모질라 파이어폭스 안전하게 다운로드하는 법과 주의사항
가짜 파이어폭스 다운로드 사이트 구별하기
파이어폭스 이름으로 벌어지는 사기는 크게 두 가지입니다. 하나는 검색 광고에 뜨는 가짜 다운로드 사이트로, 설치 파일에 광고 프로그램이나 검색 엔진 변경 툴바를 끼워 넣습니다. 다른 하나는 웹 서핑 중 갑자기 '파이어폭스가 오래되었습니다. 지금 업데이트하세요' 라는 페이지를 띄워 악성 파일을 내려받게 하는 가짜 업데이트 수법입니다. 파이어폭스는 절대 웹 페이지로 업데이트를 안내하지 않습니다.
공식 페이지의 특징은 단순합니다. 주소가 mozilla.org 또는 firefox.com 도메인이고, 결제나 회원가입을 요구하지 않으며, 다운로드 버튼이 하나뿐입니다. 이 사이트의 다운로드 버튼도 그 공식 페이지로 연결됩니다.
- 주소가 mozilla.org / firefox.com 인지 확인 (예:
firefox-download-free.xxx는 비공식) - '프리미엄 버전', '가속 다운로드', '한글 패치', '크랙' 같은 문구가 있으면 비공식
- 다운로드 버튼을 눌렀는데 zip 파일이나 낯선 이름의 exe 가 내려오면 실행 금지
- 설치 중 다른 프로그램 설치 여부를 묻는 체크박스가 나오면 공식 설치 파일이 아님
- 웹 페이지에 뜬 '업데이트' 버튼은 무조건 무시하고
도움말 > Firefox 정보에서 확인
Firefox.Update.exe, update.js 같은 이름)은 정보 탈취 악성코드인 경우가 많습니다. 실행했다면 즉시 인터넷을 끊고 악성코드 검사를 진행하세요.내려받은 설치 파일 확인하기
공식 설치 파일에는 모질라의 디지털 서명이 들어 있습니다. 윈도우에서 파일을 오른쪽 클릭하고 속성 > 디지털 서명 탭을 열면 서명자 이름에 Mozilla Corporation 이 표시되어야 합니다. 서명 탭이 없거나 다른 이름이 보이면 삭제하세요. 맥은 응용 프로그램 폴더의 Firefox 를 처음 열 때 macOS 가 공증 여부를 확인하므로 '확인되지 않은 개발자' 경고가 뜨면 공식 파일이 아닙니다.
실행 전에 파일을 오른쪽 클릭해 Microsoft Defender로 검사 를 돌리는 것도 좋은 습관입니다. 파이어폭스로 내려받은 파일은 자체 보호 기능이 검사하지만, 메신저나 메일로 전달받은 설치 파일은 이 보호를 거치지 않았으므로 직접 확인이 필요합니다.
SHA256SUMS 파일을 함께 제공합니다. 중요한 환경이라면 내려받은 파일의 해시값을 이 목록과 대조해 변조 여부를 확인할 수 있습니다.부가 기능이 가장 흔한 위험
파이어폭스 사용자가 실제로 피해를 입는 경로는 설치 파일보다 부가 기능인 경우가 더 많습니다. 확장은 웹 페이지의 내용을 읽고 바꿀 권한을 가질 수 있어, 악의적인 확장은 로그인 정보나 암호화폐 지갑 정보를 가로챌 수 있습니다. 모질라는 악성 확장을 발견하면 원격으로 차단하지만 그 전까지의 피해는 막지 못합니다.
부가 기능은 모질라 공식 부가 기능 사이트에서만 설치하고, 모질라가 직접 검토한 추천 배지가 있는 확장을 우선하세요. 배지가 없는 확장은 '이 부가 기능은 Mozilla 에서 검토하지 않았습니다' 라는 안내가 뜨니 사용자 수, 평점, 최근 업데이트, 개발자 정보와 요구 권한을 확인한 뒤 결정합니다.
Ctrl+Shift+A로부가 기능 및 테마를 열어 설치된 확장 목록을 봅니다.- 기억나지 않거나 쓰지 않는 확장은
…> 제거합니다. - 남길 확장은
권한탭에서 필요 이상의 사이트 접근 권한을 끄고,사생활 보호 창에서 실행을 필요할 때만 허용합니다. 설정 > 개인 정보 및 보안 > 권한의웹 사이트가 부가 기능을 설치하려 할 때 경고가 켜져 있는지 확인합니다.
파이어폭스 보안·개인정보 설정 점검하기
파이어폭스에는 이미 좋은 보호 기능이 들어 있습니다. 설정 > 개인 정보 및 보안 을 열어 향상된 추적 방지 기능 이 표준 이상인지 확인하고, 가능하면 엄격 을 선택하세요. 아래쪽 보안 항목의 위험하고 사기성 있는 콘텐츠 차단, 위험한 다운로드 차단, 원하지 않거나 흔하지 않은 소프트웨어에 대해 경고 세 가지는 모두 켜 두어야 합니다.
HTTPS 전용 모드 를 모든 창에서 사용 으로 켜면 암호화되지 않은 연결 전에 경고를 받고, DNS over HTTPS 를 보호 강화 로 두면 접속하는 사이트 이름이 통신망에서 노출되지 않습니다. 권한 항목에서는 위치·카메라·마이크·알림을 허용한 사이트 목록을 보고 불필요한 것은 차단으로 바꾸세요. Firefox 데이터 수집 및 사용 에서 모질라로 보내는 기술 데이터도 끌 수 있습니다.
권한 > 알림 > 설정... 에서 알림 허용을 요청하는 새 요청 차단 을 켜세요.이런 증상이면 이미 감염을 의심하세요
파이어폭스를 켤 때마다 낯선 검색 사이트가 열리거나, 검색 결과가 이상한 사이트로 바뀌거나, 보지 않던 광고가 페이지 곳곳에 뜨거나, 설정한 적 없는 확장이 있다면 브라우저 하이재커나 애드웨어에 감염된 상태일 수 있습니다.
이럴 때는 먼저 부가 기능 및 테마 에서 낯선 확장을 제거하고, 설정 > 홈 과 설정 > 검색 에서 홈 페이지와 검색 엔진이 바뀌지 않았는지 확인하세요. 그래도 반복된다면 도움말 > 문제 해결 정보 의 Firefox 새로 고침... 으로 확장과 설정을 초기화합니다. 북마크와 비밀번호는 유지됩니다. 마지막으로 윈도우의 설정 > 앱 에서 최근 설치된 낯선 프로그램을 제거하고 멀웨어바이츠 같은 도구로 전체 검사를 진행하세요.
자주 묻는 질문
모질라 파이어폭스 다른 가이드
- 모질라 파이어폭스 최신버전 다운로드 및 설치방법 (윈도우·맥·리눅스)2026년 9월 24일
- 모질라 파이어폭스 사용방법: 처음 시작하는 사람을 위한 기본 사용법2026년 9월 24일
- 모질라 파이어폭스 구버전 다운로드 방법과 주의점 (공식 보관소·ESR)2026년 9월 24일
- 모질라 파이어폭스 활용 팁 모음: 알아두면 편한 숨은 기능 12가지2026년 9월 24일
- 모질라 파이어폭스 오류 문제 해결 방법: 안 열림, 느림, 페이지 오류2026년 9월 25일
- 모질라 파이어폭스 완전 삭제 및 재설치 방법 (윈도우·맥)2026년 9월 25일
- 모질라 파이어폭스 대안 브라우저 비교: 크롬·엣지·브레이브·웨일·토르2026년 9월 25일