サイバーセキュリティの最前線で「寄生サイト型SEO」あるいは「パラサイトSEOスパム」と呼ばれるこの手口は、近年ますます巧妙化しています。攻撃者はゼロデイ脆弱性や推測されやすい管理者パスワードを悪用して、ターゲットとなるWebサイトに侵入します。ここで実行される検索スパムの手口を解説すると、以下のプロセスが常套化しています。
攻撃者はサーバー内部に隠しファイルを設置し、一般の人間がアクセスした場合には正規の企業ページを表示する一方で、検索エンジンの巡回ロボット(クローラー)が訪れた場合や、特定の検索結果から流入したユーザーに対してのみ、タイ語のバカラ勧誘ページや動画配信サイトを模した偽ページへ強制リダイレクト(転送)させます。これにより、サイト管理者に気付かれることなく数か月から半年以上にわたり検索結果をジャックし続ける構造を作り上げます。
情報通信研究機構(NICT)や大手セキュリティベンダーの観測レポートでも報告されている通り、こうした不正アクセスのスパム対策が遅れた企業のサブドメインが、違法賭博の集客ハブとして悪用されるケースが2026年から2026年にかけて急増しています。ユーザーが興味本位で検索結果のリンクをクリックすると、不正な広告ネットワークを何重にも経由させられ、最終的には無許可のオンラインカジノ登録画面や、悪意ある拡張機能のインストール画面へと誘導される仕組みです。