導入
2026年現在、ディープフェイクやAIを悪用したなりすまし詐欺は、企業のセキュリティ環境において極めて深刻な脅威となっています。ほんの数年前までは、映像の不自然な瞬きや口の動き、音声の機械的な違和感など、人間の直感や肉眼で見破ることが可能でした。しかし、生成AI技術の急速な民主化と進化により、今や人間の五感だけでは真偽を判断することが不可能なほど、極めて精巧なフェイクコンテンツが瞬時に作成される時代に突入しています。
直近1ヶ月(2026年9月)の動向を見ても、ディープフェイクの悪用は単なるオンラインのエンターテインメントやいたずらの領域を完全に超え、政治、金融、さらには司法の根幹を揺るがす事態にまで発展しています。世界各国や公的機関は、具体的な法規制や緊急の警告、新しい検証インフラの構築に乗り出しており、セキュリティ担当者にとっては一刻の猶予もない状況です。
本記事では、企業のセキュリティ・IT担当者に向けて、直近1ヶ月に起きた最新のAI動向を整理するとともに、近年発生した国内外の代表的なディープフェイク詐欺・被害事例7選を具体的に解説します。その上で、組織の大切な資産と信頼を守るために実務担当者が今すぐ動ける、ゼロトラスト視点に基づいた具体的なセキュリティ対策を「体制・プロセス・ツール」の3つのアプローチから網羅的に紹介します。
今月の主要なディープフェイク・AI詐欺ニュース
直近1ヶ月(2026年9月)に発生した、ディープフェイクやAIなりすましを巡る世界の重要動向は、技術の悪用が社会のあらゆるインフラに牙を剥いている現状を浮き彫りにしています。まずは、この1ヶ月で報じられた主要な4つの動向を整理します。
- 政治広告におけるディープフェイク規制の正式可決(ブラジル:2026年9月1日) ブラジル高等選挙裁判所(TSE)は、政治広告におけるAI生成ディープフェイクの厳格な法的基準を正式に設定したと報じられています。これは、上院議員が党大会で前大統領のディープフェイク動画を無断使用した裁判を機に決定されたもので、10月の選挙を前に「実在・故人・架空の人物をリアルに再現した合成コンテンツ」の定義と規制を明確化する動きとして注目を集めています。
- 金融アドバイザーを装う詐欺への緊急警告(北米:2026年9月2日) 北米証券管理者協会(NASAA)は、AIで著名人や金融アドバイザー、家族の声を模倣した投資詐欺が急増しているとして、「アドバイザーが偽物かもしれない」と題した投資家向け警告を発表しました。ビデオ通話やメッセージの相手を安易に信用せず、直接本人に別経路で確認するよう強く呼びかけています。
- 司法を揺るがす「ディープフェイク証拠」の却下(米国:2026年9月1日) カリフォルニア州の裁判において、原告が提出したビデオ証拠がAI生成のディープフェイクであることが判明し、裁判所が訴えを却下する制裁を下しました。これを受け、法廷に持ち込まれる偽証拠を排除するための「証拠規則」改正の議論が急速に活発化しています。
- 「ディープフェイク・サミット」の開催(ワシントンD.C:2026年9月1日) 政府、技術、金融業界のリーダーが集まり、AI主導のなりすましに対抗するための「信頼インフラ」構築を議論しました。検出技術の限界を認め、組織全体に「ゼロトラスト・セキュリティ(すべての通信や映像を疑って検証する)」を組み込む必要性が提唱されました。
これらの動向を踏まえ、近年発生したより具体的ななりすまし詐欺および被害事案のうち、特に企業や個人が警戒すべき代表的な7つの事例を詳しく解説します。
1. 香港の多国籍設計・エンジニアリング企業「Arup(アラップ)」巨額送金詐欺
- 企業名/対象: Arup(アラップ)
- 被害額: 2,560万ドル(約40億円 / 2億香港ドル)
- 発生時期: 2024年2月(発覚)
- 手口: 従業員がビデオ会議に参加した際、画面に映る最高財務責任者(CFO)や同僚たちがすべてAIで生成されたディープフェイク映像・音声だった。本物と信じ込んだ従業員は、指示されるがままに複数回にわたり巨額の資金を詐欺グループの口座へ送金した。
【事例解説と教訓】 この事件は、ディープフェイクを悪用したビジネスメール詐欺(BEC)の歴史において最も衝撃的な事例として知られています。単一の人物になりすますだけでなく、会議に参加している「複数人全員」をリアルタイムでディープフェイク化し、被害者に「多数派の合意」があるように誤認させました。被害者の従業員は、当初は不審なメールに対して警戒していたものの、ビデオ会議でCFOやよく知る同僚たちの顔を見て声を聴いたことで完全に警戒を解き、指示通り複数回にわたって巨額の資金を詐取口座へ送金してしまいました。 この事例から得られる教訓は、「ビデオ会議に映る人物や音声は、もはや本人であることの証明にはならない」という厳しい現実です。
2. シンガポールの多国籍企業におけるZoom会議なりすまし詐欺
- 企業名/対象: シンガポールの多国籍企業(名称非公開、財務ディレクターが被害)
- 被害額: 49万9,000ドル(約7,500万円)
- 発生時期: 2025年3月
- 手口: 財務ディレクターが参加したZoom会議において、CEOを含む他の参加者全員がディープフェイクのなりすまし映像・音声であった。会議内での指示に従い、不正な口座へ送金を行った(のちにシンガポールと香港の警察が連携し、大半を回収)。
【事例解説と教訓】 前述のアラップ社の事件と酷似した手口が、翌年にもシンガポールで発生しました。財務ディレクターが参加したZoom会議に現れたCEOや役員陣は、全員がリアルタイムで生成されたディープフェイクでした。この事件の背景には、「Haotian AI」に代表される、TeamsやZoomなどのライブ通話中に瞬時に顔や声を入れ替えられる消費者向けのリアルタイムディープフェイクソフトウェアが、わずか数百ドルでダークウェブやオンライン市場に流通し始めている事実があります。 幸いにも、この事件ではシンガポールと香港の警察が迅速に連携したことで資金の大半を回収できましたが、企業の検知プロセスや承認フローの甘さが突かれた形となりました。
3. シンガポール首相を装うディープフェイク投資詐欺
- 企業名/対象: シンガポール政府(ローレンス・ウォン首相を装う)
- 被害額: 490万ドル(約7億3,000万円)
- 発生時期: 2026年5月
- 手口: 首相の顔と声を精巧に模倣したディープフェイク動画がSNS等で拡散され、偽の投資プラットフォームへの出資を呼びかけることで、多くの市民から巨額の資金を騙し取った。
【事例解説と教訓】 こちらは一般市民を対象とした、国のリーダーの社会的信頼を悪用したなりすまし詐欺です。首相の公式スピーチなどの動画データを元に、AIが口の動きや声のトーン、表情を極めて精密に再現。偽の投資プラットフォームがいかに安全で高リターンをもたらすかを「首相自ら推奨している」かのように見せかけました。 SNSを通じて瞬時に拡散されるため、ファクトチェックや削除対応が追いつく前に多数の被害者が発生してしまいます。著名人や組織のリーダーを模倣する「音声・映像クローン」の作成コストが劇的に下がっていることを示す象徴的な事件です。
4. 暗号資産プロジェクト「Plasma(プラズマ)」創設者なりすまし詐欺
- 企業名/対象: Plasma(暗号資産プロジェクト)
- 被害額: 200万ドル(約3億円)
- 発生時期: 2025年8月
- 手口: 攻撃者がPlasmaの創設者になりすまし、ディープフェイク音声や映像、SNSアカウントを悪用して関係者や投資家を騙し、暗号資産を不正に詐取した。
【事例解説と教訓】 暗号資産業界は、取引の即時性と匿名性、さらに一度送金すると取り消しが極めて困難であるという性質から、AI詐欺の格好の標的となっています。この事件では、攻撃者が創設者になりすました高精度なディープフェイク映像と音声を駆使し、公式チャネルやクローズドなコミュニティ内で関係者や大口投資家にアプローチしました。 「緊急のシステム移行」や「限定トークンセール」などの虚偽のストーリーを信じ込ませ、スマートコントラクトの権限を奪う、あるいは指定のウォレットに暗号資産を直接送金させる手口が使われました。組織のトップの「声」や「姿」が、システム全体のセキュリティをバイパスするための鍵として悪用された例です。
5. シカゴの男性を狙ったAI生成の連邦保安官なりすまし詐欺
- 企業名/対象: シカゴ在住の個人男性(米連邦保安局になりすまし)
- 被害額: 6万9,000ドル(約1,000万円)
- 発生時期: 2026年5月初旬
- 手口: 詐欺師がAIで生成した極めて精巧な「米連邦保安官のバッジ」や身分証、偽のビデオ通話を用いて男性を脅迫・信用させ、現金をだまし取った。
【事例解説と教訓】 この事件は、公的機関の権威を悪用した極めて悪質なソーシャルエンジニアリング事例です。詐欺師は、ChatGPT Images 2.0などの高度な画像生成AIを活用し、本物と見分けがつかない「連邦保安官のバッジ」や公式な身分証明書、偽の法的通知書を瞬時に作成しました。さらに、AI音声や映像を用いたビデオ通話で男性に連絡し、「あなたの口座が犯罪に関与しているため、一時的に資金を保護する必要がある」などと脅迫に近い形でアプローチしました。 人間は「公的機関からの警告」や「バッジの提示」といった視覚的・聴覚的証拠を目の当たりにすると、強い心理的プレッシャーから冷静な判断力を失ってしまいます。AIによって「証拠の偽造」が民主化されたことの危険性を物語っています。
6. ドイツの有名テレビ医師を騙る「奇跡の治療薬」医療ディープフェイク詐欺
- 企業名/対象: エッカート・フォン・ヒルシュハウゼン氏(ドイツの著名なテレビ医師)、Meta社(広告プラットフォーム)
- 被害額: 不明(多数の消費者が偽の治療薬を購入、数千件の偽動画が流通)
- 発生時期: 2026年8月(提訴および被害急増の報道)
- 手口: 著名な医師の顔や声をAIで模倣したディープフェイク動画を2,000件以上ネット上に流し、糖尿病や関節炎などの偽の「奇跡の治療薬」を宣伝して購入させる医療詐欺。医師本人がMeta社を提訴したものの、海外の匿名作成者による拡散が続いている。
【事例解説と教訓】 社会的信頼が非常に高い「医師」というブランドをディープフェイクで盗用した、広範囲に及ぶ消費者詐欺です。ドイツで広く知られるヒルシュハウゼン医師の過去のテレビ出演映像や音声を学習させ、「この薬を使えば糖尿病が完治する」といった虚偽の推奨コメントを喋らせる動画が数千件も広告として配信されました。 被害は消費者の金銭的損失に留まらず、効果のない偽の治療薬に頼ることで健康被害を引き起こすリスクも孕んでいます。医師本人がプラットフォーム運営元を提訴したものの、攻撃者は海外の匿名サーバーやアカウントを使い捨てて次々と新しい動画を投稿するため、いたちごっこが続いています。企業のブランドや役員の顔が、勝手に詐欺広告の「広告塔」にされるリスクを示しています。
7. YouTube CEOを装うクリエイターアカウント乗っ取り詐欺
- 企業名/対象: YouTube(Neal Mohan CEOを装う)
- 被害額: 多数のクリエイターアカウントの認証情報(クレデンシャル)窃取、およびそれに伴うチャンネル乗っ取り
- 発生時期: 2026年6月(報道)
- 手口: YouTubeのCEOであるNeal Mohan氏が「収益化ポリシーの変更」を発表する偽のディープフェイク動画を拡散。動画内のリンクから偽のログインページに誘導し、クリエイターの認証情報を盗み出した。
【事例解説と教訓】 プラットフォームの最高責任者になりすまし、そのユーザーを標的にしたフィッシング詐欺です。YouTubeクリエイターにとって死活問題である「収益化ポリシーの変更」というテーマを選び、CEO本人が動画で説明しているかのような映像を作成しました。視聴したクリエイターは「公式な発表である」と信じ込み、動画概要欄やコメント欄に貼られたリンクをクリックしてしまいました。リンク先は精巧に作られた偽のログインページであり、そこで入力されたIDやパスワード、二要素認証コードが盗み取られ、多数のチャンネルが乗っ取られる被害が発生しました。 「動画で本人が話しているから公式情報だ」という、これまでのインターネット上の常識を逆手に取った極めて巧妙な攻撃手法です。

