サイバースクワッティングとは、既存のウェブサイトのアドレスに使用されている商標、ブランド名、または個人名に類似したものから利益を得るためにドメイン名を登録する違法行為です。この形態のサイバー犯罪は、タイポスクワッティングやドメインスクワッティングとも呼ばれ、真の商標権の所有者が持つのれんを利用するため悪意を持ってドメイン名を使用する個人によって行われます。
サイバースクワッティングの仕組みと自分自身を守る方法
サイバースクワッティング、そのさまざまな形態、そして、その防止方法について詳細に解説します。引き続きお読みください。
サイバースクワッティングの定義
サイバースクワッティングのウェブサイトは、多くの場合、本物のブランドを模倣して、警戒していない訪問者を引き寄せたり、悪意のあるソフトウェアを拡散したり、個人情報を盗んだりします。一見すると、サイバースクワッティングサイトは、あなたが探していた公式ページのように見えるかもしれませんが、注意深く見ると、偽の製品、広告、支払いの要求が明らかになる可能性があります。
サイバースクワッティングの定義: |
---|
既存のドメイン上で他者が所有している商標、ブランド名、または個人名に類似したドメイン名を登録して利益を得る違法行為です。 |
サイバースクワッターとは、自分のものではないオンライン上の財産に対して権利を主張しようとする人々です。商標権侵害を利用して、本来のドメイン登録者から利益を搾り取ろうとします。
サイバースクワッティングの例
例えば、あなたが銀河の汚れに疲れた起業家精神旺盛なシス卿だと想像してみてください。帝国を少しでもきれいにすることに特化したサイトである vadersvacuums.comを立ち上げます。当然のことながら、あなたのビジネスは即座に大成功を収めました。
しかし、ハイパースペースにジャンプするよりも早く、反乱軍のごろつきは、あなたのデザインを模倣して忠実な顧客を混乱させる偽サイト vaderzvacuumz.comを立ち上げました。すぐに、偽物の商品や不正な支払い要求に関する苦情が殺到しました。評判が天秤にかけられ、法的トラブルが迫り、買い物客はブランドに対して不安な疑いの目を持つようになりました。
これが要するにサイバースクワッティングとその影響です。そして、ウェブスクワッティングは、インターネットそのものと同じくらい古い問題ですが、近年増加傾向にあります。2023年、世界知的所有権機関(WIPO)は過去最高の 6,000件以上のドメイン名に関する事件を受理しました。
サイバースクワッティングの仕組み
サイバースクワッターは、偽のドメイン名と公式ウェブサイトとの類似性を悪用して繁栄します。標的にしたい企業名や個人名を選択した後、同じ名前または紛らわしいほど類似した名前のURLを登録します。この偽のウェブサイトを使って、これらのまがいもののドメイン登録者は通常、以下の2つのうちの1つを行います。
ドメインを買い占める
「ドメインを買い占める」とは、サイバースクワッターがドメイン名を確保したまま保持し、他の人々がそのドメイン名を使用できなくすることを指します。
最も害の少ない形態の買い占めでは、他の人が欲しがっているインターネットドメインを取得し、軽度の不便を引き起こし、場合によってはウェブトラフィックを盗んだり、訪問者を混乱させたりすることになります。より危険なケースでは、詐欺師が企業名を標的にし、金銭や個人データを盗むための偽のサイトを設置します。
ドメインを人質として取る
「ドメインを人質に取る」とは、具体的には、正当なドメイン名の所有者に対してその返還と引き換えに高額な価格を要求することを目的にウェブアドレスを取得することです。
この手法は、多くの場合、強引な戦術が特徴となっており、ドメイン登録者が積極的に本来の商標権の所有者に法外な高値でドメインを売り付けて利益を得ようとします。サイバースクワッターは、高額な料金を支払わせるために、ブランドを希釈化したり、そのドメイン名で犯罪行為を行ったりすると脅しをかけます。
サイバースクワッティングの種類
サイバースクワッティングにはさまざまな形態があり、それぞれに、警戒していないウェブサイト訪問者を誘い込むための、あるいは登録されたドメイン名から利益を得るための固有の戦術があります。ここでは、代表的な種類と、それぞれの一般的なサイバースクワッティングの例を紹介します。
タイポスクワッティング
タイポスクワッティングとは、スペルがわずかに異なるドメインを登録し、ユーザーの入力ミスにつけ込むことです。その目的は?ブラウザのアドレスバーに誤って間違ったURLを入力した訪問者を引き寄せ、広告収入や フィッシング詐欺から利益を得ることです。
タイポスクワッティングの例としては、 goggle.com というドメイン名を取得して、Googleを探しているインターネットユーザーを捕まえることが挙げられます。
ブランドスクワッティング
ブランドスクワッティングでは、犯罪者が公式のブランドウェブサイトと酷似したインターネットドメイン名を登録します。ドメイン所有者の名前に簡単な単語、接尾辞、または接頭辞を追加するだけで、URLスクワッティングサイトは本物そっくりに見える偽のウェブアドレスを作成し、スパムや悪意のあるコンテンツに訪問者をリダイレクトさせることができます。
たとえば、ユーザーが、 netflix.tv または nikeshoes.com へのリンクをクリックするかもしれません。これらが本物の本家本元のNetflixやNikeのインターネットドメイン名だと思い込んでいるからです。ネタバレ注意 — これらのURLは本物ではありません。
地理的スクワット
地理的ウェブスクワッティングは、詐欺師が都市、ランドマーク、またはその他のインターネットトラフィックを多く集める場所に関連するドメイン名を取得することです。詐欺師は、その場所の人気を悪用して、訪問者を騙すか、あるいはその名前を利益のために転売しようとします。
典型的な例としては、 visitparis.org や newyorkhotels.comのような公式観光ページや定評のある企業を装った投稿が挙げられます。
逆ドメインスクワッティング
逆サイバースクワッティングとは、有効な商標を持つ個人または企業が、他の人が所有するドメイン名を引き継ごうとする場合に発生します。これは、そのドメイン名が当社は合法的かつ善意で取得されたものであったとしても発生します。これは、多くの場合、商標権を主張する大企業が、現在の所有者にドメイン名を放棄させるために、法的申し立てを提出したり、豊富な資金力を利用したりすることで行われます。
たとえば、ある中小企業がyodayoga.comというドメインを所有しているとします。ある日、Yoda Corpというより規模の大きい企業がこのドメイン名を欲しがり、現所有者には法的に何の問題もないにもかかわらず、商標権侵害を主張しました。このようなサイバースクワッティング行為は、一般的に、ウェブドメインを不当に押収するための知的財産法の悪用とみなされています。
サイバースクワッターは何を求めているのか?
サイバースクワッティングは、ちょっとした迷惑行為のように思えるかもしれませんが、多くの場合、以下のうち1つ以上の理由が動機となっている重大な問題です。
- 金銭的利益: 多くのサイバースクワッターは、ブランドの人気や期限切れのドメイン名を利用し、不正に取得したドメイン名を正当なウェブサイトの所有者に高値で売り戻すことを望んでいます。
- フィッシング詐欺: ウェブスクワッティングサイトは著名なブランドや個人名を模倣することで、訪問者を騙し、パスワードや支払い情報などの機密情報を提供させ、それをなりすまし犯罪やその他の不正行為に悪用することができます。
- 広告収入:ドメイン名の登録は、広告を通じて受動的に収入を得ようとするスクワッターによる典型的なインターネットハックです。これらのドメインスクワッティングサイトには、誤解を招く、無関係である、またはあからさまに偽のコンテンツがあるかもしれませんが、トラフィックをもたらしている限り、サイバースクワッターは利益を稼ぐことができます。
- ブランドの毀損: サイバースクワッティングサイトは、あらゆるインターネット企業の評判を傷つける可能性があります。スパム、不適切なコンテンツ、または悪意のあるソフトウェアで満ちた偽ドメインにユーザーを誘導することは、信頼されている企業や個人を様々な厄介なトラブルに巻き込む可能性があります。
サイバースクワッティングから守るための法的保護策
商標権の所有者と合法的な企業は、この悪質な行為に対処するため、サイバースクワッティングに対する数多くの法的保護を利用できます。
反サイバースクワッティング消費者保護法(ACPA)
1999年に制定された反サイバースクワッティング消費者保護法(ACPA)は、他人の知的財産から明示的に利益を得るためのドメイン名の登録を禁止しています。商標権の所有者は、ウェブスクワッターに対して法的措置を取り、ドメイン名を取り戻し、金銭的な損害賠償を請求することができます。
統一ドメイン名紛争処理方針(UDRP)
Internet Corporation for Assigned Names and Numbers(ICANN)によって策定されたUDRPは、オンラインドメイン名の登録をめぐる紛争の解決を目的としています。ICANNは、ドメインネームシステム(DNS)を監督し、インターネット上のドメインを調整する世界的な非営利団体です。
ICANNは統治機関ではありませんが、正当な商標権の所有者はUDRPを利用してサイバースクワッターに挑戦し、長期間を要する連邦裁判所のプロセスを回避することができます。
商標希釈化改正法(TDRA)
2006年に制定された商標希釈化改正法(TTDRA)は、認知された商標を希釈化、またはその独自性や評判の低下から保護します。以前の反サイバースクワッティング法とは異なり、TDRAでは、商標権侵害を主張するために消費者の混乱の 具体的 証拠は必要なく、希釈化の 可能性 を証明するだけで十分です。
TDRAは広範な商標保護を提供しており、ユーザーの誤解を招いたり、信頼されているインターネット企業の評判を毀損したりする可能性があるドメインスクワッターを対して利用できます。合法的なドメイン名の所有者は、サイバースクワッターに対して法的措置を取り、保護された割り当て済みの名前の不正な使用を阻止できます。
サイバースクワッティングの防止方法
ブランドの所有者、商標権の所有者、または確立された企業であれば、サイバースクワッティングを積極的に防止するための方法を以下に紹介します。
- 仮想プライベートネットワーク(VPN)を使用する:VPNを使用すれば、ブラウジング活動を保護し、不確かなURLにアクセスした際の個人情報の窃盗を防止できます。Surfsharkなどの評判の高いVPNプロバイダーは、インターネットプロトコル(IP)アドレスをマスクすることで、オンラインプライバシーを強化します。悪意のある者がデータを傍受するリスクが低くなり、登録したいドメイン名を潜在的なスクワッターに推測されにくくなります。
- 関連するドメインをすべて登録する: 類似のドメイン(すぐに必要でないドメインも含む)を確保することは、サイバースクワッティングに対する強力な防御策です。正式なドメイン名とサービスマークのバリエーション、タイプミス、その他の派生を登録することで、サイバースクワッティング攻撃を受けるリスクを低減できます。
- ドメイン登録を監視する:新しいドメイン名を追跡するツールを使用して、第三者が自分の割り当て済みの名前と酷似したウェブアドレスを登録していないかどうかを把握します。自分の名前またはサービスマークに類似したドメインを取得しようとする人がいた場合にアラートを出すサービスを活用しましょう。
- ブランドを商標登録する: あなたのブランドを商標登録することで、サイバースクワッティングが発生した場合に確実な法的保護を受けることができます。悪意のあるサイバースクワッターとの紛争において、法的な立場を強化できます。
サイバースクワッティングの被害に遭った場合の対処
誰かが悪意を持って自分のドメイン名と類似したドメイン名を登録したことが判明したら、以下の手順によってウェブアドレスを取り戻しましょう。
- 苦情を申し立てる:サービスマークの所有者は、ACPA、TDRA、またはその他の法律に基づき苦情を申し立て、悪意を証明し、ドメインを取り戻すことができます。これは、多くの場合、連邦裁判所を介さずにサイバースクワッティング問題を最も速く解決する方法です。
- ドメインレジストラーに連絡する: 一部のレジストラーは、サイバースクワッティングに対処するための方針を持っています。悪意のあるドメイン名を管理している団体に連絡し、支援してもらえるかどうかを確認します。
- 法律の専門家と協力する: サイバースクワッティングは非常に複雑な法的問題です。ドメイン名の紛争に詳しい知的財産権専門の弁護士に依頼し、個人名や会社名の保護と金銭的損失の回復について助言を得ましょう。
サイバースクワッターからドメイン名を守る
サイバースクワッティングは根強い問題ですが、簡単な事前の対策によって標的になるリスクを大幅に減らすことができます。
そして、すべてはVPNから始まります。
あなたのオンラインプライバシーを保護することで、Surfsharkのような VPNは、詐欺師があなたの行動を監視することを心配せずに、最適なドメイン名を検索するお手伝いをします。自信を持ってウェブをナビゲートし、サイバースクワッターを回避しましょう。
よくある質問
サイバースクワッティングが違法なのはなぜですか?
サイバースクワッティングは、既存のドメイン上で他者が所有している類似のドメインアドレス、サービスマーク、ブランド名、または個人名から利益を得るために悪意を持ってドメイン名を登録する違法行為です。
サイバースクワッティングは、多くの場合、訪問者の誤解を招き、フィッシング詐欺につながり、本来の商標権の所有者の評判を毀損するため違法です。
米国ではドメインスクワッティングは違法ですか?
はい。反サイバースクワッティング消費者保護法(ACPA)や商標希釈化改正法(TTDRA)といった米国の法律で、サイバースクワッティングは違法とされています。被害者は、悪意を持って登録されたドメインを取り戻すための法的手段を講じることができます。
サイバースクワッティングに対する訴訟は可能ですか?
はい。合法的な商標権の所有者は、悪意を持って登録されたドメインの主導権を取り戻すために、ACPAに基づきサイバースクワッティングに対する訴訟を起こすか、世界知的所有権機関にUDRPの申し立てを行うことができます。
サイバースクワッティング法とは?
正式名称を反サイバースクワッティング消費者保護法(ACPA)というサイバースクワッティング法は、商標権所有者が、既存のブランド、サービスマーク、または個人名から利益を得るために悪意を持ってドメイン名を登録した当事者に対して、法的措置を取ったり、金銭的救済を求めたりできるようにする米国の法律です。