IT

Windows 11 SmartScreen 설정법: 평판 기반 보호·PUA·피싱 보호 점검

바른정보블로그 2026. 9. 11. 04:34

Windows 11 SmartScreen의 평판 기반 보호, 앱 검사, PUA와 피싱 보호 상태를 보여 주는 보안 설정 일러스트

Windows 11의 Microsoft Defender SmartScreen은 피싱 사이트, 평판이 낮은 다운로드, 웹에서 받은 의심스러운 앱을 여러 단계에서 확인합니다. 토글 하나만 켜는 기능이 아니므로 Windows 보안의 평판 기반 보호 항목을 나눠 점검해야 합니다. 이 글은 Microsoft 공식 Support와 Learn 문서를 2026년 9월 11일에 확인해 정리했습니다.

빠른 결론

  • Windows 보안 → 앱 및 브라우저 컨트롤 → 평판 기반 보호 설정에서 항목별 상태를 확인합니다.
  • 앱 및 파일 확인, Edge용 SmartScreen, PUA 앱·다운로드 차단은 보호 범위가 서로 다릅니다.
  • 경고를 무조건 우회하거나 SmartScreen 전체를 끄지 말고 출처·게시자와 오탐 여부를 먼저 확인합니다.

확인 기준과 기능 표

기준: Windows 11, 2026년 9월 11일 확인. 한국어 빌드에 따라 메뉴가 ‘앱 및 브라우저 컨트롤’ 또는 ‘앱 & 브라우저 컨트롤’처럼 다르게 보일 수 있습니다.

설정 주요 보호 대상 주의할 범위
앱 및 파일 확인 웹에서 받은 앱·파일 평판 내부 UNC·SMB 공유 파일은 보호 범위 아님
Microsoft Edge용 SmartScreen 피싱·악성 사이트와 위험·평판 부족 다운로드 Edge 설정에서도 별도 확인 가능
피싱 보호 Windows 로그인 암호 입력 위험 PIN·생체 로그인과 적용 조건이 다름
사용자 동의 없이 설치된 앱 차단 광고·번들·채굴 등 PUA 앱 차단과 다운로드 차단을 각각 확인
Microsoft Store 앱용 SmartScreen Store 앱이 사용하는 웹 콘텐츠 일반 파일 검사와 다른 항목

1. 평판 기반 보호 설정 열기

  1. 시작을 누르고 Windows 보안을 검색해 실행합니다.
  2. 왼쪽 메뉴에서 앱 및 브라우저 컨트롤을 선택합니다.
  3. 평판 기반 보호 설정을 누릅니다.
  4. 메뉴를 찾기 어렵다면 Win+R을 누르고 windowsdefender://smartscreenpua/를 입력해 실행합니다.

2. 앱·파일과 Edge SmartScreen 켜기

  1. 앱 및 파일 확인을 켭니다. Edge 외 브라우저나 메일로 받은 파일도 Windows에서 실행할 때 평판 검사를 받을 수 있습니다.
  2. Microsoft Edge용 SmartScreen을 켭니다. Edge에서는 설정 → 개인 정보, 검색 및 서비스 → 보안 → Microsoft Defender SmartScreen에서도 상태를 확인할 수 있습니다.
  3. Microsoft Store 앱용 SmartScreen도 켜 웹 콘텐츠를 사용하는 Store 앱 검사를 유지합니다.

앱 및 파일 확인은 인터넷에서 받은 파일을 중심으로 작동합니다. 회사 내부 공유 폴더 같은 UNC·SMB 위치의 악성 파일을 모두 막는 기능은 아니므로 Defender 실시간 보호와 조직 보안 정책을 함께 유지해야 합니다.

3. PUA 앱 차단과 다운로드 차단 구분

  1. 사용자 동의 없이 설치된 앱 차단을 켭니다.
  2. 하위의 앱 차단을 켭니다. 이미 내려받았거나 설치한 PUA를 Defender Antivirus가 감지하며 다른 브라우저로 받은 파일에도 적용될 수 있습니다.
  3. 다운로드 차단도 켭니다. Microsoft 공식 설명상 다운로드 진행 중 차단은 Edge에서 작동합니다.
  4. PUA 알림이 뜨면 알림을 열고 바이러스 및 위협 방지에서 항목과 조치를 선택한 뒤 작업 시작을 누릅니다. 차단만 되고 제거가 끝나지 않은 경우가 있기 때문입니다.

4. 피싱 보호 적용 조건 확인

피싱 보호는 Windows 11 로그인에 사용하는 입력식 암호를 위험한 사이트·앱에 입력하거나, 같은 암호를 재사용하거나, 메모장·Word·OneNote 등에 안전하지 않게 저장할 때 경고할 수 있습니다. 세부 체크박스의 한국어 문구는 빌드별 공식 문서에서 일치하지 않아 미확인이므로 화면 설명을 읽고 켭니다.

Windows Hello PIN이나 생체 인식으로 로그인하면 조직용 Enhanced Phishing Protection의 암호 입력 경고가 나타나지 않을 수 있습니다. 회사·학교 계정의 상세 기능은 Windows 11 22H2 이상과 지원 에디션, 관리 정책 조건을 확인해야 합니다.

Smart App Control과 무엇이 다른가

SmartScreen은 웹사이트·다운로드·앱·게시자 평판과 PUA, 피싱 암호 입력을 폭넓게 확인합니다. Smart App Control은 실행되는 앱과 바이너리를 클라우드 안전성 예측과 코드 서명으로 더 엄격하게 판단합니다. Smart App Control은 특정 앱만 ‘이번만 실행’하는 예외를 지원하지 않으며, 백신을 대신하지도 않습니다.

Smart App Control을 새 설치에서만 켤 수 있는지에 대해서는 Microsoft 공식 Support와 최신 FAQ 설명이 서로 다릅니다. 따라서 새 설치 필수 여부는 미확인이며, 최신 Windows·Defender 업데이트 후 현재 PC의 Smart App Control 설정에서 실제 선택 가능 상태를 확인하세요.

주의사항

SmartScreen 경고는 악성으로 확인된 항목뿐 아니라 다운로드가 드물어 평판이 부족한 파일에도 표시될 수 있습니다. 그렇다고 출처와 디지털 서명을 확인하지 않은 채 ‘계속’이나 ‘실행’을 누르면 안 됩니다. 오탐이 의심되면 전체 기능을 끄는 대신 Microsoft 제출 포털로 파일을 보내 검토받는 편이 안전합니다.

토글이 회색이거나 차단이 계속될 때

  1. “조직에서 관리”가 보이면 회사의 Group Policy, Intune, Configuration Manager 설정이 우선한 것입니다. 관리자에게 문의합니다.
  2. PUA 기록은 이벤트 뷰어 → 응용 프로그램 및 서비스 로그 → Microsoft → Windows → Windows Defender → Operational에서 확인하며 공식 PUA 이벤트 ID는 1160입니다.
  3. PowerShell을 관리자 권한으로 열고 Get-MpThreat로 Defender 탐지 기록을 확인할 수 있습니다.
  4. 파일 오탐은 Microsoft WDSI 제출 포털에서 제품을 Microsoft Defender SmartScreen으로 선택해 제출합니다.

FAQ

Q1. SmartScreen을 켜면 백신이 필요 없나요?
아닙니다. SmartScreen과 Smart App Control은 백신을 대체하지 않습니다. Microsoft Defender 또는 신뢰할 수 있는 백신의 실시간 보호를 함께 사용해야 합니다.

Q2. 다운로드 차단을 켜면 Chrome 다운로드도 즉시 막나요?
PUA의 ‘다운로드 차단’은 공식 설명상 Edge에서 작동합니다. 다만 Chrome으로 받은 파일도 ‘앱 차단’이나 ‘앱 및 파일 확인’이 실행 단계에서 검사할 수 있습니다.

Q3. 회사 PC에서 설정을 바꿀 수 없는 이유는 무엇인가요?
Group Policy나 Intune 정책이 Windows 보안 토글보다 우선하기 때문입니다. 개인이 우회하지 말고 조직 관리자에게 확인하세요.

관련 글

공식 출처