普通のウェブサイトに寄生ページを作ってコメントスパムを投げてくるケース
2013/10/21前回の記事で、ブログへのコメントスパムが 1日1万件以上 という
ありえないレベルに達しているというお話をしたのですが、
その後いくつか対策を続けてきたあとははちょっと減ってきて、
1日2,000~3,000件程度になってきました。(あまり減ってない・・)
■2013/10/20 [ブログへのコメントスパムが驚きの1日1万件超えに・・・
ブログへのコメントスパムが驚きの1日1万件超えに・・・]
その中でちょっと キナ臭い というか、おかしなスパムを目にしました。
善良なサイト の中にスパムページが紛れ込んでいるような様相のものです。
リンクはしませんが、辿れるようにはしておきます。
こんな感じの不完全なページなのですが、
ttp://kuroshima-ken.sakura.ne.jp/diary/coach2.php?product_id=78
トップページはこちら。
ttp://kuroshima-ken.sakura.ne.jp/
普通の 企業サイト のような気がします。
まさかここまで偽装しているとは思えませんので、
普通のサイトに対して何らかの穴を突いて寄生しているのでしょうか。
こういう感じで、、
ttp://www.f-marunishi.com/Duvetica1.php?product_id=334
トップはこちら。パターンはみんな同じですね。
ttp://www.f-marunishi.com/
こういう感じで、、
ttp://www.interior-otsuka.jp/diarypro/nixon2.php?product_id=400
こう。
ttp://www.interior-otsuka.jp/
本当にいくつも見つかります。
この寄生ページを元にスパムを打ってきた時期もみんな最近ですので、
同一人物による仕業 なのではないかと思います。ざけんな。
もういくつか見ていきましょう。
ttp://www.magonote-seifuku.com/Converse2.php?product_id=23
ttp://www.magonote-seifuku.com/
「乗っ取り」 というよりは 「寄生」 というのがぴったりで、
元のサイトの内容を壊さずにすることで、サイトオーナーに
気づかれないようにしているのではないかという気がします。
しかし ドメイン・URL は元の善良なサイトの配下になりますので、
スパムブロックされにくい、といったところを狙っているのでしょうか。
ttp://www.venere-group.biz/diarypro/data/mizuno1.php
ttp://www.venere-group.biz/
しかし、このいかにもな感じの真っ白にテキストのみの寄生ページ、
中を見ると 寄生ページ内の循環 ができるだけになっていて、
どこか別のアフィリエイトサイト等に誘導しているわけでもなく、
何を狙っているのかよくわからない状態になっています。
(アクセス解析っぽいパーツだけ必ずセットで載っています)
もしかするとこれはまだ寄生としえは 不完全な形 なのかもしれません。
で、ちょっと違ったタイプがこちらなのですが、
ttp://www.ksu-sagittarius.com/
これが正常なトップページのほうで、
ttp://www.ksu-sagittarius.com/sample/celine2.php?product_id=4
こちらがその配下に寄生されたページのほう。
寄生ページもしっかりデザインされたページのように見えます。
さすがに 大学のアメフト部 のサイトで、配下ページにセリーヌのバッグを
売っているページを作っているはずがないでしょうし、、、。
というか、この手のバッグとか靴とかを並べるだけのスパムページを
大量生産しているスパマーには覚えがありすぎるので、
こういうページを見るたびに
『 スパム作成者の人生が 惨たらしく なりますように 』
と必死になって夜空に祈っているワケなのですが(おい)
寄生ページとしてこういう完全体のページを放り込んで踏み台にするのが
本来の狙いなのでしょう。
私がウェブに初めて触れたのは1993年にNCSA Mosaicが登場してから数ヶ月後くらい
のことだったと思いますので、あれから 20年 が経とうとしているワケですが、
あれからウェブはこうなっちゃったかー・・・という感じがひしひしとします。
まぁ、その前に膨大なメールスパムと戦っていた時代に分かっていたことではあるのですが・・。
2013/10/21 [updated : 2013/11/28 22:42]
ブログ「デジモノに埋もれる日々」「アニメレーダー」「コミックダッシュ!」管理人。デジモノ、アニメ、ゲーム等の雑多な情報をツイートします。
@ckom をフォローする
« ブログへのコメントスパムが驚きの1日1万件超えに・・・ | トップに戻る | Acer Iconia A1-810用の液晶保護フィルムが・・・中国香港から直送で届く也 » |
▼ はてなブックマークのコメント ▼
関連記事
ピックアップタグ
- アニメ(440)
- GSR(335)
- ライブ(83)
- イベント(211)
- コラボカフェ(36)
- VTuber(32)
- アニメ吐き出しメモ(10)
- ウマ娘(50)
- 舞台挨拶(45)
- 先行上映会(19)
- トークショー(20)
- バンドリ!(51)
- ガールズ&パンツァー(59)
- 少女☆歌劇レヴュースタァライト(60)
- ゾンビランドサガ(9)
- プリンセス・プリンシパル(19)
- スタリラ(31)
- コラム(171)
- ゲームプレイ日記(69)
- ワンフェス(13)
- コメンタリー上映(7)
- 岩浪美和(25)
- 大洗(9)
- 響け!ユーフォニアム(12)
- リズと青い鳥(9)
- RAISE A SUILEN(10)
- 艦これ(23)
- ストライクウィッチーズ(23)
- メイドインアビス(8)
- BLAME!(8)
- ヤマノススメ(7)
- ラブライブ!サンシャイン!!(11)
- HELLO WORLD(6)
- 宇宙よりも遠い場所(5)
- ヴァイオレット・エヴァーガーデン(8)
- 私に天使が舞い降りた!(9)
うへぇ。
自分のサイトがこれやられてたら怖いな
なんらかの脆弱性をついたのか、アカウントの乗っ取りか。そういやCMS等のプラグインにバックドアを仕掛けるってのもあったな。
はてなブックマークのことか
これは嫌すぎる。マルウェアを打ち込んでくるとかでないとGoogleやセキュリティソフトは警告してくれないから、サイトの持ち主もまず気が付かないだろうしなぁ。
なにこれ怖い
これは怖い。
はてブのことかと思ったら、本当に寄生しててぞっとした
コメントしましょう