AI音声メッセージによるなりすまし:知人を確認する方法
未確認の依頼として扱う
聞き覚えのある声は、予期しないメッセージを安全に感じさせます。FBIは2025年5月、悪意ある人物が米国高官になりすまし、テキストとAI生成の音声メッセージを送るキャンペーンを警告しました。公告が述べた活動は2025年4月から続き、現職・元高官とその連絡先を対象にしています。これは特定の活動に関する警告であり、すべての怪しい音声を判定するものではありません。
FBIによると、行為者は関係を作ってから個人アカウントへのアクセスを試みました。別のメッセージングアプリへ移るという名目で悪性リンクを送る方法もありました。盗まれた連絡先は、信頼された人物のさらなるなりすましに使われ、情報や金銭の要求につながる可能性があります。
メッセージとは別の経路で確認する
メッセージを受ける前から信頼していた電話番号、公式名簿、会社の代表番号、既存のチャットから新しい会話を始めます。疑わしいメッセージが示した番号やリンクは使いません。具体的な依頼と、別のアプリに移る理由を本人に確認します。これは本記事の運用上の提案であり、FBI公告が定めた手順ではありません。
身元と権限は別に確認します。同僚が送ったと確認できても、支払い、パスワード再設定、書類開示、アカウント変更が承認済みとは限りません。通常の承認手順を実行します。問題がアカウント乗っ取りである場合、同じアカウントからの返信は弱い確認です。二つ目の経路は依頼元のアカウントから独立している必要があります。
リンクとアプリ移動を別のリスクとして調べる
FBIは、SMSやMMSを使った悪意ある働きかけをスミッシング、AI生成音声を含む場合があるボイスメモによる働きかけをビッシングと説明しています。これらの手口は対象を二つ目のプラットフォームへ移し、そこでマルウェアや、ユーザー名とパスワードを盗む行為者管理のサイトへのリンクを示すことがあります。
移動先のアプリだけで不正と判断せず、そこの見慣れたプロフィールだけで本人と判断しません。仕事、金銭、認証情報、機密記録に関わる依頼なら、組織が承認した報告経路でメッセージとリンクをセキュリティ担当に渡します。すでに認証情報を入力した場合はメッセージとのやり取りを止め、正式なサービス住所からアカウントを保護します。
音声分析の限界を守る
保存した音声ファイルがあれば、DeepFakeCheckで合成や改変の可能性に関する確率的なリスク信号を確認できます。結果は送信者、アカウント乗っ取り、依頼の承認、話者の意図を証明しません。身元と承認は別に確認します。
自動分析には誤検知と見逃しがあります。誤検知は本物の音声を疑わしいと示すことがあり、見逃しは生成または改変された音声を検出できないことがあります。高リスクの結果は追加確認の理由になりますが、低リスクは話者を認証しません。分析したファイル、結果、時刻を一緒に保存し、別の機器で再録音したコピーならその事実も記録します。
依頼・身元・証拠を分けて判断する
連絡経路を誰が管理しているか、依頼は承認されているか、音声分析は何を示すかを分けます。独立した連絡経路、通常の承認手順、限界を明示した分析結果でそれぞれ確認します。
高リスクの手順が一つでも未確認なら、金銭、認証情報、機密ファイル、アカウントアクセスを渡しません。元のメッセージと確認記録を保存して担当者にエスカレートします。この手順がすべてのなりすましを検出する保証はありません。判断を「聞き覚えのある声」一つに依存させないことが目的です。
出典
- FBI Internet Crime Complaint Center, “Senior US Officials Impersonated in Malicious Messaging Campaign”: https://www.ic3.gov/PSA/2025/PSA250515