사이트 보안점검
웹사이트 URL을 입력하면 보안 위험도를 분석합니다. 피싱, 악성코드, SSL 인증서 등 다양한 항목을 검사합니다.
검사 중...
사이트 보안을 점검하고 있습니다...
--
검사 대기
검사 항목
발견된 문제
- 발견된 문제가 없습니다.
리다이렉트 경로
민감 파일 노출 경고
다음 파일들이 외부에서 접근 가능합니다:
SEO 분석 결과
보안 헤더 상태
성능 분석
혼합 콘텐츠 감지
HTTPS 페이지에서 HTTP 리소스가 로드되고 있습니다:
쿠키 보안 정책
권장 사항
검사 항목 안내
보안 검사
- HTTPS 암호화 사용
- SSL 인증서 유효성
- 보안 헤더 설정
- 민감 파일 노출
- 쿠키 보안 정책
SEO 분석
- Title/Meta Description
- H1 태그 구조
- Open Graph 태그
- 이미지 alt 속성
- robots.txt 존재
성능 분석
- 응답 시간 측정
- 페이지 크기 분석
- Gzip 압축 여부
- 혼합 콘텐츠 감지
위험 감지
- 피싱 도메인 패턴
- 악성 URL 구조
- 과도한 리다이렉트
- DNS 문제
주의: 이 도구는 참고용으로만 사용하세요. 100% 정확하지 않으며,
의심스러운 사이트는 접속하지 않는 것이 가장 안전합니다.
URL 안전성 검사는 주소 하나를 넣으면 그 사이트의 통신 방식과 설정을 열한 가지 항목으로 점검해 점수와 경고를 보여 줍니다. HTTPS 를 쓰는지, 인증서가 유효한지, 어디로 넘어가는지, 보안 헤더를 갖췄는지 같은 것을 확인합니다. 다만 이 도구는 "알려진 악성 사이트인가"를 판별하지 못합니다. 아래 설명을 반드시 함께 읽어 주세요.
URL안전성검사 사용 방법
- 입력 칸에 검사할 주소를 넣습니다. https:// 를 빼고 넣어도 자동으로 붙습니다.
- 검사하기를 누르면 서버가 그 주소에 실제로 접속해 응답을 확인합니다. 몇 초 걸릴 수 있습니다.
- 종합 점수와 위험도를 먼저 봅니다. 항목마다 통과 여부가 표시되고, 통과하지 못한 항목은 경고 목록에 이유가 나옵니다.
- 경고를 하나씩 읽고 무엇이 문제인지 확인합니다. 점수만 보고 판단하지 말고 어떤 항목에서 감점됐는지 보는 편이 정확합니다.
지원 형식과 입력 조건
- 점검 항목
- HTTPS 사용, 도메인 패턴, 단축URL 여부, SSL 인증서, DNS, 주소 길이·복잡도, 응답 헤더, 리다이렉트, 민감 파일 노출, SEO 기본 설정, 보안 헤더 — 열한 가지
- 점수 방식
- 100점에서 시작해 항목별로 감점 (예: HTTPS 아님 -15, SSL 문제 -20)
- 검사 방식
- 서버가 해당 주소에 실제로 접속해 응답을 확인합니다
- 판별하지 않는 것
- 알려진 악성·피싱 사이트 목록과의 대조 (아래 설명 참고)
이 도구가 하지 않는 일 — 먼저 읽어 주세요
- 이 도구는 구글 세이프브라우징 같은 위협 정보 데이터베이스와 대조하지 않습니다. 즉 "이 사이트가 이미 악성으로 신고된 곳인가"는 확인하지 못합니다.
- 점수가 100점이라도 안전하다는 뜻이 아닙니다. 설정이 잘 되어 있다는 뜻일 뿐이며, 요즘 피싱 사이트는 HTTPS 와 정상 인증서를 갖추고 만들어집니다.
- 반대로 점수가 낮다고 해서 위험한 사이트인 것도 아닙니다. 오래된 개인 사이트나 사내 시스템은 보안 헤더가 없어 감점되지만 악의는 없습니다.
- 이 결과는 참고 자료입니다. 모르는 곳에서 온 링크는 점수와 무관하게 열지 마시고, 로그인 정보나 결제 정보는 주소를 직접 입력해 들어간 사이트에서만 넣으세요.
경고가 뜨는 흔한 이유
- HTTPS 아님 — 주소가 http:// 로 시작하면 통신 내용이 암호화되지 않습니다. 로그인이나 결제가 있는 사이트라면 그 자체로 문제입니다.
- 단축 URL — bit.ly 처럼 주소를 줄여 주는 서비스는 최종 목적지를 감춥니다. 위험하다는 뜻이 아니라, 어디로 가는지 알 수 없으니 한 번 더 확인하라는 표시입니다.
- SSL 인증서 문제 — 만료됐거나 도메인과 맞지 않는 인증서입니다. 브라우저가 경고를 띄우는 상황과 같습니다.
- 리다이렉트 — 입력한 주소가 다른 곳으로 넘깁니다. 정상적인 경우도 많지만(www 붙이기, http→https), 전혀 다른 도메인으로 넘어간다면 살펴볼 필요가 있습니다.
- 민감 파일 노출 — 설정 파일이나 백업 파일이 웹에서 그대로 열리는지 확인합니다. 이건 사이트 운영자에게 실질적인 위험입니다.
자주 묻는 질문
이 사이트가 사기인지 확인할 수 있나요?
확인할 수 없습니다. 이 도구는 통신 설정을 점검할 뿐 사기 여부를 판별하지 못합니다. 사기가 의심되면 경찰청 사이버범죄 신고시스템이나 금융감독원 같은 공식 창구에서 확인하세요.
점수가 낮게 나왔는데 제 사이트입니다. 어떻게 고치나요?
경고 목록을 보고 하나씩 처리하면 됩니다. HTTPS 적용과 인증서 갱신이 가장 크고, 그 다음이 보안 헤더 추가입니다. 민감 파일 노출 경고가 있다면 그것부터 막으세요.
검사할 때 그 사이트에 접속 기록이 남나요?
남습니다. 서버가 실제로 그 주소에 요청을 보내기 때문에 상대 사이트의 로그에는 이 서버의 접속 기록이 남습니다.
검사가 오래 걸리거나 실패합니다.
상대 서버가 응답하지 않거나 자동 요청을 막고 있는 경우입니다. 주소를 다시 확인하고, 그래도 안 되면 그 사이트가 외부 점검을 차단하고 있을 수 있습니다.