SEOポイズニング
定義
検索結果で不正サイトを上位や目立つ位置へ表示させ、利用者を偽サイト、マルウェア配布、詐欺ページへ誘導しようとする手法。
詳細解説
SEOポイズニングでは、人気の検索語、ソフトウェア名、エラー解決、緊急ニュースなどが悪用されます。防御側では検索順位や広告表示を安全性の根拠にせず、公式サイトをブックマークや管理ポータルから開き、DNS・Webフィルタ、ブラウザ保護、利用者教育を組み合わせます。
ポイント
- 防御目的では「検索上位だから公式・安全とは限らない」と理解する
- ソフトウェア取得は検索結果ではなく、管理済み配布元や公式URLを使う
- 不審サイトを見つけても調査目的でアクセスせず、URLと表示状況を報告する
関連用語
よくある質問
SEOポイズニングとは?
検索結果で不正サイトを上位や目立つ位置へ表示させ、利用者を偽サイト、マルウェア配布、詐欺ページへ誘導しようとする手法。
SEOポイズニングについて詳しく知るには?
SEOポイズニングでは、人気の検索語、ソフトウェア名、エラー解決、緊急ニュースなどが悪用されます。防御側では検索順位や広告表示を安全性の根拠にせず、公式サイトをブックマークや管理ポータルから開き、DNS・Webフィルタ、ブラウザ保護、利用者教育を組み合わせます。
SEOポイズニングのポイントは?
防御目的では「検索上位だから公式・安全とは限らない」と理解する ソフトウェア取得は検索結果ではなく、管理済み配布元や公式URLを使う 不審サイトを見つけても調査目的でアクセスせず、URLと表示状況を報告する
同じカテゴリの用語(攻撃手法)
侵害済みアカウント、VPN認証情報、RDPアクセスなどを入手・販売し、別の攻撃者へ初期アクセスを渡す主体。…
第三者が利用者アカウントを不正に支配する状態。漏えいパスワード、フィッシング、セッション窃取、OAuth同意悪用などが原…
攻撃者が正規サービスと利用者の間に入り、認証情報やセッションを中継・窃取するフィッシング手法。…
国家支援組織や高度な技術を持つ攻撃グループによる長期・潜伏型の標的型攻撃。数ヶ月〜数年かけて侵入・維持・情報収集を行う。…
取引先や経営者になりすまして送金、請求書変更、機密情報送付を促すビジネスメール詐欺。…
APIなどで、利用者がアクセスしてよいオブジェクトかを十分に確認せず、他者データへアクセスできてしまう認可不備。…