본문 바로가기

벌새::Analysis

네이버(Naver) 카페를 이용한 유령 광고 분석

반응형
정확하게 언제부터 이런 형태의 광고가 출현하였는지는 알 수 없지만, 개인적인 기억으로는 올해 초에도 유사한 형태가 있었던 네이버(Naver) 카페를 중심으로 한 유령 광고에 대해 살펴보도록 하겠습니다.

먼저 유령 광고로 지칭하는 이유는 해당 광고의 동작 방식이 특정 조건에서만 사용자에게 출력이 되는 형태로 제작이 되었기에 위와 같이 명칭을 사용하겠습니다.

[유령 광고의 조건]

1. 네이버 검색을 허용하도록 설정된 카페 게시글을 작성한다.
2. 네이버 검색을 통해서 특정 접근하는 경우에만 광고가 포함된 그림을 출력한다. 단, 특정 아이피(IP)가 2회 이상 동일한 조건으로 접근을 할 경우에 광고 그림을 차단한다.
3. 광고 게시물의 URL 주소를 수동으로 입력하여 접근시에는 광고 그림을 차단한다.
4. 광고 그림에 마우스를 놓았을 때 표시되는 경로를 수동으로 접근시 다른 도메인으로 납치를 한다.
5. 반드시 해당 광고의 최종 목적지까지 접근하기 위해서는 네이버 검색을 통해 접근하여 광고 그림을 클릭한 경우에만 접근할 수 있다.

현재까지 파악한 해당 유령 광고의 실질적인 동작에 대한 조건은 위에서 제시한 것처럼 상당히 교묘하게 구성되어 있습니다.


실제로 문제의 유령 광고가 게시된 게시글을 확인해보면 카페 내에서 접근시 해당 게시글은 그림과 같이 단순한 글자만 짧게 구성되어 있습니다. 하지만, 해당 게시글의 목록을 보시면 분명히 그림 파일이 추가되었다고 표시를 하고 있는 것을 확인할 수 있습니다.

카페 관리자나 회원 입장에서는 게시글 목록을 기준으로 그림이 추가된 게시글에 그림이 없는 경우에는 유령 광고가 포함되어 있다고 보시는 것이 1차적인 확인법입니다.


본격적인 유령 광고 분석을 해보면, 문제의 광고글에 표시된 문구를 복사하여 메모장에서 구현을 할 경우 그림과 같이 게시글에 표시된 문구 이외에 의미를 알 수 없는 보이지 않던 쓰레기 문구가 다량으로 포함되어 있는 것을 확인할 수 있습니다.

위와 같은 방식을 이용하는 이유를 역으로 생각해보면 카페 게시글을 작성시 특정 문구에 대한 필터링이 없기에 반드시 누군가가 보이지 않는 문구를 보고 해당 게시글에 접근을 하도록 하기 위함임을 생각할 수 있으므로 그 해당은 네이버 검색에서 찾을 수 있습니다.


실제로 문구를 이용하여 네이버 카페 검색을 해보면 그림과 같이 다수의 유령 광고가 게시된 카페를 확인할 수 있습니다.


검색된 항목 중 특정 카페 게시글을 접근해보면 그림과 같이 [개봉영화추천 다운]이라는 문구와 함께 광고 그림이 출력되는 것을 확인할 수 있었습니다.


그런데, 해당 게시물을 네이버 검색 경로를 통해 재접근을 할 경우 그림과 같이 광고 그림이 변경되는 것을 확인할 수 있습니다. 즉, 해당 광고 그림은 네이버에 업로드 되는 것이 아니라 외부에서 불러와서 구현이 되도록 구성된 것을 확인할 수 있었습니다.


실제 문제의 카페 게시글을 네이버 검색 경로가 아닌 주소표시줄에 URL을 입력하여 접근을 하거나, 카페 내에서 해당 게시글을 접근할 경우에는 그림과 같이 위에서 보여주던 문구와 그림이 전혀 노출이 되지 않는 것을 확인할 수 있었으며, 세부적인 접속 로그(Log) 분석에서도 그림 파일을 불러오지 않는 것을 확인할 수 있었습니다.

그러므로 반드시 광고가 성공을 하기 위해서는 광고 게시자가 게시물을 네이버 검색이 가능하도록 허용한 경우에 해당됩니다.


그런데 해당 유령 광고를 확인하던 중 네이버 검색 경로를 통해 접근하는 경우 구현되는 광고 그림에 또 다른 기능이 포함되어 있는 것을 확인할 수 있었는데, 바로 2회 이상 접근한 아이피(IP)의 경우에는 그림과 같이 해당 광고 그림을 불러오는 로그가 기록이 되지만 그림이 출력되지 않도록 제작된 것을 확인할 수 있었습니다.


또 다른 숨겨진 기능으로는 실제 광고 그림이 출력될 당시 해당 그림에 마우스를 놓을 경우 하단에 그림 경로가 표시되는 것을 확인할 수 있습니다. 해당 경로를 주소표시줄에 수동으로 URL 입력을 통해 접근을 하면 그림과 같이 초기 입력한 주소와는 약간 달라진 주소로 강제 이동을 시키고 있는 것을 확인할 수 있습니다.

이는 반드시 자신의 광고가 성공적으로 동작하기 위한 보호 장치로 네이버 검색을 통한 카페 광고 게시물로 접근을 하여 그림이 출력되면 해당 그림을 클릭하여 자신이 원하는 최종 페이지로 이동을 시키기 위한 것으로 보입니다.


실제로 광고 게시자가 원하는 경로를 통해 최종적으로 도착한 페이지는 국내 웹하드 공유 페이지로 해당 페이지의 특정 컨텐츠를 다운로드하기 위해서는 회원 가입을 유도하며, 숨겨진 자신의 파트너 아이디를 입력시켜 추천인으로 등록하여 금전적인 이득을 노리고 있는 것으로 확인이 됩니다.


실제 광고 그림을 통해 접근한 로그를 확인해보면 그림과 같이 네이버를 시작으로 하여 2개의 도메인을 거쳐 최종적인 웹하드 업체 파트너 계약 페이지로 리다이렉트를 시키고 있는 것을 확인할 수 있습니다.

최근의 경우 웹하드 업체들이 저작권 준수를 통해 합법적인 컨텐츠를 서비스하는 분위기로 변하고 있지만, 그 속에서는 여전히 위와 같은 비정상적인 광고를 통한 회원수 확보를 위해 다양한 웹 상의 광고 행위가 이루어지고 있습니다.

사용자가 웹하드 업체를 이용하는 것은 자유이지만, 또 다른 사용자가 정상적인 서비스를 이용하는데 있어서 방해를 받는다면, 네이버 측에서 적절한 대응책을 갖추어야 하지 않을까 생각됩니다.
728x90
반응형