こんにちは。現役のCSIRTメンバーとして、日々様々なサイバー攻撃事例を分析している私から、今回は特に深刻化している「ボイスフィッシング詐欺」について、韓国光州地域での最新事例を基に解説させていただきます。
この種の詐欺は日本でも「振り込め詐欺」として長年問題となっていますが、最近の手口は従来のものとは比較にならないほど巧妙化しています。特に高齢者の方々が狙われやすい現状を踏まえ、具体的な対策法もご紹介します。
光州地域で見られた驚愕の被害実態
韓国光州地域での2025年上半期の統計を見ると、その深刻さが浮き彫りになります:
- 事件数:255件(前年同期比20%増)
- 被害額:152億ウォン(前年同期比87%増)
- 検挙人数:341人(前年同期比44%増)
特に注目すべきは、1億ウォン以上の高額被害者41人中28人が60代以上の高齢者だった点です。これは全体高額被害の68%を占める驚異的な数字です。
現在主流となっている2つの手口
1. 機関詐称型詐欺(118件、被害額124億ウォン)
検察、金融監督院、クレジットカード会社などの公的機関を名乗る手口で、全体の約半数を占めています。フォレンジック調査で見つかる共通点は以下の通りです:
- 発信者番号を偽装した電話
- 本物そっくりの公式サイトへの誘導
- 「緊急性」を演出した心理的圧迫
- 個人情報の段階的な収集
2. 融資詐欺(137件、被害額28億ウォン)
「簡単に融資を受けられる」という甘い言葉で誘い、手数料などの名目で金銭を騙し取る手口です。
新たに確認された高度化手口
最近の調査で明らかになった、特に警戒すべき新手口をご紹介します:
悪性アプリを使った遠隔操作
実際に光州で発生した事例では、被害者がカード会社を装った携帯メールを受信し、悪性アプリをインストールしてしまいました。このアプリにより、犯人が被害者の携帯電話を遠隔操作し、2億ウォンの送金を試みたのです。
フォレンジック解析の結果、この悪性アプリには以下の機能が含まれていました:
- SMS送受信の傍受
- 通話記録の窃取
- 画面操作の遠隔実行
- 金融アプリへの不正アクセス
携帯電話の新規契約誘導
犯人が被害者に新しい携帯電話回線の契約を促し、その番号を使って金融機関との連絡を遮断する手口も確認されています。
個人レベルでできる確実な対策法
1. 基本的な心構え
- 公的機関は電話で個人情報を求めないという鉄則を覚える
- 「緊急」「今すぐ」という言葉に惑わされない
- 必ず家族や信頼できる人に相談する
2. 技術的対策
個人向けのアンチウイルスソフト
を導入することで、悪性アプリやフィッシングサイトからの保護が可能です。特に高齢者の方には、以下の機能を持つソフトウェアを推奨します:
- リアルタイム脅威検出
- フィッシングサイトブロック
- メール・SMS保護
- アプリインストール時の警告
3. 通信環境のセキュリティ強化
自宅のWi-Fi環境や外出先でのインターネット利用時は、VPN
を使用することで、通信の暗号化と匿名性を確保できます。これにより、犯人による通信傍受を防げます。
企業・団体が取るべき対策
個人だけでなく、企業サイドでも対策が必要です。特に金融機関や公的機関のウェブサイトが偽装される事例が多発しているため、Webサイト脆弱性診断サービス
を定期的に実施することが重要です。
主な脆弱性診断項目
- フィッシングサイト作成の可能性
- ドメイン偽装対策
- SSL証明書の適切な設定
- 顧客認証システムの堅牢性
実際の被害防止成功事例
光州警察の迅速な対応により、実際に多くの被害が防がれています:
事例1:2億ウォン被害防止
悪性アプリをインストールしてしまった被害者が「安全口座」への送金を試みた際、警察の救済活動により被害を免れました。この事例では、銀行員の通報と警察の連携が功を奏しました。
事例2:5千万ウォン被害防止
金融機関からの112通報により出動した警察が、被害者の通話記録と携帯電話の状態を確認し、詐欺を見破りました。
今後の展望と必要な対策
ボイスフィッシング詐欺は今後も手口が高度化し続けることが予想されます。特に以下の点で警戒が必要です:
- AI音声合成技術の悪用
- ディープフェイク技術の応用
- IoT機器を悪用した新たな攻撃手法
- 暗号通貨を使った資金洗浄
これらの脅威に対抗するためには、個人レベルでの意識向上と技術的対策の両方が不可欠です。
まとめ:今すぐできる3つのアクション
- セキュリティソフトの導入:個人向けのアンチウイルスソフト
で基本的な保護を強化
- 通信の暗号化:VPN
で通信環境をセキュア化
- 定期的な教育:家族や職場での情報共有と注意喚起
特に高齢者の方がいるご家庭では、これらの対策を家族全体で共有し、定期的に確認することが重要です。被害に遭ってからでは遅いのです。
現役CSIRTメンバーとして、皆様の大切な資産を守るため、これらの対策を強く推奨いたします。疑問点があれば、遠慮なく専門機関にご相談ください。