普通のウェブサイトに寄生ページを作ってコメントスパムを投げてくるケース

2013/10/21

前回の記事で、ブログへのコメントスパムが 1日1万件以上 という
ありえないレベルに達しているというお話をしたのですが、
その後いくつか対策を続けてきたあとははちょっと減ってきて、
1日2,000~3,000件程度になってきました。(あまり減ってない・・)
 
■2013/10/20 [ブログへのコメントスパムが驚きの1日1万件超えに・・・
ブログへのコメントスパムが驚きの1日1万件超えに・・・]
 
その中でちょっと キナ臭い というか、おかしなスパムを目にしました。
善良なサイト の中にスパムページが紛れ込んでいるような様相のものです。
リンクはしませんが、辿れるようにはしておきます。
 
こんな感じの不完全なページなのですが、
 
ttp://kuroshima-ken.sakura.ne.jp/diary/coach2.php?product_id=78

 
トップページはこちら。
 
ttp://kuroshima-ken.sakura.ne.jp/

 
普通の 企業サイト のような気がします。
まさかここまで偽装しているとは思えませんので、
普通のサイトに対して何らかの穴を突いて寄生しているのでしょうか。
 
こういう感じで、、
 
ttp://www.f-marunishi.com/Duvetica1.php?product_id=334

 
トップはこちら。パターンはみんな同じですね。
 
ttp://www.f-marunishi.com/

 
こういう感じで、、
 
ttp://www.interior-otsuka.jp/diarypro/nixon2.php?product_id=400

 
こう。
 
ttp://www.interior-otsuka.jp/

 
本当にいくつも見つかります。
この寄生ページを元にスパムを打ってきた時期もみんな最近ですので、
同一人物による仕業 なのではないかと思います。ざけんな。
 
もういくつか見ていきましょう。
 
ttp://www.magonote-seifuku.com/Converse2.php?product_id=23

ttp://www.magonote-seifuku.com/

 
「乗っ取り」 というよりは 「寄生」 というのがぴったりで、
元のサイトの内容を壊さずにすることで、サイトオーナーに
気づかれないようにしているのではないかという気がします。
しかし ドメイン・URL は元の善良なサイトの配下になりますので、
スパムブロックされにくい、といったところを狙っているのでしょうか。
 
ttp://www.venere-group.biz/diarypro/data/mizuno1.php

ttp://www.venere-group.biz/

 
しかし、このいかにもな感じの真っ白にテキストのみの寄生ページ、
中を見ると 寄生ページ内の循環 ができるだけになっていて、
どこか別のアフィリエイトサイト等に誘導しているわけでもなく、
何を狙っているのかよくわからない状態になっています。
(アクセス解析っぽいパーツだけ必ずセットで載っています)
 
もしかするとこれはまだ寄生としえは 不完全な形 なのかもしれません。
 
で、ちょっと違ったタイプがこちらなのですが、
 
ttp://www.ksu-sagittarius.com/

 
これが正常なトップページのほうで、
 
ttp://www.ksu-sagittarius.com/sample/celine2.php?product_id=4

 
こちらがその配下に寄生されたページのほう。
 
寄生ページもしっかりデザインされたページのように見えます。
さすがに 大学のアメフト部 のサイトで、配下ページにセリーヌのバッグを
売っているページを作っているはずがないでしょうし、、、。
 
というか、この手のバッグとか靴とかを並べるだけのスパムページを
大量生産しているスパマーには覚えがありすぎるので、
こういうページを見るたびに
 
 『 スパム作成者の人生が 惨たらしく なりますように 』
 
と必死になって夜空に祈っているワケなのですが(おい)
 
寄生ページとしてこういう完全体のページを放り込んで踏み台にするのが
本来の狙いなのでしょう。
 
私がウェブに初めて触れたのは1993年にNCSA Mosaicが登場してから数ヶ月後くらい
のことだったと思いますので、あれから 20年 が経とうとしているワケですが、
あれからウェブはこうなっちゃったかー・・・という感じがひしひしとします。
まぁ、その前に膨大なメールスパムと戦っていた時代に分かっていたことではあるのですが・・。


2013/10/21 [updated : 2013/11/28 22:42]


この記事を書いたのは・・・。
CK@デジモノに埋もれる日々 @ckom
ブログ「デジモノに埋もれる日々」「アニメレーダー」「コミックダッシュ!」管理人。デジモノ、アニメ、ゲーム等の雑多な情報をツイートします。




« ブログへのコメントスパムが驚きの1日1万件超えに・・・

トップに戻る

Acer Iconia A1-810用の液晶保護フィルムが・・・中国香港から直送で届く也 »


▼ はてなブックマークのコメント ▼

jingi469 2013/11/28
うへぇ。
x-osk 2013/11/29
自分のサイトがこれやられてたら怖いな
asakura-t 2013/11/29
なんらかの脆弱性をついたのか、アカウントの乗っ取りか。そういやCMS等のプラグインにバックドアを仕掛けるってのもあったな。
nemoba 2013/11/29
はてなブックマークのことか
localnavi 2013/11/29
これは嫌すぎる。マルウェアを打ち込んでくるとかでないとGoogleやセキュリティソフトは警告してくれないから、サイトの持ち主もまず気が付かないだろうしなぁ。
ippai_attena 2013/12/02
なにこれ怖い
kaitoster 2013/12/02
これは怖い。
chicken22 2013/12/03
はてブのことかと思ったら、本当に寄生しててぞっとした
はてなブックマークで
コメントしましょう


ブログへのコメントスパムが驚きの1日1万件超えに・・・


コメントスパム数がデイリーで1,000越えを連発、月間でも1万越えペース


最近またスパムが急増。検索誘導は戻らず。ブラウザ比はIEが5年で70%→27%に。


twitterの自動スパム生成アカウントは「検索」で人の目に付く


トラックバックスパムがここ1~2年で激減? ブログの世界ももう10年

ピックアップタグ




ブログ内検索



▼ コメント ▼


★コミックダッシュ! 10,000人突破ありがとうキャンペーン!(9/18~10/23)
 
デジモノに埋もれる日々 : (C) CKWorks