Milano Cortina 2026冬季オリンピックへの期待が高まる中、サイバー犯罪者は、熱心なファンから決済情報や個人データを盗み取るため、精巧な偽グッズ販売店を立ち上げている。
このキャンペーンでは、公式サイトで売り切れとなっている人気の高いマスコット商品が重点的に狙われている。
「…過去1週間だけで、公式オリンピックグッズ販売店を模倣するよう設計された類似ドメインを約20件特定した」と述べた Malwarebytesの研究者は。
同研究者らは、「これらのサイトは、公式のshop.olympics.comの体験を再現するよう設計されたプロモーション動画やBGMまで備え、同じ洗練されたストアフロントのテンプレートを使用している」と付け加えた。
偽オリンピックショップがファンをだます手口
このキャンペーンは、脅威アクターが注目度の高い世界的イベントに合わせて、拡張可能な詐欺インフラをいかに迅速に展開するかを示している。
Malwarebytesによると、わずか1週間で約20件の類似ドメインが出現し、複数の地域の冬季オリンピックファンを標的にしていた。
テレメトリーデータからは、アイルランド、チェコ共和国、米国、イタリア、中国から悪意のあるサイトにアクセスしたユーザーが確認され、単発的な便乗詐欺ではなく、国際的な広がりを持つ協調的な活動であることが示された。
類似ストアフロントの内部
詐欺サイトは、公式オリンピックグッズ販売店を極めて忠実に再現するよう設計されている。
攻撃者はshop[.]olympics[.]comのレイアウト、商品一覧、プロモーションバナー、さらにはマルチメディア要素まで複製し、一見しただけでは本物に見える洗練されたストアフロントを作り上げている。
視覚的な体験は正規サイトとほぼ同一で、警戒心を薄れさせ、訪問者が決済手続きに進む可能性を高めている。
タイポスクワッティングと類似ドメイン
最も目立つ違いは、ドメイン名にある。
研究者は、2026winterdeals[.]top、olympics-sale[.]shop、winter0lympicsstore[.]topなどの例を特定した。後者では文字「o」が数字のゼロに置き換えられている。
そのほかのドメインでは、余分なハイフンや、「.top」や「.shop」のような一般的でないトップレベルドメインが使われている。
価格設定は主要な誘い文句となっている。公式サイトではTinaのぬいぐるみが40ユーロで掲載され、現在は在庫切れであるのに対し、偽サイトではわずか20ユーロで販売され、「UP & SAVE 80%」と表示されたバナーが添えられていることも多い。
品薄感と大幅な割引の組み合わせが緊急性を生み、衝動買いを促している。
偽店舗からデータ窃取へ
このキャンペーンの核心にあるのは、技術的な脆弱性の悪用ではなく、ソーシャルエンジニアリングとブランドのなりすましだ。
攻撃者は正規のブランド表示やストアフロントのインフラを複製することで警戒心を弱め、決済時に機密情報を取得する。
決済情報を入力した被害者が負うリスクは、金銭的損失だけではない。
研究者によると、脅威アクターは氏名、住所、メールアドレス、電話番号を、その後のフィッシングキャンペーンに利用するために収集している。
場合によっては、被害者が不正な注文確認メールや、マルウェアを配布してデバイスをさらに侵害する可能性のある悪意のある追跡リンクを受け取ることもある。
こうした活動が効果を上げるのは、その現実味ゆえだ。自動化ツールやAI支援ツールによって、犯罪者は説得力のある多言語のストアフロントを大規模かつ迅速に生成できるため、かつては詐欺サイトの手がかりとなっていた明らかな誤りの多くがなくなっている。
その結果、一般消費者にとって、正規のオンラインストアと巧妙な偽サイトを見分けることは難しくなっている。
組織と消費者がリスクを低減する方法
注目度の高い世界的イベントでは詐欺が予測可能な形で急増するため、組織と消費者の双方が先回りして対策を講じる必要がある。
ブランドなりすましキャンペーンは急速に拡大する可能性があり、影響を抑えるには早期検知と迅速な対応が不可欠だ。
小売業者、イベント主催者、セキュリティチームは、予想される需要急増に合わせて監視とテイクダウンの取り組みを調整するとともに、メール、広告、ソーシャルメディアの各チャネルで保護を強化すべきだ。
同時に、消費者はオンラインで人気商品を購入する際に注意を払わなければならない。
以下に、取引の双方でリスクへの露出を減らすための実践的な対策を示す。
組織がリスクを軽減する方法:
- ドメインのなりすましを積極的に監視するほか、タイポスクワッティング、証明書の登録、ブランドに関連する不正な有料広告を監視し、可能な場合はリスクの高いドメインのバリエーションを事前登録する。
- ホスティングプロバイダーと迅速なテイクダウンを調整するほか、レジストラ、広告プラットフォーム、決済処理業者と連携し、不正なストアフロントを妨害して収益化経路を速やかに遮断する。
- メールとブランドの保護を強化するため、DMARC、DKIM、SPFを適用し、既知の詐欺ドメインについて公式サイトで明確な警告を発信する。
- 拡充する脅威インテリジェンスとソーシャルメディア監視ことで、新たに出現する詐欺インフラ、偽プロモーション、なりすましキャンペーンを早期に検知する。
- 強化する監視を大規模イベント期間中に、SOCのカバレッジ、詐欺検知、ブランド保護の取り組みを予想される需要急増に合わせることで、
- 定期的にテストするインシデント対応計画を大規模なブランドなりすまし、決済詐欺、顧客データ収集のシナリオを想定した机上演習を通じて。
消費者がリスクを低減する方法:
- 公式サイトからのみ商品を購入するため、ブラウザーにURLを直接入力し、今後の利用に備えてブックマークする。
- ドメイン名の不審な拡張子を注意深く確認するほか、余分なハイフンやわずかな文字の置換にも注意し、広告や迷惑メールに記載されたリンクをクリックしない。
- 公式に売り切れとなっている商品の極端な割引を疑うべきだ。品薄感と大幅な値下げの組み合わせは、詐欺でよく使われる手口だからだ。
- 安全な決済方法を利用することで、仮想カード番号、取引アラート、ブラウザーのセキュリティツールなどを活用し、サイトが詐欺だった場合の被害を抑える。
先回りしたブランド保護、協調的な対応、消費者の十分な知識に基づく行動を組み合わせることで、組織と個人はいずれも、イベントに便乗した詐欺キャンペーンの被害に遭うリスクを低減できる。
Milano Cortina 2026大会が続く中、特に人気商品の販売やチケット販売をめぐって、同様の詐欺は件数と巧妙さを増す可能性が高い。
世界的なブランド認知度、供給の限定性、感情に動かされた購買行動の組み合わせは、詐欺にとって理想的な環境を作り出す。
イベントをテーマにした詐欺がさらに巧妙化する中、セキュリティチームは、なりすましや詐欺キャンペーンをさらに増幅させる可能性のあるAI生成のディープフェイクなど、ほかの脅威にも備えなければならない。





