生成AIを使った詐欺への対策!家族の声やビデオ会議の偽物から身を守る3つの基本

生成AIで家族の声や上司の姿をまねた詐欺が増えていると聞き、自分や会社が騙されないか不安になりませんか?突然「事故に遭ったから送金して」と家族の声で電話が来たら、誰でも慌ててしまいますよね。

生成AIを使った詐欺への備えは「知っている番号へかけ直す」「家族と合言葉を決めておく」「お金を送る前に相手の組織へ自分から連絡する」の3つが基本です。

私の PC(dynabook RZ/MW・Windows 11 Home 25H2・ビルド 26200)で、Windows の設定の画面を 2026-10-05 に確かめました。

これらは米国の連邦取引委員会(FTC)や連邦捜査局(FBI)、日本の警察庁が公式に勧めている自衛策です。この記事を読めば、巧妙化するAI詐欺の手口と、焦らず冷静に対処するための具体的な自衛手順が分かります。

まずは、公的機関が警告している最新の手口と現状から順番に見ていきましょう。

生成AIを使った詐欺の手口とは?何が起きているのか

生成AIを使った詐欺は、遠い世界の話ではなく身近な脅威として公的機関が相次いで警告しています。手口の高度化が進み、個人の警戒心だけでは防ぎにくい手口が現れ始めました。

独立行政法人情報処理推進機構(IPA)は、2026年1月29日に「情報セキュリティ10大脅威 2026」を公表しました。

この発表において、「AIの利用をめぐるサイバーリスク」が初めて組織向けの脅威に選ばれました。その背景として、AIの悪用によるサイバー攻撃の容易化や手口の巧妙化が明確に挙げられています。

セキュリティ専門メディアの ScanNetSecurity の記事(2026年2月19日配信)によると、この脅威は組織向けで 3 位にランクインしました。

IPAの10大脅威2026で『AIの利用をめぐるサイバーリスク』が組織向けに初めて選ばれ、その中にAIの悪用による手口の巧妙化が挙げられています。

IPA のプレス発表「情報セキュリティ10大脅威 2026」を決定の画面
IPA の発表ページの画面です(2026年1月29日公開)。見出しに「組織編の3位に「AIの利用をめぐるサイバーリスク」が初めてのランクイン」と書かれています。

一方で、個人向けの脅威には「メールやSNS等を使った脅迫・詐欺の手口による金銭要求」や「フィッシング」が毎年選ばれ続けています。

ただし、IPA の一覧で確かめたところ、個人向けの項目には AI の悪用という個別の記述は入っていません。脅威の項目に入っていないからといって、個人が無関係というわけではありません。

海外ではすでに深刻な被害と注意喚起が報告されています。米国の連邦取引委員会(FTC)は、2023年3月20日に家族の声を AI で複製する詐欺手口についての注意喚起を出しました。

FTC によると、詐欺師が家族の声を複製するために必要なのは、ネット上に公開された短い音声データと音声クローンソフトだけです。SNS の動画などから音声を拾い、本物そっくりの声を作り出します。

ネット上の短い音声からでも家族の声をまねた電話が作れてしまうのが最大の注意点です。

さらに米国の連邦捜査局(FBI・IC3)も、2024年12月3日に生成 AI を使った詐欺への注意喚起(PSA241203)を発表しました。

FBI によると、音声だけでなく画像や動画も悪用されています。危機的状況にある身内の声を偽造して送金を迫る手口や、企業の幹部になりすましたリアルタイムのビデオ通話が悪用されています。

これは、オレオレ詐欺の犯人が、相手そっくりのデジタルの着ぐるみを着て現れるようなものです。外見や声だけで本人だと信じ込ませる巧妙な仕掛けが整いつつあります。

日本国内における生成 AI 詐欺の被害額や具体的な件数の数字については、警察庁や IPA の公式ページで確認できていません。そのため、推測による被害額の数字は記載しません。

では、どう備えるか。次の節で 3 つの確認の手順を見ます。

家族や会社になりすます電話やビデオ会議への備え

家族の声をまねた電話や、会社の幹部になりすましたビデオ会議には、事前の約束と確認手順が有効です。相手のペースに乗せられず、冷静に対処するための手順を頭に入れておきましょう。

① 知っている番号へかけ直す

FTC は、家族を装った不審な電話を受けた際の対策として「声を信用しないこと」を強く勧めています。どれほど本人の声に聞こえても、その場で信じて送金してはいけません。

連絡してきたとされる本人に対し、自分が以前から知っている電話番号を使ってかけ直すことが重要です。相手が名乗った番号や指定した番号ではなく、電話帳などで前から知っている本人の番号を使ってください(FTC の勧め)。

不審な電話や送金の指示を受けたら声を信用せず自分が知っている番号へかけ直すことが鉄則です。

支払い方法の指定にも詐欺の特徴が現れます。電信送金や暗号資産、ギフトカードの購入を要求し、カード番号や暗証番号を教えさせようとする手口です。

電信送金や暗号資産だけでなくギフトカードの番号を急いで要求されるのが詐欺の注意点です。

② 家族と合言葉を決める

FBI は、身内との間で「秘密の合言葉やフレーズを決めておくこと」を推奨しています。電話口で合言葉を尋ねると、相手が本物かを切り分けやすくなります(FBI の勧め)。

さらに FBI は、画像のゆがみや通話中の不自然な声の特徴を確認すること、SNS の公開範囲を狭めることも勧めています。相手の組織へ自分から連絡して確認することも効果的な対策です。

③ 送金の前に相手の組織へ自分から連絡

会社組織を狙ったビデオ会議のなりすまし詐欺も実際に起きています。

英国のエンジニアリング大手 Arup の香港オフィスでは、財務担当者が偽のビデオ会議に出席してしまいました。この担当者は CFO(最高財務責任者)を装った偽物からの指示を信じ、2億香港ドル(約2,560万米ドル)を15回に分けて送金しました(CNN の配信記事による)。会議の相手は偽物で、Arup も偽の声と映像が使われたと認めています。

Arup の CIO は「攻撃の数と巧妙さは、ここ数か月で急激に増えている」と述べています。会社のお金であっても、ビデオ会議の映像を過信してはいけません。

画面越しに顔や声が確認できても相手の組織へ直接連絡して裏付けを取るのが最大の防御策です。

公的機関を名乗る電話にも強い警戒が必要です。警察庁は SOS47 の広報(2025年3月25日)で、警察官が電話で「捜査対象になっている」と伝えることはないと注意しています。

警察官が電話で捜査対象と伝えたりSNSで逮捕状を送ったりすることは絶対にありません。

実在する警察署の電話番号を表示させる手口もありますが、これは AI に限らない手口です。不審な電話を受けたら一度切り、警察相談専用電話(#9110)へ相談してください。

警察庁・SOS47 特殊詐欺対策ページ「警察に偽装した電話番号に注意!」の画面
警察庁・SOS47 特殊詐欺対策ページの画面です(2025年3月25日掲載)。「警察官をかたる特殊詐欺の犯人が、実在する警察署等の電話番号を偽装して表示させる手口を確認」と書かれています。

警察庁が述べるように、特殊詐欺対策では「何よりも犯人と話をしないこと」が大切です。

怪しい電話やメッセージが届いたときは会話を続けずに切ることが被害を防ぐ最大の防壁になります。

偽サイトにも備えて Windows の守りを確かめる

声や映像の詐欺はこの設定では防げません。ここは、偽サイトへの備えです。

パソコン側でできる対策として、Windows に標準搭載されているセキュリティ機能の確認があります。

私の PC で Windows セキュリティの「アプリとブラウザー コントロール」を開き、「評価ベースの保護設定」の画面を見るまでの操作です(設定は変えていません。窓だけを撮ったのでマウスの矢印は写っていません)。

Windows セキュリティの画面を開き、「評価ベースの保護」が正しくオンになっているかを確認しました。

Windows セキュリティのアプリとブラウザーコントロール画面
Windows セキュリティの左側メニューから「アプリとブラウザー コントロール」をクリックして開きます。(左のメニューから開く操作は私は試していません。画面は別の開き方で開いた物です)

『アプリとブラウザー コントロール』を開くと、『スマート アプリ コントロール』の下に『評価ベースの保護』という欄があります。

Microsoft の公式サポートページでは「評判ベースの保護」と記載されていますが、私の PC の画面では「評価ベースの保護」と表記されていました。

評価ベースの保護設定のリンクが表示された設定画面
「評価ベースの保護」の項目にある「評価ベースの保護設定」という青い文字をクリックします。

画面内にある青い文字の「評価ベースの保護設定」をクリックすると、個別の保護スイッチが並ぶ画面へ進みます。

評価ベースの保護で各スイッチがオンになっている詳細設定画面
「アプリとファイルの確認」や「フィッシングに対する保護」などのスイッチがオンになっていることを確認します。

私の PC では、「アプリとファイルの確認」「Microsoft Edge の SmartScreen」「フィッシングに対する保護」の 3 つがいずれも「オン」になっていました。

「フィッシングに対する保護」の説明には、パスワードを使って Windows にサインインするとき、悪意のあるアプリやサイトからパスワードを守ると記載されています。

Windows にパスワードでサインインする人は、悪意のあるアプリやサイトからパスワードを守る機能がオンになっているかを見ておくと安心です。

Windows セキュリティの評価ベースの保護はオンのままにしておくのが基本です。

設定を確認する手順を順番にまとめました。

  1. [スタート]ボタンを押し、検索欄に「Windows セキュリティ」と入力して開きます。(この開き方は私は試していません。1 枚目の画面は別の開き方で開いた物です)
  2. メニューから[アプリとブラウザー コントロール]を選択します。(左のメニューから開く操作は私は試していません。画面は別の開き方で開いた物です)
  3. [評価ベースの保護設定]をクリックします。
  4. 各保護スイッチが「オン」になっていることを確認します。

スイッチをオフにしたときの挙動は、私の PC では試していません。オフにしている間は PC が無防備になってしまうため心配ですよね。

実際に悪意のある偽サイトを開いて警告が出るかも試していません。危険なサイトを開くのは怖いですよね。

Windows の保護機能だけで AI が作った偽サイトや偽ソフトの害をすべて防げるわけではないのがデメリットです。

詳しい仕様については、Microsoft サポートの公式ページでも確認できます。

よくある質問と今日からできる最初の一歩

生成AIの詐欺で迷いやすい 2 つの場面の対処をまとめました。

AIで偽造された声は耳だけで聞き分けられますか?

声の調子や言葉の選び方に気づける場合もありますが(FBI の勧め)、声だけで本人と決めるのは危ういため、FTC は『声を信用しない』と勧めています。

声を信用せず、事前に決めたルールで確かめるのが基本です。

FBI は声の特徴を確かめることに加え、合言葉を決めることを勧めています。

社内のビデオ通話で緊急の送金を頼まれたらどうすればよいですか?

画面に上司や役員の顔が映っていても、即座に送金手続きをしてはいけません。

チャットツールや別の電話、対面など、ビデオ会議とは異なる別の社内連絡手段を使って本人または管理部門に確認してください。

直面する状況と取るべき具体的な行動を、以下の表にまとめました。

直面した状況 潜んでいるリスク 取るべき行動
家族から事故やトラブルで緊急送金を求める電話 生成AIでクローンされた偽音声の電話 一度電話を切り、あらかじめ知っている本人の携帯番号にかけ直す
上司や役員からビデオ会議で急な送金指示 ディープフェイクによる映像と音声のなりすまし 会議内の指示だけで送金せず、内線電話や社内チャットで裏付けを取る
警察官を名乗り「捜査対象になっている」と告げる電話 偽装された電話番号からの特殊詐欺 警察が電話で伝えることはないため、電話を切って「#9110」に相談する
ギフトカードや暗号資産での至急の支払い要求 追跡が困難な送金手段を悪用した詐欺手口 ギフトカードの番号や暗号資産での支払いを急がされたら詐欺のサイン(FTC)。払わずに電話を切る

今すぐできる最初の一歩として、まずは家族や職場で「お金の話が出たら一度切ってかけ直す」という共通ルールを共有することから始めてみてください。

声や映像を疑うことは失礼ではありません。互いに確認し合うルールを作っておくことが大切な資産を守る一番の防衛策になります。

まとめ

生成AIの詐欺に備える3つの基本(かけ直す・合言葉・相手の組織へ連絡)をまとめた図
この記事の 3 つの基本を 1 枚にまとめた図です(出どころは米国 FTC と FBI の注意喚起)。

家族の声をまねた電話や不審な送金の指示を受けたら、声を信用せず自分が知っている番号へかけ直すことが大切です。

あらかじめ家族の間で秘密の合言葉を決めておくと、電話口で相手が本物かどうかを切り分けやすくなります。

ビデオ会議などで緊急の送金を求められた場合でも、画面の映像を過信せず、送金する前に相手の組織へ自分から連絡して裏付けを取るようにしましょう。

この記事に出てくる言葉と出典

この記事で登場した専門用語の意味を、わかりやすいたとえと合わせて整理しました。

用語 身近なたとえ 意味と役割
音声クローン 声の合鍵 短い録音データから本人の声の特徴を学習し、本物そっくりの音声を人工的に作り出す技術
ディープフェイク デジタルの着ぐるみ AIを使って人物の顔や表情、声を別の映像や音声に合成し、実在の人物になりすます偽のデータ
評価ベースの保護 PCの門番 信頼性の低いアプリや危険なウェブサイトからパソコンを自動的に守る Windows のセキュリティ機能
フィッシング 偽サイトの釣り針 実在する企業や公的機関を装った偽の通知やサイトで、パスワードや個人情報をだまし取る手口
SmartScreen 道路の警告標識 閲覧中のウェブサイトやダウンロードしたファイルが安全かどうかを判定し、危険があれば警告する機能

この記事で引用および参照した公的機関や公式発表の一次情報一覧です(確認日: 2026年10月5日)。

公表機関・発表元 発表内容・文書名 公式リンク
IPA(情報処理推進機構) 情報セキュリティ10大脅威 2026(2026年1月29日) IPA プレスリリース
IPA(情報処理推進機構) 情報セキュリティ10大脅威 2026(個人向け) IPA 10大脅威 個人向け
FTC(米国連邦取引委員会) 家族の緊急事態を装う手口にAIを悪用する詐欺師(2023年3月20日) FTC Consumer Alerts
FBI IC3(米国連邦捜査局) 生成AIを活用した詐欺に関する注意喚起(2024年12月3日) FBI IC3 PSA241203
警察庁 SOS47 警察に偽装した電話番号に注意!(2025年3月25日) 警察庁 SOS47 偽装電話への注意
警察庁 SOS47 手口一覧と今日からできる対策 警察庁 SOS47 特殊詐欺対策
Microsoft サポート Windows セキュリティ アプリのアプリ & ブラウザー コントロール Microsoft サポート
ScanNetSecurity AI利用めぐるサイバーリスク初選出(2026年2月19日) ScanNetSecurity 記事
CNN(ABC17News配信) Arup deepfake scam victim(2024年5月16日) CNN 配信記事

📬 新着記事をメールでお届けします

記事公開時にメールでお知らせします。週数本・無料・いつでも 1 クリックで解除できます。

uri uri

uri uriと申します。生成AI専門ブログ「生成AIニスト」運営者。 ChatGPT・Gemini・Claudeなど主要な生成AIを自分で契約し、毎日実際に触って検証しています。記事の手順やエラー対処は、必ず自分の画面で再現し、実機のスクリーンショットで確かめてから公開。料金や仕様は提供元の公式情報で裏取りし、いつ時点の情報かを明記します。「読んだ人が同じ画面で再現できること」を基準に書いています。