본문 바로가기
카테고리 없음

단순 스팸인지 의도적 공격인지 모를 심각한 블로그 테러 경험중....

by Thales 2023. 1. 20.

무차별 스팸 공격으로 검색 등록 시켜버림
무차별 스팸 공격으로 검색 등록 시켜버림

 

새벽에 일어나서 좀 차분하게 하루를 시작하려 했더니, 주슬금 블로그에서 발행하지도 않은 글이 구글 검색엔진에 228만개나 페이지 색인되어 있는 걸 경고 메일을 통해 알게 되었습니다.

 

일단 긴급한 신고 조치를 해놓긴 했는데, 228만개란 것 자체가 상상이 잘 가지 않습니다. 

 

카카오톡과 연동된 로그인이라 해킹을 당한 것 같지 않은데(해킹을 당한 것이겠죠?) 내용이 있는 글은 아니고, 태그를 이상하게 납치해서 저렇게 문서를 만든다는 것 자체도 참 신기합니다. 

 

블로그를 접어야 할 때가 온건지 ㅋㅋㅋ 어이가 없네요.

 

실제로 경쟁자에 의한 공격이 웹상에는 분분합니다. 공격성을 의심하는 이유는, 최근 제 블로그 컨텐츠가 검색에서 최상단으로 좀 더 올라간 경우가 검색 노출이 많아지다 보니 더 그런것 아닌가 생각해 봅니다.  

 

사이트 품질을 떨어트리는 무차별 스팸 공격
사이트 품질을 떨어트리는 무차별 스팸 공격

스샷, 보이시죠? 첨엔 외국에서 접근했나 싶었더니 그게 아니라 보니 한글도 무슨 도박부터 벼라별 사이트 지저분하게 저렇게 생성시켰더라구요. 

 

문제는 제가 저걸 삭제할 방법이 없다는게 함정입니다. 티스토리 운영하시는 분들 하여간 의심스러운 댓글은 그대로 삭제 하세요. 의심 가는 댓글이 있긴 한데, 삭제하지 않고 승인만 안한게 문제가 되는 건지도 모르겠습니다.. 흠..

 

 

[중간 결과] 

해킹은 아닌 것 같고, <주슬금> 블로그를 도메인 1000개, 일반 페이지글 10만개로 백링크를 걸었 더군요. 백링크란 자주 찾을 만한 방문 가치가 있다고 사이트를 추천할때 주로 요긴하게 사용되는 것인데요. 

 

예를들어 삼성, 엘지, 네이버 본사에서 만약 제 <주슬금> 블로그를 링크 걸었다면, 구글이나 네이버 검색 봇은 점수를 높게 쳐 줍니다. 얼 마나 잘났으면 삼성이 자사 홈페이지에 여기 링크를 걸었을까 하는 식이죠. 

 

그 반대로 불량한 사이트(이미 스팸을 남발하고 일* 같은 불량한 사이트로 낙인찍힌 홈페이지에서 저를 추천하면 검색 봇들은 좋게 보지 않는 식입니다. 점수가 오히려 마이너스가 되는 것이죠. 

 

이제 여기에 더해, 제가 잘 모르는 기술적 테크닉을 동원해 제 글을 다 태깅을 해 버렸습니다. 문제는 이게 구글 검색 엔진에 고스란이 검색 결과로 잡히다 보니까 성인, 도박, 금지어 같은 것들이 <주슬금> 블로그에서 다루는 컨텐츠 처럼 되어 버린 꼴이 되었으니 당연히 불성실 사이트로 지수(호감도)가 확 내려가게 되는 것이죠.  

 

- 아직은 뇌피셜이긴 하지만, 스팸 공격의 전말을 정리해 보면 -

 

의심1 - 구체적인 타켓을 꽤나 명확하게 했다는 점
(검색 사이트에서 주식 키워드는 업자들에겐 상단에 올라가있는 것 자체가 돈이 되기 때문에 가능한 끄집어 내리기 위하 그럴수 있습니다.)


의심2 - 같은 사례, 케이스가 검색 자체가 않된다는 점 
(검색으로 저와 비슷한 경험은 없고, 백링크 몇 백개 정도 달린 후기 정도는 일부 있더군요. 

 

의심3 - 저품질 유도로 검색 엔진 순위에서 밀려나게 하려는 점

 

의심4 - 실제 그런 일이 벌어지고 있음. 경고가 메일로 속속 들어오는 중

 

의심5 - 주기적인 스팸 댓글 이외에는 HTML 수정이나 스크립트 삽입도 없는데 그런건 진짜 신기한 일?

 

 

암튼, 안그래도 트레이딩하우 홈페이지에 최근 집중하고 있던 찰나에 이런 일이 벌어진터라 당황스럽긴 합니다. 

 

버뜨....

 

구글도 바보가 아닌다음에야 정상적인 내용이 아니면 색인등록을 시키지 말아야 하는데, 저렇게 무지하게 3백만개 가까운 글이 순식간에 등록 되면 그게 사람이 하는 일이 아님을 알아채고 색인 등록에서 제외를 시켜야 하는 것이 정상임에도 불구하고... 

 

시키는 대로 다 받아 들였다는 것 자체를 보면 구글도 그다지 완벽한 시스템은 아니구나 하는 생각도 들고 그렇습니다.

 

조만간 추이를 본 뒤, 회복 불능이라 판단되면 아예 홈페이지로 완전히 이전을 하거나 해야 할 것 같습니다. 

 

스팸 공격 때문에 이 공간을 접는 것은 많이 아까운 일이지만, 그렇다고 스팸에 오염된 그상태로 두는 것도 그다지 현명한 것 같지는 않기에,

 

새벽부터, 설을 앞두고 고민이 이만저만 아닙니다. 흠...ㅋ;;;

 

근데 저 공격은 사실 큰 실익이 없어 보이거든요. 물론 주소를 애써 찾아서 입력해서 들어가면 모를까, 굳이 이렇게 까지 하는 건 공격이 아닐까 싶은데...

 

그러자면 최근에 제가 이 티스토리 블로그에 큰 변화를 주거나 한 것이 아닌지라, 납치를 하려면 제가 뭔가를 했어야 하는데 그런건 근자에 크게 없었던 것 같기도 하고...    

 

실제로는 중국어 스팸 같지만 열람해 보면 한글은 어른용 키워드 스팸이 대부분인지라...

 

찾아 보니 저만 유독 이런 상황을 겪고 있더군요. 케이스가 없습니다. ㅋ;;

 

아무튼 모두 오늘 설 전 마지막 장 잘들 대응하시구요.

 

 

Thales 드림 _()_ 

반응형

댓글