← 最新の論文
💻 computer science

Uncovering Black-hat SEO based fake E-commerce scam groups from their redirectors and websites

本論文は、日本サイバー犯罪対策センターが 2022 年 5 月から 2024 年 12 月にかけて収集した約 69 万件の偽 EC サイトとリダイレクト元のデータを用いて、ブラックハット SEO を悪用した詐欺グループの活動実態を分析し、17 の主要な犯罪グループを特定したことを報告するものである。

原著者: Makoto Shimamura, Shingo Matsugaya, Keisuke Sakai, Kosuke Takeshige, Masaki Hashimoto

公開日 2026-03-31
📖 1 分で読めます☕ さくっと読める

原著者: Makoto Shimamura, Shingo Matsugaya, Keisuke Sakai, Kosuke Takeshige, Masaki Hashimoto

原論文は CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) でライセンスされています。 これは以下の論文のAI生成解説です。著者が執筆または承認したものではありません。技術的な正確性については原論文を参照してください。 免責事項の全文を読む

🕵️‍♂️ 物語の舞台:「偽物のショッピングモール」

まず、この詐欺の仕組みを想像してみてください。

  1. **被害者(あなた)**が「新しいスマホケースが欲しい!」と検索エンジン(Google など)で検索します。
  2. 詐欺グループは、**「ハッキングされた普通のウェブサイト(redirectors)」という「偽の案内所」**を用意しています。
    • 本来は「美味しいラーメン屋さんのブログ」だったはずのサイトが、裏で悪者に乗っ取られています。
  3. あなたが検索結果の「ラーメン屋さんのブログ」をクリックすると、**「SEO マルウェア(悪魔の案内人)」**が動き出します。
    • 「あ、検索した人だ!この人はラーメンじゃなくて、**『激安スマホケース』が欲しいんだね!」と判断し、あなたを「偽物のスマホケース販売サイト(Fake EC)」**へと強制的に誘導します。
  4. 偽物サイトでカード情報を入力してしまい、お金が盗まれる……というのが被害の流れです。

この論文は、**「一体、何人の詐欺師(グループ)が、この『案内所』を運営しているのか?」**を突き止めようとしたものです。


🔍 調査の手法:「足跡」を追う探偵

以前の研究では、「悪魔の案内人(マルウェア)」そのものを捕まえて分析していましたが、それでは全貌が見えませんでした。今回は、**「偽物サイトそのもの」に注目し、以下の「3 つの足跡」**を頼りにグループを特定しました。

  1. メールアドレス:サイトの管理者が登録した連絡先。
  2. Matomo サーバー:「誰がサイトを訪れたか」を分析するツール(Google アナリティクスのようなもの)。
  3. 51.la ID:これもアクセス解析ツールの一種。

【アナロジー:同じ「制服」や「車」を使っている犯人】

  • 「A さん」と「B さん」が、全く違う名前を名乗って別々の店で商売をしているように見えても、**「同じ銀行口座(メールアドレス)」を使っていたり、「同じ色のトラック(Matomo サーバー)」で荷物を運んでいたりしたら、「実は同じ組織の一味だ!」**と推測できますよね。
  • この論文では、69 万もの偽物サイトから、こうした「共通の足跡」を紐解き、**「誰が誰の仲間か」**をグループ分けしました。

📊 調査の結果:「17 人の巨大な犯罪組織」

日本サイバー犯罪対策センター(JC3)が 2 年半にわたって集めた膨大なデータ(69 万 2 千件)を分析した結果、以下のようなことがわかりました。

  • **1,118 個の「小さな集まり」が見つかりましたが、その中から「本格的に活動している 17 の大グループ」**に絞り込みました。
  • これらのグループは、**「長年、ずーっと活動し続けているベテラン」もいれば、「数ヶ月で消えてしまう新参者」**もいます。
  • 特に、**「G1-1」「G2-1」という 2 つのグループは、「超巨大組織」**で、最も多くの偽物サイトを運営していることが判明しました。

【時系列の動き:交代するリーダーたち】

  • 時間軸で見てみると、あるグループが活動をやめると、すぐに別のグループがその場所を埋めるように活動を始めます。
  • これは、**「一つの犯罪組織が名前を変えて活動している」か、「別の組織がその隙を突いて参入している」**ことを示唆しています。

🚨 最新の脅威:「返金詐欺」という新戦術

この論文の面白い点は、最新の詐欺手法も分析していることです。

  • 新しい手口:「商品が売り切れで返金します」と言って、被害者に**「返金アプリのコード」を送りつけ、「ボタンを押してください」と誘導して、実際には「お金を振り込ませる」**という手口です。
  • 発見:消費者庁が警告を出した 4 つの詐欺サイトを確認したところ、これらが**「先ほど特定した 2 つの巨大グループ(G1-1 と G2-1)」**の運営であることがわかりました。
  • 意味:つまり、**「詐欺の手法(返金詐欺)は、複数の巨大グループが共有して使っている」**ことが明らかになりました。

💡 私たちができること・今後の対策

この研究から、以下のような対策のヒントが得られました。

  1. 「怪しい解析ツール」に注意
    • 多くの偽物サイトが、特定の「Matomo サーバー」を使っています。このサーバーのリストをブラックリスト化すれば、詐欺サイトを見抜くヒントになります。
  2. 警察との連携
    • 特定された「17 のグループ」の活動パターンを警察に提供することで、より効果的な摘発が可能になります。
  3. 小さなグループも見逃さない
    • 大きなグループは「Matomo」を使いますが、小さなグループは「51.la」という別のツールを好む傾向があることがわかりました。これらも監視対象です。

🎯 まとめ

この論文は、**「目に見えない巨大な詐欺ネットワーク」を、「共通の足跡(メールアドレスや解析ツール)」という糸口から解き明かし、「誰が、いつ、どんな手口で活動しているか」**を可視化したものです。

まるで、**「見えない影の組織」を、「同じ制服を着ている」という理由で特定し、「彼らの動きを地図に描き出す」**ような作業でした。この分析が、私たち一般ユーザーがネットショッピングを安全に行えるための盾(対策)になることを期待しています。

自分の分野の論文に埋もれていませんか?

研究キーワードに一致する最新の論文のダイジェストを毎日受け取りましょう——技術要約付き、あなたの言語で。

Digest を試す →