크롬에 보안 연결 경고, 사이트가 해킹됐다는 뜻일까?
이 글 목차
1. 경고가 알려 주는 것은 연결 방식입니다2. ‘보안 연결 미지원’과 다른 경고를 구분하세요3. Chrome 154 배포와 기본 적용은 별개입니다4. 공개 사이트와 회사 내부 주소는 범위가 다릅니다5. 접속을 계속하기 전에 할 일6. 확인된 범위와 남은 확인크롬의 ‘보안 연결을 지원하지 않는 사이트’ 경고만으로 그 사이트가 해킹됐다고 단정할 수는 없습니다. 이 경고는 암호화된 HTTPS 연결을 사용할 수 없을 때 표시됩니다. 다만 로그인 정보나 결제 정보를 입력해도 괜찮다는 뜻도 아닙니다. 주소와 경고 종류를 확인하고, 민감한 정보를 넣기 전에는 접속을 멈추는 편이 좋습니다.
Google은 2025년 10월 발표에서 Chrome 154의 공개 사이트에 ‘항상 보안 연결 사용’을 기본 적용하겠다고 예고했습니다. 현재 공식 배포 기록에는 Chrome 154가 올라와 있지만, 버전을 설치했다는 사실과 내 기기에 설정이 적용됐다는 사실은 구분해야 합니다. 2026년 10월 6일 확인 기준으로 한국 모든 계정의 적용 완료나 실제 경고 발생량을 측정하지 않았습니다.
1. 경고가 알려 주는 것은 연결 방식입니다
HTTPS는 브라우저와 사이트 사이에서 오가는 정보를 암호화하는 연결 방식입니다. HTTP 연결에서는 같은 경로에 있는 공격자가 정보를 엿보거나 바꿀 위험이 있습니다. ‘항상 보안 연결 사용’은 먼저 HTTPS 연결을 시도하고, 사이트가 이를 지원하지 않을 때 방문 전에 경고를 보여 줍니다. 이는 Google의 현재 보안 설정 도움말에 설명된 동작입니다.
따라서 경고를 봤을 때 확인할 첫 질문은 ‘이 사이트가 침입당했나’보다 ‘지금 접속하려는 주소에 보안 연결이 가능한가’입니다. 반대로 HTTPS 주소라는 이유만으로 사이트 운영자나 상품의 신뢰성까지 보장되는 것도 아닙니다. 연결의 암호화와 사이트의 신뢰성은 서로 다른 확인 대상입니다.

2. ‘보안 연결 미지원’과 다른 경고를 구분하세요
| 보이는 내용 | 먼저 확인할 점 | 해석의 한계 |
|---|---|---|
| 사이트가 보안 연결을 지원하지 않음 | HTTPS로 연결할 수 있는지, 주소가 맞는지 | 이 표시만으로 해킹 여부를 판정할 수 없음 |
| 연결이 비공개로 설정되어 있지 않음 | 인증서 오류 등 표시된 오류 내용 | HTTPS 미지원 경고와 같은 문제로 취급하지 않음 |
| 위험한 사이트·사기 사이트 관련 경고 | Chrome이 표시하는 위험 사유 | 연결 암호화 설정과 별개의 경고임 |
비슷한 색과 아이콘 때문에 모든 경고를 한 종류로 생각하기 쉽습니다. Chrome의 연결 보안 확인 안내와 연결 오류 도움말에서 실제 문구를 대조하세요. 인증서 오류가 나오거나 위험한 사이트라고 표시된다면, 여기서 소개하는 HTTP 연결 경고 해결책을 그대로 적용해서는 안 됩니다.
3. Chrome 154 배포와 기본 적용은 별개입니다
2025년 10월 28일 공식 발표는 2026년 10월 Chrome 154에서 공개 사이트 대상 설정을 기본으로 바꾸겠다는 계획을 담았습니다. 2025년에 발표된 계획이며 이번 달 새 발표는 아닙니다. 한편 현재 Chrome 배포 기록에는 10월 1일 데스크톱과 Android의 154 업데이트 및 순차 배포 안내가 있습니다.
더 최근의 Chrome Enterprise 이전 릴리스 노트는 Chrome 150의 향상된 세이프 브라우징 이용자 대상 적용과 Chrome 154의 전체 이용자 대상 적용을 단계적으로 구분합니다. 초기 발표의 선행 적용 버전 설명을 현재 일정처럼 옮기기보다, 지금 도움말과 내 설정을 함께 확인하는 것이 정확합니다. 기업에서 관리하는 Chrome은 관리자 정책의 영향도 받을 수 있습니다.
4. 공개 사이트와 회사 내부 주소는 범위가 다릅니다
기본 적용 대상으로 설명된 것은 ‘공개 사이트만 경고’하는 설정입니다. 현재 도움말에는 공개 사이트만 대상으로 하는 옵션과 공개·비공개 사이트 모두를 대상으로 하는 옵션이 따로 있습니다. 회사 인트라넷이나 공유기 관리용 내부 주소까지 같은 범위로 묶어 ‘모든 HTTP 주소가 차단된다’고 말할 수 없습니다.
일반 이용자는 회사 내부 페이지의 동작이 다른 이유를 이해하는 정도로 알아두면 충분합니다. 회사가 관리하는 기기라면 경고를 없애기 위해 설정을 임의로 바꾸기보다 담당자에게 정확한 주소와 오류 문구를 전달하세요. 공개 사이트 대상 옵션이 내부 주소를 경고하지 않는다고 해서 내부 통신의 위험이 완전히 사라지는 것도 아닙니다.

5. 접속을 계속하기 전에 할 일
우선 경고 화면에서 뒤로 돌아가 주소를 확인하세요. 문자나 이메일에 든 링크를 눌렀다면 서비스의 공식 주소를 별도로 확인하는 편이 낫습니다. 같은 사이트가 HTTPS를 지원하는지 확인하되, 비슷한 철자의 다른 도메인으로 안내되지는 않는지 함께 봐야 합니다. 사이트 운영자에게는 ‘안 열린다’ 대신 정확한 경고 문구와 주소를 전달하면 문제를 좁히는 데 도움이 됩니다.
로그인·카드번호·개인정보 입력이 필요한 사이트가 보안 연결을 제공하지 않는다면 입력을 멈추세요. 설정을 꺼서 경고가 사라졌다고 연결이 암호화되는 것은 아닙니다. 편집자의 판단: 이 글에서는 경고를 한꺼번에 없애는 방법보다, 사이트 측의 보안 연결을 확인하고 필요한 경우 운영자에게 문의하는 방법을 우선 권합니다.
PC에서는 Chrome 설정 → 개인 정보 보호 및 보안 → 보안에서 ‘항상 보안 연결 사용’의 상태와 범위를 확인할 수 있습니다. 언어·운영체제·관리자 정책에 따라 메뉴 표현이나 조작 가능 여부가 다를 수 있습니다.
6. 확인된 범위와 남은 확인
현재 확인된 것은 Google이 설명한 경고의 동작, 공개 사이트와 내부 사이트의 범위 차이, 154 배포 기록과 단계적 설정 적용 안내입니다. 한국에서 실제로 몇 명에게 경고가 늘었는지, 특정 사이트가 침입당했는지, 모든 기기에 기본 적용이 끝났는지는 확인하지 않았습니다. 두 본문 이미지는 Google의 이전 공식 기능 예시입니다.
Google 공식 발표·현행 도움말·배포 기록과 복수 보도를 대조했습니다. 한국 계정의 적용 완료나 실제 경고 증가량은 측정하지 않았습니다.