
トレンドマイクロが発表した「個人セキュリティ脅威動向レポート 2026上半期」によると、偽の画面で不安をあおり電話を掛けさせる「テクニカルサポート詐欺」が急増しており、その標的は個人だけでなく企業の従業員へと拡大しています。
さらに、生成AIの回答を悪用した新たな詐欺の手口も確認されており、従来のセキュリティ対策だけでは見破りにくくなっているのが現状です。
今回は、レポートから見えてきた最新の詐欺手口と個人でできる5つの防犯対策を分かりやすくまとめました。
1. 企業も標的に!「サポート詐欺」が急増中
2026年上半期のサポート詐欺に関する報告件数は5,499件に達し、前年同期比の2.5倍に増加しました。
従来は個人を狙うWeb広告などが中心でしたが、最近では以下のような巧妙な手口で法人の従業員も狙われています。
- 社内連絡を装うフィッシング: 「人事評価」や「国税庁」、「大手ECサイト」などを装ったメールで偽サイトへ誘導する。
- 大量の誘導メール: 165日間で約1,338万通を観測。その94%が「.jp」ドメイン宛てで、業務時間帯(9〜21時)に集中。
- 使い捨ての偽サイト: 3万3,000件以上の偽サイトが作成され、約9割が1日限りで廃棄されている。
一方で、大量に作られる偽サイト(4,721件中)に記載された連絡先電話番号はわずか11個しか使われておらず、番号の使い回しが対策の手がかりになると分析されています。
2. 詐欺の「新たな入口」は生成AIの回答
今回のレポートで特に警戒が呼びかけられているのが、日常的に使われる生成AIツールや検索機能が悪用されている点です。
- AI回答からの詐欺サイト誘導: ChatGPTやGemini、検索結果の「AIによる概要」で公式サイトのURLを質問した際、偽のショッピングサイトやフィッシングサイトが提示される事例を確認。
- AIエージェントの操作: 商品ページ内の隠し指示により、AIショッピングエージェントがユーザーの予算を引き上げたり、別の販売者へ誘導させられたりする事例が発生。
- 攻撃準備の高速化: AIツールの悪用により、従来の分析からサイト作成までの作業(通常約1週間)が30分以内に完了するケースも。
「AIやディープフェイクを見破れる」と答えた人はわずか8.5%にとどまっており、直感だけに頼る危険性が浮き彫りになっています。
3. ディープフェイクやSNSを使った巧妙な詐欺手口
サポート詐欺以外にも、高度化・組織化した詐欺手口が横行しています。
組織化された「SNS型投資詐欺」
- LINEグループなどを使い、アシスタント、著名人役、口座担当など役割分担された「分業体制」で2〜3週間かけて信頼を構築。
- 銀行の検知を避けるため暗号資産での支払いを指示し、最近では連絡先をZoomやSignalへ移行させるケースも。
ディープフェイクを使った「ニセ警察詐欺」
- 警視庁を装う偽サイトに「ビデオ通話機能」を追加。
- ディープフェイクで警察官や検事の顔をリアルタイムに合成して登場し、被害者を信じ込ませる。
4. 今すぐできる!個人で取り組む5つのセキュリティ対策
レポートでは、私たちが被害に遭わないために実践すべき対策として、以下の5点を挙げています。
- 支払いは公式ルートで確認するメールやSMSのリンクから直接支払わず、必ず公式アプリやブックマークした正規サイトから確認する。
- 詐欺電話対策アプリを活用する不審な電話番号からの着信を自動でブロック・警告するアプリを導入する。
- パスキー・多要素認証を利用するパスワードの使い回しをやめ、より安全な「パスキー」や「多要素認証(MFA)」を設定する。
- AIの回答や検索結果は別ルートで裏付けるAIが提示したURLや情報は鵜呑みにせず、必ず別の検索や公式サイトで事実確認(ファクトチェック)を行う。
- 家族で見守り、声を掛け合う怪しい連絡や画面表示があった際は一人で抱え込まず、家族や同僚と相談・共有する。
まとめ
攻撃者はAIなどの最新技術を悪用し、従来のセキュリティフィルターをすり抜ける手口を次々と開発しています。また、ビデオ通話などで警察官を騙された場合でも、「一度電話を切って、自分で調べた正規の電話番号にかけ直す」ことがもっとも確実に身を守る方法です。
「AIが教えてくれたから」「警察からのビデオ通話だから」と油断せず、日頃から「別のルートで裏付けを取る」習慣をつけておきましょう。
Let’s redoing!
#詐欺被害 #貧困層 #マイノリティ #弱者 #人権 #年収 #障害者 #ビジネス #再スタート #挑戦 #言葉