Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

구글 피싱 경고 제거하는 방법 – 검토 요청 템플릿까지 한 번에 정리

해킹당한 웹사이트는 검색엔진 결과 페이지(SERP)에서도 경고 문구가 함께 표시됩니다. 만약 여러분의 사이트가 이런 경고와 함께 노출되고 있다면, 구글 블랙리스트에 등재된 것입니다. 잠재 고객들이 피싱 경고 메시지를 보고 이탈하고 있으므로, 최대한 빨리 상황을 해결해야 합니다.

관련 글: “Deceptive Site Ahead(기만적인 사이트)” 경고 메시지 제거 방법

피싱이란 무엇인가?

피싱은 온라인 사용자를 속여 개인정보를 입력하게 만드는 소셜 엔지니어링 공격의 일종입니다. 공격자는 신뢰할 수 있는 기관으로 위장한 뒤 정보를 요구합니다. 예를 들어, 은행에서 보낸 것처럼 보이는 메일을 받고 은행 계좌번호 확인을 요청받는 경우가 대표적입니다.

여러분의 웹사이트도 피싱 공격의 위장 수단으로 악용될 수 있습니다. 해커는 웹사이트 스크립트의 취약점을 이용해 크로스 사이트 스크립팅(XSS) 공격을 실행할 수 있습니다. 사용자가 정상적인 페이지로 접속했다고 착각하도록 조작된 링크로 유도하기 때문에 이런 공격은 발견하기 매우 어렵습니다. 실제로 2006년 PayPal도 이러한 취약점으로 인해 공격을 당한 바 있습니다.

일부 피싱 사기는 웹사이트의 주소창 자체를 조작합니다. 주소창 위에 정상 URL 이미지를 덧씌우거나, 링크가 연결되는 주소창을 숨긴 후 새로운 가짜 주소창을 여는 방식입니다.

구글 피싱 경고를 제거하는 방법

웹사이트에 플래그가 지정되어 있는 동안 구글은 사이트로 향하는 방문자 트래픽을 제한합니다. SEO 순위에 미치는 영향을 최소화하려면 최대한 빨리 문제를 해결하는 것이 중요합니다.

1단계: 구글 서치 콘솔로 원인 파악하기

피해 복구의 첫걸음은 감염 원인을 찾는 것입니다. 구글 서치 콘솔(Google Search Console)에서 이상 징후와 취약점을 먼저 확인하세요. 사이트가 구글 블랙리스트에 등재되었다면 서치 콘솔 계정으로 관련 알림 메시지가 발송됩니다.

  1. 아직 구글 서치 콘솔에 사이트를 등록하지 않았다면 먼저 설정하세요.
  2. 사이트 소유권을 인증하고, 승인되지 않은 사용자와 그들의 인증 태그를 모두 제거합니다.
  3. 왼쪽 패널에서 ‘보안 문제(Security Issues)’ 메뉴로 이동합니다. 이곳에는 구글이 색인한 페이지 목록과 문제가 되는 페이지가 표시됩니다.

2단계: 감염 제거하기

감염을 완전히 제거하려면 특정 파일을 삭제해야 할 수도 있습니다. 다음 절차를 따르세요.

  1. 웹사이트에서 낯선 변경 사항을 검토하고 직접 삭제합니다.
  2. 정상적인 백업본이 있다면 이를 비교하여 감염된 파일을 삭제하고 해당 코드를 새로 작성합니다.
  3. 거의 사용하지 않거나 업데이트되지 않는 플러그인을 비활성화합니다.
  4. 감염된 데이터베이스의 테이블을 수동으로 정리합니다.
  5. 승인되지 않은 사용자가 추가되었는지 확인하고 제거합니다.
  6. 해커는 공격한 사이트에 반드시 백도어를 남깁니다. 모든 백도어를 차단하고, 정리가 끝난 사이트에 대해 취약점 진단을 다시 실행하는 것이 중요합니다.
  7. 마지막으로 사이트가 의도한 대로 정상적으로 작동하는지 확인합니다.

3단계: 검토 요청하기

  1. 구글 서치 콘솔에 접속합니다.
  2. 왼쪽 패널에서 ‘보안 문제(Security Issues)’를 클릭합니다.
  3. ‘이 문제를 수정했습니다(I have fixed these issues)’ 항목에 체크합니다.
  4. 검토 요청(Request a Review)을 제출합니다.

검토를 요청하려면 사이트에서 정책 위반 요소를 제거하기 위해 어떤 조치를 취했는지 설명해야 합니다. 아래는 전문가가 작성한 검토 요청 템플릿 예시입니다.

“안녕하세요. 저희 웹사이트에서 발견된 피싱 관련 보안 문제를 모두 해결했습니다. 감염된 파일과 스크립트를 삭제했으며, 해커가 삽입한 백도어를 제거했습니다. 또한 CMS와 모든 플러그인을 최신 버전으로 업데이트하고, 웹 애플리케이션 방화벽(WAF)을 적용하여 재발을 방지했습니다. 취약점 진단 결과 더 이상 악성 코드나 피싱 콘텐츠가 발견되지 않습니다. 사이트를 다시 검색 결과에 노출해 주시면 감사하겠습니다.”

구글의 검토 과정은 사이트가 다시 온라인에 노출되기 전에 모든 보안 우려 사항이 해결되었는지 확인하는 절차입니다. 검토에는 최대 72시간까지 소요될 수 있으며, 감염 흔적이 발견되지 않으면 웹사이트는 곧 SEO 순위를 회복하게 됩니다.

검토 요청이 승인되지 않았다면, 사이트에 남아 있는 감염 흔적이나 해커에 의한 추가 변경 사항을 다시 점검하세요.

다른 블랙리스트도 확인해야 하는 이유

구글만이 인터넷상의 유일한 세이프 브라우징 기관은 아닙니다. 하지만 많은 기관이 의심스러운 웹사이트를 자체 블랙리스트에 등록할 때 구글 API를 활용하기 때문에, 구글에 플래그가 지정되었다면 다른 블랙리스트에도 사이트가 등재되었을 가능성이 큽니다.

관련 글: “The Site Ahead Contains Harmful Programs” 경고 제거 방법

이런 블랙리스트를 일괄 조회할 수 있는 서비스들이 있습니다. 여러 서비스 중 Astra 블랙리스트 체커를 활용하면 여러 블랙리스트에 대해 한 번에 검사하고, 정리된 결과를 확인할 수 있습니다. 이후 표시된 목록에서 사이트를 제거하는 절차를 진행하면 됩니다. 각 블랙리스트마다 제거 절차가 다르다는 점에 유의하세요.

관련 글: “This site may be hacked(이 사이트는 해킹당했을 수 있음)” 경고 메시지 제거 방법

재발 방지: 미래의 피해를 막는 방법

피싱 경고를 제거한 후에도 웹사이트를 더욱 단단하게 보호하기 위한 조치를 취해야 합니다. 다음 단계들을 통해 웹사이트의 보안 수준을 극대화하세요.

CMS와 플러그인 최신 상태 유지

CMS 소프트웨어와 플러그인은 항상 최신 버전으로 유지하세요. 개발자들은 발견된 취약점에 대해 지속적으로 보안 패치를 배포합니다. 불필요한 확장 프로그램과 플러그인을 제거하는 것도 좋은 보안 습관입니다. 오래된 확장 프로그램은 공격자에게 침입 통로가 될 수 있습니다.

사용 빈도가 낮거나 업데이트가 중단된 확장 프로그램은 모두 제거하는 것이 좋습니다. 확장 프로그램이 많을수록 악의적인 공격자에게 열려 있는 잠재적 통로도 많아집니다.

정기 멀웨어 검사 스케줄 설정

멀웨어 검사를 정기적으로 실행하여 공격자가 남긴 악성 콘텐츠가 없는지 확인하세요. 감염된 파일은 모두 제거하고 취약점은 반드시 패치해야 합니다. Astra 같은 통합 웹 보안 서비스를 이용하면 예약 검사, 접근 로그 리포트, 취약점 분석 등의 기능을 활용할 수 있으며, 정기 검사 일정을 설정하여 악성 행위자가 취약점을 발견하기 전에 미리 제거할 수 있습니다.

웹 애플리케이션 방화벽(WAF) 활성화

웹 애플리케이션 방화벽(WAF)은 서버로 들어오는 트래픽을 모니터링하고 악성 공격으로부터 보호 조치를 취하는 애플리케이션 계층 보안 솔루션입니다. 쉽게 말해 WAF는 웹사이트로 유입되는 모든 트래픽을 필터링합니다. Astra 방화벽을 활용하면 웹마스터가 보안 부담에서 벗어나 비즈니스에 집중할 수 있습니다.

이 글이 도움이 되셨나요? 페이스북, 트위터, 링크드인에서 친구들에게 공유해 주세요. 의견이 있다면 아래 댓글로 알려주세요.