ChatGPT Plusの支払い情報更新メール、偽物かも? AIブランドを餌にした攻撃が拡大:ITニュースピックアップ
ChatGPTやClaude、DeepSeekなどAIの名前をかたる攻撃が広がっている。Microsoftによると、ChatGPTを装ったフィッシングでは1日最大10万通のメールが送られ、カード情報が盗まれた。
Microsoftは2026年9月10日(現地時間)、「ChatGPT」や「Microsoft Copilot」「DeepSeek」「Claude」など著名なAIブランドを装う攻撃が広がっていると報告した。フィッシングや検索経由のマルウェア配布、悪質広告の説得力を高める狙いがある。
ChatGPTを装った事例では、攻撃者が1日最大10万通のメールを送り、ChatGPT Plusの支払い情報更新を促し個人情報やカード情報を盗んだ。Microsoftは、一連の攻撃は名前を使われたAIサービス自体が侵害されたことを示すものではなく、ブランドへの信頼や好奇心を悪用する手口だとした。
著名なAIを装うフィッシング、偽プラグインや偽インストーラーも配布
Microsoftの脅威インテリジェンスチームが2026年6月に公開した調査では、クレジットカード情報を盗み出すChatGPTを模したフィッシングキット、AiTM(Adversary-in-the-Middle)手法で認証情報やアクセストークンを奪うClaudeに成り済ました攻撃、Windows向けの偽AIプラグインの広告から情報窃取型マルウェア「Vidar」に感染させる事例、GitHubを介して偽のDeepSeekインストーラーを配布する事例などが確認された。初期アクセスブローカーの「Storm-3075」は、AIを題材にした悪質広告を使い、複数の犯罪グループへペイロードを供給していた。
攻撃者は新製品への関心を利用し、多段階のリダイレクトや使い捨てのインフラを組み合わせる。メールから悪性リンクやダウンロード、ID侵害、端末侵害へ連鎖するため、個別の事象だけでは全体像を捉えにくい。
「Microsoft Defender」のフィッシング対策は、送信者やドメインの偽装、初めて接触してくる送信者からのメール、メールボックスインテリジェンスのシグナルなどを基に判定する。「Safe Links」はメール配送時にURLのスキャンやデトネーション(リンク先を仮想環境で実際に開いて挙動を確かめる解析)を実施し、メールや「Microsoft Teams」、対応する「Microsoft 365」アプリではクリック時にも確認する。「Safe Attachments」は、ポリシーを設定している場合、添付ファイルを配信前に仮想環境で解析し、マルウェアやランサムウェア、フィッシング動作を調べる。配信後に脅威が判明した場合も、配信後フィルタリングによって悪性コンテンツをメールボックスから除去する。
受信箱の枠を超えて広がる攻撃ではDefenderがメールや共同作業ツール、端末、ID、SaaSアプリのシグナルを関連付け、一連の攻撃として表示する。攻撃中断機能はビジネスメール詐欺やAiTMなどで侵害された資産を封じ込め、ネットワーク内での横展開(ラテラルムーブメント)を防ぐ。Microsoftによると、攻撃中断機能は月間8万1000件超の侵害済みユーザーアカウントを封じ込め、月間4万5000件超のAiTM攻撃を中断している。
最近の事例では、Defenderがビジネスメール詐欺を初動から4分以内に中断した。攻撃者は文書共有を装ってユーザーを誘導し、正規のMicrosoftデバイスコード認証を開始させていた。Defenderは認証と後続動作を不審と判断し、IDとメールのシグナルを結び付け、永続化や受信箱ルール作成、給与詐欺へ進む前に遮断した。対応時間はシナリオによって異なるという。
Microsoftは、AIを餌にした攻撃を新たなリスク分類として個別に扱うのではなく、攻撃経路全体で予防、検知、調査、対応を連携させる防御モデルが必要だとした。攻撃者がAIへの関心を利用し続ける中で、組織はソーシャルエンジニアリング攻撃がより標的を絞り込み、より本物らしく、単独では見極めにくいものになると想定すべきだとした。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
関連記事
なぜ、会議支援AI市場が35・1%も成長? 「議事録作成」で終わらないニーズとは
国内の会議支援AI市場は2025年度に前年度比35.1%増と急伸した。汎用(はんよう)の生成AIツールでも議事録を作成できるのに、なぜ会議支援AIのニーズは伸び続けるのか。ITRの調査が示す、需要の変化とは。
EDR、入れただけじゃダメ? IPAのランサム教訓集が経営者に刺さる理由
ランサムウェア被害の多くは「基本的な対策ができていない」ことに起因する――。IPAが2026年9月に公開した経営者向けの教訓集は、被害組織へのヒアリングから得た知見をまとめた資料です。“対策済み”のつもりの組織にこそ潜む「わずかな隙」とは何でしょうか。
「1秒も止めない」が常識だった金融システムに転換迫る カギは金融庁要請の“ある1項目”
フロンティアAIは攻撃手法を変えないが、スピードと精度を変えた。防御が間に合わないと分かったとき、企業が取れる選択肢は何になるのか。金融庁要請の「ある1項目」を軸に、キンドリルジャパンが日本企業の備えを説いた。
城南信用金庫×日本IBMが取り組む「地域DX」 従来の事業モデルから脱却できるか?
城南信用金庫が日本IBMと組み、品川区と協力して地域DXに向けた新たな取り組みを始めた。地域金融機関は少子高齢化などにより、従来の事業モデルでは立ちいかなくなってきている。新たなスキームによる地域DXの取り組みは奏功するか。