Google検索、検索結果リンクを「google.com/goto」へ変更 遷移先URLを直接確認しにくく、SEOツールやリンク確認に影響

セキュリティニュース

投稿日時: 更新日時:

Google検索、検索結果リンクを「google.com/goto」へ変更 遷移先URLを直接確認しにくく、SEOツールやリンク確認に影響

Googleが2026年8月、検索結果の一部リンクを、WebサイトのURLへ直接リンクする方式から「google.com/goto」を経由するリダイレクト方式へ変更したことが確認されました。

Googleの広報担当者は8月26日、Search Engine LandとSearch Engine Roundtableに対し、新しいリダイレクト方式の展開を認め、「進化する不正利用に対して技術的な対策を長年導入しており、サービスとユーザーを保護するため定期的に措置を講じている」と説明しています。

従来は検索結果のリンク先に最終的なWebサイトのURLが含まれていましたが、新方式ではgoogle.com/goto?url=...というGoogleドメインのURLが設定され、urlパラメータには最終的なURLをそのまま読めない形式の値が入ります。

検索データAPIを提供するAutomの検証では、クリック時にGoogleがHTTPリダイレクトを返し、レスポンスのLocationヘッダーで本来の遷移先URLを指定します。

この変更は一般利用者が検索結果をクリックする動作を大きく変えるものではありません。一方、リンクへマウスカーソルを合わせて遷移先URLを確認する方法や、検索結果からURLを取得するSEO・研究・アーカイブ・AI関連ツールには影響があります。

ただし、Googleは「スクレイピング防止が今回の変更の目的」とは公式には説明していません。また、新方式によってフィッシング被害が増加したとのデータも現時点では確認されていません。

Google検索の「google.com/goto」変更のサマリー

確認できている内容:

  • Googleは2026年8月26日、検索結果でgoogle.com/goto形式のリダイレクトを展開していることをメディアへの回答で認めました。
  • 新方式は2026年7月にはテストが観測され、8月下旬に利用範囲が拡大しました。
  • 従来の検索結果では、リンクのhrefから最終的な遷移先URLを直接取得できるケースが一般的でした。
  • 新方式ではgoogle.com/goto?url=...がリンク先となり、urlパラメータから最終URLをそのまま読み取ることはできません。
  • Automの検証では、最終URLはGoogleのリダイレクト応答に含まれるLocationヘッダーから取得できます。
  • Automは、ログアウト状態やプライベートブラウジングで8月下旬に広く観測したと報告しています。
  • SerpApiも9月5日、新方式への対応を実施し、API利用者には従来どおり直接URLを返すよう修正したと公表しました。
  • 検索結果に表示されるサイト名、ドメイン表示、タイトル、スニペット、順位自体が変更されたわけではありません。
  • Googleは変更理由について「進化する不正利用への技術的対策」と説明しています。
  • Googleは「SEOツールやAI企業によるスクレイピングを防ぐことが目的」とは明言していません。
  • Malwarebytesなどは、リンク先をホバーで確認する従来の安全確認方法が使いにくくなる可能性を指摘しています。
  • 新方式が実際にフィッシング被害を増加させたとの統計やインシデントは現時点で確認されていません。
項目 内容
Googleによる展開確認 2026年8月26日
テスト観測 2026年7月ごろから
新しいリンク形式 google.com/goto?url=...
最終URL リダイレクト応答のLocationヘッダーで指定
urlパラメータ 最終URLを直接読めないGoogle独自形式
ユーザーのクリック 最終的には通常どおり対象Webサイトへ遷移
検索順位 変更を示す情報なし
主な影響 URL抽出、順位計測、リンク解析、ホバーによるURL確認
Googleの公式説明 不正利用に対する技術的対策
スクレイピング防止 有力な分析だがGoogleは目的として明言せず
セキュリティ上の懸念 クリック前のURL確認が難しくなる場合がある
フィッシング増加 現時点で確認されたデータなし

Googleが検索結果を直接URLからリダイレクト方式へ変更

従来のGoogle検索では、検索結果タイトルをクリックするリンクに、最終的なWebページのURLがそのまま設定されるケースが一般的でした。

新方式では、検索結果のリンクが次のようなGoogleドメインのURLになります。

https://www.google.com/goto?url=...

url=以降には、通常のURLエンコードや単純なBase64として最終URLを復元できる文字列ではなく、Google側で解決する値が使われています。

検索結果をクリックすると、一度Googleの/gotoへアクセスし、その後、Googleが最終的なWebサイトへリダイレクトします。

Automは8月31日の技術検証で、このリダイレクトを追跡せずHTTPレスポンスだけを取得すると、Locationヘッダーに最終的なURLが含まれることを確認しています。

つまり、遷移先が失われたわけではありません。

「検索結果のHTMLから最終URLを直接読み取る」方式から、「Googleへ追加リクエストを送り、リダイレクト先を解決する」方式へ変わったと整理できます。

旧「google.com/url」とは異なる

Googleは以前から、検索結果のクリック時にgoogle.com/url形式のリダイレクトを利用することがありました。

Automによると、従来形式の例は次のような構造でした。

google.com/url?q=[URLエンコードされた遷移先]

この方式では、クエリ文字列内に最終URLが含まれているため、リダイレクトを実行しなくてもURLを抽出できました。

一方、新しいgoogle.com/gotoでは、urlパラメータ自体から遷移先を直接復元できません。

そのため、検索結果を大量に処理するツールにとっては、各検索結果について追加のHTTPリクエストが必要になります。

Googleは「不正利用対策」と説明

Googleは8月26日、Search Engine LandとSearch Engine Roundtableからの問い合わせに対し、新方式の展開を認めました。

Google広報担当者は、

「進化する形態の不正利用に対して技術的対策を展開してきた長い歴史があり、サービスとユーザーを保護するため定期的に措置を講じている」

との趣旨を回答しています。

ただし、Googleは具体的にどのような不正利用を対象としているか説明していません。

Automや検索順位計測サービス各社は、検索結果から大量のURLを機械的に取得するスクレイピングのコストを高める効果があると分析しています。

従来は検索結果ページのHTMLだけを解析すれば複数の遷移先URLを取得できましたが、新方式ではリンクごとにGoogleへ追加の問い合わせを行う必要があります。

この挙動はスクレイピング対策として機能しますが、

「今回の変更はSEOツールやAI企業を遮断することが目的」

とGoogleが公式に説明したわけではありません。

Googleの説明と、外部事業者による技術的な推測は分けて見る必要があります。

8月下旬には広範囲で観測

google.com/goto形式は2026年7月初旬には一部ユーザーから報告されていました。

Search Engine Roundtableは7月8日、Googleが検索結果で同方式をテストしていると報道しています。

8月26日には、SEO順位計測サービスNozzleのDerek Perkins氏が、複数の住宅向けIPプロバイダーで「ほぼ100%」の検索結果に展開されていると報告しました。

Automも8月27日、ログアウト状態またはプライベートブラウジングでは、新方式が一部テストの範囲を超えて広く表示される状態になったとしています。

一方、ユーザーのログイン状態、ブラウザ、検索結果の種類などによって挙動が異なる可能性があります。

Google自身は世界全体で100%展開済みとは公表していません。

そのため、「すべてのGoogle検索結果がgoto方式へ完全移行した」と断定するのは現時点では適切ではありません。

マウスオーバーで遷移先URLを確認しにくくなる場合

Malwarebytesがセキュリティ面で指摘しているのが、リンクをクリックする前のURL確認です。

PCのブラウザでは通常、リンクにマウスカーソルを合わせると、画面下部などにリンク先URLが表示されます。

フィッシング対策では、

  • 公式ドメインと似たスペルになっていないか
  • 不自然なサブドメインではないか
  • 想定している組織とは異なるドメインではないか

をクリック前に確認する方法として利用されてきました。

新しいgotoリンクがそのまま表示される環境では、ホバー時に確認できるのがGoogleのgoogle.com/goto?url=...となり、本来のリンク先URLを直接確認できない場合があります。

この点についてMalwarebytesは、検索結果に表示されるドメイン名と実際のクリック先を独立して比較する方法が使いにくくなると指摘しています。

ブラウザによっては直接URLへ書き換えられる場合も

一方、この問題がすべての検索結果・ブラウザで同じように発生するわけではありません。

Automの追加検証では、Google検索ページのJavaScriptが保持している情報を使い、一部のブラウザ・検索結果では最初のマウス操作後に/gotoリンクを本来のURLへ書き換える挙動が確認されています。

Automによると、この処理は一部の通常検索結果に適用されますが、AI Overviewsなどでは/gotoが残るケースがあります。

Chromeでも/gotoのまま残るケースがあるとしています。

したがって、

「Google検索では今後、ホバーしても本物のURLを一切確認できない」

とまでは言えません。

環境や検索結果の種類によって表示が変わる可能性があります。

表示されるドメイン名自体は残っている

Googleは検索結果からリンク先に関する情報をすべて削除したわけではありません。

検索結果には引き続き、

  • サイト名
  • 表示ドメイン
  • favicon
  • ページタイトル
  • スニペット

などが表示されます。

Automも、Googleが検索結果を描画するため、ページ内部には最終URLに関する情報が残っていると説明しています。

一般利用者にとっては、検索結果に表示されたドメイン名を確認する方法は現在も利用できます。

ただし、表示上の情報と実際のhrefを別々に確認できなくなるケースがあるため、リンクの安全性確認方法としては従来より情報が一つ減る可能性があります。

「google.com/goto」自体はフィッシングURLではない

google.com/gotoはGoogleが運用する正規のリダイレクトです。

URLにgoogle.com/gotoが含まれていること自体を、フィッシングやマルウェアの兆候と判断することはできません。

問題になるのは、Googleの検索結果に悪意あるサイトが入り込んだ場合です。

検索結果のリンクがGoogleドメインに見えることで、クリック前に最終URLを確認する手段が一部環境で使いにくくなる可能性があります。

ただし、Googleは検索結果から悪意あるページを排除するためのスパム対策を実施しており、Google Safe Browsingもフィッシング、マルウェア、不正ソフトウェアなどの危険なURLを検出する仕組みを提供しています。

Googleは公式情報で、Safe Browsingが危険なWebサイトへのアクセス時に警告を表示し、検索システムでも悪意あるサイトやスパムページの排除に取り組んでいると説明しています。

したがって、新しいリダイレクト方式だけを理由に「Google検索が危険になった」と評価することはできません。

SEO・順位計測サービスには直接的な影響

新方式の影響がすでに確認されているのは、Google検索結果をプログラムで取得するサービスです。

SerpApiは9月5日、google.com/gotoへの変更によって一部APIレスポンスのリンクが直接URLではなくなったため、対応を実施したと公表しました。

同社によると、影響を受け得る用途には、

  • 検索順位計測
  • SEO分析
  • 引用元・出典URLの抽出
  • AIエージェントやRAGの情報取得
  • リンク解析
  • コンテンツ発見
  • URLを保存・比較するアプリケーション

などがあります。

SerpApiは現在、リダイレクトを解決して従来どおり最終URLをAPI利用者へ返すよう修正しています。

Automも同様に、Locationヘッダーから最終URLを取得する処理を実装しました。

つまり、検索結果データを利用するツールは技術的に対応可能ですが、従来より追加の処理が必要になります。

Google Search Consoleへの影響は確認されていない

今回変わったのは、Google検索結果ページ内で外部サイトへ遷移するリンクの実装です。

検索順位そのものを変更するアルゴリズム更新ではありません。

Search Engine Landも、Google Search Consoleの検索パフォーマンスデータが今回の変更で影響を受けるとはみていないとしています。

自社サイトのSEO担当者が確認すべきなのは、

  • Search Consoleの表示回数やクリック数

よりも、

  • 外部順位計測ツール
  • SERP API
  • 独自の検索結果収集システム

などがgoto形式に対応しているかです。

順位計測値や対象URLが突然欠損した場合、サイト側の順位低下ではなく、検索結果取得処理の変更が原因である可能性があります。

一般利用者は表示ドメインと遷移後URLを確認

一般利用者がGoogle検索からWebサイトへアクセスする場合、gotoを見つけたこと自体でクリックを避ける必要はありません。

一方、ログイン、決済、ソフトウェアダウンロードなど重要な操作を行う場合は、検索結果だけを信頼せず、遷移後のアドレスバーでドメインを確認する方が確実です。

特に、

  • 銀行
  • クラウドサービス
  • パスワード管理サービス
  • ソフトウェア公式サイト
  • 暗号資産サービス
  • 行政機関

などへアクセスする場合は、社内ブックマーク、公式アプリ、管理されたポータルなどからアクセスする方法もあります。

Google自身も、検索結果のメニューからサイトに関する追加情報を確認できる機能や、Chromeなどで危険なサイトを警告するSafe Browsingを提供しています。

検索結果を悪用したSEOポイズニングについては、Google Gemini CLIとClaude Codeの偽インストールサイトがSEOポイズニングとGoogle Adsでシステム開発者を標的にでも事例を整理しています。

Googleを装ったフィッシングについては、Googleの正規通知を装うフィッシングが拡大も参考になります。

情報システム・セキュリティ担当者が確認したいポイント

企業側では、今回の変更を「Google検索の脆弱性」として扱う必要はありません。

一方、従業員教育やURL検査の運用が「リンクへマウスを合わせて遷移先を確認する」方法だけに依存している場合は、説明を見直す余地があります。

  • ホバー表示だけでリンクの安全性を判断する教育になっていないか
  • ログインや決済を伴うサービスはブックマークや社内ポータルから案内できるか
  • DNS/Secure Web Gateway/ブラウザ保護で危険URLを検知できるか
  • Google Safe Browsingや同等のURLレピュテーション機能を有効化しているか
  • SEOポイズニングによる偽ソフトウェア配布を従業員教育へ含めているか
  • ソフトウェア入手元を社内ナレッジやMDMで指定できるか
  • 独自の検索順位・OSINT収集ツールがgoogle.com/gotoへ対応しているか
  • AIエージェントやRAGがGoogle検索結果からURLを取得する場合、リダイレクト先を正しく検証しているか

Googleの検索結果は依然としてサイト名や表示ドメインを提示していますが、クリック可能なリンクの実体が必ずしも最終URLではなくなっています。

検索結果の表示、実際の遷移先、ブラウザやWebフィルタの評価を複数組み合わせて確認する運用の方が、今回の変更に左右されにくくなります。

出典

Google公式:

実測・サービス提供事業者による一次情報:

Google広報担当者への直接取材:

セキュリティ上の論点: