無料ストリーミングサイトを運営する集団の目的は慈善事業ではありません。莫大なサーバー維持費と配信帯域のコストを補填し、巨額の利益を上げるための「収益化装置」としてサイトが設計されています。その主力エンジンとなっているのが、通常の広告審査基準を通過できない悪質なアドネットワーク(Malvertising)です。
Yalla Shootやその無数のクローンサイトを検証すると、再生ボタンをクリックした瞬間にトリガーされる「不可視のクリックスクリプト」が埋め込まれていることが確認できます。ユーザーが再生ボタンを押したつもりでも、実際にはバックグラウンドで新規タブが開き、以下のような重大な脅威に晒されます。
- 偽セキュリティ警告とサポート詐欺:「お使いのPCが5つのウイルスに感染しています」「システムを今すぐクリーンアップしてください」というけたたましい警告音とともに偽の電話番号や不正ツールのインストールへ誘導します。
- ブラウザ通知を悪用したプッシュスパム:「ロボットではないことを証明するために『許可』を押してください」と表示し、一度許可するとアダルト広告や詐欺サイトへの誘導通知をデスクトップ上に常時表示させ続けます。
- ドライブバイダウンロードによる不正プログラム感染:ブラウザやOSの既知の脆弱性を突き、ページを閲覧しただけで端末内にキーストロークを記録するスパイウェアや情報窃取型マルウェア(RedLine等のインフォスティーラー系譜)を密かに落とし込む攻撃です。
- クリプトジャッキング(無断暗号資産マイニング):動画再生プレイヤーの裏で端末のCPUやGPUリソースを過剰に占有し、第三者の暗号資産を勝手に採掘させるスクリプトを実行。スマートフォンの異常発熱やバッテリー劣化を引き起こします。
「自分は怪しいファイルを開かないから大丈夫」という過信は現代のサイバー空間では通用しません。サイトのソースコード自体に悪意あるリダイレクト処理が組み込まれている以上、サイトへのアクセスそのものが重大なウイルス感染リスクと個人情報漏洩の引き金となっています。