危険なマルウェアが違法カジノサイトに隠蔽される
AI生成画像Infoblox社のセキュリティ研究者が、スパイ活動やマルウェア攻撃の隠れ蓑となっている170万件の違法ギャンブルサイトについて警告しています。
オンラインギャンブルの華やかな世界には、ベットで負けるというだけでは済まない、暗い一面があります。セキュリティ企業Infobloxの新たな発見によると、膨大な数の違法カジノウェブサイトが、極めて危険なサイバー攻撃者のための単なる隠れ蓑として機能しています。これらのサイトへの訪問者は、自分のお金を危険にさらすだけでなく、国家支援のスパイ活動や巧妙なマルウェアの標的にもなりかねません。この問題はアジアに限らず、犯罪者は西側のクラウド大手のインフラを特に悪用しています。
セキュリティ研究者は、このようなサイトへの訪問を単なる時間の浪費と見なすことに対して、強く警告しています。しばしば、これらの単純に見えるギャンブルテンプレートには、スパイ活動やマルウェア配布に使用される複雑なネットワークが隠されています。これらのウェブサイトは、しばしば普通(ただし品質は低い)のカジノのように見えるため、セキュリティシステムはこれを大規模なサイバー攻撃ではなく、単なる職場ポリシー違反として分類してしまうことがよくあります。この誤解こそが、攻撃者が頼りにしている点なのです。
数字と事実
Infobloxの現在のレポートによると、違法ギャンブルを促進していると追跡されている中国語のカジノウェブサイトは約170万件にのぼります。これらのプラットフォームはゲームを提供するだけでなく、北朝鮮のマネーロンダリングや税金回避を積極的に支援しています。このエコシステムにおける特に危険なツールは、PeckBirdyフレームワークです。これは、2023年以降、中国と連携するAPT(Advanced Persistent Threat)グループによって使用されているスクリプトベースのシステムです。あるキャンペーンでは、偽のソフトウェアアップデートを表示して被害者にマルウェアをダウンロードさせるスクリプトが、ギャンブルサイトに注入されました。
興味深いことに、これらの犯罪ネットワークは、Amazon Web Services、Microsoft、Cloudflare、Googleといった米国の主要なホスティング企業のインフラを利用しています。国連薬物犯罪事務所(UNODC)による2026年7月の報告書は、その経済的規模を裏付けています。オンライン詐欺は、2025年に東アジア、東南アジア、オーストラリア、ニュージーランド全体で883億ドルから1141億ドルの損失をもたらしたと推定されています。Infobloxのエンタープライズ顧客の約3%が、すでにPeckBirdyドメインと接触しています。
背景
「インフラ・ロンダリング」という現象は、追跡を困難にしています。Funnullのような企業は、大手プロバイダーからIPアドレスを借り受け、それらのリソースを疑わしい顧客に提供しています。Infobloxの脅威研究者であるZach Edwards氏は、このテーマが複雑で分かりにくいことから、メディアやセキュリティコミュニティがこれらのサイトを長年無視してきたと強調しています。サイトはしばしば同一のデザインテンプレートを使用しており、単純な違法カジノと極めて危険なスパイ活動プラットフォームとの区別を困難にしています。
"防御側が取るべき最も重要な行動は、カジノドメインを無視することをやめることです。従業員による閲覧違反としてクローズされた中国語のカジノまたはアダルトドメインへのアラートは、まさにPeckBirdyの運用者が期待している結果なのです。" - Zach Edwards, Infoblox スタッフ・スレット・リサーチャー
さらに、詐欺とギャンブルを組み合わせた「スキャムブリング」という現象もあります。ここでは、ユーザーは賭けをすることができますが、賞金は決して支払われません。これらのサイトは、ログイン後に、入金キューの妨害や不正なアカウントを通じた残高の引き出しなどの自動攻撃を行います。
ドイツのプレイヤーにとって重要な理由
ドイツのプレイヤーにとって、規制市場の外に出ると危険が現実に。 2021年のドイツ国家ギャンブル条約(GlüStV 2021)は、安全な空間を提供するために特別に作成されました。ドイツのライセンスを持たないプロバイダーでプレイする人は、PeckBirdyのようなマルウェアに対する技術的な保護が保証されていない環境に足を踏み入れることになります。 ドイツでは、州共同ギャンブル当局(GGL)がホワイトリストを通じて、最も厳格なITセキュリティ基準を遵守するプロバイダーのみが許可されることを保証しています。
ドイツのシステムにおける重要な保護要因は、LUGAS(制限および評価システム)との接続です。 これにより、月額1,000ユーロの入金限度額を超えないようにするだけでなく、プレイヤーの身元が明確に検証されることも保証されます。 オンラインスロットの1スピンあたりの1ユーロの制限も、プレイヤー保護に役立ちます。 しかし、規制されていない、しばしばアジアのサイトでプレイする人は、GGLによる監視がないため、データが個人情報の盗難に悪用されるリスクがあります。
GGLライセンスカジノにとっての意味
ライセンスを持つドイツのカジノは、これらの「黒い羊」から大規模に距離を置く必要があります。 GGLライセンスを持つオペレーターにとって、現在の脅威の状況は、サイバーセキュリティと規制遵守への投資が、品質の真の証であることを意味します。 違法サイトがマルウェアを配布し、資金を横領する一方で、GGLカジノは法的な確実性を提供します。 安全な支払いプロバイダーの使用とデータ保護規制の遵守は、アカウントの乗っ取りや入金攻撃など、Infobloxレポートに記載されているシナリオからプレイヤーを保護します。
よくある質問
PeckBirdyフレームワークとは何ですか?
これは、状態関連の攻撃者が侵害されたギャンブルサイトを介してマルウェアを配布するために使用する悪意のあるスクリプトベースのシステムです。 攻撃者は、検出を回避するために、品質の低いカジノウェブサイト内にコマンド&コントロールサーバーを隠すことがよくあります。
いわゆるスキャムブリングウェブサイトはどのように機能しますか?
これらのサイトはオンラインカジノのように見えますが、体系的に賞金の支払いを拒否します。 これらは、プレイヤーからの入金を盗んだり、さらなる詐欺のために機密の財務データを収集したりするためだけに機能することがよくあります。
米国のホスティングプロバイダーはこの問題でどのような役割を果たしますか?
多くの違法カジノサイトは、AmazonやGoogleのような企業のインフラを利用していますが、これは盗まれたアカウントや仲介者を通じて行われることがよくあります。これにより、悪意のあるドメインは正当性を装い、セキュリティソフトウェアによるブロックが困難になります。
GGLライセンスを持つカジノでプレイする方が安全なのはなぜですか?
ドイツのホワイトリストに載っているプロバイダーは、厳格なIT管理と2021年のギャンブル国家条約の対象となっており、これは改ざんやマルウェアの配布を防ぎます。さらに、プレイヤーの資金は、LUGASのようなドイツの規制および監視システムによって保護されています。
シェア
著者について

Lisa Lustich
編集長 兼 カジノテスター
リサ・ルスティヒは1997年からドイツ語圏のオンラインカジノを検証し、Lustich.de編集部を率いています。400本以上のレビューを公開し、認定プレイヤー保護アドバイザー(BZgA研修2019年修了)です。
リサ・ルスティヒの記事一覧 →出典と関連情報
ギャンブルには依存の危険があります。責任を持って遊んでください。相談窓口: 0800 1 372 700 (BZgA、無料・匿名)。
関連トピック
関連記事
AI生成画像JCM Global、空虚な提携の約束よりも「現実の統合」に注力
G2E 2026を控え、JCM Globalは、紙面上に存在するだけでなく、カジノにおける実際の問題を解決するテクノロジーソリューションの必要性を強調しています。
AI生成画像FX1とTwenty First Group、AIデータで格闘技ベッティングに革命を起こす
100万件以上の試合データとAI技術を活用した新たなパートナーシップにより、ボクシングとMMAベッティング市場の未開拓の可能性を解き放つ。
AI生成画像bet365、AI駆動のマーケティング安全対策のためSolas Complianceと提携
bet365は、AI技術を活用して英国やオーストラリアなどの市場における規制上の課題を管理するため、Solas Complianceとの戦略的パートナーシップを発表しました。











