AI音声クローンによる詐欺に対抗:家族で決めた合言葉が有効な防御策
AI技術を使った音声クローン詐欺が急増しており、米国では4人に1人が過去1年間にディープフェイク音声通話を受けた。ESETの専門家は、家族で事前に決めた合言葉を使うことで、この種の詐欺を効果的に見分けられると勧奨している。
音声クローン詐欺の現状
AI技術を用いた音声クローンは、もはや詐欺の標準的なツールとなりました。2026年3月に公開されたHiyaの調査によると、米国の回答者の4人に1人が過去1年間にディープフェイク音声の通話を受けたと報告しており、さらに24%が、受けた通話が本物か合成音声かを判断できないと述べています。
詐欺犯たちは数秒のオーディオがあれば、説得力のある音声模倣を作成できます。このコンテンツはソーシャルメディアの制限なしの投稿や、インターネット上に流出している職場の音声から取得されることが多いです。
よくある詐欺手口
最も一般的な手口の一つが「仮想誘拐」です。詐欺犯は家族に電話をかけ、他の誰かが誘拐されたと信じ込ませるための偽の音声を再生します。詐欺犯は同じソーシャルメディアアカウントから取得した個人情報を追加することで信ぴょう性を高め、さらに被害者のプロフィールを監視して、被害者が旅行中で連絡が取りにくい場合などの最適なタイミングを選んで行動します。
詐欺を成功させるための鍵は、家族を混乱させ、感情的に不安定な状態に保つことです。そのため、詐欺犯は通常、偽造音声をほんの数秒間だけ使用し、泣き声や背景ノイズを混ぜて、混沌とした本物らしい雰囲気を作り出します。
合言葉防御の仕組み
合言葉とは、家族の構成員があらかじめ合意した言葉またはフレーズで、誰もが音声の偽造を疑う場合に要求することができます。詐欺犯はこの言葉を知る方法がないため、検証に合格することができません。
合言葉は、覚えやすいが一般的ではなく、ソーシャルメディアや他の公開情報源から推測できないものである必要があります。ペットの名前やお気に入りのサッカーチームなど、明白な選択肢は避けるべきです。
家族との話し合い方
このテーマは慎重に扱う必要があります。家族を怖がらせることが目的ではなく、技術が進化し、それを悪用する人がいることを全員が認識することが重要です。この合言葉をおそらく使う必要がないことを明確にし、予期しない緊急の電話で、自分の声を真似た誰かがお金や個人情報を求めるような場合を含め、具体的な状況で合言葉を尋ねるべき時について確認すると役立ちます。
合言葉を忘れた場合の対応
代替案を用意しておくことが推奨されます。最も推奨される方法は、電話を切って、アドレス帳に登録されている番号を使用して相手に再度連絡するか、既存の家族チャットグループで実際に問題が発生しているかどうかを確認することです。インターネットで調べられない、家族だけが知っている質問をすることもできます。疑わしい何かがあれば、お金を送ったり個人情報を共有したりしてはいけないことを全員が理解する必要があります。
ディープフェイク詐欺の被害に遭った場合
ESETは、被害に遭ったことについて恥じることはないことを強調しています。技術はますます説得力が増しているためです。推奨される対応は次のとおりです:
- 詐欺犯との全ての連絡を直ちに遮断する
- 銀行に通知して、転送された資金をブロックまたは回復できるかどうかを確認する
- 露出した可能性のあるパスワードを変更し、二段階認証(2FA)を有効化し、パスワードマネージャーで一意で強力なパスワードを使用する
- 電話番号や音声記録など、利用可能なすべての証拠を保存する
- 管轄当局に詐欺を報告する
ESETはまた、手数料と引き換えに金銭の回収を約束する者や、アカウントを「保護」することを申し出る者に注意するよう警告しています。彼らは嘘をつており、彼らに支払うことは損失を増やすだけです。
よくある質問
詐欺犯は私の声をどうやって手に入れるのですか? 仕事で話した録音や、ソーシャルメディアに共有した音声またはビデオから数秒あれば十分です。そのため、実際に知っている人にのみ投稿へのアクセスを制限することが推奨されています。
合言葉は本当にディープフェイクを止められますか? 万全ではありませんが、この言葉はディープフェイク音声の生成を防ぐことはできません。ただし、仮想誘拐などの偽造音声に基づく詐欺を検出するための無料で非常に効果的な対策であり、詐欺の成功確率を大幅に低下させます。
合言葉を推測されたらどうしますか? ランダムで、珍しく、家族の輪の外では明白な意味を持たない言葉またはフレーズを選択すれば、推測されるのは非常に困難です。それでも、既知の番号に電話を返すなどの代替案を用意することが推奨されます。
情報源: Infosertec