踏み台(ほかへの攻撃に使われる)とは
乗っ取られたホームページが、迷惑メールの送信やほかの会社への攻撃に使われます。

社長ホームページは見られているし、特に困っていることはないよ。

レンタルサーバーの会社から「迷惑メールの送信元になっているため、利用を止めました」という連絡が届きました。

乗っ取られたホームページが、迷惑メールの送信に使われていました。同じサーバーの会社のメールも止まり、取引先への説明に追われます。

EsyouSystem(エスユーシステム)担当者乗っ取りの入口になるソフトをなくせば、踏み台にされる心配は小さくなります。ホームページとメールを分けておくことも大切です。
何が起きるのか
- 乗っ取られたホームページやサーバーが、迷惑メールの送信、ウイルスの配布、ほかの会社への攻撃に使われます。
- 自社が被害者なのに、外からは加害者のように見えてしまいます。
- レンタルサーバーの利用を止められ、同じサーバーで使っているメールまで止まることがあります。
調査や公表された事実
- 中小企業の不正アクセスの被害のうち、「Webサイトの停止・機能低下」が22.9%で最多でした。
ホームページの移し替えで変わること
防げること
- 乗っ取りの入口になる WordPress・プラグインがなくなります。ホームページはメールと別の仕組みで配信します。
防げないこと
- 社内のパソコンやメールのアカウントが乗っ取られた場合は防げません(パソコンの更新や多要素認証で守ります)。
出典
- IPA「2024年度 中小企業等実態調査」速報(2025年2月14日)(新しいタブで開きます)
ほかのリスク
- ホームページの改ざんページを書き換えられ、見た人が知らないサイトや偽の画面に飛ばされます。
- フィッシング(なりすまし)会社の名前をかたる偽のメールや偽の画面で、取引先やお客様がだまされます。
- 情報漏えいお問い合わせの内容など、お客様の情報が盗まれます。
- 事故が起きたときの費用平均と、大きくなったときの費用をご紹介します。