광고 차단만으로 부족한 이유|크롬에서 피싱·악성 사이트 줄이는 보안 설정
인터넷을 쓰다 보면 광고 차단 프로그램을 설치하는 사람이 많아요.
팝업 광고가 줄고, 화면이 깔끔해지고, 이상한 배너가 덜 보여서 확실히 편하긴 해요.
하지만 여기서 한 가지 오해가 생길 수 있어요.
“광고 차단을 켰으니까 이제 피싱 사이트나 악성 사이트도 어느 정도 막아주겠지?”
결론부터 말하면, 광고 차단만으로는 부족해요.
광고 차단은 주로 광고 배너, 팝업, 추적 스크립트, 일부 성가신 요소를 줄이는 역할에 가까워요.
반면 피싱 사이트, 악성 다운로드, 가짜 로그인 페이지, 위험한 확장 프로그램, 알림 권한 악용은 별도로 봐야 합니다.
특히 회사 업무를 크롬에서 많이 한다면 더 조심해야 해요.
메일에서 링크를 누르고,
구글 드라이브 문서를 열고,
업무용 사이트에 로그인하고,
견적서나 PDF 파일을 다운로드하고,
확장 프로그램을 설치하는 일이 많기 때문이에요.
이번 글에서는 광고 차단만으로 부족한 이유와 함께, 크롬에서 피싱·악성 사이트 위험을 줄이는 보안 설정을 실무 기준으로 정리해볼게요.
1. 광고 차단은 보안 기능이 아니라 보조 기능에 가까워요
광고 차단 프로그램은 유용해요.
특히 아래 같은 상황에서는 체감이 큽니다.
웹사이트 광고 배너가 너무 많을 때
자동 재생 광고가 거슬릴 때
팝업이 계속 뜰 때
화면이 광고로 가득 차서 글을 읽기 어려울 때
일부 추적 스크립트를 줄이고 싶을 때
하지만 광고 차단은 모든 보안 문제를 해결해주는 기능은 아니에요.
예를 들어 이런 상황은 광고 차단만으로 막기 어렵습니다.
진짜 사이트처럼 만든 가짜 로그인 페이지
메일에 포함된 피싱 링크
가짜 보안 경고 페이지
악성 파일 다운로드
위험한 크롬 확장 프로그램
알림 허용을 유도한 뒤 계속 뜨는 가짜 경고
회사 계정 비밀번호 입력을 유도하는 페이지
광고를 안 보이게 하는 것과, 위험한 사이트인지 판단하는 것은 다른 문제예요.
그래서 크롬을 업무용으로 쓴다면 광고 차단만 믿기보다 크롬 자체 보안 설정을 같이 점검하는 것이 좋아요.
2. 피싱 사이트는 광고처럼 보이지 않을 때가 많아요
피싱 사이트는 꼭 수상한 광고처럼 보이지 않아요.
오히려 진짜 사이트처럼 보이도록 만들어지는 경우가 많아요.
예를 들어 아래처럼 보일 수 있어요.
구글 로그인 화면처럼 보이는 페이지
Microsoft 365 로그인 화면처럼 보이는 페이지
택배 조회 페이지처럼 보이는 화면
은행 보안 인증처럼 보이는 화면
회사 파일 공유 페이지처럼 보이는 화면
전자세금계산서 확인 페이지처럼 보이는 화면
PDF 다운로드 페이지처럼 보이는 화면
이런 페이지는 광고 차단이 켜져 있어도 열릴 수 있어요.
왜냐하면 사용자가 직접 링크를 눌러서 들어간 페이지이기 때문이에요.
특히 업무 메일에서는 아래 문구가 들어간 링크를 조심해야 해요.
“첨부파일 확인”
“계정 보안 경고”
“비밀번호 만료”
“결제 정보 확인”
“견적서 다운로드”
“문서 열람 요청”
“공유 파일 확인”
“로그인 후 확인 가능”
이런 링크를 눌렀을 때 주소창이 이상하거나, 갑자기 계정 비밀번호를 요구한다면 멈추는 게 좋아요.
핵심은 이거예요.
광고 차단은 화면의 광고를 줄여줄 수 있지만, 내가 누른 링크가 진짜인지까지 대신 판단해주지는 못해요.
3. 먼저 크롬 안전 확인부터 실행해보세요
크롬에서 가장 먼저 확인할 설정은 안전 확인이에요.
안전 확인은 크롬 보안 상태를 빠르게 점검하는 기능이에요.
확인할 수 있는 항목은 보통 이런 것들이에요.
크롬이 최신 버전인지
저장된 비밀번호에 문제가 있는지
안전 브라우징이 켜져 있는지
위험한 확장 프로그램이 있는지
사이트 권한에 문제가 없는지
크롬에서 확인하는 흐름은 이렇게 보면 됩니다.
크롬 오른쪽 위 점 세 개 → 설정 → 개인정보 보호 및 보안 → 안전 확인
여기서 문제가 표시된다면 그냥 넘기지 말고 하나씩 확인하는 게 좋아요.
특히 업무용 크롬이라면 비밀번호 관련 경고를 꼭 봐야 해요.
회사 계정, 구글 계정, 업무용 SaaS 계정 비밀번호가 유출되었거나 재사용되고 있다면 피싱 사이트에 한 번만 속아도 피해가 커질 수 있어요.
안전 확인은 어렵지 않지만, 생각보다 자주 안 보게 되는 기능이에요.
그래서 한 달에 한 번 정도는 크롬 설정에서 안전 확인을 돌려보는 습관을 들이면 좋아요.
4. Safe Browsing 보호 수준을 확인하세요
크롬에는 위험한 사이트나 다운로드를 경고해주는 Safe Browsing 기능이 있어요.
업무용으로 크롬을 많이 쓴다면 이 설정이 꺼져 있지 않은지 확인해야 해요.
확인 경로는 보통 아래와 같아요.
업무용 PC라면 가능하면 향상된 보호 또는 최소한 표준 보호는 켜두는 게 좋아요.
특히 피싱 사이트, 악성 다운로드, 위험한 확장 프로그램을 줄이고 싶다면 Safe Browsing 설정을 꼭 확인해야 합니다.
광고 차단 프로그램을 쓰고 있더라도 Safe Browsing이 꺼져 있다면 위험한 사이트 경고를 놓칠 수 있어요.
5. 알림 권한을 정리해야 하는 이유
요즘 피싱 사이트 중에는 알림 권한을 악용하는 경우가 있어요.
사이트에 들어갔을 때 이런 문구가 뜨는 걸 본 적 있을 거예요.
“알림을 허용해야 계속 진행할 수 있습니다”
“로봇이 아님을 확인하려면 허용을 누르세요”
“다운로드를 시작하려면 알림 허용”
“보안 경고를 받으려면 허용”
이런 식으로 알림 허용을 유도한 뒤, 나중에 바탕화면이나 크롬 알림으로 가짜 경고를 계속 보내는 경우가 있어요.
예를 들어 이런 알림이 뜰 수 있습니다.
“PC가 감염되었습니다”
“백신을 설치하세요”
“계정이 차단됩니다”
“결제 정보가 필요합니다”
“지금 확인하지 않으면 파일이 삭제됩니다”
이런 알림은 실제 크롬 보안 경고가 아니라, 특정 사이트가 보낸 알림일 수 있어요.
그래서 알림 권한을 정리하는 게 중요해요.
확인 경로는 이렇게 보면 됩니다.
크롬 설정 → 개인정보 보호 및 보안 → 사이트 설정 → 알림
여기서 모르는 사이트가 알림 허용 목록에 있다면 삭제하거나 차단하세요.
특히 주소가 이상한 사이트, 예전에 들어간 기억이 없는 사이트, 알림을 자주 보내는 사이트는 정리하는 게 좋아요.
6. 팝업 및 리디렉션 설정도 확인하세요
피싱 사이트는 사용자를 다른 페이지로 계속 이동시키는 방식도 자주 씁니다.
예를 들어 어떤 파일을 다운로드하려고 했는데 갑자기 다른 사이트가 열리거나, 새 창이 여러 개 뜨는 경우가 있어요.
이럴 때 확인할 설정이 팝업 및 리디렉션이에요.
확인 경로는 아래와 같아요.
크롬 설정 → 개인정보 보호 및 보안 → 사이트 설정 → 팝업 및 리디렉션
기본적으로는 팝업과 리디렉션을 제한하는 쪽이 안전해요.
물론 업무용 사이트 중에는 팝업이 필요한 경우도 있어요.
예를 들어 전자세금계산서, 공공기관 사이트, 사내 시스템, 인증서 로그인 페이지처럼 팝업을 써야 하는 사이트가 있을 수 있습니다.
이럴 때는 전체 허용으로 바꾸기보다, 필요한 사이트만 예외로 허용하는 방식이 좋아요.
모든 사이트에 팝업을 허용하면 불필요한 광고창이나 가짜 보안 페이지가 뜰 가능성이 커질 수 있어요.
7. 확장 프로그램은 적게 쓰는 게 좋아요
크롬 확장 프로그램은 편리하지만, 보안 관점에서는 조심해야 해요.
광고 차단 프로그램, 캡처 도구, 번역 도구, PDF 도구, 쿠폰 도구, 자동 입력 도구 등 여러 확장 프로그램을 설치하다 보면 어떤 프로그램이 어떤 권한을 쓰는지 놓치기 쉬워요.
특히 아래 권한을 요구하는 확장 프로그램은 주의해서 봐야 합니다.
방문한 모든 사이트의 데이터 읽기
입력한 내용 확인
다운로드 파일 관리
클립보드 접근
페이지 내용 변경
브라우저 기록 접근
확장 프로그램을 설치할 때는 “유명하니까 괜찮겠지”보다 권한을 확인하는 게 좋아요.
확인 경로는 이렇게 볼 수 있어요.
크롬 오른쪽 위 점 세 개 → 확장 프로그램 → 확장 프로그램 관리
여기서 안 쓰는 확장 프로그램은 삭제하고, 꼭 필요한 것만 남겨두세요.
업무용 크롬이라면 특히 더 중요해요.
메일, 드라이브, 업무 시스템, 회사 계정에 접근하는 브라우저에 불필요한 확장 프로그램이 많으면 위험이 커질 수 있습니다.
8. 다운로드 파일은 바로 열지 말고 한 번 더 확인하세요
피싱 사이트나 악성 사이트는 파일 다운로드를 유도하는 경우가 많아요.
특히 업무 상황에서는 파일명이 그럴듯하면 바로 열기 쉽습니다.
예를 들어 이런 파일명이 있을 수 있어요.
견적서.pdf
계약서.zip
세금계산서.html
발주서.exe
문서확인.url
보안업데이트.msi
거래명세서.docm
여기서 중요한 건 확장자예요.
PDF처럼 보이지만 실제로는 실행 파일이거나, 압축 파일 안에 악성 파일이 들어 있을 수 있어요.
다운로드 파일을 열기 전에는 아래를 확인하세요.
보낸 사람이 실제 담당자인지
메일 주소가 이상하지 않은지
파일 확장자가 낯설지 않은지
압축 파일 안에 실행 파일이 들어 있지 않은지
갑자기 로그인이나 보안 설치를 요구하지 않는지
회사에서 허용한 파일 공유 방식인지
특히 .exe, .msi, .bat, .cmd, .scr, .js, .vbs, .html, .url 같은 파일은 업무 문서처럼 보여도 조심하는 게 좋아요.
9. 비밀번호 저장과 자동완성도 점검하세요
크롬에서 비밀번호를 저장해두면 편해요.
하지만 피싱 사이트에 속아서 비슷한 주소에 로그인 정보를 입력하면 문제가 생길 수 있어요.
크롬 비밀번호 관리 기능은 유출된 비밀번호, 재사용된 비밀번호, 약한 비밀번호를 확인하는 데 도움을 줄 수 있어요.
확인 경로는 보통 이렇게 보면 됩니다.
크롬 설정 → 개인정보 보호 및 보안 → 안전 확인 → 비밀번호 확인
여기서 경고가 뜨는 비밀번호가 있다면 바꾸는 게 좋아요.
특히 아래 계정은 더 신경 써야 해요.
구글 계정
Microsoft 365 계정
회사 메일 계정
클라우드 저장소 계정
업무용 협업툴 계정
쇼핑몰 관리자 계정
도메인·호스팅 계정
금융·세무 관련 계정
업무용 계정은 가능하면 2단계 인증도 함께 설정하는 게 좋아요.
광고 차단이 아무리 잘 되어 있어도, 비밀번호가 유출되면 계정 보안은 따로 무너질 수 있어요.
10. 크롬 보안 설정 추천 순서
크롬 보안 설정을 한 번에 다 하려면 복잡하게 느껴질 수 있어요.
그래서 아래 순서대로 하면 좋아요.
크롬 업데이트 확인
안전 확인 실행
Safe Browsing 보호 수준 확인
저장된 비밀번호 경고 확인
알림 허용 사이트 정리
팝업 및 리디렉션 설정 확인
불필요한 확장 프로그램 삭제
다운로드 파일 확장자 확인 습관 만들기
업무용 계정 2단계 인증 확인
처음에는 10분 정도 걸릴 수 있지만, 한 번 정리해두면 이후에는 훨씬 편해요.
특히 알림 권한과 확장 프로그램은 한 번 정리해두면 체감이 큽니다.
수상한 알림이 줄고, 크롬이 조금 더 깔끔해지고, 불필요한 위험도 줄일 수 있어요.
11. 업무용 크롬에서는 프로필을 나누는 것도 좋아요
회사 업무와 개인 웹서핑을 같은 크롬 프로필에서 모두 처리하면 편하긴 해요.
하지만 보안과 정리 관점에서는 프로필을 나누는 것도 좋은 방법이에요.
예를 들어 이렇게 나눌 수 있어요.
업무용 프로필
개인용 프로필
블로그 운영용 프로필
테스트용 프로필
업무용 프로필에는 꼭 필요한 확장 프로그램만 설치하고, 회사 계정만 로그인해두는 방식이에요.
개인 쇼핑, 커뮤니티, 다운로드 사이트, 테스트 사이트는 개인용이나 테스트용 프로필에서 쓰면 위험을 조금 줄일 수 있어요.
특히 블로그 운영자라면 관리자 계정이 중요해요.
Blogger, 도메인, 애드센스, 구글 계정은 피싱에 걸리면 피해가 커질 수 있기 때문에 업무용 프로필이나 블로그 운영용 프로필을 따로 두는 것도 좋습니다.
12. 피싱 링크를 눌렀을 때 바로 해야 할 일
혹시 피싱 사이트로 의심되는 링크를 눌렀다면 당황하지 말고 아래 순서로 확인하세요.
비밀번호를 입력하지 않았는지 확인
파일을 다운로드하지 않았는지 확인
알림 허용을 눌렀는지 확인
확장 프로그램 설치를 했는지 확인
계정 로그인 기록을 확인
비밀번호 변경
2단계 인증 확인
회사 계정이라면 내부 보안 담당자에게 알림
이미 비밀번호를 입력했다면 빠르게 변경하는 게 좋아요.
같은 비밀번호를 다른 사이트에서도 쓰고 있다면 같이 바꿔야 합니다.
그리고 알림 허용을 눌렀다면 크롬 사이트 설정에서 해당 사이트를 삭제하거나 차단하세요.
피싱 링크를 눌렀다는 사실보다 더 위험한 건, 그 뒤에 무엇을 입력했는지예요.
링크만 열었다면 피해가 없을 수도 있지만, 비밀번호 입력이나 파일 실행까지 했다면 빠르게 조치해야 합니다.
13. 마무리: 광고 차단은 시작일 뿐, 보안 설정은 따로 봐야 해요
광고 차단은 인터넷을 더 깔끔하게 만들어줘요.
하지만 피싱 사이트와 악성 사이트를 줄이려면 광고 차단만으로는 부족합니다.
특히 크롬을 업무용으로 쓴다면 아래 설정은 꼭 점검해보세요.
안전 확인
Safe Browsing 보호 수준
알림 권한
팝업 및 리디렉션
확장 프로그램
다운로드 파일 확인
비밀번호 경고
2단계 인증
핵심은 간단해요.
광고 차단은 화면을 깔끔하게 만드는 기능에 가깝고, 피싱·악성 사이트를 줄이려면 크롬 보안 설정을 따로 확인해야 해요.
업무용 메일, 구글 드라이브, 문서 공유, 블로그 관리자 계정을 크롬에서 자주 쓴다면 오늘 한 번만 설정을 점검해보세요.
광고를 줄이는 것보다 더 중요한 건, 내 계정과 업무 자료가 위험한 사이트에 노출되지 않도록 막는 것입니다.