CODESHIFT상담하기
← 인사이트로 돌아가기

구글 SEO 진단

검색 결과에 '해킹당한 사이트일 수 있습니다'가 붙었다면: 병원 사이트 보안 문제 보고서와 복구 순서

병원 사이트에 일본어 스팸 페이지가 생기거나 검색 결과에 해킹 경고가 붙었을 때 무엇부터 확인하고 어떤 순서로 복구해야 하는지, 서치 콘솔 보안 문제 보고서와 Google 공식 문서 기준으로 정리했습니다.

INSIGHT / CODESHIFT ARCHIVE

핵심 요약

  • Google 검색 결과의 '해킹당한 사이트일 수 있습니다' 알림은 누군가 사이트의 기존 페이지를 바꾸거나 스팸 페이지를 새로 만든 것으로 보일 때 붙습니다.
  • Google 검색 도움말은 이 알림이 사이트 소유자가 조치를 취할 때까지 사라지지 않는다고 적고 있습니다. 기다린다고 없어지지 않습니다.
  • 복구 순서는 백업 → 낯선 계정 정리 → 감염 파일 교체 → 스팸 URL 확인 → 서치 콘솔 재검토 요청입니다.
  • 해킹된 페이지는 방문자에게는 정상처럼, Google에는 스팸으로 보이도록 꾸며져 있는 경우가 많습니다. 브라우저로 열어 보는 것만으로는 확인이 끝나지 않습니다.
  • 재검토는 문제를 사이트 전체에서 해결한 뒤 한 번 요청합니다. 덜 고친 상태로 반복 요청하면 처리가 더 늦어질 수 있습니다.

"홈페이지가 멀쩡하게 열리니 해킹은 아니다"라고 알고 계시다면

병원 홈페이지 관리자가 가장 자주 하는 판단이 있습니다. 첫 화면도, 진료 안내도, 예약 버튼도 평소처럼 잘 열리니 해킹은 아니라는 판단입니다. 그런데 구글에서 병원 이름을 검색하면 결과 아래에 처음 보는 일본어 제목이 줄지어 나오거나, 병원 이름 옆에 '해킹당한 사이트일 수 있습니다'라는 문구가 붙어 있습니다.

이렇게 알고 계시다면 절반만 맞습니다. 사람이 보는 화면이 멀쩡한 것은 사실일 수 있습니다. 하지만 web.dev의 일본어 키워드 해킹 복구 문서는 해커가 페이지가 이미 사라졌거나 고쳐진 것처럼 보이게 속이려 한다고 설명합니다. 방문자에게는 404나 정상 화면을 보여 주고, 구글 크롤러에게만 스팸 내용을 보여 주는 방식입니다. 이를 클로킹이라고 부릅니다. 그래서 브라우저로 열어 보는 것만으로는 해킹 여부를 판단할 수 없습니다.

병원 사이트가 표적이 되는 이유도 단순합니다. 병원 이름으로 검색하는 사람이 꾸준히 있고, 오래된 CMS나 플러그인을 업데이트 없이 몇 년씩 쓰는 경우가 많기 때문입니다. 공격하는 쪽은 그 신뢰와 검색 유입을 빌려 가짜 명품 쇼핑몰, 도박 사이트로 사람을 보냅니다.

해킹을 알아차리는 신호

다음 가운데 하나라도 보이면 해킹을 의심하고 확인을 시작합니다.

신호어디서 보이나의미
'해킹당한 사이트일 수 있습니다' 알림Google 검색 결과Google이 페이지 변조나 스팸 페이지 추가를 감지했다는 뜻
보안 문제 보고서에 항목이 있음서치 콘솔 → 보안 및 직접 조치 → 보안 문제해킹된 콘텐츠, 멀웨어, 사회공학적 콘텐츠 등 Google이 확인한 문제 목록
모르는 사람이 소유자로 추가됐다는 메일서치 콘솔 알림 메일web.dev 문서는 이 알림을 받았다면 해킹 가능성이 크다고 설명
site: 검색에 낯선 주소가 보임Google 검색무작위 폴더명 아래 일본어·영문 스팸 페이지가 색인된 상태
링크 텍스트에 도박·성인 문구가 많음서치 콘솔 링크 보고서스팸 페이지를 띄우려고 외부에서 링크를 대량으로 건 흔적일 수 있음

마지막 신호는 서치 콘솔 링크 보고서 읽는 법에서도 다뤘습니다. 이때 거부 도구부터 쓰면 순서가 틀립니다. 링크보다 사이트 안에 스팸 페이지가 생겼는지를 먼저 확인해야 합니다.

보안 문제 보고서에서 보이는 것

Google Search Console 도움말에 따르면 보안 문제 보고서는 Google이 사이트에서 발견한 문제를 세 갈래로 나눠 보여 줍니다.

  • 해킹된 콘텐츠: 보안 취약점을 통해 소유자 허락 없이 들어간 콘텐츠입니다. 병원 사이트에서 가장 흔한 유형입니다.
  • 멀웨어와 원치 않는 소프트웨어: 방문자의 기기나 개인정보를 해치도록 만들어진 파일이나 코드입니다.
  • 사회공학적 콘텐츠: 방문자를 속여 개인정보를 입력하게 하거나 프로그램을 내려받게 하는 페이지입니다. 가짜 예약 페이지나 가짜 로그인 화면이 여기에 해당할 수 있습니다.

보고서에 예시 URL이 함께 나오지만, 문제가 그 URL에만 있다는 뜻은 아닙니다. 예시는 확인의 출발점으로만 씁니다.

복구는 이 순서로 합니다

web.dev의 일본어 키워드 해킹 복구 문서를 바탕으로, 병원에서 실제로 진행할 순서를 정리했습니다. 대부분의 작업은 홈페이지 제작사나 호스팅 업체가 해야 하므로, 병원은 순서를 알고 각 단계가 끝났는지 확인하는 역할을 맡으면 됩니다.

1. 지우기 전에 백업부터 합니다. 파일 전체와 데이터베이스를 따로 저장합니다. 감염된 상태 그대로의 복사본이 있어야 나중에 어떤 파일이 바뀌었는지 추적할 수 있습니다.

2. 모르는 계정을 정리합니다. 서치 콘솔의 '설정 → 사용자 및 권한'에서 병원이 모르는 소유자를 삭제합니다. 해커가 소유권 확인에 쓴 HTML 파일이나 .htaccess 규칙이 남아 있으면 다시 소유자로 들어올 수 있으므로 그것도 함께 지웁니다. 홈페이지 관리자 계정, 호스팅 계정, FTP 계정의 비밀번호도 이때 바꿉니다.

3. 감염 파일을 교체합니다. web.dev 문서는 CMS의 기본 파일을 전부 다시 설치하고, 테마와 플러그인도 새로 받은 파일로 교체하라고 안내합니다. .htaccess에 낯선 리디렉션이나 규칙이 있으면 기본값으로 되돌립니다. 파일 수정일을 기준으로 정렬해 해킹을 알아챈 시점 전후 몇 달 사이에 바뀐 파일을 먼저 확인합니다.

4. 사이트맵과 스팸 URL을 확인합니다. 해커가 사이트맵에 스팸 URL을 넣어 두는 경우가 있습니다. 사이트맵에 병원이 만들지 않은 주소가 있으면 제거합니다. 정상 사이트맵의 구성은 병원 사이트맵 글을 참고하세요.

5. 스팸 페이지가 정말 없어졌는지 Google 기준으로 확인합니다. 서치 콘솔의 URL 검사 도구에 스팸 URL을 넣고 실제 URL 테스트를 돌립니다. Google이 보는 응답이 404 또는 410으로 나와야 합니다. 브라우저에서 404가 보여도 URL 검사에서 스팸 내용이 보이면 아직 해킹이 남아 있는 것입니다. 없어진 페이지에 어떤 응답을 돌려줘야 하는지는 404·410 글에 정리해 두었습니다.

6. 재검토를 요청합니다. 보안 문제 보고서에서 '검토 요청'을 누르고, 무엇이 문제였는지, 무엇을 했는지, 결과가 어떤지를 구체적으로 적습니다. Google 도움말은 대부분의 검토가 며칠에서 몇 주까지 걸릴 수 있다고 안내합니다.

병원이 흔히 하는 실수 세 가지

스팸 URL을 삭제 도구로만 가립니다. 서치 콘솔의 삭제 도구는 검색 결과에서 잠시 숨기는 기능입니다. 파일이 사이트에 남아 있으면 해킹은 그대로입니다. 삭제 도구를 언제 써야 하는지는 구글에서 페이지를 급하게 내리는 법에서 다뤘습니다.

다 고치기 전에 재검토를 요청합니다. Google 도움말은 해결되지 않은 상태로 재검토를 다시 요청하면 처리 시간이 길어질 수 있고, 반복 위반 사이트로 분류될 수 있다고 경고합니다. 한 번에 제대로 요청하는 편이 빠릅니다.

복구 후 같은 경로로 다시 뚫립니다. 파일만 지우고 오래된 플러그인이나 유출된 비밀번호를 그대로 두면 몇 주 뒤 같은 스팸이 다시 생깁니다. 업데이트가 끊긴 CMS를 계속 쓰고 있다면 복구와 함께 교체 일정도 잡아야 합니다. HTTPS 인증서와 보안 기본기는 병원 사이트 HTTPS 글에서 함께 점검할 수 있습니다.

해킹으로 생긴 스팸은 Google 스팸 정책에서도 별도 항목으로 다룹니다. 병원이 직접 만든 게 아니어도 사이트에 올라가 있는 동안은 검색 실적에 영향을 줄 수 있습니다. 검색 유입이 갑자기 줄어 원인을 찾는 중이라면 트래픽 급감 원인을 가려내는 순서에서 보안 문제 보고서를 어느 단계에서 봐야 하는지도 함께 확인하세요.

오늘 바로 점검할 것

  • 서치 콘솔 → 보안 및 직접 조치 → 보안 문제 보고서에 "감지된 문제 없음"이 나오는지 확인한다.
  • 구글에서 site:병원도메인을 검색해 병원이 만들지 않은 일본어·영문 제목이 섞여 있는지 본다.
  • 서치 콘솔 '설정 → 사용자 및 권한'에 병원이 모르는 소유자가 없는지 확인한다.
  • 제작사에 CMS·테마·플러그인의 현재 버전과 마지막 업데이트 날짜를 요청한다.
  • 사이트맵 파일을 열어 병원이 만들지 않은 주소가 들어 있지 않은지 확인한다.

보안 문제 보고서에 항목이 떴거나 site: 검색에 낯선 페이지가 보여 어디서부터 손대야 할지 모르겠다면 문의하기로 알려 주세요. 스팸 URL 범위와 Google이 보는 응답을 먼저 확인하고, 제작사와 나눌 복구 순서를 정리해 드립니다.


출처

이제, 우리 병원의 이야기

우리 병원에 적용하려면,어디부터 시작할까요?

현재 운영 중인 채널과 고민을 알려주세요. 어디부터 살펴보면 좋을지 함께 정리하겠습니다.