日立ソリューションズ情報セキュリティブログ

[NEW]現代のパスワード事情に迫る!攻撃者に負けない強固なパスワードの作り方についてご紹介します!
[NEW]セキュリティ炎のコマキャンペーン[みんなの一言でとびきりのオチを!!]

セキュリティ炎のコマキャンペーン

最新記事|カテゴリ一覧|キーワード検索

SEOポイズニングとは

2007年12月11日

Googleに代表される検索エンジンを使い、特定のキーワードで検索したユーザーをマルウエアサイトに誘導する手口のこと。

検索エンジンで表示される検索結果を上位に表示させるためには、検索エンジン用に自らのWebサイトを最適化する必要がある。この最適化の手法として著名なSEOを逆手に取り、悪意の犯罪者がマルウエアを仕込んだ悪質なWebサイトを検索結果の上位に表示させ、悪意あるWebサイトへユーザーを誘導する。

ユーザーの行動や個人情報などを収集するスパイウエアをダウンロードさせたり、PCを不正に操作するトロイの木馬などに感染させたりする被害が出始めているものの、攻撃自体はすでに既知のものも多いため、ユーザーはまずウイルス対策ソフトを最新の状態に保っておく必要がある。

Googleでは、ユーザーに対してWebフォーム経由で悪質なWebサイトの報告を呼びかけている。Yahoo!やMicrosoft Live Searchなどでも同様の被害が報告されていることから、今後新たな攻撃に対する警戒が必要となってくるだろう。

※リンク先の一部はPCからのみ閲覧可能となっています。
[4]前の記事|[0]ホーム|[6]次の記事

関連する記事 Topics

米国の大手サイトでSEOポイズニングの被害が続発
2008年4月 3日
米国で「SEOポイズニング」が相次ぐ
2008年1月31日
検索結果から悪意のサイトへ誘導する手口に注意
2007年12月 6日

2010年9月30日以前に公開されたコンテンツについては、本文中の社名は当時のもの(日立システムアンドサービス)となっております。

▲ページTOP