Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

Magento·OpenCart·PrestaShop 사이트가 블랙햇 SEO 스팸에 감염되었나요? 증상부터 제거 방법까지

최근 해커들은 여러분이 오랜 시간과 노력을 들여 쌓아온 SEO 성과를 역이용해, 자신들의 스팸 웹사이트가 여러분의 사이트 검색 순위를 타고 상위에 노출되도록 만드는 공격을 활발히 펼치고 있습니다. 이것이 바로 블랙햇 SEO 스팸(Black Hat SEO Spam), 즉 Magento·OpenCart·PrestaShop에서 발생하는 SEO 포이즈닝(SEO Poisoning)입니다. 이 글에서는 이러한 공격의 유형, 증상, 원인, 결과 그리고 복구 절차까지 모두 다룹니다.

블랙햇 SEO 스팸 공격의 유형

일본어 키워드 해킹(Japanese Keyword Hack)

일본어 키워드 해킹은 최근 가장 널리 퍼진 불법 블랙햇 SEO 스팸입니다. 해커는 PrestaShop, OpenCart, Magento, Drupal, WordPress 같은 CMS 기반 사이트에 일본어로 작성된 자동 생성 링크를 심습니다. 감염된 경우 여러분의 사이트가 검색 엔진에서 아래와 같이 표시될 수 있습니다.

Magento·OpenCart·PrestaShop 사이트가 블랙햇 SEO 스팸에 감염되었나요? 증상부터 제거 방법까지

방문자가 이런 링크를 클릭하면 가짜 브랜드 상품이나 의류를 판매하는 제휴 마케팅 사이트로 리디렉션됩니다.

무작위 키워드 해킹(Gibberish Keywords Hack)

무작위 키워드 해킹에서는 해커가 알아볼 수 없는 텍스트로 도배된 키워드 스터핑 페이지를 대량으로 만들고, 해당 페이지로 연결되는 링크를 여러분의 사이트에 삽입합니다. 때로는 이미지까지 포함해 검색 엔진을 교묘하게 속이고 Google 검색 결과에서 순위와 트래픽을 끌어올립니다.

방문자가 이렇게 해킹된 페이지에 접속하면 가짜 상품 판매 페이지 등 전혀 관련 없는 곳으로 강제 이동됩니다. 해커는 이런 스팸 페이지 방문 트래픽으로 수익을 창출합니다.

리디렉션되는 스팸 페이지는 대체로 아래와 같은 형태입니다.

Magento·OpenCart·PrestaShop 사이트가 블랙햇 SEO 스팸에 감염되었나요? 증상부터 제거 방법까지

또한 일본어 키워드 해킹과 마찬가지로, 해커는 클로킹(cloaking) 기법을 사용해 사이트 소유자가 감염 여부를 알아차리기 어렵게 만드는 경우가 많습니다.

파마 해킹(Pharma Hack)

세 번째 흔한 유형은 파마 해킹입니다. 공격자는 취약한 웹사이트를 악용해, 피해 사이트의 방문자들에게 불법 의약품을 홍보하고 판매합니다. 파마 해킹의 증상으로는 페이지에 삽입된 링크와 스팸 텍스트, 검색엔진 결과 페이지(SERP)에서 변조된 목록 등이 있습니다.

이 공격은 주로 Google이나 Bing 같은 인기 검색 엔진을 겨냥해 불법 제약 사업으로 트래픽을 몰아넣으려 합니다. 링크가 실제처럼 보이도록 가짜 제목과 설명 메타 정보도 함께 추가하는 것이 특징입니다. 검색 결과는 대개 아래와 같이 나타납니다.

Magento·OpenCart·PrestaShop 사이트가 블랙햇 SEO 스팸에 감염되었나요? 증상부터 제거 방법까지

블랙햇 SEO 스팸 감염 여부 확인 방법

1. Google 검색 활용하기

site:[내 사이트 주소] japan 형태로 검색하면 스팸 페이지를 찾아낼 수 있습니다. 검색 결과에 일본어 텍스트가 가득하다면 일본어 키워드 해킹에 노출되었을 가능성이 높습니다.

또한 특정 키워드를 검색해 무작위 키워드 페이지를, 의약품 관련 단어를 검색해 파마 해킹 페이지를 찾을 수도 있습니다.

Magento·OpenCart·PrestaShop 사이트가 블랙햇 SEO 스팸에 감염되었나요? 증상부터 제거 방법까지

위 이미지처럼 사이트 도메인은 .co.uk인데 의약품 배송지가 캐나다라면? 이렇게 말이 되지 않는 조합이 보인다면 사이트가 해킹당했다는 신호일 수 있습니다.

2. Google Search Console 활용하기

Google Search Console(구글 웹마스터 도구) 좌측 메뉴에서 '보안 문제(Security Issues)' 항목으로 이동하세요. 해커가 사이트를 변조했다면 이 페이지에서 그 사실을 확인할 수 있습니다.

Magento·OpenCart·PrestaShop 사이트가 블랙햇 SEO 스팸에 감염되었나요? 증상부터 제거 방법까지

3. 'Fetch as Google' 도구 활용하기

앞선 두 단계에서 404: Page not Found 오류만 확인된다면, Fetch as Google 도구에 사이트 URL을 입력해 클로킹 여부를 점검해 보는 것이 좋습니다. (클로킹은 사용자와 검색 엔진에게는 스팸 URL이나 콘텐츠를 보여주지만, 사이트 소유자에게는 HTTP 404 오류를 표시하는 기법입니다.) 해커의 공격을 받았다면 비정상적인 결과가 나타날 수 있습니다.

4. 사이트맵 점검하기

웹사이트의 사이트맵을 열어 해커가 새로 생성한 수상한 링크가 있는지 확인하세요. 해커는 자신들의 페이지가 더 빨리 색인되도록 사이트맵을 악용하기도 합니다. 의심스러운 페이지가 발견된다면 사이트가 해킹당했을 가능성이 큽니다!

블랙햇 SEO 스팸에 감염되었나요? 지금 바로 전문가의 도움을 받아 SEO 포이즈닝을 해결하세요.

블랙햇 SEO 스팸의 피해

  • 일본어 키워드 해킹을 포함한 블랙햇 SEO 스팸은 사이트의 SEO에 부정적 영향을 미칩니다. 결국 트래픽과 수익 하락으로 이어질 수 있습니다.
  • Google이 "이 사이트는 해킹되었을 수 있음" 또는 "기만적인 사이트" 경고를 표시할 수 있으며, 최악의 경우 Google 블랙리스트에 올라갑니다.
  • 전자상거래 사이트라면 고객이 결제 과정과 개인 결제 정보의 안전성을 의심하게 되어 매출 감소로 직결됩니다.
  • Google과 Bing은 관련성 있는 링크만 노출하며, 유료 백링크를 받는 사이트는 검색에서 배제합니다. 가짜 링크 때문에 사이트가 그렇게 보이면 트래픽과 수익에 타격을 입게 됩니다.
  • 웹사이트에 스팸이 존재하면 브랜드 평판에 심각한 손상을 줍니다. 한번 무너진 방문자와의 신뢰를 회복하려면 막대한 시간과 노력이 필요합니다.

블랙햇 SEO 스팸 제거 방법

1. 정리 작업 전 반드시 사이트를 백업하세요.

복구 작업 중 방문자가 감염된 페이지에 접속하지 않도록 사이트를 오프라인 상태로 전환하는 것이 좋습니다. 핵심 파일과 데이터베이스를 모두 백업하고, .zip처럼 압축된 형식으로 저장하세요.

2. Google Search Console에서 생성된 낯선 계정을 삭제하세요.

Search Console에 인식되지 않는 계정이나 사용자가 있다면 즉시 제거하세요. 해커는 사이트 설정을 변경할 수 있도록 이런 스팸 관리자 계정을 몰래 추가하는 경우가 많습니다.

3. .htaccess 파일을 점검하세요.

해커는 .htaccess 파일을 이용해 사용자와 검색 엔진을 악성 페이지로 리디렉션하는 경우가 흔합니다. 사이트 백업본이 있다면 이를 기준으로 현재 .htaccess 파일 내용을 비교 검증하고, 수상한 코드를 발견하면 삭제하거나 주석 처리하세요.

4. 코어, 플러그인, 테마 파일을 교체하세요.

감염된 코어 파일은 신뢰할 수 있는 출처에서 내려받은 원본 버전으로 교체할 수 있습니다. 최신 버전 파일과 디렉터리를 내려받은 후에는 기존 파일들을 삭제하세요.

5. 최근 수정된 의심 파일을 삭제하세요.

최근 수정된 파일 목록을 살펴보면 잠재적으로 감염된 파일을 찾을 수 있습니다. 터미널이나 FTP 클라이언트를 통해 감염 파일을 찾아 삭제하세요. 그 후에도 멀웨어가 검색 결과에 계속 나타난다면, 해커가 데이터베이스에 백도어를 심어두었을 가능성이 있습니다.

6. 키워드 코드를 확인하세요.

해커는 기존 키워드와 이름이 비슷한 코드를 서버에 심기도 합니다. 예를 들면 다음과 같습니다.

<title>{keyword}</title>
<meta name="description" content="{keyword}" />
<meta name="keywords" content="{keyword}" />
<meta property="og:title" content="{keyword}" />
<div style="position: absolute; top: -1000px; left: -1000px;">Cheap prescription drugs </div>

여기서 정상적인 'keywords'가 'keyword'로 치환되어 있습니다. 이런 위장된 키워드 코드를 꼼꼼히 찾아 악성 코드를 제거해야 합니다.

7. 백도어를 제거하세요.

해커는 대개 header.php 파일에 백도어를 삽입해, 공개 페이지가 요청될 때마다 악성 코드가 실행되도록 만듭니다. 이는 우리 사이트를 통해 검색 엔진 크롤러에 스팸을 노출시키기 위함이며, wp-page.php를 재생성하는 '삭제 방지' 장치도 함께 마련해 둡니다. 해당 파일과 header.php 안의 include 함수를 제거하면 SERP에서 스팸 결과가 사라지는 것을 확인할 수 있습니다.

8. 멀웨어 검사를 실행하세요.

웹 서버 전체에 대해 멀웨어 및 악성 파일 검사를 진행하세요. 호스팅 업체가 제공하는 cPanel의 '바이러스 스캐너(Virus Scanner)' 도구를 이용하거나, Astra Pro 플랜 같은 전문 멀웨어 제거 서비스를 활용할 수 있습니다.

9. 복구 완료 여부를 검증하세요.

멀웨어 제거 후에는 Google이 사이트 전체를 다시 크롤링하도록 요청하는 것이 완벽한 복구를 확인하는 좋은 방법입니다. Google Search Console에 로그인한 뒤 크롤링 > Fetch as Google로 이동하고, 영향받은 URL의 위치를 입력한 다음 색인 다시 생성(Reindex) 버튼을 클릭하세요. '찾을 수 없음(Not Found)' 페이지가 반환되면 드디어 사이트 정화가 완료된 것입니다!

블랙햇 SEO 스팸: 결론

사이버 공격 자체도 끔찍하지만, 그 여파는 더욱 심각합니다. 저희 조사에 따르면 공격 이후 신속하게 사이트를 복구하더라도 SEO에는 적지 않은 타격이 남습니다.

웹사이트가 고객을 끌어모으려면 신뢰성과 보안이 필수적이며, 스팸은 이 두 가지를 모두 무너뜨릴 수 있습니다. 해커는 사이트 규모를 가리지 않기 때문에 어떤 사이트든 언제든 감염 위험에 노출되어 있습니다.

이런 문제를 미리 차단하고 싶다면 능동적인 웹사이트 보호에 투자하고, 표준 보안 점검 루틴을 꾸준히 유지하는 것을 권장합니다. 방화벽과 보안 플러그인은 검증된 솔루션으로, 사이트를 안전하게 지키는 데 큰 도움이 됩니다. 이제 다시는 해킹 걱정 없이 운영할 수 있습니다!

Astra 소개

Astra는 웹사이트 소유자와 개발자가 공격자로부터 사이트를 지킬 수 있도록 매일 지원하는 보안 전문가 팀을 갖추고 있습니다. 저희 지능형 방화벽은 악성 봇, 해커, 멀웨어, XSS, SQLi 등 80가지 이상의 공격으로부터 실시간 24×7 보호를 제공합니다. Astra 방화벽은 PrestaShop, OpenCart, Magento에 맞춰 세밀하게 최적화되어 전자상거래 스토어에 전방위적인 보안을 제공합니다. 지금 Astra 데모를 신청해 보세요!