인터넷 안전
PDF 링크를 열기 전에 안전한지 확인하는 방법
“PDF 확인”이라는 링크에는 세 가지 확인 대상이 있습니다. 링크가 향하는 웹주소, 내려받은 파일의 전체 이름, PDF 안의 추가 링크입니다. 한 단계가 정상이어도 다음 단계까지 정상이라고 결론 내릴 수 없습니다.
받은 링크 → 내려받은 파일 → 문서 안의 링크
- 받은 링크: 메시지의 글자 “신청서.pdf”와 실제 연결 주소는 다를 수 있습니다. PC에서는 링크에 마우스를 올려 표시되는 목적지를 확인하고, 모바일에서는 앱이 제공하는 링크 주소 복사 기능을 사용합니다. 미리보기만 눌러도 접속하는 앱이 있으므로 수상하면 발신자에게 다른 수단으로 확인하세요.
- 내려받은 파일: 전체 이름의 마지막 부분을 봅니다.
신청서.pdf.exe는 PDF라는 중간 이름이 붙은 실행 형식입니다..pdf로 끝나도 파일 내용을 검사한 것은 아닙니다. - 문서 안의 링크: 정상 문서 안의 “서명하기” 버튼도 별도 사이트로 연결될 수 있습니다. 로그인·결제·프로그램 설치로 넘어가면 새 목적지를 다시 확인합니다.
주소 네 개를 열지 않고 읽어보기
아래 주소는 설명용 예시이며 클릭 링크로 제공하지 않습니다. 호스트는 서버 이름, 경로는 그 서버에 요청할 위치입니다. 주소 뒤에 기관 이름이나 .pdf가 보여도 호스트를 대신하지 못합니다.
| 예시 문자열 | 호스트 | 판단 |
|---|---|---|
https://docs.example.com/form.pdf | docs.example.com | 경로가 .pdf로 끝남. 실제 응답 형식·발신자 신뢰는 아직 모름 |
https://example.com@files.example.org/form.pdf | files.example.org | @ 앞의 example.com은 접속 호스트가 아님 |
https://files.example.org/example.com/form.pdf | files.example.org | 기관처럼 보이는 문자열이 경로에 들어 있음 |
https://files.example.org/?document=form.pdf | files.example.org | .pdf는 검색 조건 값. PDF 파일 응답을 보장하지 않음 |
URL 구조 도구에 예시를 입력해 호스트가 표와 일치하는지 직접 확인할 수 있습니다. 경로나 검색 조건의 @는 호스트 앞의 사용자 정보 구분자와 다르다는 점도 비교해보세요. 도구는 주소에 접속하지 않습니다.
로그인이 나온다고 모두 가짜는 아닙니다
권한이 제한된 Google Drive나 회사 문서 서비스는 로그인을 요구할 수 있습니다. 중요한 것은 요청한 문서인지, 사용 중인 공식 서비스인지, 실제 주소가 맞는지입니다. 메시지의 로그인 버튼 대신 평소 사용하던 공식 앱에서 공유 문서 목록을 확인하거나 발신자에게 접근 권한을 요청하세요.
| 상황 | 지금 할 일 | 단정하면 안 되는 것 |
|---|---|---|
| 예상한 문서지만 접근 권한 없음 | 발신자에게 공유 대상 계정과 권한 확인 요청 | 권한 오류만으로 피싱이라고 판단 |
| 문서 열람에 새 앱·인증서 설치 요구 | 중단하고 기관의 기존 연락처로 실제 절차 확인 | 안내 로고만 보고 설치 허용 |
| 암호가 걸린 PDF | 예상한 발신자와 별도 채널로 문서·암호 전달 방식 확인 | 암호 자체가 악성 증거이거나 안전 보장이라고 판단 |
| 브라우저가 위험 파일로 차단 | 경고를 우회하지 않고 공식 원문 또는 대체 문서 요청 | 도구의 단순 구조 결과가 브라우저 경고보다 정확하다고 판단 |
이미 행동했다면 무엇을 기록할까요?
메시지를 본 시각, 링크를 연 시각, 파일 다운로드·실행 여부, 입력한 정보의 종류를 구분해서 기록하세요. 비밀번호나 인증번호 자체를 제보 글에 쓰지는 마세요. 링크만 열었는데 곧바로 공장 초기화부터 하는 식으로 대응하지 말고, 실제로 한 행동별 대응 순서를 따릅니다.
로그인 정보를 입력했다면 믿을 수 있는 기기에서 공식 서비스의 계정 보안 절차를 확인합니다. 회사 자료는 공개 파일 검사 서비스에 올리면 기밀 유출이 될 수 있으므로 조직의 담당자에게 전달합니다. 악성 여부가 불확실한 상태에서 주변 사람에게 “열리는지 봐달라”며 파일을 보내지 않습니다.
판단을 마치는 기준
호스트를 읽고 확장자를 확인한 것은 기본 단서를 모은 단계입니다. 예상한 업무·발신 경로와 일치하고, 공식 서비스에서 같은 자료를 찾을 수 있으며, 보안 경고가 없어야 다음 행동을 검토할 수 있습니다. 그래도 악성 여부를 보증하는 검사는 아닙니다. HTTPS는 연결 암호화에 관한 정보이며 문서 작성자의 신원을 대신하지 않습니다.
2026-09-06 수정: 반복된 “출처 확인” 설명을 세 단계 판단으로 바꾸고, 정상 공유 문서의 로그인·암호 요구와 의심 징후를 구분했습니다. 주소는 교육용 문자열이며 실제 피해 사례로 제시하지 않습니다.
공식 자료와 검토 범위
메뉴·기능 설명은 아래 자료를 참고했습니다. 본문의 계산과 주소·파일명 비교는 KYD가 구성한 예시이며, 별도 표시가 없는 실제 기기 시험이나 피해 사례를 주장하지 않습니다.
자료 및 본문 최종 검토: