PR

まだサポート詐欺やってるの?偽広告の手口と画面の仕掛け・対策を解説

この記事は約17分で読めます。

WEBサイトやブログの広告枠(Googleアドセンスなど)で、最近「56%OFF」などの格安セールや大幅割引を装った悪質広告が急増しています。

一見するとECサイトやITサービスの正規キャンペーンに見えますが、クリックした先で待ち受けているのは「ウイルスに感染しました」と偽るサポート詐欺です。

ショップを運営していると、私たちのビジネスメール(お問い合わせ窓口)にも、毎日のように悪質な詐欺メールが届きます。「注文をキャンセルしたい」「規約違反だからアカウントを停止する」といった、こちらの焦りや不安を突いて偽サイトのURLをクリックさせようとする手口は、今回の詐欺広告と完全に根っこが同じです。

ネットビジネスを営み、お客様に安心して買い物をお楽しみいただく立場として、こうした悪質な手口に対する怒りは人一倍強くあります。そこで今回は、EC事業主の視点から、悪質広告の最新実例・画面の仕掛け・クリック時に現れるエラーの背景、そして万が一「うっかりクリックしてしまった」時の対処法を分かりやすくまとめました。

目次
PR

見分けがつかない!詐欺広告の実例と狡猾な仕組み

アドセンスの広告レビューセンターなどを監視していると、以下のような悪質広告が頻繁に潜り込んでいることが確認できます。

  • 審査をすり抜ける「クローキング」技術
    広告の出稿審査時には正常なページを見せておき、審査通過後や特定のアクセス条件(一般ユーザーのクリック時など)のときだけ悪質ページへ飛ばす「クローキング」と呼ばれる偽装手法が悪用されています。
  • 「56%OFF」など大幅割引をアピールするバナー
    「期間限定」「本日限り」「特別価格」といった甘い言葉や高い割引率でユーザーの目を引きます。

    ※バナー内に実在する有名サービスやメーカーの企業名・ロゴが表記されている場合がありますが、これらは攻撃者が勝手に無断悪用(偽装)しているものです。表示されている企業自体もブランドイメージを傷つけられている被害者ですので、企業側を誤解しないよう注意が必要です。
  • クリックした瞬間に偽警告画面へリダイレクト
    バナーを押すと、本来のセールページではなく、ブラウザの全画面を使った「Microsoft Defender」などを騙る偽のセキュリティ警告ページへ強制転送されます。

実例1:今すぐセール 10%オフ

リンク先 URL:
https://faryvi-buy.sgp1.cdn.digitaloceanspaces.com/index.html
Google 広告アカウント:
Wang – Search Tier3 – Du Battery Saver – papayamobile
検出された広告主:
Shenzhen Changfeng Technologies

実例2:スーパーセール 最大15%オフ

リンク先 URL:
https://alvori-buy.sgp1.cdn.digitaloceanspaces.com/index.html
Google 広告アカウント:
Wang – Search Tier3 – Du Battery Saver – papayamobile
検出された広告主:
Shenzhen Changfeng Technologies

実例3:ウインターセール 最大40%OFF

リンク先 URL:
https://miro-zyn.sgp1.cdn.digitaloceanspaces.com/index.html
Google 広告アカウント:
USD-VIP
検出された広告主:
Shenzhen Changfeng Technologies

実例4:ここから続ける

リンク先 URL:
https://modest-grove-2b7f04b51e34.herokuapp.com/
Google 広告アカウント:
RYAN BRL
検出された広告主:
State of Ohio

実例5:寄り添うでスタイル 販売50%オフ

リンク先 URL:
https://pavero-shop.sgp1.cdn.digitaloceanspaces.com/index.html
Google 広告アカウント:
Tripeaks-AND-XM-US
検出された広告主:
Shenzhen Changfeng Technologies

実例6:今すぐセール 56%オフ

リンク先 URL:
https://bob1715-p5w5g.ondigitalocean.app/
Google 広告アカウント:
connorjue@gmail.com
検出された広告主:
Specialty Equipment Market Association

リンク先 URL:
https://bob1511-yvaob.ondigitalocean.app/
Google 広告アカウント:
EUR
検出された広告主:
Specialty Equipment Market Association

リンク先 URL:
https://sokutechjp.lon1.digitaloceanspaces.com/index.html
Google 広告アカウント:
jduss11/8.22e
検出された広告主:
Shenzhen Changfeng Technologies

リンク先 URL:
https://bob1821-7r3ey.ondigitalocean.app/
Google 広告アカウント:
L86 08 – NX1 DIS
検出された広告主:
Specialty Equipment Market Association

PR

広告をクリックした後に起こる!恐怖を煽る「サポート詐欺」の罠

万が一、これらの広告をうっかりクリックしてしまうと、画面が突然切り替わり(自動リダイレクト)、以下のような恐ろしい偽の警告画面が表示されます。

  • 偽のセキュリティ警告
  • 突然鳴り響く大音量の警告メッセージ
  • マイクロソフト公式を装う偽の電話番号

クリックしてしまった場合は、ページを閉じてください。

絶対に電話をかけてはいけません!
電話をかけると、片言の日本語を話すオペレーター等に繋がり、遠隔操作ソフトをインストールさせられたり、サポート費用として高額な電子マネーなどを要求されます。

PR

偽のサポート詐欺画面で動いている「3つの仕掛け」

画面が開くと、大音量の警告音とともに複数の画面が重なって表示されます。一見するとパソコンがハッキングされたように見えますが、これらはすべてWebブラウザ上で動いているただのJavaScript演出(プログラム)です。

  1. 画面操作を妨害する「フルスクリーン&ダイアログ固定」
    JavaScriptを利用して強制的にブラウザを全画面表示にし、閉じるボタン(×)を隠します。さらに「このページを離れますか?」といった確認ポップアップを連続発生させ、画面操作を妨害します。
  2. 不安を煽る「偽のシステムスキャン&タイマー」
    黒い画面に緑の文字が高速で流れる演出(コマンドプロンプト風)や「〇分以内に電話してください」といったカウントダウンタイマーを表示します。これはあらかじめ用意されたアニメーション画像や単なるカウント処理であり、実際にパソコン内部をスキャンしているわけではありません。
  3. パニックを引き起こす「大音量の警告音・音声」
    ブラウザの音声再生機能を利用し、「セキュリティ上の理由によりアクセスが禁止されました」「今すぐお電話ください」といった警告音や合成音声を繰り返し流して冷静な判断を奪います。
PR

調査しようとしても足跡が消える?エラー画面の裏側

管理者として悪質広告の移行先URL(ドメイン)を追跡・調査しようとすると、正常に表示されず特殊なエラー画面が出ることがあります。これらは詐欺グループが検知を逃れるために行っている痕跡消去の証拠です。

AccessDenied エラー

This XML file does not appear to have any style information associated with it. The document tree is shown below.
<Error data-google-analytics-opt-out=””>
<Code>AccessDenied</Code>
<Message>Access Denied.</Message>
<Resource>orelia-market/index.html</Resource>
<RequestId>not available</RequestId>
</Error>

ブラウザに「AccessDenied」というエラー画面が表示されることがあります。

これはクラウドストレージ(AWS S3やDigitalOcean Spacesなど)へのアクセス権限がない(拒否された)ことを示しています。悪質広告でこのエラーが発生する主な理由は以下の通りです。

  • 攻撃者が対象ファイルを非公開・削除した
    セキュリティ機関への通報や検知を察知し、犯人側が詐欺ページのファイル(index.htmlなど)を削除したか、外部からのアクセス権限を閉じ逃走した状態です。
  • 直接アクセス(直リンク)を拒否している
    詐欺グループは、広告経由(パラメータ付きの特定のアクセス)以外で直接URLを開いた調査者やセキュリティシステムに対してエラーを返し、ページの正体を隠す「クローキング(偽装)」と呼ばれる仕掛けを施している場合があります。

一時的にファイルが閉じられている、または調査の追跡を逃れるためのアクセスコントロールが働いている状態と言えます。

NoSuchBucket エラー

This XML file does not appear to have any style information associated with it. The document tree is shown below.
<Error data-google-analytics-opt-out=””>
<Code>NoSuchBucket</Code>
<Message>The specified bucket does not exist</Message>
<Resource>uique1tuouu/index.html</Resource>
<RequestId>not available</RequestId>
</Error>

「NoSuchBucket」というエラー画面が表示されることもあります。

これは、Webサイトのデータを保存していたクラウド上の領域(バケット)そのものが存在しないことを意味します。悪質広告でこのエラーが発生する主な理由は以下の通りです。

  • 犯人がクラウドの契約・サーバー領域(バケット)ごと丸ごと削除して逃亡した
    単にファイル(index.html)を消しただけでなく、詐欺サイトの土台となっていたクラウド上の保管場所(バケット)自体を削除して証拠隠滅を図った状態です。
  • アカウントが凍結・強制削除された
    クラウドサービス事業者(DigitalOceanやAWS等)へ通報が入り、不正利用として犯人のアカウントやバケットが強制的に閉鎖された可能性もあります。

アクセス拒否(Access Denied)よりもさらに一歩進んだ状態であり、セキュリティ機関等からの通報によってクラウド事業者からアカウントごと強制BANされたか、あるいは犯人側が足付けを完全に消すためにサーバー環境ごと丸ごと削除して逃げ去ったことを物語っています。

DNS_PROBE_FINISHED_NXDOMAIN エラー

このサイトにアクセスできません
site-1060-m8i3f.ondigitalocean.app にタイプミスがないか確認してください。
タイプミスでない場合は、Windows ネットワーク診断をお試しください。
DNS_PROBE_FINISHED_NXDOMAIN

「このサイトにアクセスできません(DNS_PROBE_FINISHED_NXDOMAIN)」というエラーが表示されることがあります。

これは「対象のドメインが存在しない」ことを示すエラーです。サポート詐欺グループはセキュリティ対策や通報を回避するため、安価なドメインを大量に取得しては短期間で使い捨てる「捨て捨てドメイン」の運用を行っています。

すでに通報されてドメイン自体が削除・遮断されたか、犯人側が足付けを消すためにドメインを破棄した状態と言えます。

赤背景の「危険なサイト」警告画面

危険なサイト
アクセスしようとしたサイトでは、攻撃者がユーザーを騙してソフトウェアをインストールさせたり、パスワード、電話番号、クレジット カード番号などを開示させたりする可能性があります。安全なページに戻ることを強くおすすめします。この警告の詳細保護強化機能をオンにすると、Chrome の最高レベルのセキュリティで保護できます。

悪質広告のリンク先を開こうとした際、ブラウザ全体が赤い背景になり「危険なサイト」と表示されることがあります。

これはGoogleの「セーフ ブラウジング」機能などが働き、対象のURLがフィッシング詐欺や悪質なソフトウェア配布サイトとしてブラックリストに登録されたことを意味します。Google側がすでにその詐欺ドメインを危険判定して安全にブロックされた状態ということです。

これまでのエラー(サーバー側の削除やアクセス拒否)とは異なり、ブラウザ側がユーザーを保護するためにアクセスを直前で強制ブロックした状態です。この画面が出ている段階ではまだ詐欺サイト本体には接続されていないため、安全に「前のページに戻る」ことができます。

PR

万が一「サポート詐欺画面」が出たときの正しい対処法

画面に「電話してください」「許可/拒否」などのボタンが表示されても、絶対に操作・電話をしてはいけません。

1. ブラウザを強制終了する(最優先)

画面の「×」ボタンが効かない場合は、以下の手順でブラウザ自体を終了させます。

  • Windowsの場合:キーボードの Ctrl + Alt + Delete を同時に押し、「タスクマネージャー」を選択。使用しているブラウザ(ChromeやEdgeなど)を選んで「タスクを終了」をクリックします。
  • Macの場合:キーボードの Command + Option + Esc を同時に押し、「強制終了」ウィンドウからブラウザを選んで終了します。

2. 誤って通知を許可してしまった場合

画面上の「許可」ボタンを押してしまうと、ブラウザを閉じてもデスクトップ右下に偽の警告通知が届き続けるようになります。

  • ブラウザの「設定」>「プライバシーとセキュリティ」>「サイトの設定」>「通知」を開き、見覚えのない不審なURLの許可を削除(ブロック)してください。
PR

Googleのブロックをすり抜ける、詐欺グループと広告枠の「いたちごっこ」

Google広告の配信システム(アドセンス)の仕組みを悪用し、詐欺グループは偽の広告主名や無関係なURLを次々と変更して、何度も再出稿を繰り返しています。まさに終わりのない「いたちごっこ」の状態です。

彼らは新しいドメインを使って何度も復活します。プラットフォーム側の対策を過信せず、私たちユーザー側が「見抜く目」を持つことが重要です。

PR

【重要】もしクリックしてしまったら?3つの鉄則

万が一、不審な広告をクリックして警告画面が出てしまっても、落ち着いて行動すれば実害は100%防げます。次の3つの鉄則を徹底してください。

  1. 怪しい広告(特に不安や恐怖を煽るもの)は最初からクリックしない
  2. クリックしてしまったら、即座にそのタブ、またはブラウザ全体を閉じる
  3. 画面に何が表示されても、絶対に記載されている電話番号には連絡しない

もしブラウザがロックされてバツボタン(閉じる)が押せない場合は、キーボードの「Ctrl + Alt + Delete」からタスクマネージャーを開いてブラウザを強制終了するか、端末の電源ボタンを長押ししてパソコン・スマホを再起動してください。それだけで1円の被害もなく完全に解決します。

仕組みを知っていれば恐れる必要はありません

「56%OFF」などのお得な広告につられて画面が開いてしまっても、ページを開いた段階でパソコンが感染したり個人情報が盗まれることは基本的にありません。

相手の狙いは「パニックになったユーザーに電話をかけさせ、遠隔操作ソフトを入れさせたり電子マネーを支払わせること」です。

画面が出ても焦らず、「単なる悪質なWebページが開いているだけ」と理解し、静かにブラウザを閉じましょう。サイト管理者の方も、見つけ次第アドセンスの「広告レビューセンター」から対象の広告をブロック・報告していきましょう。

PR

ネットに潜む多種多様な詐欺リスクと被害を防ぐセキュリティ対策

結論として、これらはすべて実在する大手企業を騙り、個人情報やクレジットカード情報を盗み出すこと、あるいは不正な金銭支払いを要求することを目的とした「フィッシング詐欺」です。

現在、ネット上にはこうしたフィッシング詐欺だけでなく、画面に嘘の警告を出して電子マネーを騙し取る「サポート詐欺」、極端な安値で釣る「ネットショッピング詐欺」、恐怖心につけ込む「セクストーション(性的脅迫)スパム」など、無数の罠が仕掛けられています。

日頃から「怪しい日本語を疑う」「URLを確認する」といった意識を持つことは大切ですが、昨今の詐欺手口は人間の目だけで100%見抜くのは限界に近い状態です。星の数ほどある脅威から大切な資産と個人情報を守るためには、「システム側で自動的にブロックする環境」を整えておくのが最も賢明な選択と言えます。

現在、新種の詐欺サイトやウイルスにも迅速かつリアルタイムに対応できる、おすすめのセキュリティ対策を厳選しました。

総合セキュリティソフト(マルウェア・ウイルス対策)

ウイルスバスタークラウド

日本シェアNo.1のウイルスバスタークラウド

  • 第三者機関によるテスト対象製品中トップの防御力
  • パソコンやスマートフォン、タブレットに好きな組み合わせで、3台までインストールできます。Windows、Mac、Android、iOS、Kindle Fireシリーズに対応。
  • ダウンロード3年版 3台まで
\国内シェアNo.1の安心感/

ESETセキュリティソフト

とにかく安くしたい方はESETセキュリティソフト一択。初めてのセキュリティソフトならコスパ最強のESETセキュリティソフトですね。ダウンロード 3年版 5台までで最安です。

  • とにかく動作が軽快で、PCやスマホの動きを邪魔しない
  • 未知のウイルスを検出するヒューリスティック技術に定評あり
  • 「セキュリティソフトを入れると端末が重くなるのが嫌だ」という方に最も選ばれています。
\コスパ重視・軽さで選ぶならこれ一択/

ノートン 360

そうは言っても世界最強クラスがいい方には定番のセキュリティソフト ノートン 360 という選択肢もあります。お高いイメージがありますが、実は、ダウンロード 3年版 3台まででウイルスバスタークラウドとほとんど変わりません。

  • 世界シェアトップクラスの信頼性と世界規模の監視ネットワーク
  • 万が一ウイルスに感染した場合の「ウイルス駆除保証」付き
  • 強力なマルウェア対策に加え、Webカメラの乗っ取り防止機能やパスワード管理機能も標準装備。
\世界最強クラスの防御力/

VPNサービス(通信の暗号化・フリーWi-Fi対策)

VPN(仮想プライベートネットワーク)は、インターネット上に暗号化された専用の「トンネル」を作り、通信を保護する技術です。公共Wi-Fiの盗聴防止や、プライバシー保護に最適です。

NordVPN

NordVPNは、ネット上に暗号化された専用の「セキュアなトンネル」を構築し、あなたの大切なデータを保護します。接続時にVPNサーバがあなたのデバイスを安全に認証した上で、高度な暗号化プロトコルを適用。インターネットバンキングや動画サイト、検索エンジンとの間を行き来するすべての情報を暗号化し、誰にも監視・傍受できない強固なセキュリティ空間を作り出します。

  • 軍隊レベルの暗号化技術で、通信の中身を完全に保護
  • カフェや駅などの危険な「フリーWi-Fi」利用時の必須ツール
  • 外出先で楽天やAmazon、オンラインバンキングにログインする際のデータ盗聴を100%シャットアウトします。
\迷ったらこれ!圧倒的な通信セキュリティと実績/

Surfshark

マルウェアとフィッシングを回避する【SurfShark】は、世界第3位の人気を誇り、サイバーセキュリティ業界において最も急成長しているVPNサービスです。

ユーザーのIPアドレスを変更し、デバイスのダウンロードやアップロードされたデータを暗号化し、安全なトンネルを介して送信します。CleanWeb機能は、ウィルス、ターゲット広告、悪意のあるウェブサイト、不要なバナーからユーザーを保護します。

  • 完全無制限!1つのアカウントでデバイスを何台でも同時接続可能
  • 公共のWi-Fiをよく使う人にも最適
  • Windows、Mac、iOS、Androidに加え、Amazon Fire TVなどあらゆるプラットフォームに対応
\同時接続「無制限」!複数デバイス持ちに最適/
PR

ビジネスや組織における「リスクマネジメント」との共通点

フィッシング詐欺の他にも、サポート詐欺、ネットショッピング詐欺など、世の中は詐欺だらけです。

ネット社会を生きる上で、こうした外部からの見えないリスクを予見し、自分や家族の資産をディフェンスしていく意識は、ビジネスにおける「リスクマネジメント」や組織の「ガバナンス」と全く同じ構造です。想定されるリスクに対して、感情的にパニックになるのではなく、あらかじめ決めておいた「仕組みと規律」で淡々と処理していくスタンスこそが、最も強固な防御壁になります。

私は長年ボードメンバーを務めた小売業の後任のために作成した、本物の「組織統治・リスク管理の引継ぎ書」をそのままブログで公開しています。

個人事業主や40代からの起業で、理不尽なトラブルや外部からの攻撃に負けない強い組織の仕組みを作りたい方は、ぜひこちらの【40代からの起業】現場を動かす経営理論:第1講|王様と犬の組織をハックする「視座・視野・視点」も合わせてお読みください。

PR

まとめ:現役EC運営者・元ボードメンバーが語る、仕組みで防ぐデジタルリスク

Googleアドセンスの詐欺広告をはじめ、ネット上の脅威は私たちがデジタル社会で活動する以上、常に隣り合わせのリスクです。特に、日々のビジネス決済を担う個人事業主やEC事業者にとって、一瞬の焦りが重大な被害を招きかねません。

巧妙化する詐欺の手口に対し、私たちが今すぐ取り組むべきは、以下の2つの防衛策を連動させることです。

  • 規律(正しい知識): 不安を煽る広告や不審なリンクは絶対に開かず、万が一警告が出ても電話せずタブを閉じる癖をつける。
  • 仕組み(ツールの導入): 人間の目だけで100%見抜くのは限界だからこそ、優秀なセキュリティソフトやVPNを導入し、システム側で自動ブロックする環境を整える。

想定されるトラブルに対して感情的にパニックになるのではなく、あらかじめ決めておいた「仕組みと規律」で淡々と処理していくスタンスこそが、あなたの大切な資産やビジネスを守る最も強固な防御壁になります。巧妙化する最新の詐欺手口に先手を打ち、快適で安全なデジタルライフをしっかりと守っていきましょう。

ご用心、ご用心。