@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00201489, author = {源平, 祐太 and 中川, 雄太 and 高田, 一樹 and 小出, 駿 and 金井, 文宏 and 秋山, 満昭 and 田辺, 瑠偉 and 吉岡, 克成 and 松本, 勉 and Yuta, Gempei and Yuta, Nakagawa and Kazuki, Takada and Takashi, Koide and Fumihiro, Kanei and Mitsuaki, Akiyama and Rui, Tanabe and Katsunari, Yoshioka and Tsutomu, Matsumoto}, book = {コンピュータセキュリティシンポジウム2019論文集}, month = {Oct}, note = {Web媒介型攻撃を行う悪性サイトはインターネット上の重大な脅威の1つである.これらの悪性サイトの到達経路の1つとして検索エンジンを用いたアクセスが考えられるが,攻撃者はブラックハットSEOなどの実装により,特定の単語で検索を行ったユーザをより高確率で悪性サイトに誘導することができる.そこで,本研究では悪性サイトに到達しやすい危険な検索単語を特定する手法を提案する.加えて,これらの単語で検索を行った際に悪性サイトへ到達する期間に着目して分析を行い,短期的に危険な検索単語と長期的に危険な検索単語の2つを特定する.本研究では,数十万規模のユーザのWebアクセスログを用いて,実際に悪性サイトに到達した危険な検索単語を抽出した.評価実験の結果,観測期間全体を通して危険な検索単語として5つの単語が統計的優位かつ悪性サイト到達率が高い単語であると判定された.また,これらの危険検索単語を含んだ検索を行うことで,悪性サイトに到達するリスク比は一般の検索単語と比べて最大11倍以上となった.提案手法は,ユーザの検索段階で危険な検索単語を警告することで,悪性サイトへの到達を事前に防げる点で有用である., Malicious Websites that conduct Web-based attacks are one of the major threats on the Internet. A possible route for victims to reach these malicious Websites is via search engines. Moreover, attackers may utilize techniques such as BlackHat SEO to attract more users to their Websites. In this study, we propose a method to detect risky search words that lead to malicious Websites. In the evaluation using Web access log of several hundreds of thousands of users, we identified five risky search words that constantly lead users to malicious Websites in the observation period. In the worst case, the probability of visiting malicious Website was 11 times as much as that of regular search words. We also extracted several search words that temporarily become risky in certain periods. We believe our method is useful for early warning to search engine users.}, pages = {1390--1397}, publisher = {情報処理学会}, title = {悪性Webサイトに到達しやすい危険検索単語の検知}, volume = {2019}, year = {2019} }