🛡️ SEO汚染解除 完全対応ガイド

2026年8月13日 作成 | 近澤徹関連サイト群 | 攻撃者: インドネシア系SEOスパマー
medi-face.pages.dev — 稼働中(ギャンブルコンテンツ確認済み)
fraise-clinic.pages.dev — 稼働中(ギャンブルコンテンツ確認済み)
medi-face.co.jp — robots.txt・sitemap 未設置
aesthetic.medi-face.co.jp — Googleインデックス除外状態
2
不正CF Pages
(削除申請必要)
130
改ざんURLの総数
(GSC対応必要)
8
報告すべき
攻撃者IP
3
回復が必要な
主要サイト
01
Cloudflare 不正Pages の削除申請
medi-face.pages.dev / fraise-clinic.pages.dev — 現在も稼働中・最優先
今すぐ
攻撃者は被害者のCloudflareアカウントには侵入していません。攻撃者が別途 "medi-face" / "fraise-clinic" という名称で新規Cloudflareアカウントを作成し、これらのPages を設置しました(ブランド模倣)。
STEP 1Cloudflare アビューズフォームを開く
https://abuse.cloudflare.com/
ブラウザで上記URLを開く
STEP 2medi-face.pages.dev の申告(申告①)
Abuse Type
Phishing / Brand Impersonation(または "Malicious Content")
URLs being reported
https://medi-face.pages.dev/RAJAMAHJONG
https://medi-face.pages.dev/SADEWA77
https://medi-face.pages.dev/
(※全パスが不正)
Description(英語)
This Cloudflare Pages project "medi-face" was created by an attacker impersonating our legitimate company "Medi-Face Co., Ltd." (medi-face.co.jp). Our websites were hacked on 2026-08-12, and the attacker injected links pointing to this fraudulent pages.dev domain to redirect users to illegal Indonesian online gambling sites (RAJAMAHJONG, SADEWA77, JUDOLBET88). The project owner is not affiliated with our company. We are filing a criminal complaint with the Tokyo Metropolitan Police Department Cybercrime Division. Please immediately suspend this project and preserve account creation logs for law enforcement.
Your email
chikazawa@medi-face.co.jp
Your name
Toru Chikazawa, CEO, Medi-Face Co., Ltd.
STEP 3fraise-clinic.pages.dev の申告(申告②)
Abuse Type
Phishing / Brand Impersonation
URLs being reported
https://fraise-clinic.pages.dev/DETIKBET
https://fraise-clinic.pages.dev/
(※全パスが不正)
Description(英語)
This Cloudflare Pages project "fraise-clinic" was created by an attacker impersonating our legitimate medical clinic "fraise-clinic.com" operated by our group company. The attacker hacked our website on 2026-08-12 and injected redirect links pointing to this fraudulent pages.dev domain, leading users to illegal Indonesian online gambling (DETIKBET). The project is not owned by our company. We request immediate suspension and preservation of account logs for law enforcement (Tokyo Metropolitan Police, Cybercrime Division).
Your email
chikazawa@medi-face.co.jp
STEP 4jutsu-seribu-bayangan.pages.dev の申告(申告③)
URLs being reported
https://jutsu-seribu-bayangan.pages.dev/
https://wewillrockyou.pages.dev/
Description(英語)
These Cloudflare Pages projects serve as redirect infrastructure for an illegal online gambling operation targeting Japan. They were linked from our hacked websites (medi-face.co.jp, fraise-clinic.com) and redirect Japanese users to illegal gambling sites (bringmetolife.store, terreagoodboy.store). The pages use JavaScript cloaking to show gambling content only to Indonesian IP users and redirect others. Affiliate tracking ID: cSyJDyLy (bringmetolife.store), MKPA2AD00002 (terreagoodboy.store). Please suspend these projects and preserve all account logs.
申請後、Cloudflare からの確認メールが chikazawa@medi-face.co.jp に届くまで数時間〜数日かかります。申請番号を記録しておいてください。警察への提出資料として活用できます。
02
Google Search Console — セキュリティ問題解除・URL削除・再インデックス
ブラウザで手動操作が必要。既にGoogleにログイン済みのChromeで実施してください
本日中
Google Search Console は chikazawa@medi-face.co.jp でログインして操作してください。以下のURLをクリックすれば各機能に直接アクセスできます。

📌 2-1. セキュリティ問題の解除(最重要)

STEP 1各サイトのセキュリティ問題レポートを確認

以下URLをブラウザで開き、サイトごとに「セキュリティの問題」を確認・解除申請します

サイトSearch Console セキュリティ問題URL
medi-face.co.jp
https://search.google.com/search-console/security-issues?resource_id=sc-domain:medi-face.co.jp
fraise-clinic.com
https://search.google.com/search-console/security-issues?resource_id=sc-domain:fraise-clinic.com
hokkaido-online-clinic.jp
https://search.google.com/search-console/security-issues?resource_id=sc-domain:hokkaido-online-clinic.jp
z-sangyoui.com
https://search.google.com/search-console/security-issues?resource_id=sc-domain:z-sangyoui.com
medi-face.com
https://search.google.com/search-console/security-issues?resource_id=sc-domain:medi-face.com
mentalcheck.jp
https://search.google.com/search-console/security-issues?resource_id=sc-domain:mentalcheck.jp
mente.biz
https://search.google.com/search-console/security-issues?resource_id=sc-domain:mente.biz
「ハッキングされたコンテンツ」「マルウェア」などの問題が表示されたら、「問題を解決しました」→「修正をリクエスト」をクリックしてください。エンジニアがバックドア・スパムコンテンツを削除済みであることを前提として申請します。

📌 2-2. 不正ページのURL削除申請

STEP 1Googleキャッシュ削除ツールを開く
https://search.google.com/search-console/remove-outdated-content
「古いコンテンツの削除」ツール — サイト所有者でなくても申請可能
このツールはCloudflareの偽Pages(medi-face.pages.dev / fraise-clinic.pages.dev)の削除に使います。あなたのサイトではないため、検索結果に表示されたキャッシュを「古いコンテンツ」として削除申請できます。

削除申請するURL(1件ずつ入力):

https://medi-face.pages.dev/RAJAMAHJONG
https://medi-face.pages.dev/SADEWA77
https://medi-face.pages.dev/
https://fraise-clinic.pages.dev/DETIKBET
https://fraise-clinic.pages.dev/
https://jutsu-seribu-bayangan.pages.dev/
https://wewillrockyou.pages.dev/
STEP 2自サイトのURL削除申請(Search Console内 → URLの削除)
自分のサイト(medi-face.co.jp等)で、改ざんされてGoogleにインデックスされてしまったページをGoogle検索結果から一時的に除外します。エンジニアがコンテンツを修正済みであれば、修正後に「URL検査」で再クロールリクエストを送る方が良いケースもあります。

推奨フロー: ① 削除申請(一時的に検索から除外)→ ② 再クロール申請(修正後のクリーンなページを再インデックス)
サイトGSC URLの削除 リンク
medi-face.co.jp
https://search.google.com/search-console/remove-urls?resource_id=sc-domain:medi-face.co.jp
fraise-clinic.com
https://search.google.com/search-console/remove-urls?resource_id=sc-domain:fraise-clinic.com
hokkaido-online-clinic.jp
https://search.google.com/search-console/remove-urls?resource_id=sc-domain:hokkaido-online-clinic.jp
z-sangyoui.com
https://search.google.com/search-console/remove-urls?resource_id=sc-domain:z-sangyoui.com

削除申請の優先URL(最も重要な改ざんページ):

medi-face.co.jp /policy/privacy/ — RAJAMAHJONG賭博ページに完全差し替え
medi-face.co.jp /seminar/ — SUMO777等スパムリンク多数
medi-face.co.jp /mental_disorders/ds8/ — SADEWA77(500以上のリンク)
medi-face.co.jp /contact/ — 245KB(正常時19KB)に肥大化
medi-face.co.jp /events/ — 181KB(正常時7KB)に肥大化
medi-face.co.jp /media/ibiki-catathrenia/ — 425KB(正常時52KB)に肥大化
fraise-clinic.com /note/ — DETIKBET賭博ページ
mentalcheck.jp /policy/terms/ — 賭博サイト複製ページに差し替え
mentalcheck.jp /policy/privacy/ — 同上
mentalcheck.jp /(トップ) — 87KB(正常時25KB)に肥大化
「URLの削除」は一時的除外(約6ヶ月)です。削除後、エンジニアが修正したページは「URL検査」→「インデックス登録をリクエスト」で再登録してください。

📌 2-3. aesthetic.medi-face.co.jp の再インデックス申請

STEP 1インデックス除外の原因確認と修正申請
攻撃者が08-13 04:10〜04:52 にGoogle Search Console(おそらくFTP/SSH経由で取得した認証ファイル)を使い、このサブドメインを強制的にインデックス除外した疑いがあります。
aesthetic.medi-face.co.jp — URL検査ツール
Search Console URL検査でインデックス状態を確認し、再インデックスを申請
  • Search ConsoleでURL検査を開き、「aesthetic.medi-face.co.jp」と入力
  • 「カバレッジ」欄に「除外済み」「noindexタグによって除外」「robots.txtによってブロック」等が表示されていないか確認
  • 問題なければ「インデックス登録をリクエスト」をクリック
  • もし「URLがGoogleに登録されていません」と表示される場合 → 左上のプロパティを「aesthetic.medi-face.co.jp」に切り替えて再確認
  • 攻撃者がsitemap.xmlにnoindexを追加していないか確認: https://aesthetic.medi-face.co.jp/sitemap.xml
  • ページのHTMLソース内に <meta name="robots" content="noindex"> が追加されていないか確認
Search Consoleへの不正アクセス痕跡も調査してください: GSC → 設定 → ユーザーと権限 → 不審なユーザーの削除。また、所有権確認ファイルが追加・変更されていないか確認。

📌 2-4. 修正済みページの再インデックス申請

STEP 1エンジニアが修正した主要ページを再クロール依頼

各ページをURL検査ツールで開き「インデックス登録をリクエスト」をクリック(1日24件程度が上限)

medi-face.co.jp — URL検査ツール
上記を開き、検索バーに各URLを入力して「インデックス登録をリクエスト」

優先的に再インデックスを申請するページ(トップページから重要ページ順):

https://medi-face.co.jp/
https://medi-face.co.jp/policy/privacy/(修正済み確認後)
https://medi-face.co.jp/seminar/
https://medi-face.co.jp/company/
https://medi-face.co.jp/news/
https://fraise-clinic.com/
https://fraise-clinic.com/note/(修正済み確認後)
https://aesthetic.medi-face.co.jp/

📌 2-5. sitemap.xml の送信(medi-face.co.jp)

STEP 1サイトマップを送信してクロールを促進
medi-face.co.jp — サイトマップ送信
新しいsitemap.xmlをFTPでアップロード後、このページでURLを送信
medi-face.co.jp の robots.txt と sitemap.xml は現在404です。このガイドの「優先度3」で作成した robots.txt をFTP/SSH でアップロードしてから、以下のURLをサイトマップとして送信してください:
https://medi-face.co.jp/sitemap.xml
03
medi-face.co.jp WordPress設定 — robots.txt / sitemap 整備
FTPまたはWordPress管理画面からアップロード
今週中
medi-face.co.jp は WordPress で稼働しています。現在 robots.txt も sitemap.xml も404です。これらを整備することで、Googleがサイト構造を正しく認識し、SEO回復が早まります。

📌 3-1. robots.txt の作成(FTPでルートにアップロード)

ファイル名robots.txt(パス: /public_html/robots.txt)
User-agent: * Disallow: /wp-admin/ Allow: /wp-admin/admin-ajax.php Disallow: /wp-includes/ Disallow: /wp-content/uploads/ Disallow: /?s= Disallow: /search Disallow: /carrier/sshy.php Disallow: /n0bgxdjskd.php Disallow: /mails.php Disallow: /follder.php Disallow: /info.php Disallow: /yomanx498.php Disallow: /fgh.php # Sitemap Sitemap: https://medi-face.co.jp/sitemap.xml # Legitimate Crawlers User-agent: Googlebot Allow: / Disallow: /wp-admin/ User-agent: bingbot Allow: / Disallow: /wp-admin/
バックドアファイルのパスを Disallow に含めることで、万が一残存ファイルがあった場合のインデックス化を防ぎます。エンジニアが全バックドアを削除済みであれば、それらの行は不要です(残しても害はありません)。

📌 3-2. sitemap.xml — WordPress プラグインで自動生成

推奨Yoast SEO または All in One SEO でサイトマップを有効化
  • WordPress管理画面 → プラグイン → 「Yoast SEO」を検索してインストール・有効化
  • Yoast SEO → 設定 → XML サイトマップ → オン
  • https://medi-face.co.jp/sitemap.xml にアクセスしてサイトマップが生成されているか確認
  • Search Console → サイトマップ → 上記URLを送信
Yoast SEOはバックドアではなく正規プラグインです。インストール時は必ずWordPress公式プラグインディレクトリからインストールしてください。

📌 3-3. WordPress セキュリティ追加設定

必須攻撃ベクターのシャットダウン
  • xmlrpc.php を無効化 — .htaccess に追加: <Files xmlrpc.php> deny from all </Files>
  • readme.html を削除 — WordPressバージョンが露出する
  • 管理者パスワードを変更 — 攻撃者がWordPress管理画面にアクセスした可能性を考慮
  • 管理者ユーザー一覧を確認 — 不審なユーザーが追加されていないか確認
  • Wordfence または Sucuri をインストール — ファイル変更監視・ファイアウォール
  • wp-content/uploads/ 内の .php ファイルを検索・削除 — 画像ディレクトリに隠されたシェルを排除
04
AbuseIPDB — 攻撃者IPのブラックリスト登録
インターネット上のIPブラックリストに攻撃者IPを登録し、他者への被害を防ぐ
任意
https://www.abuseipdb.com/report
無料でIPアドレスを報告できます(アカウント登録推奨)

報告すべき攻撃者IPアドレス一覧:

103.20.83.86
インドネシア — 主犯格(最多アクセス・シェル操作・コンテンツ注入)
114.10.65.118
インドネシア — mentalcheck.jp 改ざん・確認
103.236.188.241
インドネシア — 横断的シェル操作
182.10.98.57
インドネシア — 初回アクセス元(kikuchi-lawoffice.com/fgh.php)
180.243.11.97
Telkom(インドネシア) — medi-face.com / fraise-clinic.com
31.56.30.60
イラン — hokkaido-online-clinic.jp
103.141.164.246
不明 — hokkaido-online-clinic.jp
2400:9800::/32
Telkomsel(インドネシア)IPv6 — 08-13 04時台に一斉スイープ
Categories(複数選択)
Hacking (21), Web App Attack (22), Port Scan (14), Brute-Force (18)
Comment(共通)
This IP was involved in a coordinated cyberattack on Japanese medical websites (medi-face.co.jp, fraise-clinic.com, hokkaido-online-clinic.jp, mentalcheck.jp, etc.) on 2026-08-12 to 08-13. The attacker placed PHP webshells (fgh.php, get.php, etc.) and injected Indonesian online gambling spam into 130+ pages. Attack period: 2026-08-12 19:33 to 2026-08-13 05:03 JST. Criminal complaint filed with Tokyo Metropolitan Police Cybercrime Division.
05
NameCheap — 攻撃者ドメインの悪用報告
m4udd0syastvp1d.online / bringmetolife.store / terreagoodboy.store のレジストラーへ
警察連携推奨
https://www.namecheap.com/support/contact/
または abuse@namecheap.com にメール
Subject
Abuse Report: Domains used in coordinated cyberattack on Japanese medical websites
Body(英語)
Dear NameCheap Abuse Team, We are reporting three domains registered through NameCheap that were used in a coordinated cyberattack: 1. m4udd0syastvp1d.online (registered 2026-04-04, IP: 198.54.120.152) 2. bringmetolife.store (registered 2026-04-05, affiliate ID: cSyJDyLy) 3. terreagoodboy.store (registered before 2026-08, affiliate ID: MKPA2AD00002) These domains served as final redirect destinations in a criminal operation that hacked 21 Japanese medical websites between 2026-08-12 and 2026-08-13, injecting links to illegal Indonesian online gambling. The hack affected medi-face.co.jp (Medi-Face Co., Ltd.), fraise-clinic.com, hokkaido-online-clinic.jp, and others. A criminal complaint has been filed with the Tokyo Metropolitan Police Department Cybercrime Division. We request suspension of these domains and preservation of registrant information for law enforcement. Contact: chikazawa@medi-face.co.jp Company: Medi-Face Co., Ltd., Japan
対応完了確認チェックリスト
  • Cloudflare: medi-face.pages.dev の削除申請完了(申請番号: ___________)
  • Cloudflare: fraise-clinic.pages.dev の削除申請完了(申請番号: ___________)
  • Cloudflare: jutsu-seribu-bayangan.pages.dev の削除申請完了
  • Google: medi-face.pages.dev / fraise-clinic.pages.dev のキャッシュ削除申請完了
  • GSC: medi-face.co.jp のセキュリティ問題「修正をリクエスト」完了
  • GSC: fraise-clinic.com のセキュリティ問題「修正をリクエスト」完了
  • GSC: 主要改ざんURL(10件以上)の削除申請完了
  • GSC: aesthetic.medi-face.co.jp の再インデックス申請完了
  • GSC: 修正済み主要ページ(medi-face.co.jp トップ等)の再インデックス申請完了
  • GSC: 不審なユーザー・権限の確認・削除完了
  • medi-face.co.jp: robots.txt をFTPアップロード完了
  • medi-face.co.jp: sitemap.xml をプラグイン生成・GSC送信完了
  • medi-face.co.jp: xmlrpc.php を .htaccess で無効化完了
  • AbuseIPDB: 8件の攻撃者IPを報告完了
  • NameCheap: 3ドメインの悪用報告メール送信完了
  • エンジニア: 全40件のバックドアファイル削除確認完了
  • エンジニア: 全130件の改ざんページ修正確認完了
  • CORESERVER: FTPログの保全依頼完了(fgh.php 設置日時特定のため)
  • 警視庁サイバー犯罪対策課: 被害申告完了

SEO汚染解除 完全対応ガイド | 作成: 2026-08-13 | 株式会社メディフェイス

攻撃者アフィリエイトID: cSyJDyLy (bringmetolife.store) / MKPA2AD00002 (terreagoodboy.store)