そのメッセージに対するあなたの丁寧な返信は、ダークウェブでは2ドルの価値がある。 

| 2026 年 8 月 19 日
モバイル

間違い電話のほとんどは無害ですが、中には綿密に計画された詐欺の第一歩となるものもあります。返信することで、あなたの電話番号が有効であり、見知らぬ人とのやり取りに抵抗がないことを相手に伝えてしまうことになり、将来の詐欺の標的としてより魅力的な存在になってしまう可能性があります。ここでは、丁寧な返信がサイバー犯罪者にとって金銭的な価値を持つ理由を説明します。 

礼儀正しさの落とし穴 

日曜の夜。あなたはソファに座ってNetflixを半分見ていた時、携帯電話が振動した。 

「ねえ!明日の夕食、まだ予定通りだよね?ワインも忘れずにね😂  

あなたはその番号に見覚えがない。2秒間ちらっと見て、それからほとんどの礼儀正しい人がするであろうことを入力する。 

「すみません、番号を間違えていると思います!」 

スマホを置いて、Netflixに戻って、5分もしないうちにスマホのことを忘れてしまう。 

しかし、その一方で、あなたの返信は送信者にとって非常に価値のある情報を伝えたことになります。それは技術的な脆弱性や目に見えないサイバー攻撃によるものではなく、あなたが知らない人にも丁寧に対応できる人であることを証明したからです。 

サイバー犯罪情報レポートによると、応答のある電話番号は、使用されていない電話番号よりもはるかに価値が高い。たった一度の返信で、あなたは国際的な犯罪組織が運営するグローバルな犯罪エコシステムに足を踏み入れてしまうことになる。アナリストによれば、この組織は数百億ドルもの資金を動かしているという。  

あなたの返信が彼らに伝えたこと 

はっきりさせておきましょう。「間違い電話」のメッセージはフィッシングリンクではありません。マルウェアでもありません。多くの場合、詐欺そのものでもありません。これは性格診断テストなのです。 

詐欺師たちは既にあなたの電話番号を入手しています。データ漏洩で大量に入手し、1件あたりわずか数セントで買い取ったのかもしれません。SMSゲートウェイに配信エラーが報告されていないことから、メッセージが配信されたことは既に分かっています。テキストメッセージは、開封率が非常に高く、ほとんどが数分以内に読まれるため、人々に連絡を取る最も効果的な方法の一つです。これが、詐欺師がメールよりもSMSを好む理由の一つです。 

彼らが知らないのは、あなたにもっと時間を費やす価値があるかどうかです。あなたの返信は、彼らに3つの有益な情報を伝えました。  

  1. あなたは反応が良い。メッセージを見て、返信せずにはいられなかった。それだけで、あなたは彼らの最もアクティブなユーザー上位15~20%に入る。  
  2. あなたは礼儀正しい人です。無視もせず、攻撃的な対応もしませんでした。見知らぬ人を助けたいと思ったのでしょう。詐欺師は、こうした礼儀正しさや親切心といった本能を意図的に悪用するのです。  
  3. あなたはすぐに返信します。相手からのメッセージとあなたの返信の間隔は、あなたがどれだけ頻繁に携帯電話をチェックしているかを示し、あなたのタイムゾーンを推定するのに役立ち、今後のメッセージに返信する可能性を示唆します。
間違い電話詐欺

あなたの番号がたどる2つの経路 

この瞬間から、あなたの物語は分岐します。以下に説明する2つの道筋は、世界中の何百万台ものスマートフォンで展開されます。 

シナリオA:じわじわと進行する 

あなたが返信してから数分以内に、あなたの返信に対する別のメッセージが届きます。 

「あら、大変申し訳ありません!でも、本当に、あなたはとても親切な方のようですね。最近は礼儀正しい人ってなかなか見かけませんから。ちなみに、私はサラです。」 

 そこで会話を終える人もいれば、好奇心から、あるいは単に親切心から返信する人もいる。数回のメッセージのやり取りの後、会話が始まる。 

大規模な詐欺行為の中には、初期のやり取りをLlamaやMistralといったオープンソースの言語モデルを用いたAI(人工知能)が処理するケースがある。これにより、詐欺師は一度に何千もの会話を行い、会話を続ける可能性が最も高いと思われる相手に時間を集中させることができる。  

AIは、ユーザーの関心を維持しながら、応答時間とメッセージの長さに基づいてリアルタイムの脆弱性スコアを算出します。スコアが一定の閾値を超えると、人間のオペレーターが対応します。オペレーターは会話内容を読み、ユーザーの名前、職業、コミュニケーションスタイルを学習した後、何事もなかったかのように会話を続けます。 

2、3週間もすれば、この人は友達になっている。おはようのメッセージを送ってきたり、今日の様子を尋ねてきたり、本物のSNSアカウントから盗んだ写真を送ってきたりする。 

3週目頃になると、彼らは何気なく投資の話を持ち出す。  

「最近、投資プラットフォームですごくいい収入を得ているんです。先月は4000ドル近くも稼げました。信じられないくらいです。」

興味を示すと、彼らは巧妙なデザインの偽の取引プラットフォームへのリンクを送ってきます。あなたは試しに500ドルを入金するかもしれません。翌日、ダッシュボードには1,800ドルの偽の利益が表示され、あなたはさらに投資します。1週間後、プラットフォームはあなたのお金とともに消え、毎日メッセージを送っていた人物もいなくなります。 

FBIのインターネット犯罪苦情センター(IC3)によると、投資詐欺による被害額は1年間で45億ドルを超えている。明確にしておくと、ほとんどの間違い電話テキストメッセージはこの段階まで至らないが、いわゆる「 pig butchering詐欺(長期的な恋愛詐欺/金銭詐欺)は、一人当たり平均7万ドルから7万5千ドルの壊滅的な損失を被る。 

シナリオB:静かなリサイクル 

このシナリオでは、あなたは「間違い電話です」と返信し、その後相手から連絡はありませんでした。あなたは詐欺を回避できたと思ったかもしれませんが、実際にはあなたの電話番号は単に別のカテゴリ、つまり「アクティブで応答性が高く、礼儀正しいが、間違い電話の手口には引っかからない」というカテゴリに分類されただけでした。 

そのプロフィールには依然として莫大な商業的価値があります。あなたの電話番号は、整理されたデータベースに追加され、販売されるか、別のキャンペーンで再利用されます。  

1週間後、別の番号からテキストメッセージが届きます。  

「こんにちは! LinkedInであなたのプロフィールを拝見しました。あなたの経歴にぴったりの求人があります。」 

または: 

「荷物をお届けできませんでした。こちらをクリックして住所を更新してください。」 

あるいは、銀行から「不審な取引」を警告する偽の通知が届く場合もあります。 

おそらく、これらのメッセージを先週受け取った間違い電話のメッセージと結びつけることはないでしょう。話題も送信者も異なります。しかし、これらはすべて同じ犯罪ネットワークの一部である可能性があります。最初のメッセージは、潜在的な標的を選別するための手段に過ぎませんでした。その後に続くメッセージこそが、実際の攻撃なのです。 

最も一般的なフック 

もしあなたがこのようなメッセージ(あるいは非常によく似たメッセージ)を受け取ったことがあるなら、あなたは一人ではありません。これらは、間違い電話詐欺で最もよく使われる冒頭のフレーズの一部で、何百万人もの人々にテストされ、応答率を最大化するように最適化されています。 

存在しない友人: 

  • 「やあ!今夜6時に会おうか?遅れないでね😂」 
  • 「明日もまだ空いていますか?」 
  • 「それらのファイルをオフィスに送りましたか?」
  • 「ねえマルコ、今夜の夕食はまだ予定通り?」 

心配する隣人: 

  • 「お邪魔して申し訳ないのですが、あなたの犬が時々私の庭に走り込んでくるのに気づきました。」 
  • 「犬のタグに電話番号が書いてあったんだけど、あなたの番号ですか?」 
  • 「こんにちは。あなたの荷物が誤って私の住所に配達されてしまいました。」 

プロフェッショナルな勘違い: 

  • 「こんにちは。配達についてご連絡したのですが、応答がありませんでした。」 
  • 「荷物がお客様のご住所に到着しました。ご確認いただけますか?」 
  • 「オフィスのマイクです。先ほどのメッセージは届きましたか?」 

家族の緊急事態: 

  • 「サラを知っていますか?緊急事態が発生しました。」 
  • 「これは[一般的な名前]の番号ですか?何かあったようです。」 

採用担当者: 

  • 「こんにちは!あなたのプロフィールを拝見しました。素晴らしい機会があります。」 
  • 「こんにちは。あなたの経歴にぴったりのポジションについてご連絡差し上げています。」

このようなメッセージを受け取ったからといって、必ずしも詐欺とは限りません。人は時として本当に間違った番号にメッセージを送ってしまうものです。しかし、会話がすぐに世間話や個人的な質問、あるいは会話を続けるよう促すような内容に変わった場合は、返信をやめましょう。 


電話詐欺の確認

本文の背後にある犯罪産業 

これらのメッセージは通常、単独のサイバー犯罪者によって送信されるものではありません。これらは、独自の市場力学とグローバルなサプライチェーンを持つ、高度に組織化された犯罪産業の一部なのです。 

2026年1月、カンボジアと中国の当局は、プリンス・ホールディング・グループの社長である陳志氏を逮捕した。陳氏は、東南アジア全域に詐欺拠点のネットワークを運営し、数千人もの人身売買被害者を強制的にこれらの会話の管理に従事させていたとして告発された。これらの活動は、犯罪者が電話リストや盗まれた身分証明書からAIツールや偽の投資ウェブサイトまで、必要なものをすべて購入できる闇市場に依存していた。 

その規模は驚異的だ。ブロックチェーン分析企業のEllipticは、Huione Guaranteeという闇市場で1340億ドル以上の取引が行われたと推定している。また、テキサス大学オースティン校の研究者らは、豚の屠殺を装った詐欺によって、過去4年間で750億ドル以上の仮想通貨が盗まれたと推定している。  

詐欺の仕組み:コストと収益 

このエコシステムがなぜこれほど巨大なのかを理解するには、数字を見てみましょう。何十万通ものテキストメッセージを送信するのにかかる費用はごくわずかです。たとえ返信する人がごくわずかで、最終的に送金する人がさらに少なかったとしても、利益はコストをはるかに上回る可能性があります。  

10万件のSMSメッセージを送信するキャンペーンの例示的なモデルをご覧ください。 

100,000 SMS sent (Cost: ~$200) > 15% reply

AI manages 15,000 conversations (Cost: ~$30) > 20% keep chatting

3,000 passed to human scammers (Cost: Near zero due to forced labor) > 10% enter investment scam

45 victims send money (average $5,000 per victim)

------

Estimated revenue for scammers: ~$225,000

このモデルで使用されている数値は恣意的なものではありません。ロシア市場やバイデンキャッシュなどの闇市場で観測された価格と、FBIのインターネット犯罪苦情センター(IC3)を含む法執行機関が報告した被害者の平均損失額を組み合わせて算出されています。  

キャンペーンごとのばらつきを考慮しても、その経済性は非常に魅力的です。1つのキャンペーンの実施費用は1,000ドル未満で、20万ドル以上の収益を生み出すことが可能であり、投資収益率(ROI)は90倍から200倍にもなる可能性があります。 

こうした経済原理は、闇市場にも反映されており、検証済みで情報が充実した連絡先情報は、生データよりもはるかに高値で取引されている。以前実施した闇市場に関する調査では、盗まれた個人情報が平均95セント程度で売買されていることが分かった。犯罪者が潜在的な被害者について知れば知るほど、その人物のデータの価値は高まるのだ。 

あなたの電話番号の料金体系: 

リードタイプ 

価格 

何が引き金になるのか 

生の電話番号(未確認、過去の情報漏洩によるもの) 

0.01ドル~0.05ドル 

あなたのデータは数年前に漏洩しました 

有効な番号を確認しました 

0.50ドル~2.00ドル 

あなたは「間違い電話です」と返信しました。 

プロフィールデータ(氏名、職業、推定収入)で強化されています。 

1.00ドル~5.00ドル 

OSINTスクリプトがあなたのソーシャルメディアをスクレイピングしました 

「ホットリード」(心理的に脆弱、孤独、婚約中) 

6.00ドル~10.00ドル 

あなたは3日以上チャットし、オープンな姿勢を示しました 

たった1回の丁寧な返信で、4000%もの価値向上がもたらされたのです。   

そこから、詐欺師は自動化されたオープンソースインテリジェンス(OSINT)技術を用いて、あなたの名前、勤務先、ソーシャルメディアのプロフィール、推定される人口統計情報など、一般に公開されている情報でその記録を充実させることができます。 

プロフィールが充実すればするほど、その価値は高まる。闇市場を監視している研究者たちは、情報が豊富で事前にプロファイリングされた連絡先は、高額な豚の屠殺詐欺の被害者になる可能性が高いため、高値で取引されることを発見した。この詐欺は毎年数十億ドルもの不正収益を生み出している。

彼らはどうやってあなたのことを知ったのですか? 

そのメッセージがあなたの携帯電話に届く前に、あなたの電話番号はすでに、数万件の記録を数分で相互参照できる自動化されたスクリプト処理パイプラインを通過している可能性があります。 

取得: あなたの番号は、過去のデータ漏洩から取得されます。 Facebook 5億3300万人のユーザーに影響を与える情報漏洩、 Twitter / X データ漏洩、あるいはNaz.apiのような大規模な集約データベース、そして数千件に及ぶ過去のデータ漏洩から収集された260億件以上の記録をまとめた「Mother of All Breaches(MOAB)」などが挙げられる。 

自動スクレイピング:ソフトウェアが公開ソースに問い合わせて、あなたの番号がアクティブな WhatsApp アカウントにリンクされているかどうかを確認し、あなたのプロフィール情報と写真を収集し、番号を公開されているものと照合します。 LinkedIn 、 Instagram 、 そしてFacebook プロフィール。 

データブローカーとの連携:詐欺師は、マーケティング会社が電話番号と推定年齢、住所、収入層を関連付けるために使用するのと同じ商用データサービスを悪用します。 

その結果、詐欺師が最も説得力のあるアプローチを選択するのに役立つ心理的および商業的プロファイルが作成されます。ソーシャルメディアで犬を飼っていることが分かると、「あなたの犬が私の庭に入り込んでくる」という隣人からの誘い文句を受け取る可能性があります。最近転職した場合は、 LinkedIn偽のヘッドハンターフックが作動する。 

人的要因:現代の奴隷制 

こうした詐欺には、しばしば見落とされがちな側面が一つある。それは、メッセージを送っている人の多くが、実は被害者自身であるということだ。 

国連薬物犯罪事務所(UNODC)は、2023年8月9日付の政策報告書で、東南アジアにおける強制的な犯罪行為に関連した人権危機について詳述した。同報告書は、ミャンマーで少なくとも12万人、カンボジアで数万人が、犯罪組織が運営する要塞化された巨大施設に拘束されていると推定している。 

多くの人々は、デジタルマーケティングやカスタマーサービスといった正当な仕事を約束する偽の求人広告に誘い込まれた。国境を越えるとパスポートを没収され、自由を奪われた。暴力の脅迫の下、1日に最大16時間、数十件もの詐欺的な会話を処理することを強いられた。金銭的な目標を達成できなかった者は、しばしば殴打されたり、隔離されたり、他の収容所に売られたりした。 

こうしたメッセージに返信すると、あなたの経済力を利用すると同時に、他の人間を奴隷化するように設計されたシステムとやり取りすることになります。 

連鎖を断ち切る 

ダークウェブのデータベースからあなたの電話番号を完全に削除することはできません。すでに何年も前に被害が出ている可能性があるからです。しかし、詐欺師にとってあなたのプロフィールの価値を大幅に下げることは可能です。 

プロファイリングされにくくするために:電話番号を使用するメッセージングアプリやソーシャルメディアプラットフォームのプライバシー設定を確認してください。プロフィール写真、ステータス、最終ログイン時刻、電話番号などの情報を誰が見られるかを制限しましょう。詐欺師が自動的に収集できる情報が少なければ少ないほど、あなたの詳細なプロフィールを作成するのが難しくなります。たとえば、WhatsAppでは、プロフィール写真自己紹介ステータス最終ログイン時刻を「連絡先」に設定できます。Telegramでは、電話番号を「誰にも」に設定してください。 

ブロックする前に報告しましょう。ブロックはあなただけを守りますが、報告は全員を守ります。WhatsAppの報告とブロック機能を使用すると、チャットの最後の5件のメッセージがMetaのセキュリティチームに送信されます。同じ番号を十分な数の人が報告すると、その番号は永久にブロックされ、その番号で行われているすべてのキャンペーンが停止される可能性があります。 

鉄則:見知らぬ番号から予期せぬメッセージが届いた場合、最も安全な対応は何も返信しないことです返信もせず、説明もせず、失礼に見えることを気にしなくても大丈夫です。本当に番号を間違えただけなら、送信者は間違いに気づいて諦めるでしょう。詐欺だったとしても、あなたの番号が有効で、あなたが相手に反応する意思があるという証拠を、犯罪者に与えないということになります。  


何かおかしいと感じたら?クリックする前に確認してください。  

Malwarebytes Guardを使えば、不審なリンク、テキスト、スクリーンショットを即座に分析できます。  

すべてのデバイス向けの「Malwarebytes Premium iOS Android向けMalwarebytes でご利用いただけます。  

無料でお試しください → 

著者について

ジュゼッペ・トロッタは、主席セキュリティ研究員です。 Malwarebytes彼はゼロの一員であるLabs次世代のサイバー脅威に対する防御策の開発に取り組んでいる。フィッシング、ソーシャルエンジニアリング、攻撃的セキュリティ研究の専門家であり、セキュリティ企業の共同設立者、広く利用されているセキュリティツールの開発者でもあり、高度な技術研究を実用的なセキュリティ知見へと転換することに注力している。