---
title: "熊本県の求人サイトはなぜ改ざんされたのか。iPhoneに出た偽の「ウイルス検出」警告を読み解く"
description: "熊本県が運営する「ワンストップジョブサイトくまもと」が不正アクセスで改ざんされ、iPhoneで偽の警告広告が表示される状態に。発生期間と個人情報漏えいの有無を確認した"
url: https://itpostjp.com/security/kumamoto-job-site-defacement-fake-virus-alert/
category: "セキュリティ"
published_at: 2026-09-13T22:25:00Z
updated_at: 2026-09-13T22:25:00Z
author: "IT Post編集部"
editor: "編集長 千田智也"
publisher: "IT Post by Rice Studio Lab"
language: ja-JP
ai_generated: true
ai_model: claude-sonnet-5
terms: ["サポート詐欺"]
---

# 熊本県の求人サイトはなぜ改ざんされたのか。iPhoneに出た偽の「ウイルス検出」警告を読み解く

IT Post編集部 ＆ 編集長 千田智也

熊本県が運営する「ワンストップジョブサイトくまもと」が不正アクセスで改ざんされ、iPhoneで偽の警告広告が表示される状態に。発生期間と個人情報漏えいの有無を確認した

## 30秒で分かる結論

- 熊本県は2026年9月9日、県が運営する就職情報サイト「ワンストップジョブサイトくまもと」が不正アクセスを受け改ざんされていたと公表しました。
- 改ざんが確認されたのは9月1日午前3時34分から9月3日午前9時49分までで、iPhoneで利用登録画面を開くと偽の「ウイルス検出」警告が表示され、有料アプリのインストールへ誘導される状態でした。
- 熊本県は個人情報などの漏えいは確認されていないとしており、現在は復旧・対策が完了し通常どおり利用できます。

## まず初めに

*行政の求人サイトを開いたら、いきなり「ウイルスを検出しました」と脅されるとは、誰が予想しただろう。*就職活動という、ただでさえ気を張る場面で、公式サイトのはずの画面から偽の警告が飛び出してくるのだから、たまったものではない。もっとも、これはウイルスに感染したわけではなく、サイト自体が改ざんされて偽の広告を表示させられていただけ、という点は救いだ。※個人の感想です

## 何が起きているのか

熊本県は2026年9月9日、県が運営する就職情報サイト「ワンストップジョブサイトくまもと」が外部からの不正アクセスを受け、サイトの一部が改ざんされていたと公表しました。改ざんが確認されたのは、2026年9月1日午前3時34分から同年9月3日午前9時49分までの間です。

改ざんの影響が出ていたのは、サイトの利用登録画面です。利用者が会員規約への同意ボタンをクリックすると、「ウイルスが検出された」などと表示する偽の警告広告(フェイクアラート)が表示され、有料アプリのインストールへ誘導される状態になっていました。この事象はiOS端末(iPhone)でのみ確認されており、Android端末やパソコンからのアクセスでは同様の表示は確認されていません。熊本県は、今回の不正アクセスによる個人情報などの漏えいは確認されていないと説明しています。

## なぜ重要なのか

「フェイクアラート」は、本物のセキュリティソフトやOSの警告画面に似せた偽の表示で、利用者を不安にさせて不要なアプリのインストールや、有料サービスへの登録などへ誘導するサポート詐欺の一種です。今回のケースでは、県の公式サイトという「信頼されている場所」が改ざんの舞台にされた点が重要です。利用者からすれば、普段から見慣れた公的機関のサイトで表示された警告であるほど、疑わずに従ってしまう可能性が高まります。

行政機関が運営するウェブサイトは、多くの住民が日常的に、かつ一定の信頼を置いて利用するインフラです。求人サイトのように、就職活動という個人の生活に直結する目的で使われるサイトが改ざんの対象になった場合、被害の実害以上に、行政サービスへの信頼そのものが損なわれるおそれがあります。

## 私たちへの影響

「ワンストップジョブサイトくまもと」をiPhoneで利用していた人のうち、対象期間中に利用登録画面を開いた人は、偽の警告広告を目にした可能性があります。熊本県は個人情報の漏えいは確認されていないとしていますが、心当たりのある人は、この期間に案内された有料アプリを実際にインストールしてしまっていないか、念のため確認することをおすすめします。

もし身に覚えのない有料アプリがインストールされていた場合は、そのアプリをアンインストールし、身に覚えのない請求がないかをApp Storeの購入履歴などで確認してください。心当たりのない請求があった場合は、Appleのサポート窓口へ相談することをおすすめします。

## 初心者が知っておくべきこと

本物のOSやセキュリティソフトの警告は、通常はブラウザで開いているウェブページの中には表示されません。ウェブサイトを閲覧している最中に「ウイルスが検出されました」「今すぐアプリをインストールしてください」といった表示が出た場合、その多くは、閲覧しているサイト自体が改ざんされているか、悪意のある広告が紛れ込んでいる可能性が高いといえます。

こうした表示が出ても、その場でアプリをインストールしたり指示されたボタンを押したりせず、いったんページを閉じることが基本的な対処です。行政機関や企業の公式サイトであっても、今回のように改ざんの被害に遭うことはあるため、「見慣れたサイトだから安全」とは限らない点を覚えておくとよいでしょう。

## IT Postの見方――「公式サイトだから安全」という思い込みへの警鐘

IT Postでは、今回の一件が示しているのは、利用者側の落ち度ではなく、行政サイトの管理体制側の課題だと考える。

*求職者は、県の公式サイトを信じて使っていただけだ。それが改ざんされ、詐欺まがいの広告を踏まされる入口にされていたとすれば、被害者はあくまで利用者の側であり、責められるべきは対策が後手に回ったサイト運営側だろう。*幸い、個人情報の漏えいは確認されていないとのことだが、行政が運営するサイトである以上、平時からの監視体制の強化は当然の宿題として残る。IT Postでは、今回のような改ざんが「気づかれるまでの数日間」をできるだけ短くする仕組みづくりを、行政機関には引き続き求めたいと考える。※個人の感想です

## 今後どうなりそうか

熊本県は、改ざん箇所の復旧とセキュリティ対策を完了したとしており、現在はサイトを通常どおり利用できる状態になっています。原因の特定や再発防止策の詳細については、本稿執筆時点でこれ以上の情報は公表されていません。IT Postでは、続報があればあらためて取り上げます。

## 情報源

- [熊本県の就職情報サイトが改ざん被害 「ウイルス検出」偽警告を表示](https://otakuma.net/archives/2026091101.html) — おたくま経済新聞
- [熊本県「ワンストップジョブサイトくまもと」が不正アクセスで改ざん、iPhoneで偽警告表示 個人情報漏えいは確認されず](https://www.wacoca.com/news/2931612/) — セキュリティ対策Lab(wacoca.com転載)

## この記事に出てくるIT用語

- [サポート詐欺](https://itpostjp.com/terms/support-fraud/): ウイルス感染などを装う偽の警告画面を表示し、電話をかけさせて金銭をだまし取る詐欺の手口です。

---

この記事は、公開情報と出典URLの検証、文章作成の一部に生成AIを使用しています。内容の責任はIT Post by Rice Studio Labが負います。

出典表記: IT Post by Rice Studio Lab — https://itpostjp.com/security/kumamoto-job-site-defacement-fake-virus-alert/
