EC・小売グローバル
← ステッカーウォール
SCAM · DETAIL
AI偽造DDoS身代金要求詐欺:ハッカーを装ったサービス停止テストで中小企業に防御費の支払いを迫る手口
被害者は主に専門のサイバーセキュリティチームを持たず、オンラインビジネスやデジタルインフラに大きく依存している中小企業(クロスボーダーECセラー、小規模な独立系サイトの開発者、地方のサービス事業者など)です。心理的な弱点は、基盤技術の詳細に関する知識不足と、突然の業務停止に直面した際の深刻なパニック状態です。限られたIT緊急対応能力も相まって、攻撃者が生成AIを用いて作成した極めて巧妙な身代金要求メールで脅迫されると、事業停止や顧客データ流出による風評被害を防ぐために、いわゆる「防御費」を支払って事を収めようとする傾向があります。
SCAM
主要項目
FIELD STAMPS業界EC・小売
地域グローバル
規模グレーゾーン
チャネルその他
⚠️ 本項目は詐欺の手口と公開報道をまとめたもので、投資・法律上の助言を構成しません。内容は公開報道および第三者通報プラットフォームから整理したもので、当サイトは関係主体の違法性を認定するものではなく、関係主体が異議を述べる場合は訂正の連絡が可能です。詐欺に遭った場合は直ちに警察(中国本土は110/詐欺対策専用96110、海外は現地警察)へ通報してください。
誰が狙われるか
被害者は主に専門のサイバーセキュリティチームを持たず、オンラインビジネスやデジタルインフラに大きく依存している中小企業(クロスボーダーECセラー、小規模な独立系サイトの開発者、地方のサービス事業者など)です。心理的な弱点は、基盤技術の詳細に関する知識不足と、突然の業務停止に直面した際の深刻なパニック状態です。限られたIT緊急対応能力も相まって、攻撃者が生成AIを用いて作成した極めて巧妙な身代金要求メールで脅迫されると、事業停止や顧客データ流出による風評被害を防ぐために、いわゆる「防御費」を支払って事を収めようとする傾向があります。
骗局怎么运作
- 攻撃者は生成AIツールを悪用して、潜在的な標的企業の公開情報(ビジネスシステムのIPアドレス、使用しているサーバーアーキテクチャ、露出しているセキュリティ脆弱性など)を自動収集・分析し、企業の弱点を突いたカスタマイズ済みの脅威分析レポートを作成することで、その後のピンポイントな身代金要求に向けたデータと文面の土台を固めます。
- 攻撃者は匿名メール経由で企業の責任者に身代金要求メールを送付します。このメールは有名な海外のハッカー組織を偽装しており、AIによって複数言語バージョンが生成されることで巧妙さが演出されています。メール内では、企業のコアサーバーを掌握し機密データを握っていると主張され、AIが生成したシステムのスクリーンショットや、偽造されたデータ窃取サンプルが証拠として添付されます。
- 攻撃能力がハッタリではないことを証明するため、犯罪グループはボットネットを動員して標的企業のサーバーに対して短時間かつ集中的なDDoS(分散型サービス拒否)テスト攻撃を仕掛け、公式サイトやコア業務システムに深刻な動作遅延や短時間のダウンを引き起こすことで、実質的なパニックを演出し、脅威の現実味を信じ込ませます。
- パニックを引き起こした後、攻撃者は期限内に暗号資産で防御費またはデータ保護費を支払うよう要求し、メール内に詳細な暗号資産ウォレットのアドレスと支払い手順を埋め込みます。そして、支払いを拒否すれば、耐え難い大規模DDoS攻撃を発動するか、ダークウェブ上のフォーラムで窃取したデータベースを公開すると脅迫します。
- 攻撃者はAIを用いてカウントダウン機能を備えた督促メールを次々と送り、システムが完全にダウンするまで残り数時間であると心理的なプレッシャーをかけ続けます。被害者が最初の費用を支払うと、犯罪グループは「システム清浄費用」「データ完全消却費用」などの名目でさらなる金銭を要求し、際限のない悪循環に陥らせます。
红旗信号(看到这些快跑)
- 🚩 有名なハッカー組織を名乗る見知らぬ英文メールを受信する。本文の内容は高度に専門的でありながらAI翻訳特有の不自然な言い回しが含まれており、システムへの侵入とコアデータベースの掌握を主張している。
- 🚩 身代金要求メールの中に、企業が実際に保有するサーバーのIPアドレス、直近のエラーログ、あるいは一部のリアルな顧客データが正確に記載されており、ネットワーク侵入の嘘を裏付ける根拠として使われている。
- 🚩 ビットコインやテザーなどの暗号資産による身代金の支払いを極短時間で行うよう要求され、金額も企業が何とか支払い可能な範囲に設定されておらず、迅速な妥協を促そうとする。
- 🚩 メールの受信前後に、ウェブサイトの深刻なアクセスの重化やサーバーの一時的なダウンが発生し、直後に「防御テスト」と称する2回目の身代金要求メールが届く。
- 🚩 攻撃者が通常のセキュリティ監査窓口を通じた折衝を拒否し、単一の暗号資産ウォレットのアドレスのみを指定した上で、警察やセキュリティベンダーに助けを求めれば直ちに攻撃の破壊力をエスカレートさせると脅迫する。
真实案例
- 人民網の2026年8月の報道によると、各地の中小企業経営者のもとに海外のハッカーを偽装した身代金要求メールが届き、データベースを掌握してDDoS攻撃テストを実施したとして複数のビットコインの支払いを要求される事案が発生しました。ある開発企業はサーバーの一時的なダウンによりパニックに陥り、指定されたウォレットに2万米ドル相当を超える暗号資産を振り込まざるを得なくなりました。
- テンセントクラウド開発者コミュニティの開示によると、ある小規模ソフトウェアベンダーが2026年に有名なサイバー犯罪グループを名乗る組織からの身代金要求を受けました。相手は生成AIを用いて高度にカスタマイズされた脅威メールを送信し、マイニングマルウェアを埋め込んだためいつでもDDoS攻撃を発動できると主張し、システムの安定稼働を維持するために毎月の保護費を支払うよう迫りました。
- 寧波網の2026年8月のセキュリティ警戒通報によると、国内の複数の企業が新型ランサムウェアおよびDDoSの脅威を伴う恐喝活動に遭遇しました。あるEC企業にはシステムの脆弱性を突いたAIカスタマイズ型の身代金要求メールが届き、相手は防御費を支払わなければ継続的な攻撃を発動すると主張しましたが、企業は証拠を保全した上でサイバー警察に通報しました。
- 2020年6月、北京の某企業技術員である潘某は、ビットコインを支払わなければネットワーク攻撃を継続すると脅迫し、複数の被害企業に恐喝メールを送りつけてネットワーク攻撃を実行しました。被害企業は余儀なくビットコインを購入し、総額23万4,961元相当の損失を被りました。海淀区人民法院は恐喝罪により懲役3年、罰金5,000元の判決を下しました。(出典:[https://m.thepaper.cn/newsDetail_forward_7709407](https://m.thepaper.cn/newsDetail_forward_7709407))
- 2015年12月、欧州警察機構(Europol)は、DDoS攻撃でビットコインを要求していた「DD4BC」グループの壊滅を発表しました。ロンドン警視庁のサイバー犯罪部門が追跡を行い、同組織の主要メンバーがボスニア・ヘルツェゴビナに潜伏していることを確認し、2015年12月15日および16日に2人の容疑者を逮捕しました。そのうち1人は主犯格と認定され、多数の証拠が押収されました。(出典:[https://www.aeys.org/1735.html](https://www.aeys.org/1735.html))
当局の見解
- 2026年7月、国家インターネット緊急対応センター(CNCERT)がサイバーセキュリティ警戒情報を発表し、Linuxサーバーを標的としたランサムウェアおよびDDoS身代金要求攻撃が頻発していることを指摘し、中小企業に対してネットワーク層の防護強化と定期的なデータバックアップを強く推奨しました。
- 2026年8月、央広網が各地のサイバー警察部門と共同でセキュリティ警戒情報を発表し、「Sorry」と呼ばれる新型ランサムウェアおよびDDoSの脅威を伴う恐喝活動に警戒するよう企業に呼びかけ、送金要求を絶対にうのみにしないよう注意喚起しました。
- 2026年7月、カスペルスキー(Kaspersky)が発表したセキュリティレポートによると、2026年にはAIサービスを偽装した中小企業向けのマルウェア攻撃が5倍に急増しており、その中には生成AIツールを利用して身代金要求メールをカスタマイズした新型のサイバー恐喝事件が多数含まれています。
防衛策
- ✅ 身代金要求メールを受信した際はパニックになって支払わず、直ちに影響を受けたサーバーを隔離してシステムのネットワークログを確認し、データ流出や実質的なシステム侵入の痕跡が本当に存在するかどうかを調査する。
- ✅ 基礎的な高防IP(DDoS対策IP)やクラウドサービスのDDoSネイティブ防護サービスを導入し、トラフィッククリーニングのしきい値を設定することで、業務の急増時や小規模な停止テストの際にも異常トラフィックを自動ブロックできるようにする。
- ✅ コア業務データのコールドバックアップおよびオフサイト災害復旧(DR)バックアップを定期的に実施し、バックアップデータの可用性を検証することで、極端な身代金要求攻撃に直面した場合でも短時間でシステムを復旧できるようにする。
- ✅ 従業員向けのサイバーセキュリティ意識研修を実施し、身代金要求事案に対応するための標準的運用手順(SOP)を確立する。同様の状況に遭遇した場合は、最優先でメールの証拠を保全し、専門のサイバーセキュリティ機関に連絡して調査の協力を仰ぐ。
⚖️ 『中華人民共和国刑法』第274条および第285条などの関連規定に基づき、恐喝や脅迫の手段を用いて公私の財産を強要する行為は恐喝罪を構成します。犯罪グループが海外ハッカーの仮面を被っていたり、AI技術を利用して攻撃能力を偽造していたとしても、その本質は企業の財産権に対する不法な侵害に変わりありません。コンピュータ情報システムへの不法侵入や制御を行う行為は、コンピュータ情報システム不法制御罪にも抵触します。企業がこのような身代金要求に遭遇した場合は、直ちに公安機関に通報し、黒色・灰色産業(サイバー犯罪エコシステム)の蔓延を助長しないよう自ら進んで身代金を支払わないようにしてください。また、専門の弁護士を雇って電磁的証拠を保全し、権利擁護の協力を得ることを推奨します。
出典
- https://www.cnr.cn/mspd/sywzl/20260818/t20260818_527780724.shtml
- https://www.cert.org.cn/publish/main/10/2026/20260727185721857549342/20260727185721857549342_.html
- https://news.iresearch.cn/yx/2026/07/559959.shtml
- https://cloud.tencent.com/developer/article/2694148
- http://society.people.com.cn/n1/2026/0804/c1008-40773509.html
- http://news.cnnb.com.cn/system/2026/08/10/030802544.shtml