メインコンテンツにスキップ

サイバーセキュリティ

2025年6月17日

 

メッセージは届いたが、騙された:テキストメッセージ詐欺の猛攻に立ち向かう

AIは電話詐欺を加速させているが、マスターカードは通信会社と協力して、死角となっている部分への可視性を高めようとしている。

Googleのロゴ

Christine Gibson

Contributor

未払いの高速道路料金に関するメッセージが殺到している。知らない番号からの電話がひっきりなしにかかってくる。一生に一度は訪れたい場所への旅行を格安で提供する。夢の仕事のオファーさえも。これらは、詐欺師たちが相互につながり合った現代社会を悪用する手口のほんの一例に過ぎません。

詐欺や不正行為は古代ギリシャ時代にまで遡るが、携帯電話、インターネット、自動化ツール、そして近年では、愛する人の声のクローンを作成したり、潜在的な被害者を騙すために高度にパーソナライズされたメッセージを作成したりするAIの能力によって、前例のない規模の経済が実現した。

かつて詐欺師は巧みな話術と豊富な人脈を頼りにしていたが、今日のサイバー犯罪者はデジタル接続を武器として利用し、世界中に網を張り巡らせ、ほぼ姿を隠して活動している。

その影響は甚大だった。詐欺師たちは昨年、世界中の被害者から1兆300億ドルを盗み出した。これは、世界で最も裕福な19カ国を除くすべての国のGDPを上回る額である。世界人口のほぼ半数が、毎週何らかの詐欺被害に遭っている。

「その影響は、あなたと私、私の母、あなたの父、私たちの子供、私たちの祖父母に及ぶのです」と、モバイルネットワーク業界団体であるGSMAのコネクテッド・インダストリーズ部門責任者、リチャード・コックル氏は述べている。「誰もが、何らかの詐欺の被害に遭ったことのある人を知っているはずだ。」

最近では、詐欺の大部分は電話(ビッシング攻撃)またはテキストメッセージ(スミッシング)から始まります。フィッシング攻撃では、サイバー犯罪者は高度なソーシャルエンジニアリングとなりすまし技術を用いて、人々を騙し、正当な目的だと信じ込ませて資金を送金させる。

詐欺師はデータソースを区別しないのだから、我々が区別する必要もないだろう。詐欺や不正行為との戦いに勝利するためには、チーム一丸となって取り組む必要がある。

Din Uppal

 

例えば、詐欺師はあなたの銀行の担当者を装い、発信者番号通知に銀行の番号を偽装して、あなたの口座が不正アクセスされたと警告してくるかもしれません。しかし、彼らの指示に従って残高を送金すると、あなたの貯金は詐欺師の懐に入ってしまう。最初に電話で連絡を受けた被害者は、最も大きな損失を被る傾向があり、2023年の米国では一人当たり平均1,480ドルの損失となっている。

スミッシング攻撃は、マルウェアをダウンロードさせたり、機密データを漏洩させたりすることを目的とした、欺瞞的なメッセージから始まることが多い。駐車違反切符の延滞や未配達の荷物に関する通知が届き、本物そっくりの支払いフォームへのリンクが含まれている場合があります。詐欺師は、あなたが入力したあらゆる情報を使って、あなたの金融口座を乗っ取ろうとします。2020年から2024年の間に、米国におけるテキストメッセージ詐欺の被害総額は5倍に増加した。

サイバー犯罪者は通信ネットワークと金融ネットワークの両方を悪用するため、両業界は高度な詐欺防止ツールを開発してきたが、どちらも単独では詐欺の全過程を追跡するのに十分なデータを持っていない。そこでマスターカードは、ドイツテレコムおよびGSMAと提携し、知見を共有し、多方面から悪質な行為者と戦うことにした。

「詐欺師はデータソースを区別しないのだから、我々が区別する必要もないだろう」と、Mastercardのテクノロジー、メディア、通信分野におけるグローバル責任者であるディン・ウッパル氏は問いかける。「詐欺や不正行為との戦いに勝利するためには、チーム一丸となって取り組む必要がある。」

 

ズームアウトする

詐欺を阻止する最良のタイミングは、被害者の口座からお金が引き出される前です。しかし、毎日何百万件もの正当な取引の中から不正な支払いを見つけ出すのは、干し草の山から針を探すようなものだ。多くの場合、顧客は騙されてお金を送金してしまう。

ほとんどの不正検出システムは、高齢の顧客が突然複数回にわたって多額の送金を行うなど、支払者の異常な行動しか検知できません。金融機関が詐欺をリアルタイムで検知するには、より広い視野が必要となる。2023年、マスターカードは消費者詐欺リスクを導入することで、銀行の安全対策に新たな側面を加えた。CFRは、送金元と受取人の両方の口座(取引量、支払額、マネーロンダリング用口座との関連性など)を精査し、詐欺師の特徴的な兆候を検出するAIソリューションです。CFRは、その情報を銀行の既存システムと組み合わせることで、今後発生するすべての支払いのリスクを推測し、リアルタイムでリスクスコアを提供します。今年初め、マスターカードとフィードザイは、主要市場の顧客向けに消費者詐欺リスク管理サービスを拡大する計画を発表した。

Mastercardは顧客の取引状況をネットワーク全体で把握できる一方で、消費者のその他のデジタルインタラクションについては限られた情報しか把握できていない。一方、通信会社は顧客がどこでいつお金を使っているのかを把握することができない。しかし、彼らは膨大な量の接続データにAccessできる。実際、無線通信事業者は、ユーザーの携帯電話番号、位置情報、通話履歴に関する信頼できる情報源である。すべては電話のオペレーティングシステム上で隠蔽または操作できるが、携帯電話ネットワークのデータベース上ではできない。

 

詐欺や不正行為に対抗するための情報共有

Mastercardは、ドイツテレコムおよびGSMAと協力することで、不正行為や詐欺の盲点に対する可視性を拡大しようとしている。例えば、通信事業者が詐欺被害に遭った銀行顧客の通話履歴を分析したところ、80%の顧客が送金承認中に(おそらく詐欺師と)電話で話していたことが判明した。

マスターカードとそのパートナー企業は、データの中にこうした新たなパターンを見出すことで、リスクの高い取引をはるかに早期に検知することを可能にしている。

「我々は詐欺師たちから絶えず攻撃を受けている」と、ドイツテレコムのアイデンティティ管理責任者であるアンジェイ・オチョツキ氏は述べている。「しかし、マスターカードと協力することで、私たちは今日からお客様を詐欺から守り、新たな形態のサイバー犯罪にも先手を打つことができます。」

消費者は、見慣れない番号からのメッセージや電話、不審なリンク、個人情報の要求など、危険信号に注意することで身を守ることもできます。詐欺師はしばしば偽りの切迫感を煽るので、即座の行動を迫られるようなプレッシャーには注意してください。銀行やクレジットカード会社を名乗る人物から電話がかかってきた場合は、電話を切って、その機関のウェブサイトに記載されている番号にかけ直してください。

「通信事業者から金融機関、そして顧客に至るまで、サプライチェーンの各段階の関係者がそれぞれの役割を果たすことができれば、デジタル時代をすべての人にとってより安全なものにすることができる」とコックル氏は述べている。

中小企業のサイバーセキュリティ:調査結果が懸念すべき理由を示している

中小企業向けの、ニーズに合わせたシンプルなサイバーセキュリティソリューションは非常に重要です。理由は以下のとおりです。