본문 바로가기
IT관련 유용한 정보

윈도우 다운로드 파일 안전 검사 방법|실행 전 확인해야 할 7가지

by itcurator 2026. 9. 21.
반응형
윈도우에서 다운로드한 파일의 안전성을 검사하는 방법

인터넷에서 프로그램, 문서, 압축 파일을 내려받았는데 실행해도 괜찮은지 걱정될 때가 있습니다. 특히 이메일이나 문자메시지에 포함된 링크, 자료 공유 사이트, 출처가 불분명한 블로그에서 받은 파일은 더욱 주의해야 합니다.

악성 파일은 정상적인 문서나 설치 프로그램처럼 위장할 수 있습니다. 파일 이름이 ‘견적서.pdf’처럼 보여도 실제로는 실행 파일일 수 있고, 정상 프로그램과 비슷한 아이콘을 사용해 사용자의 실행을 유도하기도 합니다.

다행히 Windows 11에는 Microsoft Defender와 SmartScreen 같은 보안 기능이 기본으로 제공됩니다. 여기에 파일 확장자, 디지털 서명, 해시값과 다중 백신 검사 결과까지 확인하면 의심스러운 파일을 실행하기 전에 위험을 줄일 수 있습니다.

이번 글에서는 별도의 유료 백신 프로그램 없이도 Windows에서 다운로드한 파일이 안전한지 확인하는 방법을 초보자도 따라 할 수 있도록 순서대로 설명하겠습니다.

윈도우에서 다운로드한 파일을 실행하기 전에 안전성을 검사하는 모습



1. 파일을 열기 전에 먼저 확인할 사항

다운로드한 파일을 검사하기 전에 가장 먼저 살펴봐야 할 것은 파일을 받은 경로입니다. 보안 프로그램의 검사 결과만 믿기보다 출처와 다운로드 과정을 함께 확인해야 합니다.

다운로드 출처 확인하기

  • 프로그램 개발사나 제조사의 공식 홈페이지에서 받았는지 확인합니다.
  • 검색광고를 통해 접속했다면 주소가 공식 사이트와 일치하는지 확인합니다.
  • 단축 주소나 출처를 알 수 없는 공유 링크는 바로 열지 않습니다.
  • 이메일 발신자 주소가 실제 거래처 또는 기관의 주소인지 확인합니다.
  • 파일을 요청한 적이 없다면 발신자에게 다른 방법으로 사실 여부를 확인합니다.

파일 이름에 ‘무료’, ‘인증’, ‘크랙’, ‘자동 실행’, ‘보안 업데이트’와 같이 실행을 유도하는 표현이 들어 있거나, 비밀번호가 걸린 압축 파일이 갑자기 전달됐다면 더욱 주의해야 합니다.

다운로드 주소 확인하기

사이트 주소가 정상 업체의 도메인과 비슷해 보여도 철자 하나가 다를 수 있습니다. 예를 들어 영문자 l과 숫자 1, 영문자 o와 숫자 0을 바꾼 가짜 주소가 사용될 수 있습니다.

✔ 핵심: HTTPS와 자물쇠 표시는 웹사이트와 브라우저 사이의 통신이 암호화됐다는 의미입니다. 해당 사이트나 다운로드 파일이 무조건 안전하다는 보증은 아닙니다.

파일 탐색기에서 확장자를 표시해 위장 파일을 확인하는 모습

2. 파일 확장자를 표시해 위장 파일 구별하기

파일 확장자는 파일 종류를 구분하는 이름 뒤의 문자입니다. 예를 들어 문서는 .pdf, 사진은 .jpg, 실행 파일은 .exe로 표시됩니다.

확장자가 숨겨져 있으면 거래명세서.pdf.exe라는 파일이 탐색기에서 ‘거래명세서.pdf’처럼 보일 수 있습니다. 사용자는 PDF 문서로 생각하지만 실제 파일 형식은 마지막에 표시된 .exe입니다.

Windows 11에서 확장자 표시하기

  1. 키보드에서 Windows 키 + E를 눌러 파일 탐색기를 엽니다.
  2. 탐색기 상단의 보기를 선택합니다.
  3. 표시 메뉴를 엽니다.
  4. 파일 확장명을 선택해 체크 표시를 켭니다.
  5. 다운로드 폴더로 이동해 파일 이름의 마지막 확장자를 확인합니다.

특히 주의해야 할 파일 형식

  • .exe – Windows 실행 프로그램
  • .msi – 프로그램 설치 패키지
  • .bat, .cmd – 명령어를 실행하는 배치 파일
  • .scr – 화면 보호기 형식이지만 실행 가능한 파일
  • .js, .vbs – 스크립트 실행 파일
  • .ps1 – PowerShell 스크립트
  • .lnk – 다른 프로그램이나 명령어를 실행할 수 있는 바로가기
  • .iso – 프로그램이나 다른 파일을 포함할 수 있는 디스크 이미지

이러한 확장자가 모두 악성 파일이라는 의미는 아닙니다. 다만 파일을 실행했을 때 프로그램이나 명령어가 작동할 수 있으므로 출처를 더욱 꼼꼼하게 확인해야 합니다.

✔ 확인 방법: 파일 이름에 확장자가 두 개 이상 붙어 있다면 가장 마지막에 있는 확장자가 실제 파일 형식입니다.

3. Microsoft Defender로 개별 파일 검사하기

Windows 11에는 Microsoft Defender Antivirus가 기본으로 포함되어 있습니다. 다른 백신 프로그램을 설치하지 않았고 Defender가 활성화돼 있다면 다운로드한 파일을 열기 전에 개별검사를 실행할 수 있습니다.

다운로드한 파일 하나만 검사하기

  1. 파일 탐색기 → 다운로드 폴더로 이동합니다.
  2. 검사할 파일을 마우스 오른쪽 버튼으로 누릅니다.
  3. Windows 11의 간단한 메뉴가 표시되면 추가 옵션 표시를 선택합니다.
  4. Microsoft Defender로 검사를 선택합니다.
  5. Windows 보안 화면이 열리면 검사 결과를 확인합니다.

Windows 버전이나 메뉴 구성에 따라 ‘Microsoft Defender로 검사’ 또는 비슷한 문구로 표시될 수 있습니다. 별도의 백신 프로그램을 기본 보안 프로그램으로 사용한다면 해당 백신의 검사 메뉴가 나타날 수도 있습니다.

다운로드 폴더 전체 검사하기

파일이 여러 개이거나 압축을 푼 폴더 전체를 확인하려면 해당 폴더를 마우스 오른쪽 버튼으로 누르고 같은 방법으로 검사합니다.

Windows 보안에서 사용자 지정 검사하기

  1. 시작 메뉴에서 Windows 보안을 검색해 실행합니다.
  2. 바이러스 및 위협 방지를 선택합니다.
  3. 검사 옵션을 누릅니다.
  4. 사용자 지정 검사를 선택합니다.
  5. 지금 검사를 누른 뒤 다운로드 폴더를 선택합니다.

검사 전에는 Windows 업데이트와 바이러스 정의가 최신 상태인지 확인하는 것이 좋습니다. 바이러스 및 위협 방지 → 보호 업데이트 → 업데이트 확인에서 최신 보안 인텔리전스를 받을 수 있습니다.

⚠ 주의: 검사 결과에서 위협이 발견되지 않았다고 해서 파일의 안전성이 100% 보장되는 것은 아닙니다. 새로 만들어진 악성코드는 보안 업체의 탐지 정보에 아직 등록되지 않았을 수 있습니다.

다운로드한 설치 파일을 Microsoft Defender로 검사하는 모습

4. Windows 보안 보호 기록 확인하기

Microsoft Defender가 파일을 차단하거나 격리했다면 Windows 보안의 보호 기록에서 자세한 내용을 확인할 수 있습니다.

보호 기록 확인 순서

  1. Windows 보안을 실행합니다.
  2. 바이러스 및 위협 방지를 선택합니다.
  3. 보호 기록을 누릅니다.
  4. 다운로드한 시간과 가까운 항목을 선택합니다.
  5. 위협 이름, 영향을 받은 파일과 적용된 조치를 확인합니다.

‘격리됨’은 의심되는 파일을 원래 위치에서 분리해 실행하기 어렵게 만든 상태입니다. 파일이 필요하다는 이유만으로 바로 복원하거나 허용하지 마세요.

특히 트로이 목마, 백도어, 암호 탈취, 원격 제어 도구 등으로 탐지됐다면 파일을 삭제하고 계정 비밀번호 변경이나 추가 검사를 검토해야 합니다.

✔ 중요: 정상 프로그램이 잘못 탐지된 것 같더라도 개발사 공식 안내를 확인하기 전에는 ‘장치에서 허용’을 선택하지 않는 것이 안전합니다.

5. 디지털 서명과 파일 게시자 확인하기

디지털 서명은 프로그램을 배포한 게시자와 서명 이후 파일이 변경됐는지 확인하는 데 사용됩니다. 유명 프로그램의 설치 파일이라면 정상적인 회사 이름으로 된 유효한 서명이 들어 있는 경우가 많습니다.

디지털 서명 확인 방법

  1. 설치 파일이나 실행 파일을 마우스 오른쪽 버튼으로 누릅니다.
  2. 속성을 선택합니다.
  3. 디지털 서명 탭이 있는지 확인합니다.
  4. 목록에서 서명자를 선택한 후 자세히를 누릅니다.
  5. 서명이 유효한지, 게시자 이름이 공식 개발사와 일치하는지 확인합니다.

속성 창에 디지털 서명 탭이 없다고 해서 무조건 악성 파일인 것은 아닙니다. 개인 개발자나 오래된 프로그램은 서명이 없을 수 있습니다. 그러나 서명이 없는 실행 파일은 게시자를 확인하기 어려우므로 출처와 검사 결과를 더 엄격하게 살펴봐야 합니다.

반대로 디지털 서명이 있다고 해서 무조건 안전한 것도 아닙니다. 공격자가 유출된 인증서를 사용하거나 정상적으로 서명된 프로그램이 나중에 악용될 가능성도 있기 때문입니다.

✔ 확인 기준: 파일 이름만 보지 말고 서명자 이름, 다운로드한 공식 사이트의 운영 회사와 프로그램 개발사가 서로 일치하는지 확인하세요.

실행 파일 속성에서 디저털 서명과 게시자를 확인하는 모습

6. VirusTotal에서 여러 백신으로 검사하기

VirusTotal은 파일이나 URL을 여러 보안 업체의 탐지 엔진으로 분석해 결과를 보여주는 서비스입니다. Microsoft Defender 검사만으로 판단하기 어려운 실행 파일을 추가로 확인할 때 활용할 수 있습니다.

파일을 직접 올리기 전 주의사항

VirusTotal과 같은 외부 분석 서비스에 파일을 업로드하면 해당 파일이 서비스의 분석 시스템으로 전송됩니다. 따라서 다음과 같은 파일은 올리지 않아야 합니다.

  • 주민등록번호나 계좌번호가 포함된 문서
  • 회사 내부 자료와 계약서
  • 고객 정보나 개인정보가 들어 있는 파일
  • 공개되지 않은 프로그램이나 소스 코드
  • 개인 사진과 사적인 자료

VirusTotal 파일 검사 방법

  1. 브라우저 주소창에 virustotal.com을 직접 입력해 접속합니다.
  2. File 항목을 선택합니다.
  3. Choose file을 눌러 검사할 파일을 선택합니다.
  4. 업로드 관련 안내를 확인한 후 분석을 진행합니다.
  5. 탐지한 보안 엔진의 수와 세부 결과를 확인합니다.

검사 결과 해석하기

탐지 수가 0이라고 해서 반드시 안전한 것은 아닙니다. 반대로 수십 개 엔진 가운데 한두 곳만 일반적인 경고나 원치 않는 프로그램으로 표시했다고 해서 무조건 악성 파일이라고 단정할 수도 없습니다.

다음 내용을 함께 살펴봐야 합니다.

  • 얼마나 많은 보안 엔진이 같은 유형으로 탐지했는지
  • 탐지 이름이 트로이 목마, 랜섬웨어 등 명확한 위협인지
  • 파일이 처음 분석된 날짜와 최근 분석 날짜
  • 디지털 서명과 게시자 정보가 정상인지
  • 파일의 크기와 해시값이 공식 배포본과 일치하는지

✔ 안전한 활용법: 개인정보가 포함된 파일은 직접 업로드하지 말고, 다음 항목에서 설명하는 SHA-256 해시값만 먼저 검색하는 것이 좋습니다.

VirusTotal에서 다운로드한 파일의 다중 백신 검사 결과를 확인하는 모습

7. 해시값으로 파일이 변조됐는지 확인하기

해시값은 파일의 내용을 계산해 만든 고유한 식별 문자열과 비슷합니다. 파일 내용이 조금이라도 달라지면 일반적으로 해시값도 달라집니다.

프로그램 개발사가 공식 홈페이지에 SHA-256 값을 제공한다면 다운로드한 파일의 해시값과 비교해 파일이 전송 과정에서 손상되거나 다른 파일로 바뀌지 않았는지 확인할 수 있습니다.

PowerShell로 SHA-256 확인하기

  1. 다운로드한 파일을 선택한 상태에서 Shift 키를 누르고 마우스 오른쪽 버튼을 누릅니다.
  2. 경로로 복사를 선택합니다.
  3. 시작 버튼을 마우스 오른쪽 버튼으로 누르고 터미널을 실행합니다.
  4. 아래 명령어에서 파일 경로 부분을 복사한 경로로 바꿉니다.
Get-FileHash "C:\Users\사용자이름\Downloads\파일이름.exe" -Algorithm SHA256

명령을 실행하면 Algorithm, Hash, Path가 표시됩니다. Hash 항목의 긴 문자열을 개발사가 공개한 SHA-256 값과 비교합니다.

VirusTotal에서 해시값만 검색하기

  1. 위 명령어로 SHA-256 값을 확인합니다.
  2. Hash 항목의 문자열을 복사합니다.
  3. VirusTotal 검색창에 해시값을 붙여 넣습니다.
  4. 이미 분석된 파일이라면 기존 검사 결과를 확인합니다.

해시 검색 결과가 없다는 것은 해당 파일이 안전하다는 의미가 아닙니다. 단지 같은 해시값의 파일이 서비스에서 아직 분석되지 않았을 가능성이 있습니다.

✔ 알아둘 점: 공식 해시값과 일치하면 개발사가 제공한 파일과 같은 내용이라는 사실을 확인하는 데 도움이 됩니다. 하지만 개발사 서버나 배포 파일 자체가 침해된 상황까지 모두 판별해 주는 것은 아닙니다.

8. 압축 파일과 문서 파일 검사 시 주의사항

ZIP·RAR 압축 파일

압축 파일은 압축 상태에서 먼저 검사하고, 압축을 푼 폴더도 다시 검사하는 것이 좋습니다. 암호가 설정된 압축 파일은 백신 프로그램이 내부 파일을 충분히 검사하지 못할 수 있으므로 출처가 불분명하다면 열지 않는 것이 안전합니다.

이메일 발신자가 “백신 검사를 피하기 위해 비밀번호를 설정했다”라고 설명한다면 위험 신호로 판단해야 합니다.

Word·Excel 문서

Word나 Excel 문서를 열었을 때 ‘콘텐츠 사용’, ‘매크로 사용’, ‘편집 사용’을 요구한다고 해서 바로 허용하지 마세요. 특히 배송 조회, 세금계산서, 이력서나 거래명세서로 위장한 문서가 매크로 실행을 유도할 수 있습니다.

Microsoft Office가 보호된 보기로 문서를 열었다면 발신자와 내용을 확인하기 전까지 보호 기능을 해제하지 않는 것이 좋습니다.

PDF와 이미지 파일

PDF나 이미지 형식도 프로그램의 취약점을 악용할 가능성을 완전히 배제할 수 없습니다. Windows와 PDF 뷰어, 웹브라우저를 최신 상태로 유지하고 출처가 의심스러운 파일은 열지 마세요.

ISO 파일과 바로가기 파일

ISO 파일에는 여러 실행 파일이 들어 있을 수 있습니다. ISO 파일을 열거나 탑재한 뒤 내부 실행 파일을 누르기 전에 Defender 검사를 진행해야 합니다. .lnk 바로가기는 보이는 아이콘과 다른 프로그램이나 명령어를 실행할 수 있으므로 이메일로 전달받았다면 특히 조심해야 합니다.

✔ 핵심: 문서나 사진처럼 보인다는 이유만으로 안전하다고 판단해서는 안 됩니다. 확장자와 실행 동작을 함께 확인해야 합니다.

PowerShell에서 다운로드 파일의 SHA-256 해시값을 확인하고 비교하는 모습

9. 위험한 파일로 의심될 때 대처 방법

검사 과정에서 위협이 발견됐거나 파일을 잘못 실행했다면 추가 실행을 중단하고 다음 순서로 대처합니다.

아직 파일을 실행하지 않은 경우

  1. 파일을 열거나 압축을 해제하지 않습니다.
  2. Microsoft Defender의 권장 조치에 따라 격리 또는 제거합니다.
  3. 파일을 다운로드한 이메일이나 메시지도 삭제합니다.
  4. 휴지통을 비우고 Windows 보안 검사를 다시 실행합니다.

이미 파일을 실행한 경우

  1. 인터넷 연결을 끊어 외부 서버와의 통신을 차단합니다.
  2. Windows 보안 → 바이러스 및 위협 방지 → 검사 옵션으로 이동합니다.
  3. 전체 검사 또는 Microsoft Defender 오프라인 검사를 실행합니다.
  4. 다른 안전한 기기에서 이메일과 주요 계정의 비밀번호를 변경합니다.
  5. 같은 비밀번호를 사용하는 다른 계정도 각각 다른 비밀번호로 변경합니다.
  6. 회사 PC라면 즉시 전산 또는 보안 담당자에게 알립니다.

Microsoft Defender 오프라인 검사를 실행하면 컴퓨터가 다시 시작되므로 작업 중인 문서를 먼저 저장해야 합니다.

파일을 실행한 뒤 계정 로그인 알림, 보안 프로그램 비활성화, 알 수 없는 프로그램 설치 또는 파일 이름 변경과 같은 현상이 나타난다면 중요한 자료를 그대로 사용하지 말고 전문가의 점검을 받는 것이 좋습니다.

⚠ 주의: 위협으로 탐지된 파일을 사용하기 위해 Defender 제외 항목에 등록하거나 보호 기능을 끄는 행동은 피해야 합니다.

10. 자주 묻는 질문(FAQ)

Q1. Defender 검사에서 이상이 없으면 안전한 파일인가요?

안전 가능성을 판단하는 데 도움이 되지만 100% 보장하지는 않습니다. 새로 만들어졌거나 탐지를 피하도록 제작된 악성코드는 바로 발견되지 않을 수 있으므로 출처, 확장자, 디지털 서명도 함께 확인해야 합니다.

Q2. VirusTotal에서 탐지 결과가 1개 나오면 악성 파일인가요?

탐지 한 건만으로 단정하기는 어렵습니다. 탐지 이름, 다른 엔진의 결과, 파일의 게시자와 출처를 함께 확인해야 합니다. 판단하기 어렵다면 실행하지 않고 공식 공급사에 문의하는 것이 안전합니다.

Q3. VirusTotal에 문서 파일을 올려도 되나요?

개인정보, 회사 자료, 계약 내용 등이 포함된 문서는 외부 분석 서비스에 직접 올리지 않는 것이 좋습니다. 먼저 SHA-256 해시값만 검색하거나 회사 보안 담당자에게 검사를 요청하세요.

Q4. 디지털 서명이 없는 파일은 모두 위험한가요?

모두 악성 파일인 것은 아닙니다. 하지만 제작자를 확인하기 어려우므로 공식 다운로드 경로, 백신 검사, 해시값 등을 더욱 꼼꼼하게 확인해야 합니다.

Q5. 파일을 검사하려면 유료 백신이 꼭 필요한가요?

반드시 필요하지는 않습니다. Windows 11에 기본으로 제공되는 Microsoft Defender를 이용해 파일과 폴더를 검사할 수 있습니다. 다만 검사 결과뿐 아니라 파일 출처와 확장자도 함께 확인해야 합니다.


📍 마무리 요약

다운로드한 파일이 안전한지 확인할 때는 백신 검사 한 번으로 판단하지 않는 것이 중요합니다. 먼저 파일을 받은 사이트와 발신자를 확인하고, 확장자를 표시해 실제 파일 형식을 살펴봐야 합니다.

  • 공식 홈페이지에서 받은 파일인지 확인합니다.
  • 파일 확장자를 표시해 위장 파일을 구별합니다.
  • Microsoft Defender로 파일을 개별 검사합니다.
  • 실행 파일의 디지털 서명과 게시자를 확인합니다.
  • 필요한 경우 VirusTotal의 여러 검사 결과를 참고합니다.
  • 공식 SHA-256 값이 있다면 다운로드 파일과 비교합니다.
  • 개인정보나 회사 자료는 외부 검사 사이트에 올리지 않습니다.

여러 검사에서 문제가 발견되지 않았더라도 출처가 불분명하거나 다운로드를 요청한 적이 없는 파일이라면 실행하지 않는 것이 가장 안전합니다. 의심스러운 파일을 열지 않는 습관이 악성코드 감염을 예방하는 가장 기본적인 보안 수칙입니다.

반응형