Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

Google의 "사기성 사이트 사전" 경고 메시지 수정 방법(동영상 및 리뷰 템플릿 포함)

어젯밤까지 모든 것이 괜찮았는데 갑자기 Google에서 못생긴 '사기성 사이트'를 표시합니다. 오늘 귀하의 웹사이트에 빨간색 페이지가 있습니까? 솔직히 말해서, 당신은 이것을 처음 경험한 사람이 아닙니다. 귀하의 웹사이트에는 많은 일이 있었습니다. Google은 사기성 사이트가 이제 모두 끝났다는 경고를 표시했습니다. Google에서 웹사이트가 해킹을 감지하고 사기성 사이트 사전 경고를 표시하기 시작하기 최소 3-4주 전에 웹사이트가 해킹된 것을 확인했습니다. 자세한 내용은 아래를 참조하세요.

웹사이트에서 블랙리스트 검색
당사 도구는 65개 이상의 블랙리스트를 스캔하여 귀하의 웹사이트가 블랙리스트에 있는지 확인합니다.

'사기성 사이트 사전'의 의미

사기성 사이트 사전 메시지는 웹사이트의 손상된 상태에 대해 방문자에게 경고하기 위해 Google에서 렌더링합니다. 사이트에 이 경고가 표시되면 해커가 사이트를 손상시키고 방문자에게 가짜 페이지를 표시하고 자격 증명을 얻으려고 시도하는 피싱과 같은 악의적인 목적으로 사이트를 사용할 수 있습니다.

귀하의 사이트에 사기성 사이트가 먼저 표시되는 이유는 무엇입니까?

  • 귀하의 웹사이트가 피싱 페이지를 호스팅하고 있습니다.
  • 웹사이트에 맬웨어/바이러스 감염이 있습니다.
  • Google에 따르면 웹사이트에 의심스러운 웹사이트로 연결되는 코드가 있습니다.
  • 방문자의 개인 정보는 귀하의 웹사이트를 통해 보안되지 않은 서버/링크로 전송됩니다.
  • 웹사이트 코드에 신용카드 도용 멀웨어가 있습니다.

Google의  사기성 사이트 사전  경고 메시지 수정 방법(동영상 및 리뷰 템플릿 포함)

관련:"앞에 사이트에 유해한 프로그램이 포함되어 있습니다" 경고를 제거하는 방법

사기성 사이트가 앞서는 이유 웹사이트에 대한 경고

앞서 논의한 바와 같이 피싱 및 맬웨어는 Google이 웹사이트를 기만적이거나 가짜로 간주하는 몇 가지 이유입니다. 그러나 여기에서 이것이 전부가 아니라는 점을 언급해야 합니다. 이 섹션에서는 웹사이트에 "사기성 사이트 미리" 경고가 표시되는 가능한 이유에 대해 자세히 설명합니다.

  1. 피싱

    피싱 웹사이트는 합법적인 출처로 위장하여 무고한 사용자를 속여 신용 카드 세부 정보, 자격 증명, 비밀번호 등과 같은 민감한 개인 정보를 노출하도록 하는 웹사이트입니다. 피싱은 영어로 '낚시'라는 단어와 발음 및 의미가 같습니다. , 악의적인 요소가 개인 계정 세부 정보를 가져오는 비뚤어진 방법입니다. 피싱은 다음과 같은 여러 방법을 사용하여 실행할 수 있습니다.

    • 신용 카드, 전화 번호, 이메일과 같은 개인 정보를 추가하도록 사용자를 속이는 합법적인 웹사이트 페이지 계획

    • 바이러스 또는 키스트로크 로거(사용자가 입력한 내용을 기록함)를 설치하여 사용자 모르게 암호/사용자 이름을 해커에게 제공

    • 긴박감을 보여주고 즉각적인 조치를 원합니다. 지금 은행 자격 증명을 제공하지 않으면 은행 계좌가 위험하다는 말을 들은 것을 기억하십니까? 예, 아마도 피싱일 것입니다.

      이러한 공격의 희생양이 되지 않도록 일반적으로 디지털 개인 정보에 대해 인식하고 정보를 제공하는 것이 중요합니다. 다음은 2022년 디지털 개인 정보를 보호하기 위한 10가지 팁입니다.
  2. 악성코드

    악성 소프트웨어의 줄임말인 맬웨어는 Google이 웹사이트를 사기성으로 분류하는 이유 중 하나이기도 합니다. 멀웨어는 '사기성 사이트 사전' 경고의 주요 원인 중 하나입니다. 웹사이트는 종종 발견될 때까지 몇 달 동안 맬웨어에 감염됩니다. 멀웨어는 다음과 같은 빈번한 사이버 공격으로 웹사이트에 삽입되는 경우가 많습니다.

    • 교차 사이트 스크립팅(XSS) 공격: 사이트 간 스크립팅 공격은 방문 시 사용자의 컴퓨터에 자동으로 다운로드되는 악성 링크를 심는 방법으로도 사용됩니다. 많은 플러그인, 테마 및 웹사이트가 XSS에 취약한 것으로 알려져 있습니다. 너무 많은 웹 사이트가 취약하기 때문에 웹 보안의 '낮은 매달린 과일'로 간주되는 경우가 많습니다. 이 공격은 다른 취약점과 결합될 때 매우 위험할 수 있습니다. 확실히 Google은 해당 사이트를 사기성 사이트로 블랙리스트에 올립니다.

    • SQL 주입 공격 :SQLi는 데이터베이스의 레코드를 추가, 수정, 삭제하는 데 사용됩니다. 이러한 콘텐츠는 종종 악성 페이로드라고 하며 공격의 핵심 부분입니다. 공격자가 이 콘텐츠를 보낸 후 데이터베이스에서 악성 SQL 명령이 실행됩니다. 이것은 또한 구글이 웹사이트를 블랙리스트에 올리는 이유가 될 수 있습니다. 또한 CMS(예:WordPress, Magento, OpenCart 등) 테마 또는 플러그인의 취약점을 통해 웹사이트에 추가될 수도 있습니다. 또한 귀하의 웹사이트가 방문자의 사이트에 유해한 스크립트를 로드하려고 할 수도 있습니다.
    • 악성 광고(악성 광고) :Google이 웹사이트에서 임의의 팝업, 리디렉션 광고 또는 악성코드 로딩 광고를 발견하면 사용자가 속아서 악성 웹사이트로 이동하는 것을 방지하기 위해 사기성 경고를 표시합니다.

      이러한 광고는 방문자의 조치 없이 방문자를 감염시킬 수 있습니다. 감염시키기 위해 클릭할 필요조차 없습니다. 이것은 특히 걱정스럽게 만듭니다. 따라서 Google은 이러한 경우 사기성 사이트를 미리 경고합니다.

    • 적절한 SSL 인증서가 없는 경우: Google은 정책에 매우 엄격합니다. 최근에는 모든 웹사이트에 SSL을 의무화했으며 웹사이트 순위 매커니즘의 일부로 SSL을 포함하기까지 했습니다.

      HTTP에서 HTTPS로 이동하지 않은 경우 "사기성"으로 표시된 사이트를 보았습니다. SSL 인증서를 설치하는 것만으로는 충분하지 않으며 웹사이트를 HTTP에서 HTTPS로 리디렉션해야 합니다. 그 외에도 웹 페이지 중 일부를 HTTP로, 일부를 HTTPS로 사용하면 Google에 혼합 콘텐츠 신호가 제공됩니다. 이것은 또한 귀하의 웹사이트가 Google에 의해 신고된 이유일 수 있습니다.

Chrome에서 사기성 사이트 사전 오류를 수정하는 방법

'사기성 사이트 미리' 메시지를 수정하려면 다중 접근 방식이 필요합니다. 구글은 작업할 정보를 많이 공유하지 않기 때문에 웹 보안 전문가가 되거나 모든 가능성을 하나씩 제거해야 하기 때문입니다. 이 섹션에서는 사기성 사이트 경고를 제거하는 방법에 대해 자세히 설명합니다.

  1. 검색 설정을 관리할 수 있도록 Google Search Console에 웹사이트 추가
  2. '보안 문제로 이동 ' 왼쪽 사이드바에서

    Google의  사기성 사이트 사전  경고 메시지 수정 방법(동영상 및 리뷰 템플릿 포함)

  3. 귀하의 사이트가 Google에 의해 블랙리스트에 추가되었으므로 귀하의 웹사이트가 신고된 몇 가지 기본적인 이유가 표시됩니다. 여기에서 자세한 내용을 읽고 탐지된 악성 URL도 복사하십시오.
  4. 복구해야 할 경우에 대비하여 웹사이트를 백업하세요.
  5. 이제 온라인 멀웨어 스캐너 사용 웹 사이트를 원격으로 스캔하여 추가 맬웨어가 감지되었는지 확인합니다.
  6. Google 및 기타 무료 온라인 멀웨어 스캐너는 귀하의 사이트를 원격으로만 스캔할 수 있습니다. 사이트를 완전히 수정하고 100% 보안을 유지하려면 웹사이트에서 서버 측 맬웨어 검사를 수행해야 합니다. 이렇게 하면 모든 맬웨어를 찾고 사이트가 다시 해킹되지 않도록 보호할 수 있습니다.

    코드를 직접 검토하려면 다음 파일에서 맬웨어 찾기를 시작하는 것이 좋습니다.
    • index.php 파일
    • 핵심 테마 파일
    • 머리글 및 바닥글 파일
    • functions.php 파일(WordPress를 사용하는 경우)
    • .htaccess
    • wp-config 파일(이 파일이 감염되면 wp-config 해킹이 작동할 수 있음)
  7. 모든 보안 스캐너에서 플래그가 지정된 파일을 검토하고 격리합니다. 리디렉션, 타사 광고 또는 스크립트를 제거하십시오.
  8. 웹사이트가 100% 깨끗하다고 ​​확신하면 '보안 문제 ' 탭을 클릭하고 '검토 요청'을 클릭합니다. 단추. 이에 대한 자세한 내용은 다음 섹션에서 설명합니다.

관련 가이드 – 해킹된 WordPress 사이트 수정

블랙리스트 제거를 위해 Google에 검토 요청을 제출하는 방법

일단 깨끗하게 청소를 완료했습니다. 계속해서 Google에 "사기성 사이트 미리" 메시지를 제거하도록 요청을 제출할 수 있습니다. 그러나 해당 요청을 제출하기 전에 다음 사항이 준비되어 있는지 확인하십시오.

  • 귀하의 사이트는 맬웨어 및 기타 바이러스가 100% 제거되었습니다.
  • 사이트의 모든 취약점이 패치되었습니다.
  • 웹사이트가 운영 중입니다.
  • 귀하의 웹사이트는 재감염을 방지하기 위해 방화벽 및 맬웨어 검사로 잘 보호되어 있습니다.

검토 요청을 제출하기 전에 취해야 할 주의사항

웹사이트가 깨끗하다고 ​​100% 확인한 후에만 Google에 재검토 요청을 제출하는 것이 매우 중요합니다. 사이트가 Google의 확인 프로세스에 반복적으로 실패하면 반복 위반자로 분류됩니다. . 이러한 경우 30일 동안 Search Console을 통해 추가 검토를 요청할 수 없습니다.

하나의 보장 방법 웹사이트에 '사기성 콘텐츠'가 없는지 확인하려면 모든 파일, 데이터베이스 및 서버에 대해 서버 측 맬웨어 검사를 수행해야 합니다.

Google Search Console을 통해 사기성 사이트 제거 요청을 제출하는 단계:

  1. 보안 문제로 이동 Google Search Console의 탭입니다.
  2. '검토 요청'을 클릭합니다. 버튼.
  3. 이 문제를 해결했습니다 확인란을 선택합니다. .
  4. 새 창이 나타나면 감염을 제거하고 사이트를 재감염으로부터 보호하기 위해 취한 모든 단계를 언급해야 합니다. 자세한 정보를 제공했는지 확인하십시오. Astra와 같은 방화벽을 사용하는 경우 Google에서 사이트가 잘 보호되고 있다고 더 확신할 수 있도록 언급할 수 있습니다.
  5. Google에 보내야 하는 메시지에 대한 템플릿을 만들었습니다. 검토 템플릿 요청
  6. 이제 Google에서 사이트가 깨끗한지 확인하고 빨간색 경고 메시지를 제거할 때까지 24~72시간을 기다려야 합니다.

웹사이트가 해킹당했습니까? 채팅창에 메시지를 남겨주시면 기꺼이 도와드리겠습니다.

Google은 일반적으로 맬웨어 경고에 대해 정확하지만 "사기성 사이트 미리" 메시지로 사이트에 무심코 태그를 지정했을 수 있습니다. 이러한 경우 여기에서 항소를 제출할 수 있습니다. Google에 잘못된 피싱 경고를 신고하세요.

Google의  사기성 사이트 사전  경고 메시지 수정 방법(동영상 및 리뷰 템플릿 포함) Google의  사기성 사이트 사전  경고 메시지 수정 방법(동영상 및 리뷰 템플릿 포함)

요청을 처리하는 데 약 하루가 소요되며 귀하의 웹사이트는 사기성 카테고리에서 제거됩니다.

관련 문서 – Google 블랙리스트:Google 블랙리스트에서 웹사이트를 제거하는 방법

Safari, Edge 및 Chrome에서 경고를 수정하는 방법

사이트에서 맬웨어를 검색하고 보안 문제를 제거한 후 다양한 브라우저에서 경고 표시를 제거하는 방법은 다음과 같습니다.

  1. 사파리 – Safari 브라우저에서 '사기성 사이트 사전' 경고를 제거하려면 '메뉴'에서 '기본 설정'을 클릭하고 '확장 프로그램'을 선택하고 '사기성 웹 사이트 경고' 팝업 또는 의심스러워 보일 수 있는 기타 관련 확장 프로그램 찾기> ' 클릭 제거' 버튼을 눌러 제거합니다.
<올 시작="2">
  • 크롬 – Chrome 브라우저의 경우 chrome://settings를 엽니다. URL 표시줄에서 '동기화 및 Google 서비스 옵션을 클릭합니다. ', 아래로 이동하여 '기타 Google 서비스'를 찾으십시오. 그 아래에 '세이프 브라우징' 옵션이 있어 끌 수 있습니다.
  • Microsoft Edge – 오른쪽 상단 모서리에 있는 Edge '메뉴' 옵션을 클릭하면 '확장 프로그램'을 선택하고 최근에 설치한 의심스러운 확장 프로그램이나 브라우저 추가 기능을 찾은 다음 '제거'를 클릭하여 제거합니다. 여전히 '사기성 사이트 사전' 경고에 문제가 있는 경우 언제든지 '메뉴' 아래의 '설정' 옵션으로 이동하여 '기본값으로 설정 복원'을 클릭할 수 있습니다.

    "사기성 사이트 사전" 경고로부터 웹사이트를 방지하는 방법

    지금쯤 이해하셨겠지만 "사기성 사이트 미리" 경고를 제거하려면 약간의 기술적인 노력, 시간 및 인내심이 필요합니다. 웹사이트와 비즈니스의 평판에 미치는 영향은 말할 것도 없습니다. 그러나 이러한 작지만 효과적인 보안 조치를 취한다면 위험 요소는 자연스럽게 줄어 듭니다. 이러한 조치 중 일부는 다음과 같습니다.

    1. 웹사이트를 최신 버전으로 업데이트

      일반적으로 웹사이트 CMS, 플러그인 및 테마를 항상 최신 상태로 유지하십시오. 업데이트를 통해 보안 패치 및 기타 개선 사항을 활용할 수 있습니다. 이전 버전의 소프트웨어를 사용하는 경우 알려진 취약점을 악용하려는 해커의 레이더에 사이트가 노출됩니다.

    2. 비밀번호 변경

      사이트가 손상되면 해커가 암호를 훔쳤을 가능성이 높습니다. 해킹 상황 이후에는 항상 모든 사용자 및 관리자 계정의 비밀번호, 데이터베이스, cPanel, FTP 비밀번호를 변경하십시오. 암호는 고유하고 추측하기 어려워야 합니다. 이렇게 하면 해커가 손상된 자격 증명을 사용하여 사이트를 다시 감염시키는 것을 방지할 수 있습니다.
    3. 방화벽으로 취약점을 가상으로 패치

      해킹을 제거하는 것만으로는 충분하지 않습니다. 취약점이 사이트에 여전히 존재하고 다시 감염될 수 있기 때문입니다.

      방화벽은 귀하의 웹사이트를 24*7 보호하는 지속적인 모니터링 시스템입니다. Astra와 같은 방화벽은 SQLi, XSS, LFI, RFI, 나쁜 봇, 스팸 및 100개 이상의 위협으로부터 웹사이트를 실시간으로 보호합니다. 웹사이트에서 발견되는 OWASP의 상위 10가지 위협 외에도 방화벽은 알려진 CVE로부터 보호합니다. 또한 웹사이트의 방문자 패턴을 감지하고 악의적인 의도를 가진 해커를 자동으로 차단합니다. 방화벽이 있다는 것은 잠자는 동안에도 웹사이트가 계속 보호된다는 것을 의미할 수 있습니다.

    Google의  사기성 사이트 사전  경고 메시지 수정 방법(동영상 및 리뷰 템플릿 포함)

    관련 문서 – "해킹된 사이트일 수 있습니다" 경고 메시지 제거 방법

    Astra Web Security에서 전문적인 도움 받기

    해커가 정교한 난독화 기술을 사용하여 잘못된 코드를 숨기므로 맬웨어 감염을 방지하는 것이 항상 간단한 것은 아닙니다. 맬웨어 또는 기타 사이버 공격이 사이트를 감염시키는 것을 방지하기 어려운 경우 – 저희가 도와드리겠습니다!

    Astra Security는 WordPress, Magento, PrestaShop, OpenCart, Drupal 및 사용자 정의 PHP와 같은 CMS에 맞게 조정되었습니다. 당사의 방화벽은 SQLi, XSS, 불량 봇, 무차별 대입 공격 및 웹사이트에 대한 100가지 이상의 위협을 차단합니다. Astra의 주문형 맬웨어 스캐너를 사용하면 버튼 클릭으로 몇 분 만에 웹사이트를 스캔할 수 있습니다. 또한 끊임없이 진화하는 악성 코드 스캐너는 스캔할 때마다 점점 더 최적화되고 있습니다.

    또한 읽어보기: 귀하의 웹사이트에 대한 일본어 키워드를 표시하는 Google – 수정됨