WordPress 해킹 통계(몇 개의 WordPress 웹사이트가 해킹당합니까?)
게시 됨: 2022-09-23얼마나 많은 WordPress 웹사이트가 해킹되었는지 알고 싶으십니까? 그렇다면 이 WordPress 해킹 통계를 놓치고 싶지 않을 것입니다!
WordPress는 세계에서 가장 인기 있는 CMS입니다. 다른 소프트웨어보다 더 많은 웹사이트를 지원합니다. 그러나 불행히도 이러한 인기로 인해 해커의 가장 일반적인 표적 중 하나가 되었습니다.
매년 수백만 개의 WordPress 웹 사이트가 사이버 공격의 희생자가 됩니다. 해당 그룹의 일원이 되고 싶지 않다면 정보를 유지하는 것이 도움이 됩니다.
이를 염두에 두고 웹사이트 소유자와 관리자가 올해 알아야 할 50개 이상의 WordPress 해킹 통계를 공유할 예정입니다.
아래 통계는 2022년 WordPress 보안의 현재 상태에 대해 자세히 알아보는 데 도움이 됩니다. 이 통계는 해커가 악용하는 가장 일반적인 웹사이트 취약점을 보여주고 웹사이트를 안전하게 유지하는 데 도움이 되는 몇 가지 모범 사례를 강조합니다.
준비가 된? 시작하자!
얼마나 많은 WordPress 웹 사이트가 해킹됩니까?
얼마나 많은 워드프레스 웹사이트가 해킹당하는지 정확히 아는 사람은 없지만 우리가 추정하는 최선의 추정치는 하루에 최소 13,000개입니다. 이는 분당 약 9개, 월간 390,000개, 연간 470만 개입니다.
우리는 Sophos가 매일 30,000개 이상의 웹사이트가 해킹되고 모든 웹사이트의 43%가 WordPress를 기반으로 구축되었다고 보고한다는 사실을 기반으로 이 추정에 도달했습니다.
WordPress 웹 사이트의 몇 퍼센트가 해킹됩니까?
Sucuri에 따르면 2021년 SiteCheck(인기 웹사이트 보안 스캐너)로 스캔한 WordPress 웹사이트의 4.3%가 해킹(감염)되었습니다. 웹사이트 25개 중 1개 정도입니다.
모든 워드프레스 웹사이트가 SiteCheck를 사용하는 것은 아니지만, 이것은 해킹을 당하는 전체 워드프레스 웹사이트의 비율을 나타내는 좋은 지표일 것입니다.
Sucuri는 또한 WordPress 웹사이트의 10.4%가 오래된 소프트웨어를 실행하고 있어 해킹을 당할 위험이 있음을 발견했습니다.
가장 일반적으로 해킹되는 CMS 플랫폼은 무엇입니까?
Sucuri의 연례 해킹 웹사이트 보고서에 따르면 WordPress는 2021년 가장 많이 해킹된 CMS(콘텐츠 관리 시스템)였습니다. Sucuri가 감지한 감염의 95.6% 이상이 WordPress를 실행하는 웹사이트에서 발생했습니다.
가장 많이 해킹된 상위 5개 CMS:
- 워드프레스 – 95.6%
- 줌라 – 2.03%
- 드루팔 - 0.83%
- 마젠토 - 0.71%
- 오픈카트 – 0.35%
그러나 Sucuri가 감지한 대부분의 감염이 WordPress를 실행하는 웹사이트에 있었다는 사실이 반드시 WordPress 핵심 소프트웨어에 본질적으로 취약한 무언가가 있다는 것을 의미하지는 않습니다.
오히려 WordPress가 가장 일반적으로 사용되는 CMS이고 WordPress 사용자가 다른 CMS 소프트웨어 사용자보다 Sucuri와 같은 플러그인을 사용할 가능성이 더 높다는 사실을 단순히 반영할 가능성이 더 큽니다.
출처: Sophos, Colorlib, Sucuri 1
가장 일반적인 WordPress 해킹은 무엇입니까?
맬웨어는 사고 대응 중에 Sucuri가 본 가장 일반적인 WordPress 해킹 유형입니다. 전체적으로 Sucuri가 발견한 감염의 61.65%가 악성코드로 분류되었습니다. 다른 일반적인 감염에는 백도어 해킹, SEO 스팸, hacktools 및 피싱 해킹이 포함됩니다.
Sucuri가 찾은 최고의 WordPress 해킹
- 악성코드 61.65%
- 백도어 - 60.04%
- SEO 스팸 - 52.60%
- 핵툴 – 20.27%
- 피싱 - 7.39%
- 훼손 - 6.63%
- 메일러 - 5.92%
- 스포이드 – 0.63%
멀웨어
Malware는 Sucuri가 발견한 가장 일반적인 WordPress 해킹 유형입니다. 이것은 사이버 범죄자가 WordPress 웹 사이트를 손상시키거나 악용하는 데 사용하는 모든 종류의 악성 소프트웨어를 가리키는 포괄적인 용어입니다. 맬웨어의 가장 일반적인 유형은 PHP 맬웨어입니다.
맬웨어는 백도어 및 SEO 스팸과 달리 종종 사이트 방문자를 일종의 악의적인 행동의 위험에 빠뜨리기 때문에 가장 해로운 유형의 보안 감염 중 하나입니다.
예를 들어 맬웨어의 일반적인 예로는 SiteURL/HomeURL 감염이 있습니다. 이 감염은 로그인 세부 정보를 도용하기 위해 방문자를 악성 또는 사기 도메인으로 리디렉션하는 코드로 사이트를 감염시킵니다.
또 다른 예는 신용 카드 스키밍입니다. 해커가 방문자의 신용 카드 및 직불 카드 정보를 훔치기 위해 전자 상거래 웹 사이트에 악성 코드를 삽입하는 웹 기반 공격입니다. 흥미롭게도 통계에 따르면 신용 카드 스키머에 감염된 웹 사이트의 34.5%가 WordPress에서 실행됩니다.
뒷문
백도어는 Sucuri가 발견한 두 번째로 일반적인 WordPress 해킹 유형입니다. 이름에서 알 수 있듯이 이러한 유형의 감염을 통해 해커는 일반적인 로그인 채널을 우회하여 비밀 '백도어'를 통해 웹사이트의 백엔드에 액세스하고 환경을 손상시킬 수 있습니다.
SEO 스팸
SEO 스팸은 Sucuri가 발견한 세 번째로 흔한 해킹이며 모든 감염의 절반 이상에 존재합니다.
이러한 유형의 해킹에는 리디렉션 설정, 스팸 게시물 게시 및 링크 삽입을 통해 검색 엔진 최적화를 개선하고 타사 웹 사이트로 트래픽을 유도하기 위해 사이트를 감염시키는 작업이 포함됩니다.
한편, 이는 도메인의 SEO 점수를 손상시키고 Google과 같은 검색 엔진에서 유기적 순위 위치에 부정적인 영향을 미칠 수 있습니다.
주요 통계:
- SEO 스팸 감염의 32.2%는 스팸 인젝터와 관련이 있습니다. 스팸 인젝터는 SEO 목적을 위해 숨겨진 스팸 링크로 손상된 환경에 침투합니다.
- 다른 유형은 일반적으로 스팸성 주제에 대해 SEO 목적으로 수많은 블로그를 게시합니다.
- SEO 스팸 감염의 28%는 의약품(비아그라, 시알리스 등)과 관련되어 있습니다.
- 22%는 일본어 SEO 스팸과 관련이 있습니다(이 캠페인은 가짜 디자이너 제품으로 피해자의 웹사이트 검색 결과를 오염시키고 일본어 텍스트로 SERP에 나타납니다.
- 리디렉션 캠페인은 가장 자주 .ga 및 .ta 최상위 도메인을 가리킵니다.
출처: Sucuri 1
워드프레스 보안 취약점
다음으로 해커가 가장 자주 악용하는 보안 취약점에 대해 자세히 알려주는 WordPress 통계를 살펴보겠습니다.
가장 큰 WordPress 보안 취약점은 무엇입니까?
테마와 플러그인은 WordPress의 가장 큰 보안 취약점입니다. 2021년 WordPress 생태계의 모든 보안 취약점 중 99.42%가 이러한 구성 요소에서 발생했습니다. 이는 2020년의 96.22%에서 증가한 수치입니다.
좀 더 세분화하면 취약점의 92.81%가 플러그인에서 발생하고 6.61%가 테마에서 발생했습니다.
취약한 WordPress 플러그인 중 91.38%는 WordPress.org 저장소를 통해 사용할 수 있는 무료 플러그인이었고 8.62%는 Envato와 같은 타사 마켓플레이스를 통해 판매된 프리미엄 플러그인이었습니다.
주요 통계:
- WordPress 사이트의 42%에는 하나 이상의 취약한 구성 요소가 설치되어 있습니다.
- 흥미롭게도 Patchstack이 발견한 보안 취약점의 0.58%만이 핵심 WordPress 소프트웨어에서 비롯되었습니다.
유형별 상위 WordPress 취약점
Cross-site scripting 취약점(CSS)은 2021년 Patchstack의 데이터베이스에 추가된 모든 취약점의 거의 절반(~50%)을 차지합니다. 이는 2020년의 36%에서 증가한 수치입니다.
데이터베이스의 다른 일반적인 취약점은 다음과 같습니다.
- 기타 취약점 유형 결합 – 13.3%
- 교차 사이트 요청 위조(CSRF) – 11.2%
- SQL 주입(SQLi) – 6.8%
- 임의 파일 업로드 - 6.8%
- 깨진 인증 – 2.8%
- 정보 공개 - 2.4%
- 우회 취약점 - 1.1%
- 권한 상승 - 1.1%
- 원격 코드 실행(RCE) – 0.9%
심각도별 상위 WordPress 취약점
Patchstack은 심각도에 따라 데이터베이스에 있는 각 취약점의 순위를 지정합니다. CVSS 시스템(Common Vulnerability Scoring System)을 사용하여 심각도에 따라 각 취약점에 0에서 10 사이의 숫자 값을 할당합니다.
작년에 Patchstack에 의해 확인된 WordPress 취약점의 대부분은 4에서 6.9 사이의 CVSS 점수를 받아 '중간' 심각도가 되었습니다.
- 식별된 취약점의 3.4%는 심각도(Critical 심각도(CVSS 점수 9-10))였습니다.
- 식별된 취약점의 17.9%는 심각도 높음(CVSS 점수 7-8.9)
- 식별된 취약점의 76.8%는 중간 심각도(4-6.9 CVSS 점수)였습니다.
- 식별된 취약점의 1.9%는 심각도가 낮음(0.1-3.9 CVSS 점수)
상위 공격 취약점
Patchstack 데이터베이스의 상위 4개 '공격' 취약점은 다음과 같습니다.
- OptinMonster(버전 2.7.4 이하) – 민감한 정보 공개 및 승인되지 않은 API 액세스에 대한 비보호 REST-API
- PublishPress 기능(버전 2.3 이하) – 인증되지 않은 설정 변경
- WooCommerce용 Booster(버전 5.4.3 이하) – 인증 우회
- Image Hover Effects Ultimate(버전 9.6.1 이하) – 인증되지 않은 임의 옵션 업데이트
출처: Sucuri 1 , 패치스택
WordPress 플러그인 해킹 통계
앞서 언급했듯이 WordPress 플러그인은 해커가 웹 사이트에 침투하거나 손상시킬 수 있는 보안 취약점의 가장 일반적인 소스입니다. 다음으로 WordPress 플러그인과 관련된 일부 WordPress 해킹 통계를 살펴보겠습니다.
플러그인은 기능을 확장하기 위해 WordPress 사이트에 설치하고 활성화할 수 있는 작은 타사 소프트웨어 응용 프로그램입니다.
얼마나 많은 WordPress 플러그인 취약점이 있습니까?
2021년에는 WordPress 플러그인에서 35개의 치명적인 취약점이 발견되었습니다. 걱정스럽게도 이 중 2개는 100만 개 이상 설치된 플러그인에 있었습니다. 올인원 SEO와 WP Fastest Cache입니다.
좋은 소식은 위의 두 취약점이 플러그인 개발자에 의해 즉시 패치되었다는 것입니다. 그러나 치명적인 취약점이 발견된 전체 WordPress 플러그인 수의 29%는 패치를 받지 못했습니다.
가장 취약한 WordPress 플러그인은 무엇입니까?
Contact Form 7은 가장 일반적으로 확인된 취약한 WordPress 플러그인이었습니다. 감염 시점에 전체 감염된 웹사이트의 36.3%에서 발견되었습니다.
그러나 이것이 반드시 Contact Form 7이 이러한 경우에 해커가 악용한 공격 벡터라는 의미는 아니며 전반적인 불안정한 환경에 기여했다는 점을 지적하는 것이 중요합니다.
TimThumb은 감염 시점에서 두 번째로 가장 일반적으로 확인된 취약한 WordPress 플러그인이며 감염된 모든 웹사이트의 8.2%에서 발견되었습니다. TimThumb 취약점이 10년이 넘었다는 점을 고려할 때 이는 특히 놀라운 일입니다.
상위 10개의 취약한 WordPress 플러그인 식별:
가장 취약한 WordPress 구성 요소 | 백분율 |
---|---|
1. 문의 양식 7 | 36.3% |
2. TimThumb(테마 및 플러그인에서 사용하는 이미지 크기 조정 스크립트) | 8.2% |
3. 우커머스 | 7.8% |
4. 닌자 형태 | 6.1% |
5. 요스트 SEO | 3.7% |
6. 엘리멘터 | 3.7% |
7. 프리미우스 도서관 | 3.7% |
8. 페이지 빌더 | 2.7% |
9. 파일 관리자 | 2.5% |
10. 우커머스 블록 | 2.5% |
얼마나 많은 WordPress 플러그인이 있어야 하나요?
모범 사례에 따르면 웹 사이트 소유자와 관리자는 가능한 한 적은 수의 WordPress 플러그인을 사용해야 합니다. 플러그인이 적을수록 취약점이 발생할 위험이 낮아집니다.
평균 WordPress 사이트에는 18개의 서로 다른 플러그인과 테마가 설치되어 있습니다. 이는 작년보다 5개 적은 수치로 표면적으로는 올바른 방향으로 나아가고 있는 것으로 보입니다.
그러나 작년에 비해 올해 더 많은 플러그인과 테마가 구식으로 밝혀졌습니다. 평균적으로 웹사이트에 설치된 플러그인 18개 중 6개가 구식이었으며, 지난해에는 23개 중 4개에 불과했습니다.
가장 인기 있는 WordPress 보안 플러그인은 무엇입니까?
Jetpack은 5백만 회 이상의 다운로드가 있는 WordPress 플러그인 디렉토리에서 가장 인기 있는 WordPress 보안 플러그인입니다. 그러나 Jetpack이 진정한 보안 플러그인으로 분류될 수 있는지 여부는 논란의 여지가 있습니다.
2FA, 맬웨어 감지 및 무차별 대입 방지와 같은 보안 기능이 포함되어 있지만 속도 최적화, 분석 및 설계 도구와 같은 다른 기능도 포함되어 있습니다. 이것은 보안 플러그인보다 올인원 플러그인에 가깝습니다.
전용 보안 플러그인이 있는 한 Wordfence는 WordPress 플러그인 데이터베이스에서 400만 다운로드로 가장 인기가 있습니다.
WordPress 테마 취약점
Patchstack에 의해 식별된 WordPress 테마 취약점의 12.4%는 중요한 CVSS 점수(9.0 – 10.0)를 받았습니다. 그리고 걱정스럽게도 10개의 테마에는 인증되지 않은 임의 파일 업로드 및 옵션 삭제를 통해 사용자의 전체 사이트를 손상시키는 CVSS 10.0 보안 위험이 있었습니다.
출처 : 패치스택, 워드프레스 1 , 워드프레스 2
WordPress 웹 사이트가 해킹당하지 않도록 어떻게 보호할 수 있습니까?
플러그인 및 테마 사용을 줄이고 모든 소프트웨어를 자주 업데이트하고 식별된 취약점을 패치하고 WordPress 강화를 통해 WordPress 웹사이트가 해킹당하지 않도록 보호할 수 있습니다.
다음은 WordPress 웹사이트의 보안 강화에 대해 자세히 보여주는 몇 가지 통계입니다.
가장 일반적인 WordPress 강화 권장 사항
Sucuri의 데이터에 따르면 웹사이트의 84% 이상이 웹사이트 애플리케이션 방화벽(WAF)이 없어 이것이 최고의 WordPress 강화 권장 사항이 되었습니다.
WAF는 알려진 취약점을 가상으로 패치하고 DDoS 공격, 댓글 스팸 및 악성 봇으로부터 사이트를 보호합니다.
웹사이트의 83%는 클릭재킹으로부터 사용자를 보호하고 해커가 iframe을 통해 웹사이트를 다른 웹사이트에 삽입하는 것을 방지함으로써 보안을 향상시키는 데 도움이 되는 보안 헤더인 X-Frame-Options가 누락된 것으로 나타났습니다. 이것은 X-Frame-Options를 두 번째로 가장 일반적인 강화 권장 사항으로 만듭니다.
Sucuri가 감지한 가장 일반적인 경화 권장 사항 5가지:
- WAF 누락 - 84%
- X-프레임 옵션 – 83%
- CSP 없음 – 82%
- 엄격한 운송 보안 - 72%
- HTTPS로 리디렉션 없음 – 17%
웹사이트 관리자는 사이트를 어떻게 보호합니까?
웹사이트 관리자와 소유자를 대상으로 한 설문조사에 따르면 82%가 보안 강화를 수행했습니다. 보안 강화는 WordPress 사이트를 해킹하기 어렵게 만드는 조치를 취하는 것을 포함합니다.
그 중 27%는 플러그인을 사용하여 사이트를 강화했으며 25%는 수동 강화를, 30%는 이 두 가지를 조합하여 수행했습니다. 18%만이 경화를 전혀 하지 않았습니다.
주요 통계:
- 설문조사에 응한 WordPress 관리자의 81%는 하나 이상의 방화벽 플러그인이 설치되어 있습니다.
- 설문 조사에 응한 WordPress 관리자의 64%는 2FA(2단계 인증)를 사용하는 반면 36%는 사용하지 않습니다.
- 설문조사에 응한 WordPress 관리자의 65%가 활동 로그 플러그인을 사용합니다.
- 설문조사에 응한 WordPress 관리자와 웹사이트 소유자의 96%는 WordPress 보안을 매우 중요하게 생각합니다. 그리고 4%는 다소 중요하다고 생각합니다.
- 관리자의 43%는 WordPress 보안에 한 달에 1-3시간을 보냅니다.
- 관리자의 35%는 WordPress 보안에 한 달에 3시간 이상을 보냅니다.
- 관리자의 22%는 WordPress 보안에 1시간 미만을 사용합니다.
웹 전문가는 고객의 사이트를 어떻게 보호합니까?
최근 설문 조사에 따르면 클라이언트와 협력하는 모든 웹 전문가의 거의 절반이 프리미엄 보안 플러그인을 사용하여 클라이언트의 웹사이트를 보호합니다.
웹 전문가가 클라이언트 사이트를 보호하기 위해 사용하는 주요 방법:
- 45.6% 프리미엄 보안 플러그인 지불
- 42.4%는 무료 보안 플러그인을 사용합니다.
- 31.2%는 전문 보안 제공자에게 지불합니다.
- 28.8%는 보안 문제를 사내에서 처리합니다.
- 24.8%는 고객을 전문 보안 제공업체에 의뢰합니다.
- 10.4%는 다른 방법을 사용합니다
- 6.4%는 고객에게 무료 플러그인을 사용하라고 말합니다.
- 5.6%는 웹사이트 보안에 대한 계획이 없습니다
웹 전문가가 수행하는 주요 보안 작업
WordPress(또는 클라이언트가 사용하는 CMS) 및 플러그인 업데이트는 웹 전문가가 수행하는 가장 일반적인 보안 작업이며 모든 설문 응답자의 4분의 3이 이것이 자신이 하는 일이라고 말했습니다.
웹 보안 전문가가 클라이언트를 위해 수행하는 주요 작업:
- 75% 업데이트 CMS 및 플러그인
- 67% 백업 사이트
- 57% SSL 인증서 설치
- 56%는 멀웨어가 있는지 웹사이트를 모니터링하거나 검사합니다.
- 38%는 보안 문제와 관련된 사이트 수정
- 34% 패치 취약점
얼마나 자주 WordPress 사이트를 업데이트해야 합니까?
앞서 언급했듯이 WordPress 웹 사이트를 최신 상태로 유지하는 것은 보안 관점에서 매우 중요합니다.
대부분의 사이트 관리자는 매주(35%) 웹사이트를 업데이트하지만 20%는 매일 업데이트를 실행하고 18%는 매월 업데이트합니다. 사이트 관리자의 21%는 수동으로 수행할 필요가 없도록 일종의 자동 업데이트가 구성되어 있습니다.
주요 통계:
- 설문에 응한 WP 소유자 및 관리자의 52%는 WP 소프트웨어, 플러그인 및 테마에 대해 자동 업데이트를 활성화했습니다.
- 25%는 항상 테스트 또는 스테이징 환경에서 업데이트를 먼저 테스트합니다.
- 32%는 때때로 업데이트를 테스트합니다.
- 17%는 업데이트를 테스트하지 않음
- 26%는 주요 업데이트만 테스트
출처: Sucuri 2 , Sucuri 3 , WP 화이트 시큐리티
WordPress 해킹 비용
해킹을 당하면 기업에 약간의 손실이 발생할 수 있습니다. 맬웨어를 전문적으로 제거하는 데 드는 비용은 평균 613달러이지만 심각한 데이터 침해로부터 복구하려면 수천 또는 수백만 달러가 더 소요될 수 있습니다.
금전적 비용 외에도 WordPress 해킹은 수익에 영향을 미치고 브랜드 평판을 손상시켜 비즈니스 비용에 간접적으로 영향을 줄 수 있습니다.
해킹 된 WordPress 웹 사이트를 수정하는 데 비용이 얼마나 듭니까?
WordPress 맬웨어 제거의 평균 비용은 $613이지만 경우에 따라 크게 다를 수 있습니다. 개별적으로 가격은 $50에서 $4,800까지 다양했습니다.
이에 비해 멀웨어로부터 사이트를 보호하기 위해 웹사이트 보안 비용을 지불하는 데 드는 비용은 사이트당 월 평균 8달러에 불과하므로 대부분의 사이트 소유자는 쉽게 생각할 수 있습니다.
데이터 침해로 인해 기업에 비용이 얼마나 듭니까?
해킹은 전 세계 데이터 침해의 45%를 차지합니다. 그리고 평균적으로 데이터 유출의 평균 비용은 386만 달러입니다. 그러나 물론 이는 조직의 규모, 산업 등에 따라 다릅니다.
WordPress 해킹의 가장 큰 영향은 무엇입니까?
설문 조사에 참여한 웹 전문가에 따르면 해킹이 고객의 비즈니스에 미치는 가장 큰 영향은 시간 손실(59.2%)이었습니다. 기타 부정적인 영향은 다음과 같습니다.
- 수익 손실 - 27.2%
- 고객 신뢰 상실 – 26.4%
- 브랜드 평판 손실 - 25.6%
- 중단 없음 - 17.6%
출처: Patchstack, Statista, Sucuri 3
가장 안전한 WordPress 버전은 무엇입니까?
가장 안전한 WordPress 버전은 항상 최신 버전입니다. 작성 당시 WordPress 6.0.2입니다.
WordPress는 얼마나 자주 보안 업데이트를 출시합니까?
WordPress는 일반적으로 매년 여러 보안 및 유지 관리 업데이트를 출시합니다. 2021년에는 4개가 있었습니다. 최신 보안 릴리스(작성 당시)는 WordPress 6.0.2로 XSS 취약점, 출력 이스케이프 문제, SQL 주입 가능성 등 3가지 보안 문제를 수정했습니다.
WordPress의 이전 버전은 쉽게 해킹됩니까?
WordPress 웹사이트의 50.3%만이 감염되었을 때 오래된 것으로 밝혀졌습니다. 이는 WordPress 소프트웨어의 오래된 버전을 실행하는 것이 감염과 대략적인 상관관계가 있음을 시사합니다. 그럼에도 불구하고 모범 사례는 해킹 위험을 최소화하기 위해 항상 최신 버전의 WordPress를 사용해야 한다고 제안합니다.
출처: Sucuri 1 , WordPress 3
마지막 생각들
이것으로 2022년 가장 중요한 WordPress 해킹 통계를 정리했습니다. 이 데이터가 유용하셨기를 바랍니다!
WordPress에 대해 더 자세히 알고 싶다면 WordPress 통계 요약을 확인하십시오.
2022년 WordPress 보안을 개선하는 방법에 대한 심층 가이드를 읽고 해커로부터 사이트를 보호하는 방법에 대해 자세히 알아볼 수도 있습니다.
행운을 빕니다!
게시물이 마음에 들면 알려주세요.