네거티브 SEO(Negative SEO)는 경쟁자가 스팸 백링크 살포, 콘텐츠 복제, 해킹, 가짜 리뷰 같은 블랙햇 기법을 남의 웹사이트에 가해 그 사이트의 구글 검색 순위를 떨어뜨리려는 고의적 공격이다.
보통의 블랙햇 SEO가 자기 사이트 순위를 올리려고 규칙을 어기는 것이라면, 네거티브 SEO는 같은 수법을 남의 사이트에 겨눈다. 구글 스팸 정책이 금지하는 행위를 피해자 사이트가 저지른 것처럼 꾸미는 것이 핵심이다.
가장 흔한 형태는 저품질 사이트 수백 곳에서 피해자 사이트로 링크를 자동 생성하는 것이다. 구글은 이런 링크를 대부분 알아서 무시한다고 밝히고 있어, 2026년 현재 공격의 실효성은 과장돼 있다는 것이 업계의 중론이다.
링크 공격, 콘텐츠 공격, 사이트 자체에 대한 공격, 평판 공격의 넷으로 묶이고, 세부 유형은 7가지로 정리된다.
Ahrefs는 네거티브 SEO 수법을 스팸 링크 빌딩, 가짜 링크 삭제 요청, 콘텐츠 스크래핑, 가짜 URL 매개변수, 가짜 리뷰, 사이트 해킹, DDoS 공격의 7가지로 분류한다 (Ahrefs, How to Detect (and Deflect) Negative SEO Attacks).
| 유형 | 수법 | 노리는 것 | 피해자가 확인할 곳 |
|---|---|---|---|
| 스팸 링크 빌딩 | 저품질 도메인 수백 곳에서 성인물, 도박 앵커로 링크 자동 생성 | 링크 스팸으로 오인 | 서치콘솔 링크 보고서, 백링크 도구 |
| 가짜 링크 삭제 요청 | 피해자를 사칭해 좋은 백링크의 소유자에게 삭제 요청 | 정상 링크 상실 | 참조 도메인 수 감소 |
| 콘텐츠 스크래핑 | 원문을 복제해 여러 사이트에 먼저 색인되게 배포 | 중복 문서 판정 | 본문 문장 검색 |
| 가짜 URL 매개변수 | 존재하지 않는 매개변수 URL을 대량 생성해 크롤링 유도 | 크롤 예산 낭비 | 크롤링 통계, 서버 로그 |
| 가짜 리뷰 | 구글 비즈니스 프로필 등에 악성 리뷰 대량 작성 | 평판과 로컬 순위 | 리뷰 알림 |
| 사이트 해킹 | 취약점으로 침입해 스팸 페이지 삽입, 악성 코드 심기 | 보안 경고, 색인 제외 | 서치콘솔 보안 문제 보고서 |
| 봇 트래픽, DDoS | 가짜 트래픽으로 서버 과부하 또는 신호 교란 | 가용성, 행동 지표 | 애널리틱스 이상 급증, 방화벽 로그 |
구글 스팸 정책은 이 중 링크 스팸을 “주로 검색 순위를 조작하기 위해 사이트에 대한 링크를 생성하거나 사이트의 링크를 생성하는 행위”로, 해킹된 콘텐츠를 “사이트의 보안 취약점으로 인해 사이트에 무단으로 설치된 모든 콘텐츠”로 정의한다 (Google 검색 센터, Google 웹 검색의 스팸 정책). 공격자는 바로 이 정의에 피해자가 걸리도록 만든다.
링크 공격에 한해서는 대부분 효과가 없다는 것이 구글의 공식 입장이고, 공개된 데이터도 그 방향이다.
구글은 링크 거부 도구 안내에서 “Google은 서드 파티 사이트에 대한 조치가 웹사이트에 부정적인 영향을 미치지 않도록 노력하고 있습니다”라고 명시한다 (Google Search Console 고객센터, 사이트로 연결되는 링크 거부하기). 남이 만든 링크로 내 사이트가 불이익을 받지 않게 설계돼 있다는 뜻이다.
2022년 12월 링크 스팸 업데이트부터는 AI 기반 스팸 방지 시스템 SpamBrain이 “링크를 구매하는 사이트 및 발신 링크를 전달하는 용도로 사용되는 사이트까지 전부 감지”하고, 비정상 링크로 발생한 크레딧을 제거한다 (Google 검색 센터 블로그, 2022년 12월 링크 스팸 업데이트). 스팸 링크는 벌점이 아니라 무효 처리가 기본값이다.
Ahrefs는 자사 무료 백링크 검사기 페이지가 100만 개가 넘는 스팸 페이지에서 링크를 받고도 순위 피해가 없었다고 보고하고, 구글의 게리 일리스가 네거티브 SEO로 의심된 수백 건을 살펴봤지만 실제 트래픽 하락의 원인이었던 경우는 없었다고 말한 것을 전한다 (Ahrefs, How to Detect (and Deflect) Negative SEO Attacks). 같은 글은 백링크 6,000만 개가 1,475달러에 팔리는 시장이 있다고도 적는데, 공격이 그만큼 싸다는 것은 동시에 구글이 그만큼 흔하게 보고 걸러낸다는 뜻이다.
반면 해킹, 콘텐츠 스크래핑, 봇 트래픽은 알고리즘이 “무시”하는 종류가 아니다. 해킹된 사이트는 실제로 검색결과에서 제외되고, 복제된 콘텐츠는 원본 판정 문제를 일으킬 수 있다. 네거티브 SEO의 실질 위험은 링크보다 이쪽에 있다.
이 사이트도 2026년 9월 한 달 동안 스팸 도메인에서 링크를 대량으로 받았고, 그 전후의 수치를 그대로 공개한다.
Ahrefs 기준 searchpolaris.com의 라이브 참조 도메인은 2026년 9월 1일 377개에서 10월 6일 839개로 462개 늘었다 (2026-10-06 Ahrefs Site Explorer 실측). 자연 증가가 아니다. 새로 잡힌 도메인은 rankzaro.shop, indexvora.shop, 11763782.xyz, 37486409.xyz처럼 단어 조합이나 숫자로 자동 생성된 이름이 대부분이고, 그중 100개 이상은 9월 28일 저녁부터 29일 새벽까지 수 시간 안에 한꺼번에 생성됐다.
같은 기간 서치콘솔 수치는 다음과 같다 (2026-10-06 Search Console 실측, 한국).
| 기간 | 클릭 | 노출 | 평균 게재순위 |
|---|---|---|---|
| 2026-08-26 ~ 09-14 (링크 급증 전) | 178 | 41,839 | 9.5 |
| 2026-09-15 ~ 10-04 (링크 급증 중) | 164 | 17,161 | 10.9 |
클릭은 8% 줄었고 평균 순위는 1.4 내려갔다. 노출은 59% 줄었지만, 같은 기간에 발행한 신규 문서가 롱테일 질의에 잠깐 노출됐다가 빠지는 변동이 섞여 있어 링크 탓으로 단정하지 않는다. 이 사이트는 링크 거부 파일을 제출하지 않았고, 직접 조치도 받지 않았으며, 월 단위로 같은 수치를 다시 비교할 예정이다.
이 사례가 보여주는 것은 두 가지다. 소규모 한국어 사이트도 자동 생성 링크 살포의 대상이 되며, 참조 도메인이 두 달 만에 두 배가 돼도 핵심 지표는 급락하지 않았다.
정기적으로 보는 지표 넷을 정하고, 그 지표가 설명 없이 움직일 때 의심하면 된다.
좋은 백링크가 갑자기 사라지는 것도 신호다. 가짜 링크 삭제 요청 공격은 참조 도메인이 늘어나는 게 아니라 줄어드는 형태로 나타난다.
구글이 정한 두 조건을 모두 만족할 때만 한다. 대부분의 사이트는 해당하지 않는다.
구글은 “대부분의 경우 Google은 추가 지침 없이도 어떤 링크를 신뢰할 것인지 평가할 수 있으므로 대부분 사이트에서는 이 도구를 사용할 필요가 없습니다”라고 못 박고, 거부가 필요한 경우를 “내 사이트로 연결되는 스팸, 인위적이거나 품질이 떨어지는 링크가 상당히 많은 경우 및 링크로 인해 사이트에 직접 조치가 적용되었거나 적용될 수 있는 경우”로 한정한다 (Google Search Console 고객센터, 사이트로 연결되는 링크 거부하기).
Ahrefs도 같은 입장이다. 과거에 직접 만든 인위적 링크가 있거나, 경쟁이 극심한 업종이거나, 링크 공격과 트래픽 하락 시점이 겹칠 때만 거부하고 그 외에는 무시하라고 권한다 (Ahrefs, How to Detect (and Deflect) Negative SEO Attacks).
거부하기로 했다면 절차는 다음과 같다.
domain:example.com 형식. UTF-8, .txt 확장자, 최대 100,000줄과 2MB.잘못 쓰면 정상 링크까지 버리게 되므로, 거부 파일은 넓게가 아니라 좁게 쓴다. 자동 생성 도메인처럼 패턴이 분명한 것만 넣는다.
링크를 제외한 공격은 각각 담당 창구가 다르다.
| 공격 | 대응 | 근거 |
|---|---|---|
| 해킹, 악성 코드 | 침입 경로 차단과 콘텐츠 정리 후 서치콘솔 보안 문제 보고서에서 재검토 요청 | 구글은 해킹된 콘텐츠를 검색결과에서 제외하려 하므로 복구 전에는 노출이 막힌다 |
| 콘텐츠 복제 | 발행 직후 색인 요청, 캐노니컬 태그, 심하면 DMCA 삭제 요청 | 원본이 먼저 색인되고 정식 URL이 선언돼 있으면 복제본이 원본을 대체하기 어렵다 |
| 가짜 리뷰 | 해당 플랫폼(구글 비즈니스 프로필 등)의 리뷰 신고 절차 | 검색 알고리즘이 아니라 플랫폼 정책의 영역이다 |
| 봇 트래픽, DDoS | CDN 또는 방화벽의 봇 차단, 속도 제한, 국가별 필터 | Intlayer 사례처럼 서버 쪽에서 막는 것이 유일한 수단이다 |
| 가짜 링크 삭제 요청 | 중요한 백링크 소유자에게 공식 연락처를 알려 두고, 삭제 요청은 자사 도메인 메일로만 한다고 공지 | 사칭을 사전에 무력화한다 |
공격자가 다른 사이트에서 인위적 링크를 만드는 것을 발견하면 구글에 스팸 신고를 할 수 있다. 구글은 2022년 링크 스팸 업데이트 공지에서도 “인위적 링크를 생성하는 사이트를 발견하면 Google에 신고해 주세요”라고 안내한다.
링크 공격만으로는 거의 불가능하고, 해킹이나 DDoS는 범죄다. 구글은 서드 파티가 만든 링크가 사이트에 불이익을 주지 않도록 설계했다고 밝히고, SpamBrain이 링크를 사고파는 사이트 양쪽을 감지한다. 돈을 받고 “negative seo service”를 파는 쪽은 효과를 보장하지 못하며, 구매자는 구글 스팸 정책 위반 당사자가 된다.
전용 “checker”는 없고, 백링크 도구의 신규 참조 도메인 보고서와 서치콘솔의 링크 보고서, 보안 문제 보고서를 합쳐서 본다. 이 사이트의 경우 Ahrefs에서 라이브 참조 도메인 수를 두 날짜로 비교하는 것만으로 462개 증가와 자동 생성 도메인 패턴을 확인할 수 있었다.
서치폴라리스가 AI 검색 가시성을 진단하고 GEO 실행까지 대행합니다.