최근 검색 광고를 악용해 공식 사이트를 사칭하고 악성코드를 유포하는 사례가 빠르게 늘고 있어요. 해커는 검색 광고를 활용해 피싱 사이트를 검색 결과 최상단에 노출시키고, 사용자가 이를 정상 사이트로 오인하도록 유도했어요. 특히 카카오톡 PC 버전 다운로드 페이지를 사칭한 사례가 대표적이에요. 한국인터넷진흥원(KISA)에 따르면 올해 2월 10일부터 4월 14일까지 약 두 달간 해당 피싱 사이트를 통해 560건의 악성코드가 실제로 다운로드됐어요. 더불어 생성형 AI 서비스인 클로드 다운로드 페이지를 사칭한 사례도 발견되며 피해 범위가 확대됐어요. 해당 공격 방식은 ‘SEO 포이즈닝’이라고 불리며, 검색 상위 노출을 조작해 사용자 관심이 높은 서비스에 접근하도록 유도하는 특징이 있어요. 이러한 수법을 통해 위장된 설치 파일을 사용자가 실행하면 PC 내 민감 정보가 외부로 유출될 위험이 커 보안 위협 확산이 우려돼요.
피싱 사례는 기승을 부리는데, 실질적인 대응은 제한적인 상황💦
검색 광고를 결합한 피싱 공격은 지속적으로 발생하는 가운데, 대응 체계는 여전히 제한적인 수준에 머물러 있어요. 보안 기업 안랩에 따르면 플랫폼 사업자들이 신고·모니터링 및 자동 탐지 시스템을 운영하고 있음에도 해커가 광고 내용을 수시로 변경하거나 정상 사이트처럼 위장해 우회하는 경우가 많아 완전한 차단이 어렵다고 해요. 정부 역시 한국인터넷진흥원(KISA)을 중심으로 침해사고를 모니터링하고 있으나, 플랫폼 사업자에 대한 직접적인 규제나 책임 부과는 아직 이뤄지지 않은 상황이에요. 특히 해외 검색 엔진에서 이러한 피싱 사례가 더욱 활발하게 발생하면서 사전 차단 책임 강화 필요성이 커지고 있어요. 네이버의 경우에는 광고주 사업자 등록 여부 확인과 URL 검수 등 사전 광고 검수 시스템을 통해 악성 검색 광고를 차단하고 있으며, 피싱 목적 사이트 URL은 광고 등록 단계에서 제한하고 있어요. 이에 따라 검색 광고 단계에서의 검수 강화 등 제도적 보완이 필요하다는 의견이 제기되고 있어요.
🐧마인이의 한마디
검색 광고 상단 노출에 대한 신뢰를 악용한 공격이 확산되면서, 플랫폼 차원에서의 사전 검수 강화와 책임 범위에 대한 논의가 더욱 중요해질 것으로 보여요. 특히 광고 단계에서의 필터링과 모니터링을 보완하는 방향으로 국내 대응 체계 역시 점진적인 개선이 요구되고 있어요. 동시에 이용자도 피싱 사례가 늘고 있다는 점을 인지하고, 다운로드 전 공식 사이트 여부를 확인하는 등 기본적인 보안 점검이 필요해질 것으로 보여요.
원스토어가 게임 마켓의 경쟁력을 강화하고자 이달 말 ‘원웹샵’과 ‘원플레이 게임’의 출시를 예고했어요. 먼저 ‘원웹샵’은 앱 설치 없이 웹에서 게임 아이템을 직접 구매할 수 있는 D2C 결제 플랫폼이에요. 기존 구글 플레이·애플 앱스토어는 30%, 원스토어는 20% 수수료를 받는 반면 원웹샵은 8%라는 낮은 수수료를 제시했어요. 웹샵은 통상적으로 대형 게임사들이 앱마켓 수수료를 우회하기 위해 사용하는 것이기 때문에, 앱마켓 사업자가 직접 웹 결제 우회로를 구축해 제공하는 것은 업계 최초 시도예요. ‘원플레이 게임’은 설치 없이 즐기는 미니게임 서비스인데요. 글로벌 최대 게임사인 텐센트와 협력해, 중국 시장에서 이미 검증된 약 2만 개 규모의 미니게임을 확보하고 국내에 단독 유통할 예정이라고 해요.
이용자·개발사 진입 장벽 낮춰 ‘원스토어 생태계 확장’
원웹샵, 그리고 원플레이 게임은 모두 진입 장벽을 낮춰 이용자, 그리고 개발사들의 접점을 확대하고자 하는 전략이에요.
먼저 원웹샵의 경우, 웹샵 구축이 어려운 중소 개발사 입장에서는 결제·보안·세금 처리 부담을 줄일 수 있어요. 해외 대작 게임사들은 기존에 원스토어 전용 앱을 만드는 것이 번거로워 입점하지 않는 경우가 많았는데, 원웹샵은 구글 플레이 등 타 스토어의 앱과도 연결할 수 있어 접근성이 높아져요. 웹샵을 구축한 기존 게임들도 PG사 수수료 부담이 있는 만큼, PG사 수수료를 포함해 총 8% 수준으로 운영되는 원웹샵은 이용자 확대 측면에서 충분히 고려해볼 만해요. 현재 ‘버섯커 키우기’, ‘갓오브하이스쿨’ 등 주요 게임을 포함해 약 40여 개 타이틀이 입점을 진행 중이에요.
원플레이 게임의 경우, 대용량 게임 설치에 부담을 느끼는 이용자들을 흡수하고자 하고 있어요. 미니게임 서비스를 통해 이용자들에게는 설치 부담 없는 게임 발견 및 체험 기회를 제공하고, 개발사들에게는 기존 다운로드형 앱 유통 외의 새로운 노출 및 수익화 채널을 제공함으로써 신규 이용자 흡수와 록인 효과를 노리는 전략이에요.
🐧마인이의 한마디
원스토어는 ‘원웹샵’과 ‘원플레이 게임’이라는 앱 마켓으로서는 파격적인 전략 전략을 가지고 왔어요. 웹 기반 결제와 설치 없는 게임 경험이 개발사·이용자 모두의 진입 장벽을 낮추며 이용자 접점을 확대할 것으로 예상돼요. 현재 대만 등 해외 진출 사업도 성과를 내고 있는 만큼, 신사업의 결과가 기대해볼만 해요.