구글 블랙리스트란? 블랙리스트 경고를 제거하는 방법
오늘날 구글은 인터넷 검색 그 자체를 대표하는 존재가 되었습니다. 그만큼 구글은 이용자의 온라인 안전을 지키기 위해 막중한 책임을 지고 있으며, 검색 결과에 노출되는 스팸과 악성코드(멀웨어)를 지속적으로 감시합니다. 구글은 전용 알고리즘으로 인터넷 전체를 분석하고 정기적으로 업데이트하며, 크롤링이 끝날 때마다 위험하다고 판단되는 요소에 표시를 하고 분류합니다. 문제가 있는 웹사이트가 발견되면 해당 사이트는 구글 블랙리스트에 등재되며, 이후 신뢰를 회복하기 위해 반드시 구글 블랙리스트 해제 절차를 거쳐야 합니다.
대부분의 경우 사이트 관리자는 자신의 사이트가 감염되었다는 사실조차 인지하지 못합니다. 해킹을 통해 웹 페이지에 스팸 콘텐츠가 삽입되었을 수도 있고, 때로는 관리자가 유입량을 늘리려고 블랙햇 SEO 도구를 사용하다가 블랙리스트에 올라가기도 합니다. 구글 블랙리스트에 등재되면 비즈니스에 치명타가 될 수 있습니다. 블랙리스트 등재는 곧 트래픽 대량 유실을 의미하기 때문입니다. 심지어 자신의 사이트가 차단되었다는 사실 자체를 모르는 경우도 있습니다.
내 웹사이트 블랙리스트 등재 여부 확인하기
65개 이상의 블랙리스트를 한 번에 스캔하여 사이트 차단 여부를 점검할 수 있습니다.
구글 블랙리스트에 등재되는 이유
1) 멀웨어(악성코드)로 인한 블랙리스트 등재
구글은 웹사이트가 악성코드 유포에 이용되고 있다고 판단하면 해당 사이트를 블랙리스트에 등재합니다. 해킹당한 페이지를 방문하는 순간 악성코드가 자동으로 다운로드될 수 있는데, 이는 내 사이트가 광범위한 멀웨어 공격 캠페인의 표적이 되었음을 의미합니다. 이용자를 보호하기 위해 브라우저는 경고 화면을 표시하며, 일반적으로 '멀웨어(malware)'라는 키워드가 포함된 빨간색 경고 화면이 나타납니다.
위 예시는 크롬에서 나타나는 전형적인 멀웨어 경고입니다. 다만 모든 브라우저가 구글 API를 사용하는 것은 아니므로, 일부 브라우저에서는 "이 사이트는 해킹되었을 수 있습니다", "이 사이트는 컴퓨터에 손상을 줄 수 있습니다", "사기성 사이트" 등 서로 다른 형태의 경고가 표시될 수 있습니다. 핵심은 이용자가 더 이상 사이트를 탐색하지 못하도록 막는 것입니다. 이런 경고가 표시된다면 최대한 빨리 블랙리스트 해제 작업을 시작하는 것이 좋습니다. 멀웨어 경고를 없애려면 감염된 파일을 삭제해야 하며, 상황에 따라서는 새로 설치가 필요할 수도 있습니다.
2) 피싱으로 인한 블랙리스트 등재
때로는 웹사이트가 사기성(deceptive) 또는 가짜(fake) 사이트로 분류되기도 합니다. 이것이 바로 구글 피싱 목록의 전형적인 사례입니다. 해커는 웹 페이지를 변조하여 이용자 정보를 수집한 뒤 자신들이 관리하는 서버로 전송하도록 만들 수 있습니다. 변조된 페이지는 이용자에게 민감한 정보 입력을 요구하고, 공격에 대한 경각심이 부족한 순진한 이용자들은 그대로 정보를 제출하게 됩니다. 결과적으로 이런 공격은 내 사이트에 대한 이용자 신뢰도를 크게 떨어뜨립니다.

위 이미지는 구글의 전형적인 피싱 사이트 경고입니다. 빨간색 화면이 해당 웹사이트를 '사기성'으로 표시하며, 이용자가 찾으려던 사이트가 아니라고 경고합니다. 다만 해킹당했다고 해서 항상 블랙리스트에 오르는 것은 아닙니다. 때로는 블랙햇 SEO 사용 자체가 블랙리스트 등재의 원인이 되기도 합니다.
관련 글 – "사기성 사이트" 경고 제거하는 방법
3) 블랙햇 SEO 기법 사용으로 인한 블랙리스트 등재
일부 사이트 운영자는 트래픽을 늘리기 위해 블랙햇 SEO 같은 지름길을 찾곤 합니다. 이러한 기법은 특정 사이트에 불공정한 이점을 주기 때문에 비윤리적이며, 구글은 이런 방법을 끊임없이 감시합니다. 따라서 이를 사용하는 사이트는 블랙리스트에 등재됩니다. 대표적인 기법은 다음과 같습니다.
3.1) 콘텐츠 도용으로 인한 블랙리스트 등재
어떤 운영자는 다른 사이트의 웹 페이지를 그대로 복제합니다. 시간과 리소스를 아낄 수 있지만 명백한 부정행위입니다. 구글이 이런 콘텐츠를 발견하면 해당 사이트를 블랙리스트에 올립니다. 이 경우 블랙리스트 해제는 매우 오래 걸리는 작업이 되는데, 도용이라는 중대한 위반이 원인이기 때문입니다.
3.2) 스크래핑(무단 수집)으로 인한 블랙리스트 등재
웹 스크래핑 자체는 불법이 아니지만, 반드시 해당 당사자의 동의가 필요합니다. 구글 역시 끊임없이 콘텐츠를 수집하는데, 이는 웹사이트 색인(indexing)을 위해서이며 구글은 사전 허가를 받아 진행합니다. 일반적인 사이트에는 그런 권한이 없습니다. 물론 구글은 스크래핑용 API를 제공하지만, 구글이 검색 결과 무단 수집을 적발하면 해당 IP를 차단합니다. 이런 상황에서 블랙리스트 해제는 정책 위반이 원인인 만큼 매우 까다롭습니다.
3.3) 링크 구매로 인한 블랙리스트 등재
때때로 해킹당한 사이트들이 특정 사이트로 리디렉션하는 데 활용되기도 합니다. 이런 링크는 정상적인 것이 아니라 제3자가 만들어 놓은 것이며, 단기적으로는 트래픽을 늘릴 수 있지만 비윤리적이고 규정 위반입니다. 가짜 리디렉션은 사이트가 검색 결과에서 제외되는 결과로 이어질 수 있습니다. 이 경우 블랙리스트 해제를 위해서는 해당 링크들을 모두 정리해야 하며, 돈과 평판 모두 잃게 됩니다. 따라서 이런 SEO 기법은 반드시 피해야 합니다.
3.4) 클로킹(Cloaking)으로 인한 블랙리스트 등재
클로킹은 사용자 에이전트(User-Agent)에 따라 다른 콘텐츠를 보여주는 기법입니다. 즉, 이용자에게 보이는 사이트와 구글봇(Googlebot)에게 보이는 사이트가 다른 경우입니다. 광고나 타임스탬프처럼 시간이 지나면서 달라질 수 있는 변수는 있지만, 기본적으로 콘텐츠는 동일하게 유지되어야 합니다. 다만 다음과 같은 예외는 허용됩니다.
- 지리적 위치에 따라 콘텐츠를 구분하는 경우: 예를 들어 인도 발신 IP에는 힌디어 버전의 사이트를 보여줄 수 있습니다. 접근성 기능을 추가해 사이트를 더 편리하게 만드는 것도 좋습니다. 구글봇만 명확히 구분하지 않는다면 문제가 되지 않습니다.
- 모바일 버전에 다른 콘텐츠를 표시하는 것도 괜찮습니다. 이는 사이트 사용성 개선의 일환이므로 구글도 인정합니다.
결국 기본 원칙은 하나입니다. 구글과 다른 콘텐츠를 보여주지만 않으면 됩니다. 구글이 클로킹을 나쁘게 보는 이유는, 색인 시점에는 정상적인 페이지처럼 보이다가 실제 이용자가 방문하면 성인용 스팸이나 의약품 스팸을 보여줄 수 있기 때문입니다. 그 결과는 참담할 수 있으며, 블랙리스트 해제 작업도 매우 번거로워집니다. 어쨌든 구글을 속이려 한 것이 원인이므로, 클로킹은 반드시 피해야 합니다.
구글 블랙리스트에서 사이트를 제거하는 방법
1) 감염 여부 확인 및 제거
가장 먼저 피해 규모를 파악하고 감염의 원인을 제거해야 합니다. 웹사이트 보안은 잘못될 수 있는 지점이 많습니다. 첫 번째 단계는 Google Search Console을 확인하는 것입니다. 사이트가 왜 블랙리스트에 등재되었는지 이유를 알려주기 때문입니다. SQL 인젝션, 스팸 링크 삽입 등이 원인일 수 있습니다. 원인을 파악한 후 집중적으로 해결하세요. 구글의 멀웨어 경고 제거는 웹마스터에게 쉽지 않은 작업이므로, 필요하다면 전문가의 도움을 받는 것이 좋습니다.
2) 단계별 블랙리스트 해제 절차
사이트가 구글 블랙리스트에 등재되었다고 해서 너무 걱정할 필요는 없습니다. 우선 감염이 완전히 정리되었는지 확인하고, 블랙리스트 등재의 원인이 된 항목들을 해결하세요. 그다음 구글 멀웨어 경고 제거에 필요한 절차를 밟으면 됩니다.
2.1) 감염 정리하기
- 사이트에서 알 수 없는 변경 사항을 점검하고 직접 삭제합니다.
- 정상적인 백업본이 있다면 감염된 사이트를 삭제하고 백업본으로 처음부터 다시 구축합니다.
- 오래된 모듈이 포함된 플러그인은 비활성화합니다.
- 새로 추가된 관리자 계정을 확인하고 삭제한 뒤, 모든 아이디와 비밀번호를 초기화합니다.
- 감염된 데이터베이스 테이블을 직접 정리합니다.
- 이용자에게 2단계 인증을 활성화합니다. 인증되지 않은 계정이 추가되었는지 점검하고 계속해서 제거합니다.
- 보안 취약점을 하나도 남기지 않도록 세심하게 점검합니다. 이 단계가 무엇보다 중요합니다.
- 마지막으로 사이트가 정상적으로 작동하는지 확인합니다.
CMS별 멀웨어 제거 상세 가이드는 아래를 참고하세요.
- WordPress 멀웨어 제거
- Joomla 멀웨어 제거
- Magento 멀웨어 제거
- OpenCart 멀웨어 제거
- PrestaShop 멀웨어 제거
- PHP 멀웨어 제거
체크리스트를 모두 완료했다면 멀웨어 재검토를 요청하세요. 단, 구글이 사이트를 검토하는 데 몇 시간에서 하루 이틀까지 걸릴 수 있습니다. 따라서 블랙리스트 해제는 시간이 필요한 작업입니다. 재검토 요청 절차는 다음과 같습니다.
- 보안 문제(Security Issues) 탭으로 이동하여 구글이 발견한 문제들을 검토합니다.
- 문제를 해결했습니다(I have fixed these issues)를 선택합니다.
- 재검토 요청(Request Review)을 클릭합니다.
- 블랙리스트에서 사이트를 제거하기 위해 어떤 조치를 취했는지 상세하게 작성합니다.
- 마지막으로 수동 작업(Manual Actions) 섹션으로 이동합니다.
- 문제가 여러 개라면 모든 항목이 해결될 때까지 1~4단계를 반복합니다.

3) 스팸 목록에서 사이트 IP 주소 제거
감염된 사이트가 대량 스팸 발송 캠페인에 악용되었을 가능성도 충분히 있습니다. 인터넷에는 이용자에게 스팸을 보내는 도메인을 추적하는 여러 단체가 있기 때문에, 내 사이트도 의도치 않게 이런 목록에 올라갈 수 있습니다. 하지만 걱정할 필요는 없습니다. 이런 블랙리스트를 점검해 주는 서비스들이 존재합니다.
내 웹사이트 블랙리스트 등재 여부 확인하기
65개 이상의 블랙리스트를 한 번에 스캔하여 사이트 차단 여부를 점검할 수 있습니다.
위 이미지는 도메인 스캔 결과의 예시입니다. 여러 블랙리스트를 동시에 점검하여 깔끔한 결과를 보여주며, 내 사이트가 등재된 목록을 확인한 후 각 목록의 해제 절차를 진행하면 됩니다. 블랙리스트마다 IP 제거 절차가 다르므로, 인터넷 검색이 큰 도움이 됩니다.
앞으로 구글 블랙리스트에 등재되지 않는 방법
1) Google Analytics 적극 활용하기
블랙리스트 해제 이후에는 구글과 더 긴밀하게 협력하는 것이 중요합니다. Google Analytics는 내 사이트를 깊이 이해할 수 있는 훌륭한 도구로, 트래픽 관점에서 사이트가 어떻게 운영되고 있는지 전체적인 그림을 보여줍니다.

위 이미지는 Google Analytics의 예시 화면입니다. 반드시 알아야 할 핵심 지표는 다음과 같습니다.
2) 평균 세션 시간(Average Session Duration)
이용자가 내 사이트에 머무는 평균 시간을 의미합니다. 이 값이 낮으면 구글은 콘텐츠가 이용자에게 유용하지 않았다고 판단하고 검색 순위를 낮춥니다. 이용자가 사이트에 오래 머물도록 양질의 콘텐츠를 작성하세요.
3) 이탈률(Bounce Rate)
한 페이지만 보고 사이트를 떠나는 이용자의 비율입니다. 이 수치가 높다는 것은 내 사이트가 이용자에게 유용하지 않았다는 신호입니다. 반대로 이탈률이 낮으면 콘텐츠가 유용하다는 뜻이며, 이용자가 오래 머물면서 검색 순위도 상승합니다.
이 지표들을 개선하기 위해 할 수 있는 일들도 있습니다.
- 큰 글씨체를 사용해 텍스트 가독성을 높입니다.
- 이용자의 니즈를 충족하는 데 더 집중합니다.
- 사이트가 모바일 환경에 최적화되어 있는지 확인합니다.
- 웹마스터 도구를 활용해 사이트의 콘텐츠 관련성을 개선합니다.
4) 화이트햇 SEO 사용하기
블랙햇 SEO는 구글 블랙리스트 등재로 직결되므로 반드시 피해야 합니다. 대신 사이트를 더 훌륭하게 만드는 긍정적인 방법들이 있습니다.
- 이용자가 오래 머물고 싶어 하는 훌륭한 콘텐츠를 작성합니다.
- 콘텐츠와 보안 두 측면 모두에서 사이트 품질을 끌어올립니다.
- '이용자 우선' 정책을 따릅니다. 이용자가 내 사이트에서 무엇을 찾는지에 집중합니다.
- 블랙리스트에 등재되었다면 멀웨어 경고 제거를 미루지 마세요. 빠르게 대응할수록 피해를 최소화할 수 있습니다.
5) 보안 감사 실시하기
잘못될 수 있는 지점이 너무 많기 때문에 보안 감사는 필수입니다. 열려 있는 포트, 기본 설정값, 방치된 도메인 등이 문제가 될 수 있습니다. 보안 상태가 튼튼하다면 굳이 구글 블랙리스트를 해제할 일 자체가 생기지 않습니다. 웹마스터 혼자서 이 모든 것을 전문적으로 처리하기는 어려울 수 있지만, Astra 같은 보안 전문가의 도움을 받으면 가능합니다.
6) 소프트웨어 정기 업데이트
소프트웨어를 꾸준히 최신 버전으로 유지하세요. 웹마스터가 취할 수 있는 가장 확실한 예방책이며, 사이트를 안전하게 지키는 가장 기본적인 단계입니다.
7) 보안 모범 사례 준수하기
사용 중인 CMS에 맞는 보안 가이드를 따라 실시간 공격으로부터 사이트를 보호하세요.
- WordPress 보안
- Joomla 보안
- Magento 보안
- PrestaShop 보안
8) 보안 솔루션 활용하기
보안 솔루션이 시장에서 계속 주목받는 이유는 그만큼 필요성이 커지고 있기 때문입니다. 앞으로 구글 블랙리스트에 등재될 가능성을 완전히 배제할 수 없으며, 매번 블랙리스트를 해제하는 일은 매우 번거롭습니다. 따라서 최선의 선택은 서드파티 보안 솔루션을 사용하는 것입니다. Astra는 내 웹사이트를 위한 탁월한 웹 보안 솔루션을 제공합니다.