ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

WordPressアカウントがマルウェアで一時停止された?ホストによるアカウント停止の原因と復旧・対処法を徹底解説

クラウドコンピューティングの時代において、複数のサイトを運営することはかつてないほど簡単になりました。クラウドホスティングは貴重なハードウェアや保守にかかるコストを大幅に削減できます。ソフトウェアの面でも、WordPressのようなオープンソースCMSのおかげで、ウェブサイトの運用は非常に手軽になっています。WordPressとクラウドホスティングの両方のメリットを活かせば、長期的に大きな利益をもたらし、ビジネス全体を1台のデスクトップから運営することも可能です。

しかし、エンドユーザーにとってこれ以上にストレスなことはありません。それが「WordPressアカウントの一時停止」です。

WordPressユーザーは、突然のアカウント停止に衝撃を受けることでしょう。ホスティング事業者はさまざまな理由を挙げてきますが、実際には自動システムが何らかの異常を検知し、アカウント停止とシステムメールによって対応しているケースがほとんどです。サービスが突然使えなくなれば、ユーザーは裏切られたような気持ちになるかもしれません。

本記事では、WordPressサイトが停止される主な原因と、その回避策および復旧方法について詳しく解説します。

WordPressサイトの停止画面とはどのようなもの?

WordPressサイトの停止メッセージは、ホスティングサービスごとに異なります。代表的なホスティング会社の表示例を以下にまとめました。

  • GoDaddy:「This Account has been suspended.(このアカウントは停止されています)」
  • SiteGround:「Hosting account & website suspended for malware.(マルウェアによりホスティングアカウントとウェブサイトが停止されました)」
  • Bluehost:「Your web hosting account for yourdomain.com has been deactivated as of date. (reason: terms of service violation – malware/virus)(yourdomain.comのホスティングアカウントは日付現在で無効化されました。理由:利用規約違反 – マルウェア/ウイルス)」
  • HostGator:「Your example.com HostGator account suspended because of malware.(example.comのHostGatorアカウントはマルウェアのため停止されました)」
  • DreamHost:パネル上に「Suspended(停止中)」または「Disabled(無効)」と表示される場合があります。
  • InMotion Hosting:「User not found(ユーザーが見つかりません)」と表示されます。
WordPressアカウントがマルウェアで一時停止された?ホストによるアカウント停止の原因と復旧・対処法を徹底解説 WordPressアカウントがマルウェアで一時停止された?ホストによるアカウント停止の原因と復旧・対処法を徹底解説 WordPressアカウントがマルウェアで一時停止された?ホストによるアカウント停止の原因と復旧・対処法を徹底解説

WordPressサイトが停止される原因とは?

1. 未払いによるアカウント停止

請求サイクルはホスティング会社によって異なり、年払いを推奨するところもあれば、月払いや週払いを採用しているところもあります。支払いが滞ると、ホスト側はペナルティとしてアカウントを停止することがあります。ただし、支払い遅延には予期せぬ理由が潜んでいることも少なくありません。例えば以下のようなケースです。

  • ホストからの請求通知メールを受け取れない状態になっている
  • SMTPサーバーの不具合や、メールアドレスの変更により通知が届いていない
  • 通知メールが迷惑メールフォルダに振り分けられている
  • クレジットカードの有効期限が切れている
  • 銀行側の問題でクレジットカードが利用停止になっている

いずれも予期しないトラブルですが、放置すればWordPressアカウントの停止につながる重大な要因です。

2. サーバーパフォーマンスへの影響によるアカウント停止

共有ホスティングでは、各アカウントに割り当てられるリソースには上限があります。しかし何らかの理由で、割り当て量を超えてリソースを消費してしまうことがあります。そうなるとサーバー全体のパフォーマンスが低下し、保守チームが異常を検知した時点で即座にWordPressサイトが停止されます。「This WordPress account has been suspended(このWordPressアカウントは停止されました)」といったメッセージが表示され、同時にユーザーへも通知メールが送られます。

リソースを過剰に消費する主な原因は以下の通りです。

  • リソースを大量に消費する新しいアプリケーションの導入
  • 新規WordPressプラグインの追加によるサーバー負荷の増大
  • 古いPHPバージョンによる肥大化とリソースの過剰消費
  • クリプトマイニング型マルウェアやボットによるサーバーへの直接攻撃
WordPressアカウントがマルウェアで一時停止された?ホストによるアカウント停止の原因と復旧・対処法を徹底解説

サーバーパフォーマンスに影響が出た場合、ホスティング会社からは上記のような通知メールが送られてくることがあります。

停止されたWordPressアカウントの復旧には専門家のサポートが必要ですか?チャットウィジェットからお気軽にご連絡ください。喜んでサポートいたします。

3. ポリシー違反によるアカウント停止

ホスティング事業者の利用規約(TOS)は会社によって大きく異なります。著作権に関する規定が厳しいところもあれば、比較的寛容なところもあります。ホストの方針に従わない場合、WordPressアカウントが停止される可能性があります。著作権侵害以外にも、ホストの評判を損なうスパム行為も対象です。ポリシー違反につながる主な原因を見ていきましょう。

スパム

メールサーバーへのスパム送信は深刻な結果を招きます。スパムコンテンツはホスティングサービスのメールサーバーの速度を低下させます。また、偽コメントを投稿するためのスパムメールも、ホストにとって厳しく監視される対象です。さらに、スパムは簡単に検出されます。スパムはホストサーバーの評判を損ない、最悪の場合は検索エンジンからブラックリスト登録されることもあります。そのため、ホスティング事業者は適切な対応としてWordPressサイトを停止します。また、サイトがマルウェアに感染しており、大量のスパムを送信してしまっている可能性も高い点に注意が必要です。

盗作(剽窃)

盗作コンテンツに対するTOSはホスティング会社によって異なります。盗作コンテンツはネガティブSEOにつながるため厳しく取り締まる会社もあれば、比較的寛容な方針の会社もあります。盗作は知的財産の窃取であり、サイトのランキングにも悪影響を及ぼします。そのため、ホスティング事業者はこれを問題視し、WordPressアカウントの停止につながることがあります。

フィッシング

攻撃者が複数のドメインから攻撃を行うためにウェブスペースをレンタルするケースがあります。この場合、正規サイトに似せた偽ページが設置され、メールアドレスやクレジットカード情報などの機密情報を盗み出す目的で使用されます。多くのホスティング会社はこうした偽ページを検知する仕組みを持っており、フィッシングに利用されたアカウントは自動的にブロックされます。

しかし、あなた自身がサイバー攻撃の被害者になっている場合もあります。攻撃者があなたのアカウントを使ってフィッシングページを作成し、機密データを盗もうとしていた場合、フィッシング活動として警報が発せられ、結果的にWordPressアカウントの停止につながるのです。

著作権物

他人が所有するコンテンツは、所有者の許可がない限り掲載を避けるべきです。さらに、海賊版コンテンツはサーバーのセキュリティにも脅威となります。海賊版ソフトウェアの多くにはマルウェアが仕込まれており、これがサーバーにバックドアを設置し、アカウント停止の原因となり得ます。仮にマルウェアがなくても、DMCA著作権通知を受ける可能性は非常に高いです。これは深刻な問題であり、ISP(インターネットサービスプロバイダ)によるサーバー全体の遮断につながることもあります。ISPからのアクセス拒否が発効すると、そのサーバー上のすべてのサイトのトラフィックが失われるため、サーバー管理者は海賊版サイトをブロックするのが賢明だと判断するのです。

4. マルウェア(wp-vcdなど)&ウイルスによるアカウント停止

攻撃者は常にWordPressサイトへの感染を狙っています。特に標的とされやすいのが、日本語SEOハックや製薬詐欺(Pharma hack)などの攻撃です。これらの攻撃はサイトの評判やSEOランキングに長期にわたる悪影響を与えます。スパム送信やSEO汚染に加え、バックドアの設置も非常に一般的です。既知の脆弱性を突いてサイトが侵入されると、バックドアが設置され、さらなる攻撃への足掛かりとなります。ホストのセキュリティシステムがあなたのサイトからの不正トラフィックを検知すると、「マルウェア&ウイルスによるWordPressアカウント停止」として処理されます。

乗っ取られたアカウントがサーバーに与える被害は以下の通りです。

  • サーバーの処理能力を利用した暗号通貨マイニング
  • 乗っ取られたアカウントを使った大量スパム送信(サーバーがブラックリスト入りする恐れも)
  • WordPressサイトの重要ファイルやデータベースの破壊
  • 乗っ取ったWordPressアカウントを使ったフィッシング攻撃
  • 同じウェブスペースを共有する他サイトへの感染拡大
  • サーバーへのランサムウェア設置
  • サーバーを踏み台としたDDoS攻撃
  • その他多数!

これらの攻撃は非常に有害で、企業に甚大な損害をもたらす可能性があります。そのため、同じウェブスペースを共有する他のユーザーを守るため、マルウェア&ウイルス検知時にWordPressアカウントは停止されるのです。

WordPressアカウント停止時の対処法

支払いの管理

未払いによるアカウント停止の場合、最初に行うべきは滞納分の支払いです。支払い方法の有効性を確認し、できるだけ早く支払いを完了させてください。請求の支払い後、ホスティング事業者に連絡してWordPressアカウントの復旧を依頼しましょう。また、今後同じトラブルを避けるために、以下の対策も有効です。

  • アカウントに支払いリマインダーを設定する
  • メール以外に、ホスティング会社からの電話連絡などの迅速な通知手段を設定する
  • 迷惑メールフォルダを定期的に確認し、ホストからのメールがゴミ箱に入っている場合は、信頼できる連絡先として登録する
  • 支払いを自動化する。多くの金融プラットフォームがこの種のサービスを提供しているので、活用を検討しましょう

サーバーリソースの見直し

まずは停止通知のメールを確認してください。通常、これらのメールには問題解決のための詳細な手順が記載されています。指示に従って慎重に対応すれば復旧できます。もしサイトの収益に影響が出ているなら、上位プランへの移行を検討しましょう。ホスティング会社は、より多くのリソースが必要なサイト向けに柔軟なプランを提供していることが多いです。これにより、今後「WordPressサイトが停止されました」というメッセージを目にするリスクを大幅に減らせます。

利用規約(TOS)の遵守

  • WordPressホスティングサービスに申し込む前に、利用規約を必ず熟読しましょう。著作権ポリシーやアビューズ(悪用防止)ポリシーなど、重要なポイントをメモしておくことをおすすめします
  • アカウント停止の原因となった規約項目について、通知メールを丁寧に読みましょう。DMCA通知の場合は、直ちに著作権物を削除し、ホスティング会社に連絡してください
  • 著作権物には複数の代替ソリューションがあります。フリーウェアやオープンライセンスのコンテンツを積極的に活用しましょう
  • 盗作を指摘された場合は、コンテンツ公開前にオンラインの盗作チェックツールを活用しましょう。実績のあるプロフェッショナルにコンテンツ制作を依頼し、関連性があり独自性のあるコンテンツを確保することも重要です
  • フィッシングが原因で停止された場合は、完全なセキュリティ監査とペネトレーションテストを実施しましょう。適切な専門家に依頼して確実に対応してもらいましょう

アカウントの保護とマルウェア駆除

マルウェア&ウイルスによるWordPressアカウントのクリーンアップは時間がかかることがあります。基本的な流れは、①検出 → ②駆除 → ③将来の攻撃への防御です。以下のポイントがマルウェアとウイルスの駆除に役立ちます。

  • SSH経由でサーバーにログインし、次のコマンドを実行します:find /path-of-www -type f -printf '%TY-%Tm-%Td %TT %pn' | sort -r。これにより、日付順に変更されたすべてのファイルが一覧表示されます。感染ファイルを特定して削除しましょう
  • 認証情報が安全であることを確認してください。プロバイダが対応している場合は二要素認証(2FA)を有効化しましょう
  • phpMyAdminなどのツールもクリーンアップ作業に役立ちます。手順に従って、マルウェア&ウイルスによる停止アカウントの清掃に活用してください
  • 感染が除去できないようであれば、バックアップからの復元を検討します。cPanelからすべてのファイルを削除し、その後バックアップファイルをアップロードすれば復旧できます。バックアップがない場合は、最終手段として新規インストールを行うことになります
  • 最後に、マルウェアの駆除が完了したらホスティング事業者に連絡し、レビューとアカウント復旧を依頼しましょう

ファイアウォールの導入

マルウェアやウイルスを防ぐ最善の方法は、侵入前のブロックです。これにはファイアウォールソリューションが効果的です。一般のウェブユーザーにとって、市場にある製品を比較して選び、インストールするのは難しい作業かもしれません。そこでおすすめなのが、Astraのプラグ&プレイ型ファイアウォールです。導入プロセスは非常にシンプルで、ファイアウォールが稼働すれば、「WordPressアカウント停止」のメッセージともお別れできます。Astraファイアウォールはすべての受信トラフィックを監視し、不正なトラフィックをリアルタイムで排除します。

さらに、ログイン試行やファイル変更があった際にはメールで通知されます。WordPressだけでなく、Joomla、OpenCart、PrestaShop、Magentoなどの他CMSを運用しているユーザーも、Astraファイアウォールから多大な恩恵を受けられます。PrestaShopやOpenCartのユーザーは、Astraの検証シールを取得すれば、安心してサイト上で取引を行えるようになります。AstraはJoomla、Magentoなど、人気CMSとのシームレスな連携を目的として設計されています。

Astraは、80以上のアクティブテストによる自動・手動テストを組み合わせた包括的なセキュリティ監査で、あなたのWordPressサイトを守ります。


  1. Visbotマルウェアとは? Magentoサイトでの検出方法と駆除手順を徹底解説

    ハッカーたちは、Magento 1.9からクレジットカード情報を盗み出すために巧妙な手法を用いています。その一つが、コアファイルを改ざんして「Visbotマルウェア」を仕込むというものです。本記事では、Visbotマルウェアの仕組みと、検出・駆除の具体的な方法について詳しく解説します。 Visbotマルウェアの仕組み Visbotマルウェアは、ハッキングされたMagentoサイトで発見されるマルウェアで、サイトが読み込まれるたびに実行されます。サーバーへのPOSTリクエストを傍受し、訪問者が送信したあらゆる情報を収集して暗号化したうえで、画像ファイルとして保存します。 この画像ファイルには、

  2. WordPressプラグインに潜むPHP実行型マルウェアの駆除・対策ガイド

    最近、WP Super Cache、Akismet、Elementorといった人気WordPressプラグインが生成するファイルと酷似したファイル名・内容を持つ悪意あるファイルを、ハッカーが密かに仕込んでいるサイトが複数確認されました。これらのファイルに含まれるコードは、リダイレクトハック、サーバー上への不正ファイルの作成、お問い合わせフォームやメールマガジンへのスパム送信を引き起こし、最悪の場合はホスティング会社によるアカウント停止につながることもあります。本記事では、プラグインに潜むこの隠蔽マルウェアの実態と、その除去方法について詳しく解説します。 WP Super Cacheプラグイン