Google検索アプデで、ポケモン名の検索結果がスパムまみれに→上位サイトは地方自治体のドメイン乗っ取りだし色々とヤバそう

26
Autumn Good @autumn_good_35

@poketettei @OrangeMorishita 徳島県のSubdomain Takeoverについては2週間近く前からでして、その時に関係機関を通して伝えておりますので、1週間前くらいに該当DNSレコードを消して対処されたようです。

2020-08-11 15:04:39
Yasuhiro Morishita @OrangeMorishita

.@autumn_good_35 @poketettei ありがとうございます。自治体や上場企業などのサイトはSEO的に強いので、場合によっては公式サイトよりも上位にいける可能性がある、という点にも、攻撃者は目を付けているように見えます。

2020-08-11 15:08:36
Rhim @rhim_poke

@OrangeMorishita @autumn_good_35 @poketettei なるほど。勉強になります。 地方自治体のサブドメインのCNAMEレコードなんて相当放置されてそうで恐ろしいですね。

2020-08-11 18:11:46
Cheena ② @cheena_2nd

まじでこの手のブラックハットSEOが勢いづけてんのヤバいだろ

2020-08-11 12:02:17
Cheena ② @cheena_2nd

一応 demo.pref.tokushima.lg[.]jp はアクセスできなくなってるっぽいのか

2020-08-11 12:06:18
Cheena ② @cheena_2nd

改ざんされた側はGoogleにインデックスの削除を申し立てるべき

2020-08-11 12:17:04