群青 · AI時代のビジネス洞察

偽AI自動化エージェントツール詐欺——ワンクリックで人を代替すると謳い、実態はバックドアとマイニングプログラムを仕込む

被害者は主に中小企業の責任者、技術系起業家、フリーランサーで、採用プラットフォームで副業を探す技術者もいる。彼らはAIでコスト削減・効率化を急ぎながら、一般的にセキュリティ審査の経験に乏しく、「ワンクリックで人を代替」「7×24無人運転」といった宣伝を安易に信じ、甘い期待から先に支払い、出所不明のプログラムを直接導入してしまう。騙された後は、サブスクリプション料や開発費を取り戻すのが難しいだけでなく、サーバーにマイニングやバックドアプログラムを仕込まれる。同種の悪意あるプログラムは累計16054台のデバイスへの感染が確認されている(国家互联网应急中心(CNCERT) 2026-07-31 通報基準)。計算資源の乗っ取りや業務停止などの実害を引き起こしている。

SCAM

主要項目

FIELD STAMPS
業界フィンテック
地域中国
規模グレーゾーン
チャネルその他
⚠️ 本項目は詐欺の手口と公開報道をまとめたもので、投資・法律上の助言を構成しません。内容は公開報道および第三者通報プラットフォームから整理したもので、当サイトは関係主体の違法性を認定するものではなく、関係主体が異議を述べる場合は訂正の連絡が可能です。詐欺に遭った場合は直ちに警察(中国本土は110/詐欺対策専用96110、海外は現地警察)へ通報してください。

誰が狙われるか

被害者は主に中小企業の責任者、技術系起業家、フリーランサーで、採用プラットフォームで副業を探す技術者もいる。彼らはAIでコスト削減・効率化を急ぎながら、一般的にセキュリティ審査の経験に乏しく、「ワンクリックで人を代替」「7×24無人運転」といった宣伝を安易に信じ、甘い期待から先に支払い、出所不明のプログラムを直接導入してしまう。騙された後は、サブスクリプション料や開発費を取り戻すのが難しいだけでなく、サーバーにマイニングやバックドアプログラムを仕込まれる。同種の悪意あるプログラムは累計16054台のデバイスへの感染が確認されている(国家互联网应急中心(CNCERT) 2026-07-31 通報基準)。計算資源の乗っ取りや業務停止などの実害を引き起こしている。

骗局怎么运作

  • 第一段階では、詐欺グループが技術フォーラム、WeChatグループ、ソーシャルメディアで誇大広告を出し、その「ワンクリック式AI自動化エージェント」が24時間365日無人運用、自動カスタマーサポート、スマートマーケティングなどを実現できると謳い、偽造した事例動画や比較データを示して、標的に強い関心を抱かせる。
  • 第二段階では、詐欺師は被害者に高額なサブスクリプション料または一括開発費の先払いを要求し、しばしば「期間限定割引」「アーリーバード価格」などの決まり文句で圧力をかけ、一見正規に見えるウェブサイトや支払い用QRコードを提示するが、実際の資金は海外の違法口座に流れる。
  • 第三段階では、被害者が支払った後、詐欺師は直接デプロイできると称してダウンロードリンクやプライベートGitリポジトリを提供する。実際にダウンロードされるファイルにはバックドアや暗号通貨マイニングプログラムが隠されており、一度実行されると被害者のサーバーやローカルマシンで暗号通貨のマイニングやデータ収集が行われる。
  • 第四段階では、詐欺師はビデオ会議や技術サポートグループを通じて「機能」をデモし、事前に仕込んだスクリプトを利用して偽の状態を作り出し、被害者にツールが正常に動作していると誤解させ、さらに「チューニング費」「機能拡張費」を徴収する。
  • 第五段階では、被害者がシステム異常やアカウント停止に気づくと、詐欺師は直ちに姿を消すか、「技術障害には追加費用が必要」と言って恐喝し、さらには企業の内部データを公開すると脅して、被害者に支払いを続けさせる。

红旗信号(看到这些快跑)

  • 🚩 ゼロ開発コストや極めて高い収益を約束し、かつ事前の一括支払いを要求する
  • 🚩 公式プラットフォームに登録されていないダウンロードリンクやプライベートGitリポジトリを提供する
  • 🚩 宣伝に実際のユーザー評価や第三者による評価レポートが欠けている
  • 🚩 専門用語を使っているが文章が支離滅裂で、公式ドキュメントを検索しても見つからない
  • 🚩 私的なコミュニティ、個人チャット、非正規チャネルを通じて販売を行う

真实案例

  • 2025年6月、ある開発者が技術フォーラムで「AI自動化アシスタント」の購入を誘導され、人民元3万元を支払った後、ダウンロードしたプログラムにMoneroのマイニングコードが仕込まれていると検出され、そのサーバーが事業者によってブロックされた。
  • 2026年3月、ある小規模EC企業が10万元を支払って「全自動カスタマーサポートエージェント」を契約したが、稼働後2週間以内にカスタマーサポートシステムが攻撃者に遠隔制御され、1000人以上のユーザーの個人情報が漏えいし、詐欺に利用された。
  • 2026年7月、あるスタートアップチームが起業家向けWeChatグループで「AIプロジェクト管理エージェント」の使用を勧められ、5万元を支払った後、ツールが頻繁にクラッシュし、その後チームは、プロジェクトコードを入手したとして公開すると脅す脅迫メールを受け取った。

当局の見解

  • 無錫市公安局、2026-04-07、『AI「ザリガニ養殖」ブームの背後にある詐欺の罠に注意!』を発表(出典:https://ga.wuxi.gov.cn/doc/2026/04/07/4756141.shtml)
  • 国家互联网应急中心(CNCERT)、2026-07-31、『「FakeSvc」マイニング組織による悪意あるプログラムの大規模拡散に関するリスク警告』を発表(出典:https://www.cert.org.cn/publish/main/10/2026/20260731185549211877315/20260731185549211877315_.html)
  • 国家互联网应急中心(CNCERT)、2026-03-12、『OpenClawの安全なアプリケーションに関するリスク警告』を発表(出典:https://www.cert.org.cn/publish/main/11/2026/20260312144519429724511/20260312144519429724511_.html)

防衛策

  • ✅ AIツールを購入する前には必ず、サプライヤーの事業者登録情報と資格を確認し、公式登録または公開監査報告がある製品を優先的に選ぶ。
  • ✅ コードをダウンロードまたは取得する前に、信頼できるセキュリティソフトまたはサンドボックス環境で完全な静的・動的解析を行い、特に暗号通貨マイニングや未知のネットワークリクエストが含まれていないか注意する。
  • ✅ 重要業務に関わる自動化ツールでは最小権限の原則を徹底し、管理者権限を与えることは固く禁じ、異常行為を発見するために定期的にログを監査する。
  • ✅ 不審な支払い要求に遭遇した場合は、速やかに現地の公安機関またはネット情報部門に通報し、調査に備えてチャット記録や支払い証憑などの証拠を保存する。