ChatGPT Plusの支払い情報更新メール、偽物かも? AIブランドを餌にした攻撃が拡大:ITニュースピックアップ

ChatGPTやClaude、DeepSeekなどAIの名前をかたる攻撃が広がっている。Microsoftによると、ChatGPTを装ったフィッシングでは1日最大10万通のメールが送られ、カード情報が盗まれた。

» 2026年09月28日 07時00分 公開
[ITmedia]

この記事は会員限定です。会員登録すると全てご覧いただけます。

 Microsoftは2026年9月10日(現地時間)、「ChatGPT」や「Microsoft Copilot」「DeepSeek」「Claude」など著名なAIブランドを装う攻撃が広がっていると報告した。フィッシングや検索経由のマルウェア配布、悪質広告の説得力を高める狙いがある。

 ChatGPTを装った事例では、攻撃者が1日最大10万通のメールを送り、ChatGPT Plusの支払い情報更新を促し個人情報やカード情報を盗んだ。Microsoftは、一連の攻撃は名前を使われたAIサービス自体が侵害されたことを示すものではなく、ブランドへの信頼や好奇心を悪用する手口だとした。

著名なAIを装うフィッシング、偽プラグインや偽インストーラーも配布

 Microsoftの脅威インテリジェンスチームが2026年6月に公開した調査では、クレジットカード情報を盗み出すChatGPTを模したフィッシングキット、AiTM(Adversary-in-the-Middle)手法で認証情報やアクセストークンを奪うClaudeに成り済ました攻撃、Windows向けの偽AIプラグインの広告から情報窃取型マルウェア「Vidar」に感染させる事例、GitHubを介して偽のDeepSeekインストーラーを配布する事例などが確認された。初期アクセスブローカーの「Storm-3075」は、AIを題材にした悪質広告を使い、複数の犯罪グループへペイロードを供給していた。

 攻撃者は新製品への関心を利用し、多段階のリダイレクトや使い捨てのインフラを組み合わせる。メールから悪性リンクやダウンロード、ID侵害、端末侵害へ連鎖するため、個別の事象だけでは全体像を捉えにくい。

 「Microsoft Defender」のフィッシング対策は、送信者やドメインの偽装、初めて接触してくる送信者からのメール、メールボックスインテリジェンスのシグナルなどを基に判定する。「Safe Links」はメール配送時にURLのスキャンやデトネーション(リンク先を仮想環境で実際に開いて挙動を確かめる解析)を実施し、メールや「Microsoft Teams」、対応する「Microsoft 365」アプリではクリック時にも確認する。「Safe Attachments」は、ポリシーを設定している場合、添付ファイルを配信前に仮想環境で解析し、マルウェアやランサムウェア、フィッシング動作を調べる。配信後に脅威が判明した場合も、配信後フィルタリングによって悪性コンテンツをメールボックスから除去する。

 受信箱の枠を超えて広がる攻撃ではDefenderがメールや共同作業ツール、端末、ID、SaaSアプリのシグナルを関連付け、一連の攻撃として表示する。攻撃中断機能はビジネスメール詐欺やAiTMなどで侵害された資産を封じ込め、ネットワーク内での横展開(ラテラルムーブメント)を防ぐ。Microsoftによると、攻撃中断機能は月間8万1000件超の侵害済みユーザーアカウントを封じ込め、月間4万5000件超のAiTM攻撃を中断している。

 最近の事例では、Defenderがビジネスメール詐欺を初動から4分以内に中断した。攻撃者は文書共有を装ってユーザーを誘導し、正規のMicrosoftデバイスコード認証を開始させていた。Defenderは認証と後続動作を不審と判断し、IDとメールのシグナルを結び付け、永続化や受信箱ルール作成、給与詐欺へ進む前に遮断した。対応時間はシナリオによって異なるという。

 Microsoftは、AIを餌にした攻撃を新たなリスク分類として個別に扱うのではなく、攻撃経路全体で予防、検知、調査、対応を連携させる防御モデルが必要だとした。攻撃者がAIへの関心を利用し続ける中で、組織はソーシャルエンジニアリング攻撃がより標的を絞り込み、より本物らしく、単独では見極めにくいものになると想定すべきだとした。

Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。

アイティメディアからのお知らせ

注目のテーマ

あなたにおすすめの記事PR