【実録】治療院サイトがチケット販売所になった日。自力復活から沼へ




突然、治療院のサイトが書き換えられた


ごきげんいかがでしょうか?
さんりんです。

いつも読んでくださり、
ありがとうございます。



今回のテーマ
ハッキングされた時の対応、教えます。



2026年4月13日お昼すぎ、
何げなく、
治療院のホームページを、
チェックしたら、
画面にはなんと、
中日ドラゴンズのチケットが、
売られていました。

「あ、間違ったかな。」
もう一度Google検索して、
治療院をクリックすると、
またもや、
中日ドラゴンズのチケット。

「ん?なんで?」
このときはまだ、
ハッキングにあっている実感はなく、
「変だなあ。」
というぐらい。

それでもやっぱり気になって、
治療院の検索をすると、
中日ドラゴンズのチケット。

「なぜだ?」
「検索はまちがっていない。」
「治療院のホームページはどこ?」

だんだんパニック状態に。

長年ホームページを、
運営している割には、
ITの知識はほとんどなく、
何かあれば、
パソコンショップで、
レッスンを受けているのが関の山。

そのおかげもあって、
コツコツと今まで積み上げてきた。
ホームページはいわばお店の看板。
それを一瞬で書き換えられた。

リテラシーが低い私。
手がつけられない。
何をしたらいいかも分からない。
まさに思考停止。
電源オフ。

個人でやっている、
小さな治療院を乗っ取っても、
何の得があるのだろう?

ニッチなサイトなど、
狙うわけがない。

いや、こんな小さなサイトが、
実は、
ハッカーの大好物かもしれない。

だんだんこんがらがってきた。

ただ1つ、わかることは、
「乗っ取られたかもしれん。」

やんわりと状況が分かってきて、
今度は、
「違うスマホから見たら、
どうなっているのか?」と思い、
知り合いに、
「うちのホームページを検索して。」
とお願いしてみた。

みんなの結果は、
「中日ドラゴンズのチケットやけど。」
「乗っ取られてると違う?」

この時はっきりと、
「ハッキングされて乗っ取られた。」
と確信しました。

よく、
SNSが乗っ取られた。
企業のサーバーにハッカーが入って、
顧客情報が流出。
というニュースを見ます。

まさか自分が、
その被害に遭うなんて、
ゆめゆめ思っていませんでした。

ハッカーからしたら、
治療院のホームページは、
隙だらけのサイトで、
いつでも、どうにでも、
できる状態だったのでしょう。

ハッカーの余裕を尻目に、
私はいま、
一生に1回、
あるかなしの出来事に、
遭遇している。

パニック状態から落ち着いて、
さあこれからどうする。

私のポジティブさとは裏腹に、
この後、
長い長い絶望が、
待っているのでした。






ハッカーがロック!家の鍵を失った。


ハッキングから乗っ取りされて、
治療院のホームページは見えません。

Google検索して、
ビジネスプロフィールから、
ウェブサイトや、
商品やサービスから入っても、
中日ドラゴンズのチケット販売。

直接URLを入れても、
行き着くところは中日チケット。

あげくの果てには、
検索順位1位の治療院のサイト名が、
ま、まさかの
「中日ドラゴンズチケット」
に変更されている始末。

ハッカーがGoogleのSEOを、
教育しているというわけです。

そう、
Googleは10年以上連れ添った、
私のことなど、
さっぱり忘れて、
昨日今日のハッカーのことを、
新しい主人にし始めていた。

そして、
もっと恐ろしいのは、
自分の治療院のサイトにさえ、
入れない状態に、
なっていたのです。

ワードプレスのログインに、
IDとパスワードを入れると、
ダッシュボードに入れずに、
はじかれてしまう。

「ここはあなたの場所じゃない。」
本来冷淡な画面から、
圧がひしひしと感じられる。
マウスを持つ指先が震える、
忘れられないもどかしさ。

サイトは乗っ取られ、
ホームページに入れない。

ハッカーは、
私の治療院に別の鍵をかけた。
昨日まで、
当たり前のように、
出入りしていた玄関は、
1ミリも動かない。

鍵を失った私は、
蚊帳の外から、
中日のチケット販売を見るだけ。

さらによくよく調べると、
もうすでにハッカーは、
サイトを乗っ取り、
出てきたショッピングページは、
約40万。

恐らく、
自動で作っていたのでしょう。

ハッカーは、
わざわざ私を狙って、
攻撃したわけでなく、
たまたま、
セキュリティーが弱かった、
私のサイトを、
「商品を並べる棚」にしたのです。

もちろん、そこに、
人間的な感情などありません。

たぶん、
治療院のページは、
400,001ページ目。
100年経っても、
検索に上がることはありません。

中日ドラゴンズのチケットは、
その1ページ目だった。
氷山の一角ということです。

こんなことが頭をよぎりました。
「ひょっとして、
治療院を検索して、
ここにたどり着いた人が、
被害に遭っているかもしれない。」

あわてて、
Googleのビジネスプロフィールから、
ウェブサイトを削除。
店舗の紹介文に、
乗っ取り被害の注意喚起、
「サイトを開けないでください。」
と書き換えました。

こんな恐ろしいことが、
リアルに起きているのです。

このまま黙って、
看板を奪われたまま終わるのか?
いや、
私にはまだ、
「最強の戦友」という、
カードが残されていた。






なぜ戦った?戦友はAI。
倒しても蘇る「チケット販売所」の悪夢


乗っ取り被害に遭った時、
ある程度の、
パニック状態になったものの、
元に戻る、切り替えも早く、
「これからどうしようか?」
という思考になっていました。

今日まで治療院を運営していて、
ほとんどのトラブルを、
自力で乗り越えてきた。
・・・つもりでした。

困難を乗り越える。
それがかっこいい。
そういったことではなく、
正直に申しますと、
予算の関係上、
自分でやらざるを得なかった。
これが現実です。

それで今回の、
ハッキングからの乗っ取り。

この案件、
安全な道を行くか、
危ない道を行くか。
迷うことなく、
デンジャラスモードを選択。

なぜか、
「治せるのではないか?」
と思ってしまい、
よせばいいのに、
GoogleのAI、Geminiと一緒に、
中日チケットが表示される原因を、
調べ始めたのです。

そして、たどりついたのは、
プロバイダーの、
PHPファイルでした。

この中には、
ホームページを作っている、
ワードプレスを表示させる仕組みが、
数多くあります。

Geminiに、
ハッカーが入りそうなファイルを、
調べてもらって、
実際にそのファイルの中身を見せて、
不正に書き込まれている場所を教わり、
消していく。

これを繰り返しました。

そうすると、治ったのです。
中日チケットが消えて、
治療院のホームページが、
表示されたのです。

「できた。」

数時間の作業で、
ハッカーからサイトを取り戻したと、
自信にあふれました。

そして、
仕事に戻って、
お客さまとの世間話の中で、
ハッカーの話をしていて、
実際にお客さまのスマホから、
治療院を検索してもらう。

心の中では、
治療院のホームページが表示されて、
めでたしめでたしだったのに、
映ったのは、まさかの、
中日チケット販売サイト。

お客さまも私も、びっくりして、
仕事を終えた後、
Geminiと不正ファイルを探す作業に、
終始するのでした。

不正ファイルを発見しては削除。
数時間後には中日が復活。

まるでゾンビファイル。
ハッカーは僕の作業を、
遠隔で見ているのではないか?
と思うほどです。

大切な大切な2週間を、
不毛に溶かしていました。

消せば治る。いつか治る。
その感覚が抜けず、
根本的な解決から、
目を逸らしていた。

Geminiの正しいコードの技術で、
一時的に勝利しても、
ハッカーが仕組んだ、
上位階層のファイルにまで、
手が届かない。

精魂尽き果てて、お先真っ暗。
もうすべての手は尽くした。
このままだと、
サイトの復活はもう無理だ。

もう一度ドメインを変更して、
それでも中日が復活するなら、
閉鎖しよう。

「完全敗北」
Geminiという優秀なバディと、
タッグを組んでも、
ハッカーの不正ファイルに、
歯も立たない。

「風の前の塵に同じ。」

窮地に追い込まれた私の頭の片隅に、
私のパソコンメンターの存在が、
ふっとよぎったのです。

初めて、
ホームページにチャレンジした時。
確定申告の帳簿を、
エクセルで一緒に作った時。
ずっと私のそばにいてくれた。
そして、
パソコンを好きにさせてくれた。

「メンターに相談しよう。」

決断しての行動は早かった。
ラインを打つ指は秒速。

そこから、雪崩式に、
事態は急展開を起こすのです。






さらばゾンビ。
自分の無知を認めたとき、
沼からはい上がれた


私からのSOSに気づいたメンターは、
わざわざ時間を作ってくださった。

以前、
メンターにホームページを、
遠隔操作してもらっていた時に、
使っていた「AnyDesk」。

電話をしながら、
メンターは、
私のパソコンと自分のパソコン、
両方使って、
ワードプレスログインの、
IDとパスワードを、
設定し直してくれました。

権限がメンターにあったため、
操作が出来たのです。

私が使っているテーマは、
「OneTone」
メンターは、
「もう古いから、変えないといけないよ。」
と話していました。

そしてハッカーの肝の部分。
プロバイダーに連絡して、
不正ファイルを教えてもらいました。
奥底のわかりにくいところに、
10個ありました。

プロバイダーで、
直接削除することは出来ないらしく、
自分でサイトに入って、
削除することになります。

そして最後に、警察への連絡。
正直迷いましたが、
もしも、
中日チケットのサイトが、
悪意のあるサイトで、
被害に遭った方が、
出てしまった時の対策です。

そして、
いつもお世話になっている、
パソコンショップへ。

メンターは既に退職されていて、
違うメンターが対応してくれています。
このショップメンターが、
かなり鋭くて、
今回の非常事態に、
積極的に取り組んでくれました。

一世一代の大手術。

大手術の内容は、
①不正ファイルを削除。
②ワードプレスのログイン画面で、
ランダムのひらがな入力を設定。
③パソコンメンターも話していた、
OneToneのセキュリティが、
脆弱なことを探してくれた。
④今のホームページを捨てて、
新しく作り直す。

ここまでやって、
また中日チケットが表示されたら、
全てをゼロベースでやり直す。

事態の重さに、
今まで作り続けてきた、
ホームページを捨てることに、
後ろ髪を引かれることもなく、
覚悟を決めて、やりきりました。

今新しく、
ホームページを作っています。
2人のメンターのおかげで、
中日チケットは表示されていません。

自分の限界まで挑戦してみて、
改めて自分は無知だとわかる。
それを素直に認めて、
助けを求めた。

無知を素直に認めた瞬間、
2週間止まっていた時計が動き出した。

「餅は餅屋」と言われるように、
今回の案件、
すぐに、
パソコンメーターに連絡することが、
最善だったのです。

正直、
私は、AIと一緒に、
ハッカー対策に挑戦するという、
遠回りをしてしまいました。
AIは無知な私に数多くのヒントを、
与えてくれましたが、
完全敗北しました。

ボロボロになった私を、
サポートしてくれた、
アナログな2人のメンターこそ、
デジタルを操る、
血の通った経験をしている、
貴重な存在。

次はあなたや、あなたの周りの誰かに、
被害が起こるかもしれません。

そんなときは、
AIは一旦横に置いて、
パソコンショップに、
手を差し伸ばしてください。

早く、確実に、
沼に落ちたあなたの腕を、
引き上げてくれることでしょう。



今回のまとめ
知識はAI、経験はメンター。
すぐにパソコンショップへ行こう。



最後まで読んでくださり、
ありがとうございました。

また次回、
よろしくお願いいたします。



ブログを書いている人
さんりん
徳島県徳島市で、鍼灸マッサージ、
ぶんかの森治療院を運営。
おかげさまで23年目。
国家資格を持ち、
年間約2000症例を診ています。

カード表示例 サイト画像
ぶんかの森治療院
徳島県徳島市の、                      はり、きゅう、あんま、マッサージのお店です。

幅広い方々に、
役立つ情報をお届けします。

コメント