구글은 사용자에게 안전한 온라인 환경을 제공하기 위해 사기성이 의심되는 도메인을 식별하고, 악성으로 판단되는 웹사이트를 블랙리스트에 등재합니다. 도메인이 구글 블랙리스트에 오르면 사용자의 접속이 차단되고, 사이트 소유자에게 통보되며, 악성 활동이 근원적으로 차단됩니다.
도메인은 구글, 빙(Bing), 노턴 세이프 웹(Norton Safe Web), 맥아피 사이트어드바이저(McAfee SiteAdvisor) 같은 검색 엔진이 사이트에서 멀웨어로 판단되는 이상 징후를 발견하면 블랙리스트에 등재됩니다. 흔한 멀웨어로는 이메일 스크래퍼, 파마 해킹(pharma hack), 트로이 목마 등이 있으며, 이러한 멀웨어는 사이트 소유자가 모르는 사이에 심어졌을 수도 있습니다. 하지만 검색 엔진은 사용자 보호를 위해 해당 도메인을 검색 결과에서 제외합니다.
연구에 따르면 전체 웹사이트의 86%가 해커가 악용할 수 있는 최소 하나 이상의 심각한 취약점을 보유하고 있습니다. 구글은 매일 최소 10,000개의 의심스러운 웹사이트를 격리 조치한다고 밝힌 바 있습니다. 웹사이트에 블랙리스트 관련 문제가 발견되면 구글을 비롯한 다른 검색 엔진에 의해 차단될 수 있습니다. 도메인 블랙리스트 등재는 사이트의 구글 검색 순위를 크게 하락시키고, 유기적 트래픽의 약 95%를 잃게 만들 수 있습니다. 결국 웹사이트의 매출과 수익에도 막대한 타격을 주게 됩니다.
구글 도메인 블랙리스트 등재를 피하는 방법
몇 가지 예방 조치만 잘 지켜도 사이트를 멀웨어 없이 깨끗하게 유지하고, 구글과 다른 검색 엔진의 블랙리스트 등재를 피할 수 있습니다.
1. 매일 내 사이트를 직접 확인하기
웹사이트 소유자는 자신의 사이트를 정기적으로 방문하고, 구글 검색을 수행하며 수상한 활동이 없는지 살펴야 합니다. 사이트 전체를 훑어보면서 다른 웹사이트로 연결되는 링크 리디렉션, 출처를 알 수 없는 파일 등 이상 징후가 있는지 꼼꼼히 점검하세요.
2. 원격 보안 스캔을 정기적으로 실행하여 블랙리스트 상태 모니터링
주기적으로 보안 스캔을 실행하면 향후 멀웨어 공격의 온상이 될 수 있는 취약점을 미리 발견하는 데 큰 도움이 됩니다. 스캔을 통해 웹사이트 소스 코드에 은밀하게 숨어 있던 악성 코드를 찾아낼 수 있습니다. 원격 멀웨어·블랙리스트 스캔은 웹사이트 파일을 전수 조사하여 백도어, 피싱, 그리고 기존 보안 스캔에서 놓칠 수 있는 기타 보안 문제를 찾아냅니다.
3. 웹 애플리케이션 방화벽(WAF)으로 웹 요청 스캔
아스트라(Astra) 같은 웹 애플리케이션 방화벽(WAF)은 알려진 해킹 기법과 악성 행동을 감지·차단하여, 감염 자체를 사전에 예방합니다. 또한 공격자가 사이트를 감염시키는 가장 흔한 경로 중 하나인 플러그인과 테마의 취약점을 지적해 주며, 무차별 대입(brute force) 공격 시도를 자동으로 저지하거나 악성 사용자를 차단합니다.
4. 로그인에 2단계 인증(2FA) 적용
2단계 인증은 로그인 페이지에 추가 보안 계층을 더해 공격자의 무차별 대입 공격 시도를 막아줍니다. 아이디와 비밀번호 외에 해당 사용자만 아는 추가 인증 정보를 요구하는 방식입니다.
로그인 과정에 2단계 인증을 도입하면 범죄자가 일반적인 자격 증명만으로는 접근할 수 없기 때문에, 사이트에서 발생하는 신원 도용과 이메일 피싱 건수를 줄일 수 있습니다. 잠재적 침입자가 사용자의 개인 데이터나 신원을 탈취하기가 훨씬 어려워져, 구글 블랙리스트 등재로부터 사이트를 보호할 수 있습니다.
5. 관리자 로그인 또는 백오피스 URL 변경
기본 관리자 로그인 주소를 그대로 사용하면 무차별 대입 공격의 표적이 되기 쉽습니다. 공격자가 기본 관리자 로그인 링크를 한번 알아내면, 무단 접근이 훨씬 수월해집니다. 관리자 로그인 URL을 변경하면 로그인 영역에 추가 보안 계층이 생겨 불필요한 접근과 그에 따른 보안 위협으로부터 사이트를 보호할 수 있습니다.
6. 악성 봇 접근 차단 및 '허니팟'으로 함정 설치
웹 트래픽의 거의 절반은 좋든 나쁘든 봇(bot)에서 비롯됩니다. 해커들은 대부분 악의적인 목적으로 악성 봇을 만들어 콘텐츠 스크래핑, 가격 및 상품 카탈로그 수집, 가짜 회원가입 생성, 항공권 좌석 정보 수집, 대량 티켓 예매 후 되팔기 등 각종 불법 작업을 수행합니다. 이는 사이트가 구글 블랙리스트에 오르는 원인이 될 수 있습니다.
악성 봇을 잡는 효과적인 방법 중 하나는 허니팟(Honeypot, 꿀단지)을 활용하는 것입니다. 허니팟은 주로 페이지 구조를 완전히 파악하지 못한 스크래퍼를 걸러내는 장치로, 검색 엔진 봇이 아닌 악성 봇을 이 함정에 빠뜨려 죽은 링크, 관련 없는 링크 또는 가짜 링크로 인식하게 만듭니다.
웹사이트가 해킹당했다면, 아스트라가 도와드립니다
아스트라는 취약점을 발굴하고 온라인 해킹을 예방하는 가장 신뢰할 수 있는 솔루션 중 하나로 입증되었습니다. 아스트라의 웹 애플리케이션 방화벽을 배포하여 들어오는 요청에서 악성 사용자와 봇을 스캔하고, 부정 행위자를 자동으로 차단하는 것이 권장됩니다.
아스트라의 WAF는 웹사이트로 유입되는 트래픽을 실시간으로 모니터링하고 악성 요청을 차단합니다. 또한 전략적으로 배치된 '허니팟'과 기타 정교한 메커니즘을 통해 악성 봇과 자동화 보안 공격 도구까지 차단할 수 있습니다.