Windows용 Excel에서 받은 업무 파일의 매크로가 차단됐다면, 출처와 실행 필요성을 확인한 뒤 검증된 파일만 개별적으로 해제하세요. ‘편집 사용’과 ‘콘텐츠 사용’은 서로 다른 허용이며, 매크로를 허용하는 순간 코드가 실행될 수 있습니다. 내용만 읽으면 되는 경우에는 차단을 유지하거나 발신자에게 매크로 없는 사본을 요청하는 편이 안전합니다.
목차
1. 파일을 열기 전에 확인할 조건
- 메일에 적힌 연락처 대신 기존에 알고 있던 전화나 사내 메신저로 발송 사실, 파일명, 매크로가 필요한 기능을 확인합니다. 발신자 주소가 익숙하다는 이유만으로 신뢰하지 마세요.
- 원본을 보관하고 복사본으로 작업합니다. Excel과 Windows 보안 업데이트를 확인하고, 회사 기기라면 조직의 실행 승인 절차를 먼저 따릅니다.
- 보안 기능을 끄라고 요구하거나 급하게 실행을 재촉하는 파일은 중단합니다. 매크로가 필요 없는 조회 업무라면 XLSX나 PDF 사본을 요청합니다.
아래 절차는 Windows 데스크톱용 Excel 기준입니다. Microsoft 365와 영구 버전, 조직 정책에 따라 문구와 메뉴가 다릅니다. Mac에는 Windows 파일 속성의 ‘차단 해제’ 절차가 없고, 웹용 Excel에서는 VBA 매크로를 실행할 수 없습니다.
2. 경고의 종류와 파일 형식부터 구분하기
보호된 보기는 외부 문서의 편집 등을 제한하는 상태이고, 인터넷에서 가져온 파일의 매크로 차단은 코드 실행을 막는 조치입니다. 보호된 보기에서 편집을 허용해도 매크로 차단은 남을 수 있습니다. 경고 색상보다 표시된 설명을 읽고 판단하세요.
- 파일 탐색기에서 확장자를 표시합니다. Windows 11은 일반적으로 보기 → 표시 → 파일 확장명, Windows 10은 보기 탭의 파일 확장명에서 설정합니다.
- 파일을 오른쪽 클릭해 속성 → 일반에서 형식을 확인합니다. XLSM·XLSB는 매크로를 포함할 수 있고, 구형 XLS에도 들어갈 수 있습니다. XLSX는 VBA 매크로를 저장할 수 없으므로 XLSX라고 안내하면서 실행을 요구한다면 발신자에게 이유를 확인합니다.
- Microsoft Defender를 사용하는 경우 파일의 오른쪽 클릭 메뉴에서 검사 항목을 찾습니다. Windows 11에서는 더 많은 옵션 표시 안에 있을 수 있습니다. 다른 백신이 설치됐다면 해당 제품의 파일 검사 기능을 사용하세요.
정상 확장자와 백신 검사 통과는 안전을 보증하지 않습니다. 이름을 이중 확장자로 꾸민 실행 파일이거나 탐지 결과가 나오면 열지 말고 담당자에게 확인하세요.
3. 서명과 업무상 필요성을 검증하기
발신자에게 매크로가 수행하는 작업과 정상 결과를 물어보세요. ‘계산 버튼을 누르면 지정된 시트에 결과가 나온다’처럼 설명이 명확해야 합니다. 계정 비밀번호 입력, 외부 프로그램 설치, 보안 설정 변경이 필요하다는 답변이면 실행을 보류합니다.
문서의 전자서명과 VBA 프로젝트의 코드 서명은 구분해야 합니다. Excel이 매크로 게시자나 인증서 정보를 표시하면 예상한 게시자인지, 서명이 유효한지 확인합니다. 정보가 없거나 확인 방법을 모르겠다면 차단을 먼저 풀지 말고 발신자나 IT 담당자에게 코드 서명 확인을 요청하세요. 서명이 있어도 업무 목적과 코드의 안전성이 자동으로 보증되지는 않습니다.
서명 없는 파일은 곧바로 악성이라고 단정할 수 없지만, 출처만 확인하고 실행하기에는 검증이 부족합니다. 조직의 검토를 받거나 매크로 없는 대체 파일을 요청하세요.
4. 승인된 파일만 개별적으로 허용하기
- 검증과 조직 승인이 끝난 파일을 닫습니다. 파일 탐색기에서 해당 복사본의 속성 → 일반을 엽니다.
- 아래쪽에 차단 해제가 표시되면 선택하고 적용을 누릅니다. 이는 해당 파일의 인터넷 출처 표시를 제거하는 조치이지, 파일이 안전하다고 검사해 주는 기능은 아닙니다.
- Excel에서 다시 열고 경고를 읽습니다. 추가 실행 허용이 필요한 경우에는 승인된 업무용 파일인지 다시 확인한 뒤 진행합니다. 콘텐츠 사용을 누르기 전 검증을 마쳐야 합니다. 일부 매크로는 버튼을 누르지 않아도 열 때 자동 실행됩니다.
반복 사용하는 사내 서식이라면
담당 부서가 관리하는 코드 서명이나 제한된 신뢰할 수 있는 위치를 사용하도록 요청하세요. Windows용 Excel의 파일 → 옵션 → 보안 센터 → 보안 센터 설정에서 관련 설정을 확인할 수 있지만 정책으로 잠길 수 있습니다. 다운로드 폴더 전체를 신뢰하거나 모든 매크로를 허용하지 마세요.
5. 실패했을 때의 대응과 실행 후 점검
- 차단 해제가 없음: 압축파일 안에서 열었다면 별도 폴더에 압축을 풀고 개별 파일의 속성을 확인합니다. 항목이 없다고 안전한 파일이라는 뜻은 아닙니다. 경고 문구와 파일 위치를 IT 담당자에게 전달하세요.
- 해제 후에도 차단됨: 조직 정책이나 네트워크 위치 설정이 원인일 수 있습니다. 보안 설정이나 레지스트리를 임의로 바꾸지 말고 승인된 보관 위치와 실행 방법을 확인합니다.
- 예상 밖 동작이 나타남: 외부 프로그램 실행, 보안 설정 변경, 민감정보 입력 요구가 보이면 작업을 중단합니다. 이미 실행됐다면 창을 닫는 것만으로 복구됐다고 판단하지 말고 회사 사고 대응 절차를 따르세요.
업무 파일을 외부 분석 사이트에 올리면 개인정보와 영업정보가 전송될 수 있습니다. 유료 검사 서비스도 안전을 보증하지 않습니다. 오류가 나거나 결과가 예상과 다르면 원본을 덮어쓰지 말고, 원본 또는 백업으로 돌아가 담당자에게 점검을 요청하세요.
최종 확인 목록
- 발신자가 설명한 기능만 동작했고 결과와 저장 위치가 예상대로인가요?
- 원본과 백업이 남아 있고 불필요한 민감정보를 입력하지 않았나요?
- 모든 매크로 허용이나 폴더 전체 신뢰 설정을 추가하지 않았나요?
- 의심스러운 동작이나 남은 경고를 담당자에게 전달했나요?