詐欺の手口から対策まで
犯罪者の「だます技術」と「だまされる被害者心理」をラックが解説
「詐欺の被害に遭う可能性を下げるために、詐欺に対する理解を深める」ことを目的に、ラックの金融犯罪対策センターが昨今のデジタル詐欺のトレンドを紹介した。
サイバーセキュリティの世界ではランサムウェア(身代金要求型マルウェア)やゼロデイ攻撃、昨今では急速に進化した生成AIを悪用したフィッシングメールやディープフェイクなどが話題に上る。だが実のところ、社会全体を見渡した場合にはかつての“オレオレ詐欺”のような特殊詐欺など、必ずしもコンピュータ関連のテクノロジーを活用するわけでもなく、単に口先でだます手法も大きな被害を生んでいるのが実情だ。
犯罪者の「だます技術」と「だまされる被害者心理」
こうした状況に対して、だまされた側の不注意や警戒心の欠如をあげつらっても被害の減少にはつながらないだろう。サイバーセキュリティ関連サービスを提供するラックでは、「安心・安全な金融サービス環境の実現」を目指して2021年5月に金融犯罪対策センター(FC3:Financial Crime Control Center)を設立。「金融犯罪被害をゼロにしたい」という思いを持って「信じられる社会」の実現に向けて取り組んでいる。2025年3月には一般向けの啓蒙書として「だます技術」(ISBN 978-4-297-14728-0)も出版されており、「犯罪者の具体的な手口を知り、被害者がだまされてしまう心理を理解することで詐欺の被害に遭う可能性を下げる」という考えに基づく情報発信も積極的に行っている。
金融犯罪対策センター長の木村将之氏は「詐欺でだまされないために重要なこと」として、「相手を知り、自分を知る」という言葉を挙げた。これらの理解が深まることで、同氏は「似た詐欺に気づける」「冷静に判断できる」「新しい手口に対応できる」といった形で被害者側のリテラシーが向上していくことが期待できるとした。
続いて、詐欺の手口の具体例として以下の5種類が紹介された。
- なりすまし・投資詐欺
- サポート詐欺
- フィッシング詐欺
- 銀行口座売買
- 劇場型・預貯金詐欺
なりすまし・投資詐欺は、TVなどに出演している著名な投資家になりすまして信用させる手口。本人であると信用させるために偽造した免許証の画像を送ってくることもあるという。その後、値上がりが見込め、自分も投資している銘柄への投資を勧められ、指定された口座に振り込みするよう求められるというもの。対策例として、「自分にとって都合が良さそうに見える表現に注意する」「SNSやニュースサイトなどの広告をクリックしない」「家族や友人、同僚など周りの信頼できる人に相談する」などが挙げられた。
サポート詐欺はサイトの閲覧中に広告などをクリックした際に、画面に「ウイルス感染」などの警告画面を表示し、「サポート問い合わせ先としてMicrosoftのロゴと電話番号が表示され、電話をかけると対応費用を振り込むよう指示されるというもの。正常なサイトに不正な広告を掲載するなどの手法で実現しており、さらに全画面表示でマウスポインタやウィンドウを閉じるためのボタンを隠すなどしてユーザーを慌てさせる。対策例としては、以下のような基本的な操作方法をあらかじめ把握しておくことが推奨されている。
- ESCキーを長押しして全画面表示を解除
- Ctrl+Alt+Delを同時押ししてPCを再起動
なぜだまされるのか
こうした事例解説を踏まえ、犯罪者が駆使する手口として「本物と錯覚させる」「美味しい話でひきつける」「話術と仕掛けで信用させる」「考えられない状況に陥れる」という4点が紹介され、「被害者は『思い込み』『欲求』『安心』『冷静さを失う』という心理状態になり、だまされてしまう」と説明された。
金融犯罪対策センターを立ち上げて初代センター長を務め、現在は金融犯罪対策エバンジェリストとして活動する小森美武氏は、最近のトレンドについて「今、金融犯罪や特殊詐欺の被害が急増している」「被害の現場も、リアルからインターネットに移ってきている」「手口の巧妙化も進んできている」などと紹介。加えて、日本サイバー犯罪対策センター(JC3)が公表したデータを踏まえ、「詐欺とインターネット犯罪が急増している」「2024年の犯罪被害総額は約4021億円で過去最多で、そのうち詐欺による被害額は約76%を占める」「財産犯の主流は窃盗から詐欺に劇的に変化」といったポイントを指摘した。
小森氏は新しい手口として証券口座への不正アクセスによる被害が急増していることも紹介しつつ、次々と新しい手口が出現するように見えても、整理すれば詐欺の手口は前述の4つにまとめられると指摘。基本的な知識をきちんと持っておくことの重要性を強調した。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[LRM株式会社] 「標的型攻撃メール」事例・サンプル集 -
製品資料
[LRM株式会社] セキュリティ教育はなぜ「年間計画」を立てる必要があるのか? -
製品資料
[LRM株式会社] セキュリティの重要性が伝わらない…… 効果がない社員教育から脱却する方法 -
製品資料
[LRM株式会社] 「標的型攻撃メール訓練」導入ガイド 社員の意識を確実に高める仕組みの作り方 -
事例
[株式会社マクニカ] アイカ工業に学ぶ脆弱性対策 情シスが把握できずにいたアセットも正確に把握
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
2
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
-
3
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
4
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
5
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
6
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
7
AI全部入り「Microsoft 365 E7」に企業が二の足を踏む訳 移行意向はわずか4%
-
8
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
9
なぜOpenAIやAnthropicのAIは「脱走」したのか 情シスが迫られるエージェント統制
-
10
エンジニアが選考を辞退する本当の理由 7割が隠す“面接の違和感”とは
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
7
PostgreSQLの「機能」「性能」「運用」「拡張性」に関する悩みの解消法
-
8
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
9
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
10
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー