ホームページの改ざんとは
ページを書き換えられ、見た人が知らないサイトや偽の画面に飛ばされます。

社長うちのホームページ、作ってもらってから10年そのままだな。まあ、ちゃんと見られているし…

取引先御社のホームページを開いたら、知らない通販サイトに飛ばされたんですが…

古い仕組みの弱点を突かれて、ページを書き換えられていました。原因の調査と復旧の間、ホームページは閉じたままです。

EsyouSystem(エスユーシステム)担当者更新が要らない仕組みに移せば、書き換えの入口そのものがなくなります。まずは今の状態を確かめましょう。
何が起きるのか
- ホームページの一部が書き換えられ、見た人が知らない通販サイトや偽の画面へ飛ばされます。
- 見た目は変わらないまま、裏側だけを書き換えられることもあり、気づくまでに時間がかかります。
- 古い WordPress やプラグインの弱点が、入口として使われることが多くあります。
調査や公表された事実
- 中小企業の不正アクセスの被害のうち、16.5% が「Webサイトの改ざん」でした。手口は「脆弱性を突かれた」が48.0%で最多です。
- 2026年7月には WordPress 本体に重大な弱点(wp2shell)が見つかり、実際に悪用されました。最新に近い版も対象で、すぐに更新する必要がありました。
ホームページの移し替えで変わること
防げること
- 書き換えの入口になる WordPress・プラグイン・管理画面がなくなります。
防げないこと
- ドメインやサーバーを管理する画面のパスワードが盗まれた場合は防げません(多要素認証などで守ります)。
出典
- IPA「2024年度 中小企業等実態調査」速報(2025年2月14日)(新しいタブで開きます)
- Tenable:wp2shell(CVE-2026-63030・CVE-2026-60137)のよくある質問(新しいタブで開きます)
ほかのリスク
- フィッシング(なりすまし)会社の名前をかたる偽のメールや偽の画面で、取引先やお客様がだまされます。
- 踏み台(ほかへの攻撃に使われる)乗っ取られたホームページが、迷惑メールの送信やほかの会社への攻撃に使われます。
- 情報漏えいお問い合わせの内容など、お客様の情報が盗まれます。
- 事故が起きたときの費用平均と、大きくなったときの費用をご紹介します。