정책센터의 문제가 악성 소프트웨어가 아니라 계정 인증 단계에서 생겼다면, 광고주 인증 실패 재제출 순서를 먼저 확인하는 편이 더 정확해요.
광고 소재부터 계속 바꾸는 건 잠깐 멈춰주세요

이 비승인은 제목이나 설명문 때문에 걸리는 일반적인 문안 문제와는 결이 조금 달라요. Google 공식 정책을 보면 내 사이트에 직접 올린 파일뿐 아니라 사이트가 불러오거나 연결하는 소프트웨어와 리소스도 확인 대상에 들어갑니다. 광고를 복사하거나 문구를 순하게 고쳐도 해결되지 않을 수 있는 이유예요.
그러니 질문을 살짝 바꿔보는 게 좋아요. ‘광고가 왜 거절됐지?’보다 ‘어느 URL, 어느 연결 경로에서 위험 신호가 잡혔을까?’에 가깝습니다. 우선 정책센터에 나온 광고와 최종 URL을 적어두세요. 같은 도메인을 쓰는 다른 광고도 같이 보고요. 한 광고에만 경고가 보이더라도 확인 범위는 사이트 전체로 잡는 게 안전해요.
Google은 악성 소프트웨어 정책을 가볍게 다루지 않아요. 원인도 모른 채 재검토를 여러 번 누르거나 새 계정·새 도메인으로 옮기기보다, 발견한 내용과 고친 부분을 먼저 남겨두세요.
이름은 비슷하지만, 같은 문제는 아니에요

알림 문구가 워낙 무거워서 ‘내가 멀웨어를 배포했다는 뜻인가?’ 하고 놀랄 수 있어요. 하지만 운영자가 일부러 그랬다고 바로 단정할 일은 아닙니다. Google은 기기나 네트워크에 무단으로 접근하거나 피해를 주는 소프트웨어를 멀웨어로 설명해요. 반면 운영자도 모르는 사이 코드가 조작된 상태는 ‘손상된 사이트’로 구분합니다. 사용자를 몰래 다른 사이트로 보내는 강제 리디렉션도 대표적인 확인 대상이고요.
| 구분 | 무엇을 뜻하나 | 먼저 볼 곳 |
|---|---|---|
| 악성 소프트웨어 | 사용자 기기·네트워크에 피해를 줄 수 있는 코드나 소프트웨어 | 다운로드, 삽입 스크립트, 강제 이동, 외부 연결 |
| 손상된 사이트 | 운영자 모르게 코드나 페이지가 조작된 상태 | CMS 계정, 서버 파일, 최근 변경, 관리자 권한 |
| 원치 않는 소프트웨어 | 설치·기능·삭제·정보 수집 방식이 사용자 기대와 다른 소프트웨어 | 설치 안내, 동의 절차, 번들, 삭제 방법, 개인정보 처리 |
여기서 조금 헷갈릴 수 있어요. 광고 문제처럼 보여도 실제 수정은 개발자나 호스팅 업체가 해야 하는 경우가 있거든요. 정책센터 확인은 광고 담당자가 할 수 있지만, 서버 파일이나 낯선 스크립트, 관리자 계정 침해가 발견됐다면 이야기가 달라집니다. 광고 화면 안에서만 답을 찾다 보면 시간이 더 걸려요.
어디부터 봐야 할까요? 네 군데로 나눠보세요

내가 사이트를 열어봤을 때 멀쩡하다고 바로 안심하기는 일러요. 모바일에서만 이상한 주소로 넘어가거나, 특정 유입에서만 문제가 나타날 수도 있거든요. 반대로 검사 도구 한 번에서 경고가 없었다고 곧바로 안전하다고 말하기도 어렵고요.
Google Ads 정책센터
정책명과 영향을 받은 광고, 최종 URL부터 캡처해두세요. 계정 정지까지 이어졌는지도 봐야 해요. 비슷하게 보이는 ‘손상된 사이트’나 ‘시스템 우회’ 알림과 섞이면 수정 방향이 달라질 수 있습니다.
Search Console 보안 문제 보고서
해킹된 콘텐츠, 멀웨어, 원치 않는 소프트웨어 같은 항목이 떠 있는지 살펴보세요. 여기 나온 샘플 URL은 말 그대로 일부 예시예요. 그 페이지만 지우고 끝내면 문제가 남을 수 있습니다.
사이트와 서버 변경 이력
최근에 설치하거나 업데이트한 플러그인, 테마, 태그가 있었나요? 새 관리자 계정이나 수정 시간이 낯선 파일도 확인해보세요. 정상 백업과 현재 파일을 비교하면 범위가 훨씬 빨리 좁혀져요.
페이지가 불러오는 외부 리소스
채팅 위젯, 통계 태그, 광고 스크립트, 폼, CDN, 다운로드 링크도 빼놓기 쉬워요. 내 HTML이 깨끗해 보여도 외부에서 불러온 코드가 원인일 수 있으니 출처를 하나씩 적어보세요.
PC에서는 정상인데 모바일에서만 이동하는지, 홈페이지는 괜찮은데 광고 랜딩페이지만 영향을 받는지 살펴보세요. 로그인하지 않은 방문자에게만 다른 코드가 보이는 경우도 있습니다.
자주 놓치는 원인부터 하나씩 볼게요
아래 목록이 정답표는 아니에요. 사이트마다 원인은 다를 수 있으니까요. 다만 어디서부터 볼지 막막할 때 시작점으로 쓰기에는 좋습니다. 수상한 파일을 발견해도 바로 지우기 전에 추가된 날짜와 호출되는 페이지를 먼저 메모해두세요. 나중에 무엇을 고쳤는지 설명하기가 훨씬 편해져요.
업데이트가 멈춘 CMS와 플러그인
오래된 CMS나 플러그인의 취약점이 악용되면 내가 만든 적 없는 파일이나 관리자 계정이 생길 수 있어요. 지금 쓰지 않는 확장 기능도 설치된 채 남아 있다면 함께 확인해보세요. 버전, 공식 지원 여부, 마지막 업데이트 날짜를 보면 우선순위를 잡기 좋습니다.
외부 JavaScript와 태그 관리자
태그 관리자와 외부 위젯은 한 번 넣으면 여러 페이지에서 동시에 불러옵니다. 그래서 문제가 생겼을 때 영향 범위도 넓어요. 최근 추가된 태그나 출처를 모르는 스크립트, 계약이 끝난 업체의 코드가 남아 있지 않은지 살펴보세요. 물론 분석 태그가 있다고 전부 문제라는 뜻은 아니에요. 누가, 왜 넣었는지 확인한 다음 판단하면 됩니다.
조건부 리디렉션과 서버 규칙
기기나 국가, 유입 경로에 따라 다른 주소로 보내는 규칙도 확인해보세요. 정상적인 모바일 이동일 수도 있지만, 방문자가 원하지 않은 사이트로 넘어간다면 이야기가 달라져요. 광고 심사 때와 일반 방문 때 서로 다른 화면을 보여주는 구조도 위험 신호가 될 수 있습니다.
업로드 폴더와 다운로드 파일
문의 첨부파일을 받는 폴더나 오래된 설치 파일은 눈에 잘 띄지 않아요. 누구나 파일을 올릴 수 있는 경로가 열려 있는지도 봐야 하고요. 광고 랜딩페이지에 직접 보이지 않더라도 같은 사이트에서 호스팅하거나 연결한 소프트웨어라면 정책 확인 범위에 들어갈 수 있습니다.
급해도 지우기부터 하면 안 돼요

수상한 파일을 보면 일단 삭제하고 싶은 마음이 들어요. 그런데 먼저 지워버리면 어디서 문제가 시작됐는지 찾기 어려워집니다. 같은 취약점을 통해 다시 감염될 수도 있고요. 가능하다면 알림 화면, 영향 URL, 파일 수정 시간과 변경 전 상태를 먼저 남겨두세요. 실제 방문자에게 피해가 갈 가능성이 있다면 광고 재개보다 사이트 접근 차단과 보안 대응이 우선입니다.
- 정책 알림과 영향을 받은 광고, 최종 URL, 발견 시점을 적어둡니다.
- 정상 백업과 현재 파일·데이터베이스·서버 설정을 비교해봅니다.
- 낯선 관리자 계정과 불필요한 권한을 정리하고 비밀번호와 인증 수단을 바꿉니다.
- CMS, 플러그인, 테마, 서버 패키지를 공식 안정 버전으로 업데이트합니다.
- 원인을 확인한 뒤 의심 코드, 강제 리디렉션, 불필요한 외부 스크립트를 제거합니다.
- 업로드·파일 실행 권한과 관리자 경로, 백업 보관 방식도 다시 봅니다.
- 마지막으로 PC와 모바일, 다른 유입 조건에서 최종 URL을 다시 테스트합니다.
코드나 서버 설정이 낯설다면 혼자 무리하지 않는 게 좋아요. 감염이 의심되는 페이지를 평소 브라우저로 계속 열어보는 것도 피해주세요. Google의 Search Console 도움말도 멀웨어 해결에는 코드와 웹 서버 구성을 이해해야 할 수 있다고 안내합니다. 이럴 때는 호스팅사나 보안 담당자에게 정책 알림과 영향 URL을 그대로 전달하는 편이 빠릅니다.
재검토에는 “고쳤어요”보다 구체적인 기록이 필요해요
수정을 마쳤다면 길게 해명하려고 애쓸 필요는 없어요. 대신 무엇을 발견했고, 어디를 고쳤고, 수정 후 어떻게 확인했는지 순서대로 적어보세요. 짧아도 구체적인 글이 훨씬 낫습니다. 원인을 끝내 확정하지 못했다면 추측을 사실처럼 쓰지 말고, 확인한 범위와 추가로 취한 조치를 솔직하게 적는 편이 좋아요.
| 항목 | 기록 예시 |
|---|---|
| 발견 내용 | 영향 URL, 외부 스크립트 또는 리디렉션 경로, 발견 날짜 |
| 수정 조치 | 제거·업데이트·권한 변경·계정 보안 강화 내용 |
| 확인 결과 | PC·모바일 테스트, Search Console 상태, 서버 로그 확인 결과 |
| 재발 방지 | 업데이트 일정, 관리자 권한 관리, 파일 변경 모니터링 계획 |
여기서 한 가지 더 헷갈리는 부분이 있어요. Search Console의 보안 검토와 Google Ads의 재검토·이의신청은 서로 다른 절차입니다. Search Console에 보안 문제가 떠 있다면 사이트 전체를 정리한 뒤 그곳에서 보안 검토를 요청하세요. Google Ads에서는 계정에 나온 안내에 맞춰 별도로 진행해야 하고요. 계정 정지까지 이어졌다면 구글광고 계정 정지 원인도 같이 확인해주세요.
빨리 해결하고 싶을수록 이것만은 피해주세요
- 광고문안만 바꾸기: 도착 페이지와 연결 리소스가 그대로라면 원인도 남아 있을 수 있어요.
- 샘플 URL 하나만 삭제하기: Search Console에 보이는 주소는 전체가 아니라 일부 예시일 수 있습니다.
- 수정 없이 재검토 반복하기: 무엇을 바꿨는지 설명하기 어렵고 기다리는 시간만 길어질 수 있어요.
- 새 계정·새 도메인으로 이동하기: 문제를 고치지 않고 정책 절차를 피해 가려는 행동으로 보일 위험이 있습니다.
- 검사 도구 하나만 믿기: 특정 조건에서만 나타나는 문제는 한 번의 검사로 잡히지 않을 수 있어요.
- 출처 모를 ‘승인 보장’ 프로그램 설치하기: 문제를 해결하려다 새로운 보안 위험을 만들 수 있습니다.
광고 운영 구조도 함께 손봐야 한다면 구글 애드워즈 광고대행 페이지에서 계정 권한, 랜딩페이지, 전환 추적, 정책 대응 범위를 볼 수 있어요. 다만 악성 소프트웨어 문제는 광고 운영과 서버 보안의 경계에 있습니다. 광고 담당자 한 사람에게 기술 해결까지 전부 맡기기보다 필요한 담당자를 나눠 연결하는 편이 좋아요.
어디까지 참고하면 되는 글인지 알려드릴게요
이 글은 특정 광고 계정이나 서버를 직접 진단한 결과가 아니라, 처음 문제를 마주했을 때 참고할 수 있는 점검 순서예요. 실제 원인은 정책센터와 사이트 코드, 서버 설정, 외부 리소스, 계정 상태를 보고 판단해야 합니다. 그래서 이 글만으로 감염 여부를 확정하거나 승인 결과를 약속하지는 않아요.
Google 정책과 화면은 바뀔 수 있으니 실제 작업 전에는 계정에 표시된 최신 안내를 한 번 더 봐주세요. 와우애드는 문제를 정리하고 점검 방향을 잡는 데 도움을 드리지만, 승인이나 계정 복구를 보장하지 않습니다.
결국 사이트 전체 흐름을 봐야 풀려요
처음 알림을 받으면 광고가 완전히 막힌 것처럼 느껴질 수 있어요. 그래도 문안부터 무작정 바꾸지는 마세요. 정책센터의 정확한 사유와 최종 URL, 리디렉션, 외부 스크립트, CMS·서버 변경 이력을 하나씩 나누면 막막했던 범위가 조금씩 선명해집니다.
중요한 건 원인을 숨기거나 우회하는 게 아니라, 방문자에게 위험할 수 있는 연결을 찾아 없애고 그 과정을 기록으로 남기는 것이에요. 광고 승인 문제를 먼저 넓게 구분하고 싶다면 애드워즈 광고승인 점검 기준과 구글 광고 정책 위반 해결 페이지도 이어서 살펴보세요.
짧게 정리하면 알림 저장 → 영향 범위 확인 → 연결 리소스와 서버 진단 → 수정·보안 강화 → 여러 조건에서 테스트 → 사실에 근거한 재검토 순서예요.
많이 궁금해하는 부분만 다시 정리했어요
사이트가 정상으로 보이는데도 비승인이 나올 수 있나요?
네, 그럴 수 있어요. 특정 기기나 유입 경로에서만 작동하는 리디렉션이나 외부 스크립트는 평소 접속에서 바로 보이지 않을 수 있거든요. 정책센터뿐 아니라 Search Console 보안 문제, 서버와 CMS 변경 이력도 같이 살펴보세요.
광고 소재만 새로 만들면 해결되나요?
소재만 바꿔서는 해결되지 않을 수 있어요. 악성 소프트웨어 비승인은 도착 페이지나 연결 리소스에서 원인이 발견되기도 합니다. 최종 URL, 리디렉션 경로, 외부 스크립트와 다운로드 파일을 먼저 확인해주세요.
문제를 수정한 뒤 바로 재검토를 요청해도 되나요?
조금만 더 확인한 뒤 요청하는 편이 좋아요. 사이트 전체에서 문제가 사라졌는지 테스트하고, 발견한 문제와 수정 조치, 확인 결과를 적어두세요. 재검토 내용을 훨씬 정확하게 작성할 수 있습니다.
새 도메인이나 새 광고 계정을 만들면 더 빠른가요?
권하지 않아요. 원인을 해결하지 않은 채 옮기면 정책 절차를 우회하려는 행동으로 보일 위험이 있습니다. 기존 문제부터 정확히 진단한 뒤 공식 재검토나 이의신청 절차를 따라주세요.
