英国人の4人に1人が「もう見分けられない」と答えた フィッシング詐欺の見分け方という発想が、限界に来ている

0

英国の調査で、成人の4分の1がAIで巧妙化した詐欺にお手上げと回答した。見分ける努力より手順で防ぐ段階に来ている。

1 調査の中身

調査会社Censuswideが、2026年9月18日から22日にかけて英国の成人2,000人を対象に実施した。

結果として、成人の4分の1が、詐欺の巧妙化に圧倒されていると答えた。見分けようと努力した結果として降参しているのであって、関心がないわけではない。

行動の変化も出ている。19パーセントが、詐欺への懸念から特定のオンライン上の活動を避けるようになった。31パーセントが、メールやメッセージ、サイトをこれまでより注意深く確認するようになった。

自分が被害に遭うのではないかと心配している人は27パーセント。一方、より弱い立場にある友人や家族のことを特に心配していると答えた人は79パーセントにのぼった。

2 「新しい詐欺」ではなく「強化された詐欺」

英国の消費者保護機関ナショナル・トレーディング・スタンダーズ(NTS)の見立てが的確だ。

AIは必ずしも新種の詐欺を生んでいるわけではない。既存の詐欺を増強しているのだ、と。用いられた表現は「スーパーチャージ」である。

買い物詐欺、旅行詐欺、投資詐欺、ロマンス詐欺。手口の骨格は以前からあるものだ。そこにAIが加わると、3つの性質が同時に変わる。

説得力が増す。日本語も英語も自然になり、画像や音声も本物と区別しにくくなる。

個別化される。相手の名前、勤務先、家族構成、最近の投稿に合わせて文面が変わる。

そして規模が出る。同じ品質のものを、何万通でも、何か国語でも、同時に作れる。

NTSはこれを受けて、最新の手口を周知する「AI詐欺ウォッチリスト」を立ち上げた。


3 「見分け方」が効かなくなった理由

これまでフィッシング詐欺の見分け方として教えられてきたことを思い出してほしい。

日本語が不自然。誤字がある。差出人のアドレスが変。挨拶が「お客様各位」で名前がない。妙に急かす。リンク先のドメインが違う。

このうち、上4つはすでに機能しない。生成AIは自然な日本語を書き、誤字を出さず、受信者の名前を差し込む。差出人の表示名やドメインも、見た目を似せることができる。

残っているのは「急かす」と「リンク先が違う」の2つだけだ。しかも急かす表現も、AIなら自然な業務連絡の体裁に整えられる。

英国の成人の4分の1が降参しているのは、怠慢ではない。与えられてきた見分け方が、実際に効かなくなっているからである。

4 見分けるのをやめて、手順で止める

発想を切り替えたほうがいい。届いたものが本物かどうかを判定するのをやめ、本物だった場合でも損が出ない手順を作る。

手順その一 リンクを踏まない経路を固定する

銀行、宅配、カード会社、行政。いずれも、メールやSMSのリンクからは入らないと決める。用があるなら、自分がブックマークしたアドレスか、公式アプリから入る。

これなら、届いたメッセージが本物か偽物かを判定する必要がなくなる。判定という工程自体を消すのが要点である。

手順その二 金と認証は、必ず別の経路で確認する

送金、口座変更、暗証番号、ワンタイムパスワード。この4つが絡む連絡が来たら、その連絡に書かれた番号やリンクは使わない。自分が以前から持っている連絡先にかけ直す。

企業の場合も同じで、ある欧州の大手銀行では、AIで複製された声による確認を経て巨額の送金が通ってしまった事例が出ている。声も、もう本人確認の材料にはならない。

手順その三 家族の分の手順も決めておく

調査で79パーセントが心配していたのは、自分ではなく周囲の弱い立場の人だった。この心配は正しい。

有効なのは、注意喚起ではなく取り決めである。金の話が出たら必ず一度電話を切って、家族の誰かに確認してからにする。合言葉を決めておく。カード会社や銀行を名乗る相手には、こちらからかけ直す。

この3つを家族で共有しておくほうが、最新の手口を伝えるより長持ちする。手口は毎月変わるが、手順は変わらない。

5 判定をあきらめることは、負けではない

「気をつける」という対策には限界がある。注意力は一定ではないし、疲れているときや急いでいるときほど狙われる。

見分けられないことを前提に設計する。それが、4人に1人が降参したというこの調査から引き出せる、いちばん実用的な結論である。

よくある質問

フィッシング詐欺の従来の見分け方はもう使えないのか?

多くは機能しなくなっている。日本語の不自然さ、誤字、宛名のない挨拶といった手がかりは、生成AIによって解消されてしまった。差出人の表示も似せられる。実質的に残るのは、急かしてくること、そしてリンク先のドメインが公式のものと違うことの2点だが、前者もAIによって自然な業務連絡の体裁に整えられる。

AIは新しい種類の詐欺を生んでいるのか?

英国のナショナル・トレーディング・スタンダーズは、AIは新種を生むというより既存の詐欺を増強していると指摘している。買い物、旅行、投資、ロマンスといった従来の手口が、説得力、個別化、規模の3点で同時に強化されている。同機関は最新の手口を周知するAI詐欺ウォッチリストを立ち上げた。

調査ではどんな行動の変化が出ているのか?

Censuswideが2026年9月18日から22日に英国の成人2,000人を対象に実施した調査では、4分の1が詐欺の巧妙化に圧倒されていると回答した。19パーセントが特定のオンライン活動を避けるようになり、31パーセントがメールやサイトをより注意深く確認するようになっている。自分が被害に遭うことを心配する人は27パーセント、より弱い立場の友人や家族を特に心配する人は79パーセントだった。

結局、何をすればいちばん効果があるのか?

届いた連絡が本物かを判定するのをやめ、手順で防ぐことである。銀行や宅配、行政にはメールやSMSのリンクから入らず、自分のブックマークか公式アプリから入る。送金、口座変更、暗証番号、ワンタイムパスワードが絡む連絡は、必ず自分が以前から持っている連絡先にかけ直して確認する。家族とも同じ手順を共有しておくと、手口が変わっても有効性が持続する。

READ  火葬場の排熱利用の温水プール、あなたはOK?NG? 海外のSDGsな火葬場のエネルギー再利用