たった一度のキー操作:単純なタイプミスがマルウェア感染につながる

休眠ドメインの脅威が進化:パークドメインの90%が悪質なドメインになった理由

誰にでも経験があるでしょう。Gmail、YouTube、Amazonに急いでアクセスしようとして、指が滑ってgmail.comではなくgamil.comと入力してしまう、そんな経験はありませんか?

数年前なら、無害で雑然とした、ランダムな広告だらけのページが表示されたでしょう。迷惑ではありましたが、安全でした。しかし、残念ながらインターネットは変化し、その単純なスペルミスが危険なものになってしまいました。

新たなセキュリティレポートによると、「パークドメイン」、つまり入力ミス(「タイポスクワッティング」とも呼ばれる)をするユーザーを捕まえるために存在するウェブサイトに関する恐ろしい傾向が明らかになりました。

90%の脅威

サイバー専門家によると、2014年にはこうした「タイプミス」ウェブサイトのうち危険なものはわずか5%程度でした。しかし現在では、その数は90%以上に急増しています。

人気のウェブサイトのアドレスを誤って入力すると、ほぼ確実に悪質なコンテンツにリダイレクトされます。具体的には、次のようなものが考えられます。

  • テクニカルサポート詐欺:コンピュータが感染しており、すぐに特定の番号に電話するように促すポップアップが表示されます。
  • フィッシング:本物のサイトに見せかけた偽のログインページでパスワードを盗みます。
  • マルウェア:デバイスにウイルスを自動的にダウンロードしようとするソフトウェアです。

なぜ自宅で狙われるのか

こうしたサイトを運営する詐欺師は狡猾です。彼らは、インターネットへの接続方法を検出するシステムを構築しています。

彼らは特に、携帯電話や自宅のインターネット接続を使用しているユーザーを狙っています。なぜでしょうか?企業ネットワークは通常、これらのサイトをブロックする強力なセキュリティフィルターを備えているからです。自宅やスマートフォンであなたを狙うことで、彼らは最も簡単に騙される相手を探しているのです。

安全を保つ方法

恐ろしく聞こえるかもしれませんが、いくつかの簡単な習慣で安全を確保できます。

  1. ゆっくり進む:最も簡単な防御策は正確さです。Enterキーを押す前に、ウェブサイトのスペルを少し確認しましょう。
  2. ブックマークを使う:銀行やメールなど、毎日アクセスするサイトは、毎回入力するのではなく、ブックマークに保存しましょう。
  3. パニックのポップアップを信用しない:突然、コンピュータに50個のウイルスがあるというメッセージが表示されるサイトにアクセスした場合は、すぐにブラウザウィンドウを閉じてください。ページ上の何もクリックせず、記載されている電話番号に電話しないでください。脅威に反応するのをやめましょう。

原文:One Wrong Keystroke: How a Simple Typo Can Lead to Malware (December 17, 2025 /Jessica Molden )

SNSでもご購読できます。