今年、警察当局やセキュリティ専門家が最も警戒を強めているのが、検索エンジンのスポンサー枠やSNS広告を悪用した偽チケット購入サイトである。公式サイトのデザインやロゴを丸ごとコピーし、ドメイン名にも「biwako-hanabi-2026-ticket.com」といった紛らわしい文字列が使用されている。
被害に遭った大津市の40代女性は憤りを隠さない。「検索画面の一番上に出てきたので、完全に公式サイトだと思い込んで購入手続きをしました。クレジットカード情報を入力した直後、確認メールが届かず、カード会社から『海外ECサイトで12万円の決済があった』と連絡が入って青ざめました」。
最新の生成AIを活用して作成されたこれらの偽サイトは、不自然な日本語やレイアウトのズレがほとんど存在しない。従来の「怪しい日本語で見抜く」手法は通用しなくなっており、ドメイン名が公式のもの(公式実行委員会のドメイン)と完全一致しているかを確認しない限り、罠に落ちる危険性がある。