Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

구글 검색 결과에 일본어가 보인다면? 일본어 키워드 해킹(일본어 SEO 스팸) 진단 및 완벽 대처법

내 웹사이트의 구글 검색 결과에 갑자기 일본어 문구가 나타난 적이 있으신가요? 그렇다면 사이트가 일본어 SEO 스팸(Japanese SEO Spam) 또는 일본어 키워드 해킹(Japanese Keyword Hack)의 표적이 되었을 가능성이 높습니다. 실제로 많은 웹사이트 운영자들이 이런 공격으로 인해 저희에게 도움을 요청해 왔습니다. 이 공격이 무엇인지, 그리고 어떻게 해결해야 하는지 지금부터 자세히 알아보겠습니다.

일본어 키워드 해킹(일본어 SEO 스팸)이란?

일본어 키워드 해킹은 자동 생성된 일본어 텍스트가 사이트 곳곳에 등장하는 공격입니다. 이 블랙햇 SEO 기법은 감염된 페이지의 제목과 설명(meta description)에 일본어 단어를 삽입하여 구글 검색 결과를 탈취합니다. 핵심은 검색 엔진에는 한 페이지를, 일반 방문자에게는 전혀 다른 페이지를 보여주는 방식으로 작동한다는 점입니다. 이 공격은 '일본어 키워드 해킹', '일본어 SEO 스팸', 'known spam detected: spam-seo?japanese.0', '일본어 심볼 스팸(Japanese Symbol Spam)' 등 여러 이름으로도 불립니다.

OpenCart, Magento, Drupal, WordPress 같은 CMS(콘텐츠 관리 시스템)를 사용 중이라면, 자동 생성된 일본어 SEO 스팸 페이지를 발견할 수 있습니다. 이 페이지들은 가짜 브랜드 상품을 판매하는 매장으로 연결되는 제휴 링크(affiliate link)를 포함하고 있습니다. 해커들은 내 사이트의 외부 링크와 SEO 파워를 악용해 일본 제품을 홍보하고 수익을 올리는 것입니다.

일본어 키워드 해킹의 주요 원인

사이트에 일본어 해킹이 발생하는 데는 여러 가지 이유가 있지만, 가장 흔한 원인은 다음과 같습니다.

1. 오래된 CMS 버전

충격적인 통계를 살펴보면 알 수 있듯이, 구버전 CMS 사용이 웹사이트 해킹의 1위 원인입니다. 해커들은 소프트웨어의 취약점과 허점을 노립니다. CMS 개발사는 보안 패치를 꾸준히 배포하지만, 많은 운영자가 업데이트를 미루거나 무시하곤 합니다. 결국 패치되지 않은 보안 허점이 일본어 키워드 해킹의 빌미가 됩니다.

2. 서드파티 플러그인

모든 플러그인이 안전한 것은 아니며, 지속적으로 관리·업데이트되는 경우도 드뭅니다. 따라서 플러그인 설치 전 반드시 검토하고, 사용을 최소화하는 것이 좋습니다. 부득이하게 사용해야 한다면 최신 업데이트 이력, 리뷰, 지원 현황을 꼼꼼히 확인하세요. 버그가 있는 플러그인 역시 일본어 키워드 해킹의 주요 공격 경로입니다.

3. 디렉터리 브라우징(Directory Browsing) 활성화

디렉터리 브라우징이 활성화되어 있으면 해커가 간단한 온라인 검색만으로 디렉터리 정보를 열람할 수 있습니다. 이렇게 수집된 데이터는 사이트에 치명적인 결과를 초래할 수 있으며, 일본어 키워드 해킹 실행에 악용됩니다. 반드시 디렉터리 브라우징을 비활성화하세요.

4. 잘못된 파일 권한 설정

파일 권한은 누가 파일을 읽고, 쓰고, 실행할 수 있는지를 결정하기 때문에 매우 중요합니다. 잘못된 권한 설정은 또 하나의 보안 구멍입니다. 일반적으로 파일은 644, 디렉터리는 755로 설정하는 것이 WordPress Codex에서 권장하는 모범 사례입니다. config.php처럼 민감한 파일과 콘텐츠 폴더는 400/440 권한을 권장합니다.

일본어 키워드 해킹 – 스팸 결과 확인 방법

구글에서 site:[사이트 루트 URL] japan 형태로 검색하면 해당 페이지들을 찾아낼 수 있습니다.

검색 결과에서 의심스러운 URL이 있는지 하나씩 살펴보세요. 'Japan'이라는 단어가 포함된 채 구글에 색인된 페이지들이 바로 그 대상입니다. 제목이나 설명에 일본어 문자가 포함된 페이지가 보인다면 사이트가 감염되었을 가능성이 큽니다.

실제로 최근 저희 엔지니어들은 홈페이지 전체가 일본어로 로딩되는 사이트를 접한 바 있습니다. 이것이야말로 명백한 공격 피해 신호입니다. 이런 상황에 직면했다면 전문가의 도움을 받는 것이 좋습니다.

2. 구글 서치 콘솔(Search Console)에서 확인

구글 서치 콘솔(구글 웹마스터 도구)에 접속한 뒤, 왼쪽 사이드바의 '보안 문제(Security Issues)' 메뉴로 이동해 경고 여부를 확인하세요.

3. '클루킹(Cloaking)' 여부 점검 – Fetch as Google 활용

해킹된 페이지에 직접 방문하면 '404 페이지를 찾을 수 없음' 오류가 뜨면서 페이지가 존재하지 않는 것처럼 보일 수 있습니다. 하지만 방심하지 마세요. 해커가 '클루킹'이라는 기법을 사용하고 있을 수 있습니다. 구글 서치 콘솔의 'Fetch as Google(Google로 가져오기)' 도구를 사용해 클루킹 여부를 확인하세요.

일본어 키워드 해킹 해결 방법: 10단계 복구 가이드

1. 정리 작업 전 사이트 백업

멀웨어 제거 작업을 시작하기 전에 현재 사이트를 백업하는 것이 안전합니다. 작업 중 문제가 생기면 이 백업본으로 복원할 수 있습니다. 백업 파일은 반드시 .zip처럼 압축된 형태로 저장하세요.

2. 서치 콘솔의 새로 생성된 계정 삭제

'사용자 및 속성 소유자(Users and Property Owners)' 탭을 확인하면 해커가 사이트 관리자 권한을 갖고 있는지 알 수 있습니다. 모르는 사용자나 의심스러운 활동이 보이면 즉시 접근 권한을 회수하세요. 해커들은 스팸 성 Gmail 계정을 관리자로 추가해 사이트맵이나 지역 타겟팅 같은 설정을 변경하려 합니다.

3. 멀웨어 스캔 실행

웹 서버를 스캔해 멀웨어와 악성 파일을 찾아냅니다. 호스팅 업체가 제공하는 cPanel의 'Virus Scanner' 도구를 이용하거나, Astra Pro 플랜 같은 전문 멀웨어 클린업 서비스를 받는 것도 좋은 방법입니다.

4. .htaccess 파일 점검

해커들은 종종 .htaccess 파일을 이용해 사용자와 검색 엔진을 악성 페이지로 리디렉션합니다. 마지막으로 확인된 깨끗한 백업본과 .htaccess 파일 내용을 비교하세요. 의심스러운 코드가 발견되면 해당 규칙 앞에 '#' 문자를 붙여 주석 처리하면 됩니다.

5. WordPress 설정의 DB 연결 정보 복사 후 재작성

wp-config 파일은 웹사이트의 핵심 설정 파일이기 때문에 해커들의 최우선 표적입니다. 해킹당한 경우 이 파일에도 악성 코드가 삽입될 수 있으므로 철저히 검사하고 낯선 내용을 제거해야 일본어 SEO 스팸을 없앨 수 있습니다.
다만 wp-config 편집은 실수로 중요한 내용을 지우면 사이트 전체가 꼬일 수 있습니다. 따라서 직접 수정하는 대신, 데이터베이스 연결 정보만 복사해 완전히 새로운 파일을 만든 뒤 기존의 감염된 wp-config 파일을 삭제하는 방법도 안전합니다. 주의 – wp-config 파일을 잘못 수정하면 사이트가 다운될 수 있으니 신중하게 진행하세요!

6. 최근 수정된 파일 확인

다음 절차로 최근 수정된 파일을 찾을 수 있습니다.
- SSH로 웹 서버에 로그인
- 아래 명령어를 실행해 최근 수정된 파일 목록 조회
find /path-of-www -type f -printf '%TY-%Tm-%Td %TT %p\n' | sort -r
Astra 고객이라면 악성 파일 변경 시 이메일로 알림을 받았을 것입니다.

7. 코어·플러그인·테마 파일 교체

감염된 코어 파일은 WordPress.org에서 제공하는 순정 버전으로 교체하세요. 새로 다운로드한 최신 버전의 파일과 디렉터리로 바꾼 후에는 기존 파일들을 삭제하면 됩니다.

8. uploads 디렉터리 점검

wp-content/uploads 디렉터리에서 .php, .js, .ico처럼 업로드가 허용되지 않는 확장자의 파일이 있는지 확인하세요. 이런 파일이 있다면 내부에 base64_decode, rot13, eval, strrev, gzinflate 같은 코드가 포함되어 있는지 검사하고, 악성 가능성이 높으므로 즉시 삭제하세요.

9. 사이트맵(sitemap) 점검

해커는 일본어 SEO 스팸 페이지를 빠르게 색인하기 위해 사이트맵을 수정하거나 새로 추가했을 수 있습니다. 사이트맵에서 의심스러운 링크를 발견하면, 마지막으로 확인된 깨끗한 백업본에서 CMS 코어 파일을 즉시 복원하세요.

10. 웹 방화벽(WAF)으로 재발 방지

일본어 키워드 해킹과 유사한 WordPress SEO 스팸 공격으로는 '파르마(pharma) 해킹'이 있습니다. 이 공격은 사이트의 SEO 제목이나 URL에 비아그라, 시알리스 같은 스팸성 의약품 키워드를 삽입합니다. 이런 감염을 예방하는 가장 효과적인 방법은 웹 방화벽을 사용하는 것입니다. Astra 보안 솔루션은 악성 요청이 사이트에 닿기 전에 차단하고, 소프트웨어에 가상 패치를 적용해 사이트를 자동으로 보호합니다.

일본어 키워드 해킹이 SEO와 트래픽에 미치는 영향

사이버 공격 자체도 끔찍하지만, 그 후유증은 더욱 심각합니다. 저희는 고객사 웹사이트 하나를 대상으로 일본어 키워드 해킹이 실제로 어떤 영향을 미쳤는지 분석해 보았습니다.

해킹 이후 며칠간 사이트를 모니터링한 결과는 다음과 같습니다.

지난 11월 해킹 당시 트래픽이 급격히 하락한 모습을 확인할 수 있습니다. 위 데이터는 1년치 기록인데, 그 어느 때와 비교해도 11월의 급락이 유독 두드러졌습니다.

관련 가이드 – WordPress 해킹 복구

이어서 해킹이 발생한 달의 데이터를 추출해, 특별한 구글 알고리즘 업데이트가 없었던 8월 데이터와 비교했습니다.

2019년 8월 1일~31일 데이터를 보면 총 클릭 수 20.3k, 노출 수(impressions) 254k, 평균 CTR 8%, 평균 게시 위치 15위였습니다. 그래프의 상승과 하락 패턴도 한 달 내내 비교적 일정했습니다.

그러나 11월에 해킹당한 후 데이터는 이렇게 변했습니다.

모든 지표가 급락했습니다. 총 클릭 수는 11.8k로, 노출 수는 207k로, 평균 CTR은 5.7%로, 평균 게시 위치는 16.6위로 하락했습니다.

연구 범위를 해킹이 발생한 날짜로 더 좁혀 분석한 결과는 다음과 같습니다.

CTR은 거의 50%나 급감했고, 평균 게시 위치도 2계단이나 하락했습니다.

일본어 키워드 해킹은 웹사이트에 오래 지속되는 악영향을 남깁니다. 신속하게 복구하더라도 SEO에는 이미 타격이 가해집니다. 웹사이트 운영자라면 잘 아시겠지만, 한 번 무너진 SEO와 신뢰도를 다시 쌓는 데에는 어마어마한 노력이 필요합니다.

이런 운명을 피하고 싶다면, 운에 맡기지 마세요. 미리 투자하고 습관을 들이세요.

평온할 때야말로 선제적인 웹사이트 보호에 투자하고, 표준 보안 루틴을 생활화해야 합니다. 방화벽과 보안 플러그인은 검증된 솔루션으로, 사이트를 안전하게 지키는 데 오랫동안 큰 역할을 해왔습니다.

일본어 SEO 스팸(일본어 키워드 해킹)이 워낙 만연해 있기 때문에, 저희는 이에 대한 짧은 영상도 준비했습니다. 도움이 될 것입니다.

Astra Security Suite 소개

Astra는 해커, 인터넷 위협, 악성 봇으로부터 웹사이트를 지키는 필수 웹 보안 솔루션입니다. WordPress, OpenCart, Magento 등 주요 CMS로 운영되는 웹사이트에 선제적 보안을 제공합니다.