SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Security Online Day 2024 秋の陣

2024年9月25日(水)・26日(木)オンライン開催

EnterpriseZine Day Special

2024年10月16日(火)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

中西一博のセキュリティレポート 変化するWeb攻撃 戦いの現場で何が?

削ぎ落とされるブランドの信頼と収益──進化する「スクレイパーボット」の実態と、最新の対抗手段とは

暗躍するウェブスクレイピング 企業にとって見過ごせない脅威に

 ウェブスクレイピングによって最も大きな被害を受けているのが、転売の対象として狙われやすい人気商品やチケットの販売を取り扱っているサイトだ。たとえば、日本を含む世界中の航空会社の予約サイトには、スクレイパーが押し寄せていて悩みの種になっている。いわゆる“転売ヤー”の操るボットは、航空会社のセールや販売開始時刻に合わせて、空き座席やプレミアのつく座席をボットで探り、一斉に仮予約で抑えてしまうのである。その後オークションサイトなどで転売し、売れ残ったチケットを航空会社のキャンセル費用が発生する期限ギリギリにリリースする。

 このため、航空会社は空き座席の多い(稼働率の低い)状態で飛行機を飛ばすことになり、大きな損失を被ってしまう。転売目的の買い占めによる同様の被害防止の試みは、イベントチケットやプレミア価格のつく商品の販売でも引き続き試行錯誤が行われている。

 一方、犯罪者は偽サイトを作るためにスクレイパーを使って、商品の画像や説明文、価格情報などのコンテンツを丸ごとコピーしている。こうして作られた偽サイトは、認証情報やクレジットカード情報の窃盗目的でのフィッシングや、偽ブランド品の販売に利用されているほか、有名人をかたる投資詐欺や、企業経営者を語るロマンス詐欺で騙す相手からの信用を得るためにも利用されている。

 一部の偽サイトは驚くほど精巧にできており、たとえばEコマースサイトを模倣するケースでは、商品に対する利用者のコメントや、ショッピングカートなどの機能もある程度動くようコピーされているため、少し使った程度では偽造サイトだと気づけないだろう。

 企業情報や素材の目録、記事、様々な分析データなど、有料/無料で提供されているデータをこっそり盗み取ろうとするスクレイピングも横行している。これは、Webやアプリ上で検索結果を表示するサービスに対し、ボットでアクセスを繰り返すことで、データベースに収められている価値のあるデータを丸ごと抜き盗ろうとする試みだ。商品の在庫や価格調査のボットも、これに分類されるだろう。

 それが数件であれば誰でもアクセスできるデータであったとしても、群としてまとまったデータはその企業独自のアセット(資産)に他ならない。このようなデータ資産の盗難を阻止するとともに、規約に沿わない利用者の証拠を抑えるためにも、スクレイパー対策は企業にとって不可欠な要素になってきているのである。

次のページ
高度に進化したスクレイパーの実態

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
中西一博のセキュリティレポート 変化するWeb攻撃 戦いの現場で何が?連載記事一覧

もっと読む

この記事の著者

中西 一博(ナカニシ カズヒロ)

アカマイ・テクノロジーズ合同会社
マーケティング本部 プロダクトマーケティングマネージャー日立グループ全体のセキュリティ設計を担当後、シスコシステムズで、セキュリティ分野のSE、プロダクトマネジャー、製品マーケティングとして従事。現在はアカマイ・テクノロジーズでクラウドセキュリティおよびクラウドコンピュー...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/20400 2024/09/30 08:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング