はじめに:そのメール、実は「広告」の可能性が高いです
「【至急の対策】を強く推奨いたします」
「ネットde診断:【未設定】※危険」
お名前.comから上記のようなタイトルのメールが届いて、ドキッとしたのではないでしょうか?
私たちも「なんのことだ??」とドキッとした1人ですので、まとめたことを記事にしました。
結論から言います。今すぐあなたのサイトが乗っ取られているわけではありません。焦らなくて大丈夫です。
このメールは、お名前.comが提供しているセキュリティ診断ツール(ネットde診断)を「まだ使っていませんよ(未設定ですよ)」という案内(広告)です。
とはいえ、書かれている「セキュリティのリスク」自体は嘘ではありません。
この記事では、このサービスが何なのか、本当に必要なのか、そして放置するとどうなるのかを、届いたメールの内容を元にわかりやすく解説します。
1. 「ネットde診断」ってそもそも何?
「ネットde診断」とは、簡単に言うとWebサイトの健康診断のようなものです。
あなたのWebサイト(例えば office-masui.com)に、ハッカーが侵入できるような「隙(セキュリティホール)」がないかをチェックしてくれるサービスです。
なぜこのメールが届いたの?
あなたが、お名前.comでドメインやサーバーを利用しているためです。
メールにある「未設定」というのは、「あなたのサイトがウイルスに感染している」という意味ではなく、
「この診断サービス(有料オプション)をまだ申し込んでいませんよ」という意味です。
ここを勘違いして「大変だ!ハッキングされた!」と慌ててしまう方が多いので、まずは深呼吸してください。
2. 具体的に何が危険なの?放置するリスク
メールにはかなり怖い言葉が並んでいますが、これは「Webサイトのセキュリティ対策を何もしなかった場合」の一般的なリスクです。
具体的にどのような危険があるのか、メールの内容をもとに解説します。
① 検索順位が下がる(SEOへの悪影響)
サイトが改ざんされて、変な広告だらけになったりすると、Googleなどの検索エンジンから「このサイトは危険だ」と判断され、検索結果に表示されなくなります。
② 詐欺サイトへの誘導
あなたのサイトを見に来たお客さんが、勝手に別の「詐欺サイト」へ飛ばされるように設定を書き換えられてしまう可能性があります。
③ 「加害者」になってしまう
ここが一番怖いポイントです。
運用者ご自身が【被害者】になるだけでなく、【加害者】になってしまいます。
あなたのサイトが乗っ取られ、そこから大量のスパムメールを配信する「踏み台」にされることがあります。
知らないうちに犯罪の片棒を担がされてしまうリスクがあるのです。
3. メールに書かれている情報の信憑性は?
今回のメールには、具体的な数字も記載されています。
- WordPressサイトへの攻撃:1日5,000万件以上
- 悪意あるファイルの検知:1日平均46.7万件(Kaspersky社調査)
この数字自体は、世界的なセキュリティベンダー(Kasperskyなど)のデータに基づいているため、脅しではなく事実です。特にWordPressは利用者が多いため、攻撃のターゲットになりやすいのは間違いありません。
ただ、「だから今すぐ、この有料サービスに入らないとダメ」というのは、営業トークの一面もあります。
4. 結局、どうすればいいの?対策ステップ
「有料版に入るべき?」それとも「無視していい?」
状況に合わせて、以下の3ステップで対応しましょう。
ステップ①:まずは無料で現状を確認する(任意)
メールに記載されているURLから、簡易的な「無料診断」の結果が見られるようになっています。
もし「自分のサイトの状態が気になる」という場合は、確認してみても良いでしょう。ただし、あくまで「簡易版」なので、ここで「問題あり」と出ても、次のステップ②を行えば解決することが多いです。
ステップ②:自分でできる対策を行う(推奨)
有料サービスを使わなくても、基本的な対策を行えばリスクは大幅に減らせます。特にWordPressを使っている場合は、以下を必ず行いましょう。
- WordPress本体を最新版に更新する
- プラグインを最新版に更新する
- 使っていないプラグインは削除する
- パスワードを複雑なものに変更する
これらを定期的に行っていれば、緊急で有料ツールを入れる必要性は低くなります。
ステップ③:管理が不安なら「ネットde診断」を検討する
もし、以下に当てはまるなら、メールの提案通り「有料版(初月無料などのキャンペーンあり)」を検討しても良いでしょう。
- 「WordPressの更新とかよくわからない」
- 「サイトの管理をする時間がない」
- 「万が一の時に、専門家のサポートが欲しい」
有料版では、毎月のレポートや、具体的な解決策の提示があるため、「安心をお金で買う」という選択肢としてはアリです。
まとめ:焦らず、でも「鍵かけ」は忘れずに
お名前.comから届く「未設定」「危険」というメールは、基本的にはサービスの宣伝です。
今すぐあなたのサイトが壊れるわけではないので、まずは安心してください。
しかし、Webサイトのセキュリティ対策自体は非常に重要です。
家の鍵をかけ忘れると泥棒に入りやすくなるのと同じで、Webサイトも放置すれば攻撃を受けます。
- メールを見てパニックにならない。
- WordPressやプラグインの更新(アップデート)をする。
- 自分で管理が難しければ、ツールの導入を検討する。
この順番で、冷静に対処しましょう。
参考資料・引用元
- 関連サービス: お名前.com ネットde診断 (GMOサイバーセキュリティ byイエラエ株式会社 提供)
https://www.onamae.com/option/shindan/
