ホームに戻る

気づかないうちに迫る5つのオンライン脅威

最も危険な攻撃は、まったく気づかないものです。ネット上に潜んでいる脅威と、DNS フィルタリングがそれをどう防ぐのかを解説します。

2026年1月 読了7分
Online security threats illustration Online security threats illustration

あなたはきっと、自分はネットで気をつけていると思っているはずです。怪しいリンクはクリックしないし、ウイルス対策ソフトも入れているし、強いパスワードを使っている、と。しかし今日お話しする脅威は、あなたがあからさまなミスをすることを必要としません。それらは静かに、目に見えないかたちで動き、しかもあなたが思っているよりずっとありふれているのです。

1

マルバタイジング:正規サイトに潜む感染広告

マルウェアに感染するのに、怪しいサイトを訪れる必要はありません。マルバタイジング(不正な広告)は、大手ニュースサイトや人気ブログ、主要なプラットフォームにも現れます。攻撃者は正規の広告枠を購入し、感染したコンテンツを何百万人もの訪問者に配信するのです。

2024年には、月間数十億の訪問者を抱えるサイトでマルバタイジングのキャンペーンが行われていることを研究者が発見しました。その広告はソフトウェアやゲーム、サービスを宣伝する、まったく普通に見えるものでした。しかしクリックすると(場合によっては見るだけで)、あなたの端末にマルウェアがインストールされてしまう可能性があったのです。

DNS フィルタリングが役立つ理由: ClearDNS は、既知のマルバタイジングネットワークやマルウェア配布ドメインへの接続をブロックします。たとえ正規サイトに不正な広告が配信されても、あなたの端末は攻撃者のサーバーに接続できません。

2

タイポスクワッティング:たった一文字の打ち間違いが、大きな問題に

「google.com」のつもりで「gogle.com」と入力すると、あなたのログイン情報を盗んだりマルウェアをインストールしたりするために作られた不正なサイトにたどり着いてしまうかもしれません。攻撃者は、人気サイトをわずかにスペルミスしたドメインを何千件も登録しています。

こうした偽サイトは、本物とそっくりに見えることがよくあります。本物のサイトではないと気づかないまま、ログイン情報を入力してしまうかもしれません。タイポスクワッティングのドメインの中には、何年も稼働し続け、入力ミスされた何百万もの URL からログイン情報を集めてきたものもあります。

DNS フィルタリングが役立つ理由: ClearDNS は既知のタイポスクワッティングドメインのリストを保持し、自動的にブロックします。たとえ URL を打ち間違えても、その不正なサイトにたどり着くことはありません。

3

フィッシング2.0:AIが生み出すだましの手口

フィッシングメールはかつて、たどたどしい文章、見え透いた詐欺、ナイジェリアの王子といった具合に、すぐ見抜けるものでした。しかしもうそうではありません。最近のフィッシングは AI を使い、あなたの上司や銀行、お気に入りのサービスの文体をそっくりにまねた、説得力のあるメールを生成します。

こうしたメールには、本物のログインページを1ピクセル単位で再現したクローンサイトへのリンクが張られています。HTTPS を使い、本格的に見える URL まで備えています。あなたがパスワードを入力すると、それはそのまま攻撃者の手に渡るのです。

DNS フィルタリングが役立つ理由: ClearDNS は、既知のフィッシングドメインを発見から数分以内にブロックします。脅威インテリジェンスを絶えず更新しているため、新しいフィッシングサイトは、ほとんどの被害者がたどり着く前にブロックされます。

4

ドライブバイダウンロード:クリックしなくても感染する

中には、あなたが何かをクリックするのを待たないマルウェアもあります。ドライブバイダウンロードは、ブラウザやプラグインの脆弱性を突き、改ざんされたウェブページを訪れるだけでマルウェアをインストールします。ダウンロードの確認画面も出なければ、異変にも気づかないかもしれません。

こうした攻撃は、古いバージョンのブラウザや、Flash(ありがたいことに今では廃止されました)のようなプラグインを狙うことがよくあります。しかし新しい脆弱性は定期的に見つかっており、攻撃者は修正パッチが広く適用される前に、すばやくそれを悪用します。

DNS フィルタリングが役立つ理由: ClearDNS は、エクスプロイトキットの配信やドライブバイダウンロード攻撃で知られるドメインへの接続をブロックします。たとえ改ざんされたページにたどり着いても、マルウェアを配信するドメインはブロックされます。

5

コマンド&コントロール:あなたの端末を、彼らの操り人形に

もしマルウェアがあなたの端末に入り込んでしまった場合、それはたいてい、コマンド&コントロール(C&C)サーバーに「本拠地へ連絡」する必要があります。攻撃者はこうしてマルウェアに指示を送り、盗んだデータを抜き取り、あるいはあなたの端末をボットネットに組み込むのです。

C&C 通信は、通常の通信に紛れ込むように設計されています。正規のサービスや暗号化された接続を使ったり、ランダムに見えるドメインを何千件も生成するドメイン生成アルゴリズムを使ったりすることもあります。

DNS フィルタリングが役立つ理由: ClearDNS は、既知の C&C ドメインや、C&C によく使われる怪しい新規登録ドメインをブロックします。たとえマルウェアがインストールされても、その操作元と通信することはできません。

「最高のセキュリティは、目に見えないものです。リンクが安全かどうかを、あなた自身が考える必要はありません。それは DNS が代わりに引き受けてくれるべきものなのです。」

DNS が最初の防衛線である理由

これら5つの脅威には、ひとつの共通点があります。それは、どこかの時点であなたの端末が不正なドメインに接続することを必要とする、という点です。不正な広告を読み込むときも、フィッシングページにたどり着くときも、マルウェアをダウンロードするときも、C&C サーバーと通信するときも、すべてに DNS の名前解決が必要なのです。

DNS をフィルタリングすることで、脅威があなたの端末に届く前にそれをブロックする、目に見えない盾を作り出せます。

  • 不正なホストがブロックされるので、マルウェアはダウンロードされません
  • フィッシングサイトが読み込まれないので、ログイン情報は盗まれません
  • C&C 通信が断たれるので、感染は広がりません
  • 広告ネットワークがフィルタリングされるので、広告が端末に感染することはありません

あらゆる場所で機能する保護

パソコンでしか動かないウイルス対策ソフトや、ブラウザの中でしか動かない拡張機能とは違い、DNS フィルタリングはネットワーク上のすべての端末を保護します。スマートフォン、タブレット、スマートテレビ、IoT 機器、ゲーム機まで。インターネットに接続するものなら、ClearDNS が守ることができます。

脅威の一歩先を行く

攻撃者は、新しい不正なドメインを絶えず作り続けています。あるドメインは、フィッシングキャンペーンにわずか24時間だけ使われ、そのまま捨てられることもあります。従来のブロックリストでは、とても追いつけません。

ClearDNS は、絶えず更新される複数の脅威インテリジェンスフィードに、怪しいドメインを見つけ出すヒューリスティック検出を組み合わせて使っています。不正な目的で使われる新規登録ドメイン、怪しいパターンを持つドメイン、そして攻撃者との関連が知られているインフラを、私たちはブロックします。

今日から対策を始めましょう

セキュリティを高めるのに、被害者になるまで待つ必要はありません。ClearDNS の設定は、わずか数分で終わります。

  1. 次にアクセスします: my.cleardns.io
  2. マルウェアとフィッシングからの保護を有効にします
  3. 必要に応じて、広告とトラッカーのブロックを有効にします
  4. わかりやすいガイドに沿って、お使いの端末を設定しましょう

アカウントは不要。個人情報も必要ありません。あるのはただ、気づかないうちに迫る脅威からの保護だけです。

オンラインの脅威をブロックする準備はできましたか?

ClearDNS は、マルウェアやフィッシング、不正なコンテンツが端末に届く前にブロックします。

あなたの端末を守る