偽サイト・コピーサイト対策|企業の初動対応と顧客保護の進め方
![]()
自社のロゴや文章を使った偽サイトを見つけたら、まず正規サイトへの侵入の有無と、顧客が誤って情報を入力する危険を分けて確認します。外部にコピーサイトがあるだけで、自社サーバーが侵害されたとは限りません。一方、顧客から問い合わせが届いている場合は、調査完了を待たずに正規の窓口で注意を呼びかける判断が必要です。
この記事は、自社をかたるサイトを発見した企業のWeb担当者、広報担当者、顧客対応担当者に向けた初動の手順です。偽サイトそのものの閉鎖、検索結果への対応、正規サイトの保護は、それぞれ担当と手続きが異なります。社内で動き出せるよう、確認事項と依頼先への情報を整理します。
偽サイトを発見したときの初動対応
以下は作業を進める順番の目安です。相手側のサイトが閉鎖されるまでの時間を示すものではありません。被害の兆候がある場合は、情報の整理と関係者への連絡を並行して進めます。
| 順番 | 確認・対応すること | 担当と残す記録 |
| 1. 状況を把握する | 偽サイトのURL、発見日時、コピーされた内容、顧客からの連絡を記録する | Web担当者。事実と未確認事項を分ける |
| 2. 顧客を守る | 正規URLと公式窓口を案内し、偽サイトに入力・送金しないよう注意喚起する | 広報・顧客対応担当者。告知内容と掲載先を記録する |
| 3. 自サイトを確認する | 意図しないページ変更、管理者追加、転送、ログの異常を確認する | 保守担当者。確認範囲と結果を記録する |
| 4. 外部へ報告する | 警察、専門機関、ホスティング事業者等に、内容に合う相談・報告をする | 社内責任者。受付先、日時、受付番号、回答を残す |
| 5. 継続して追う | 停止状況、別URLの再出現、顧客問い合わせを確認する | 担当を固定し、次回確認日を決める |
最初から全員が個別に報告すると、情報が食い違うことがあります。社内の窓口を一人決め、確認結果を共有する記録を用意しましょう。偽サイトにログインしたり、決済を試したり、実際の顧客情報を入力したりする必要はありません。
偽サイト・コピーサイト・改ざんの違いを確認する
他のドメインに自社サイトが複製されている
デザインや文章、商品情報が別のドメインにコピーされている状態です。企業名を使って商品を販売したり、問い合わせやログイン情報を集めたりするページもあります。コピーされた範囲だけでなく、フォーム、振込先、ログイン画面の有無を確認してください。危険なリンクを社内に広く配る代わりに、URLを記録した限定共有の資料で状況を伝えます。
正規ドメインのページが勝手に変わっている
自社のURLに不審なページがある、別サイトへ転送される、見覚えのない管理者がいる場合は、正規サイトの侵害を疑う必要があります。この場合は外部コピーへの対応だけで終えず、保守担当者とサーバー会社に調査を依頼します。調査前にファイルをまとめて削除すると原因を追えなくなる可能性があるため、ログや不審なファイルの保全方法を確認します。
正規サイトを装うメールやSNS投稿がある
サイトがコピーされていなくても、企業名をかたるメールやSNSが偽の入力画面へ誘導することがあります。顧客が接触した経路と、サイトの存在を別々に記録します。メール、SNS、広告、検索結果では報告先が異なるためです。自社ドメインのメール対策だけで、似た名前の外部ドメインやSNS上のなりすましを防げるわけではありません。
報告する前に保存しておきたい証拠と情報
ページは削除・変更されることがあります。自分で安全に確認できる範囲の情報を保存し、アクセスや調査に不安があれば専門担当者に任せてください。警察庁も、相談時にURLや画面の画像など、参考となる資料を準備することを案内しています。詳しくは警察庁の偽ショッピングサイトに関する案内をご確認ください。
| 記録項目 | 残す内容 | 取り扱いの注意 |
| サイト情報 | 問題のあるURL、正規URL、確認日時 | ドメインだけでなく、問題のあるページのURLも記録する |
| 表示内容 | 社名、ロゴ、商品、問い合わせ先、フォーム等の画面 | URLが分かる状態で保存し、不審なファイルはダウンロードしない |
| 発見経路 | 顧客の連絡、メール、SNS、広告、検索等 | メール等は元の情報を保存し、リンクを不用意にクリックしない |
| 自社との関係 | 無関係であること、コピーされた自社コンテンツ、正規の案内 | 取引先や関連会社の正当なサイトでないかも確認する |
| 被害の申告 | いつ、何を入力・支払いしたか、連絡先 | 必要最小限の情報を、アクセスを限定した場所で管理する |
| 対応履歴 | 報告先、受付日時、受付番号、回答、次の確認日 | 提出先ごとに必要な情報だけを共有する |
顧客のカード番号、パスワード、本人確認書類を、調査用の共有メモに集めないようにしてください。社内記録と、外部へ提出する資料は分けます。技術担当者にはログの保存期間も確認し、必要な情報が自動で消える前に保存を相談しましょう。
顧客への注意喚起は正規の窓口で行う
何が確認できていて、何が未確認かを分けて書く
注意喚起には、正規のドメイン、公式の問い合わせ方法、偽サイトと自社が無関係であること、利用者にお願いしたい行動を記載します。調査していない段階で「自社から情報流出はない」「被害はない」と断定しないことも重要です。コピーサイトの発見と自社の情報漏えいは別の事実として扱います。
掲載場所は正規サイトのお知らせ、公式SNS、必要に応じて取引先への既存の連絡経路などです。偽サイトのURLをクリック可能なリンクで拡散するよりも、正規URLを目立つ位置に示すことを優先します。会社名や所在地が書かれていること、HTTPSであることだけでは正規サイトと判断できません。
被害を申告した顧客に案内する内容を決める
顧客対応担当者には、正規窓口の確認方法と、入力・送金をした場合の案内を共有します。利用者は入力した情報や支払い方法に応じて、カード会社、金融機関、利用しているサービス、警察等への相談を検討します。企業側が返金や被害の回復を保証する説明をせず、確認できる事実と相談先を丁寧に伝えましょう。
顧客からの報告を受け付けるときは、既存の安全な窓口を使い、担当者、受け付ける内容、記録の保管場所を決めます。新しいフォームを急いで設置して、不要な個人情報まで収集することは避けてください。
通報・停止依頼・検索結果への対応を使い分ける
警察や専門機関への相談・報告
金銭被害や犯罪の疑いがある場合は、警察の窓口に相談します。フィッシングについては、フィッシング対策協議会の報告窓口もあります。報告方法と受け付ける情報を確認し、メールやURLなどの必要な資料を準備してください。報告の受付と、被害相談やサイト閉鎖の実現は同じものではありません。
サイトを公開している事業者への停止依頼
ホスティング、ドメイン登録、CDN、販売プラットフォームなど、関係する事業者の窓口と利用規約に沿って報告します。見た目だけで運営者やサーバー会社を特定できるとは限りません。判断が難しいときは、技術調査を担当する会社に確認を依頼してください。削除や遮断の可否は相手側の判断・手続きに左右され、依頼した企業が自由に停止できるわけではありません。
検索結果・SNS・広告の報告
検索エンジンの対応は、検索結果に表示される情報への対応です。検索結果から消えても、相手側のサイトそのものが閉鎖されるとは限りません。SNSや広告にも各サービスの報告手続きがあります。どこに何を依頼したか、対象URLと状況を記録して追跡します。著作権や商標等の判断が必要な手続きは、権利関係を整理したうえで専門家へ相談しましょう。
再発防止は正規サイトの保護と外部監視の両方で進める
コピーされること自体を完全に防ぐのは難しく、閲覧できる文章や画像は複製される可能性があります。右クリック禁止などの仕組みだけを対策の中心にせず、正規ドメインの案内、顧客からの報告、類似ドメインや不審な検索結果の確認を組み合わせます。監視対象、担当者、確認頻度、異常時の連絡先を決めておくと、再出現時に動きやすくなります。
正規サイトでは、CMSやプラグイン等の更新、管理者権限の整理、バックアップ、ログ保存、不要な機能の削減を継続します。ただし、正規サイトの更新やWAFは、他社のサーバー上にあるコピーを直接削除する仕組みではありません。対策ごとの目的を理解して予算と担当を決めましょう。
外注へ相談するときは、作業の範囲を先に整理する
相談時には「偽サイトの調査」「正規サイトの侵害確認」「顧客告知の掲載」「事業者への報告支援」「継続監視」のうち、どこまで依頼したいかを伝えます。成果物、担当、報告頻度、追加費用の条件、ログや認証情報の取り扱いも確認してください。閉鎖の保証だけで判断せず、現状を説明し、作業と判断の記録を残せるかを比較します。
株式会社ファーストネットジャパンにWebサイトの確認や保守を相談する場合も、対象URL、現在の保守会社、使っているCMS、発見経路、希望する調査範囲を整理してください。対応可能な範囲と見積もりは状況により異なります。Webサイトの保守・調査について相談する際に、認証情報を一般の問い合わせ本文へ記入する必要はありません。
発見から対応終了までを、社内の一件の記録で管理する
確認した事実と、まだ分からないことを分ける
偽サイトの疑いを発見したら、いつ、どのURLで、何を確認したかを記録します。会社名や画像が使われていること、販売やログインの画面があることなど、見えている事実と、顧客被害や自社への侵入があるかという未確認事項を分けましょう。推測だけで被害の範囲を広く断定すると、顧客への説明と社内の判断が食い違いやすくなります。
対応の記録には、発見日時、対象URL、確認した画面、正規サイトとの相違、担当者、相談先、実施した作業、次の確認予定をまとめます。複数の担当者が別々の表を使うより、一件の状況を共有できる形を用意してください。詳細な証拠を保存する場所と、社内連絡で使う概要を分けると、危険なリンクを不用意に拡散しにくくなります。
疑わしいページへ確認のために個人情報を入力したり、商品を購入したり、ファイルを実行したりする必要はありません。画面やURLで確認できない内容は未確認として残し、調査が必要なら適切な担当へ相談します。安全に確認できる範囲を決め、証拠を集めること自体が別の被害につながらない進め方を選びましょう。
Web・広報・顧客対応の役割を一本化する
Web担当は正規サイトの状態と外部の偽サイトを分けて確認し、広報担当は告知する内容と公開場所を整理します。顧客対応担当は、問い合わせを受けた際に何を案内し、どこへ報告するかを決めます。責任者が確認済みの事実と未確認事項をまとめ、担当によって説明が変わらないようにしてください。
告知文は、会社が確認した対象と正規の窓口を明確にし、顧客に取ってほしい行動を簡潔に示します。まだ確認できない被害件数や停止見込みを加えず、追加情報をどこへ掲載するかを案内します。疑わしいサイトのリンクを告知に載せる必要があるかは慎重に判断し、読者が誤ってアクセスしやすい表示を避ける方法を検討しましょう。
社内向けの案内では、電話やメールで報告を受ける窓口と、受け付けた情報の保存方法をそろえます。顧客から届く資料に個人情報が含まれる場合は、調査のために必要な範囲だけを取り扱い、関係のない担当へ広く転送しないようにします。対応を外注するときも、渡す資料と目的を明確にしてください。
通報と停止依頼は、送信と結果を分けて追跡する
窓口へ渡した内容と返答を保存する
通報や停止依頼を行う場合は、利用する窓口の現在の案内に従い、対象URLと確認した状況、会社の連絡先など必要な情報を整理します。送信した日時、受付の番号や返答、追加資料の依頼、次の確認予定を記録しましょう。相談や送信を終えたことと、サイトが停止したことは別の状態です。
窓口から返答がない場合も、送信した事実だけで対応済みにせず、どの担当が状況を確認するかを決めます。同じ資料を複数担当から重複して送る前に、社内の記録を確認してください。外注先へ依頼する場合は、調査、資料作成、送信の代行、経過確認のうち契約に含まれるものを分けて比較します。
停止の結果を確認するときは、特定の画面が見えなくなったことと、すべてのURLやサービスが停止したことを混同しません。転送や別URLの存在など、確認できる範囲を記録します。危険なページへの反復アクセスを必要以上に行うのではなく、調査担当の確認結果や窓口の返答を使い、社内で同じ判断を共有しましょう。
検索結果の対応と正規サイトの保護を分ける
検索結果で偽サイトが見つかる場合は、対象の検索語、表示されたURL、確認時点を残します。検索サービスへの報告と、配信元への停止依頼は目的が違うため、それぞれの実施状況を管理します。検索結果に表示されなくなっただけで、偽サイトにアクセスできなくなったと判断しないことが重要です。
同時に正規サイトへ不審な変更がないかを確認します。外部でコピーされただけなのか、自社サイトにも侵入や改ざんの疑いがあるのかで、担当と作業が変わります。侵入が疑われる場合は、外部の偽サイトへの対応だけで解決したと考えず、サイトの管理者や保守担当へ状況を共有してください。原本やログを残す前に、原因が分からないまま上書きすることは避けましょう。
対応後は、告知・窓口・記録を見直す
偽サイトが停止したと確認できた場合も、顧客への案内をいつ変更するかを決めます。告知を削除すると過去の案内が分からなくなる可能性があるため、更新日時と確認した範囲を示す方法を検討してください。すでに問い合わせた顧客への対応と、これから情報を見る人への注意喚起は、同じ状態とは限りません。
振り返りでは、発見から社内共有、証拠保存、告知、相談、経過確認までに何が止まったかを確認します。報告先が不明だった、正規窓口をすぐ案内できなかった、証拠が別々に保存されていたなど、具体的な課題を手順へ反映しましょう。発見時刻や対応時間は自社の記録であり、次回の停止期限を保証する数字として扱いません。
継続して確認する対象には、会社名、主要な商品やサービス、正規のURLなど、自社に必要な範囲を選びます。監視ツールの導入だけでなく、誰が結果を見て、疑わしいものを確認し、対応を始めるかを決める必要があります。外注先との契約では、報告内容、確認範囲、受付条件、対応終了の判断をそろえ、社内の顧客対応とつながる運用を選んでください。
対応終了の記録では、停止を確認した対象、顧客への案内、未解決の事項、引き続き確認する担当をまとめます。すべての問題が解決したか分からない場合は、確認できた範囲で終了や継続を判断してください。次の担当者が経緯を追えるよう、証拠と返答、告知の版を同じ案件に対応付け、保存する範囲と期間を社内の方針に従って決めます。
関連記事
よくある質問
偽サイトやコピーサイトを見つけたら最初に何をすべきですか?
URL、発見日時、画面などを記録し、顧客が情報を入力・送金する危険と、正規サイトの侵害の有無を分けて確認します。社内の窓口を決め、必要に応じて正規サイトで注意喚起と外部への相談を並行して進めます。
自社サイトがコピーされたら、サーバーに侵入されていますか?
外部にコピーサイトがあるだけでは、自社サーバーが侵害されたとは限りません。ただし、正規URLの内容変更、不審な転送、見覚えのない管理者などがあれば、保守担当者に調査を依頼してください。
偽サイトを必ず削除してもらえますか?
サイトの停止や削除は、公開している事業者の判断や手続きに左右されるため保証できません。報告に必要な情報を整理し、依頼先、受付番号、回答と停止状況を記録して追跡します。
HTTPSのサイトなら正規サイトと判断できますか?
HTTPSだけでは正規の企業サイトと判断できません。企業が公式に案内しているドメインと窓口を確認し、メールやSNSのリンクから入力画面へ進む前に、正規サイトを別の経路で確認してください。
検索結果から削除されれば対策は完了しますか?
検索結果への対応と、偽サイトそのものの閉鎖は別です。検索結果から見えなくてもサイトへ直接アクセスできる可能性があるため、停止状況、再出現、顧客からの問い合わせを継続して確認します。
通報や相談にはどのような情報を準備しますか?
問題のURL、正規URL、確認日時、画面、発見経路、自社と無関係であること、被害の申告内容を整理します。提出先の案内に沿い、パスワードやカード番号などの不要な機密情報を資料に含めないようにします。
まとめ
偽サイト・コピーサイトへの対応では、顧客保護、正規サイトの確認、外部への報告、停止状況の追跡を並行して進めることが大切です。確認できた事実と未確認事項を分け、窓口と記録を一本化してください。閉鎖依頼だけに頼らず、正規URLの案内と再発時の連絡手順まで整えておきましょう。
ホームページの新規制作・リニューアルを検討されていますか?
株式会社ファーストネットジャパンでは、1998年の創業から培ってきた知見・経験を基に、ホームページ作成・集客のお手伝いなど総合的にWebのお困りごとをサポートしています。
\ 全国対応の当社にお問い合わせください /