
ドメイン乗っ取りとは?主な手口や対策・発リンク放置のリスクを紹介
ドメインの乗っ取りは、Webサイトの改ざんや情報漏えいだけでなく、ユーザーを偽サイトへ誘導したり、企業の信頼性を損なったりする重大なリスクにつながります。特に、ドメイン管理サービスのアカウント乗っ取りや不正なドメイン移管、更新切れ後の第三者取得には注意が必要です。
また、自社ドメインを適切に管理していても、自社サイトからリンクしている外部サイトのドメインまで管理することはできません。掲載時には安全だった発リンク先が、後から第三者に取得され、不適切なサイトへ変わる可能性もあります。
本記事では、ドメイン乗っ取りの主な手口や原因、企業に生じるリスク、防止策に加えて、発リンク先の乗っ取りを見つける方法や対処法について解説します。
ドメイン乗っ取り(ドメインハイジャック)とは
| ドメイン乗っ取り(ドメインハイジャック)… 本来の管理者ではない第三者が、ドメインの管理権限を不正に奪うサイバー攻撃 |
ドメイン乗っ取りは、ドメイン管理サービスのアカウントを乗っ取ったり、不正な移管手続きを行ったりすることで、DNS設定や登録情報を変更されるといった被害が発生します。
管理権限を奪われると、正しいURLへアクセスしたユーザーを偽サイトへ誘導したり、メールの送受信先を変更したりすることも可能になります。企業サイトでは、情報漏えいやブランド毀損など大きな被害につながるため、重要なセキュリティリスクの一つです。
Webサイトの改ざんやサーバーへの不正アクセスとの違い
ドメイン乗っ取りとWebサイトの改ざんでは、攻撃される対象が異なります。Webサイトの改ざんやサーバーへの不正アクセスは、サーバーやCMSなどへ侵入し、ページの内容やファイルを書き換える攻撃です。
一方、ドメイン乗っ取りでは、ドメインそのものの管理権限やDNS設定が狙われます。そのため、Webサーバー自体が侵害されていなくても、ドメインの設定を書き換えられることで、ユーザーを攻撃者が用意した別のサイトへ誘導される可能性があります。サイト内部のセキュリティ対策だけでなく、ドメイン管理の強化も必要です。
ドメインが乗っ取られる主な手口
ドメイン乗っ取りは、主に以下のような手口で行われます。
- 管理アカウントの乗っ取り
- 不正なドメイン移管
- レジストラへのサイバー攻撃
対策を講じるには、まず手口について理解しておきましょう。それぞれ、詳しく説明します。
管理アカウントの乗っ取り
ドメイン管理サービスのアカウント情報を盗み、正規の管理者になりすましてログインする手口です。フィッシングメールや偽のログインページなどを使って、IDやパスワードなどの認証情報を不正に取得するケースがあります。
攻撃者が管理画面へログインできる状態になると、DNS設定や連絡先情報を変更され、ユーザーを偽サイトへ誘導される可能性があります。パスワードの使い回しを避け、多要素認証を設定するなど、管理アカウント自体を厳重に保護することが重要です。
不正なドメイン移管
ドメイン移管とは、ドメインの管理を現在の事業者から別のレジストラ(ドメイン名をインターネットレジストリに登録する業者)などへ移す手続きです。この仕組みを悪用し、本来の所有者が意図していないにもかかわらず、第三者の管理下へドメインを移されることがあります。
移管に必要な認証情報が漏えいしたり、管理アカウントを奪われたりすると、不正な移管手続きを進められる可能性があります。移管ロックを設定する、認証情報を厳重に管理するなど、不正な手続きを防ぐ対策が必要です。
レジストラへのサイバー攻撃
個々の企業ではなく、ドメイン登録・管理を行うレジストラのシステム自体がサイバー攻撃の標的となるケースもあります。レジストラ側の管理システムが侵害されると、攻撃者が顧客ドメインの登録情報やDNS設定などを不正に変更する可能性があります。
この場合、一つのドメインだけでなく、同じレジストラで管理されている複数のドメインが影響を受けるおそれがあります。企業側では、セキュリティ対策やサポート体制が整った事業者を選ぶことも重要です。
ドメインが乗っ取られる原因
ドメイン乗っ取りは、サイバー攻撃だけが原因とは限りません。管理体制の不備によって、結果的に第三者へドメインを取得されてしまうケースもあります。特に注意したいのが、ドメインの更新忘れや、使わなくなったドメイン・サブドメインの放置です。
これらの予防可能な原因について、以下から詳しく紹介します。
ドメインの更新を忘れて第三者に再取得される
ドメインには契約期間があり、更新手続きを行わず有効期限が切れると、一定期間を経た後に第三者が取得できる状態になることがあります。以前使用していたURLが外部サイトや検索結果、SNSなどに残っている場合、第三者がそのドメインを取得すると、既存のアクセスを別の目的に利用される可能性があります。
正規のURLだと思ってアクセスしたユーザーが、広告サイトや不適切なコンテンツへ誘導されることもあるため、自動更新の設定や有効期限の一元管理が重要です。
使用していないドメインやサブドメインを放置する
キャンペーンサイトや採用サイトなどで使用したドメインを、公開終了後も適切に管理せず放置することもリスクにつながります。また、外部サービスと紐づけていたサブドメインについて、サービス解約後もDNS設定だけを残していると、第三者に悪用される「サブドメインテイクオーバー」が発生する可能性があります。
使用していないドメインやサブドメインは定期的に棚卸しを行い、不要なDNS設定を削除するなど、公開終了後まで含めて適切に管理することが重要です。
ドメイン乗っ取りによって企業に生じるリスク
ドメインを乗っ取られると、Webサイトが表示できなくなるだけでなく、ユーザーを偽サイトへ誘導されたり、個人情報を盗まれたりするなど、さまざまな被害につながります。
- 正しいURLから偽サイトや不適切なサイトへ誘導される
- フィッシングによってユーザーの個人情報を盗まれる
- マルウェアの配布元として利用される
- 検索順位やWebサイトへの流入が失われる
- 企業やブランドに対する信頼性が低下する
これらのリスクについて、詳しくみていきましょう。
正しいURLから偽サイトや不適切なサイトへ誘導される
ドメインの管理権限やDNS設定を奪われると、ユーザーが正しいURLを入力していても、攻撃者が用意した別のサイトへ誘導される可能性があります。
見慣れた企業名やURLからアクセスしているため、ユーザーが偽サイトだと気づきにくい点も大きなリスクです。また、第三者に再取得されたドメインが、広告サイトやオンラインカジノなど、本来の企業とは無関係なコンテンツに利用されるケースも考えられます。
フィッシングによってユーザーの個人情報を盗まれる
乗っ取ったドメインを悪用して、本物のWebサイトに似せたフィッシングサイトが設置される可能性もあります。ユーザーが正規サイトだと思い込み、氏名やメールアドレス、ログイン情報、クレジットカード情報などを入力すると、その情報が攻撃者に盗まれるおそれがあります。
自社が直接情報を漏えいさせたわけではなくても、正規のドメインが悪用されれば、企業に対する問い合わせや苦情、補償対応などにつながる可能性があります。
マルウェアの配布元として利用される
乗っ取られたドメインが、マルウェアを配布するサイトへの誘導や、不正なファイルの配布に利用されることもあります。ユーザーが正規の企業サイトだと信じてアクセスした結果、端末がマルウェアに感染すれば、情報漏えいやアカウントの不正利用など、さらなる被害につながる可能性があります。
企業名やドメインへの信頼を逆手に取られるため、ユーザーだけでなく、企業側にも重大な信用問題が生じるおそれがあります。
検索順位やWebサイトへの流入が失われる
ドメイン乗っ取りによってサイトの内容が書き換えられたり、別のページへ転送されたりすると、これまで獲得してきた検索流入を失う可能性があります。検索エンジンに不正なサイトや危険なページと判断されれば、検索結果での表示に影響が出ることも考えられます。
長期間運営してきたサイトほど、検索経由の流入や被リンクなどを積み重ねているため、乗っ取りによる損失は大きくなりやすいです。
企業やブランドに対する信頼性が低下する
正規の企業ドメインから偽サイトや不適切なコンテンツへ誘導されれば、ユーザーは企業そのものに不信感を抱く可能性があります。「セキュリティ管理が十分ではない企業」という印象を与えれば、商品やサービスの利用を控えられたり、問い合わせや取引の機会を失ったりすることも考えられます。
特に個人情報を扱う企業では、ドメイン乗っ取りによるトラブルがブランドイメージや取引先からの信用にまで影響するおそれがあります。
自社ドメインの乗っ取りを防ぐための対策
自社ドメインが乗っ取られてしまう被害を防ぐには、以下のような対策が考えられます。
- 全社のドメインをまとめて管理する体制を整える
部署や担当者ごとにドメインを管理していると、更新漏れや引き継ぎ不足が起こりやすくなります。取得しているドメインを一覧化し、管理責任者や更新期限、利用目的をまとめて把握できる体制を整えましょう。
- DNSサーバーの設定を定期的に確認する
DNS設定が不正に変更されると、正しいURLへアクセスしたユーザーが別のサイトへ誘導される可能性があります。意図しないレコード変更や不審な転送設定がないか、定期的に確認することが重要です。
- ドメイン情報を定期的に確認する
ドメインの登録情報や有効期限、管理事業者などに変更がないかを定期的に確認しましょう。更新期限を把握し、自動更新を設定しておくことで、期限切れによる第三者の再取得リスクも抑えやすくなります。
- ドメイン移管ロックやレジストリロックを活用する
第三者による不正なドメイン移管を防ぐため、移管ロックなどの機能を活用するのも有効です。特に重要な企業ドメインでは、より厳格な変更手続きが必要となるレジストリロックの利用も検討するとよいでしょう。
- サイト閉鎖後も一定期間はドメインを維持する
キャンペーンサイトや採用サイトなどを閉鎖した後、すぐにドメインを手放すと、第三者に再取得される可能性があります。過去のURLが検索結果や外部サイトに残っていることもあるため、閉鎖後も一定期間はドメインを維持し、必要に応じて適切なページへ転送することが大切です。
自社ドメインだけでなく発リンク先の乗っ取りにも注意

ドメイン乗っ取り対策では、自社が保有するドメインだけでなく、自社サイトに掲載している発リンク先にも注意が必要です。外部サイトのドメイン管理は自社ではコントロールできないため、掲載時には安全だったリンク先でも、後からドメインが第三者に取得されたり、サイトが乗っ取られたりする可能性があります。
その結果、以前は正規の情報サイトへ遷移していたリンクが、無関係な広告サイトや不適切なコンテンツへ変わることもあります。自社側でリンクを変更していなくても、遷移先だけが変化する点が大きなリスクです。発リンクは設置時だけでなく、公開後も定期的に安全性を確認する必要があります。
ドメインの第三者取得によって問題が発生した事例
企業や自治体が過去に使用していたドメインを手放した結果、第三者に再取得され、まったく異なる用途で使われるケースが実際に発生しています。特に注意したいのは、旧ドメインへのリンクが自社サイトや外部サイトに残っている場合です。ユーザーは企業や自治体が案内する正規のリンクだと思ってアクセスするため、不適切なサイトへ誘導されるリスクがあります。ここでは、実際に発生した2つの事例を紹介します。
企業の採用サイトから無関係なサイトへ遷移した事例
2025年11月頃に、某飲食店チェーンの採用サイトで、一部のスマートフォンからアクセスした際、無関係なアダルトサイトへ遷移する事象が発生したと公表しました。同社によると、11月8日頃から17日午前まで発生していました。
この事象は、採用サイトで使用されていた旧ドメインが期限切れとなり、第三者に取得された結果、別サイトへと遷移する状態になってしまったと考えられます。Webサイトを閉鎖した後も、ドメイン管理や残存するリンクへの対応が重要であることを示す事例です。
自治体のイベントサイトの旧ドメインが第三者に取得された事例
2026年5月、某県のイベントサイトで使用していたドメインが第三者に取得され、イベントとは無関係なオンラインカジノに利用されていることが発覚しました。
きっかけは、県民から「県民だよりのWeb版に掲載されたリンク先が、イベントとは関係がないサイトになっている」と指摘があったことでした。同県は、旧サイトへのリンクを設定している場合は削除するよう周知しています。自社が管理するドメインだけでなく、過去に設定した発リンク先を継続的に確認する重要性が分かる事例です。
不健全な発リンクは企業としての信頼失墜につながる大きなリスクとなります。今すぐ「アウトリンクチェッカー」を導入しリンク先チェックを実施しましょう。
乗っ取られた発リンク先を見つける方法
発リンク先の異変を見つけるには、単にリンク切れを確認するだけでは不十分です。URLが正常に表示されていても、第三者にドメインが取得されていたり、別のサイトへリダイレクトされていたりする可能性があります。そのため、以下のような対応が必要です。
- 自社サイト内の発リンクをクローラーで洗い出す
- リンク切れやHTTPステータスコードを確認する
- リダイレクト後の最終的な遷移先を確認する
- ドメインの登録状況や運営主体の変化を確認する
- リンク先のコンテンツを人の目で確認する
- 一度だけでなく定期的にリンク先を再調査する
これらの方法について、詳しく解説します。
自社サイト内の発リンクをクローラーで洗い出す
まずは、自社サイトにどのような発リンクが掲載されているかを把握する必要があります。ページ数が多いサイトでは、人の手ですべてのリンクを探すのは現実的ではないため、クローラーを使ってサイト内を巡回し、外部ドメインへのリンクを一覧化する方法が有効です。
過去の記事や階層の深いページに残っているリンクも含めて洗い出すことで、目視では気づきにくい発リンクまで確認しやすくなります。
リンク切れやHTTPステータスコードを確認する
発リンクを洗い出したら、各URLのHTTPステータスコードを確認します。「404 Not Found」などが返されている場合は、リンク先のページが削除されている可能性があります。また、「301」「302」などのリダイレクトが設定されている場合は、別のURLへ転送されているため注意が必要です。ただし、「200 OK」で正常に表示されていても、第三者が取得した別サイトに変わっているケースはあるため、ステータスコードだけで安全性を判断しないことが重要です。
リダイレクト後の最終的な遷移先を確認する
発リンク先にリダイレクトが設定されている場合は、元のURLだけでなく、ユーザーが最終的に到達するページまで確認しましょう。
サイト移転など正当な理由で転送される場合もありますが、複数回のリダイレクトを経て、当初とは無関係なサイトへ誘導される可能性もあります。発リンクチェックでは、「リンクが正常に開けるか」だけではなく、「最終的にどのドメイン・ページへ到達するのか」まで追跡することが重要です。
ドメインの登録状況や運営主体の変化を確認する
リンク先に違和感がある場合は、ドメインの登録状況や運営主体に変化がないか確認することも有効です。以前とは異なる事業者が運営していたり、サイト名や事業内容が大きく変わっていたりする場合は、ドメインが第三者に取得された可能性があります。
ドメイン登録情報だけですべてを判断できるわけではありませんが、過去のリンク先と現在のサイトとの関連性を確認する材料の一つになります。
リンク先のコンテンツを人の目で確認する
機械的なチェックだけでなく、実際に掲載されているコンテンツを人の目で確認することも重要です。URLが正常に表示され、ステータスコードにも問題がなくても、オンラインカジノやアダルトサイト、無関係な広告サイトなど、自社から誘導する先として不適切な内容に変わっている可能性があります。機械では判断しにくい文脈やサイトの趣旨まで確認することで、不適切な発リンクを発見しやすくなります。
一度だけでなく定期的にリンク先を再調査する
発リンク先は、チェックした時点で安全でも、その後に状況が変わる可能性があります。ドメインの契約切れや第三者による再取得、サイトの乗っ取り、運営方針の変更などはいつ発生するか分かりません。そのため、発リンクチェックは一度実施して終わりではなく、一定の頻度で繰り返すことが重要です。
特に発リンク数の多いサイトでは、定期調査を仕組み化することで、異変を早期に発見しやすくなります。
ドメイン乗っ取りや不適切なリンク先を発見した場合の対応
発リンク先が乗っ取られていたり、不適切なコンテンツへ変わっていたりすることが判明した場合は、該当リンクを速やかに削除または安全なURLへ差し替えましょう。関連する公式サイトや代替ページがある場合は、内容を確認したうえで新しいリンク先へ変更します。
また、問題のあるドメインへのリンクが、ほかのページにも残っていないか確認することも重要です。同じURLを複数の記事や固定ページで使用しているケースもあるため、サイト全体を検索し、該当ドメインへの発リンクを洗い出してまとめて対応しましょう。修正後も定期的に再チェックを行い、同様の問題が再発していないか確認することが大切です。
発リンク先の乗っ取り対策ならアウトリンクチェッカー
発リンク先の乗っ取りや第三者取得による変化を継続的に確認するなら、「アウトリンクチェッカー」をご活用ください。アウトリンクチェッカーは、高性能なクローラーによる機械的な調査と、人間による目視確認を組み合わせて、サイト内の発リンク先をチェックするサービスです。
自社で大量のリンクを一件ずつ確認する必要がなく、リダイレクト後のページや、機械だけでは判断しにくい不適切なコンテンツまで確認できます。Web担当者の負担を抑えながら、発リンク先の変化を効率的に把握したい場合に有効です。
高性能なクローラーでサイト内の発リンクを調査
アウトリンクチェッカーでは、高性能なクローラーを使ってサイト内を巡回し、掲載されている発リンクを調査します。ページ数が多い企業サイトやオウンドメディアでも、人の手ですべてのリンクを探す必要がなく、効率的に確認できます。
過去の記事や階層の深いページに残っている発リンクも含めて調査できるため、目視では見落としやすいリンクを把握しやすくなります。サイト全体の発リンクを網羅的に確認したい場合に有効です。
リダイレクト後のページまで確認
発リンク先にリダイレクトが設定されている場合、元のURLが正常でも、最終的な遷移先が不適切なページへ変わっている可能性があります。アウトリンクチェッカーでは、リダイレクト後のページまで確認するため、単純なリンク切れチェックだけでは見つけにくい変化も把握しやすくなります。
「リンク自体は開けるものの、最終的には別のドメインへ転送される」といったケースも確認できるため、実際にユーザーが到達するページの安全性までチェックできます。
機械判定と人間による目視確認のダブル体制
アウトリンクチェッカーの特徴は、クローラーによる機械判定だけでなく、人間による目視確認も組み合わせている点です。機械ではURLやステータスコードなどを効率的に確認できますが、ページ内容の文脈や企業サイトからのリンク先として適切かどうかまで正確に判断できない場合があります。
人の目でも確認することで、オンラインカジノやアダルトサイト、無関係な広告サイトなど、技術的には正常でも不適切なリンク先を発見しやすくなります。機械と人間のダブルチェックにより、見落としを抑えた発リンク管理が可能です。
まとめ:定期的なチェックでドメインセキュリティを強化
ドメイン乗っ取りは、管理アカウントの侵害や不正なドメイン移管、更新切れ後の第三者取得など、さまざまな原因で発生します。被害に遭うと、偽サイトへの誘導やフィッシング、マルウェア配布、検索流入の減少、企業の信頼低下などにつながる可能性があります。
自社ドメインについては、管理体制の整備やDNS設定の確認、移管ロックなどを活用し、継続的に管理することが重要です。一方、自社サイトに掲載している発リンク先は、自社だけでは管理できません。過去に安全だったリンク先でも、第三者取得や運営主体の変更によって内容が変化する可能性があります。
発リンク先まで継続的に確認するなら、「アウトリンクチェッカー」の活用がおすすめです。高性能なクローラーと人間による目視確認を組み合わせることで、Web担当者の負担を抑えながら、不適切なリンク先の早期発見につなげられます。
ドメイン乗っ取りに関するよくある質問
ここからは、ドメイン乗っ取りに関するよくある質問にまとめてお答えします。
Q.ドメイン乗っ取りとドメイン切れは同じですか?
厳密には異なります。ドメイン乗っ取りは、第三者が不正に管理権限を奪う行為です。一方、ドメイン切れは契約更新を行わず、有効期限が切れた状態を指します。ただし、期限切れ後に第三者がそのドメインを取得すると、以前のURLが別の目的で使われる可能性があるため、結果的に大きなリスクにつながります。
Q.ドメインが乗っ取られたかどうかはどうやって確認できますか?
DNS設定やドメイン登録情報に意図しない変更がないか確認するのが基本です。また、正しいURLへアクセスした際に別のサイトへ転送される、不審なページが表示されるといった異常がないかも確認します。発リンク先については、リダイレクト先やページ内容まで継続的にチェックすることが重要です。
Q.使用していないドメインはすぐに解約しても問題ありませんか?
すぐに手放すのは慎重に判断した方がよいでしょう。過去のURLが検索結果やSNS、外部サイトなどに残っている場合、第三者に再取得されると、そのアクセスを別サイトへ誘導される可能性があります。サイト閉鎖後もしばらくはドメインを維持し、残存リンクの状況を確認したうえで対応することが重要です。
Q.発リンク先のドメインが第三者に取得された場合、自社にも影響はありますか?
あります。自社サイトに古いリンクが残っていると、ユーザーを無関係な広告サイトやオンラインカジノなどへ誘導してしまう可能性があります。自社ドメインが安全でも、発リンク先の変化によって企業の信頼性が損なわれることがあるため、外部リンクについても定期的な確認が必要です。






