詐欺とは何か、どうすれば身を守れるのか。 

オンライン詐欺は以前にも増して一般的になり、その手口も巧妙になっている。しかし、正しい知識とツールがあれば、詐欺を見破り、避けることができます。 

IOS ANDROID用詐欺ガード

この記事で

詐欺とは、人を騙して金銭や個人情報、口座へのアクセス権を与えようとする手口のことで、電子メールやメール、ソーシャルメディア、偽のウェブサイトなどを通じてオンラインで行われることがほとんどです。詐欺師は多くの場合、信頼できる個人や組織になりすまし、緊急性や恐怖心、感情的な操作を使って被害者に圧力をかけ、状況を確認することなく迅速に行動させる。AIの台頭により、詐欺はよりリアルで説得力のあるものになり、発見が難しくなっている。

詐欺にはさまざまな形態があります、 smishing(SMS詐欺)、暗号詐欺、ロマンス詐欺、「pig butchering」、AIが生成した音声を使った事故詐欺、偽のオンラインショッピングサイト、さらには葬儀の寄付金詐欺などだ。これらの詐欺には通常、感情的な圧力、非現実的な申し出、緊急の要求、暗号やギフトカードのような通常とは異なる支払いの要求といった赤信号がある。未承諾のメッセージには懐疑的になり、不審なリンクは決してクリックせず、強固なパスワードと2FAでアカウントを保護し、常に公式ルートを通じて要求を確認することで身を守りましょう。詐欺の疑いがある、または被害に遭った場合は、迅速に行動し、連絡を絶ち、アカウントを保護し、事件を報告し、証拠を集めましょう。

詐欺 - イラスト

詐欺とは何か? 

詐欺とは、金銭、個人情報、口座へのアクセスなど、貴重なものをだまし取ることです。  

詐欺は、電子メール、メッセージ、偽のウェブサイト、ソーシャル・メディアを通じてオンラインで起こります。詐欺の背後にいる人物は、信頼できる人物のふりをするかもしれませんが、その真意は常にあなたを犠牲にして利益を得ようとするものです。

オンライン詐欺はなぜ多いのか?

オンライン詐欺が頻繁に行われるようになったのは、インターネットによって犯罪者が簡単に、素早く、リスクをほとんど負うことなく人々に接触できるようになったからだ。偽のプロフィールを作成したり、大量のメッセージを送信したり、偽のウェブサイトを立ち上げたりすることは、かつてないほど簡単になった。AIの進歩により、非常にリアルな詐欺が生み出されるようになり、以前のような誤字だらけのカタコトの詐欺メッセージとは大違いだ。被害者にとっては、デジタル環境で、しかも物理的にその場にいない人を信用するのは難しい。 

多くの場合、詐欺師はあなたのアカウントに侵入する必要はありません。それが詐欺を独特の危険なものにしている 

だからこそ、何かがおかしいと感じたときに、直感をバックアップしてくれるツールが重要なのだ。 詐欺ガード は、不審なメッセージ、リンク、Eメールをリアルタイムで評価できるデジタル・セーフティ・コンパニオンです。 

詐欺師の見分け方 

詐欺師が明らかな脅しから始めることはめったにない。そのかわり、親しみやすく、親切で、あるいはロマンチックにさえ見える会話を始める。そして詐欺師は、あなたのお金や情報を得るという目的に向かって会話を進めながら、徐々に信頼を築いていく。 

メッセージが詐欺かどうか確信が持てない場合、まず何をすべきでしょうか? 

メッセージやリクエストが本物かどうか確信が持てない場合は、返信する前に以下のステップを踏んでください: 

  • 立ち止まって、少し時間を取る- 返事を急がない 
  • リンクをクリックしたり、ファイルをダウンロードしたりしないでください。 
  • 出典を確認するには、企業、個人、または代理店の公式ウェブサイトや電話番号に直接問い合わせる。 
  • おかしな文法やメールアドレスの不一致など、不一致を探す 

最も重要なのは、自分の直感を信じること。何かおかしいと感じたら、関わらないこと。 

ネット詐欺師は通常、あなたを騙すために何を言うのか? 

詐欺師は、特に電子メール、出会い系アプリ、テキストメッセージにおいて、よく見慣れた台本に従って行動します。以下はその実例である: 

  • "本当はあなたに会いたいんだけど、飛行機代が払えないの。航空券代を払ってくれたら、返すよ」。 
  • 「アカウントがロックされました。ここにパスワードを入力して本人であることを確認してください。" 
  • 「おばあちゃん、電話が壊れたの。友達の番号を使っています。PayPal200ドル送ってくれる?" 
  • 「おめでとう!iPhoneが当たりました。3ドルの送料をお支払いください。" 
  • 「IRSだ。あなたは裏金を支払っており、今日支払わなければ逮捕されます" 

内容はさまざまだが、その目的はいつも同じだ。 

詐欺の12の警告サイン 

オンライン詐欺にはさまざまな形態がありますが、その多くには一定の行動パターンがあります。これらの警告サインは、最初は説得力があるように見えるメッセージや人物であっても、何かがおかしいと気づくのに役立ちます。 

ネット上の人物を信用するかどうか迷ったときは、以下のリストを心のチェックリストとして活用しよう。 

  1. 非現実的なオファー:金銭、賞金、投資リターン、独占的な取引など、あまりにうますぎる約束をされる。 
  1. すぐに行動するよう圧力をかける:詐欺師は、あなたがすぐに決断することを求めます。口座が閉鎖される、賞品が失効する、愛する人が危険にさらされている、などと言うかもしれない。 
  1. 個人情報やアカウントへのアクセス要求:ログイン情報、銀行情報、その他の個人情報を共有するよう求められたり、リモートアクセスソフトウェアをインストールするよう指示されたりする。 
  1. 異常な支払い方法:暗号通貨、電信送金、ギフトカードなど、追跡や逆引きが困難な方法での支払いを要求される。 
  1. 本人確認を避ける:ビデオ通話を拒否する、電話で話そうとしない、本人確認ができない理由を言い訳する。 
  1. 感情操作:詐欺師はしばしば、恐怖、愛情、同情、興奮に訴えかけ、よく考えずに行動するように仕向ける。 
  1. なりすましの使用:企業、政府機関、友人、親族を名乗り、時にはハッキングしたアカウントや公式ロゴを使用することもある。 
  1. 孤立戦術:公共のプラットフォーム(出会い系アプリやマーケットプレイスなど)からプライベートなメッセージアプリに会話を移すことが推奨される。 
  1. 不審なデジタルコンテンツ QRコードやダウンロードリンク、頼んでもいない添付ファイルなどが、請求書やサポートファイル、緊急の依頼などを装って送られてくる。 
  1. 説明に一貫性がない、または曖昧である:話がコロコロ変わったり、住所、電話番号、書類などの基本的な詳細がわからない。 
  1. 確認を妨げる:身元を確認しようとしたり、その後の質問をしようとしたりすると、気分を害したり、言い逃れをしたりする。 
  1. ミラーリング行動:あなたの口調や価値観、関心事をすぐに取り入れる。それは、人とつながるためではなく、偽りの親近感や信頼感を作り出すためである。 

これらの兆候を1つ見つけるだけで、それが詐欺であると証明することはできませんが、当てはまるものが多ければ多いほど、より慎重になるべきです。H2: よくあるオンライン詐欺 

詐欺にはさまざまな形態があり、それぞれが独自の手口で人々を騙す。短くて直接的なものもある。また、数日、数週間、あるいは数ヶ月にわたって繰り広げられるものもあります。共通しているのは、お金や情報、オンライン・アカウントを奪うという明確な目的です。 

以下は、今日オンラインで最も広く発生している詐欺の種類と、引っかかりやすい詐欺の特徴です。 

フィッシング詐欺とは何か? 

フィッシングは、最も一般的なオンライン詐欺の1つであり、最も陥りやすい詐欺の1つでもあります。フィッシングは、銀行、会社、政府機関など、あなたが信頼している組織のふりをして行われます。詐欺師は、Eメールやメッセージ、あるいは偽のウェブサイトであなたに連絡し、あなたを騙して個人情報や財務情報を開示させようとします。 

フィッシング・メールはしばしば本物に見えます。公式のロゴを使ったり、親しみのある言葉を使ったり、正規のものによく似た偽のメールアドレスを使ったりすることもあります。しかし、その目的は常に同じです。リンクをクリックさせたり、添付ファイルを開かせたり、盗み出せる情報を入力させたりするのです。 

フィッシングとはどのようなものか: 

  • アカウントが停止され、「本人確認」のためにログインする必要があるというメール 
  • あなたの銀行口座に不審な動きがあり、暗証番号の確認を求めるメッセージ 
  • 荷物の追跡」へのリンクが貼られた、配送業者からの偽の発送通知。 

フィッシング・メッセージを受け取ったと思ったら 

  • リンク、ボタン、添付ファイルは一切クリックしないこと。 
  • 返信も入力もしないでください 
  • 疑問がある場合は、その会社のウェブサイトを直接ご覧になるか、確認済みの電話番号を使ってお電話ください。 

フィッシングでは、口座がロックされるとか、金銭の貸し借りがあるとか、切迫感や恐怖感を煽ることがよくあります。しかし、合法的な企業が電子メールやテキストで機密情報の確認を求めることはありません。 

smishing 詐欺とは何か? 

smishing 詐欺とは、悪意のあるリンクをクリックさせたり、パスワードや銀行口座の詳細などの個人情報を共有させたりするように仕組まれた偽のテキストメッセージのことです。 

どんなものだろう: 

  • "荷物が未配達です。住所を確認してください。" 

なぜうまくいくのか?
Smishing 緊急性と信頼性を利用しています。メッセージはしばしば本物の企業からのもののように見え、携帯電話で受け取ることで個人的で即時性を感じさせる。 

暗号通貨詐欺とは何か? 

暗号通貨詐欺は、誰かを騙してビットコインやイーサリアムのようなデジタル資産を詐欺師に送金させたり、偽の暗号プラットフォームに投資させたりするものです。このような詐欺は、投資のヒント、景品、または緊急の回復サービスのように見えることがよくあります。 

どんなものだろう: 

  • 「この新しいコインは爆発的に増えようとしている。 

なぜうまくいくのか:
暗号通貨詐欺は、誇大広告、動きの速い市場、規制の欠如に依存している。詐欺師は、暗号通貨の仕組みに対する人々の理解が浅いことを利用し、印象的な言葉や偽のダッシュボードを用いて、スキームを本物に見せかける。 

pig butchering 詐欺とは何か? 

pig butchering 詐欺は、詐欺師が偽の関係(多くの場合、ロマンチックな関係)を構築して信頼を獲得し、最終的に偽の暗号通貨プラットフォームに投資するよう説得する長期的なスキームである。この名前は、金銭的に「屠殺」する前に、被害者を感情的に「太らせる」という考えに由来する。 

どんなものだろう: 

  • 「LA旅行で会ったんだ。また会いたい? 

なぜうまくいくのか:
詐欺は、偽りのつながりと感情的な安全感を作り出す。信頼が確立されると、詐欺師は「人生を変える」投資機会を紹介する。被害者は多くの場合、一度にお金を失うのではなく、時間をかけてどんどんお金を失っていく。 

ロマンス詐欺とは何か? 

ロマンス詐欺は、通常出会い系アプリやソーシャルメディアを通じて、誰かがあなたにロマンス的な興味を持っているふりをし、信頼関係を築き、最終的にお金や[個人を特定できる情報]malwarebytesを要求することで起こります。 

どんなものだろう: 

  • 「あなたに会いに行きたいのですが、旅費の足しにしたいのです。できるだけ早くお返しします」。 

なぜ効果があるのか:
ロマンス詐欺が効果的なのは、感情的な結びつきを生み出すからだ。ひとたび信頼関係が築かれれば、被害者は赤信号を見落とし、愛情や罪悪感、あるいは本物だと信じる人を助けたいという気持ちからお金を送る可能性が高くなる。 

オンラインショッピング詐欺とは何か? 

オンライン・ショッピング詐欺は、偽のウェブサイトや出品物、販売者を騙り、商品が届かなかったり、約束と違ったりした場合に代金を支払わせるものです。このような詐欺は、ソーシャルメディア、見知らぬオンラインショップ、マーケットプレイス・プラットフォームによく現れます。 

どんなものだろう: 

  • 「最新スマートフォンを99ドルで手に入れよう。 

なぜうまくいくのか:
これらの詐欺は、緊急性と大幅な割引を利用して、人々を迅速な購入に追い込む。商品画像やレビュー、偽の注文確認など、一見合法的なサイトに見えることが多いため、被害者の多くは手遅れになるまで詐欺だと気づかない。 

偽者詐欺とは何か? 

なりすまし詐欺は、親族、同僚、銀行、政府機関など、信頼できる人物や組織のふりをして、送金や機密情報の共有を迫るものです。 

どんなものだろう: 

  • 「IRSだ。あなたは裏金を支払っています。法的措置を避けるために今すぐ支払ってください。" 

なぜうまくいくのか?
偽者詐欺は権威と恐怖に依存している。詐欺師は、親しみのある名前と緊急の脅しを使って被害者に圧力をかけ、多くの場合、その要求が本物かどうかを確認する時間を取ることなく、迅速に応じさせる。 

マネー・ミール詐欺とは何か? 

マネーミュール詐欺は、詐欺師の代わりに盗んだお金を送金したり、受け取ったりするよう、誰かをだますものです。被害者は多くの場合、合法的なビジネスや仕事、頼みごとを手伝っていると言われますが、実際には違法な資金移動に利用されているのです。 

どんなものだろう: 

  • "いくらか送金して、それを私のサプライヤーに転送してもらうことはできますか?お礼は払うから" 

なぜうまくいくのか
このような詐欺は、最初は無害に見えることが多く、仕事のチャンスや困っている人を助ける方法のようにさえ感じるかもしれない。しかし、お金の運び屋として行動することは、たとえ無意識であったとしても、口座凍結や法的トラブル、刑事告発につながる可能性があります。 

用心していても、詐欺に遭うことはあります。すでに狙われている場合は、素早く行動することで大きな違いが生まれます。 

事故詐欺とは何か?

このような詐欺では、詐欺師はAIが生成した声を使って愛する人になりすまし、交通事故などの緊急事態が発生したと人々を騙している。被害者は、自分の子どもや兄弟、パートナーのような声で、事故に遭い緊急の助けが必要だと訴える電話を受ける。

その目的はパニックを引き起こし、被害者が状況を確認する前に素早く行動するように仕向けることだ。AIのおかげで、詐欺師はオンラインで見つけた短い音声クリップだけで声を真似ることができるようになり、従来の電話によるデマよりもはるかに説得力が増している。

どんなものだろう: 

  • "発信者(苦悩に満ちたリアルな声で):
    "お母さん...私です...交通事故に遭ってしまって...どうしていいかわからなくて...女性をはねてしまって、妊娠しているんです。お願い、助けて。すぐに治療費を払わないと逮捕されるって言われてるんだ。お金を送れますか?詳細を送りますので...」
    その後、警察官や弁護士を装った二人目の人物が電話をかけてくるかもしれない。
    「奥さん、こちらは[偽の部署]のレイノルズ巡査です。奥さん、[偽の部署]のレイノルズ巡査です。状況は非常に深刻です。刑事責任を回避したいのであれば、負傷者の治療費として本日中に4,000ドルを振り込んでください。指示を送ります"

なぜうまくいくのか:
事故詐欺がうまくいくのは、愛する人のAIフェイクの声を使うことでパニックを引き起こし、脅威を即座にリアルに感じさせるからだ。被害者は、考えたり状況を確認したりする時間がないうちに、すぐに行動するよう迫られる。

このような事故詐欺については、最近のブログ記事をお読みください。

葬式詐欺とは何か? 

先日、 Facebook 上で偽の葬儀ライブストリーミングのリンクを投稿し、寄付を求める詐欺師が悲嘆に暮れる人々をターゲットにしていることを記事にした。彼らは盗んだ画像を使い、葬儀社や故人の家族になりすます。被害者は騙されて悪質なリンクをクリックし、偽の葬儀を "視聴 "させられたり、寄付をさせられたりする。この詐欺は、多くの場合、合法的な葬儀社の投稿へのコメントから始まり、より多くのサイバー犯罪者がこの手口を採用するにつれて広がっている。 

どんなものだろう: 

  • 最愛の【名前】の逝去を分かち合い、心を痛めています。ライブストリーミングでの葬儀にご参加いただき、可能であれば xxxx にご寄付ください:🔗[malicious-link.com/funeralstream]皆様の思い、祈り、寄付、そして参列は私たちにとって大きな意味を持ちます。ご友人やご家族にもお知らせください。

なぜうまくいくのか:
このような詐欺は、同情を引くために感情操作を使う。ライブに参加してください」今すぐ家族を支えてください」といったフレーズは、人々に迅速な行動を迫る。死はしばしばコミュニティをひとつにするので、人々は助けたい、支援システムの一部になりたいと思う。

詐欺にあった場合の対処法 

詐欺に引っかかってしまったことに気づいたら、慌てずに素早く行動しましょう。正しい手順を踏むことで、被害を最小限に抑え、あなたのアカウントやID、そして他の人が同じ詐欺の被害に遭わないように守ることができます。 

こうすればいい: 

  • 詐欺師との連絡をすべて止めましょう。メッセージに返信したり、それ以上リンクをクリックしたり、会話を続けてお金を取り戻そうとしてはいけません。詐欺師は、あなたをさらに引き込もうとするかもしれません。 
  • アカウントとデバイスの安全を確保する。特にEメール、銀行、ソーシャルメディアなど、危険にさらされる可能性のあるアカウントのパスワードを変更しましょう。それぞれのパスワードはユニークで複雑なものにしてください。不審なリンクをクリックしたり、何かをダウンロードしたりした場合は、信頼できるアンチウイルス・ソフトウェアでセキュリティ・スキャンを実行する。
  • 銀行または決済会社に連絡してください。何が起こったかを伝えましょう。場合によっては、取引を取り消したり、詐欺行為に警告を出すことができるかもしれません。報告するのが早ければ早いほど、チャンスは広がります。 
  • 証拠を保存する。詐欺に関わったメッセージ、取引記録、Eメール、プロフィールのスクリーンショットを撮りましょう。事件を報告したり、請求について争ったりする際に必要になる場合があります。 

詐欺は人を騙すようにできており、誰にでも起こりうる。素早く行動することが最も重要です。 

オンライン詐欺を避けるには 

オンライン詐欺から身を守る最善の方法は、強固なデジタル習慣を築くことです。ほとんどの詐欺は、高度なテクノロジーに頼っているのではなく、見ているものを確認せずに素早く反応する人に頼っているのだ。用心深く、備えがあればあるほど、標的になる可能性は低くなる。 

リスクを減らす簡単な方法をいくつか紹介しよう: 

  • 予期せぬメッセージには用心する。思いがけないテキスト、Eメール、電話、ソーシャルメディア上のメッセージを受け取ったら、たとえそれが正当なものであったとしても、クリックする前に少し時間を取りましょう。疑わしい場合は、その会社のウェブサイトやアプリに直接アクセスしてください。 
  • 強力なパスワードを使用し、認証方法を改善する。アカウントごとに固有のパスワードを作成し、利用可能な場合は[二要素認証 2FA]をオンにする。パスワードマネージャーを使えば、すべてを暗記することなく安全性を保つことができます。 
  • オンラインで共有する個人情報の量を制限する。詐欺師は、ソーシャルメディアを利用してあなたの生活に関する詳細を収集することがよくあります。生年月日、住所、旅行プラン、仕事情報など、機密性の高いデータの投稿は避けましょう。 
  • デバイスやソフトウェアを常に最新の状態に保つ。詐欺の多くは、古いアプリやOSを利用しています。携帯電話やパソコンを自動的にアップデートするように設定し、常に最新のセキュリティパッチで保護されるようにしましょう。 
  • 家族のパスワードを決めておく。これは直接会って行い、ネット上では決して口外しないこと。トラブルに巻き込まれている家族のふりをしていると思われる人物から電話やメッセージを受け取ったら、パスワードを尋ねてください。 
  • 自分の直感を信じること。何かおかしいと感じたら、たとえその理由が説明できなくても、一旦立ち止まって調べてみましょう。詐欺師は感情的な反応を頼りにしています。考える時間を与えることは、最善の防御策のひとつです。 

賢いツールを使って詐欺を素早く発見しよう 

警告のサインを知っていても、詐欺はあなたを油断させることがあります。だからこそ 詐欺ガードMobile Security ようなツールが役立つように設計されていますMalwarebytes 

Scam Guardは、AIを使用して不審なテキスト、電子メール、リンク、画像を確認し、明確でプライベートなアドバイスを数秒で提供します。オフラインで動作し、個人データを保存することはなく、セカンドオピニオンが必要なときにいつでも利用できます。 

奇妙な発送通知であれ、あまりに真実味のないオファーであれ、Scam Guardは、クリックする前にもう一度考えるお手伝いをします。詐欺の報告方法 

詐欺を報告することは、他の人を守ることにつながり、場合によっては、失ったお金を取り戻したり、さらなる被害を防ぐことにもつながります。たとえ恥ずかしくても、「通報する価値がある」かどうかわからなくても、通報する価値はあります。 

米国での詐欺の通報先はこちら: 

  • 連邦取引委員会(FTC):ReportFraud.ftc.gov(https://reportfraud.ftc.gov/)にアクセスし、個人情報の盗難、ショッピング詐欺、なりすまし、フィッシングなど、ほとんどの種類の詐欺を報告してください。 
  • インターネット犯罪苦情センター(IC3):詐欺がオンラインで起きた場合(特に金銭的損失がある場合)、FBIのIC3(https://www.ic3.gov/)に通報することができる。 
  • 銀行または決済アプリすぐに金融機関に知らせてください。金融機関は取引を凍結したり、口座にフラグを立てたり、今後の手順についてアドバイスしてくれるかもしれません。 
  • あなたの携帯電話会社SMSsmishing)で詐欺を受けた場合、7726(SPAM)にメッセージを転送して報告してください(米国内)。
  • 問題が発生したプラットフォーム偽のアカウント、メッセージ、広告を直接プラットフォーム(Facebook、Instagram、PayPal、出会い系アプリなど)に報告する。 

詐欺を報告する際は、日付、金額、Eメールアドレス、スクリーンショット、説明など、できるだけ詳細な情報を記載しましょう。より多くの情報を提供すればするほど、あなたの報告はより役に立ちます。 

関連記事

ソーシャル・エンジニアリング

フィッシング:フィッシング詐欺を見分け、回避する

スプーフィング攻撃とは何か?

ロボコール|ロボコールとは?

QuishingQRコードフィッシングの説明

よくあるご質問

詐欺から身を守るには?

可能な限り、強固でユニークなパスワードを使用し、二要素認証を有効にする。個人情報を尋ねたり、テクニカルサポートを提供したりする迷惑電話には注意すること。電話を理由にソフトウェアをインストールしたり、デバイスへのリモートアクセスを許可したりしないこと。