アプリごと偽物だった 出会い系20本を作り、4,700体のAIが2週間で236万通を送っていた

0

出会い系詐欺が偽プロフィールの段階を超えた。アプリそのものが仕掛けで、やり取りしていた相手は全員AIだった。

1 偽物はプロフィールではなく、店ごとだった

これまでのロマンス詐欺の構図は単純だった。まともなマッチングアプリに、偽のプロフィールが紛れ込む。利用者は本物と偽物が混ざった海から、偽物を避ける。

今回明らかになった手口は、その前提を壊している。

中国を拠点とする業者が、出会い系アプリを20本以上まとめて作っていた。そこに配置されたのはAIが動かす人格である。アプリの運営者と、そこにいる「相手」が同一の存在だった。

規模の数字が異常だ。4,700体を超えるAI人格が、少なくとも2万5,000人と接触し、2週間でおよそ236万通のメッセージを生成していた。

一人のAIが50人を同時に相手にしても不思議ではない。疲れず、眠らず、返信が遅れない。

2 見分けようがなかった理由

セキュリティ研究者の調査で、別々の会社が出しているように見えた複数のアプリが、同じコードと同じバックエンドを共有していたことが分かっている。

つまり、利用者が「このアプリは怪しいから別のにしよう」と乗り換えても、同じ業者の別の店に移動しているだけだった。アプリの評価や運営会社名を比べる、という一般的な自衛策が、そのまま無効になる設計である。

これらのアプリはほぼすべて、2026年8月21日から9月7日にかけて、両方の主要アプリストアから削除された。逆に言えば、それまでは公式ストアに並んでいた。


3 金の取り方が、従来と決定的に違う

ここがいちばん重要な点だ。

従来のロマンス詐欺は、信頼させたうえで送金させる。投資を持ちかける、急病の医療費を頼む、渡航費を求める。被害者は「相手に金を送った」と認識する。

今回の手口では、送金は発生していない。利用者が払っていたのは、会話を続けるためのコインの購入代金である。

メッセージを送るのに消費する。返信を読むのに消費する。写真を開くのに消費する。相手はAIなので、いくらでも会話を続けられる。盛り上がったところで話が途切れないよう設計されていれば、利用者は自分の意思で買い足していく。

被害者から見れば、これは詐欺に遭った瞬間が存在しない。気づいたときには、アプリ内課金の履歴が積み上がっているだけだ。

4 被害の全体像

ロマンス詐欺全体の損失は、昨年38パーセント増えて10億ドル近くに達している。米国では60歳以上だけで5億ドル以上を失っている。

高齢層の被害が突出するのは、資産があるからだけではない。孤独の度合いと、オンラインでの相手の真偽を判断する経験の差が効いている。

AI人格の運用コストがほぼゼロになった以上、この数字は下がる理由がない。

5 これからの自衛は、何を見ればいいのか

相手が人間かどうかを見抜く、という発想はもう厳しい。文章の自然さで判断できた時代は終わっている。写真も生成できる。ビデオ通話すら加工できる。

代わりに使える基準は3つある。

一つ、金の流れの形を見る

会話を続けるためにコインやポイントを買わせる設計のアプリは、それ自体が「会話が長引くほど儲かる」構造になっている。相手が人間であっても、長引かせる動機が運営側に存在する。月額制や、マッチングの成立自体に課金する形式とは、利害の向きが違う。

二つ、アプリの外に出ようとするかを見る

本物の相手は、たいてい早い段階で別の連絡手段や、実際に会う話に移りたがる。アプリ内から一歩も出ないまま延々と会話が続く場合、相手にとってはその場所にいること自体が目的である可能性が高い。

三つ、公式ストアにあることを安全の根拠にしない

今回のアプリ群は、削除されるまで正規のストアで配布されていた。ストアの審査は、詐欺の網を完全には止められない。ダウンロード数やレビューの星も、同じ業者が作れる。

判断材料にすべきは、運営会社の実在と所在、そして課金の仕組みである。相手の人柄ではない。

よくある質問

今回の出会い系詐欺は従来と何が違うのか?

偽のプロフィールが本物のアプリに紛れ込むのではなく、アプリ自体が業者の運営するものだった点が異なる。中国を拠点とする業者が20本以上の出会い系アプリを作り、4,700体を超えるAI人格を配置していた。複数のアプリが同じコードとバックエンドを共有しており、別のアプリに乗り換えても同じ業者の中にいる構造だった。

被害はどのように発生したのか?

相手への送金ではなく、会話を続けるためのコイン購入によって発生した。メッセージの送信や写真の閲覧にコインを消費させる設計で、相手はAIのため会話がいくらでも続く。被害者にとっては騙し取られた瞬間が存在せず、アプリ内課金の履歴が積み上がる形になる。

相手がAIかどうかを見分ける方法はあるか?

文章の自然さで判断するのは現実的でなくなっている。写真も生成でき、映像の加工も可能である。代わりに、会話を続けるほど運営が儲かる課金設計になっていないか、相手がアプリの外に出ようとしないか、といった構造面を見るほうが有効である。

公式のアプリストアにあれば安全か?

安全の根拠にはならない。今回の一連のアプリは、2026年8月21日から9月7日にかけて削除されるまで主要なストアで配布されていた。ダウンロード数やレビューも同じ業者が作れる。確認すべきは運営会社の実在と所在、および課金の仕組みである。

READ  EU食材と日本食材は意外なほどマッチング! 食イベント「ENJOY EU Village!」で川島海荷も大絶賛