ホームページを見ていると、クリックなどしていないのに勝手にURLの転送が起こり詐欺サイトが表示されることがある。
先ほどこのブログを表示したらJavaインストールというものに転送された。
ブログ更新作業途中にウィルスに感染していますという画面表示に切り替わることも何度か遭遇した。
シーサーブログのホームページ(ログインの有無は問わず)から転送されたことが今のところ一番多い。
別記事の世界の株価でも起きたし、ポイントサイトでも遭遇した。
要はどのサイト(ホームページ)でも起こりうる現象ということ。
というわけで今回の現象について話を戻します。
URLを見るとオラクルのものではなく、あきらかに偽サイトだった。
最初に見えるか見えないかぐらい一瞬このURLに転送されるのが特徴。
Javaインストールとあるが、オラクルのサイトではない。
OKをクリックしないほうがいいが、画像をキャプチャーするためにOKしてみた。
この先はとても危険。ウィルスやマルウェアをダウンロードすることになるのでやめましょう。
しばらく表示させていたらウィルス対策ソフトダウンロードの画面が重なったがこれも偽者なのでここからダウンロードするのはやめましょう。
戻るボタンクリックでは詐欺サイトが永遠に繰り返し表示されるが、戻るボタン長押しで閲覧履歴を表示させて元のホームページに戻ることはできます。
過去にウィルス・マルウェア削除ソフトでスキャンして出てきたものに、ブラウザにマルウェアが仕込まれているケースでブラウザを開いた最初のページに詐欺サイトが表示されるというものがあった。
最近、ウィルス・マルウェア削除ソフトでスキャンしても何も出てこないのに、詐欺サイトにURL転送が起こるケースが増えてきた。
不正な広告によるものだそうなのでどのホームページでも起こり得る可能性があります。
不正ダウンロードサイトやアダルトサイトのようにサイトに細工してあるホームページだけの問題ではなくなっています。
広告のASP会社のほうで対策(不正プログラムを仕組んである広告の削除、それ以前にその会社の広告を受けないでもらいたい。)してもらわないとどうしようもありません。
https://news.infoseek.co.jp/article/otakuma_20181210_06/ ネットを見ていたら突如「システム警告!」 新たな偽警告にご用心 おたくま経済新聞 / 2018年12月10日 12時45分
ポインタ(カーソル)がくるくる回って画面上ではわかりませんが、どんどんURL転送されています。
ここでスキャンするとウィルスやマルウェアが仕込まれます。
閲覧履歴でわかりますが、どんどんURL転送されて履歴が増えています。
くれぐれもOKボタンなどクリックして先へ進まないようにしてください。
仮にそのプログラムをダウンロードしたいのであれば、そのページでインストールしないで正規URLからダウンロードしてください。
個人情報やクレジット、銀行などのログイン情報も入力したら抜き取られ悪用されます。
即閉じ、あるいはURLブロックなどのアドオンにてそのURLをブロックすることをお勧めします。
見ていたホームページに戻るには戻るボタン長押しで元のURLを指定したら戻れます。
あるいは新しいタブを開いて閲覧履歴から指定しても表示させたほうが安心できるような気がします。
念のため、ウィルス・マルウェア削除ソフトでスキャンして怪しいプログラムなどが出てきたら削除しておきましょう。
詐欺サイトはそれらしい画面表示でびっくりしますが、URLを見ると全く関係ないものになっているものがほとんどです。
落ち着いて対処しましょう。
いざという時の為に、こまめにPCのバックアップをとっておいたほうがいいですね。
何パターンか画像をキャプチャーしたので後日載せたいと思います。
マイクロソフトセキュリティの定義の更新も頻繁にあるのはこれらも関係あるのかな。
毎日のようにwindowsupdateの更新が来る。
迷惑メールでも画像を表示させただけで感染するものもあるようなのでテキストのみで見て(画像表示なし、必要なのもだけ個別に表示)、本文内のURLや添付ファイルは開かないようにしたほうが安心です。
アドレスも成りすましたものや似せてるのもあるので厄介です。
おめでたくない。
これもどんどんURL転送を繰り返しています。
情報抜かれるだけで何ももらえませんよ。
他にもWindowsのレジストリがどうのこうのってパターンのもありました。
お気をつけください。
この下のバナーは本物ですので安心してください。
安心と信頼のセキュリティソフト。



一応、このブログの潔白を証明する画像です。
新たなパターンのサイトに飛ばされたので追記します。
通知を許可する。に誘導されます。 もちろん怖いので許可しません。
許可しない。や、後で。をクリックしてもそのままの画面表示で執拗に通知の許可を迫ってきます。
URLブロックのアドオンに登録すれば、次からは表示されなくなります。
後手後手ですが有効な手段です。中には悪質なアドオンもあるので注意が必要です。(このアドオンを推奨しているわけではありません。利用者のプレビューや評価、ブログなどの記事も参考にしましょう。)
URLの一部を隠しましたが、自分の使用プロバイダや地域の情報などが載っていました。
許可するだけでも、どこまで詐欺相手に筒抜けになるのか不安です。
広告の情報もあるので詳しく調べられる人なら犯人(不正プログラムの元)を特定出来そうです。
不正プログラムを仕込まれた被害者かもしれませんが、ASPや広告ユニットはわかりそうです。
とにかく怪しいサイトに飛ばされたら冷静に対処しましょう。