ある日、海外のサイトへアクセスしなければならず、つい何の疑いも無くアクセスしたら、ふと「あなたは5億Google検索を行いました。」というポップアップページが表示されました。
結論から言うと、Googleが表示しているサービスでは無いようです。
考えられるのは、Googleのアカウントとパスワードを盗み取る目的のページではないかと思います。
「あなたは5億Google検索を行いました」の画面
このようにな画面がポップアップ表示されました。
まあ、パッと見から怪しいのが分かりますが、書かれていた内容は下記の通りです。
「あなたは私たちのシステムで数分前の今日の5億Googleの検索クエリの勝者として評価されました!
私たちの最後の勝者は彼の5億Google検索で2018年5月14日にサムスンKU6179ウルトラHDテレビを獲得ブリュッセル、ベルギー、からブラッド・ジェンキンスでした。
私たちは、あなたが私たちの次の勝者であることを発表することを誇りに思っています。
5億検索が到達するたびに、我々は勝者を宣言し、カウンタをリセットします。
あなたは、次の3つの隠された賞品のいずれかを選択できます。また、あなたは名声の私達のホールに入り、勝者の証明書を受け取ることになります。
すべての青いカップの後ろ賞です。それを発見するために賞カップをクリックします。
技術的な理由から、我々は15分以上のためのオープンあなたの招待状を維持するために許可されていません。下記の賞品のいずれかを選択し、画面の指示に従ってください。」
と、なっています。
文章の下の方にはカップが3つ表示されていて、さらにその下には「選択ボタン」が同じように3つ表示されています。
要するにGoogle検索で5億回に達するたびに、その記念の人に賞品をプレゼントしますというような内容です。
日本語がおかしなところが多いので、怪しさ十分です。
さらに下にスクロールすると
さらにこの怪しい画面を下にスクロールさせていくと、最近の受賞者名一覧が表示されています。
Google Play CardやApple Watch Senesを賞品として貰ったようなニュアンスの事が書かれています。
多分、これは嘘でしょう。
このサイトのおかしな点と怪しい箇所
既にGoogleにログイン中なのにログインボタンが表示されている点
既にブラウザ上でGoogleにログインしており、本来ならログイン名が表示されるはずです。
しかし、このポップアップしたページでは、本来のログイン名が表示されておらず、ログオフしている状態の表示となっています。
URLがGoogleでは無い点
このサイトのURLを見ると、「https://www.allsearchreward.com/gift/iphone/jp/?city=Tokyo&country=Japan&os_name=Windows&os_version=10&~」となっています。
通常Googleが提供しているサービスサイトなどは、「photo.google.com」や「mail.google.com」、「news.google.com」や「youtube.com」などのように、googleのドメイン名が付いていて、サービス自体をサブドメインで別けている形が多いです。
結局は怪しいサイトなのでこれ以上アクセスしない方がいい
「allsearchreward.com」というドメインを本当にGoogleが所有しているか非常に疑問だったので、aguse.jpでサーバー情報とドメイン情報を調べてみたらやはりクロだったようです。
基本的にGoogleが提供しているサービスのドメインに対するネームサーバーは、「ns1.google.com」や「ns2.google.com」などになっています。
しかし、「allsearchreward.com」のネームサーバーは、「1-YOU.NJALLA.NO」や「2-CAN.NJALLA.IN」などとなっています。
明らかにGoogleが提供しているサービスでは無いでしょうから、これ以上このサイトにアクセスしていても意味も無く、また、余計な問題が発生するかもしれないのでこのサイトが表示されたら直ぐに閉じた方がいいです。
一応念の為、ブラウザのCookie(クッキー)にも情報が残されているかもしれないので、調べてみましたがこのサイトのCookie(クッキー)は保存されていませんでした。
まとめ
ふと「あなたは5億Google検索を行いました。」というポップアップページが表示されました。
色々調べてみましたが、明らかにGoogleが提供しているサービスでは無さそうです。
考えられるのは、Googleのアカウントとパスワードを盗み取る目的のページではないかと思います。
日本語表示もおかしいので、間違ってもボタンをクリックしたり、Googleアカウントなどを入力したりしないようにして下さい。
コメント