사이트 보안점검

웹사이트 URL을 입력하면 보안 위험도를 분석합니다. 피싱, 악성코드, SSL 인증서 등 다양한 항목을 검사합니다.

검사 중...

사이트 보안을 점검하고 있습니다...

--
검사 대기
검사 항목
발견된 문제
  • 발견된 문제가 없습니다.
리다이렉트 경로
    민감 파일 노출 경고

    다음 파일들이 외부에서 접근 가능합니다:

      SEO 분석 결과
      보안 헤더 상태
      성능 분석
      혼합 콘텐츠 감지

      HTTPS 페이지에서 HTTP 리소스가 로드되고 있습니다:

        쿠키 보안 정책
        권장 사항
          검사 항목 안내
          보안 검사
          • HTTPS 암호화 사용
          • SSL 인증서 유효성
          • 보안 헤더 설정
          • 민감 파일 노출
          • 쿠키 보안 정책
          SEO 분석
          • Title/Meta Description
          • H1 태그 구조
          • Open Graph 태그
          • 이미지 alt 속성
          • robots.txt 존재
          성능 분석
          • 응답 시간 측정
          • 페이지 크기 분석
          • Gzip 압축 여부
          • 혼합 콘텐츠 감지
          위험 감지
          • 피싱 도메인 패턴
          • 악성 URL 구조
          • 과도한 리다이렉트
          • DNS 문제
          주의: 이 도구는 참고용으로만 사용하세요. 100% 정확하지 않으며, 의심스러운 사이트는 접속하지 않는 것이 가장 안전합니다.

          URL 안전성 검사는 주소 하나를 넣으면 그 사이트의 통신 방식과 설정을 열한 가지 항목으로 점검해 점수와 경고를 보여 줍니다. HTTPS 를 쓰는지, 인증서가 유효한지, 어디로 넘어가는지, 보안 헤더를 갖췄는지 같은 것을 확인합니다. 다만 이 도구는 "알려진 악성 사이트인가"를 판별하지 못합니다. 아래 설명을 반드시 함께 읽어 주세요.

          URL안전성검사 사용 방법

          1. 입력 칸에 검사할 주소를 넣습니다. https:// 를 빼고 넣어도 자동으로 붙습니다.
          2. 검사하기를 누르면 서버가 그 주소에 실제로 접속해 응답을 확인합니다. 몇 초 걸릴 수 있습니다.
          3. 종합 점수와 위험도를 먼저 봅니다. 항목마다 통과 여부가 표시되고, 통과하지 못한 항목은 경고 목록에 이유가 나옵니다.
          4. 경고를 하나씩 읽고 무엇이 문제인지 확인합니다. 점수만 보고 판단하지 말고 어떤 항목에서 감점됐는지 보는 편이 정확합니다.

          지원 형식과 입력 조건

          점검 항목
          HTTPS 사용, 도메인 패턴, 단축URL 여부, SSL 인증서, DNS, 주소 길이·복잡도, 응답 헤더, 리다이렉트, 민감 파일 노출, SEO 기본 설정, 보안 헤더 — 열한 가지
          점수 방식
          100점에서 시작해 항목별로 감점 (예: HTTPS 아님 -15, SSL 문제 -20)
          검사 방식
          서버가 해당 주소에 실제로 접속해 응답을 확인합니다
          판별하지 않는 것
          알려진 악성·피싱 사이트 목록과의 대조 (아래 설명 참고)

          이 도구가 하지 않는 일 — 먼저 읽어 주세요

          • 이 도구는 구글 세이프브라우징 같은 위협 정보 데이터베이스와 대조하지 않습니다. 즉 "이 사이트가 이미 악성으로 신고된 곳인가"는 확인하지 못합니다.
          • 점수가 100점이라도 안전하다는 뜻이 아닙니다. 설정이 잘 되어 있다는 뜻일 뿐이며, 요즘 피싱 사이트는 HTTPS 와 정상 인증서를 갖추고 만들어집니다.
          • 반대로 점수가 낮다고 해서 위험한 사이트인 것도 아닙니다. 오래된 개인 사이트나 사내 시스템은 보안 헤더가 없어 감점되지만 악의는 없습니다.
          • 이 결과는 참고 자료입니다. 모르는 곳에서 온 링크는 점수와 무관하게 열지 마시고, 로그인 정보나 결제 정보는 주소를 직접 입력해 들어간 사이트에서만 넣으세요.

          경고가 뜨는 흔한 이유

          • HTTPS 아님 — 주소가 http:// 로 시작하면 통신 내용이 암호화되지 않습니다. 로그인이나 결제가 있는 사이트라면 그 자체로 문제입니다.
          • 단축 URL — bit.ly 처럼 주소를 줄여 주는 서비스는 최종 목적지를 감춥니다. 위험하다는 뜻이 아니라, 어디로 가는지 알 수 없으니 한 번 더 확인하라는 표시입니다.
          • SSL 인증서 문제 — 만료됐거나 도메인과 맞지 않는 인증서입니다. 브라우저가 경고를 띄우는 상황과 같습니다.
          • 리다이렉트 — 입력한 주소가 다른 곳으로 넘깁니다. 정상적인 경우도 많지만(www 붙이기, http→https), 전혀 다른 도메인으로 넘어간다면 살펴볼 필요가 있습니다.
          • 민감 파일 노출 — 설정 파일이나 백업 파일이 웹에서 그대로 열리는지 확인합니다. 이건 사이트 운영자에게 실질적인 위험입니다.

          자주 묻는 질문

          이 사이트가 사기인지 확인할 수 있나요?

          확인할 수 없습니다. 이 도구는 통신 설정을 점검할 뿐 사기 여부를 판별하지 못합니다. 사기가 의심되면 경찰청 사이버범죄 신고시스템이나 금융감독원 같은 공식 창구에서 확인하세요.

          점수가 낮게 나왔는데 제 사이트입니다. 어떻게 고치나요?

          경고 목록을 보고 하나씩 처리하면 됩니다. HTTPS 적용과 인증서 갱신이 가장 크고, 그 다음이 보안 헤더 추가입니다. 민감 파일 노출 경고가 있다면 그것부터 막으세요.

          검사할 때 그 사이트에 접속 기록이 남나요?

          남습니다. 서버가 실제로 그 주소에 요청을 보내기 때문에 상대 사이트의 로그에는 이 서버의 접속 기록이 남습니다.

          검사가 오래 걸리거나 실패합니다.

          상대 서버가 응답하지 않거나 자동 요청을 막고 있는 경우입니다. 주소를 다시 확인하고, 그래도 안 되면 그 사이트가 외부 점검을 차단하고 있을 수 있습니다.