イタリア最大手銀行の会長は、CEOからのWhatsAppを信じた 声はAIが作ったものだった

0

ビジネスメール詐欺にAIの音声クローンが加わった。イタリア最大手銀行から9,500万ユーロが国外へ流出した。

1 会長のスマホに届いた一通

狙われたのは、イタリア最大手インテーザ・サンパオロのプライベートバンキング部門フィデウラムの会長、パオロ・モレジーニである。始まりは2026年2月、一通のWhatsAppメッセージだった。

差出人はインテーザ・サンパオロのCEO、カルロ・メッシーナを名乗っていた。内容は、海外での大口取引に力を貸してほしいというものである。銀行のトップからの直接の依頼。しかも普段使っているメッセージアプリ経由。この時点では、まだ疑う材料がいくらでもあった。

疑いを潰したのは、そのあとに続いた電話だった。

2 「裏を取る」という行為そのものが乗っ取られた

犯行グループは、AIで弁護士の声を複製していた。モレジーニは音声で確認を取り、依頼が本当に「上司」からのものだと納得した。

ここが今回の事件の急所である。人は不審なメッセージを受け取ったとき、別の経路で確認しようとする。メールが来たら電話する。チャットが来たら声を聞く。この「裏を取る」という行為が、長らく詐欺に対する最も安価で確実な防御だった。

音声クローンは、その防御を正面から無効化する。確認すればするほど確信が深まる構造になっているからだ。

結果として、資金は複数回に分けて国外の口座へ送られた。送金先には中国と香港が含まれていた。総額は9,500万ユーロ、およそ1億800万ドルに達する。


3 半分は取り戻せた。そして会長は辞任した

救いがなかったわけではない。フィデウラムの担当チームが取引の異常に気づき、送金先の銀行へ警告を出した。イタリア、ポルトガル、中国の当局と金融機関が連携し、最終的に5,300万ユーロが回収されている。

つまり、被害額の半分強は戻ってきた。だがそれは、詐欺を見破ったからではない。送ってしまったあとで追いかけた結果である。モレジーニは事件のあと、まもなく職を辞した。

数字を並べ直すと、この事件の異様さがわかる。欧州有数の金融機関で、プライベートバンキング部門のトップが、決裁権限を持ったまま、メッセージアプリと電話だけで巨額の送金を通してしまった。技術的な侵入は一件も起きていない。破られたのは、人間の確認手順のほうだ。

4 日本の会社にとって、これは新しい話ではない

ビジネスメール詐欺、いわゆるBECは、日本でもとうに定着した手口である。取引先や自社役員になりすましたメールで振込先を変更させる。警察庁も金融機関も、繰り返し注意喚起を出してきた。

これまでの対策は「メールを疑え」だった

従来の対策の中心は、メールの真正性を疑うことだった。差出人のドメインをよく見る。不自然な日本語を探す。急かす文面を警戒する。そして決定的な一手として、電話で本人に確認する。

この最後の一手が、いま効かなくなりつつある。数十秒の音声があれば声は複製できる。役員の声なら、決算説明会の動画にも、社内の挨拶動画にも、いくらでも素材がある。

「声が本人だった」は、もう証拠にならない

今回の事件が示したのは、認証の材料として声を使うのをやめるべきだ、という身も蓋もない結論である。声は、パスワードのように秘密にしておけるものではない。公開されている素材から誰でも複製できる以上、それは本人性の証明にならない。

代わりに何を置くか。答えは地味だが確実で、しかも新技術を必要としない。

5 明日から変えられること

第一に、確認の経路を「相手が指定していないもの」に限る。メッセージに書かれた電話番号にかけ直すのは確認ではない。社内名簿に登録された番号、自分の端末に前から入っている連絡先を使う。

第二に、金額と経路に応じて承認を分ける。一定額を超える送金は、必ず二人以上が別々の経路で承認する。承認者の一人が不在でも通ってしまう運用になっていないか、平時に確かめておく。

第三に、合言葉を決めておく。家族間の詐欺対策として知られている方法だが、企業の決裁でも同じように機能する。事前に共有した一言を言えるかどうかは、声そのものより強い証拠になる。

第四に、急かされたら止まる。今回の手口も、緊急の海外取引という体裁を取っていた。BECはほぼ例外なく時間的圧力とセットで来る。急ぎの依頼ほど確認に時間をかける、という逆張りを組織の文化にできるかどうかが分かれ目になる。

インテーザ・サンパオロほどの組織が、技術ではなく手順で破られた。同じ手順で回っている会社は、日本にいくらでもある。

よくある質問

ビジネスメール詐欺(BEC)とは何か?

取引先や自社の経営陣になりすましたメールやメッセージで、送金先の変更や新規の送金を指示し、資金をだまし取る詐欺である。システムへの不正侵入を伴わず、担当者の判断を誤らせることで成立する点が特徴で、日本国内でも被害が継続的に報告されている。今回のイタリアの事例は、ここにAIによる音声の複製が加わった形になる。

なぜ電話での確認が効かなくなったのか?

生成AIが短い音声サンプルから声を複製できるようになったためである。役員の声は決算説明会や広報動画などから入手できることが多く、秘密として管理できない。フィデウラムの事例では、弁護士の声を複製した通話によって、会長が「上司からの依頼である」と確信させられている。確認のつもりの行為が、逆に確信を強める道具になった。

被害額は戻ってきたのか?

9,500万ユーロのうち5,300万ユーロが回収された。フィデウラム側が取引の異常を検知して送金先の銀行に警告し、イタリア、ポルトガル、中国の当局と金融機関が連携した結果である。ただしこれは送金後の追跡による回収であり、詐欺そのものを事前に止められたわけではない。

会社として最初にやるべき対策は何か?

確認の経路を、相手が指定したものではなく、自社が以前から持っている連絡先に固定することである。あわせて、一定額以上の送金には別経路での複数承認を義務づけ、事前に共有した合言葉を使う運用にしておくと効果が高い。いずれも新しいシステム投資を必要とせず、手順の変更だけで実行できる。

READ  ウィズペットは最愛のペットと一緒に入れるお墓 “家族”とともに眠れると人気