<危険>解決しない削除方法で騙す詐欺サイト100 評判悪いSpyHunter Reimage

デタラメなセキュリティ情報や解決しない偽の駆除方法でユーザーを欺き、有償セキュリティ製品「SpyHunter 5」「Reimage Repair」「GridianSoft Anti-Malware」「WiperSoft」のダウンロードやインストールを巧妙に誘う詐欺サイト。危険サイトURLアドレスがコレだ

スパイ?
ハンター?

米国 Enigma Software Group USA(エニグマ ソフトウェア グループ)、欧州アイルランド EnigmaSoft Limited(エニグマ ソフト リミテッド) から提供されている 有償 ウイルス駆除ツールに注意してください。 

イメージ 1
無料ではない有償ツール SpyHunter 公式サイト

SpyHunter4 / SpyHunter 4
SpyHunter5 / SpyHunter 5
(スパイハンター)

この SpyHunter は、Windows PC にインストールしてスキャン検査を行うところまでは ”無料” です。

ただ、最終的に 「検出した脅威を駆除したいならば、無料ではないので SpyHunter の有償ライセンスをクレジットカード決済で買ってネ♪」 という流れになる販売方法が採用されています。 




SpyHunter のダウンロード誘う詐欺サイトの洪水

SpyHunter は、Google の検索結果にダマし広告を出稿して物議を醸したり、海外のセキュリティ情報サイト Bleeping Computer に投稿されたレビューを巡って裁判沙汰になる ”いわくつき” な評判はあるものの、別に SpyHunter が 偽ウイルス駆除ツールや偽セキュリティソフトというワケではありません

イメージ 6
SpyHunter5 メインウィンドウ画面
英語など15言語に対応、日本語バージョンは2015年に

【マルウェア事件簿】:SpyHunterは悪質広告商法 - 窓の外へ…
https://aisora2a.hatenadiary.org/entry/20081211/1228923207

Enigma社のspyhunterについて - OKWave
https://okwave.jp/qa/q4442853.html

SpyBotとSpyHunter、Googleのアドワーズ広告の悪用 - Semplice
http://blog.lucanian.net/archives/50332252.html

ただ、SpyHunter には大きく深刻な問題が存在します。

それは、コンピュータウイルス、迷惑ソフト、アドウェアの感染被害で右往左往しているユーザーさんをターゲットに、SpyHunter5 をダウンロードするよう誘導する大量の詐欺サイト です。 


有償製品を宣伝するだけの詐欺サイト URL

この手の詐欺サイトは、見た目の雰囲気で判断すると、もっともらしいセキュリティ情報サイトを巧妙に装っています。

厄介なことに、詐欺サイトが Google や Yahoo! の検索結果に普通にヒットし、キーワードによっては検索結果が詐欺サイトだらけで溢れ返ることもあります。

【偽セキュリティ情報サイト】
http://avirus.hu/
http://bedynet.ru/
http://blog.goo.ne.jp/bdfa8sn5jxxa/
http://bravoteam.it/
http://cleanspyware.vir.us.com/
http://code.google.com/p/remove-virus-infection/
http://completepcthreatremoval.blogspot.com/
http://computerissuescenter.blogspot.com/
http://computervirusmanualremval.blogspot.com/
http://delete-pcvirus.spyware-removal.org
http://delete-spyware-now.blogspot.com/
http://deletemalware.removemalwares.com/
http://deletemalware.uninstallmalwareinfection.com/
http://deletepcbugs-jp.blogspot.com/
http://deletepcmalware.blogspot.com/
http://deletepcthreats.trojanremovaltool.org/
http://deletersa4096.remove-rsa-4096.com/
http://deletespyware-virus.blogspot.com/
http://deletespywarevirus.wordpress.com/
http://deletethreat.uninstallspyware.org/
http://deletetrojan.blogspot.com/
http://desinstalarspywarevirus.blogspot.com/
http://eliminarlas-amenazasdepc.blogspot.com/
http://eliminarspywarevirus.blogspot.com/
http://entfernenpc-bedrohungen.blogspot.com/
http://faravirus.ro/
http://fixpcerror.fixregistryerror.org
http://fixvirusfast.blogspot.com/
http://getridof-malware.antispyware1.net/
http://getridofallmalware.blogspot.com/
http://getridofpcthreats.adwareremovalprograms.net/
http://getridofspyware.trojanremovalprogram.com
http://how-remove-virus.blogspot.com
http://howtoremove-spyware.blogspot.com/
http://ioys.gr/
http://it-help.info/
http://itsecurity-ru.com/
http://japanese.malwares.news/
http://jp.deletetrojaninfection.com/
http://jp.easyremovemalware.com/
http://jp.howtouninstall.guide/
http://jp.macfixz.com/
http://jp.pcmalwareremoval.com/
http://jp.removeallmalwarefrompc.com/
http://jp.supportninza.com/
http://jp.virusspywarecleaner.com/
http://killpcthreateasily.blogspot.com/
http://knksoftware.pl/
http://laptoptipshere.blogspot.com/
http://losvirus.es/
http://malwarerid.com.br/
http://myspybot.com/
http://nabzsoftware.com/
http://pc-threat.spywareremoval-programs.com/
http://pcfixhelp.net/
http://pcinfectionenlevement.blogspot.com/
http://pcproteccionguiar.blogspot.com/
http://pctuneup.org/
http://pcvirus-borttagning.blogspot.com/
http://remove--spyware-virus.blogspot.com/
http://remove-pcvirus.virusremoval-tool.net/
http://remove-spyware-jp.blogspot.com
http://remove-virus.malwaregrounded.com/
http://removeallviruses.blogspot.com/
http://removemalware.antivirus-software.biz/
http://removepcspyware.blogspot.com/
http://remover-malware.blogspot.com/
http://remover-spyware.antispyware-software.com/
http://removerspyware.delete-spyware.com/
http://removerspywarevirus.blogspot.com/
http://removervirusspyware.blogspot.com/
http://removesofttips.blogspot.com/
http://removespware.antimalwaretool.net/
http://removespyware-jp.malwareremovals.net/
http://removespyware.makepcsafer.com/
http://removespyware.virusremovalprogram.net/
http://removespywarecompletely.blogspot.com/
http://rescueyourcomputer.blogspot.com/
http://retirerpcspyware.blogspot.com/
http://rimozione-malware.com/
http://savepcfromvirusinfection.blogspot.com/
http://securitynewsandarticle.blogspot.com/
http://semvirus.pt/
http://soft2secure.co.id/
http://soft2secure.co.kr/
http://soft2secure.com.tw/
http://soft2secure.com/
http://spywarecure.com/
http://spywareentfernungwerkzeug.blogspot.com/
http://spywareremoval-guide.blogspot.com/
http://spywareremoval-solution.blogspot.com/
http://spywareremoval.malware-protection.net
http://spywareremovers.com/
http://threatremovalguide.blogspot.com/
http://udenvirus.dk/
http://uninstall-pc-virus.blogspot.com/
http://uninstallamalwarejp.blogspot.com/
http://uninstallmalware.deletebrowserinfection.com/
http://uninstallspyware.delete-spyware.com/
http://usuwaniazagrozenpc.blogspot.com/
http://utanvirus.se/
http://verwijderenpc-malwaregemakkelijkte.blogspot.com/
http://viirused.ee/
http://virus-toremove-modo-semplice.blogspot.com/
http://virusai.lt/
http://viruset.no/
http://virusi.hr/
http://virusler.info.tr/
http://viruss.lv/
http://windowsbulletin.com/ja/
http://windowsproblemshelpcenter.blogspot.com/
http://wubingdu.cn/
http://www.2-remove-virus.com/jp/
http://www.2-remove.com/jp/
http://www.2-removevirus.com/jp
http://www.2-spyware.com/
http://www.2-viruses.com/
http://www.4-cybersecurity.com/jp/
http://www.411-spyware.com/
http://www.4threatsremoval.com/jp/
http://www.anti-spyware-101.com/
http://www.combofix.org/
http://www.cyber-securitylab.com/jp/
http://www.cyber-technews.com/jp/
http://www.datei.info/
http://www.desinstallation-spywarevirus.com/
http://www.fileerrors.com/
http://www.fjerne-spyware.com/
http://www.free-uninstall.org/ja/
http://www.how-toremove.com/jp/
http://www.how2remove-virus.com/jp
http://www.howtouninstallamalwaresjp.com/
http://www.infectionrecovery-jp.com/
http://www.malware-fixes.com/jp/
http://www.malwarerid.com/
http://www.malwarerid.dk/
http://www.malwarerid.jp/
http://www.pc-threat.com/jp/
http://www.pccaretips.com/blog/
http://www.pcmalwareexpert.com/jp/
http://www.pcresolvers.com/
http://www.pcrisk.com/
http://www.pcthreat.com/
http://www.pulsetheworld.com/jp/
http://www.removal-virusguide.com/jp/
http://www.removal4virus.com/jp/
http://www.remove-all-virus.com/jp/
http://www.remove-pcvirus.com/jp
http://www.removeexeerror.com/jp/
http://www.removepc-virus.com/jp/
http://www.removespywar.com/jp/
http://www.removethreats.com/jp/
http://www.repair-errors.com/
http://www.spyware-techie.com/
http://www.spywaretechs.com/
http://www.tips2-remove.com/jp/
http://www.uninstall-spywarevirus.com/
http://www.uninstallallmalwares.com/
http://www.vayarasa.in/
http://www.virusresearch.org/
http://www.wenjian.cn/
http://www.wiki-security.com/
http://www.xp-vista.com/
https://adware.guru/
https://adware.tips/
https://adwareremoval.info/
https://cfoc.org/ja/
https://clean-malware.com/jp/
https://delete-pcvirus.spyware-removal.org/
https://delete.howtodeletevirusfrompc.com/
https://delete.howtogetridofvirusfrompc.com/
https://dieviren.de/
https://drmalware.wiki/
https://free-antimalware.com/ja/
https://getridofthreat.adwareremovalprograms.net/
https://hotmalwareremoval.com/
https://howtofix.guide/
https://howtoremove.guide/ja/
https://howtoremoveallpcvirus.com/
https://ja.nex-software.com/
https://jp.howtoremovemalwarefrompc.com/
https://jp.howtoremovevirusfrmcomputer.com/
https://lesvirus.fr/
https://macsecurity.net/ja/
https://malware-blog.com/jp/
https://malware-guide.com/jp/
https://malware-remove.com/jp/
https://malware-spyware.com/spyja/
https://malware.guide/
https://novirus.uk/
https://odstranitvirus.cz/
https://pcmalwarecure.com/jp/
https://plaza.rakuten.co.jp/adwareremoval/
https://remove.pcninza.com/
https://removeadware.net/ja/
https://removemalware.trojan-protection.com/
https://removepcthreat.clean-spyware.net/
https://removevirus.upstatestyles.com/
https://removevirusinfection.com/
https://removevirusnmalware.com/
https://sensorstechforum.com/
https://senzavirus.it/
https://solutionaboutpcvirusandinfection.wordpress.com/
https://spywarehelpcenter.com/ja/
https://topvirusremoval.com/
https://trojan-killer.net/
https://uninstall.killingallvirus.com/
https://uninstallmalware.deletebrowserinfection.com/
https://uninstallvirus.deletemalwarefrompc.com/
https://usunwirusa.pl/
https://virukset.fi/
https://virus-removal-guide.net/ja/
https://virusi.bg/
https://www.antimalwareguide.com/
https://www.bugsfighter.com/
https://www.exedb.com/jp/
https://www.file.net/
https://www.filerror.com/
https://www.howtoremoveit.info/
https://www.howtouninstallamalwaresjp.com/
https://www.malware-killers.com/maljp/
https://www.malware-security.com/jp/
https://www.pcinfectionsupport.com/jp/
https://www.pcissuessolution.com/jp/
https://www.pcmalwarerepair.com/
https://www.pcmalwaresecurity.com/
https://www.removemalware-jp.com/
https://www.removetrojanspyware.com/
https://www.removeuninstallpcmalware.com/
https://www.spywareremove.com/
https://www.uninstallallpcvirus.com/
https://www.wikifixes.com/ja/
https://www.windowsfiles.jp/
https://www.wipersoft.com/
https://zondervirus.nl/

詐欺サイトは インドリトアニア に拠点を置く海外の広告業者が作成に関与していて、日本の .jp ドメインで運用されている注意サイトもあります。

【偽セキュリティ情報サイト】
削除する
https://sakujosuru.jp/

セキュリティおよびウィルスに関するニュース
http://uirusu.jp/

SpyHunter で Spyware と Malware を除去
https://www.enigmasoftware.jp/

MalwareRid
https://www.malwarerid.jp/


実行ファイルのダウンロードを誘う

詐欺サイトは、脅威の駆除できる方法を順を追って説明するような流れになっており、次のリンクをユーザーに踏むよう仕向ける内容になっています。 解決方法は記載されていない

『無料ダウンロード』『フリーダウンロード』『ダウンロードの削除ツール』『Removal Tool』『××× 駆除ツール』『無料ダウンロードスキャナ』『駆除ツールをダウンロードする』『ダウンロード自動除去ツール』『ダウンロード除去ツール』『自動修正ツールをダウンロードします』『××× 削除ソフトをダウンロード』 …

ダウンロードを促される実行ファイル名は次のようなものがあり、SpyHunter 以外にも Reimage Repair などがあります。

SpyHunter 5 とは
インストーラのファイル名 SpyHunter-Installer.exe

Reimage Repair とは
インストーラのファイル名 ReimageRepair.exe

WiperSoft とは
インストーラのファイル名 WiperSoft-installer.exe

GridinSoft Anti-Malware
インストーラのファイル名 setup-antimalware.exe

Advanced System Repair Pro
インストーラのファイル名 ASR_G-Installer.exe ASR_Blue_Installer_7GA-inapp-1G.exe

その他
Loaris Trojan Remover … setup-ltr-*.*.*.exe
Plumbytes Anti-Malware … antimalwaresetup.exe
OneSafe PC Cleaner … OneSafe_PC_Cleaner.exe
ShieldApps Shield Antivirus … ShieldAntivirusSetup.exe
Data Recovery Pro … Pareto_DR_Setup_RW.exe
StopZilla … STOPzillaPRO_Downloader.exe
Outbyte PC Repair … setup.exe pc-repair-setup.exe
Asmwsoft PC Optimizer … asmwsoftpcoptimizersetup.exe

SpyHunter 猛プッシュのワケ 有償版の購入で高額報酬

このような偽セキュリティ情報サイトが溢れる最大の原因は?

ユーザーが有償製品を購入する成約に対して、高額な宣伝報酬費が支払われる仕組みがあるからです。 <いわゆるアフィリエイト

イメージ 4
SpyHunter 売上 $39.99 で報酬75%支払い
www.enigmasoftware.com/spyhunter-affiliate-program-cb/
(404 not found で削除さてれるので アーカイブページ

詐欺サイトの特徴は?

  • SpyHunter や Reimage Repair と何ら関係ない他のセキュリティ製品 (マイクロソフト、ESET、シマンテック、カスペルスキー、Malwarebytes など) が定義した脅威名をタイトルに冠して、「~削除方法」 「~アンインストール」 と称して案内する

  • 文量を意図的に増やすため、虚偽や無益の情報やセキュリティ用語を詰め込んで、読む価値のないダラダラ文章で綴られた無機質な誘導ページを大量作成

困ったことに、日本国内のユーザーもカモにされてます。

原文の英語から機械翻訳を噛まして、意味が通じず不自然な日本語の文章 が書かれてあるスパムサイトも大量に確認されてます。 <信憑性もメチャクチャ

検索結果から偽セキュリティ情報サイトへユーザーを誘い込む嫌らしい手口は、セキュリティ界隈でも以前から指摘されています。

Faux blogs de securite : SpyHunter et Spyware Doctor : Rogues/Scareware & Programmes douteux - Malekal
https://forum.malekal.com/viewtopic.php?t=12847

マルウェアACAD/Medre.Aの対策ツールを提供しているおかしなWebサイト - ESET
https://blog.security-soft.com/2012/09/scareware-on-the-piggy-back-of-acadmedre-a.html

Microsoft のアクティベーションページに偽装する新しいランサムウェア - Symantec
https://www.symantec.com/connect/ja/blogs/microsoft

偽セキュリティ情報サイトの中身は、文章がプログラムによって機械的に自動生成されていることも多く、その影響からトンでもページまで出現します。

MalwareTechさんのツイート: "SpyHunter advertise their crapware by auto generating generic virus removal articles using a keyword. This one is especially impressive."
意味: キーワードを使って一般的なウイルス駆除の記事を自動生成することで、SpyHunter はゴミソフトを宣伝しています。この記事は特に印象的です。)
https://twitter.com/MalwareTechBlog/status/785849874638135296
【偽セキュリティ情報サイトの内容】
How to remove Retard Completely From Your PC?
(意味: あなたのパソコンから完全にキ○ガイを取り除く方法)
Retard Removal Tool
(意味: キ○ガイ除去ツール)

英単語 retard は、「知恵遅れ」 の意味を持ったスラング表現があり、軽蔑的に ”キ○ガイ”(放送禁止用語ピー) として使われます。 <”キ○ガイ” の対処に SpyHunter を勧める

SpyHunter 有償版の購入契約

仮に、SpyHunter をインストールしてウイルススキャンすると完了直後はこうなります。

イメージ 2
「今すぐ登録!」で購入前に立ち止まって!

未登録のバージョン 今すぐ登録! Firefly SpyHunterの完全版を登録する。SpyHunterの削除機能をご利用いただくには、完全版を購入する必要があります。

このような場面で、ウイルスやアドウェアの ”感染” という警告に焦っていると…。

冷静な判断ができない状態に陥り、背に腹は変えられず切羽詰まったまま決済作業をドンドン進めてしまうユーザーさんが出てくる危険性があります。 <購入契約の趣旨をちゃんと理解した?

イメージ 3
カナダの決済代行 SafeCart.com を介して代金支払い

たとえば、この SpyHunter は半年ごとに使用料をずっと支払い続けるという契約条項になってます。

SpyHunter は、6ヵ月ごと のスパイウェア検出/除去の定期サービスです。
本サービスを購入されることにより、お客様は弊社のスパイウェア・ヘルプデスクから継続的なスパイウェアからの保護、スパイウェアの定義、プログラムアップデート、および特定のスパイウェアの問題に対応した修正および先進的な技術サポートを受ける利便性のために自動更新に同意することになります。

ちなみに、よく知られたセキュリティ会社から ウィルススキャン&検出した脅威の駆除にも無料で対応するフリーソフト がリリースされてるので参考にどぞ~。 



関連するブログ記事