크롬을 쓰던 중 ‘바이러스가 발견됐다’, ‘백신이 만료됐다’는 알림이 계속 나타나면 알림 안의 검사·결제 버튼부터 누르면 안 됩니다. 사이트가 보낸 경고인지, 실제 보안 프로그램이 발견한 위협인지 먼저 구별해야 합니다. 알림이 반복된다는 사실만으로 감염을 확정하거나 아무 문제도 없다고 판단하면 안 됩니다.
이미 계정 정보를 입력했다면 해당 서비스의 공식 계정 화면에서 보호 조치를 진행해야 합니다. 이때 등록된 휴대전화로 받는 코드 등 본인확인이 필요할 수 있습니다. 휴대폰 인증은 공식 로그인·복구 절차에서 요구되는 경우에 이용해야 하며, 웹사이트의 바이러스 경고를 믿게 만드는 근거는 아닙니다. 아래에서 알림 차단과 설치·정보 입력 후 대응을 설명해 드리겠습니다.
경고 문구보다 알림을 보낸 출처를 확인해야 합니다
먼저 알림에 표시된 브라우저 이름과 사이트 주소를 화면으로 남겨 두세요. 유명 백신의 로고가 보이더라도 그 회사가 보낸 알림이라고 단정하면 안 됩니다. 웹사이트도 알림에 제품 이름이나 겁을 주는 문구를 넣을 수 있습니다.
Chrome의 사이트 알림은 웹사이트가 소식을 보내는 기능입니다. 원치 않는 알림을 허용했다면 차단 대상을 찾아야 합니다. 반면 브라우저 안의 새 창·새 탭에서 뜨는 메시지는 팝업일 수 있어 다른 설정을 확인해야 합니다. Windows 보안의 실제 검사 결과와도 구별해야 합니다.
알림의 닫기 버튼과 본문에 그려진 ‘닫기’ 그림은 같지 않을 수 있습니다. 출처를 조사한다며 알림 본문을 열거나, 상대가 제시한 파일을 받아서는 안 됩니다.
PC에서는 크롬 설정에서 사이트 알림을 차단해야 합니다
의심 페이지의 안내를 따르지 말고 본인이 직접 Chrome 설정을 열어야 합니다.
- 오른쪽 위 더보기에서 설정을 선택해야 합니다.
- ‘개인 정보 보호 및 보안 → 사이트 설정 → 알림’으로 이동해야 합니다.
- 알림 전송이 허용된 목록에서 화면에 기록한 주소를 찾아야 합니다.
- 해당 항목에서 차단을 선택할 수 있다면 차단해야 합니다. 차단 목록에 주소를 추가하는 방법도 이용할 수 있습니다.
사이트 주소를 비교할 때 비슷한 철자나 뒤에 붙은 글자도 확인해야 합니다. 광고 문구에 나온 회사 이름과 실제 발신 사이트는 다를 수 있습니다. 차단하려고 그 사이트를 다시 방문할 필요는 없습니다.
알림의 X를 눌러 한 번 닫는 것과 발신 권한을 막는 것은 다른 조치입니다. 설정을 바꾼 뒤에는 허용 목록에 해당 사이트가 남아 있는지 다시 확인해야 합니다. 업무용 웹메일 등 정상 알림까지 끄면 필요한 통지를 놓칠 수 있으므로 대상을 구별해야 합니다.
안드로이드에서는 크롬의 알림 메뉴를 확인해야 합니다
휴대폰 알림에서 발신 앱이 Chrome인지 먼저 확인해야 합니다. 삼성 인터넷이나 다른 앱이 보낸 알림이라면 Chrome 설정만 바꿔 대응을 마치면 안 됩니다.
일부 Android 기기에서는 Chrome이 제공하는 알림 조작 항목에 ‘구독 취소’가 표시됩니다. 이 항목이 나타나면 선택해 해당 사이트의 이후 알림을 막을 수 있습니다. 알림 본문에 그려진 검사·결제 버튼과 브라우저가 제공하는 조작 항목을 혼동하면 안 됩니다.
이 항목이 없거나 출처를 구별하기 어렵다면 Chrome을 직접 열고 ‘더보기 → 설정 → 사이트 설정 → 알림’을 확인해야 합니다. 일단 사이트 알림을 모두 중지하는 선택도 가능하지만 정상 사이트의 알림에도 영향을 줍니다. 기종·버전에 따라 표시가 다를 수 있으므로 화면의 권한 안내를 함께 확인해야 합니다.
새 창과 전체화면 경고는 따로 대응해야 합니다
사이트 알림을 막았는데 새 창이 계속 열리면 ‘사이트 설정 → 팝업 및 리디렉션’에서 허용한 사이트를 확인해야 합니다. 팝업 허용과 알림 허용은 별개입니다.
브라우저가 전체화면으로 바뀌거나 소리로 긴급 대응을 요구한다면 기술지원 사칭도 의심해야 합니다. Microsoft는 진짜 오류·경고 메시지에 전화번호가 포함되지 않는다고 안내하고 있습니다. 화면에 적힌 번호로 전화하거나 원격지원 앱 설치를 맡기면 안 됩니다.
페이지가 닫히지 않으면 브라우저 창을 종료하는 방법을 이용해야 합니다. Windows에서는 작업 관리자를 이용해 응답하지 않는 브라우저를 종료할 수 있지만, 진행 중인 입력 내용이 사라질 수 있습니다. 모르는 시스템 작업을 무작정 종료하면 안 됩니다. 다시 실행할 때 의심 페이지를 복원해 같은 메시지를 재현할 필요도 없습니다.
실제 보안 프로그램에서 검사 결과를 봐야 합니다
웹페이지의 ‘바이러스 몇 개 발견’이라는 숫자를 실제 백신 검사 결과로 받아들이면 안 됩니다. 설치해 사용하던 보안 프로그램을 직접 실행하고 검사 시각과 탐지 내용을 확인해야 합니다.
Windows에서 Microsoft Defender를 이용한다면 Windows 보안의 ‘바이러스 및 위협 방지’에서 검사 옵션을 확인할 수 있습니다. 전체 검사는 기기의 파일과 프로그램을 검사하는 방식입니다. 별도의 백신이나 조직의 관리 정책이 적용된 PC에서는 화면과 이용 가능한 기능이 다를 수 있어 담당자에게 문의해야 합니다.
알림이 불편하다는 이유로 실시간 보호나 세이프 브라우징을 꺼서는 안 됩니다. 실제 탐지된 파일을 허용하거나 검사 제외 항목에 넣어 경고만 없애는 행동도 피해야 합니다. 검사 결과와 조치 상태를 보관하고, 탐지가 반복되면 공식 지원을 받아야 합니다.
로봇 인증을 따라 실행 창이나 터미널에 명령어를 붙여넣었다면 가짜 CAPTCHA 명령 실행 후 대응을 확인해야 합니다. 사이트 알림만 막고 끝내면 안 되며, 실행 가능성에 따라 PC 점검과 계정 보호를 진행해야 합니다.
파일을 실행하거나 앱을 설치했다면 알림 차단만으로 끝내면 안 됩니다
받은 파일이 있다는 사실과 설치·실행까지 한 상태는 구별해야 합니다. 다운로드 목록의 이름과 받은 시각을 확인하되 파일을 시험 삼아 실행하면 안 됩니다. 이미 실행했다면 설치된 앱과 Chrome 확장 프로그램에서 추가된 항목을 확인해야 합니다.
Chrome은 원치 않는 프로그램을 살핀 뒤 브라우저 설정 재설정을 검토하도록 안내하고 있습니다. 재설정 후 확장 프로그램을 다시 켜야 하는 경우에는 신뢰할 수 있는 항목만 선택해야 합니다. 브라우저 재설정을 기기 전체의 악성 프로그램 삭제로 받아들이면 안 됩니다.
안드로이드에서 ‘치료 앱’이나 APK를 설치했다면 스미싱 앱의 권한 확인과 삭제 방법을 함께 확인해야 합니다. 알림 권한을 끊는 조치는 설치된 앱의 접근성·문자 권한을 없애는 조치와 다릅니다.
원격조작을 허용했다면 연결을 중단하고 다른 안전한 기기에서 중요한 계정을 보호해야 합니다. 회사 PC의 관리 앱이나 시스템 구성요소를 함부로 삭제하면 안 되며, 제거가 안 되거나 다시 설치된다면 확인된 관리자·제조사 지원에 점검을 요청해야 합니다.
비밀번호를 입력하거나 비용을 냈다면 별도로 신고해야 합니다
경고 페이지에서 비밀번호를 입력했다면 안전한 다른 기기에서 해당 계정과 같은 비밀번호를 쓰던 계정을 각각 보호해야 합니다. 알림 차단이 이미 전달한 정보까지 회수하는 것은 아닙니다. 문자에서 시작된 상황이라면 문자 링크를 누른 뒤 입력·다운로드·설치 여부별 확인 항목을 함께 살펴보세요.
유료 백신이나 기술지원 명목으로 카드정보를 넘겼거나 결제했다면 카드사의 확인된 연락처로 거래 내역과 추가 사용 차단, 이의제기 가능 여부를 문의해야 합니다. 알림이 사라졌다고 결제 취소까지 됐다고 생각하면 안 됩니다.
사기범에게 속아 송금했다면 금융회사 또는 112에 즉시 연락해 지급정지를 요청해야 합니다. 계정 검사와 브라우저 설정을 끝낼 때까지 피해 신고를 미루면 안 됩니다. 상대가 보낸 환불 링크나 추가 수수료 요구에도 응하면 안 됩니다.
차단 후에도 다른 출처와 설정 변경을 확인해야 합니다
새 알림이 오면 같은 사이트인지, 다른 주소나 앱에서 온 것인지 다시 비교해야 합니다. 검색엔진·시작 페이지가 계속 바뀌거나 낯선 확장 프로그램이 되살아나면 사이트 알림 외에 원치 않는 소프트웨어도 점검해야 합니다.
Google은 오해를 유도하거나 과도한 알림의 권한을 자동으로 회수할 수 있다고 안내하고 있습니다. 브라우저가 막은 사이트를 ‘검사를 마치려면 허용하라’는 말에 따라 다시 허용하면 안 됩니다. 사이트의 요구와 Chrome이 제공하는 안전 안내를 구별해야 합니다.
상담할 때는 알림 화면, 발신 주소, 발생 시각, 실행·설치한 항목, 결제 여부와 본인이 한 조치를 전달해야 합니다. 비밀번호나 인증 코드 자체는 자료에 넣으면 안 됩니다. 같은 경고를 캡처하려고 위험한 페이지를 다시 열 필요는 없습니다.
이 글은 2026년 10월 8일 Google의 Chrome 알림·사이트 권한·원치 않는 소프트웨어 안내, Microsoft의 기술지원 사기·Windows 보안 안내와 금융위원회의 피해 신고 자료를 확인해 작성했습니다. 알림 차단, 기기 검사, 계정 보호, 거래 신고는 각각 필요한 조치인지 판단해 진행해야 합니다.