「見るだけならタダだし、ウイルスなんて滅多に感染しない」という安易な思い込みは、現代のサイバー犯罪の手口を全く理解していない危険な誤認です。TokyoMotionのような海賊版・アングラ系動画サイトは、適法な広告ネットワーク(Google AdSense等)の審査を通過できないため、犯罪組織やグレーな事業者が運用する悪質なアドネットワークを主要な収益源としています。
サイト内には、以下のような極めて凶悪なセキュリティトラップが張り巡らされています。
- フェイクアラート(偽セキュリティ警告):「システムが破損しています」「トロイの木馬が検出されました」といった警告画面や耳障りなアラーム音を突如発生させ、パニックに陥ったユーザーに不正なクリーナーアプリや不要な高額セキュリティソフトをインストールさせる手口です。
- カレンダー・通知スパムの乗っ取り:「ロボットではないことを確認してください」という偽の認証ボタンを押させ、ブラウザのプッシュ通知やスマートフォンのカレンダー購読を許可させる手口。一度許可すると、毎日のように詐欺サイトへのリンクが通知欄に届き続けます。
- ドライブバイダウンロード:悪質なスクリプトが埋め込まれたページを開いただけで、端末のブラウザやOSの脆弱性を突いてバックグラウンドで不正なプログラム(スパイウェアやキーロガー)がダウンロードされる攻撃です。クレジットカード情報や保存パスワードの窃取に直結します。
- 偽サイト・フィッシング詐欺:人気TikTokerの動画再生を促す画面から、Apple IDやGoogleアカウント、SNSのログイン画面を精巧に模倣したフィッシングページへと強制転送(リダイレクト)され、アカウントを丸ごと乗っ取られる事案が後を絶ちません。
これらの攻撃は、広告ブロックアプリや標準的なウイルス対策ソフトをすり抜けるよう高度に難読化されています。画面上に表示されるコンテンツそのものが、不正なプログラムを実行させるための「引き金」として機能しているのが現状です。