크롬 보안 업데이트 팝업이 가짜인 이유: 우클릭 복사 확장 프로그램이 원인

공정위 광고 문구 Ver 3.1
공정위 광고 문구 Ver 3.2(모바일 전용)

워드프레스 관리자 페이지 내 글을 편집하면서 작업하다가 크롬 보안 업데이트 팝업을 확인했습니다. 원인은 우클릭·복사 활성화 확장 프로그램이었고, 접속이 차단됐다는 문구로 파일 설치를 유도하는 방식입니다. 진짜 크롬 알림과 구분하는 기준과 확장 프로그램을 찾아 삭제하는 순서를 정리했습니다.

1️⃣ 워드프레스 작업 중 갑자기 뜬 팝업

워드프레스 편집기에서 글을 다듬고 있는데 주소 창 아래에 경고 배너가 나타났습니다.(크롬 보안 업데이트 팝업) 2026년 9월 12일 이후에도 크롬을 계속 사용하려면 업데이트하라는 내용이었고, 더 ‘알아보기’와 “지금 업데이트하세요.”, ‘나중에’ 세 개의 버튼이 붙어 있었습니다.

크롬 보안 업데이트 팝업이 가짜인 이유: 우클릭 복사 확장 프로그램이 원인

‘크롬 보안 업데이트 팝업’ 메시지가 날짜까지 못 박아 두니 지원이 끊기는 사안인가 싶었습니다. 평소 크롬은 알아서 업데이트되기 때문에 이런 안내를 받아본 기억이 없었고, 마침 크롬이 출시 주기를 바꾼다는 이야기가 있던 시기라 더 그럴듯하게 보였습니다.

이어서 업데이트 가능이라는 창이 떴습니다. 사용 중인 크롬 버전에 최신 보안 업데이트가 포함되어 있지 않아
안전을 위해 웹사이트 접속을 일시적으로 차단했다는 문구였습니다. 개인 데이터 보호, 기밀 정보 유출 방지, 사기 및 개인정보 침해 차단이 나란히 적혀 있었고, 아래에는 현재 버전 151.0과 함께 알 수 없는 ID 값이 표시됐습니다.

한국어영어
크롬-가짜-업데이트-팝업
크롬 보안 업데이트 팝업이 가짜인 이유: 우클릭 복사 확장 프로그램이 원인

차단이라는 말이 걸렸습니다. 크롬이 버전을 이유로 사이트 접속을 막았다는 이야기는 들어본 적이 없었기 때문입니다. 그때부터 이 창이 진짜인지 확인해 보기로 했습니다.

2️⃣ ‘크롬 보안 업데이트 팝업’ 가짜라고 판단한 근거 3가지

검색으로 확인해 보니 세 가지가 걸렸습니다.

첫째, 크롬은 웹페이지에서 업데이트 되지 않습니다. 정상 경로는 업데이터 하나 뿐이고, 사용자가 보는 곳은 chrome://settings/help나 점 3개 메뉴의 색상 배지가 전부입니다. 웹페이지는 브라우저를 업데이트할 수 없습니다.

둘째, 크롬은 버전이 낮다는 이유로 사이트 접속을 막지 않습니다. 오히려 조용히 내려받아 다음 재시작 때 적용하는 것이 기본 동작입니다. “안전을 위해 접속을 차단했다”는 문장은 서두르게 만들려고 지어낸 말이었습니다.

셋째, 현재 버전 옆에 붙은 ID 값입니다. 크롬에는 사용자에게 그런 식별자를 보여주는 화면이 없습니다. 진짜처럼 보이려고 넣은 장식이었습니다.

배너도 다시 보니 이상했습니다. 크롬이 띄우는 안내 막대는 창 전체 폭을 차지합니다. 그런데 이 배너는 화면 가운데에 카드처럼 떠 있었습니다.

같은 날 국내 커뮤니티에도 동일한 증상을 묻는 글이 올라왔습니다. 크롬은 최신 상태인데 몇 분 간격으로 창이 뜨고, 버전은 151.0으로 고정인데 ID만 매번 바뀐다는 내용이었습니다. ID가 계속 바뀐다는 것은 그 값이 아무 의미 없는 장식이라는 뜻입니다.

https://www.clien.net/service/board/kin/19246221

3️⃣ 원인은 우클릭·복사 확장 프로그램

브라우저 자체가 감염된 것은 아니었습니다. 설치해 둔 확장 프로그램이 외부 서버에서 스크립트를 받아와 브라우저 안에서 가짜 알림을 그려내는 방식이었습니다. 백신 전체 검사에서 아무것도 잡히지 않는 이유가 여기에 있습니다.

확장 프로그램 목록을 열어 보니 켜져 있는 것은 두 개 뿐이었습니다. 그중 하나가 우클릭 및 복사 활성화 프로그램이었습니다. 복사가 막힌 페이지에서 우클릭과 복사를 풀어 주는 도구입니다.

크롬-가짜-업데이트-확장-프로그램 1.1 ver

이 확장은 아직 크롬 웹 스토어에 남아 있습니다. 설치 7만 건에 평점 4.7이라 대다수 사용자는 문제를 모르고 씁니다.

크롬 보안 업데이트 팝업의 수법은 이렇습니다. 멀쩡하던 확장을 사들이거나 개발자 계정이 넘어가기를 기다린 뒤, 웹 스토어 초기 심사를 지나간 상태에서 조용히 업데이트를 밀어 넣습니다. 확장 자체는 필요할 때 원격에서 악성 자원을 끌어오는 통로 역할만 하기 때문에, 사용자가 내려받은 파일을 직접 실행하기 전까지는 백신이 잡아내지 못합니다.

같은 시기에 화면 검색 도구 하나도 동일한 원인으로 지목되어 스토어에서 내려갔습니다
둘 다 기능은 단순하지만 모든 사이트의 데이터를 읽는 권한을 갖는 종류입니다.
한 번 설치하면 잊고 쓰게 되는 도구라 조용한 업데이트가 눈에 띄지 않습니다.

같은 확장을 쓰는 모두에게 같은 일이 생긴다고 단정할 수는 없습니다. 다만 제 환경에서는 이 확장을 지운 뒤 증상이 사라졌습니다.

4️⃣ 삭제 후 확인할 것

사용 중지만으로는 부족합니다. 확장 프로그램 카드의 삭제를 눌러 완전히 지웠습니다. 토글을 끄면 동작은 멈추지만 코드는 그대로 남아 있고, 다음에 무심코 다시 켜면 같은 일이 반복됩니다.

  • ↪️ 그다음 확인한 것은 세 가지입니다.
  • 첫째, 팝업이 실제로 사라졌는지 봅니다. 평소 자주 가던 사이트들을 몇 군데 돌아보면 됩니다.
  • 둘째, 그 창에서 무언가를 내려받아 실행한 적이 있는지 떠올려 봅니다. 버튼을 누르지 않았다면 확장 제거로 끝납니다. 파일을 실행했다면 이야기가 달라집니다.
  • 셋째, 저장된 비밀번호를 점검합니다. 확장은 방문한 페이지의 내용을 읽을 수 있는 권한을 갖는 경우가 많습니다. 워드프레스 관리자와 호스팅처럼 중요한 계정은 바꿔 두는 편이 마음이 편합니다.

확장 프로그램은 한 번 설치하면 잊고 씁니다. 설치할 때는 멀쩡했더라도 나중에 주인이 바뀔 수 있다는 점이 이번에 얻은 교훈이었습니다.

크롬 보안 업데이트 팝업처럼 안내가 뜨면 그 창에서 누르지 말고 그 창에서 누르지 말고 주소 창에chrome://settings/help를 직접 입력해 확인하시면 됩니다. 진짜 업데이트는 항상 그 화면에 있습니다.

저는 눌러서 다운로드 페이지까지 이동했습니다. luxcar-24.com이라는 주소로 넘어갔는데 파일이 내려오지는 않았습니다. 접속 자체가 타임아웃으로 끊겼기 때문입니다. 나중에 그 주소를 검색해 보니 색인된 페이지가 하나도 없었습니다. 정상적으로 운영되는 사이트라면 나올 수 없는 상태입니다. 이런 경유지 주소는 캠페인마다 바뀌기 때문에 같은 팝업을 만나도 다른 주소가 보일 수 있습니다.

결과적으로 실행한 파일이 없어 확장 프로그램을 지우는 것으로 마무리했습니다.

ℹ️ 제휴 안내
본 사이트의 콘텐츠에는 제휴 링크가 포함되어 있습니다. 방문자가 이 링크를 통해 상품 또는 서비스를 구매하면 본 사이트는 판매처로부터 수수료를 지급받습니다. 이 과정에서 구매자가 지불하는 금액(이벤트 할인 시 금액이 내려갑니다↓)은 오르지 않습니다. 게시된 가격·할인·재고 정보는 작성 시점 기준이며 실제와 다를 수 있으므로, 구매 전 판매처에서 최종 확인하시기 바랍니다. 상품 선정과 평가는 자체 기준에 따라 작성되며, 수수료 지급 여부가 소개 순서나 평가 내용에 영향을 주지 않습니다.

Similar Posts

  • 캐싱 개념과 분류: 웹사이트 성능 최적화 | 원리와 활용 | 서버 측 캐시 5가지와 클라이언트 캐시

    사이트 성능 최적화란 사용자에게 더 빠른 로딩 속도와 쾌적한 경험을 제공하기 위해 웹 자원과 서버 구조를 효율적으로 관리하는 작업입니다. 이를 위해 일반적으로 캐싱, 파일 최적화, 전송 최적화, 서버 최적화 네 가지 핵심 전략이 활용됩니다. 캐시를 통해 반복되는 데이터를 저장하고, 파일 최적화를 통해 CSS·JS·이미지 등의 용량을 줄이며, 전송 최적화에서는 압축과 CDN, HTTP/2 등을 활용해…

  • 크롬 개발자 도구 Coverage: 사용하지 않는 코드(CSS, JS) 찾기

    웹사이트의 속도는 단순히 서버 응답이나 캐시 설정뿐 아니라, “얼마나 많은 코드가 실제로 사용되는가”에 따라 크게 달라집니다. 크롬 개발자 도구 Coverage 탭은 페이지에서 로드된 CSS·JavaScript 파일의 실제 사용 비율을바이트 단위로 분석하여, 코드 낭비를 한눈에 시각화 해주는 도구입니다. 특히 워드프레스와 같은 CMS 환경에서는 테마·플러그인별로 불필요하게 로드되는 리소스가 많기 때문에,Coverage 탭은 사용하지 않는 자바스크립트 및 css…

  • 구라제거기 다운로드 링크

    구라제거기(hoax eliminator)는 블루앤라이브(BLUEnLIVE)님께서 개발한 툴입니다. 키보드 보안 프로그램 및 인터넷 뱅킹 프로그램들은 우리가 사용하는 윈도우 PC의 성능을 느리게 만드는 프로그램이기도 하지요. nProte**, 안랩의 세이프 트랜잭션, 잉카인터넷 등 은행이나 증권사 홈페이지에서 강제로 다운 받게 설정된 프로그램들을 클릭 한번으로 삭제할 수 있는 소프트웨어다. nProte** 프로그램 등을 자주 쓰지 않는다면 느려진 컴퓨터를 제대로 쓰기 위해서라도 hoax…

  • SSL보안인증서 법규정

    SSL보안인증서는 개인정보를 취급하는 모든 웹사이트에 의무적으로 구축하도록 대한민국 법 규정에 정해져 있습니다. SSL보안인증서 법규정은 로그인이 필요한 개인정보가 있는 웹사이트와 (회원정보가 없어도)결제 모듈이 구축된 개인정보를 취급하는 쇼핑몰에 SSL보안인증서 설치가 필수라는 것입니다. 1. HTTPS란 HTTPS란 하이퍼 텍스트 전송 프로토콜 보안 (HTTPS) 사용하는 HTTP 프로토콜의 보안 버전입니다. SSL /TLS 프로토콜 암호화 및 인증을 위해. HTTPS는 다음에…

  • [Chrome] 구글 검색기록 확인 및 삭제 방법

    크롬 브라우저에서 로그인한 상태로 검색을 하면 구글 검색기록이 계정에 저장되고 기기 간에 동기화 됩니다. 이를 통해 이전에 방문한 페이지를 다시 찾을 수 있습니다. 그러나 개인 정보를 보호하기 위해 필요한 경우 구글 검색 기록을 삭제할 수도 있습니다. 아이폰에 대한 검색 기록이나 방문 기록 삭제가 필요한 경우[✅ 모바일 구글 검색 기록 설정 및 삭제]로 바로…

  • SEO: 검색 의도(Search Intent) 및 4가지 분류

    구글을 포함한 검색 엔진에서 검색 의도(Search Intent)는 사용자 의도(User Intent)로도 불리며, 사용자가 검색 엔진에서 검색어를 입력할 때 갖는 주요 목표입니다. 일반적으로 4가지 유형이 포함됩니다. 검색 의도의 4가지 분류 사용자 의도는 4가지로 분류되며, 다음과 같습니다. 1. 상업적 의도 사용자가 구글링을 통해 서비스를 구매하려고 하지만 아직 제품을 구매하기 전입니다. ‘고양이 사료 비교’등과 같이 사전 조사가…

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

Prove your humanity: 5   +   10   =