韓国で発覚した大規模ボイスフィッシング・マネーロンダリング事件
2025年10月29日、韓国の馬山東部警察署が発表した事件は、現代のサイバー犯罪の複雑さと巧妙さを物語る象徴的な事例となりました。ボイスフィッシング組織に他人名義の通帳を提供し、被害金14億3500万ウォン(約14億円)を仮想通貨でマネーロンダリングしたグループ12人が摘発されたのです。
この事件を通じて、私たちは現代のサイバー犯罪がいかに組織化され、高度化しているかを理解することができます。フォレンジックアナリストとしての経験から、この事件の手口と対策について詳しく解説していきましょう。
事件の全容と犯行グループの構造
今回摘発されたグループは、明確な役割分担による組織的な犯行を行っていました:
管理総責任者:A(30代)とB(40代)が全体を統括
募集担当者:C(30代)、D(20代)、E(20代)らが通帳名義者の募集を担当
名義貸し実行者:7人が自身の口座を提供
資金洗浄担当者:仮想通貨への両替と送金を実行
この構造は、典型的な現代サイバー犯罪組織の特徴を示しています。各メンバーが特定の役割に特化することで、追跡を困難にし、摘発リスクを分散させる狙いがあったのです。
犯行手口の詳細分析
1. 通帳募集フェーズ
犯人グループはインターネットカフェに通帳募集広告を掲載し、経済的困窮者をターゲットにして口座名義者を募集していました。この手法は日本でも頻繁に見られる手口で、「簡単に稼げる」「リスクなし」といった甘い言葉で勧誘するのが特徴です。
実際の企業フォレンジック調査では、このような勧誘に応じた従業員の口座が不正利用され、会社の信用失墜につながったケースも確認しています。
2. テレグラムを活用した情報収集
募集担当者らはテレグラム(Telegram)を使用して、名義者から口座番号や暗証番号などの機密情報を収集していました。テレグラムは暗号化機能が強力で、捜査機関による追跡が困難なため、サイバー犯罪者に好まれるツールとなっています。
3. 仮想通貨を使った高度なマネーロンダリング
最も注目すべきは、被害金14億3500万ウォンを仮想通貨に両替して送金していた点です。この手法により、従来の銀行システムによる追跡を回避し、資金の出所を隠蔽していました。
仮想通貨マネーロンダリングの一般的な手順:
1. 被害金を複数の仮想通貨取引所に分散送金
2. 異なる仮想通貨への変換(ビットコイン→イーサリアム等)
3. ミキシングサービスを使用した取引履歴の混在化
4. 最終的に現金化または別の犯罪資金として活用
個人・企業が取るべき対策
個人レベルでの対策
口座貸与は絶対に行わない
警察関係者が強調している通り、「代価を受け取ったか否かに関係なく、自身の口座と暗証番号を他人に渡す行為は犯罪」です。高額報酬の誘惑に負けず、断固として拒否することが重要です。
不審な連絡には応じない
テレグラムやその他のメッセージアプリで、金融機関や公的機関を騙る連絡があっても、絶対に個人情報を提供してはいけません。アンチウイルスソフト
のような信頼性の高いセキュリティソフトを導入し、フィッシング攻撃から身を守りましょう。
VPN
の活用
オンライン取引や重要な通信を行う際は、VPN
を使用して通信を暗号化し、第三者による盗聴や情報傍受を防ぐことが効果的です。
企業レベルでの対策
従業員教育の徹底
定期的なセキュリティ研修を実施し、ボイスフィッシングやその他のサイバー攻撃の手口について教育することが重要です。実際の事例を使った訓練は特に効果的です。
金融取引の監視体制強化
企業の財務担当者は、不審な取引や振込依頼があった場合、必ず電話等で確認を取る体制を構築しましょう。メールやチャットでの指示だけで大金を動かすことは絶対に避けるべきです。
Webサイト脆弱性診断サービス
の定期実施
企業のWebサイトや業務システムの脆弱性を定期的にチェックし、サイバー攻撃の入り口を事前に塞ぐことが重要です。Webサイト脆弱性診断サービス
により、潜在的なリスクを早期発見できます。
フォレンジック調査から見える今後の課題
今回の事件では、警察が聞き込み捜査とCCTV分析を通じて犯人を特定していますが、仮想通貨を使った資金洗浄の追跡には相当な時間と専門知識が必要だったはずです。
実際のフォレンジック調査でも、仮想通貨関連の事件では以下のような課題に直面することが多々あります:
– 取引所間での情報連携の困難さ
– 匿名性の高い仮想通貨への変換による追跡の困難化
– 国際的な取引所を利用した場合の捜査協力の複雑さ
被害回復の現状と今後の展望
今回の事件では、犯罪収益のうち5億4000万ウォンが緊急凍結され、起訴前の追徴保全手続きが進められています。しかし、残りの約9億円相当については、既に仮想通貨として移動されており、回復は困難な状況です。
これは多くのサイバー犯罪事件に共通する問題で、被害金の完全回復は極めて困難なのが現実です。だからこそ、予防策の重要性が高まっているのです。
まとめ:総合的なサイバーセキュリティ対策の必要性
今回の韓国ボイスフィッシング事件は、現代のサイバー犯罪が国境を越えて組織化・高度化していることを如実に示しています。個人レベルではアンチウイルスソフト
やVPN
の活用、企業レベルではWebサイト脆弱性診断サービス
の実施など、多層的な防御策が不可欠です。
重要なのは、「自分は大丈夫」という過信を捨て、常に最新の脅威情報に注意を払い、適切な対策を講じることです。サイバー犯罪は日々進化しており、私たちの対策も常にアップデートしていく必要があります。

