스캐어웨어 사기란 무엇이며 스스로를 보호하는 방법

악성 소프트웨어 공격에 대해 얼마나 알고 있나요? 수상한 링크를 클릭하지 말고, 의심스러운 광고를 피하는 것이 좋은 출발이라는 것을 알고 있을지도 모릅니다. 하지만 일반 대중의 악성 소프트웨어와 바이러스에 대한 지식이 늘어날수록, 이를 만드는 사람들도 같이 증가합니다. 사람들이 의심을 품게 되면, 악성 소프트웨어 개발자들은 사용자에게 보안 감각 아래로 몰래 들어갈 새로운 방법을 구상합니다. 사용자에게 접근하는 강력한 방법 중 하나는 두려움을 활용하는 것입니다. 이것이 바로 스캐어웨어의 목표이며, 이름 그대로 무섭습니다. 결국, 무섭다는 것이 스캐어웨어의 전부이기 때문입니다!

하지만 대부분의 “무서운” 것들과 마찬가지로, 어떻게 작용하는지 그리고 당신에게 어떻게 사용되는지를 알게 되면 이전보다 덜 무섭게 느껴집니다. 그러니 스캐어웨어를 분석해 보고 어떻게 작동하는지 봅시다.

스캐어웨어란 무엇인가?

어느 날 웹을 탐색하고 있다고 상상해 보세요. 당신은 특히 무해해 보이는 웹사이트에 접근했지만, 갑자기 팝업이 나타납니다. 이 팝업은 당신의 시스템을 스캔했으며 끔찍한 바이러스를 발견했다고 알려줍니다. 이를 제거하기 위해서는 특정 소프트웨어를 다운로드해야 합니다.

이것이 스캐어웨어 “공격”의 시작입니다. 사용자는 바이러스가 생길 가능성에 대해 두려워해 팝업을 클릭하여 문제를 해결하려고 합니다. 사용자는 그러고 나서 바이러스를 제거하기 위해 광고된 소프트웨어를 다운로드하고 설치합니다.

표면적으로는 무해해 보일 수 있지만, 그 의도는 전혀 다릅니다. 사용자가 본 “바이러스 스캔”은 실제 스캔이 아니라, 그저 스캔인 척하는 광고였습니다. 목표는 사람들을 겁주어 광고를 클릭하게 만드는 것이며, 정당한 바이러스 스캔으로 착각하게 만드는 것입니다. 두려움에 사로잡힌 사용자는 허구의 위협을 없애기 위해 광고가 제공하는 어떤 소프트웨어든 받아들이고 다운로드하게 됩니다. 특히 악독한 사례는 매우 인기 있는 안티바이러스 소프트웨어를 흉내내어 사용자가 그것이 합법적이라고 믿도록 속입니다. Lifewire에서는 일부 악독한 스캐어웨어 사례를 다뤘으며, 여기에는 컴퓨터의 블루 스크린을 흉내내는 예가 있습니다.

scareware-blue-screen

스캐어웨어의 목표는 무엇인가?

대부분의 경우 소프트웨어의 목표는 돈을 착취하는 것입니다. 시스템을 스캔하며 컴퓨터의 파일을 나열하기도 하여 신뢰성을 높입니다. 불행히도, 이 스캔은 실제로 어떤 정당한 스캔도 수행하지 않으며, 단순히 바이러스가 있다고 주장합니다. 그러면 바이러스를 제거해 주겠다고 제안하지만, 오직 “체험판”에서 “프로” 버전으로 업그레이드해야만 그렇게 해줍니다(실제로는 체험판과 전혀 다르지 않습니다). 여기 Symantec의 예가 있는데, 그들은 SpySheriff라는 매우 악독한 스캐어웨어를 다루고 있습니다.

scareware-example

물론, 전체 버전으로 업그레이드하려면 요금을 지불해야 합니다. 사용자가 이 함정에 빠지면, 최상의 시나리오는 그들이 돈을 지불하고 사기꾼들이 조금 더 이익을 챙기는 것입니다. 최악의 시나리오는 사기꾼이 사용자의 전체 신용카드 정보를 빼내면 그때부터 문제가 정말 시작됩니다.

때때로 사용자가 다운로드한 소프트웨어는 실제로 바이러스일 수도 있습니다. 이는 가짜 바이러스 스캔에 속아 진짜 바이러스가 다운로드되는 악독한 사례입니다! 이 시점에서 적절한 안티바이러스나 안티멀웨어 솔루션이 PC에 없으면 심각한 피해가 발생할 것입니다 – 사용자가 가짜 소프트웨어가 자신을 정당하게 보호한다고 믿을 경우 더더욱 그렇습니다.

만약 스캐어웨어를 봤다면 어떻게 해야 할까요?

그렇다면 인터넷에서 스캐어웨어를 발견했다면 어떻게 해야 할까요? 이미 늦었나요, 아니면 여전히 피할 수 있을까요?

하나 유의해야 할 점은 스캐어웨어 광고가 그 자체로는 큰 영향을 주지 않는다는 것입니다. 팝업과 광고는 즉시 컴퓨터에 소프트웨어를 설치할 권한이 없습니다. 광고를 봤다고 해서 스캐어웨어가 시스템에 침투한 것은 아닙니다. 광고를 클릭하고 아무것도 다운로드하지 않는 한 괜찮을 것입니다. 이것이 스캐어웨어의 주된 약점입니다. 사용자에게 소프트웨어 다운로드를 무사히 겁주지 못하면 작동하지 않습니다.

만약 스캐어웨어가 PC에 설치되었다면, 직접 설치되었든 불법 설치 프로그램에 숨겨 있었든 간에 피해가 발생하기 전에 제거해야 합니다. Malwarebytes와 같은 프로그램은 이러한 종류의 위협을 제거하는 데 효율적이므로, 신뢰할 수 있는 안티멀웨어 도구를 다운로드하여 스캐어웨어를 제거하는 데 도움을 받으세요.

하지만 만약 제가 합리적이라고 생각한다면?

만약 당신이 이런 스캐어웨어 광고를 봤다면, 그것이 사기일 가능성이 높다는 것을 알면서도 여전히 걱정된다면 어떻게 할까요? 만약 당신의 컴퓨터에 실제로 바이러스가 있다면? 컴퓨터에 있는 바이러스의 두려움이 광고를 믿게 만드는 유혹을 느끼게 한다면?

스캐어웨어 주장에 legitimately 걱정이 된다면, 광고된 소프트웨어를 사용하지 않고 문제를 해결하도록 하세요. 아마도 이미 시스템에 설치된 안티바이러스 솔루션이 있을 것이므로, 그것으로 스캔을 수행하여 문제가 발견되는지 확인하세요. 안티바이러스가 설치되어 있지 않다면, 기술 세계에서 매우 좋은 평가를 받은 신뢰할 수 있는 안티바이러스 소프트웨어를 다운로드하여 사용하세요. AV Test를 통해 최고의 안티바이러스를 확인할 수 있으며, 각 안티바이러스의 효율성을 평가하고 등급을 매깁니다. 현재 신뢰할 수 있는 안티바이러스가 아무 위협이 없다고 주장한다면, 인터넷의 무작위 광고보다 잘 받아들여진 안티바이러스를 신뢰하는 것이 좋습니다!

scareware-antivirus

결론

처음에는 무서워 보이지만, 스캐어웨어가 사용하는 전술은 당신이 그것들이 어떻게 작용하는지 모를 때만 효과적입니다. 이제 어떻게 작동하는지 알게 되었으니, 나타날 때 이를 식별하고 무시할 수 있는 준비가 된 것입니다.

당신은 해로운 것을 다운로드하게 만드는 두려움에 휘말린 적이 있나요? 혹은 그들이 당신에게 성공한 적은 없나요? 댓글로 알려주세요.