【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

[世界] 【Click Forensics調査】
新たなボットネットの出現で不正クリック詐欺が急増

「クリック課金型広告費の30%は不正クリックに飲み込まれている」と専門家

(2009年09月18日)

 インターネット犯罪対策が専門の米国Click Forensicsが9月17日に投稿したブログ記事によると、新たなボットネットの出現により、広告料の詐取などを目的とした不正クリック行為が急増しているという。

 Click Forensicsでは、オンライン広告に対する不正なクリックを監視しており、四半期ごとにレポートを発表している。同社によれば、近年、不正クリックを仕掛ける攻撃者は、ボットネットを多用するようになっているという。

 不正クリックの狙いは、検索エンジンやWebページに掲載されているクリック課金型(PPC:Pay Per Click)広告のクリック数を不正に操ることにある。例えば、自身のサイトに掲載したPPC広告のクリック数を増やして広告掲載料を不正に稼いだり、逆に競合企業のPPC広告を繰り返しクリックして広告費の負担を重くしたりするのだ。

 通常、広告配信や広告料の管理を行うアドネットワーク・プロバイダーや、広告を掲載する検索エンジン、Webサイトなどは、こうした不正なクリックを検出して排除する高度なフィルタを利用している。

 だが、Click Forensicsによると、不正クリックに関与しているボットネット設計者は、不正トラフィックを正規のものに見せかける手段を発見した。新たなボットネットは、トラフィックの発信元を隠したり、攻撃の間隔や範囲を変えたりすることで、フィルタをすり抜けるのだという。

 Click Forensicsでは、新たに見つかったボットネットを「バハマ・ボットネット」と呼んでいる。これは、当初このボットネットがバハマにある20万のパーク・ドメイン(取得後利用されておらず保管状態になっているドメイン)を使ってトラフィックをリダイレクトしていたためで、現在はアムステルダムや英国、米国シリコン・バレーにあるサイトが使われている。同社では、バハマ・ボットネットの背後にも、不正クリック行為で稼ごうとする者がいると見ている。

 Click Forensicsによれば、PPC広告を出稿している企業が毎月支払う料金のおよそ30%が、ボットネットを利用した不正クリックのトラフィックに飲み込まれているという。

 バハマ・ボットネットには、マルウェアに侵入された一般ユーザーのPCも組み込まれている。このマルウェアの配布元をたどると、実在しないウイルス「Facebook Fan Check」の名前をかたったサイトが浮上してくる。

 セキュリティ・ベンダーのSophosとFacebookは先週、「新しいFacebookアプリケーション『Fan Check』からウイルスを取り除く」と称する不正なWebサイトが出現し、ここにアクセスするとPCにマルウェアが送り込まれるおそれがあると警告した。これは、Fan CheckがPCにマルウェアを送り込むという誤ったうわさに乗じたもので、Facebookユーザーが検索エンジンでFan Checkに関する情報を検索すると、マルウェアの配布サイトに誘導されるようになっているという。

 Click Forensicsによると、バハマ・ボットネットのマルウェアは、先週末に米国のNew York TimesのWebサイトに掲載されてしまった不正広告で用いられた「スケアウェア(偽のウイルス対策ソフト)」に酷似しているという。このスケアウェアは、PCがウイルスに感染しているという虚偽のメッセージを表示し、偽のウイルス対策ソフト購入を勧めるものだった。

 Click Forensicsでは、主要アドネットワーク・プロバイダーや広告会社、検索エンジン、Webメディア企業、セキュリティ企業に対して、バハマ・ボットネットとその対策に関する情報を提供している。

(Juan Carlos Perez/IDG News Serviceマイアミ支局)




関連記事

▲ページの先頭へ戻る


Enterprise Client Strategy 2010

【戦略的なクライアント管理でTCOの削減を――「Enterprise Client Strategy 2010」レポート

各セッションの講演レポート公開中!

注目のホワイトペーパー

NEC

仮想化環境の現状と課題――求められるのは高可用性

仮想化環境でも業務システムを止めないために

日立製作所

中堅中小企業が知っておくべきPC運用管理の勘所

〜運用コスト削減とセキュリティ強化を同時に実現するために〜

日立製作所

中堅中小企業が押さえておきたいIT管理の重要ポイント

〜経済情勢の変化や顧客ニーズの多様化に柔軟に対応するために〜

日立製作所

中堅中小企業の経営基盤強化を支えるIT統合管理

〜コンパクトでスピーディな経営の実現のために〜

Computerworld Special

シンプルな運用管理が仮想化環境リソースを最大活用に導く

仮想化からクラウドまで、シームレスな運用管理を実現

仮想化環境だからこそ求められる高可用性 CLUSTERPROなら停止要因の約90%に対処可能

複雑化する仮想化環境の課題に対する“最適解”


Computerworld BLOG

進化するビジネス・モバイル

トレンド最前線

注目されるビジネス・モバイルPCの市場動向を探る

WiMAX搭載モバイルPCの実力

モバイルWiMAXを取り巻くワイヤレス・ネットワーク環境の現状

インテル vProテクノロジーで実現する“鉄壁ビジネス・モバイル”

モバイルPCが抱えるセキュリティの課題とは

最新モバイルPCとWindows 7で実現するビジネスの堅牢性

Windows 7 Enterpriseが提供する企業向け機能を徹底紹介

Weekly Ranking

集計期間:03/13〜03/19



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国