多くのネットユーザーが陥りがちな最大の誤解は、「有名だったサイトの名前を冠していれば、今でも安全にコンテンツを楽しめる」という根拠のない安心感です。サイバー犯罪者は、この人間の認知バイアス(過去の知名度に対する無防備な信頼)を巧みに突いてきます。
特に危険視されているのが「ドメインハイジャック・ドロップキャッチ」と呼ばれる手法です。お宝エログ幕府のように過去に数万件の被リンクを集めていたドメインは、運営者が更新を停止して手放した瞬間にオークションで高値取引されます。買い取った悪質業者は、サイトの外見だけを過去風に偽装し、裏側に以下のような悪意ある仕組みを仕込みます。
① 偽のシステム警告(サポート詐欺):ページを開いた途端、「ウイルスに感染しました」と大音量で警告を発し、偽のサポート電話番号へ誘導して金銭を騙し取る手口です。
② 不可視クリックジャッキング:画面上のどこをクリックしても、バックグラウンドで不正な外部サイトを新しいタブで開き、危険な拡張機能やプロファイルをインストールさせようとします。
③ 偽の動画再生プレイヤー:「続きを読むには専用コーデックをインストールしてください」と促し、ランサムウェアやスパイウェアを含む実行ファイルをダウンロードさせる罠です。
「昔使っていたサイトだから大丈夫」という油断こそが、現代のネット環境における最大のセキュリティホールとなります。