HTML
 Computer >> コンピューター >  >> プログラミング >> HTML

日本語キーワードハックの見つけ方と修正方法【完全ガイド】

WordPressサイトが日本語キーワードハックに感染すると、検索結果に無関係な日本語のスパムコンテンツが表示されるという深刻な被害を受けます。サイト運営者にとって、これは非常に衝撃的な出来事です。

なぜこのようなことが起こるのでしょうか?ファーマハック(医薬品スパム)と同様に、ハッカーはあなたのSEO努力を悪用し、あなたのサイトを使って偽ブランド商品を販売しようとします。顧客が偽物と知らずに購入してしまうと、ビジネスに取り返しのつかないダメージを与えかねません。

一度「商品が偽物だった」と気づいた顧客は、二度とあなたのサイトに戻ってこないでしょう。詐欺サイトとしてのレッテルを貼られ、評判は地に落ちます。さらに、Googleはあなたのサイトをブラックリストに登録したり、「欺瞞的なサイトの可能性があります」「このサイトはハッキングされている可能性があります」といった警告を検索結果に表示したりします。ホスティング会社もセキュリティポリシー違反を理由にアカウントを停止する可能性があります。

WordPressサイトがこの種の攻撃を受けると、マルウェア感染が広範囲に及ぶため、パニックに陥るのも無理はありません。

私たちMalCareは、これまで数多くの日本語キーワードハック被害者を目にしてきました。ご安心ください。正しい駆除方法をご紹介し、その後、ハッカーを寄せ付けないためのサイト強化方法まで丁寧にご案内します。

要点(TL;DR): WordPressサイトが日本語SEOマルウェアに感染している場合は、直ちにサイトをクリーンアップする必要があります。ハッキングされた状態が長く続くほど、事態は悪化します。日本語キーワードハックの検出と即時駆除には、MalCareのようなセキュリティプラグインの利用をおすすめします。

日本語キーワードハックとは?

日本語キーワードハックとは、ハッカーがあなたのページにスパム性の日本語キーワードを注入する悪質なマルウェア感染です。ページがGoogleにインデックスされると、検索結果での表示が操作され、あなたのサイトが日本語のキーワードでランクインするようになってしまいます。

以下の例では、ハッカーがクライアントのサイトのサイトマップページにマルウェアを注入したケースです。

日本語キーワードハックの見つけ方と修正方法【完全ガイド】

Googleでは、そのサイトが日本語キーワードで検索結果に表示されていました。

日本語キーワードハックの見つけ方と修正方法【完全ガイド】

私たちは数分以内にサイトからマルウェアの痕跡をすべて除去し、すぐにサイトを復旧させることができました。

自分のサイトが日本語キーワードハックの被害を受けているかどうかを確認するには、Googleで site:yourwebsitename.com または site:yourwebsitename.com japan と入力して検索してみてください。

また、ハッカーはこれらのページに偽造商品を販売するストアへのアフィリエイトリンクも注入します。感染状況によっては、アフィリエイトリンク付きのスパムページを数千件も作成することもあります。

誰かがあなたのサイトを訪れ、アフィリエイトリンクをクリックして商品を購入すると、ハッカーはコミッションを受け取ります。これが彼らの収益源です。

ヒント:この種のハッカーは、自分自身をGoogle Search Consoleのプロパティ所有者として追加することがよくあります。これは、サイトの地域ターゲティング設定やサイトマップを操作するためです。これにより、サイトのターゲット国を変更したり、ローカルターゲティングから国際ターゲティングに変更したりできてしまいます。Search Consoleの確認通知が届いた場合は、直ちにサイトをスキャンしてください。この種のWordPressハックの影響について詳しくは、後述の「被害・影響」セクションをご覧ください。

日本語キーワードハックの特定方法と修正方法

日本語キーワードハックの検出は容易ではありません。ハッカーは悪意のある活動を巧妙に偽装しているからです。彼らはクローキングと呼ばれる手法を使い、サイト所有者からはスパムの日本語文字を見えなくしながら、検索エンジンには認識させるようにします。

具体的には、フォントの色を背景色と同じにしたり、フォントサイズを極端に小さくしたりする手法が使われます。ヘッダーやフッターにキーワードを隠す場合もあります。

日本語キーワードハックを見つける方法は主に2つあります。

  • 手動で行う(難易度の高い方法)
  • セキュリティプラグインを使用する(簡単な方法)

プラグインで日本語キーワードハックを特定する方法

日本語キーワードハックの見つけ方と修正方法【完全ガイド】

WordPressのセキュリティプラグインの中には、わずか数分でファイルをスキャンし、何千ものマルウェア感染を検出できるものがあります。

ただし注意が必要なのは、一部のプラグインは既知のマルウェアしか検出できないという点です。つまり、ハッカーが新たに作成したコードは見逃される可能性があります。実際にはハッキングされているのに、スキャナーが「サイトはクリーンです」と判定することもあるのです。

ヒント:ハッカーが、正規のプラグインやテーマでも使われているコードを使用する場合があります。既知のWordPressマルウェアシグネチャを探すセキュリティスキャナーは、この正規のコードを検出してしまうことがあります。その結果、実際にはハッキングされていないのに警告が表示されることもあります。

手動方式よりもセキュリティプラグインの使用が推奨されますが、ここでも適切なプラグインを選ぶことが重要です。日本語キーワードスパムハックを検出するには、プラグインに以下の機能が必要です。

  • サイトのすべてのファイルとフォルダを数分以内にスキャンする
  • 偽装・隠蔽された悪意のあるコード(クローキング)をチェックする
  • コードの動作と実行を分析し、既知・未知を問わず悪意のあるコードを検出する
  • 感染しているのに「クリーン」という誤った判定を出さない

MalCareは上記の要件を満たすプラグインの一つです。使い方は以下の通りです。

ステップ1: MalCareにサインアップしてアカウントを設定します。

ステップ2: MalCareが自動的にサイトのスキャンを開始します。マルウェアが検出されると通知されます。

マルウェアが見つかったら、次は駆除です。

プラグインで日本語キーワードハックを修正する方法

WordPressの日本語キーワードハックの駆除は簡単な作業ではないため、どれほど複雑な作業になるのか不安になるのは自然なことです。しかし、MalCareならワンクリックで完了します。

ステップ1: マルウェアが検出されたら、「自動クリーニング(Auto-clean)」ボタンをクリックするだけで駆除できます。

日本語キーワードハックの見つけ方と修正方法【完全ガイド】

前述の通り、ハッカーのコードが正規のプラグインやテーマでも使われている場合があります。そのコードを単純に削除すると、サイトが壊れる恐れがあります。

MalCareをおすすめする理由は、コードの動作やパターンを分析するためです。これにより、それが本当にマルウェアかどうかを100%確信できます。サイトを壊すことなく、すべての悪意あるファイルとスクリプトを削除します。

手動で日本語キーワードハックを特定・修正する方法

前述の通り、ハッカーはクローキングと呼ばれる手法でスパムキーワードを偽装しています。この種のハックを手動で見つけるには、WordPressの内部構造に関する技術的知識が必要です。しかも時間がかかるうえ、すべてを検出できた保証もありません。

それでもこの方法を試したい場合は、まずサイトのバックアップを取ってから作業を進めることをおすすめします。これにより、データ損失を防ぎ、マルウェア除去中にサイトを壊してしまった場合でも復旧できます。

手動でマルウェアを検出する手順は以下の通りです。

ステップ1: ホスティングアカウントのcPanelのファイルマネージャー(またはFileZillaなどのFTPクライアント)を使ってサイトに接続します。

日本語キーワードハックの見つけ方と修正方法【完全ガイド】

ステップ2: 次に、public_htmlフォルダを見つけます。

日本語キーワードハックの見つけ方と修正方法【完全ガイド】

ステップ3: 画面右上の検索機能を使って、既知のマルウェアシグネチャでスパムキーワードを検索します。(シグネチャは何千もあり、毎日新しいものが出現しています)。

また、最近変更されたファイルも確認しましょう。「最終更新日」の列を見て、自分が触っていないファイルがハッカーによって最近変更されていないかチェックします。

この作業には数時間、場合によっては数日かかることがあります。このハックは複数箇所に存在する可能性があるため、徹底的に行う必要があります。悪意のあるコードを検出して削除したら、.htaccessファイルも確認することをおすすめします。

ステップ4: その後、ハッカーが侵入を許した脆弱性を見つけて修正する必要があります。脆弱性が残ったままだと、ハッカーは再び戻ってきてサイトに感染させてしまうからです。

手動での検出・駆除方法はおすすめしません。 数年前までは、ハッカーが特定のフォルダにハックを仕掛けることが多かったため、手動検出も比較的容易でした。しかし現在のハッカーははるかに狡猾になり、思いもよらない場所にマルウェアを隠すようになっています。そのため、この方法は効果が低く、ハックが再発する可能性が高いのが実情です。

効果的な解決策としておすすめするのは、WordPressセキュリティスキャナーです。前のセクションで、それを使って日本語キーワード攻撃を検出・修正する方法をご紹介しました。

これで偽のGoogle検索結果を生成する日本語マルウェアの駆除は完了ですが、まだ終わりではありません。そもそもサイトがハッキングされたのは、ハッカーの侵入を許す脆弱性があったからです。

ハックを完全に根絶するために、以下のフォローアップ手順を実施しましょう。

日本語キーワードスパムハック駆除後に実施すべき手順

サイトをクリーンアップした後でも、ハックが再発する可能性があります。今後もサイトの安全を確保するために、以下の手順を実行してください。

1. Search Consoleをクリーンアップする

Google Search Consoleにログインし、最近追加されたユーザーがいないか確認します。身に覚えのないユーザーがいれば、Search Consoleからそのアカウントを削除してください。

2. Googleにクロールをリクエストする

サイトがSERP(検索結果ページ)に表示されるとき、Googleがまだ日本語の文字列を表示していないか確認する必要があります。

まず、ウェブサイトとサーバーレベルのキャッシュをすべて削除してください。キャッシュのクリア方法については専用ガイドを参照してください。

次に、Googleで「site:yourdomain.com japan」または「site:yourdomain.com」というクエリを入力します。

まだキーワードが表示されている場合は、Googleにクロールリクエストを送信しましょう。サイト自体はクリーンでも、駆除後はGoogleの検索結果が更新されていないためです。Googleがサイトをクロールするまでには数時間から数日かかることがありますが、リクエストを送信すればクロールを促進できます。

3. .htaccessファイルを置き換える

.htaccessファイルはリダイレクトの設定に使われるファイルで、ハッカーはこのファイルを悪用してサイト訪問者を自分のサイトへリダイレクトさせます。MalCareプラグインなら対応済みですが、念のため、ファイルマネージャーを使って.htaccessファイルを新しいコピーに置き換えると安心です。

関連記事:.htaccessファイルの作成方法

4. バックリンクをクリーンアップする

Search Consoleのバックリンクプロフィールを確認し、作成されたすべてのスパムリンクを特定します。スパムリンクのリストを作成し、Googleのリンク否認(disavow)ツールに提出しましょう。

5. ホスティング停止の解除(任意)

WordPressホスティングプロバイダーによってアカウントが停止された場合は、カスタマーサポートに連絡し、サイトがクリーンになったことを伝えます。そうすればアカウントの停止が解除されます。

6. Googleブラックリストからの解除(任意)

Googleにブラックリスト登録された場合は、サイトの審査を申請する必要があります。サイトがクリーンになったことのスクリーンショットを撮り、申請に添付しましょう。

今後の日本語キーワード攻撃を防ぐ方法

サイトからマルウェアの痕跡を完全に除去しても、再びハッキングされない保証はありません。

将来のハッキングからサイトを守るには、MalCareのようなWordPressセキュリティプラグインを導入しましょう。

  • ファイアウォールを設置し、ハッカーやボットがサイトにアクセスするのを防ぐ
  • ログインページをブルートフォース攻撃から保護する
  • 毎日自動でサイトをスキャンする
  • サイトを壊さずにハードニング(強化)対策を実施できる

プラグインの導入は第一歩です。その他にも多くのセキュリティ対策があります。WordPressセキュリティ完全ガイドもぜひ参考にしてください。

日本語キーワードハックがサイトに与える影響・被害

ハッキングされると、サイトにドミノ倒しのように深刻な影響が連鎖します。主な被害を以下に挙げます。

1. 顧客の信頼を失う

ブログ、ビジネスサイト、ECストアのいずれであっても、顧客との信頼関係の構築には長い時間がかかります。サイトがハッキングされると、機密性の高いビジネス情報や顧客データが盗まれる可能性があります。顧客が偽物の商品を買わされてしまうこともあります。

そのような事態になれば、顧客は二度とサイトに戻ってこないでしょう。失われた信頼を取り戻すことは、困難を極めます。

2. SEO努力が台無しになる

ハッカーはGoogleが認めていないブラックハットSEO手法を使うため、検索順位に大きな打撃を受けます。さらに、何千ものバックリンクが作成され、バックリンクプロフィールが台無しになることもあります。

3. Googleにブラックリスト登録される

Googleの最優先事項はユーザー体験と満足度です。あなたのサイトがユーザーに危害を加える可能性がある(データ窃取や偽物購入の被害など)と判断されれば、Googleはプラットフォームからサイトを除外するのが妥当と判断します。

ページはインデックスから削除され、サイトはブラックリストに登録されます。アクセスしようとした訪問者には次のような警告が表示されます。

日本語キーワードハックの見つけ方と修正方法【完全ガイド】

4. ホスティング会社によるサイト停止

ホスティングプロバイダーは、サイトがハッキングされていることを検知すると、サイトをオフラインにしてアカウントを停止します。多くのホスティング会社は、サイトにセキュリティ対策を実施することを義務付ける厳格なポリシーを持っており、ハッキングされるとポリシー違反とみなされるからです。

さらに、共有サーバーを利用している場合、ハッキングされたサイトがサーバーリソースを大量消費するため、同じサーバー上の他のサイトのパフォーマンスとセキュリティにも悪影響を及ぼします。

5. 収益の損失

言うまでもなく、サイトがハッキングされてオフラインになれば、1分ごとに収益を失います。ECストアなら売上の機会損失、その他のサイトなら広告収入やアフィリエイト収入の損失につながります。

さらに、ハッカーがサイトを掌握すると、サイトを人質に取って身代金を要求される可能性もあります。ECストアを運営している場合は、WooCommerceセキュリティ対策のヒントもぜひご覧ください。

6. 高額な復旧コスト

ハッキングの駆除に何千ドルも費やした企業は少なくありません。企業は毎年、駆除費用、セキュリティ体制の再構築、法的罰金などでハッカーに4,000億ドルを支払っていると言われています。

ある調査によると、ハッキング被害から立ち直れない企業は60%にのぼり、被害から6ヶ月以内に廃業しています。この種のハックからの復旧がいかに高くつくかがわかります。

これらは、直面しうる深刻な影響のほんの一部です。迅速な駆除と、再発防止のための多層的なセキュリティ対策がいかに重要か、お分かりいただけるでしょう。

まとめ

この日本語キーワードハック駆除ガイドがお役に立てば幸いです。長いガイドになりましたが、最後に今すぐ実行していただきたいことをお伝えします。

  • この記事を共有する: 同僚や友人でこの記事を読んで得をすると思われる方がいれば、ぜひシェアボタンを押して教えてあげてください。
  • WordPressセキュリティプラグインを導入する: MalCareのようなプラグインを導入すれば、日本語ハックマルウェア、ブルートフォース攻撃、フィッシング攻撃、バックドア挿入などの一般的なハッキング攻撃からサイトを保護できます。
  • MalCareにはアクティブなWordPressファイアウォールが搭載されており、悪意のあるIPアドレスや国・デバイス単位の不正ボットからのアクセスをブロックします。
  • 準備が整ったら、コーヒーを淹れて、ビジネスを2倍に成長させる計画を立てましょう。

マルウェアに屈せず、

MalCareに切り替えましょう!

FAQ(よくある質問)

日本語キーワードハックを修正するには?

まずウェブサイトからマルウェアを除去し、その後Googleにサイトを再インデックスさせる必要があります。本ガイドの手順に従えば、スムーズに対応できます。

なぜ私のサイトに日本語キーワードハックが発生したのですか?

日本語キーワードハックは、サイトに存在する脆弱性が原因で発生します。一般的な脆弱性としては、古いプラグインやテーマ、弱いユーザー名とパスワードなどが挙げられます。WordPressサイトを安全にするためのガイドもぜひ参照してください。

WordPressセキュリティプラグインが「日本語キーワードハックなし」と表示するのはなぜ?

この種のハックは発見が難しいためです。ハッカーは賢く、セキュリティプラグインが使う検出手法(シグネチャ照合など)を熟知しています。マルウェアを隠す手法を開発しており、古い技術を使うセキュリティプラグインでは、日本語キーワードハックのような厄介なハックを見つけられないのです。

関連記事:おすすめのWordPressセキュリティプラグイン

日本語キーワードハックとは何ですか?サイトのバックリンクにも影響しますか?

日本語キーワードハックは、ハッカーがサイトのページにスパム性の日本語キーワードを注入する悪質なマルウェア感染です。ページがGoogleにインデックスされると、検索結果での表示が操作され、サイトが日本語キーワードでランクインするようになります。また、大量のスパムバックリンクが作成され、バックリンクプロフィールにも悪影響を及ぼします。

日本語キーワードWordPressハックは何をするのですか?

日本語キーワードハックでは、サイトのページにスパム性の日本語キーワードが注入されます。サイトがGoogleに表示されると、ユーザーはスパムキーワードを目にし、サイトを訪問しなくなる可能性が高くなります。

  1. 「Windowsがこのテーマのファイルの1つを見つけられません」エラーを解決する方法

    デバイスの画面に「Windowsがこのテーマのファイルの1つを見つけられません」というポップアップ警告が頻繁に表示されて、困っていませんか? このエラー通知では、テーマを保存するかどうかを尋ねるだけのシンプルな選択肢、「はい」または「いいえ」が表示されます。しかも最悪なのは、どちらを選んでも、このエラー通知が画面に表示され続けるという点です。では、なぜこのエラーメッセージが表示されるのでしょうか?Windowsはなぜテーマファイルを見つけられないのでしょうか? ご安心ください。この記事では、このエラーに関するすべての疑問を解消します。「Windowsがこのテーマのファイルの1つを見つけられませ

  2. Windows 10でリモートデスクトップがコンピューターを検出できない問題を解決する方法

    リモートデスクトップでコンピューターが見つからない、同じネットワーク上の別のPCに接続できない——そんなお困りの方は、この記事が役立ちます。いくつかの対処法を実行するだけで、この問題は簡単に解決できます。 Windowsのリモートデスクトップは、同じネットワーク上にある他のPCやシステムへリモート接続できる非常に便利なアプリです。しかし、リモートデスクトップの使用中に相手のPCが見つからない場合は、以下のトラブルシューティングの手順を試してみてください。 Windows 10で「リモートデスクトップがコンピューターを検出できない」問題を解決する方法 それでは、順番に見ていきましょう。 1.