FC2ホームページ マニュアル

無料クリックジャッキング対策

現在スマートフォン版のマニュアルを表示中

パソコン版を表示 »

2024年12月26日より、FC2ホームページではご登録の全ユーザー様を対象に、
ホームページを悪意のある第三者に利用されることを未然に防ぐ
クリックジャッキング対策サービスを提供いたします。

ご利用はもちろん無料です。複雑な設定は必要ありません。

 

クリックジャッキングとは?

クリックジャッキングは、悪意のある第三者が透明なフレームやボタンを
攻撃対象のサイトの上に重ねて表示し、閲覧者に気づかれないように不正なクリックを誘導する攻撃手法です。

この手法により、閲覧者は意図せず別サイトのボタンをクリックさせられてしまいます。

 

クリックジャッキングの被害事例

●不正な「いいね」や「フォロー」の押下

あなたのサイトを装った不正なサイト上に偽装して
設置された「いいね」や「フォロー」ボタンへ誘導し、閲覧者のSNSアカウントを通じて
特定のページに「いいね」や「フォロー」が追加され、スパム的な宣伝に利用される恐れがあります。


●悪意あるサイトへの誘導

あなたのサイトを装った不正なサイト上に、ウィルス感染を
引き起こすプログラムのダウンロードボタンが設置される場合もございます。

これにより、閲覧者が不正なサイトへと誘導されてしまうリスクが高まります。
これらの攻撃の標的となった場合、

・悪質なサイトと見なされてブラックリストに追加される
・サイトの信頼性の低下

などの重大なリスクを伴います。

 

対策方法は?

「X-Frame-Options」ヘッダーの追加や「Content-Security-Policy」設定が有効な対策となります。

FC2ホームページでは、これらの対策を無料で自動的に実施いたしますので、安心してホームページ運営が可能です。

 

クリックジャッキング対策サービスが必要がない場合

クリックジャッキング対策サービスが不要な場合は、管理画面での設定の切り替え、
または.htaccessを直接編集いただくことでサービスの無効化が可能です。

 

設定画面からサービスを無効化する

1.FC2ホームページの管理画面にログイン
https://secure.id.fc2.com/?done=web
 
2.管理画面の「基本設定」を開く
管理画面にログイン後、左側メニューの「基本設定」をクリック
 
3.「クリックジャッキング対策の設定」で「有効・無効」を選択して「変更」ボタンをクリック

 .htaccessを編集されている場合、設定が反映されないことがあります。
設定が反映されない場合は.htaccessの再設置機能をご利用ください。

 

.htaccessでサービスを無効化する

Rootディレクトリに設置の.htaccessに、下記の設定を追加いただくことでサービスが無効となります。
[ * ] の編集で特定のURL・ドメインからのみiframeでの呼び出しを許可することも可能です。

Header set Content-Security-Policy "frame-ancestors *;"

Rootディレクトリについては下記のヘルプをご参照ください
正しいディレクトリ構成の確認

.htaccessには、システムの管理情報が含まれております。

編集によりホームページの動作に重大な影響を与える可能性があります。
.htaccessの編集方法、編集に起因するトラブルはサポート対象外となりますのでご注意ください。

マニュアル一覧を見る »

お問い合わせ

ヘルプをご覧になっても問題が解決されない場合は、サポートへお問い合わせください。

FC2ホームページに関するお問い合わせはこちら