-
【티스토리】내 블로그가 공격 사이트 보고!? - 원인 파악과 해결 방법TIP&정보/블로그 운영 2014. 3. 17. 08:00
티스토리 블로그 '공격 사이트 보고!'에 대한 원인 파악과 해결 방법
저는 평소 인터넷 익스플로러(IE)가 아니라 주로 파이어 폭스(Mozilla Firefox) 혹은 크롬(Crome)을 이용하는데,
어제 갑자기 제 블로그에 접속하려니까 경고 메시지가 뜨면서 접속이 되지 않는 거에요. 헉!!
psia.tistory.com 사이트는 공격 의심 사이트로 보고가 되어 보안 설정에 따라 차단됩니다.
개인 정보를 탈취하거나 이용하거나 시스템에 피해를 주려고 악성 프로그램을 설치하려고 합니다.
헉! 이게 무슨 말입니까...? 저는 그냥 개인적으로 블로그를 운영하고 있을 뿐이에요. 왜 이러세요~ ㅠㅠ
<일본 윈도우리 에러 메시지가 이렇게 뜨더군요...>
이게 무슨일인가 해서 서둘러 검색을 해봤더니, 몇몇 분들이 비슷한 현상을 겪은 적이 있다고 하시더군요.주로 제 블로그의 포스팅 내용이 아니라, 따로 설치한 광고 혹은 어플리케이션 (플러그인) 등이 충돌/오작동을 일으켜 발생한다고 하더군요.
제 블로그의 무엇이 문제였을까요? '차단 이유 상세보기'를 선택해서 확인했더니...
간단히 말하면, 구글에서 확인한 272개 페이지 중에 58개 페이지에서 악성 소프트웨어가 확인되었다.
멀 웨어 중개 역할을 한 올블릿(allblet.net)의 광고 중 2개의 도메인에서 악성 코드로 추정되는 프로그램이 발견되었다고 하네요.
티스토리에서 기본 제공하는 광고 수단 중 하나인 올블릿에서... 이런 일이 발생하다니 좀 어이가 없더군요.
사실 악성 코드 판별은 정식 보고되지 않은 코드를 백신 프로그램에서 걸러내는 일로, 한국 사이트에서는 종종 발생하는 일이기는 합니다.
과거 한겨레 신문과 같은 한국의 큰 사이트에서도 이런 보고가 발생한 적이 있거든요.
어쨋든 이걸 풀어주지 않으면 앞으로 파이어폭스나 크롬에서 접속하는 분들은 보안 경고창이 뜰꺼고,
괜히 불안하고 겁나서 블로그에 방문도 하지 않고 그냥 나가버리실테니 조치를 취해야겠죠?
해결하는 방법은 구글 웹마스터 도구를 이용해 이의 신청을 해야합니다.
해당 오류를 수정했다는 보고와 함께 재검토 요청을 하고, 구글에서 검토 후 문제 해결된 것이 확인되면 공격 사이트 보고를 해제해 준답니다.
사이트가 등록되어 있다면 사진과 같이 빨간색 ! 마크가 표시되고 클릭하면 어떤 부분에서 오류가 발생했는지 확인할 수 있습니다.
사이트가 아직 미등록하셨다면, 우측 상단에 있는 '사이트 등록'을 통해 블로그를 등록해 주세요.
저 같은 경우에는 '악성 코드가 감지되었습니까?/감지되었습니다'에 노란색 경고마크가 표시되어 있군요.
선택해서 들어가보면 주로 어떤 사이트에 문제가 발생했는지를 확인할 수 있답니다.
해당되는 페이지에서 '확인되지 않은 멀웨어'를 유포한 것으로 추정되는 사이트가 나옵니다.
어제 3월 15일에 몇몇 사이트에서 발생을 한 것으로 보이는데, 아무래도 해당 페이지의 올블릿 광고에 문제가 있었던 것 같습니다.
과감하게 티스토리 관리자모드에서 올블릿 사용을 해지한 뒤에, 하단에 있는 '문제를 해결했습니다' 에 체크를 한 뒤 '검토 요청' 버튼을 누릅니다.
'검토 요청에 대한 의견(선택 사항)' 부분에 수정한 내용을 작성해 준 뒤, 검토 요청을 제출합니다.
이렇게 공격 사이트 보고에 대한 문제 해결과 검토 요청을 한 뒤에, 약 3시간 정도 지나니까 공격 사이트 보고 경고가 풀렸더군요.
휴~ 다행입니다. 그 사이에 올블릿 클릭이 발생하지 않은 것으로 봐서 피해받으신 분은 없는 것 같은데, 죄송스럽고 마음이 씁쓸하네요.
<경고 마크가 사라지고 다시 깨끗히 해결되었습니다>
그래서 앞으로 당분간 올블릿 사용은 해지하기로 했습니다. 검색으로 알아봤더니 올블릿에서 종종 이런 문제가 발생하는 모양이더라구요.
혹시 올블릿을 사용하시는 분들이라면 주의하시기 바랍니다. 또, 다른 이유로 공격 사이트 보고가 되신다면 이렇게 해결하시기 바래요.
다시 한번 말씀드리지만, 이제는 올블릿을 해지해서 아무 문제 없으니 안심하세요~ 이용에 불편을 드려 대단히 죄송합니다.
혹시 아직도 아래와 같은 '공격 사이트 보고!' 오류 메시지가 뜨신다면 말씀해주세요~ ! 감사합니다.
<한국어판>
'TIP&정보 > 블로그 운영' 카테고리의 다른 글
【티스토리】블로그의 숨겨진 기능 - 스팸 방지 (0) 2014.04.13 【애드센스】리얼센스/스폰서애드 한달간 블로그 수익 보고 (0) 2014.03.23 【웹로그】티스토리 블로그, 구글 웹로그(애널리틱스) 설치 방법 (1) 2014.03.16 【스폰서애드】블로그 수익 광고 - 스폰서애드(Sponsor AD) (12) 2014.03.09 【블로그】수익 광고를 애드센스에서 스폰서애드/리얼클릭으로 변경 (2) 2014.03.02 댓글