「違法サイトだと分かっていても、ダウンロードせずにブラウザ上で見るだけ(ストリーミング)なら問題ないのでは?」と考える読者は少なくありません。しかし、セキュリティアナリストの視点から言えば、その認識こそが最も危険な落とし穴です。
海賊版サイトが莫大なサーバー維持費をまかない利益を上げる手口は、正規の広告出稿ではなく、サイバー犯罪組織と結託した不正スクリプトの埋め込みにシフトしています。具体的には以下のような直接的被害が報告されています。
- ドライブバイダウンロードによる端末侵入:サイトを開いただけでブラウザの脆弱性を突き、バックグラウンドで遠隔操作トロイの木馬がインストールされる。
- 非暗号化マイニングコードの強制実行:閲覧中のスマートフォンのCPUを極限まで酷使して暗号資産のマイニングを行わせ、バッテリーの急激な劣化や端末の熱暴走を引き起こす。
- カレンダー・フィッシングスパムの自動登録:iPhoneやAndroidのカレンダー共有機能を悪用し、「ウイルスに感染しました」「アカウントを保護してください」といった偽通知を執拗に画面へポップアップさせる。
- クレジットカード情報の窃取:「作品の続きを読むには年齢確認が必要」と偽り、巧妙に作られたフィッシングページでカード番号を入力させる手口。
独立行政法人情報処理推進機構(IPA)や消費生活センターへの相談件数は高止まりを続けており、浮かせようとした数百円の単行本代の代償として、数十万円に及ぶ不正決済被害に遭うケースが後を絶ちません。違法サイトへアクセスする行為は、文字どおり自ら犯罪者の罠に飛び込む行為そのものです。