50代以上を狙う新手のボイスフィッシング手口と段階別対処法
ボイスフィッシングは、個人情報、悪意あるアプリ、家族情報、AI音声複製まで組み合わせる形へと進化しています。代表的な手口を見分ける基準と、送金やアプリのインストールをしてしまった際に直ちに取るべき措置を段階別にまとめました。
- 捜査機関や金融機関が電話で、安全口座への送金、現金の受け渡し、または資産の検査を求めることはありません。
- 相手が送ってきたリンクやアプリをインストールした場合、その携帯電話から確認の電話をかけず、別の端末を使用する必要があります。
- 家族の声が聞こえても、いったん電話を切り、以前から登録されている番号と別の家族連絡網を使って再確認する必要があります。
- 送金してしまった場合は、銀行と112へ直ちに通報し、支払い停止を要請することで、被害を回復できる可能性が高まります。
- 高収益と元本保証を同時にうたったり、出金のために追加の入金を求めたりする投資勧誘は、重大な詐欺の兆候です。
ボイスフィッシングは、もはや不自然な話し方で口座振込だけを要求する犯罪ではない。流出した個人情報、巧妙な機関のなりすまし、遠隔操作アプリ、偽の投資プラットフォーム、家族のSNS情報、AI合成音声を組み合わせ、被害者の判断を揺さぶる。
特に、ある程度の資産を築いている一方、新しいアプリやセキュリティ手順には不慣れな場合もある中高年層が、集中的に狙われる可能性がある。ただし、年齢やデジタル習熟度にかかわらず、誰でも緊急時にはだまされる可能性があるため、個人の注意力に頼るよりも、家族や金融機関を含む多重確認の手順を作ることが重要だ。
2025年の被害統計を読む際の注意点
運営者提供の資料が引用した警察庁の集計によると、2025年の韓国国内におけるボイスフィッシング被害額は1兆2,578億ウォンで、史上初めて1兆ウォンを超え、被害者の半数以上が50代以上だったとされている。
ただし、ボイスフィッシング、メッセンジャーフィッシング、投資情報チャット詐欺、ロマンス詐欺などは、発表機関や統計基準によって異なる犯罪類型として集計される場合がある。被害額や年齢別の割合を比較する際は、次の条件も併せて確認する必要がある。
- 発生年と届出・検挙年のどちらを基準にしたか
- 口座振込型のボイスフィッシングだけを含めたか
- 暗号資産投資詐欺や投資情報チャット詐欺を含めたか
- 被害者数、被害事件数、送金件数のうち、どの値を使用したか
- 暫定集計か確定統計か
したがって、特定の数値だけで危険性を誇張するのではなく、犯罪類型と集計範囲を併せて確認することが望ましい。
新手のボイスフィッシングの主な手口5つ
1. 検察・警察・金融監督院のなりすまし
犯人は被害者の氏名、勤務先、住所、取引先の金融会社など、すでに流出している情報を示して信用させる。その後、口座が犯罪に関与している、逮捕される可能性があるなどと脅し、通話を切らせない状態で送金や現金の受け渡しを要求する。
次のような要求があれば、まず機関のなりすましを疑う必要がある。
- 捜査上の秘密を理由に、家族や銀行員に話さないよう求める。
- 安全口座、保護口座、または国家管理口座へお金を移すよう求める。
- 資産検査や犯罪関与の有無を確認するために、お金を送るよう求める。
- 現金を引き出して特定の人物に渡すよう求める。
- 身分証明書や公文書のように見える画像をメッセンジャーで送る。
実際の捜査機関が、電話で資産を検査するとして、個人口座のお金を別の口座へ移すよう指示することはない。表示される電話番号や公文書の画像は偽装できるため、それ自体を本人確認の手段として使用してはならない。
2. 悪意のあるアプリまたは遠隔操作アプリのインストール誘導
犯人は、事件照会、セキュリティ強化、融資申請、還付、カード配送確認などを名目にリンクを送る。インストールされたアプリが過度なアクセシビリティ権限、画面共有、メッセージ閲覧、デバイス管理者権限を取得すると、通話や金融認証の過程が漏えいする可能性がある。
AnyDeskのような遠隔サポートプログラム自体は、正規の業務にも使用される。危険なのは、知らない人物が電話でインストールを指示し、接続コードや操作権限を要求する状況だ。
悪意のあるアプリが疑われる携帯電話では、検索した機関の番号へ直接電話するだけでは十分でない場合がある。検索広告や偽サイトが表示される可能性があり、悪意のあるアプリが通話画面を操作したり、別の番号へ接続したりする可能性もあるためだ。携帯電話の電源を切るかネットワークを遮断し、感染していない別の電話から公式の代表番号へ連絡しなければならない。
3. 子ども・家族になりすますメッセンジャーフィッシング
典型的な文言は、「携帯電話が壊れた」「今は通話できない」「急いで支払う必要がある」といった内容だ。犯人は送金だけでなく、身分証明書の写真、カード番号、口座の暗証番号、認証番号を要求することもある。
最近では、公開されているSNS投稿から学校、勤務先、旅行日程、家族間の呼び方を収集し、会話を自然に見せる。プロフィール写真や家族情報が正確であっても、実際の家族である証拠にはならない。
確認する際は、メッセンジャーでの会話を中断し、もともと保存していた番号へ直接電話する。通話できなければ、別の家族や勤務先など、事前に把握している連絡網を通じて確認する。
4. 投資情報チャットと偽の取引プラットフォーム
無料の銘柄推奨や有名専門家になりすました広告で接触し、その後グループチャットへ誘導する。チャット内のほかの参加者が利益の証拠を繰り返し提示するが、これらも犯罪組織が運営するアカウントである可能性がある。
偽のアプリやウェブサイトに表示された利益は、実際の資産ではない。少額の出金を一度だけ認めて信用させた後、投資額を増やさせる手口も使われる。被害者が出金を申請すると、税金、保証金、ランク引き上げ費用、資金洗浄確認費用を追加で要求する。
次の組み合わせは、極めて強い危険信号だ。
- 元本保証と異常な高収益を同時に約束する。
- 個人名義や、頻繁に変わる口座へ入金するよう求める。
- 出金するために、先に税金や手数料を送るよう求める。
- 金融会社の登録状況や実在するオフィスを確認しにくい。
- 有名人の写真や報道機関のロゴだけで信頼性を強調する。
預金者保護の対象となる預金や、法律上の保証制度がある商品は別途存在するため、「元本保証」という表現だけですべての商品を詐欺だと断定することはできない。しかし、知らない人物に勧められた高収益投資で元本保証をうたっている場合は、直ちに取引を中断すべきサインだ。
5. AI合成音声・映像による家族のなりすまし
公開されている音声や映像があれば、生成AIを利用して特定人物の話し方や顔をまねることができる。合成の品質は、元の資料、モデル、通話環境によって異なるため、「数秒で99%同じように複製できる」といった固定的な数値で説明するのは正確ではない。
重要なのは、声や映像だけで本人だと確定してはならないということだ。誘拐、事故、入院費のような緊急の事情を聞かされても、まず通話を切り、独立した連絡経路で確認しなければならない。ビデオ通話も合成されたものや事前に録画された映像である可能性があり、単独の確認手段としては十分ではない。
電話やメッセージを受けたときの30秒対処法
- 要求を実行しない。 送金、現金の引き出し、アプリのインストール、画面共有、個人情報の送信を止める。
- 説明や議論をせずに切る。 通話を続けるほど、恐怖と時間的な圧力にさらされる。
- 別の経路で確認する。 家族には以前から保存している番号で、機関には公式ウェブサイトや文書に記載された代表番号で連絡する。
- アプリをインストールした場合は別のデバイスを使う。 該当する携帯電話を機内モードにするか、電源を切る。
- お金を送った場合は直ちに通報する。 銀行のカスタマーセンターと警察112に支払停止を要請する。
検索結果に表示された広告の番号、相手から送られた番号、メッセージ内のリンクは、確認用に使用しないほうが安全だ。
家族で決めておく確認ルール
家族の合言葉は、AIによるなりすましを見分ける補助手段になり得る。ただし、合言葉がメッセンジャーの履歴やSNSに残ると流出する可能性があるため、それだけを信じてはならない。
推奨される家族の確認ルールは次のとおりだ。
- 送金依頼を受けたら、必ず以前から使用している番号へかけ直す。
- 連絡が取れない場合に確認する、2人目の家族や知人を決めておく。
- 合言葉はオンライン上に記録せず、定期的に変更する。
- 相手が答えを検索しにくい、最近の家族の出来事について質問する。
- 一定金額以上の送金は、家族2人が確認した後に実行する。
- SNSで電話番号、学校、勤務先、旅行日程、家族関係の公開範囲を狭める。
合言葉に答えたという理由だけで送金してはならない。以前から使用している連絡先へかけ直すという、独立した確認が重要だ。
悪意のあるアプリをインストールした場合の対処手順
ステップ1:通信の遮断
携帯電話を機内モードにするか、電源を切る。Wi-FiとBluetoothも切ることが望ましい。そのデバイスで金融アプリを再び開いたり、パスワードを変更したりしない。
ステップ2:安全なデバイスから通報
感染していない別の電話やコンピューターを使用し、次の機関へ連絡する。
- 緊急通報およびボイスフィッシングの通報:警察112
- 金融相談と被害対応の案内:金融監督院1332
- 悪意のあるアプリ・スミッシング相談:韓国インターネット振興院118
- 取引銀行およびカード会社の公式カスタマーセンター
ステップ3:金融・通信手段の保護
安全なデバイスから金融会社に相談し、口座の支払停止、カードの利用停止、共同認証書の破棄、電子金融サービスへのアクセス遮断を要請する。携帯通信事業者にも連絡し、SIMカードの再発行や名義盗用の可能性を確認する。
名義盗用防止サービスMsaferでは、本人名義の通信サービスの契約状況を確認し、新規契約の制限を設定できる。
ステップ4:証拠保全後のデバイス点検
メッセージ、電話番号、口座番号、送金履歴、会話記録は、捜査や被害救済に必要となる場合がある。安全に保全できる範囲で記録した後、警察、金融会社、またはメーカーのサービスセンターの案内に従う。
アプリアイコンを削除しただけで安全だと断定することはできない。権限やアカウントが残っている可能性があるため、公式サービスセンターで点検を受け、必要に応じて工場出荷時の状態へ初期化する。初期化は、証拠保全とアカウント保護措置について先に相談した後で実施するほうが安全だ。
すでにお金を送った場合にすべきこと
時間がたつほど、お金が別の口座や暗号資産へ移される可能性が高くなる。次の順序ですぐに行動する。
- 送金した金融会社のカスタマーセンターへボイスフィッシング被害を伝え、支払停止を要請する。
- 警察112へ通報し、相手の口座番号、電話番号、送金時刻を伝える。
- 金融会社の案内に従い、被害救済の申請に必要な書類を提出する。
- 身分証明書や認証情報も渡した場合は、カード、口座、認証書、携帯電話の名義盗用の有無を点検する。
- 出金や返金をするとして手数料を要求する二次詐欺を警戒する。
支払停止を要請しても、すでに引き出された、または別の口座へ移されたお金は回収できない場合がある。通報したからといって、返金が自動的に保証されるわけでもない。それでも、迅速な通報は追加の送金を防ぎ、被害救済手続きを開始するうえで重要だ。
危険な文言は状況から判断すべき
「事件照会」「資産検査」「資産移転」「セキュリティ口座」「エンバーゴ」「略式調査」といった表現は、機関のなりすまし犯罪で使用される代表的な警告サインになり得る。しかし、特定の言葉が出たという事実だけで犯罪だと100%断定したり、その言葉がないから安全だと判断したりしてはならない。
判断基準は、言葉よりも要求される行動だ。秘密保持、即時送金、現金の受け渡し、アプリのインストール、画面共有、認証番号の提供のうち、1つでも要求されたら通話を切り、独立した方法で確認しなければならない。
予防のための月1回チェックリスト
| 点検項目 | 推奨される行動 |
|---|---|
| 携帯電話のアプリ | 使用していない、または提供元が不明なアプリと過度なアクセシビリティ権限を点検 |
| OS | セキュリティアップデートと自動アップデートを有効化 |
| 金融通知 | 口座出金・カード決済の通知を設定 |
| 振込限度額 | 普段必要な水準まで下げ、高額送金は追加確認 |
| 通信契約名義 | Msaferで契約状況と新規契約制限を確認 |
| SNSの公開範囲 | 家族関係、日程、電話番号、音声・映像の公開を最小化 |
| 家族の連絡網 | 既存の番号を再確認し、予備の連絡先と合言葉を更新 |
どのようなルールでも、被害を完全に防げると保証することはできない。最も効果的な原則は、相手が作り出した緊急性から離れて電話を切り、別のデバイスと独立した連絡先を使って改めて確認することだ。
FAQ
検察や警察が安全口座にお金を移すよう指示することはありますか?
いいえ。捜査機関が電話で、資産を保護または検査するとして、個人に別の口座への送金や現金の受け渡しを求めることはありません。このような要求を受けた場合は通話を切り、別の電話から112または当該機関の公式代表番号に確認する必要があります。
知らない人からAnyDeskのような遠隔操作アプリをインストールするよう言われたら、すべて詐欺ですか?
遠隔操作プログラム自体は、正規のカスタマーサポートや業務にも使用されます。しかし、先に電話をかけてきた見知らぬ人が、事件処理、融資、還付またはセキュリティを理由に、インストールと接続コードの提供を求めてきた場合は、ボイスフィッシングの可能性が非常に高いため、応じてはいけません。
悪意のあるアプリをインストールした携帯電話から112に電話してもよいですか?
可能であれば、その端末の通信を切断し、他人の携帯電話や固定電話から通報するのが安全です。悪意のあるアプリが通話画面や接続プロセスを操作する可能性を排除できないためです。
家族の声とまったく同じに聞こえる場合、どのように確認すればよいですか?
現在の通話を切り、以前から保存してある家族の番号にかけ直してください。連絡がつかない場合は、他の家族、職場または学校など、あらかじめ知っていた別の連絡先を通じて確認し、確認が終わるまで送金を保留する必要があります。
家族間の合言葉さえ知っていれば、ディープフェイクを使ったボイスフィッシングを防げますか?
合言葉は補助手段にすぎません。メッセンジャーの履歴や家族との会話を通じて漏れる可能性があるため、合言葉に答えたとしても、以前からの番号にかけ直し、他の家族にも照合確認する必要があります。
投資アプリの画面に利益が表示されていれば、実際の利益ですか?
必ずしもそうではありません。詐欺組織が作った偽のアプリやウェブサイトでは、任意の利益や残高を表示できます。出金のために税金、保証金または手数料を追加で入金するよう求められた場合は、それ以上送金せず、取引を中止する必要があります。
すでに送金してしまった場合、最初にどこへ連絡すべきですか?
送金元の銀行の公式カスタマーセンターと警察の112に直ちに連絡し、ボイスフィッシングの被害と相手の口座を伝えて、支払い停止を要請する必要があります。その後、金融会社の案内に従って被害救済申請書類を提出してください。
悪意のあるアプリは削除するだけで安全ですか?
アプリアイコンを削除するだけでは、安全を保証できません。デバイス管理者権限、アクセシビリティ権限またはアカウントへのアクセスが残っている可能性があるため、通信を遮断した後、公式サービスセンターで点検を受け、証拠の保全とアカウントの保護を行った上で、必要に応じて工場出荷時の状態に初期化する必要があります。
ボイスフィッシングを通報した後、お金をすべて取り戻せますか?
通報と支払い停止によって返金が保証されるわけではありません。すでに引き出されたり、別の口座に移されたりした金額は回収が難しい場合がありますが、速やかな通報は、残っている被害金を凍結し、正式な被害救済手続きを開始する上で重要です。
Sources
Images

