Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

웹사이트가 해킹되었을 때 구글이 표시하는 8가지 경고 메시지 총정리

구글은 자신이 색인한 웹사이트가 안전하게 열릴 수 있도록 철저히 관리하고 있습니다. 지메일(Gmail)의 모든 이메일 암호화, 정부 기관의 콘텐츠 직접 열람 차단 등 다양한 보안 프로토콜을 통해 이를 실현하고 있죠. 이러한 노력은 웹사이트를 보호하는 동시에, 해킹당한 사이트에 방문하려는 사용자에게 미리 경고하기 위한 것입니다. 화면에 붉은색으로 뜨는 구글 경고 메시지는 누구나 한 번쯤 본 적이 있을 것입니다. 대부분은 실제 위협에 대한 경고지만, 드물게는 오탐(false alarm)인 경우도 있습니다. 각 경고 메시지의 의미를 정확히 알아두면 해킹당한 웹사이트와 방문자를 모두 지킬 수 있으며, 악성코드가 웹사이트를 통해 확산되는 것을 막는 관문 역할을 합니다.

내 웹사이트 블랙리스트 등재 여부 확인
65개 이상의 블랙리스트를 스캔하여 내 웹사이트가 등재되었는지 바로 확인해 보세요.

웹사이트가 해킹되었을 때 구글이 표시하는 8가지 경고 메시지 총정리

꼭 알아두어야 할 크롬(Chrome) 경고 메시지 8가지

1. 구글 경고: 이 사이트는 컴퓨터에 손상을 줄 수 있습니다

발생 원인:

웹사이트에 접속했을 때 이 메시지가 나타난다면 더 이상 진행하지 않는 것이 좋습니다. 이 메시지는 구글이 해당 웹사이트가 해킹당해 악성코드를 배포하고 있다고 판단했다는 의미입니다. 악성코드는 방문자의 컴퓨터에 스스로 다운로드·설치되어 시스템을 감염시킬 가능성이 높습니다.

악성코드가 시스템에 침입하면 해커는 여러 취약점을 악용해 신용카드 번호, 은행 계좌 정보 등 개인 정보와 중요한 데이터를 빼낼 수 있습니다. 악성코드의 목적과 해킹당한 사이트에 대한 자세한 내용은 구글 투명성 보고서(Google Transparency Report)에서 확인할 수 있습니다.

관련 글: '이 사이트는 컴퓨터에 손상을 줄 수 있습니다' 경고 해결 방법

2. 크롬 보안 경고: 이 사이트는 해킹되었을 수 있습니다

웹사이트가 해킹되었을 때 구글이 표시하는 8가지 경고 메시지 총정리

발생 원인:

이 경고는 공격자가 새로운 페이지를 추가하거나 웹사이트의 원본 코드를 변조해 피싱 링크를 삽입했을 때 나타나는 전형적인 해킹 경고입니다. 트로이목마, 이메일 스크래핑, 피싱 기법 등의 멀웨어로 웹사이트가 감염된 경우에도 흔히 표시됩니다.

이 사이트를 방문한 사용자는 공격자가 추가한 새로운 링크를 통해 악성 페이지나 피싱 페이지로 리디렉션되어 민감한 개인 정보를 입력하도록 속임을 당할 수 있습니다. 또한 해커가 웹사이트 전체 페이지를 변경했고, 구글이 페이지를 색인하는 과정에서 이를 식별했을 가능성도 있습니다.

관련 글: '이 사이트는 해킹되었을 수 있습니다' 경고 해결 방법

3. 크롬 보안 경고: 기만적인 사이트가 앞에 있습니다

웹사이트가 해킹되었을 때 구글이 표시하는 8가지 경고 메시지 총정리

발생 원인:

구글 세이프브라우징(Google Safe Browsing) 서비스가 제공하는 경고로, 누군가 웹사이트를 해킹해 방문자가 피싱 또는 소셜 엔지니어링 사이트에 접근하려 할 때 표시됩니다. 구글이 멀웨어를 다운로드하게 만드는 기만적인 버튼이나 링크를 발견했을 수 있으며, 방문자의 컴퓨터에 의심스러운 프로그램이 설치되는 것을 막기 위해 이 메시지를 보여줍니다.

소셜 엔지니어링은 해커들이 피싱과 가짜 사이트를 이용해 경계심 없는 사용자로부터 정보를 빼내는 흔한 공격 기법입니다. 이 경고는 그러한 공격에 대한 예방 조치로, 반드시 이미 해킹당했다는 뜻이 아니라 해킹 가능성이 있다는 의미입니다.

관련 글: '기만적인 사이트' 경고 해결 방법

4. 크롬 보안 경고: 방문하려는 사이트에 멀웨어가 포함되어 있습니다

웹사이트가 해킹되었을 때 구글이 표시하는 8가지 경고 메시지 총정리

발생 원인:

붉은색으로 표시되는 구글 경고 중 하나로, 방문하려는 사이트가 방문자의 컴퓨터에 멀웨어라 불리는 악성 소프트웨어를 설치할 가능성이 있다는 뜻입니다. 이 검사는 실시간 스캔이 아니므로, 이 메시지가 보이면 구글은 해당 사이트의 방문을 권장하지 않습니다. 참고로 이 경고는 과거 스캔에서 발견된 멀웨어 목록과 위치를 기반으로 하며, 반드시 현재도 멀웨어가 활동 중이라는 뜻은 아닙니다.

5. 크롬 보안 경고: 이 웹사이트는 안전하지 않다고 신고되었습니다

웹사이트가 해킹되었을 때 구글이 표시하는 8가지 경고 메시지 총정리

발생 원인:

이 팝업은 구글의 공식 경고 메시지가 아니라 브라우저에 따라 나타나는 알림입니다. 사실 이것은 사용자를 현혹해 각종 백신 프로그램을 설치하게 만드는 가짜 알림입니다. 해커들이 애드웨어(adware)를 유포할 때 자주 쓰는 수법으로, '보안'이라는 허위 명분으로 사용자를 몰아붙여 수상한 프로그램을 설치하게 하고 시스템을 장악합니다.

이 경고는 기술 지원 사기(tech support scam)에 해당합니다. 시스템에 직접적인 피해를 주지는 않지만, 애드웨어를 제거하기 전까지는 웹 브라우징 경험이 크게 저하됩니다. 이 애드웨어는 인터넷 익스플로러 등 일부 특정 브라우저를 노리는 것으로 알려져 있습니다.

6. 크롬 보안 경고: 의심되는 멀웨어 사이트

발생 원인:

여러 가지 이유로 나타날 수 있는 구글 경고입니다. 누군가 웹사이트에 멀웨어를 심었다면 구글이 플래그를 지정합니다. 또한 공격자가 사이트를 조작해 방문자를 수상한 사이트로 자동 리디렉션하도록 설정한 경우에도 표시됩니다. 감염된 사이트가 내 웹사이트에 링크되어 있거나, 웹사이트의 페이지가 .swf 플래시 파일을 실행하는 경우도 원인이 됩니다. 심지어 감염된 웹사이트로 연결되는 백링크(back-link)가 있어도 구글은 해당 사이트에 플래그를 지정합니다. 안전한 코딩 규칙을 따르면 이러한 공격을 식별하고 예방할 수 있으며, 체크리스트를 활용하면 원본 코드가 임의로 변경되지 않았는지 확인하는 데 도움이 됩니다.

7. 크롬 보안 경고: 방문하려는 사이트에 유해한 프로그램이 포함되어 있습니다

발생 원인:

구글이 사이트를 색인하는 과정에서 악성코드를 발견하면 해당 사이트에 플래그를 지정합니다. 이러한 경고 메시지는 무방비한 방문자의 컴퓨터로 멀웨어가 확산되는 것을 막아줍니다. 멀웨어는 백링크 등 다른 경로를 통해서도 다른 웹사이트로 퍼질 수 있습니다. 또한 품질이 낮은 광고 네트워크의 광고를 게재하는 웹사이트 역시 플래그됩니다. 광고가 멀웨어와 애드웨어를 유포하는 통로가 될 수 있기 때문에, 구글은 이 메시지로 방문자에게 경고하는 것입니다.

관련 글: '유해한 프로그램이 포함된 사이트' 경고 해결 방법

웹사이트가 해킹되었을 때 구글이 표시하는 8가지 경고 메시지 총정리

8. 크롬 보안 경고: 정부 지원 해커가 비밀번호를 훔치려고 할 수 있습니다

발생 원인:

이 경보는 전체 사용자의 약 0.1% 정도로 극소수의 사용자에게만 표시됩니다. 구글에 따르면 일부 정부가 해커를 지원하여 지메일 사용자의 비밀번호 탈취를 시도할 수 있습니다. 구글은 기밀적인 방식으로 이러한 침입을 감지해 잠재적 표적이 된 사용자에게 경고를 보냅니다. 해커가 비밀번호를 탈취하면 계정을 장악해 각종 불법 행위를 저지를 수 있습니다.

구글 경고 메시지 해결 방법

구글은 웹사이트를 보호하기 위한 다양한 보안 절차를 제공합니다. 지메일 계정을 해커로부터 지키려면 보안 키(security key)를 설정하거나 비밀번호 알림(Password Alert)을 설치하세요. 웹사이트에 피싱 사기가 의심된다면 구글에 피싱 검토(phishing review)를 요청할 수 있습니다. 웹사이트를 해커로부터 안전하게 지키는 최선의 방법은 주기적으로 보안 검사를 실시하고 주요 공격 유형을 미리 파악해 두는 것입니다.

구글 경고 메시지에 대해 잘 알고 있으면 웹사이트를 보호하는 데 큰 도움이 됩니다. 아스트라(Astra)는 원격 멀웨어 검사, 피싱 모니터링, 검색 엔진 블랙리스트 모니터링 등 폭넓은 보안 서비스를 제공합니다. 이러한 도구를 활용하면 웹사이트를 멀웨어로부터 완전히 보호할 수 있으며, 해킹 시도가 발생하거나 웹사이트가 검색 엔진에 격리될 때 실시간 알림도 받을 수 있습니다.