今回の事態を引き起こした手法は、サイバーセキュリティの領域で「寄生サイトSEO(Parasite SEO)」あるいは「SEOポイズニング」と呼ばれる極めて悪質なハッキングです。攻撃者は正規サイトのサーバーに直接侵入し、一般の利用者が閲覧するトップページや主要フロア案内には影響を与えないよう、目立たない下層ディレクトリへ数千から数万件規模の不正なスパムページを密かに構築しました。
ターミナル21公式サイト改ざんの経緯をセキュリティアナリストの解析データから辿ると、コンテンツ管理システム(CMS)や古いプラグインの脆弱性を足がかりに侵入された痕跡が浮かび上がります。攻撃者はWebサーバーの「.htaccess」ファイルやルーティング設定を書き換え、巧妙なクローキング(振り分け)技術を実装しました。
このクローキングによって、Googleの検索クローラーが巡回してきた際には「スロット直営サイトの評判と安全性」を謳う大量のタイ語テキストを読み込ませ、一般ユーザーが検索結果から該当URLをクリックした瞬間には、海外の違法カジノ登録画面へと瞬時にリダイレクト(強制転送)させる仕掛けを施していたのです。これにより、サイト管理者が異変に気付くまでの間、検索エンジン上だけに不正なページがインデックスされ続けるという歪な状況が作り出されました。