ソーシャルメディア
 Computer >> コンピューター >  >> ソフトウェア >> ソーシャルメディア

YouTubeウイルスの脅威とは?誤解を招くリンクと悪質な広告から身を守る方法

YouTubeはハッカーにとって格好の標的

「YouTube経由でパソコンが攻撃される」と聞いて、賢明な指摘だと感じる人もいれば、大げさだと思う人もいるかもしれません。しかし、毎分300時間もの動画がアップロードされ、1日あたり3,000万人の訪問者と100万人以上の広告主が集まるYouTubeは、ハッカーにとってこれ以上ない魅力的な標的といえます。

ただし、動画を視聴しているだけならシステムが直接危険にさらされるわけではありません。ハッカーが仕掛ける罠は、実は別の場所にあります。最も多い手口が、ユーザーを悪意のあるサイトへ誘導する「偽リンク」と「悪質な広告」です。

免責事項:本記事は、YouTubeやそのクリエイターを貶めることが目的ではありません。YouTube上に潜む潜在的な脅威への理解を深め、安全に動画視聴を楽しむための情報提供を目的としています。

誤解を招くリンクに注意

YouTubeウイルスの脅威とは?誤解を招くリンクと悪質な広告から身を守る方法

画像出典:dailymotion.com

動画の説明欄にあるリンクの多くは正規のサイトへつながりますが、中には悪意のあるウェブサイトへリダイレクトするリンクも紛れ込んでいます。例えば、お気に入りの映画をYouTubeで検索すると、タイトル・サムネイル・動画の長さまで本物そっくりの結果が表示されることがあります。ところが、そのリンクをクリックすると偽サイトへ飛ばされ、「視聴には会員登録が必要」「専用ソフトをダウンロードしてください」と促されるのです。その結果、気づけばマルウェアに感染していたという被害につながります。

実際のところ、YouTubeでは長編映画(無料・有料とも)を視聴できますが、正規の動画が「不審なリンクをクリックしないと続きが見られない」という仕組みになることは決してありません。仮にそのようなリンクが機能していたとしても、行き着く先は海賊版サイトであり、そこにはマルウェアや詐欺的な広告が潜んでいます。

関連記事:知らないと損をする!使うべきYouTubeの20の便利機能

コメント欄にも注意が必要です。コメント内のリンクをクリックすると、「動画を再生するにはプレイヤーをアップグレードしてください」という偽ページへ誘導されるケースがあります。この「アップグレード」リンクこそが、マルウェアをダウンロードさせる罠です。コメント欄のリンクは絶対にクリックしないようにしましょう。

悪質な広告に注意

YouTubeウイルスの脅威とは?誤解を招くリンクと悪質な広告から身を守る方法

画像出典:tubularinsights.com

YouTubeユーザーは、悪質な広告をクリックすることでも被害に遭う可能性があります。こうした広告は人気動画の横に表示され、ユーザーを他の悪意あるサイトへ誘導します。2014年には、セキュリティ企業のトレンドマイクロが、主に米国のYouTubeユーザーが悪質なサイトへリダイレクトされる被害を受けたと報告しています。

YouTubeウイルスの脅威とは?誤解を招くリンクと悪質な広告から身を守る方法

画像出典:trendmicro.com

さらに、ハッカーはYouTube広告を踏み台にして、ボットネット(ウイルス型ロボット)でシステムへ感染させる手口も使います。ボットネットに侵入された端末は「ゾンビデバイス」と化し、所有者がまったく気づかないうちに(ボットネットは動画の音量をミュートします)、一日中YouTube動画を再生させられてしまうのです。

関連記事:Chrome・Firefox・Opera対応のおすすめ広告ブロッカー10選

「Tubrosa」は強力なボットネットの一つです。YouTube経由で感染するタイプではありませんが、YouTubeの再生回数を不正に水増しするために悪用されるソフトウェアとして知られています。

効果的な対策方法

システムを守る方法はいくつかありますが、最も確実なのは、信頼できるアンチウイルスソフトをできるだけ早く導入することです。YouTubeだけでなく、その他のソーシャルプラットフォーム上のマルウェアからも端末を保護してくれるでしょう。

インターネットの世界には、表面上見えている以上のものが潜んでいます。不用意なクリックを避け、うっかり悪意あるサイトの「泥沼」に足を踏み入れないよう、常に慎重さを心がけましょう。

  1. 悪意のあるGoogleドキュメントから身を守る方法|フィッシング攻撃の実態と対策

    記事のポイント:Googleドキュメントを使っていればフィッシング攻撃から安全だと思っていませんか?本記事では、Googleドキュメントやスライドの脆弱な機能を悪用した最新のマルウェア攻撃のニュースをお届けします。 Google Workspaceはビジネスを行う上でより安全な選択肢だと考えているなら、その認識を見直す必要があるかもしれません。少なくとも、この最新ニュースを読めばその信頼は揺らぐでしょう。サイバーセキュリティ専門家の間では、脅威アクターがGoogleドキュメントやスライドを経由してフィッシング攻撃を実行していることが、再び報告されています。 Googleドキュメントのマルウェア

  2. スピアフィッシングとは?その手口の特徴と身を守るための対策を徹底解説

    フィッシング詐欺とは、攻撃者が正規の企業や組織になりすまし、巧妙に作られたメールやSMS、電話などで被害者に接触する詐欺行為の一種です。被害者は本物からの連絡だと信じ込んで指示に従ってしまい、結果として損害を被ります。この種のスパムは一度に大勢の無防備な人々へ送りつけられ、その一部が引っかかる仕組みになっています。 フィッシングは、漁師が海に網を投げ入れて不特定多数の魚を捕まえる様子に例えられます。 一方、スピアフィッシングは、特定の個人や組織を狙う標的型のフィッシング詐欺です。攻撃者はソーシャルエンジニアリングの手法を駆使し、正規の組織になりすまして、悪意のあるファイルや