PR 当サイトはアフィリエイト広告を利用しています。掲載順や評価は広告報酬だけでは決定しません。

TOPセキュリティ › 記事

ディープフェイク動画を用いた「2,500万ドル(約37億円)巨額詐欺被害」の全貌

公開:2026-09-18 最終確認:2026-09-18

確認時の注意:事例の報道内容や影響範囲は更新される可能性があります。公開時点の一次情報、公式発表、脆弱性情報を確認し、環境の所有者の承認とバックアップを準備してから対策を適用してください。

【背景と概要】

生成AI技術(ディープフェイク)を用いた詐欺は、もはや「声の偽造」や「精巧なメール」の段階を超え、ビデオ会議に偽の経営陣をリアルタイム参加させるレベルにまで高度化しています。香港に拠点を持つ大手グローバル企業(Arup社)の財務担当者が、ディープフェイク動画によって作成された偽のCFO(最高財務責任者)や同僚が複数参加する「偽のビデオ会議」に騙され、合計2,500万ドル(約37億円)を詐欺グループの指定口座へ送金してしまう衝撃的な事件が発生しました。

視覚(動画)と聴覚(音声)の両方で「本人が会議に参加している」と認識させられたことで、人間の警戒心が完全に麻痺させられた最新のディープフェイク事例として世界中に大きな波紋を広げました。

【巧妙を極めた「多人数偽ビデオ会議」の実行プロセス】

攻撃者は単独の詐欺電話ではなく、周到な準備とマルチメディア技術を組み合わせて仕掛けました。

  1. 公開情報からの「顔・声データ」の大量収集

攻撃者は、標的企業のCFOや幹部社員が出演している過去のYouTube動画、メディアのインタビュー、決算発表会の映像から、高品質な顔写真や音声データを収集し、リアルタイムで動作するAIディープフェイクモデルを構築しました。

  1. 電子メール(フィッシング)による事前アプローチ

はじめに「秘密の買収案件に関する緊急送金」についてのフィッシングメールを財務担当者へ送信します。担当者が最初は不審に思い躊躇したため、攻撃者は信頼させるために「ビデオ会議」を設定しました。

  1. ディープフェイクによる多人数Web会議の開催

指定されたWeb会議に参加した担当者の画面には、CFOだけでなく、知っている複数の同僚の「動く顔と声」が表示されていました。AIによってリアルタイムで合成された偽幹部たちが「これは極秘案件だ。指示通りの口座へ送金を実行してほしい」と口頭で指示を出したため、担当者は会議の参加者全員が本人であると完全に信じ込み、複数回に分けて指定口座へ送金を実行しました。

【このインシデントが教える心理的脆さ】

人間は「テキスト(メール)」よりも「音声(電話)」、そして「映像(ビデオ会議)」を圧倒的に信頼する習性があります。さらに、画面上に複数の知人が集まっている状況(社会的証明)が形成されることで、担当者個人が「疑いを持つこと」自体を断念してしまう心理構造が巧みに利用されました。

【組織としてディープフェイク脅威に立ち向かう防衛アプローチ】

テクノロジーの「目撃」を過信せず、アウトオブバンド(別ルート)での厳格な承認プロセスを構築します。

  1. 「映像や音声」に依存しない二重承認・別ルート確認(アウトオブバンド認証)の義務化

いくらビデオ会議や電話で直接指示されたとしても、一定額以上の送金については「あらかじめ社内名簿に登録された固定電話番号への折り返し確認」や「対面での物理的な二重承認」を必須とするプロセスを定めます。

  1. 社内共通の「合い言葉(チャレンジ・レスポンス方式)」の運用

緊急の口頭送金指示やアクセス権限付与の際には、外部に漏れていない「社内限定のあい言葉」や、AIには学習されようがない直近の個人的なやり取りの確認手順を導入します。

  1. リアルタイム・ディープフェイク検知ツールの導入

Web会議ツール等において、カメラ映像の不自然なピクセル歪みや音声波形の違和感をリアルタイム解析し、AI合成の疑いがある場合に警告を表示するディープフェイク検知ソリューションの活用を検討します。