\ 観光サイト・パンフレット /
観光担当者の方
\ ホームページ・ロゴ /
企業・店舗の方
【事例】WordPressサイトで発生した「不正商品ページ生成」被害と復旧対応
デザインノウハウ
2025.11.13

最近、WordPressサイトに対する
「スパム商品ページ自動生成攻撃」が増えています。

今回対応したケースでも、
サイトには存在しないはずの商品ページが
/products/000000 のように大量に生成され、
Google検索にも“商品ページ風のスパム”が表示されていました。

調査の結果、外部からの不正アクセスにより

・不正なPHPファイルの設置
・.htaccess の改ざん
・Googleにスパムデータを送る仕組み

などが行われていたことが判明しました。

実施した復旧内容

・サーバーバックアップ取得
・不正ファイルの特定・削除
・改ざんされた .htaccess の修正
・WordPress内部の安全化
・Search ConsoleでのスパムURLの削除依頼
・サイトマップ再送信
・パスワード・権限等の再設定
・再侵入防止のセキュリティ強化

これらにより、サイトは安全な状態に復旧しました。

この攻撃は誰でも遭遇しうる

・企業サイト
・個人事業主のサイト
・オンラインショップ
・サービス紹介サイト
・ブログ

業種に関係なく、
WordPressを利用していれば標的になる可能性があります。

要注意のサイン

・検索結果に見覚えのない商品が並ぶ
・Search Consoleに商品の警告
・/products/ のようなURLが出現
・サーバー内に見知らぬファイル
・WordPressを長期間更新していない

サイト運営者の皆様へ

Webサイトは“公開して終わり”ではなく、
定期的なメンテナンスとセキュリティ対策が必須です。

WordPressのセキュリティ診断・復旧対応・継続管理
必要な方はお気軽にお問い合わせください。

BLOG
ブログ
まだ出会っていない誰かへ
観光・地域・中小企業の皆さんへ、
集客やデザインのヒントを届けます