かつて違法ダウンロードの主流だったのは「zip」や「rar」といった圧縮ファイルだった。しかし、現在のトレンドはブラウザ上で画像を直接閲覧させる「rawサイト」や「lhscan」系統のWeb型スキャンリーダーに変化している。ダウンロード操作を挟まないため、ユーザー側は「ただページを見ているだけだから安全だろう」と錯覚しがちだ。ここが最大の落とし穴である。
2026年のサイバー脅威分析によれば、これらの海外rawサイトを閲覧しただけで、スマートフォンやPCのバックグラウンドで高負荷な暗号資産マイニングが強制実行されたり、偽のセキュリティ警告を発動させて個人情報を騙し取るランサムウェアへの誘導が行われたりする事例が後を絶たない。画面に表示される過激な広告をクリックしなくとも、ページを開いた瞬間にブラウザの脆弱性を突くドライブ・バイ・ダウンロード攻撃が仕掛けられるケースすら報告されている。