最新記事一覧
Adaptive Securityは、生成AIの普及によって変化するメール攻撃の最新動向を発表した。AIによる精巧なフィッシングやビジネスメール詐欺、ディープフェイクなどが拡大しており、従来の技術的対策に加え、継続的な教育とヒューマンリスク管理の重要性を指摘している。
()
PayPayカードはオンライン決済時の本人認証サービスにおいてPayPayアプリを利用した認証を7月から順次提供する。従来のSMSによるワンタイムパスワードから切り替えることでフィッシング詐欺などの不正利用を防ぐ。これによりパスワードの入力が不要になりスムーズな決済ができる。
()
会社資金計約3億4600万円を不正流用したガンホー元従業員の逮捕を巡り、同社がコメントを発表した。関係者への謝罪とともに、捜査への全面協力を表明した。
()
顧客が購入したサーバを第三者に貸し出し、配当を支払うなどとして購入を募ったサーバー機器関連企業「クリアースカイ」(京都市)について、顧客らの弁護団は7月8日、6人から2億円超を詐取したとして、詐欺罪などで、東京地検特捜部に告訴状を提出した。弁護団は、全国で約5000人が被害に遭い、配当の未払い額は約250億円に上るとしている。
()
詐欺対策アプリの導入からマイナンバーカードの利用まで、親のスマホの面倒をみるうちに見えてきたのは「スマホが実印に近づいている」という現実です。この状況で頼りになりそうな、AIを使ったパスワード管理の新機能とは何でしょうか。
()
有名人を名乗るSNS投資詐欺の被害額は1274億円に上り、オレオレ詐欺を超えて過去最悪を記録した。詐欺広告が消えない3つの要因とは。1年で被害額を30分の1に激減させた台湾の「市民参加型」対策と、日本で始動した新たな対抗策を紹介する。
()
ソフトバンクは7月1日、特殊詐欺被害の防止に向けて迷惑電話を着信拒否できるオプションサービス「ナンバーブロック」を無料化すると発表した。8月1日以降の利用分から月額110円の使用料を無料にする。ソフトバンクとワイモバイルのユーザーが対象で、利用にはWebなどからの申し込みが必要だ。
()
会社役員の声を模倣した数十億円規模の詐欺など、ディープフェイクが企業の存続を脅かしている。米国で進展する「NO FAKES法案」は、無断のAI複製に巨額の賠償金を課し、企業の管理責任を問うものだ。巧妙化する成り済ましから企業を守り、新たな法的リスクを回避するには?
()
フィッシング対策協議会は6月26日、国内ISP事業者から漏えいした認証情報を悪用したとみられるフィッシングメールに注意喚起した。23日には、KDDIがシステムを提供しているISP事業者の情報が漏えいした可能性があると発表しており、関連している可能性がある。
()
トビラシステムズとNTTタウンページが提供する警察庁推奨アプリ「詐欺対策 by NTTタウンページ」が、提供開始から約100日で累計100万ダウンロードを突破。要注意番号検出数は約13万件、事業者名称表示数は約65万件となる。
()
特殊詐欺やフィッシング詐欺の対策サービスを提供するトビラシステムズが、詐欺電話や詐欺SMSについて5月の調査レポートを公開した。「PayPay」関連のサービスを名乗る手口の増加に加え、詐欺SMSが名乗るサービス事業者の種類に変化が見られたとする。
()
警察官を装って電話をかけ、逮捕状や家宅捜索などをちらつかせて現金をだまし取る「偽警察官詐欺」の被害が増えている。特殊詐欺は高齢者が被害に遭うイメージが強いが、この手口は主な被害者層が現役世代という特徴がある。だまし方も巧妙化しており、警察は国際電話ブロックなどの対策を呼び掛けている。
()
LINEは6月18日、フィッシングサイトでアカウントを乗っ取り、家族や友人を装ってPayPayでの送金を求める詐欺が相次いでいるとして、公式SNSで注意を呼びかけた。
()
PayPayは、6月18日にPayPay残高を受け取る際の「請求リンク作成」「マイコード表示」の利用に本人確認(eKYC)を必須化。条件を満たしていない場合は「本人確認をしてください」という案内が出るようになる。
()
2025年末から急激に増加している「オレオレ社長詐欺」。すでに被害額は5億円に上るとのことです。どのような手口なのか。対策と併せて紹介します。
()
人材広告会社のキャンペーンに虚偽の情報を入力してAmazonギフトカードをだまし取るなどしたとして、警視庁サイバー犯罪対策課は詐欺などの容疑で、東京都江東区豊洲、会社役員、竹村航容疑者(46)を逮捕した。「現金化するためだった」などと容疑を認めている。
()
eKYC未完了のアカウントによる請求リンク作成を規制することで、「送る・受け取る」機能を悪用した不正利用や詐欺などへの対策を強化する。
()
ゆうちょ銀行は6月17日、暗証番号による個人客の1日あたりのATM引き出し上限額を最大50万円に引き下げると発表した。8月17日から適用する。特殊詐欺など不正な払い出しの被害防止が狙い。生体認証を併用する取引は従来通り最大500万円のまま据え置く。
()
東京都港区による物価高騰対策の給付金を40人分だまし取ったとして、警視庁下谷署が電子計算機使用詐欺の疑いで、東京都港区の職業不詳の少年(15)を逮捕した。調べに対し、容疑を認めている。
()
Googleは、自社AI「Gemini」を悪用してフィッシング詐欺を展開していた中国拠点のサイバー犯罪組織を米連邦裁判所に提訴した。同組織は5カ月で159万件以上の偽URLを量産し、2週間で250万通の詐欺メッセージを送信。10万人以上が被害を受けたとされる。GoogleがGemini悪用を理由に提訴するのは今回が初めて。FBIや通信大手3社と連携して組織の解体を目指す。
()
ホワイトハッカーの守井浩司氏は、メールを起点とするサイバー攻撃が情報窃取から直接的な金銭詐取へ移行していると指摘する。BEC(ビジネスメール詐欺)の高度化が進む中、企業が取るべき対策を紹介する。
()
980円に見えるプランは最低でも2万6340円かかるため、「新手の詐欺」といった投稿が相次いでいる。
()
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、技術的な防御策では防ぎ切れない「人」を狙うサイバー詐欺について考えます。攻撃者は脆弱(ぜいじゃく)なシステムではなく、人間の焦りや義務感、親切心を巧みに突いてくるのです……。
()
BBSSは、ネット詐欺専用セキュリティ対策ソフト「みやブル」のUI/UXを刷新。アプリ画面をOS間で共通したデザインに統一し、サポート情報やアプリ利用状況、各種レポートなどをアプリ上から閲覧/遷移できるよう改善した。
()
生成AI技術の発展により、偽のチケット販売サイトや偽のライブ配信サイトなどの手口は巧妙化しており、十分な注意が必要だ。
()
米Valveは6月11日までに、コンビニなどで販売してきた物理版「Steamギフトカード」について、小売店向けの在庫補充を停止する方針を発表した。2026年末までに全小売店で在庫がなくなる見込みとしている。
()
AIエージェントが話題になる昨今。ローカル環境で動作するエージェントにPCを操作させ、作業を効率化しようと試みる人も散見される。ただ、AIエージェントがフィッシング詐欺に引っ掛かったら、大変なことになるかもしれない。米セキュリティ企業Varonisが6月9日(現地時間)に発表した検証レポートによれば、エージェントもフィッシングに引っかかる場合があったという。
()
PCリユース業を営む「リバーズエコ」が投稿した「グラボ偽装表示詐欺」の話がXで注目を集めている。米NVIDIAの最新GPU「RTX 5090」を搭載したPCと聞いていたが、実際は古いGPUを偽装したものだった。
()
警察庁が推奨する無料の特殊詐欺対策アプリを筆者が検証。危険な電話のブロックだけでなく、営業電話の識別や着信検索の手間を省く意外な利便性を紹介する。一方で、常用する上での誤判定リスクやビジネスの持続性といった構造的な課題についても読み解く。
()
AIによるディープフェイク技術の進化により、顔や声を用いた生体認証の信頼が揺らいでいる。情シスは生体認証を唯一の鍵とせず、デバイスや行動分析を組み合わせた多層防御への転換を迫られている。
()
藤田医科大学病院は6月3日、看護師の個人PCがサポート詐欺の被害に遭い、患者1365人分の個人情報が外部に漏えいした可能性があると発表した。看護師は院内規程に反し、患者情報を個人PCに保存していたという。
()
米Googleは6月2日(現地時間)、AIで連絡先になりすます詐欺電話を見破るAndroid向け新機能「fake call detection」(フェイク通話検出)を発表した。
()
Googleは、音声ディープフェイク悪用の詐欺電話を防ぐ新機能「フェイク通話検出」をAndroid向けに発表した。発着信の双方がGoogleの電話アプリとRCSを利用していれば、端末間で本物かどうかのデジタル検証を自動実行する。なりすましを検知すると画面に警告を表示する仕組みで、Pixelシリーズから順次展開していく。
()
KasperskyはGoogleのAppSheetを悪用したフィッシング詐欺を確認したと公表した。攻撃者は正規のGoogle関連アドレスを使い、求人通知や認証案内を装って個人情報や認証情報を盗み取る手口を展開していると説明した。
()
ビジネスメール詐欺(BEC)は、技術的な脆弱性ではなく「人間の心理と信頼」を突く。GoogleやMeta、トヨタ子会社といった巨大組織すら、巧妙な偽請求書やCEO成り済ましに屈し、数十億円規模の損失を出している。情シスが講じるべき現実的な対策を浮き彫りにする。
()
NTTドコモが「あんしんセキュリティ」にて、迷惑電話や詐欺対策の機能を強化した「詐欺対策プラス」を提供開始。迷惑電話の拒否をはじめ、不審な文面やフェイク画像の可能性などをAIが解析する。
()
「スマホの充電が切れたのでレンタルモバイルバッテリーを借りたい」と自分の代わりに借りさせ、そのままバッテリーを持ち逃げする──そんな寸借詐欺を見かけたり、実際に被害に遭ったりしたという報告が5月19日ごろからSNSで相次いでいる。詳しい手口や、ユーザーが取るべき対策は。レンタルバッテリー事業者たちに規約上の扱いや対応の状況を聞いた。
()
Googleは音声通話で認証情報を盗む集団「BlackFile」の手口を公表した。標的を偽サイトへ誘導後、認証基盤へ侵入してクラウドの機密情報を大量取得、恐喝する流れが確認された。
()
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、個人向けフィッシング詐欺から企業版振り込め詐欺まで、“組織の中の個人”を狙う最近の攻撃と、その対策について考えます。
()
PayPayは5月15日、各種サービスの未払いや公金の未納を騙るフィッシングメールやSMSについて注意を呼びかけた。通信料金や税金等の未納を理由に、PayPayアプリの「送る・受け取る」機能で残高を送金させようとする手口が確認されているという。
()
AIは生産性を高める一方、攻撃者にも「自律的な武器」を与えてしまった。ディープフェイクによる詐欺事例や、0.001%のデータ汚染でAI精度を3割下げる攻撃など、脅威はかつてないほど高度化している。情シスが直面するこの危機を防ぐため、技術・組織・ガバナンスの3軸で構築すべき新たな防衛モデルを提示する。
()
「給与改定」「人事評価および昇進対象者リストの先行公開について」――会社員なら気になる件名の詐欺メールが、5月上旬ごろから出回っている。
()
Googleが5月12日に発表した「Android 17」の新機能では、クリエイター向けの制作支援機能の追加に加え、盗難対策などのセキュリティ面も強化する。
()
自民党は5月12日、生成AIで本物と見分けがつかないほど精巧な偽物コンテンツを作成する「ディープフェイク」を悪用したSNS型投資詐欺への対策案をまとめた。
()
Googleが5月13日、「The Android Show: I/O Edition 2026」にて、Androidの新たなセキュリティ機能について発表した。金融機関になりすまし、ユーザーをだまして送金させたり口座情報を漏えいさせたりする詐欺電話の対策を強化する。AIを用い、端末上でアプリが不審な動きをする際に警告を発する機能も提供する。
()
2026年のGW前後からPayPayの送金機能を悪用した「送金詐欺」の被害が拡大している。SMSなどのリンクからアプリを起動させ数タップで残高を奪う手口だが、自身の操作による送金は補償対象外となる。不審なリンクは開かず、万が一送金画面が表示されても「送る」ボタンを絶対に押してはいけない。
()
2026年のゴールデンウイーク前後に発生した「はてな」の巨額詐欺被害や「マネーフォワード」の情報漏えい、そしてLinuxの深刻な脆弱性「Copy Fail」を解説。一見すると限定的に思えるリスクが、さまざまな攻撃手法と組み合わさることで脅威へと変化します。
()
任天堂の商品やサービスのサポート情報を発信する「任天堂サポート」公式Xアカウントは、同社を装った不審なメールが出回っているとして注意を呼びかけた。確認されたメールは、クレジットカード情報の再入力を求めて偽のWebサイトへ誘導するフィッシング詐欺の手口だ。任天堂は、記載されたリンクを開かずに削除するよう求めている。
()
プレスリリース(報道発表)に交じって少し目を引く詐欺メールが送られてきた。注意喚起も兼ねて紹介しよう。
()
生成AIによる「合成データ」は、プライバシー保護とデータ不足解消の切り札とされる一方、不適切な管理はモデルの精度低下や組織的な詐欺を招く。安易な導入が「データ汚染」や「再特定」という致命的なリスクを引き起こす実態を解明。情シスが今すぐ講じるべき、ガバナンスと検証の鉄則を提示する。
()