Rust 터미널 멀티플렉서 개발자가 Google Ads에서 '악성 소프트웨어'로 계정 정지당한 사연
How I advertise malicious software on Google Ads

Rust로 작성된 macOS 터미널 멀티플렉서 RACE의 개발자가 Google Ads에 광고를 게재하려다 '악성 소프트웨어' 및 '손상된 사이트'라는 이유로 계정이 정지당했다. 개발자는 Google Safe Browsing, VirusTotal, Search Console 등 여러 도구로 사이트와 앱을 검사했지만 아무 문제도 발견하지 못했고, Google에 이의 제기를 반복했지만 모두 거부당했다. 그는 RACE가 백그라운드에서 터미널 프로세스를 관리하는 특성 때문에 오탐지가 발생했을 가능성을 제기하며, 결국 EU 법적 대응까지 고려하고 있다.
Google은 무엇이 악성이고 무엇이 손상되었는지, 또는 내가 제출한 증거가 왜 그 두 가지 혐의를 해결하지 못하는지 설명하지 않았다.
HN 토론
220- 1970-01-01
Google은 본질을 잊어버렸다. 짧은 곁가지 이야기를 하나 하자면: 나는 새로 문을 연 Tesla Supercharger를 Google Maps에 추가하려고 시도했다. 나는 그 새 위치에서 충전 요금을 결제한 최초의 사람이었다. 과정은 대략 이러했다:
1번째 시도: 사진 4장, 지역 업체 정보, 현재 충전 요금, GPS 좌표를 업로드했다. Google은 이게 사람 검토로 넘어갈 거라고 답했다. 6분 만에 거부됐다.
2번째 시도: 지역 업체 영업시간과 정보, 현재 요금이 담긴 사진을 포함해 6장을 더 업로드했다. 6분 만에 거부됐다.
3번째 시도: 새 충전기 사진 한 장, 설명 없음. 6분 만에 거부됐다.
4번째 시도: 위의 모든 세부 정보를 지역 업체 정보에 덧붙였다. 1분 만에 게시됐다.
5일 후: Supercharger 위치가 ???에 의해 추가됐는데, 아무 정보도 없었고 핀 위치도 100m나 어긋나 있었다.
- OptionX
Google이 최악의 범죄자이긴 하지만, 많은 기업들이 점점 더 자동화 시스템의 장벽 뒤에 숨어서 사용자가 그들이 일방적으로 내린 결정에 이의를 제기할 능력을 완전히 무력화하고 있다. LLM 시대가 상황을 더 악화시켰지만, 그 전부터 이미 시작된 일이다.
어느 시점에는 대기업이 인간이 응대하는 연락 창구를 두도록 하는 요건, 그리고 어쩌면 계정 정지 같은 것에 대한 구체적인 사유를, 아니면 최소한 그것을 요청할 방법을 법 조문에 명시하도록 요구하는 것이 필요해질지도 모른다.
- Toutouxc
그건 놀라운데, 내 생각에 Google은 악성이니 뭐니에 전혀 신경 쓰지 않기 때문이다. 얼마 전 아버지 컴퓨터에서 광고 차단기를 끈 채 YouTube에서 뭔가를 찾아야 했다. 15분 동안 광고를 30개쯤 봤는데, 그중 단 하나도 예외 없이 전부 사기였다. 말 그대로 사기가 아닌 광고는 단 하나도 없었다. Google은 이 시점에서 완전히 만화 속 악당 같은 악이다.
- xlii
업데이트를 했는데, 댓글에도 남기겠다.
사람이 읽었는지 아니면 뭔가 트리거를 건드렸는지 모르겠지만, 내 계정이 복구됐다. 감사하다, 이 문제를 세상에 알려준 분들에게도.
한편으로는 이 일이 일어나서 다행이지만, 다른 한편으로는 HackerNews가 증폭시켜준 인터넷상의 불평이 있어야만 이 문제가 해결됐다는 게 부끄러운 일이다...
- huhtenberg
우리도 거의 10년 전에 그런 적이 있었다.
원인은 그 사이트가 실제로 해킹당했고, 아주 눈에 띄지 않는 특정 URL에서 정상 제품용 페이지 여러 개를 호스팅하면서 외부의 수상한 사이트로 링크하고 있었기 때문이다. 그들은 어떤 PHP 취약점을 통해 들어왔다. 더 큰 피해를 입히지 않은 게 다행이었다. 하지만 여러 Google 페이지와 대시보드에 따르면 멀웨어 배포 사이트로 태그된 것 외에는 아무 문제도 없었다.
해결책은 사이트를 점검하고, 정리한 다음, 이의 제기를 다시 제출하는 것이었다. 몇 시간 만에 태그가 해제됐다.
- mcast
Google에서 "us passport"나 "tsa precheck"를 검색하면 정부 사이트를 사칭하는 광고 결과(예: passportvisarush.com 또는 easegov.com)가 계속 보이고, 이들은 신청서에서 개인정보(사회보장번호 등)를 빼내서 판다.
나는 그 광고들을 여러 번 신고했지만, 새로운 광고들이 여전히 프로모션되고 있다. 이런 회사들이 순진한 사용자들로부터 수천 건의 SSN/주소/생년월일 정보를 캐내서 판 게 틀림없다.
- bede
참고로 https://race-term.com은 내 영국 대학 연결을 통해 NCSC의 Protective DNS 서비스에 의해 차단된다. 네 도메인이 어딘가에서 블랙리스트에 올라 있지 않다고 확신하나?
- hermitcrab
우리는 모든 강력한 기업이 문지기가 되지만, 그들의 결정에 이의를 제기하려고 사람과 대화할 기회는 전혀 없는 카프카적인 세계로 들어가고 있다. 유일한 희망은 a) 내부 연줄이 있거나 b) 소셜 미디어에서 충분히 큰 소란을 일으킬 수 있는 경우뿐이다.