Avast SecureLine VPN 리뷰: 이 사실을 알고도 사용할까?

About Avast

Avast VPN 리뷰 입니다. 정확한 이름은 Avast SecureLine VPN. 컴퓨터 소프트웨어에 관심이 많으신 분들은 잘 아시겠지만 AntiVirus 시장이 상당히 많이 죽었습니다. 우리가 이렇게 느끼는데 안티바이러스 회사들은 오죽하겠어요. 그래서 다들 VPN 서비스를 추가해서 여기서 줄어든 매출과 수익을 최대한 보전해보려고 노력하고 있습니다.

Avast는 체코 프라하에 본사를 둔 체코 사이버 보안 소프트웨어 회사 입니다. (한국에서는 어베스트, 아베스트로 불리기도 함)1988년에 설립되었으니 역사는 상당히 오래되었습니다. 한때 재정적 어려움이 있었지만 잘 살아남아 성공했고, 높은 인지도를 가지고 있었던 AVG라는 보안회사를 2016년에 인수했고, 2017년에는 CCleaner 제작사인 Piriform Software를 인수했습니다. 그 뒤로도 모바일 분야에서 경쟁력을 강화하기 위해 다른 기업을 인수하는 등 꾸준한 행보를 보였지만, 2022년에 미국 기업인 NortonLifeLock에 인수되어서 현재는 미국 기업이라고 봐도 되겠네요.

Avast SecureLine VPN

사실 아바스트 VPN 리뷰가 별 의미없을 것 같아서 할까 말까 고민을 했습니다. 가장 큰 이유는 글 후반에서 설명드릴 개인정보 이슈 때문입니다. 혹시 이 VPN 서비스를 궁금해하시는 분들이 계실까봐 간략하게 알려드리고 넘어가려고 썼습니다.

그리고 저의 블로그 VPN 리뷰들을 많이 보신 분들이라면 가격만 봐도 관심을 가져야할 VPN 회사인지 아닌지 바로 판단하실 수 있을 거예요. Avast는 VPN 전문 기업도 아니며 그들만의 인프라를 갖추지도 못했습니다. 가성비라도 좋았다면 저는 VPN추천 리스트에 즉시 올렸을 것입니다. 저는 언제나 경쟁력있는 뉴페이스를 환영하는 입장이거든요. 그래야 앞서가던 토끼들이 방심하지 못하기 때문이죠.

Avast VPN 가격

어베스트 VPN 역시 월 구독제 형태로 운영됩니다. 꽤 많은 비용이 들어가는 비즈니스라 일회성 결제로는 정상적인 운영이 어렵습니다.

  • 한달 : 없음
  • 1년 : 월 5,150원
  • 2년 : 월 4,075원
  • 3년 : 월 4,078원

뭐가 좀 이상하죠? 장기 플랜일수록 가격이 더 저렴해야 하는데 36개월 플랜이 오히려 3원(?) 더 비쌉니다.

VPN 전문 기업도 아니고 다른 곳에서 잘 팔리는 메뉴다 하니 Avast도 추가한 수준이라 홈페이지를 보면 부족한 부분이 많이 보입니다.

대충 몇가지만 정리하면

  • 오픈소스 라고..? : “오픈 소스 개인정보 보호 기능으로 안전 유지”라고 쓰여져 있는데 내용을 보면 OpenVPN 프로토콜이 오픈소스니까 그렇다고 합니다. 이렇게 따지는 오픈소스 VPN 아닌 곳이 없습니다.
  • 규모 : 네트워크 규모도 작은 편입니다. 34개국 700대 정도의 서버를 보유하고 있습니다. (아시아 서버는 한국, 일본, 대만, 싱가포르 4개 국가)
  • 최대 10대 장치에서 사용 가능 (동시 접속이라고 나오진 않음)
  • 무료 기간 및 환불 보장 : 카드 결제 정보를 입력하면 60일 평가판을 사용할 수 있으며 그 전에 구독 취소하면 결제되지 않는다고 합니다.

한국어 지원은 하지 않습니다. 몇백만명 정도가 사용하는 국가의 언어들도 지원하면서 한국어 지원이 되지 않는다는 것은 그만큼 한국 시장은 안중에도 없는 것이라 볼 수 있겠습니다.

앱 설치 후 연결 버튼을 누르면 위와 같이 Free Trial 버튼과 구매 버튼 2개가 나옵니다. Avast SecureLine VPN 무료 사용을 위해서는 ‘결제 정보’를 입력해야 합니다. 중간에 해지하지 않으면 결제되는 것은 다른 회사와 동일합니다.

결제 수단은 여전히 ‘신용카드’ 그리고 ‘페이팔’ 두 가지만 지원하고 있습니다. 직접 시간내어서 AvastVPN 속도 테스트 등을 진행할 필요가 없기 때문에 저는 여기까지만 캡쳐했습니다.

우리가 유료 VPN을 구매하는 목적은 네트워크 보호를 위한 ‘확실한 솔루션’을 얻기 위함입니다 Avast SecureLine VPN이 타사와 비교해서 가격대비 더 우월한 성능이나 기능을 제공하는 것이 없습니다. 아래 몇가지 중점적인 요소를 두고 생각해봤지만 답을 찾을 수 없었어요.

  • 회사의 신뢰도 : 스스로 깨버렸음
  • 제3자 감사 : 없음 – 노로그 검증 글을 읽어보세요. 정말 중요합니다.
  • 보안 관련
    • 킬 스위치 : O
    • 멀티홉 : X
    • 2FA 인증 : X
    • RAM 서버 : X
  • 구독 : 한달 사용 불가능
  • 플랫폼 : 리눅스 지원하지 않음

Privacy Policy

Avast는 개인 데이터를 공공 기관에 공개하거나 관련 법률에서 요구하는 바에 따라 공개해야 할 수 있습니다.

  • 법원 또는 관할 법원의 기타 공공 기관에서 발행한 소환장, 영장 또는 기타 절차
  • 법원이 발행한 데이터 요청과 동일한 결과를 갖는 법적 절차로, 당사가 그러한 데이터 제공을 거부하는 경우 이는 현지 법률을 위반하는 것이며 해당 회사 또는 그 임원, 임원 또는 직원은 그러한 법적 절차를 준수하지 않은 것에 대해 책임을 져야 합니다.
  • 관련 법률에 따라 당사의 법적 권리를 행사하기 위해 그러한 공개가 필요한 경우
  • 신용 카드 사기를 식별 및/또는 방지하기 위한 목적의 데이터 요청.

개인 데이터 사용

  • 당사는 다음과 같은 목적과 근거에 따라 귀하의 개인 데이터를 사용합니다. – 당사, 파트너 또는 신뢰할 수 있는 제3자 서비스 제공업체의 온라인 상점에서 당사 제품 또는 서비스 구매를 처리하고 구매한 제품 및 기능에 대한 청구
  • Avast의 정당한 이익에 근거하여 당사는 귀하의 개인 데이터를 사용하여 다음을 수행합니다.
    • 당사의 법적 권리를 설정, 행사 또는 방어하기 위해.
    • 가능한 보안, 개인 정보 보호 및 성능 개선 사항과 구매한 제품을 보완하거나 개선하는 제품에 대해 소통하고 이러한 유형의 커뮤니케이션의 내용 및 전달을 최적화하기 위해;
    • 당사 제품, 서비스 및 웹사이트의 성능 및 품질을 평가 및 개선하고, 신제품을 개발하고, 직원을 교육하고, 사용 추세를 이해하고, 사용자 획득, 전환 및 캠페인을 분석하기 위해
    • 위협 인텔리전스 리소스를 유지 및 개발하고, 특히 맬웨어를 탐지하고 차단할 수 있도록 합니다.
    • 시스템과 애플리케이션을 보다 안전하게 만들기 위해;
    • 필요한 내부 행정 및 상업 프로세스(예: 재무, 감사, 비즈니스 인텔리전스, 법률 및 규정 준수, 사기 검사, 정보 보안 등)를 보장하여 비즈니스의 효과적인 성과를 유지하기 위해

VPN 경쟁력을 떠나서, 이 Avast라는 회사의 신뢰성은.. 저에겐 매우 좋지 않습니다. 과거 개인 정보 수집 및 판매를 크게 해먹은 이력이 있기 때문이죠. 당시 뉴스를 보신분들은 적지 않은 충격을 받았을 것 입니다. 내 컴퓨터를 안전하게 지켜준다고해서 설치했는데 알고보니 내 개인 정보를 수집하는 소프트웨어였기 때문이예요.

2024년 2월 보도 자료에 의하면 “FTC(Federal Trade Commission *연방거래위원회)는 Avast가 광고 목적으로 브라우징 데이터를 판매하는 것을 금지하고, 자사 제품이 온라인 추적을 차단한다고 주장한 후 브라우징 데이터를 판매한 것에 대해 1,650만 달러를 지불하도록 명령했다.“라고 나옵니다.

FTC 문서 세부적인 내용을 번역 후 주요 내용만 전달해드릴게요.

  • FTC의 고소장에 따르면, 영국에 본사를 둔 Avast는 체코 자회사를 통해 브라우저 확장 프로그램과 안티바이러스 소프트웨어를 사용하여 소비자의 브라우징 정보를 부당하게 수집하고, 이를 무기한 저장한 후 소비자의 동의 없이 제3자에게 판매했다.
  • Avast는 자사 소프트웨어가 트래킹 차단 등 소비자의 개인정보를 보호하겠다고 주장했지만, 실제로는 소비자의 세부적인 브라우징 데이터를 재식별할 수 있는 형태로 판매.
  • Avast 자회사인 Jumpshot을 통해 100개 이상의 제3자에게 이러한 데이터를 판매함.
  • 2014년부터 Avast의 브라우저 확장 프로그램 그리고 Avast 안티바이러스 소프트웨어를 통해 소비자의 브라우징 정보를 수집해옴.
  • 수집된 데이터에는 종교적 신념, 건강 문제, 정치적 성향, 위치, 재정 상태, 아동 관련 콘텐츠 방문 등 민감한 정보가 모두 포함.
  • Avast는 고객의 고유 식별자를 사용해 웹 브라우징 데이터를 익명화했다고 주장했으나, FTC 조사에 의하면 충분히 익명화되지 않았으며, 제3자가 이를 통해 소비자를 재식별할 수 있었다고 함.

대충 이런 내용인데 팩트는 Avast가 고객에 인터넷으로 뭘 검색하고, 어디를 방문했고, 뭘 했는지 등을 모두 세세하게 데이터를 수집해서 팔아먹었다는 것입니다. 당시 ‘월간 활성 사용자’가 4억 3,500만 명이 넘었다고 하니 이들은 전세계인들의 사생활을 방대하게 수집했던 것입니다. 그리고 이 데이터를 판매한 곳 중 가장 유명한 회사는 Google, Microsoft, Pepsi 등이 있으며 당시에 보도되었던 수 많은 언론 보도에 의하면 여러분이 혼자만 봐야했던 사이트(..)의 방문 날짜, 시간 그리고 그 곳에서 검색한 검색어, 시청한 비디오까지 확인할 수 있었다고 합니다. (아….)

Avast가 이번에 지불하는 벌금이 원화로 계산하면 220억정도되는데, 이들이 했던 일에 비하면 너무 적은 금액이라고 생각합니다. 2020년, 2021년에 Jumpshot이 All Clicks Feed라는 서비스로 벌어들인 돈이 어마어마합니다. 예를 하나 들면 뉴욕에 본사를 둔 마케팅 회사인 Omnicom Media Group으로 부터 받은 데이터 수수료가 매년 200만 달러가 넘었습니다. 보도에 나온 것이 2019년 207만달러, 2020년 222만 달러, 2021년 227만달러 입니다. 하나의 회사로부터 받아들인 수수료만 3년간 650만 달러가 넘습니다. 그렇다면 수 많은 기업에 사용자의 데이터를 팔아서 얼마나 큰 돈을 벌었을까요.

지금도 Avast 홈페이지에서는 사용자의 온라인 활동을 보호하고 안전한 웹 브라우징을 도운다고 이야기 합니다. 거기다 AntiTrack 설명을 보면 “맞춤형 광고 차단”이라고 나오는 부분은 제가 알려드린 사실을 알고 보면 웃음이 나오지 않을 수 없습니다.

Avast SecureLine VPN은 Avast Ultimate 상위 제품에 포함되어 있습니다. 해당 서비스를 이용중이신 분들은 VPN도 같이 사용하실 수 있습니다. 이 외에 Avast Premium Security 서비스도 함께 포함되어있는데 랜섬웨어, 피싱, 해커 차단 등의 기능을 포함하고 있으 Avast Cleanup Premium은 정크 파일 관리와 최적화 앱인데 이런 것들을 사용하려면 더 많은 권한을 제공해야하는데, 여러분은 위의 사실을 알고난 뒤에도 큰 권한을 허용할 자신이 있으신가요? 저는 없습니다.

성의없이 똑같은 AVG VPN

과거 Avast가 AVG를 인수했다고 말씀드렸는데요. 둘이 독립적으로 선의의 경쟁을 펼치면서 60일 평가판 무료에 3년 플랜이 3원 더 비싼것까지 아주 똑같습니다. 상품 설명 레이아웃도 매우 비슷하구요. 포장만 바꿔서 동일한 상품을 판매하는 것이나 다름없어 보입니다.

사람마다, 웹브라우저 등 여러 환경에 따라서 검색 결과는 다르게 나오겠지만 구글에서 Antivirus를 영문으로 쳐서 검색하면 가장 먼저 나오는 두 회사가 바로 Avast-AVG 입니다. 여전히 이 회사에 대해서 모르는 상태로 안티바이러스 프로그램을 사용하는 사람들이 전 세계에 어마어마하게 많겠죠. 그리고 VPN도 함께 사용하는 사람들도 꽤 있을테니 마케팅의 승리라고 생각됩니다.

결론

Avast VPN 서비스로 문제를 일으킨 것은 아니지만 자사의 핵심 중 핵심 서비스인 안티바이러스 프로그램 그리고 웹 브라우저 확장프로그램으로 사용자의 데이터를 동의없이 판매한 이력이 있는 기업입니다. 경비 업체를 계약했더니 설치해놓은 CCTV를 통해서 내 행동 패턴을 분석해서 그것을 판매한것이죠. 이건 정말 소름끼치는 일 입니다. 제가 안티바이러스 앱을 따로 사용하지 않고 윈도우 내장 Defender를 사용하는 이유 중 하나이기도 합니다. 나머지 이유는 성능면에서도 더 낫고 따로 추가적인 소프트웨어를 설치하지 않아도 되는 편의성도 있고요.

Avast VPN 리뷰에 이 이야기의 비중을 크게 가져간 이유는 보안 소프트웨어로 유저들의 사생활을 모조리 긁어다 판매한 회사가 또 하나의 보안 솔루션이랍시고 VPN 서비스를 시작했기 때문입니다.

유저의 데이터를 수집하는 용도로 VPN은 백신 소프트웨어보다 더 강력한 도구일 수 있습니다. VPN 서비스 산업에서 대부분의 기업들이 No Log 회사라는 것을 강력하게 주장하는데는 이유 중 하나이며, 그래서 VPN은 무조건 크고 신뢰할 수 있는 기업을 사용해야합니다. VPN 운영사가 마음먹고 로그를 저장하고 그것을 통해 옳지 못한 행동을 하게 된다면 더 생각하기 싫은 결과로 이어질거예요.

VPN 비교 리뷰를 통해서 여러분들이 무분별한 리뷰와 후기글에 현혹되지 않고 현명한 선택을 하실 수 있으면 좋겠습니다.