울타리 NEO

홈 › 보안 가이드 › 브라우저·광고

브라우저 확장 프로그램 안전하게 점검하는 법

마지막 갱신 2026-10-02 · 울타리 NEO 보안 가이드

브라우저 확장 프로그램은 웹페이지 안을 읽고 고칠 수 있습니다. 인터넷뱅킹 화면, 웹메일, AI 대화창까지요. 그런데도 대부분 설치할 때 한 번 「추가」를 누르고 잊어버립니다. 실제 사고는 설치할 때가 아니라 설치한 뒤에 일어났습니다. 이 글은 확장을 점검하는 기준입니다.

사고는 「갱신」으로 온다

스토어 심사를 통과했고, 수십만 명이 쓰고, 「추천」 표시까지 붙은 확장이 어느 날 업데이트 한 번으로 악성으로 바뀐 사례가 여러 번 있었습니다. 개발자 계정이 탈취되거나, 확장이 다른 사람에게 팔린 뒤였습니다. 업데이트는 자동이라 사용자는 아무것도 누르지 않았습니다. 그래서 확장 점검의 질문은 「이게 악성인가」가 아니라 「이 확장이 무엇을 할 수 있고, 그게 나에게 필요한가」입니다.

목록부터 정리한다

  1. chrome://extensions (엣지: edge://extensions) 를 엽니다.
  2. 각 확장에 대해 「최근 한 달 안에 쓴 적이 있나?」를 묻습니다. 없다면 지웁니다. 확장은 적을수록 안전합니다.
  3. 설치한 기억이 없는 확장은 이름과 상관없이 끕니다.

권한을 본다

확장의 「세부정보」를 누르면 권한과 「사이트 액세스」가 나옵니다.

보이는 것의미
모든 사이트에서 데이터 읽기 및 변경은행·메일 화면까지 전부 읽고 고칠 수 있습니다. 광고 차단기 같은 일부 확장은 이게 필요하지만, 「날씨」·「계산기」에는 필요 없습니다.
특정 사이트에서만그 사이트에서만 작동합니다. 상대적으로 안전합니다.
방문 기록 읽기, 탭 읽기어디를 다니는지 압니다.
클립보드 읽기·쓰기복사한 내용(비밀번호, 가상자산 주소)에 닿을 수 있습니다.
다운로드 관리, 쿠키로그인 상태(쿠키)에 닿을 수 있는 강한 권한입니다.

하는 일에 비해 권한이 넓으면 그 자체가 지울 이유입니다.

사이트 액세스를 좁힌다

지우기 아까운 확장이라면 권한을 줄일 수 있습니다. 확장 세부정보 → 사이트 액세스를 「클릭 시」 또는 「특정 사이트에서」로 바꾸세요. 「클릭 시」로 두면 확장 아이콘을 누를 때만 그 페이지에 접근합니다.

이런 신호가 보이면 지운다

  • 업데이트 뒤 권한 추가를 요청하며 확장이 꺼졌다 — 확장이 하는 일이 바뀌었다는 뜻입니다. 이유를 모르겠으면 다시 켜지 마세요.
  • 스토어에서 사라진 확장 — 크롬은 「스토어에서 삭제됨」·「악성 소프트웨어 포함」 같은 경고를 붙입니다.
  • 설치 출처가 스토어가 아니다 — 「압축해제된 확장 프로그램」이거나 개발자 모드로 들어온 확장. 개발자가 아니라면 이유가 없습니다.
  • 설명과 다른 화면 변화 — 검색 결과·쇼핑 사이트에 광고·쿠폰이 끼어든다.

특히 조심할 확장

AI 대화·인터넷 뱅킹·가상자산 거래소·웹메일 화면을 콕 집어 다루는 확장입니다. 「ChatGPT 대화 저장」, 「거래소 시세 표시」 같은 확장이 그 화면을 읽을 수 있다는 것은 그 화면의 내용도 가져갈 수 있다는 뜻입니다. 꼭 필요한지, 만든 곳이 어디인지 한 번 더 보세요.

울타리 NEO 는 확장 목록을 저장해 두었다가 갱신으로 권한이 늘거나, 민감한 사이트를 새로 겨냥하거나, 갱신 주소가 스토어 밖으로 옮겨 가면 알려 줍니다. 「이 확장이 악성이다」라고 단정하지 않고, 무엇이 바뀌었는지를 보여 줍니다.