旧「アトレカード」のQRコード読むと“不審なサイト”に、注意呼び掛け ドメイン管理の不備か
JR東日本の子会社で、駅ビルの商業施設を運営するアトレ(東京都渋谷区)は6月27日、旧「アトレカード」の裏面に記載しているQRコードをスマホなどで読み込まないようにユーザーに呼び掛けた。不審なサイトにつながるという。
対象のカードは、2013年の10月から16年2月までに発行されたアトレカード。裏面には、同社が「アトレクラブ」会員向けに提供していたWebサービス「マイアトレ」で2015年度まで使用していたドメイン「atre-club.jp」のURLをQRコードにして記載していた。
しかしatre-club.jpはサービス終了後になんらかの理由で失効し、第三者の手に渡ったとみられる。アトレは「アクセスすると不審なWebサイトへ誘導されることを確認している」として注意喚起した。
なお編集部で確認したところ、当該URLはアクセスできない状態になっていた(7月2日午前11時現在)。
ドロップキャッチの危険性
企業や団体が使用済みドメインの管理を怠り、失効した後で悪意ある第三者の手に渡る事例が後を絶たない(ドロップキャッチと呼ばれる)。例えば23年には岡山県が過去に使っていた5つのドメインが第三者に再取得され、県は「無関係」と広く注意を呼び掛けた。
24年には、NTTドコモが21年まで提供していたウォレットサービス「ドコモ口座」のドメイン「docomokouza.jp」がオークションに掛けられて話題に。その後402万円で落札され、落札者は不明ながらも当該ドメインはドコモの管理下に戻った。
同じく24年の年末には、セキュリティ企業のマカフィーが技術ブログに使用していたドメインがいつの間にか「パパ活アプリ」のアフィリエイトブログサイトに変わっていると話題になった。
業界団体の日本DNSオペレーターズグループは、安易なドメインの廃止はリスクが大きいと指摘。一度休眠させて検索エンジンや被リンクサイトへの削除依頼などの“逆SEO対策”を行い、DNSクエリ数があらかじめ定めたしきい値を下回ってから判断する、といった運用方法を推奨している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
2
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
3
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
4
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
5
「菜の花がおかしい」――イラストレーター制作うたうマラソン大会ポスターに指摘相次ぐ 事務局がAI使用明かす【訂正あり】
-
6
「ペンギンを返して」→「3匹全部採用して」 批判殺到のSuica新キャラ、ファンアートが空気を変えた? SNSの声
-
7
幻の「ちいかわ」コラボ第3弾皿、捨てちゃうの? くら寿司に聞いてみた
-
8
「ペンギンを返して」 Suica新キャラ候補3案公開でSNSに戸惑いの声 一般投票は8日から
-
9
早すぎる 「めっちゃカメレオン」Switch 2版、即日10万本突破
-
10
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR