Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

구글 블랙리스트란? 블랙리스트 등록 원인과 웹사이트 제거(해제) 방법 총정리

검색 결과에서 내 웹사이트에 '의심스러운 사이트일 수 있습니다'라는 경고가 표시되고 있나요? 안타깝지만 해당 웹사이트는 구글 블랙리스트(Google Blacklist)에 등록된 것입니다. 해킹을 당했거나 악성코드에 감염된 사이트에는 사용자를 보호하기 위해 이런 경고가 붙곤 하는데요. 문제는 이로 인해 사이트의 신뢰도와 평판이 크게 훼손될 수 있다는 점입니다. 이 글에서는 구글 블랙리스트에 등록되는 이유와 함께, WordPress, Magento, PrestaShop, OpenCart, Drupal, PHP 기반 사이트를 블랙리스트에서 제거하는 구체적인 방법까지 자세히 알아보겠습니다.

구글 블랙리스트란 무엇인가?

구글 블랙리스트는 구글, 다른 검색 엔진, 보안 업체들이 사용자에게 위험하다고 판단한 웹사이트를 등록해 관리하는 데이터베이스입니다. 여기에 오른 사이트는 악성코드(malware), 피싱(phishing) 공격, 스팸웨어 등을 호스팅하고 있을 가능성이 높으며, 구글 블랙리스트는 사용자를 이런 위협으로부터 보호하는 역할을 합니다.

구글은 전 세계에서 가장 많이 사용되는 검색 엔진입니다. 매일 수백만 건의 검색 쿼리가 발생하며, 구글은 수천 개의 웹페이지를 색인해 사용자의 질문에 맞는 결과를 반환합니다. 따라서 구글에는 사용자가 의심스러운 페이지에 접속하지 않도록 악성 페이지를 사전에 식별하고 차단할 책임이 있습니다. 이를 위해 구글은 정기적으로 모든 웹페이지를 스캔하며 악성코드, 기만적인 콘텐츠, 리디렉션 링크 및 광고 등을 탐지합니다.

방문자의 보안을 위협할 수 있는 악성 콘텐츠나 파일을 발견하면, 구글은 즉시 해당 웹사이트에 블랙리스트 경고를 표시하기 시작합니다. 방문자가 사이트에 접속하면 '앞에 기만적인 사이트가 있습니다(Deceptive Site Ahead)', '이 웹사이트에는 악성코드가 포함되어 있습니다', '이 사이트는 해킹되었을 수 있습니다' 같은 경고 메시지가 나타납니다. 물론 사이트 소유주에게도 이메일 또는 구글 서치 콘솔(Search Console) 메시지를 통해 통보가 전달됩니다.

구글 블랙리스트에 등록되면 어떤 일이 벌어질까?

구글이 웹사이트를 블랙리스트에 등록하면 일반적으로 두 가지 일이 발생합니다.

  • 검색 색인에서 제외: 해당 웹사이트 또는 웹페이지가 색인 목록에서 삭제됩니다. 즉, 블랙리스트에 등록된 사이트는 구글 검색 결과에 더 이상 노출되지 않습니다.
  • 경고 메시지 표시: 방문을 막기 위해 경고 화면이 출력되며, 구글은 사용자가 클릭하지 못하도록 상위 결과에서 악성 페이지를 제거합니다.

결국 블랙리스트에 등록되면 구글을 통한 모든 오가닉 트래픽을 잃을 수 있습니다. 만약 비즈니스를 운영 중이고 구글 유입이 주요 고객 확보 채널이라면, 매출과 수익에 직격탄이 될 수 있다는 점을 명심해야 합니다.

내 사이트가 구글 블랙리스트에 등록됐는지 확인하는 방법

구글은 최후의 수단으로 블랙리스트를 적용합니다. 대부분의 경우 웹사이트는 이미 수주 동안 감염된 상태였고, 그 후에야 구글이 악성코드를 탐지하여 블랙리스트에 올리게 됩니다.

또한 구글 외에도 웹사이트가 등록될 수 있는 다른 블랙리스트들이 존재합니다. 예를 들어 McAfee 블랙리스트, VirusTotal, AVG, Avast 등이 그렇습니다.

아래 도구를 활용하면 내 웹사이트가 구글 블랙리스트를 포함한 65개 이상의 보안 엔진에 등록되어 있는지 한 번에 확인할 수 있습니다.

블랙리스트 등록 시 나타나는 대표적인 징후와 증상

구글 블랙리스트에 등록되었는지 파악하려면 어떤 신호들을 살펴봐야 할까요? 아래 증상들을 체크해 보세요.

  • 사이트에 접속하면 커다란 경고 화면이 뜨며 접근이 차단됩니다.
  • SEO 스팸 키워드가 포함된 외부 링크가 삽입되어 있고, 클릭 시 검색엔진 결과 페이지(SERP)로 리디렉션됩니다.
  • 웹사이트 데이터베이스 파일에 예상치 못한 변경이 생기거나, 악성 콘텐츠를 담은 새 파일이 생성됩니다.
  • 백신 프로그램이 사이트의 일부 또는 전체 접속을 차단합니다.
  • 검색 결과에 '이 사이트는 해킹되었을 수 있습니다' 같은 메시지가 표시됩니다.
  • 호스팅 업체가 사전 통보 없이 계정을 정지하고, 해킹된 콘텐츠를 정리하고 재검증을 요청할 때까지 사이트를 비활성화합니다.

왜 구글 블랙리스트에 등록되는 걸까?

구글, 빙(Bing), McAfee SiteAdvisor 같은 검색·보안 기관들은 자신들의 결과 페이지에 노출되는 사이트들을 지속적으로 모니터링하며 악성코드 존재 여부를 탐지합니다. 여기에는 트로이 목마, 파마 핵(pharma hack), SEO 스팸, 피싱 기법 등이 포함됩니다. 검색 엔진들은 자신들의 신뢰성과 평판을 지키기 위해 감염된 사이트를 검색 결과에 노출시키지 않거나 접근을 차단합니다.

대부분의 경우 사이트 소유주는 구글 블랙리스트에 올랐다는 사실을 알기 전까지는 자신의 사이트가 해킹당했다는 것조차 인지하지 못합니다.

블랙리스트 등록 사유는 다양합니다. 스팸 때문에 등재되는 곳도 있고, 악성코드를 포함한 사이트도 있으며, 피싱 사기로 연결되는 외부 링크를 제공해 방문자의 개인정보와 보안을 위협하는 사이트도 있습니다. 이런 상황에서 블랙리스트가 해제되려면 체계적이고 정확한 조치 과정이 필요합니다.

구글 블랙리스트에 등록되는 3가지 주요 원인

1) 악성코드(Malware)

구글은 웹사이트가 악성코드 유포에 사용되고 있다고 판단하면 블랙리스트에 등록할 수 있습니다. 해킹당한 페이지에 방문하는 것만으로 악성코드가 자동으로 다운로드된다면, 구글은 해당 사이트가 광범위한 악성코드 캠페인의 표적이 되었다고 인식합니다.

사용자를 보호하기 위해 브라우저는 사이트 방문 시 경고를 표시합니다. 크롬(Chrome)에서는 보통 'malware(악성코드)'라는 단어가 포함된 메시지나 빨간색 경고 화면이 나타나며, 브라우저에 따라 '이 사이트는 해킹되었을 수 있습니다', '이 사이트는 컴퓨터에 손상을 줄 수 있습니다', '앞에 기만적인 사이트가 있습니다' 등의 경고가 표시되기도 합니다.

이런 경고가 보인다면 지체 없이 구글 블랙리스트 해제 작업을 시작하는 것이 좋습니다.

2) 피싱(Phishing)

웹사이트에 '기만적(deceptive)' 혹은 '가짜(fake)'라는 라벨이 붙었다면, 구글 피싱 목록에 등재되었을 가능성이 높습니다. 해커들이 사이트를 변조해 사용자 정보를 수집하고 자신들이 관리하는 서버로 전송하도록 만든 것입니다. 이렇게 변조된 페이지는 민감한 정보 입력을 요구할 수 있으며, 정보를 입력한 사용자는 추가 공격의 표적이 되기도 합니다. 이는 사용자의 신뢰를 무너뜨리고 사이트 평판에 심각한 타격을 줍니다.

관련 글 – '기만적인 사이트(Deceptive Site Ahead)' 경고 제거 방법

3) 블랙햇 SEO(Black Hat SEO) 기법 사용

클로킹(cloaking), 웹사이트 스크래핑, 유료 링크 구매 같은 블랙햇 SEO 기법을 사용하고 있다면 구글이 블랙리스트에 등록했을 수 있습니다. 이런 기법들은 불공정한 이점을 얻는 비윤리적 행위이기 때문에, 구글은 이를 사용하는 사이트를 끊임없이 감시합니다.

구글 블랙리스트에서 사이트를 제거하는 단계별 가이드

내 사이트가 구글 블랙리스트에 등록된 것을 확인했다면, 이제 해제 작업에 착수해야 합니다. 아래 순서대로 진행해 보세요.

  1. 감염 여부 확인
  2. 감염/악성코드 제거
  3. 구글에 블랙리스트 해제 심사 요청
  4. 스팸 목록에서 사이트 IP 제거

1단계: 감염 여부 확인

확인 작업의 출발점은 구글 서치 콘솔입니다. 서치 콘솔은 사이트가 블랙리스트에 등록된 이유, 즉 바이러스, SQL 인젝션, 스팸 링크 삽입 등 구글이 탐지한 문제를 알려줍니다. 원인을 파악했다면, 구글이 지목한 문제에 맞춰 해결 조치를 진행하면 됩니다.

2단계: 감염 제거

이전 단계에서 발견한 감염을 정리하는 방법입니다. 주의할 점은, 아래 작업을 실행하면서 취약점을 제거할 때 신중하게 진행해야 한다는 것입니다.

  • 웹사이트에서 낯선 수정 사항을 검토하고 수동으로 제거합니다.
  • 해커들이 선호하는 핵심 파일들을 집중적으로 점검하세요. 악성코드 탐지의 좋은 출발점이 됩니다:
    • 인덱스 파일(index.php): 대부분의 사이트에서 index.php가 해당됩니다. 파일의 헤더와 푸터 영역에서 알 수 없는 코드나 의미 불명의 문자열이 있는지 확인합니다.
    • .htaccess 파일: 해커들이 방문자를 악성 사이트로 리디렉션하는 데 자주 악용하는 파일입니다. 이런 리디렉션은 검색 엔진에 의해 탐지되어 구글 블랙리스트 등재로 이어집니다.
    • functions.php & wp-config.php: WordPress 사용자라면 반드시 확인해야 할 파일들입니다. 민감한 정보를 담고 있는 초중요 파일이기 때문입니다.
  • 핵심 데이터베이스 테이블 점검: 해커들은 원격 코드 실행(RCE)이나 SQL 인젝션 취약점을 악용해 데이터베이스에 악성 스크립트를 삽입하는 경우가 많습니다. 게시물 테이블(wp_posts), 사용자 정보, 폼 데이터처럼 웹사이트의 각종 입력값과 연동되는 데이터 테이블을 중심으로 악성코드 삽입 여부를 확인하세요.
  • 비활성화되었지만 여전히 설치되어 있는 플러그인을 삭제합니다.
  • 새로 추가된 관리자 계정이 있는지 확인하고, 발견 시 수동으로 삭제한 뒤 모든 비밀번호와 사용자명을 초기화합니다.
  • 감염된 데이터베이스 테이블을 수동으로 정리합니다.
  • 사용자 계정에 2단계 인증(2FA)을 활성화합니다.
  • 승인되지 않은 사용자가 추가되었는지 확인하고 제거합니다.

CMS별 악성코드 제거 가이드도 함께 참고하시면 도움이 됩니다:

  • WordPress 악성코드 제거
  • Joomla 악성코드 제거
  • Magento 악성코드 제거
  • OpenCart 악성코드 제거
  • PrestaShop 악성코드 제거
  • PHP 악성코드 제거

구글 블랙리스트 해제 심사 요청 절차

정리 작업이 끝나면 사이트를 악성코드 재검토(review) 대상으로 제출할 수 있습니다. 다만 구글의 심사에는 몇 시간에서 하루 이틀까지 시간이 걸릴 수 있습니다. 심사 요청 절차는 다음과 같습니다.

  1. 보안 문제(Security Issues) 탭으로 이동합니다. 구글이 발견한 문제들을 검토할 수 있습니다.
  2. '문제를 수정했습니다(I have fixed these issues)'를 선택합니다.
  3. '검토 요청(Request a Review)' 버튼을 클릭합니다.
  4. 사이트에서 악성코드를 제거하고 구글 블랙리스트 해제를 위해 취한 조치들을 상세히 작성합니다. 최대한 구체적이고 자세하게 기술하는 것이 중요합니다!
  5. 마지막으로 수동 조치(Manual Actions) 섹션을 확인합니다.

여러 개의 문제가 있는 경우, 모든 문제가 해결될 때까지 1~4단계를 반복해서 진행하면 됩니다.

3단계: 스팸 목록에서 사이트 IP 제거

감염된 사이트는 스팸 캠페인에 악용되었을 수 있습니다. 스팸 도메인을 추적하는 여러 단체들이 해당 웹사이트를 자신들의 목록에 올려두었을 가능성이 있습니다. 이런 목록을 조회할 수 있게 도와주는 서비스들이 있으며, 목록마다 IP 제거 절차가 다르므로 각 목록의 해제 프로세스를 따라야 합니다.

미래에 구글 블랙리스트에 등록되지 않도록 예방하는 방법

1) 구글 애널리틱스(Google Analytics) 활용

구글 애널리틱스는 내 웹사이트를 깊이 이해할 수 있는 훌륭한 도구입니다. 트래픽 흐름에 대한 종합적인 시각을 제공할 뿐 아니라, 의심스러운 활동을 식별하고 사이트가 악성코드에 감염되었는지 판단하는 데에도 도움이 됩니다.

2) 화이트햇 SEO(White Hat SEO) 사용

블랙햇 SEO 기법을 사용 중이라면 지금 당장 재고해야 합니다. 구글 블랙리스트에 등록될 가능성이 매우 높기 때문입니다. 대신 아래와 같은 긍정적인 기법으로 웹사이트를 성장시켜 보세요.

  • 사용자가 오래 머무르고 싶어지는 양질의 콘텐츠로 사이트를 개선합니다.
  • 웹사이트 보안을 강화합니다.
  • 사용자가 사이트에서 무엇을 찾고 있는지에 집중합니다.
  • 블랙리스트에 등록되었다면, 빠르게 대응할수록 피해를 최소화할 수 있습니다.

3) 정기적인 업데이트

소프트웨어를 정기적으로 업데이트하는 습관을 들이세요. 웹마스터가 취할 수 있는 가장 좋은 예방책이자, 웹사이트 보안을 위한 가장 기본적인 첫걸음입니다.

4) 올바른 보안 관행 준수

사용 중인 CMS에 맞는 보안 가이드를 따라 실시간으로 공격으로부터 사이트를 보호하세요.

  • WordPress 보안
  • Joomla 보안
  • Magento 보안
  • PrestaShop 보안
  • OpenCart 보안

5) 보안 감사(Security Audit) 실시

오늘날 웹사이트 보안은 그 어느 때보다 중요합니다. 보안이 취약한 사이트일수록 블랙리스트에 등록될 가능성이 높습니다. 전문가의 보안 감사를 받아보는 것도 좋은 선택입니다. 전문가의 시각은 웹사이트 보안 수준을 '양호'에서 '탁월'로 끌어올려 줄 수 있습니다.

6) 보안 솔루션 도입

24시간 내내 웹사이트의 악성코드를 감시하는 것은 쉽지 않은 일입니다. Astra 같은 보안 솔루션을 활용하면 웹사이트를 지속적으로 모니터링하고 해커와 악성코드로부터 보호할 수 있으며, 결과적으로 구글 블랙리스트 등재를 예방할 수 있습니다.

경고 메시지를 수정하고 구글 블랙리스트에서 사이트를 제거하는 과정을 담은 상세한 단계별 영상도 준비되어 있으니 참고해 보세요.

구글 블랙리스트: 마무리

악성코드는 끊임없이 진화하며, 언제든 여러분의 웹사이트와 평판을 위협할 수 있습니다. 블랙리스트에서 사이트를 제거하는 것도 중요하지만, 다시는 블랙리스트에 등록되지 않도록 하는 것이 더욱 근본적인 해결책입니다. Astra 웹사이트 보호(Astra Website Protection) 같은 지속적인 보안 체계를 갖추는 것을 권장합니다.