소셜 엔지니어링 콘텐츠 감지 경고
구글로부터 "웹사이트에서 소셜 엔지니어링 콘텐츠(Social Engineering Content)가 감지되었습니다"라는 내용의 이메일을 받으셨나요? 그렇다면 웹사이트의 일부 페이지가 해킹을 당했거나 악성 서드파티 리소스를 포함하고 있을 가능성이 높습니다. 여기에는 사용자를 속여 악성 소프트웨어를 설치하게 하거나 기밀 정보를 입력하도록 유도하는 광고나 팝업이 포함될 수 있습니다. 방문자를 보호하기 위해 크롬(Chrome)과 같은 웹 브라우저는 방문자에게 경고 메시지를 표시합니다.
블랙리스트 등재 여부 확인: 저희 도구로 65개 이상의 블랙리스트를 스캔하여 웹사이트가 차단 목록에 올라 있는지 확인할 수 있습니다.
아래는 웹사이트가 해킹되었을 때 구글이 표시하는 대표적인 경고 메시지들입니다. 구글로부터 비슷한 내용의 이메일을 받으셨을 수도 있습니다.
소셜 엔지니어링 콘텐츠란 무엇일까요?
소셜 엔지니어링(Social Engineering)은 사용자를 속여 특정 링크를 클릭하게 만들고, 해당 링크가 악성 또는 해킹된 웹 페이지로 연결되도록 하는 공격 기법입니다. 소셜 엔지니어링 콘텐츠 해킹은 기술적 해킹 기법보다 인간의 심리를 교묘히 이용합니다. 예를 들어, 전화를 받았는데 상대방이 은행 직원을 사칭하며 거래를 위한 개인정보를 요구하는 경우가 대표적입니다.
소셜 엔지니어링 콘텐츠의 또 다른 예는 바로 피싱(phishing) 사이트입니다. 피싱 사이트는 정상적인 웹사이트처럼 위장하지만 실제로는 개인정보를 수집하기 위해 설계된 사이트로, 사용자 데이터를 위험에 빠뜨립니다.
때로는 소셜 엔지니어링 요소가 웹사이트에 삽입된 임베디드 콘텐츠 안에 숨어 있기도 합니다. 어떤 경우에는 호스트 웹 페이지가 팝업을 띄우거나 기만적인 웹 페이지로 리디렉션하기도 합니다.
또한 해커가 웹사이트 파일에 의심스러운 스크립트를 삽입하여 소셜 엔지니어링 콘텐츠로 연결되게 하는 사례도 확인되었습니다. 이런 유형의 해킹에서는 사이트 소유자조차 침해 사실을 알지 못하는 경우가 많습니다.
소셜 엔지니어링 감지 시 발생하는 문제
- 구글 광고 승인이 거부되어 광고 수익에 타격을 입습니다.
- SEO에 부정적인 영향을 미쳐 구글 자연 검색 결과에서 도메인 순위가 급격히 하락합니다.
- 웹 브라우저가 방문자에게 "유해한 사이트 앞(Deceptive site ahead)" 경고 메시지를 표시합니다.
- 오랜 시간 쌓아온 신뢰와 평판, 그리고 수익 전반에 걸친 손실이 발생합니다.
소셜 엔지니어링 콘텐츠 문제 해결 방법
소셜 엔지니어링의 원인은 사례마다 다르며, 해결 방법 역시 달라질 수 있습니다. 하지만 웹사이트가 문제가 생기기 전까지는 정상적으로 작동했다면, 최근에 가해진 변경 사항이 원인일 가능성이 높습니다. 따라서 해당 변경 사항을 되돌리는 것이 해결책이 될 수 있습니다.
작업 내역을 기록하고 백업하세요
웹사이트를 수정하기 전에 반드시 편리한 로깅 시스템에 모든 작업 내용을 기록해 두세요. 이렇게 하면 지금까지 진행한 단계를 추적할 수 있을 뿐만 아니라, 나중에 구글에 소셜 엔지니어링 문제 해결 과정에 대한 상세 보고서를 제출할 때도 큰 도움이 됩니다.
구글 서치 콘솔(웹마스터 도구) 점검
- 웹사이트의 구글 웹마스터 계정을 확인하고 의심스러운 신규 사용자 프로필이 없는지 살펴봅니다.
- 웹마스터 도구의 보안 문제 보고서를 확인하여 웹사이트가 소셜 엔지니어링에 연루되어 있는지 점검합니다. 문서에 표시된 샘플 URL들을 함께 확인하세요. 이 단계에서는 해커가 방문자가 사이트 관리자임을 알면 공격을 중단하는 경우가 많으므로, 외부 네트워크의 기기를 사용하는 것이 좋습니다.
- "Fetch as Google(Googlebot으로 가져오기)" 도구를 사용하여 모바일과 데스크톱 화면 모두에서 웹사이트를 확인합니다. 이를 통해 Googlebot이 웹 페이지를 어떻게 크롤링하는지 파악할 수 있습니다.
웹사이트 심층 분석
- 웹 페이지에 소셜 엔지니어링 콘텐츠가 삽입되어 있는지 확인하고, 광고·팝업·링크가 의심스러운 서드파티 URL로 연결되지 않는지 점검합니다.
- 광고 네트워크는 웹사이트에 노출되는 광고를 순환시키므로, 웹 페이지를 여러 번 새로 고침하여 특정 광고가 소셜 엔지니어링으로 이어지는지 확인합니다.
- 웹사이트의 각 파일을 세부적으로 검토하고, 의심스러운 부분을 발견하면 기록해 둡니다.
- 최근 변경 사항을 분석하고, 현재 파일을 신뢰할 수 있는 백업본과 비교합니다.
구글에서 받은 이메일에는 이러한 단계를 진행할 때 참고할 수 있는 상세 문서 링크가 포함되어 있습니다. 최근에 수정된 코드나 구글 애즈(Google Ads)의 변경 사항을 제거하고 의심스러운 페이지는 삭제하세요.
재심사 요청 제출
웹사이트 정화 작업을 마쳤다면 웹사이트를 심사 대상으로 제출할 수 있습니다. 저희 보안 전문가들이 구글 서치 콘솔 팀에 제출할 수 있는 재심사 요청 템플릿을 마련해 두었습니다.
보고서를 제출하기 전에 웹사이트를 철저히 정화했는지 반드시 확인해야 합니다. 심사를 여러 번 제출하면 오히려 독이 될 수 있기 때문입니다. Astra와 같은 보안 전문가와 상담하여 웹사이트가 빠르게 정화되고 복구될 수 있도록 하는 것을 권장합니다.
Astra 웹사이트 보호 서비스 활용
Astra 웹 방화벽은 정상 트래픽만 웹사이트에 접근할 수 있도록 허용합니다. 이를 통해 웹사이트가 항상 안전하게 유지됩니다!
웹사이트 멀웨어 공격의 원인, 결과 및 해결 절차를 다룬 상세 가이드도 함께 확인해 보세요.