판정 방법과 정확도

보안 도구는 "안전합니다"라고 말하기 쉽습니다. 우리는 그 말을 하지 않습니다. 대신 무엇을 근거로 판정했는지, 어디서 봤는지, 실제로 재 보니 얼마나 틀렸는지를 여기 공개합니다.

마지막 측정 2026-10-10

원칙

  • "안전"이라고 판정하지 않습니다. 가장 좋은 결과는 "확인된 위험 신호 없음"입니다.
  • 모든 경고에는 근거가 함께 표시됩니다. 근거를 설명할 수 없는 판정(AI 모델의 단독 판단 등)은 쓰지 않습니다.
  • 도구와 조회 경로에 따라 해외 Cloudflare 서버·서울 점검 서버을 사용합니다. 두 곳의 응답이 있는 경로에서 비교하며, 모든 조회가 두 곳에서 실행되는 것은 아닙니다.
  • 공개된 정보만 봅니다. 사용자가 붙여넣은 문자 원문은 저장하지 않습니다.
  • 특정 기관의 약점을 지목하지 않습니다. 통계는 업종별 비율로만 냅니다.

관측 위치

해외 Cloudflare 서버

대부분의 조회가 여기서 시작됩니다. 대상 사이트·리졸버·관측 위치에 따라 응답이 달라질 수 있습니다.

서울 점검 서버

해외 접속을 막는 국내 사이트(공공기관 다수)는 서울에서 다시 확인합니다. 피싱 링크는 국내 휴대폰처럼 서울에서 따라가고, 해외에서 본 목적지와 다르면 클로킹 의심으로 표시합니다.

피싱·스미싱 링크 검사 정상 647 · 실제 피싱 사이트 416

0 / 647정상 사이트를 "위험"으로 잘못 판정
1.9%정상 무료 호스팅 사이트의 "의심"
28–92%링크만으로 본 실제 피싱 경고율(출처별, 사이트 단위)

정상 사이트와 실제 피싱 링크를 같은 판정 규칙으로 돌려 셌습니다. 피드 등재 여부로 맞히면 의미가 없으므로 그 신호는 끄고, 링크(URL)만 넣었습니다.

표본개수경고(위험+의심)위험
정상: 국내 기관·주요 브랜드 공식 사이트22300
정상: 무료 호스팅 위 인기 사이트 (Tranco 상위 100만)3206 (1.9%)0
정상: 실제 로그인 화면 (국내 은행·카드·쇼핑·정부, 해외 서비스)10400
실제 피싱: 공개 피싱 의심 목록 (phishunt, CC0), 규칙을 만들 때 보지 않은 표본, 목록 일치는 끔사이트 150곳127곳 (85%)104곳
실제 피싱: 다른 방식으로 모은 목록 (TweetFeed, CC0 — 연구자 게시물), 규칙을 만들 때 보지 않은 표본사이트 174곳49곳 (28%) · 접속된 곳 중 38%18곳
실제 피싱: phishunt 새 표본 (10/11 최종 규칙, 앞선 표본과 겹치는 사이트 없음)사이트 92곳85곳 (92%)70곳
  • 정상 사이트 647개(실제 로그인 화면 104개 포함) 중 "위험" 판정은 0건입니다. "위험"이 나오면 근거가 분명하다는 뜻입니다.
  • 링크만 넣었을 때(목록 일치는 끔) 규칙을 만들 때 보지 않은 실제 피싱 사이트 150곳 중 85%에 경고합니다(같은 표본에 개선 전 규칙은 69%, 앞선 보류 표본 두 번은 83%). 피싱 목록은 한 캠페인의 하위 주소를 여러 줄로 싣기 때문에 사이트 단위로 셉니다. 실제 서비스는 이 목록에 오른 주소에도 "의심"으로 경고합니다. 그러나 연구자들이 올린 링크를 모은 다른 목록(TweetFeed)에서는 28%(접속된 사이트 중 38%)에 그쳤습니다. 특히 일본을 노리고 해외 방문자에게는 빈 화면을 보여 주는 피싱을 잘 못 잡습니다. 출처에 따라 차이가 크다는 뜻이라, 매달 두 목록의 새 표본으로 다시 재서 이 표를 갱신합니다. 10/11 최종 규칙으로 앞선 표본과 사이트가 겹치지 않는 phishunt 새 표본 92곳에서는 92%였습니다.
  • 먼저 페이지를 글로 읽고(HTML 512KB와 사이트 자체 스크립트 5개), 그것만으로 결론이 나지 않는 링크는 서울에서 헤드리스 브라우저로 열어 스크립트가 그린 화면까지 봅니다(클릭·입력은 하지 않습니다). 일본을 노린 것으로 보이는 링크는 도쿄에서 일본 휴대폰으로도 한 번 더 열고, 한국과 일본 휴대폰에 서로 다른 사이트를 보여 주면 클로킹으로 경고합니다. 특정 통신사 휴대폰 IP에만 피싱 화면을 보여 주는 경우는 여전히 놓칠 수 있습니다.
  • 한 번 "위험"으로 판정한 링크는 기한 없이 기억합니다. 나중에 페이지가 내려가거나 빈 화면을 보여도 같은 링크와, 공격자가 만든 같은 주소의 다른 링크에 계속 경고합니다.
  • 문자 전체를 붙여넣으면 "택배·환급·계정 정지" 같은 미끼 문구와 링크의 조합까지 봅니다. 이 경로는 문자 원문이 담긴 공개 표본이 없어 아직 측정하지 못했습니다.
  • 무료 호스팅 주소만으로는 경고하지 않습니다. 개인 블로그·프로젝트가 많기 때문입니다. 로그인 입력란, 미끼 단어, 브랜드 이름 같은 근거가 있을 때만 경고합니다.
  • 특정 휴대폰·지역에만 보이는 피싱은 잡지 못할 수 있습니다.

피싱 링크 검사 →

관리자 페이지 노출 점검 국내 기관 61곳 · 위험 분류 27개

23 / 27위험으로 분류한 화면 중 맞은 것 (85%)
4틀린 분류 — 모두 호스트 이름만 보고 정한 것
—놓친 노출(재현율)은 측정할 수 없음
  • 국내 기관 61곳의 점검 기록에서 위험으로 분류된 화면 27개를 사람이 하나씩 확인했습니다. 23개(85%)가 맞았습니다.
  • 틀린 4개는 모두 호스트 이름만 보고 분류한 경우였습니다(예: 기업 고객용 서비스를 내부 시스템으로, 그룹웨어를 원격 접속으로). 지금은 이름만으로 분류하지 않고, 페이지에 그 근거가 보여야 분류합니다.
  • 관리자 화면·개발 도구·디렉터리 목록은 이번 표본에 한 건도 없어 정확도를 아직 측정하지 못했습니다.
  • 놓친 노출(재현율)은 측정할 수 없습니다. 인증서 기록 등에 나타나지 않은 호스트는 처음부터 보지 않습니다.

관리자 페이지 노출 →

보안 위생 지수

  • 업종별로 정해 둔 공개 웹사이트 목록을 매주 같은 도구로 관측합니다. 월간 지수는 사이트마다 그 달 최신 관측 1건만 셉니다.
  • 한 업종에서 측정된 사이트가 10곳 미만인 지표는 공개하지 않습니다. 사이트 이름은 어떤 경우에도 공개하지 않습니다.
  • 판정 기준을 바꾸면 기준 버전을 올리고, 버전이 다른 관측끼리는 "변화"로 비교하지 않습니다.

측정 기록

날짜바뀐 것
2026-10-05첫 측정 공개. 측정 중 찾은 오판(정부 기관 도메인의 유사 도메인 오인, 브랜드 자체 단축 주소, 무료 호스팅 일괄 경고, 이름 기반 노출 분류)을 수정한 뒤의 수치입니다.
2026-10-10판정 규칙 개선 뒤 다시 쟀습니다. 페이지 읽기를 넓히고(512KB·사이트 자체 스크립트, 호스팅 사업자의 차단 화면, 텔레그램 봇 전송, 브랜드를 내세운 로그인, 브랜드 철자 변형 등), 정상 표본에 실제 로그인 화면 104곳을 더했습니다. 규칙을 만들 때 보지 않은 표본에서 사이트 단위 83%(개선 전 69%), 정상 647곳 "위험" 0건입니다. 같은 날 피싱 목록의 이용 약관을 확인해, 상업적 이용이 허락되지 않은 목록으로 잰 수치는 이 페이지에서 뺐습니다.
2026-10-11상업 이용이 가능한 목록(phishunt, CC0)만으로 놓친 사례를 분석해 규칙을 보강했습니다(주소 앞 "@" 눈속임 버그 수정, 하위 이름·철자 변형·정지된 호스팅 등). 규칙을 만들 때 보지 않은 150곳에서 85%, 정상 647곳 "위험" 0건입니다.
2026-10-11일본을 노린 링크를 도쿄에서 일본 휴대폰으로 한 번 더 여는 렌더링과 나라별 클로킹 신호를 더하고, 두 화면의 근거를 합칠 때 일부가 빠지던 문제를 고쳤습니다. 앞선 표본과 사이트가 겹치지 않는 phishunt 새 표본 92곳에서 92%, 정상 647곳 "위험" 0건(무료 호스팅 "의심" 6곳, 1.9%)입니다.

표본 출처: 공개 피싱 의심 목록(phishunt, CC0), Tranco 인기 사이트 목록, 공개 기관·기업 홈페이지·로그인 화면 목록. 측정일 2026-10-10.