群青 · AI時代のビジネス洞察

AIカスタマイズ紅包カバー型トロイの木馬:ショート動画の拡散を装った紅包受取リンクで裏側から情報窃取・不正課金

主な被害者層は三・四線都市および農村部の下沉市場ユーザー、中高年層、そしてショート動画プラットフォームの祝日イベントへの参加に熱心な若いネットユーザーである。これらの人々は、現金紅包や限定祝日紅包カバーを無料で受け取れるといった文言に弱く、小さな得を貪る心理的弱点を黒色産業に利用されやすい。同時に、スマートフォンの根幹権限リスクへの認識が不足しており、高精度に模倣されたアプリと正規公式イベントの違いを判別できず、安易にアクセシビリティ権限を許可したり、提供元不明アプリのインストールを許可したりしてしまう。最終的に連絡先やSMS認証コードを窃取され、隠れた不正課金が行われ、直接的な財産損失を被るだけでなく、トロイの木馬のさらなる拡散に加担する存在にもなり得る。

SCAM

主要項目

FIELD STAMPS
業界フィンテック
地域中国(中国大陆)
規模グレーゾーン
チャネルその他
⚠️ 本項目は詐欺の手口と公開報道をまとめたもので、投資・法律上の助言を構成しません。内容は公開報道および第三者通報プラットフォームから整理したもので、当サイトは関係主体の違法性を認定するものではなく、関係主体が異議を述べる場合は訂正の連絡が可能です。詐欺に遭った場合は直ちに警察(中国本土は110/詐欺対策専用96110、海外は現地警察)へ通報してください。

誰が狙われるか

主な被害者層は三・四線都市および農村部の下沉市場ユーザー、中高年層、そしてショート動画プラットフォームの祝日イベントへの参加に熱心な若いネットユーザーである。これらの人々は、現金紅包や限定祝日紅包カバーを無料で受け取れるといった文言に弱く、小さな得を貪る心理的弱点を黒色産業に利用されやすい。同時に、スマートフォンの根幹権限リスクへの認識が不足しており、高精度に模倣されたアプリと正規公式イベントの違いを判別できず、安易にアクセシビリティ権限を許可したり、提供元不明アプリのインストールを許可したりしてしまう。最終的に連絡先やSMS認証コードを窃取され、隠れた不正課金が行われ、直接的な財産損失を被るだけでなく、トロイの木馬のさらなる拡散に加担する存在にもなり得る。

骗局怎么运作

  • 黒産グループはAI大規模モデルを利用し、個別の呼びかけや祝日の挨拶文を盛り込んだショート動画の文案とポスターを大量生成し、某ショート動画プラットフォームの公式年末または祝日還元イベントに見せかけ、リンクをクリックすれば最大888元または特定の限定版紅包カバーが受け取れると称し、極めて低コストの自動コンテンツマトリックスを用いてコメント欄やDMで大量配布する。
  • 被害者はリンクをクリックするよう誘導されると、高度にリアルな模倣イベントページに転送される。ページは、いわゆるアカウント連携のために携帯電話番号と認証コードの入力を求めるだけでなく、バックグラウンドで静かに悪意あるインストールパッケージのダウンロード命令を起動し、不可視のウェブフレームを利用してバックグラウンドでトロイの木馬プログラムの初期植え込みを完了させる。
  • 被害者が紅包プラグインや加速器に偽装したインストールパッケージをインストールすると、トロイの木馬は直ちにデバイス管理者権限またはアクセシビリティサービス権限を要求する。承認されると、トロイの木馬は自らアイコンを隠し、被害者がデスクトップ上でその存在に気づけないようにすると同時に、被害者のすべてのSMS内容を静かに傍受して遠隔サーバーへ転送する。
  • 隠れて動作している間、トロイの木馬プログラムはSMS認証コードを傍受して被害者の決済アカウント資金を窃取するだけでなく、ゴースト課金の仕組みを起動し、バックグラウンドで高額SMSの送信や有料購読サービスのクリックを模擬し、毎回数元から数十元程度の隠れた費用を差し引き、被害者に気づかれないまま継続的に出血させる。
  • ウイルス的拡散を実現するため、トロイの木馬は被害者の携帯電話の連絡先を自動的に窃取し、AI技術で連絡先の関係網を分析して、その親族や友人向けのカスタマイズされた詐欺SMSやDMを生成する。知人間の信頼度を利用し、「私ももらえた、あなたも早く受け取って」と偽装した悪意あるリンクを拡散し続け、指数関数的な拡散を形成する。

红旗信号(看到这些快跑)

  • 🚩 ショート動画のコメント欄やDMで、高額現金紅包を約束し、なおかつ外部の不明リンクをクリックするか、非公式アプリストアへ転送して特定のプラグインをダウンロードしないと受け取れないと表示される。
  • 🚩 リンクページで携帯電話番号の入力とSMS認証コードの受信を求め、同時に、いわゆる紅包引き出しやカバー有効化を完了するにはアクセシビリティサービスを有効にするか、提供元不明アプリのインストールを許可する必要があると表示される。
  • 🚩 リンクをクリックするか関連アプリをインストールした後、デスクトップに不明なアイコンが現れてその後突然消えたり、携帯電話が異常に発熱したり、消費電力が急増したりするなど、バックグラウンドで不明なプロセスが静かに動作している。
  • 🚩 カスタマイズされた口調のSMSやソーシャルメディアのDMを頻繁に受信し、内容には専用の呼びかけとリンクが付され、紅包を受け取るよう急かされる。しかも送信元番号やアカウントはよく知る公式カスタマーサービス番号ではない。
  • 🚩 通話料金請求に不明な付加価値サービス課金が現れる、または自身が関連操作をしていないのにSMS認証コードを頻繁に受信する、SMS受信箱に自動削除またはブロックされた異常なSMS記録が現れる。

真实案例

  • 2026年5月25日、京報網はスマートフォンに潜む「ゴースト課金」を暴いたと報じた。2025年以来、高齢者がショート動画を閲覧して「紅包を受け取る」をクリックすると、ページはユーザーを決済画面へ誘導し、最終的に150元から199元の「ゴースト課金」を完了させた。記者は取材に応じた張さんの母親の携帯電話で全過程を再現し、広告リンクが未知のドメインを指していること、および「動画を見れば稼げる、888元のチャンス」などのページへ遷移した後、支払金額が159元、198元、199元など異なることを発見した。(出典:https://news.bjd.com.cn/2026/05/25/11764999.shtml)
  • 2026年8月3日、中新網は快手安全中心の夏休み反詐欺注意喚起を報じた。14歳の中学生史某某は快手で「電子書籍を無料で受け取れる」という誘導情報を見て、グループに参加後、警察官を装った人物から犯罪関与を疑われ調査に協力する必要があると言われ、相次いでQRコードを読み取って送金し、累計1万3000元余りをだまし取られた。王某某は第三者のソーシャル連絡先を追加した後、相手が北京警察を装い、母親の携帯電話で「潔白を証明する」よう要求し、相手口座へ20万元を送金した。(出典:https://www.chinanews.com.cn/sh/2026/08-03/10671322.shtml)
  • 2026年2月、ユーザーに高頻度の共有を促す元宝紅包リンクがソーシャルネットワークで拡散し、微信(WeChat)公式が緊急介入してこうしたリンクを遮断し、微信内での直接開封を制限することで、黒色産業グループがAIで個別化リンクを生成し知人ネットワークでトロイの木馬を広める経路を断ち切った。

当局の見解

  • 2026年2月、微信安全中心は通報を発表し、ユーザーに高頻度の共有を促す元宝紅包リンクを緊急遮断し、微信内での直接開封を制限するとともに、外部リンク付きの偽紅包に警戒するよう呼びかけた。
  • 2026年8月、抖音(Douyin)プラットフォームは反詐欺万里行の開始を宣布し、アップグレードされたAIリスク管理技術により電信詐欺防止の壁を共に築き、AIを利用して生成された偽紅包リンクおよびトロイの木馬の拡散チェーンを重点的に取り締まるとした。
  • 2026年7月、公安部は20件の典型的案件を公表し、ネット上のデマの捏造・拡散や、AIを利用した偽動画・偽リンクによる詐欺行為を厳しく取り締まることを通報し、複数地域の被疑者が行政処罰を受けた。

防衛策

  • ✅ 非公式アプリストアに登録され、アクセシビリティサービスやデバイス管理者権限の有効化を求める紅包受取補助アプリは、断固としてインストールを拒否し、同種の疑わしいソフトウェアを直ちにアンインストールする。
  • ✅ リンク付きの紅包受取情報を受信した場合は、送信者の身元とリンクのドメインを必ず確認する。正規プラットフォームの紅包はすべてアプリ内で配布され、外部ブラウザへ遷移してプラグインをダウンロードさせたり、認証コードを入力させたりすることは絶対にない。
  • ✅ 携帯電話の通話料金請求と銀行カード明細を定期的に確認し、不明な少額課金や付加価値サービス購読がないか注意する。異常を発見したら直ちに通信事業者に連絡して関連する代行引き落としサービスを凍結し、決済パスワードを変更する。
  • ✅ 携帯電話に内蔵された安全保護と迷惑防止機能を有効にし、定期的にウイルススキャンを実施する。誤ってトロイの木馬をインストールしてしまった携帯電話は、データをバックアップした上で工場出荷状態に初期化し、システム深層に隠れた悪意あるプロセスを完全に除去する。