2024年に知っておくべき10の詐欺とその最新手口

scams-to-look-out-for-in-2024

この記事のポイント

  • 2024年、AIを利用した音声クローンのような手口で詐欺がますます巧妙化する中、身を守るためには、進化する脅威への警戒と認識を怠らないことが重要である。
  • 2024年に注意すべき詐欺のトップには、簡単なオンラインの仕事詐欺、政府アカウントの乗っ取り、ディープフェイク詐欺やAI詐欺などがある。詐欺の手口と見破り方を紹介する。
  • 詐欺師が被害者をおびき寄せ、詐欺に引っかかるよう仕向ける様々な心理的手口について解説。
  • 用心深くあり、健全な懐疑心を持つことが詐欺から身を守る最善の方法である。オンライン閲覧時にVPNを使用することで、自分の本当のIPアドレスを隠すことができ、詐欺師があなたについて知れることが少なくなる。
  • おまけ:詐欺の6つのサインに注意

世の中の詐欺は、時代と共に巧妙な手口で進化を続けています。

直近では、新手の詐欺の台頭が報告されました。詐欺師は被害者との信頼関係を徐々に築いた後、より多額の暗号通貨投資に誘い込み、その金だけを持って姿を消すというもので、「豚の食肉解体詐欺」と呼ばれます。

さらに、AI技術を使ったボイスクローニング詐欺は、詐欺行為の新時代を象徴しています。この技術により、詐欺師は非常に説得力のある音声シミュレーションを作成し、聞き覚えのある声になりすまして人々を騙し、機密情報を開示させたり、金銭の授受をさせることができます。

これらの詐欺の進歩からも分かるように、詐欺師の最新の手口に対して警戒することは非常に重要性です。安易な金銭的誘惑であれ、政府アカウントの乗っ取りであれ、悪意のある生成AIの使用であれ、詐欺師は私たちの脆弱性を悪用する新しい方法を容赦なく見つけています。

詐欺に遭うことは、誰の新年の抱負にも含まれていないでしょう。このような脅威をよりよく理解し、自分自身を守るにはどうすればよいかを考えるため、ExpressVPNの最高セキュリティ情報責任者であるアーロン・エンゲル氏に話を聞きました。エンゲル氏は、2024年に起こりうる詐欺のトレンドに光を当て、複雑化する詐欺から身を守るための重要なヒントを教えてくれました。

■目次
米国で急増する詐欺
詐欺から身を守る:2024年気をつけたい詐欺の最新手口トップ5
1. オンラインジョブ詐欺
2. 政府アカウントの乗っ取り
3. ディープフェイクとAI詐欺
4. ピアツーピア(P2P)決済詐欺
5. 宅配便詐欺
2024年に注意すべきその他の詐欺の最新手口5件
なぜ人は詐欺に引っかかるのか?
詐欺の警告サインとは?

米国で急増する詐欺

近年、米国では詐欺が急増しており、金銭的損失が急増しています。米連邦取引委員会 (FTC) の報告書によると、過去3年間に米国人が詐欺によって被った損失額は87億米ドルを超えるという驚異的な数字が明らかになりました。被害の急増は、詐欺師の狡猾さが増しているだけでなく、その活動範囲が拡大していることも示しています。

ソーシャルメディア:詐欺の温床

2023年、ソーシャルメディアは詐欺行為の温床となり、米国ではソーシャルメディア詐欺だけで27億米ドルが失われました。詐欺師はこうしたプラットフォームをますます活用するようになっており、信頼と広範なリーチを悪用して、無防備な被害者を陥れています。

このような動きは、私たちのデジタル生活における警戒を強める必要性を高めています。複雑化する詐欺の手口、特にソーシャルメディアのようなプラットフォームに織り込まれた詐欺の手口には、常に警戒を怠らないことが求められます。詐欺の種類を認識し、警告サインを見抜き、自己防衛策を理解することが、かつてないほど重要になっているのです。

この傾向は、規制機関や消費者保護機関の重要な役割も強調しています。こうした課題に対処し、高度なデジタル脅威から一般市民を守るためには、彼らの継続的かつ強化された取り組みが不可欠です。 

詐欺から身を守る:気をつけたい詐欺の最新手口トップ5

しかし、包括的な対策が完全に実施されるまでは、最新の詐欺に関する情報を入手し、積極的に学ぶ責任は自分自身にあります。そこで、エンゲル氏による2024年に最も注意すべきと思われる詐欺についての説明を見てみましょう。

1. オンラインの仕事詐欺 

新年早々、特に1月と2月は求職者の流入が著しくなります。この時期は、特に柔軟な仕事や副収入を求めている人をターゲットにした求人詐欺が増加する時期と重なります。これらの詐欺は、簡単で有利な機会を求める一般的な欲求を悪用し、多くの場合、最低限の資格や経験を必要とし、面接などの伝統的な採用プロセスを回避するため、特に悪質です。

たとえば、パートタイムの仕事を探している新卒者のケースを考えてみましょう。彼女は、最小限の作業で魅力的な報酬が約束されたデータ入力の求人情報をネットで見つけました。経験不問で、応募手続きは異例の早さで済み、面接もありませんでした。期待に胸を躍らせた彼女は応募し、すぐに「採用」されました。しかし、その仕事は幻でした。履歴書や社会保障番号などの詳細情報を提供した後その会社は姿を消し、後に彼女の情報が個人情報の窃盗に使われたことが分かりました。

オンライン求人詐欺から身を守るには:

  • 徹底的に調べる:求人企業の正当性を確認しましょう。公式ウェブサイト、住所(該当する場合)、信頼できる従業員レビューを確認し、可能であれば現在働いている社員に連絡を取り、求人の正当性を確認しましょう
  • お世辞に騙されてはいけない:偽の募集メールは魅力的かもしれませんが、クリックする前に一度立ち止まりましょう。リンク付きのメールやメッセージを受け取った場合は、その正当性を確信した場合のみクリックしてください
  • 自分の詳細は明かさない:フィッシングは個人情報を盗むためによく使われる手口です。早い段階で個人情報の提供を求められたら、詐欺かどうかを検討しましょう

2. 政府アカウントの乗っ取り

IRS_Scams
米国の国税庁を装ったフィッシングメールの例

政府機関のデジタル化が進むにつれ、デジタル環境に新たな脅威が出現しています。それは、政府アカウント乗っ取り詐欺です。このような詐欺は、政府のデジタルサービスの脆弱性を悪用し、無数の個人の個人情報を危険にさらすため、大きな課題となっています。

この種の詐欺の代表例は、国税庁を装った詐欺メール(上記参照)です。このメールは、公式の連絡を装って、受信者に還付資格があると知らせています。リンクをクリックし、機密情報を入力してアカウントを「確認」するよう促します。残念ながら、詐欺師がこの情報を悪意のある目的に使用するため、この行為は個人情報の漏洩につながる可能性があります。

エンゲル氏は、こうした詐欺で悪用される重要な脆弱性を強調しています。

ウェブサイトやアプリにアクセスするには、通常、メール、ユーザー名、電話番号の組み合わせ、パスワード、多要素認証が必要です。しかし個人は、異なるサイト間でユーザー名とパスワードを再利用することがあり、特に脆弱になりやすい傾向にあります。詐欺師はしばしばこの見落としを利用し、脆弱なサイトから認証情報を入手し、政府のプラットフォームを含む他のアカウントにアクセスしようとします。 

ワンタイムコードが送られてきてパスワードと一緒に使うことができる二要素認証 (2FA) を使う方がはるかに安全です。しかしエンゲル氏は、詐欺師はソーシャルエンジニアリングの手口を使って二要素認証コードを入手する可能性があると言います。政府関係者を装ったり、払い戻しの約束など他の手段を使って個人を騙し、この重要な情報を漏らす可能性があります。

さらに悪いことに、2024年にはAIがフィッシング詐欺の進化に大きな役割を果たすと予想されています。AIを活用したフィッシング攻撃は、より洗練され、パーソナライズされ、識別が困難になるでしょう。これらの高度なサイバーセキュリティの脅威に対する個人の意識を高め、防御を強化するためには、こうした高度な脅威を理解し、それに備えることが不可欠です。

政府によるアカウント乗っ取り詐欺から身を守るには:

  • 用心が肝心:政府機関からの身に覚えのない連絡、特に機密情報を要求したり早急な行動を促すものには常に注意を払いましょう。多くの詐欺師は、利用者の情報を得ようと、合法的に見えるフィッシングメールを使用します。このようなメッセージの真偽を確かめるには、政府の公式ウェブサイトにアクセスするか、信頼できる既知のルートを通じて政府機関に問い合わせるようにしましょう。
  • セキュリティ強化のためにVPNを利用する:誰かと通信するときは、VPNをオンにしてIPアドレス(つまり、あなたの本当の位置情報)を非公開にした方が安全です。

3. ディープフェイクとAI詐欺

生成AIは、医療、金融、エンターテインメントなどさまざまな分野で役立っています。しかし、特に詐欺や巧妙な詐欺の領域では、その悪用の可能性がますます明らかになってきています。

生成AIの悪名高い応用であるディープフェイクは、ビデオ、画像、音声記録など、非常にリアルで説得力のあるメディアの作成を可能にします。銀行の支店長になりすました人物からビデオ電話がかかってきて口座情報を緊急に要求されたり、愛する人から金銭的な援助を求める音声メッセージが届いたりする場面を思い浮かべてみてください。ニューヨーク・タイムズ紙が報じた注目すべき例では、富裕層が、公開されている音声サンプルから作成されたクローン音声を使ってどのようにターゲットにされたかが詳細に記されています。これらのクローン音声はその後、銀行をだますために使われ、この詐欺の高度さを示しています。

エンゲル氏は次のように述べます。「AIは言語能力に乏しい個人にも詐欺のテクニックを磨く力を与え得る。理論的には、AIはすべてコンテンツ作成に過ぎないが、過去に可能だったものより高いレベルと程度での作成が可能で、参入障壁も低い。これによって、より身近なものになるのです」

テクノロジーが進歩するにつれ、AIを使った詐欺は広く使われるようになり、ますます複雑になり、発見が難しくなることが予想されます。

AIを利用した詐欺から身を守るには:

  • 連絡先の身元を確認する:不審な電話やメッセージを受け取った場合、特に発信者や発信者と思われる人物の性格にそぐわないと思われる場合は、一時停止し、相手の身元を既知の電話番号や別のツールを使って確認しましょう。
  • 不審な行動を報告する:ボイスクローニング詐欺やディープフェイク詐欺に狙われていると思われる場合は、すぐに当局に報告し、その連絡先をブロックしましょう。
  • ディープフェイクの見破り方を学ぶ:多くのディープフェイクは説得力がありますが、それでも見破る方法はあります。視覚的な手がかりとしては、肌の色調の不一致、影、あるいは顔のぼやけた部分や歪んだ部分など、顔の特徴がうまくブレンドされていないことがあります。音声上の手がかりには、自然な抑揚や感情の欠如、あるいは話し言葉の突然の中断など、平板なイントネーションやロボット的なイントネーションが含まれます。 

4. ピアツーピア(P2P)決済詐欺

迅速で簡単な取引を可能にするVenmo、Zelle、Cash Appのようなピアツーピア (P2P) 決済アプリは、いつでもどこでも利用可能です。しかし、この利便性が詐欺師を惹きつけ、P2P決済詐欺の増加につながっています。こうした詐欺は通常、ユーザーを騙して送金させたり、詐欺目的で個人情報を漏えいさせたりします。

P2P詐欺の顕著な例として、最近Zelleでの詐欺行為が急増しています。このプラットフォームにおける詐欺行為の著しい増加が報告され、ユーザーにとっての潜在的リスクが浮き彫りになりました。事態の深刻さは、特にP2P決済サービスの分野で消費者保護の強化に取り組む姿勢で知られるエリザベス・ウォーレン上院議員の注目を集めるほどでした。

こうした詐欺の手口はさまざまですが、典型的な手口は、人を欺き搾取するように設計されたパターンに従っています。

P2P決済詐欺から身を守るには:

  • 信頼できる個人とのみ取引を行う:取引相手を知り合いや信頼できる人に限定する。この方法は、偽の買い手や売り手のスキームや過払い詐欺のような一般的な詐欺を避けるのに役立ちます。
  • 受信者の詳細を確認する:偽者への送金を防ぐため、送金前に必ず受取人の名前、メール、電話番号などの情報を再確認すること。
  • 押し付けがましい依頼に注意する:特に見知らぬ人物からの突然の金銭の要求には注意してください。これらはしばしば緊急の金銭取引を装い、何も考えずに素早く行動させようとします。
  • 不審なリンクや添付ファイルは避ける:知らない送信元からのリンクをクリックしたり、添付ファイルを開いたりしないでください。ログイン情報を盗み出そうとするフィッシング詐欺の可能性があります。
  • 不審な行動を報告する:何か異常なことに遭遇した場合は、P2P決済アプリのサポートチームと法執行当局に直ちに報告しましょう。これにより、詐欺師を追跡し、さらなる被害を防ぐことができます。

5. 宅配便詐欺

宅配便詐欺は冬のホリデーシーズンに急増することが多いですが、オンラインショッピングにまつわる興奮と期待が続くことを利用して、脅威は新年に入っても続きます。このような詐欺は特定の時期に限ったことではなく、宅配サービスやオンライン小売業者に対する消費者の信頼を悪用し、年中蔓延しています。宅配会社のUPSが最近巻き込まれた事件は、こうした詐欺の手口とその影響を浮き彫りにしています。

フロリダ州では、偽のUPS荷物配達通知を使った詐欺で住民がターゲットになりました。詐欺師は住民に、実際には存在しない配達物が届くと知らせます。この種の詐欺では通常、フィッシングのテクニックが使われており、被害者はUPSのような正規の配送業者からと思われるメッセージを受け取ります。

このような詐欺は、配送業者を名乗るテキストメッセージやメールから始まることが多くあります。メッセージには、荷物が送られてくることや、注意を要する問題があるなどと書かれていることがあります。一般的な手口は以下の通りです。

Whatsapp Package Scam
詐欺師が送るメッセージの例:被害者と関係を築き、ターゲットについてさらに知ろうとする。
Package Scam 2
テキストメッセージの例:リンクとともに送られてくる。

宅配便詐欺から身を守るには:

  • 配達通知を確認する: メッセージのリンクをクリックするのではなく、必ず配送会社の公式ウェブサイトやアプリで直接確認すること。
  • 身に覚えのない荷物は避ける: 注文した覚えのない荷物が届いたり、未承諾の宅配料金の支払いを要求されたりした場合は注意しましょう。そのような場合は配送業者に報告し、不審なメッセージには関わらないようにしましょう。
  • 事前調査と安全な支払い方法の使用:オンラインで買い物をする際は、その店の正当性を確認し、詐欺を寄せ付けないクレジットカードのような安全な支払い方法を利用しましょう。
  • 不審な行動を報告する:緊急性を煽るメッセージや、機密情報の提供を求めるメッセージなど詐欺のサインに注意して、不審な行動は関係当局に報告しましょう。

2024年に注意すべきその他の詐欺事例5件

5G関連詐欺

5Gの電光石火のスピードとゲームチェンジャーとしての可能性をめぐる興奮は、残念ながら詐欺師も同様に引き寄せています。詐欺師たちは、流行に乗り遅れまいとする消費者の熱意を食い物にし、様々な手口で金銭や個人情報を盗み出そうとするのです。

5G関連詐欺から身を守るには:

  • 偽りの約束に騙されないようにする:5Gが人生を変えるような利益をもたらすというセンセーショナルな主張には注意しましょう。5Gの可用性と機能に関する正確な情報については、常に携帯電話サービスプロバイダの公式情報源や信頼できる技術系ウェブサイトを確認してください。 
  • 身に覚えのないオファーに注意:.正規のプロバイダは、不審なリンクや電話を通じてアップグレードを迫ったり、独占的な取引を持ちかけたりすることはありません。そのような勧誘には注意しましょう。

有名人が推奨する暗号通貨詐欺

有名人を使った暗号通貨詐欺は、一般の人々の信頼とスターへの親近感を悪用し、危険な詐欺の罠を仕掛けます。例えば、ソーシャルメディアをスクロールしていて、推しのアイドルが「急騰が保証された」とされる新しい暗号通貨を絶賛しているのを見たとしましょう。彼らは、経済的自由、楽な利益、排他的なコミュニティへの参加を描いています。これは最初のフックであり、興奮は要注意の印です。

その裏では、有名人がこうしたリスクの高いベンチャーを宣伝するために高額な報酬を得ていることが多く、隠れたリスクや自身の暗号通貨に関する専門知識の欠如を公表することはほとんどありません。有名人がそのプロジェクトを本当に信じていると疑うことを知らないファンを騙すことで、誤った正当性が生み出されます。

有名人の暗号通貨詐欺から身を守るには:

  • お金を追う:あなたの好きな有名人が暗号通貨を宣伝しているからといって、それが合法的なものであるとは限りません。有名人はしばしば多額の推薦料を受け取っており、彼らの経済的利益が自分とは一致しない可能性があることを忘れないでください。プロジェクトのホワイトペーパー、バックグラウンドチェック、独立したレビュアーが指摘している潜在的な危険性を深く掘り下げましょう。
  • 緊急性と希少性の戦術に注意する:詐欺師は、利用可能な通貨が限られていると主張したり、間近に迫った価格上昇を約束したりして、緊急感を煽ることがよくあります。プレッシャーに判断を鈍らせることなく、暗号通貨への投資は時間をかけて調査・評価しましょう。

気候変動詐欺 

世界的な緊急課題である気候変動は、残念ながら詐欺師にとっても格好の餌食のようです。詐欺師たちは、人々の不安や解決策の一部になりたいという思いを利用して、環境に優しい取り組みを装って複雑な詐欺の網を張り巡らせます。

気候変動詐欺から身を守るには:

  • 感情操作に注意する:詐欺はしばしば、罪悪感や恐怖心、緊急性を煽ったりして迅速な決断を迫る手口を使います。地に足をつけ、衝動的な行動は避けましょう。本物の行動は、人を操るものではなく、人に力を与えるものであることを忘れないでください。
  • グリーン投資詐欺に注意する:未検証の技術や、非現実的なリターンを約束するグリーンエネルギープロジェクトへの投資は避けましょう。気候変動関連のソリューションに投資する前に、徹底的なデュー・デリジェンスを実施し、規制当局の承認を確認し、関連するリスクを理解しましょう。

世界的危機を悪用したチャリティ詐欺

自然災害から人道的緊急事態まで、世界的な危機は「助けたい」という強い衝動を呼び起こします。しかし、詐欺師たちは、慈善活動を装って手の込んだ詐欺の網を張り巡らし、自分たちの利益のためにこの心を悪用します。

チャリティ詐欺から身を守るには:

  • 寄付する前に必ず確認する:Charity NavigatorやGiveWellのような独立した情報源を通じて、慈善団体の正当性を確認しましょう。寄付を計画している場合は、現金を送ったり、検証されていないオンラインプラットフォームを利用して寄付をすることは避けましょう。
  • 個人口座への寄付は行わない:寄付ポータルから、慈善団体に関連するビジネスアカウントではなく、個人アカウントに誘導されていることに気づいた場合は、送金をしないでください。

偽の医療保険プラン

偽の医療保険は、その名の通り、安全であるかのような錯覚を与えるだけのものです。これらの保険は、底値で包括的な保障を約束するかもしれませんが、実際には多額の医療費と潜在的な法的トラブルに見舞われる可能性があります。

偽の医療保険プランから身を守るには:

  • 細かい字を注意深く読む:契約する前に、その保険プランの保障内容、免責事項、免責金額、自己負担額などを理解しておくことが大切です。
  • 未承諾の電話やウェブサイトと個人情報を決して共有しない:正規の保険会社や代理店は、電話で個人情報を要求することはありません。信頼できる保険会社は、サービスを提供したり、機密情報を話したりする前に、必ずあなたの身元を確認し、安全な経路を通じて情報を要求します。

なぜ人は詐欺に引っかかるのか?

2023年のシティバンクの調査によると、米国の成人の90%が詐欺を見分け、回避する能力に自信があると感じているものの、それでも4分の1以上が1年の間に詐欺の被害に遭っていることが明らかになりました。では、なぜこのようなことが起こるのでしょう?

楽観主義バイアスが詐欺に遭いやすくする

人が詐欺に引っかかる主な心理的要因は楽観主義バイアスです。このバイアスは、自分は他の人に比べてネガティブな出来事の影響を受けにくいと考えるようにします。詐欺の文脈では、これは詐欺の手口を見破り、回避する能力に対する過信として現れます。残念ながら、楽観主義バイアスは潜在的な脅威に対する警戒心を低下させる結果となります。

楽観主義バイアスがあると、潜在的なリスクの精査を怠る可能性があるため、詐欺に遭いやすくなります。自分は被害者になるには十分な知識や情報を持っているという思い込みのもと、迷惑な連絡などの警告サインを無視してしまう可能性があります。このような心の盲点こそ、詐欺師が悪用するものなのです。

テクノロジーの貢献

詐欺に遭いやすいもう一つの要因は、技術的な専門知識の欠如にあります。最新の技術の進歩やトレンドに十分精通していない人は、詐欺の手口を理解していないため詐欺に遭いやすい可能性があります。詐欺師はしばしば新しい技術や手法を活用し、一般大衆の意識の一歩先を行きます。

詐欺師が被害者を騙す手口

タイムプレッシャー

詐欺師は、軽率な決断を促すために、しばしば切迫感を煽ります。例えば、銀行を名乗る人物から電話を受け、あなたの口座に不正な動きがあることを警告された場合を考えてみましょう。プライバシーが脅かされることで、コントロールを取り戻そうとする自然な反応が引き起こされ、性急な行動につながることがよくあります。詐欺師はそこから利益を得ようとします。 

信頼と権威の乱用

権威ある人物は、当然ながら信用を集めます。詐欺師はこれを悪用し、役人や有名な権威者になりすますことで人々の警戒心を解き、詐欺の信憑性を高めるのです。例えば、緊急時にギフトカードを購入するよう要求する「マネージャー」からの詐欺メールがあります。

Slack Scam
上記のフィッシングメールは、詐欺師がSlackという職場でよく使われるツールを悪用して信頼を悪用し、被害者を誘い出し、情報を提供させる方法の例です。(出典:Reddit)

経済的利益を約束

多くの人が無料オファーにはたいてい裏があることを知っているにもかかわらず、簡単にお金が手に入るという詐欺や、独占的な取引を約束する詐欺の餌食になっています。取り残されることへの恐れ (FOMO) や、手っ取り早く金銭的な利益を得られるという魅力に乗じた詐欺は、特に経済的に困窮している人や、感情的な正当性を求めている人に対して効果を発揮します。

これらの戦略が互いに重なり合い、助長し合うことを知ることで、なぜ詐欺がこれほど効果的なのかを理解することができます。この知識は、詐欺の赤信号に気づくための重要な一歩です。

詐欺の警告サインとは?

詐欺のサインを見極めることは、詐欺の被害に遭わないように身を守るために非常に重要です。ここでは、注意すべき主な赤信号をいくつかご紹介します。

詐欺の被害に遭ったことはありますか?下のコメント欄で経験を共有してください。

よくある質問 (FAQ):注意すべき詐欺について

気を付けるべきよくある詐欺とは?
詐欺から身を守るには?
詐欺にあったと思ったらどうすればいい?
ExpressVPNはあなたのオンラインセキュリティとプライバシーのためにあります。このアカウントからの投稿は、会社のニュースやセキュリティとプライバシーに関する重要な話題を中心に取り上げます。