본문 바로가기
Marketing

SEO 포이즈닝 으로부터 블로그를 보호하라 (멀웨어) - 심코딩

by 심코딩 2022. 9. 13.

불과 1년전에 랜섬웨어 공격자들 사이에서 SEO 포이즈닝 공격이 유행한다는 뉴스들을 많이 접했던 적이 있다. 이러한 것들을 보통 멀웨어라고 지칭을 하는데, 멀웨어 또한 일종의 소프트웨어이다. 하지만 이 소프트웨어는 악의적인 목적으로 만들어 진 것이다.

 

멀웨어 (Malware) 란?

 

앞서 말했듯 ,멀웨어 (Malware)란 악성 소프트웨어들을 통칭하는 말이며, 우리가 흔히 아는 바이러스와 같은 것들이 멀웨어에 해당이 된다. 결국은 멀웨어 또한 인간이 만드는 소프트웨어 이기 때문에 윈도우, 안드로이드, iOS와 같은 운영체제를 구분하지 않고 공격을 한다.

 

이러한 멀웨어는 데스크탑 컴퓨터, 노트북, 모바일기기 모든 곳에 존재할 수 있으며 항시 다른 형태로 나타나기 때문에 한 가지의 바이러스 백신 소프트웨어 혹은 멀웨어 방지 전용 소프트웨어로는 막기가 힘드며 이에 따라 일반인은 멀웨어에 감염이 된다면 손을 쓰기가 많이 힘듭니다. 

 

디지털마케팅이 각광받고 있는 현재, 이러한 멀웨어들이 SEO에도 영향을 끼치고 있습니다. 이것을 SEO 포이즈닝 이라고 부르는데요, 제가 지금 작성하고 있는 이 티스토리 조차도 예외는 아닙니다.

 

SEO 포이즈닝 (SEO poisoning) 이란?

 

SEO 포이즈닝 (SEO poisoning) 이란 검색 결과 창의 목록에 영향을 주는 바이러스를 심으로써 검색 결과 창의 목록에 영향을 줘 공격자가 멀웨어를 심어둔 사이트가 의도적으로 윗부분에 뜨도록 하는 것입니다. 이렇게 하면 검색을 한 사람 입장에서는 해당 웹사이트가 검색결과라고 생각을 하고 클릭을 하는 순간 멀웨어에 감염이 되는 것입니다.

 

일전에는 악성 PDF 파일이 호스팅 된 웹페이지가 공격에 활용이 되었고, 이 웹사이트에는 약 2000개가 넘는 검색어를 넣어두었다고 합니다. 즉 이 검색어와 관련된 검색을 하는 사람들은 이 멀웨어에 굉장히 노출이 많이 되었고, 실제로 감염도 굉장히 많이 되었다고 합니다. 실제로 이메일로 들어오는 악성링크보다는 SEO 포이즈닝을 통해 조작된 결과창을 통해 들어오는 경우는 굉장히 많다고 합니다. 대부분의 사람들은 실제로 스팸이메일에 대해서는 잘 알고 있지만 스팸결과창에 대해서는 전혀 생각을 해보지 않기 때문입니다.

 

 

SEO 포이즈닝을 방지 할 수 있는 방법은?

 

위에 말해둔 바이러스 방지 소프트웨어를 사용하거나 멀웨어 방지 소프트웨어를 사용하는 방법으로도 방지는 할 수 있지만 일반인 입장에서 이러한 소프트웨어를 계속해서 유지하는것도 힘들뿐더러 유지를 한다고해도 결코 포이즈닝에 안당한다고 할 수 없습니다. 또한 저와 같이 티스토리 블로그를 운영하는 사람들은 이러한 소프트웨어 조차도 사용은 거의 불가능합니다. 아래에 3가지 일반분들을 위한 쉬운 방법들을 알려드립니다.

 

1. HTTP 대신 HTTPS를 사용하라

 

최근 구글에서도 계속해서 강조하고 있는 내용이지만 기존의 HTTP 보다는 HTTPS (Security)를 사용을 하여야 합니다. 구조적으로 어떻게 되는지는 정확히는 모르지만 Security 라는 단어를 붙인 만큼 구글쪽에서 보안을 신경쓴것으로 보입니다.

 

2. 링크나 다운로드에 현혹 되지 마라 (다운로드x, 업로드x)

 

블로그를 돌아다니거나 웹사이트 검색을 하다보면 내가 원하는 검색어와 관련된 링크가 있거나 첨부파일이 있는 경우를 발견할 수 있습니다. 링크 같은 경우는 사실 대부분이 어색하게 번역이 되어있다거나 주소가 딱봐도 수상해보이는 경우가 있어 피하기는 그나마 쉽지만 첨부 다운로드 같은 경우는 내가 필요했던 거라면 쉽게쉽게 다운로드를 하는 경향이 있습니다. 가능하다면 이러한것들도 조심을 하여야 하며, 블로거들은 파일 자체 업로드 또한 지양 하는 것이 좋습니다.

 

3. 댓글 관리를 하자

 

내 블로그 댓글에 사설도박사이트와 같은 굉장히 유해한 댓글들이 달리는 경우들이 많이 있습니다. 이러한 댓글들 같은 경우 모두 해당 웹사이트의 링크를 동반하는 경우가 많은데요, 이러한 댓글들은 보이는 족족 빠르게 삭제를 해주셔야 합니다. 

 

오늘은 SEO 포이즈닝이 무엇인지와 그에 따른 방안을 조금 알려드렸습니다. 항상 저도 공부하면서 느끼지만 이 블로그최적화, 검색엔진 최적화는 끝이 없는거 같네요 :)

댓글