米国で高齢者を狙ったオンライン詐欺への警戒が強まっている。写真=ChatGPT

米国で高齢者を狙ったオンライン詐欺が急増している。氏名や電話番号、家族関係など公開された個人情報を悪用し、家族になりすましたり、アカウントを乗っ取ったりする手口への警戒が強まっている。

ITメディアの9to5Macが9月30日(現地時間)に紹介したIncogniの分析によると、FBIに届け出があった2024年の60歳以上のインターネット犯罪被害のうち約72%は、オンライン上に公開された個人情報が犯行に利用されたり、被害拡大につながったりする類型に分類された。Incogniは、こうした被害額を約42億ドル(約6300億円)と推計した。

ただし、これはFBIの公式な因果分析ではなく、Incogniが犯罪類型を独自に分類した結果だ。FBI集計ベースでの2024年の60歳以上の総被害額は48億8500万ドル(約7330億円)だった。

攻撃者は、氏名や電話番号、家族関係といった公開情報を収集し、家族や知人になりすます。典型的な手口として挙がるのが「SIMスワップ(SIM swap)」で、被害者を装って通信事業者に接触し、電話番号を別のSIMに移すことで、SMSベースの認証コードを奪う。

さらに、メッセンジャーのアカウントや家族のグループチャットに侵入されると、旅行日程や病院の受診予定など追加の個人情報が流出し、なりすましが一段と巧妙になるおそれがある。

近年は、AIによる音声複製も新たなリスクとして浮上している。FBIは、犯罪者がAI生成音声を使って家族や知人の声を装う事例があるとして、送金や個人情報の提供を急かされた場合は、以前から把握している電話番号など別の連絡手段で本人確認するよう呼びかけている。

FBIは対策として、家族間であらかじめ合言葉や定型句を決めておく方法も示している。

アカウント防御の面では、SMS認証よりも認証アプリやフィッシング耐性のある認証手段の方が安全性は高いとされる。米サイバーセキュリティ・インフラ安全保障庁(CISA)も、SMS認証はSIMスワップや通信網への攻撃に弱いとして、認証アプリなど別の多要素認証手段の利用を推奨している。

公開情報の抑制と認証強化に加え、家族からの緊急連絡であっても別の通信手段で確認し直すことが、被害防止に向けた重要な対策となる。

キーワード

#オンライン詐欺 #高齢者 #公開情報 #SIMスワップ #AI音声複製 #FBI #CISA #多要素認証
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.