フィッシング対策協議会や情報セキュリティ機関の定例観測において、.linkフィッシングメールや不正なSMSの報告件数は依然として高止まりを続けています。多くのユーザーが「このURLは本当に安全なのか」と不審に感じるのは極めて自然な防衛本能と言えます。
「.link」は、インターネットのドメイン管理団体であるICANNが推進した「新gTLD(一般トップレベルドメイン)」プログラムによって誕生した正規のドメインです。単語そのものが「つながり」を直感的に想起させるため、本来はコミュニティサイトやプロモーション用途として設計されました。それにもかかわらず、なぜドットリンク怪しい理由として悪名ばかりが先行してしまうのでしょうか。
その背景には、サイバー犯罪グループによる「使い捨てインフラ」としての悪用実態があります。フィッシングサイトはセキュリティベンダーや検索エンジンによって数時間から数日単位でブラックリスト(危険サイト登録)に追加されます。犯行グループにとってドメインは「一度通報されたら捨てる消耗品」であり、高額なドメインを維持する合理性はありません。そこで標的となったのが、登録初年度の価格破壊が進んでいた新gTLD群でした。
特にドットリンクなぜ安いのかという疑問については、国内外のドメイン登録事業者(レジストラ)が実施するシェア拡大プロモーションが大きく影響しています。国内最大手であるお名前.comドットリンクのセール情報などを確認すると、初年度の取得費用が数百円、時には数十円単位の破格で提供されてきた経緯があります。この「極端に低い参入コスト」に目をつけた悪意ある攻撃者が、自動生成ツールを用いて大量にドメインを取得・放棄する温床を作り出してしまったのが事態の構造的要因です。