越境KYC AI偽造身分書類詐欺:AI生成の顔動画で金融アクセスをだまし取る
被害者は越境EC販売者、フリーランサー、中小企業経営者が多く、彼らは越境決済口座を迅速に開設する必要があるものの、専門的なコンプライアンスチームを欠いているため、「AIで越境KYCを加速」「数分で即承認」といった低価格の宣伝に引き寄せられやすい。AI技術への盲目的な信頼、手間を省きたい気持ち、低コストへの欲求から、SNSで送られてくる匿名リンクを安易に信用し、身分証の表裏と自撮り動画を出所不明のプラットフォームに提供してしまう。損失の形態としては、身分を冒用されて開設された決済口座が、詐欺・賭博関連資金の移転に利用される。1件あたりの移転資金は10万元余りに達する(メディア推計、独立検証なし)。同種のAI偽造顔で生体認証を回避した事件では、被害者の銀行カードから5万元余りが不正利用された(メディア推計、独立検証なし)。被害者本人は、口座が凍結され、身分が引き続き悪用されるまで気づかないことが多い。
主要項目
FIELD STAMPS誰が狙われるか
被害者は越境EC販売者、フリーランサー、中小企業経営者が多く、彼らは越境決済口座を迅速に開設する必要があるものの、専門的なコンプライアンスチームを欠いているため、「AIで越境KYCを加速」「数分で即承認」といった低価格の宣伝に引き寄せられやすい。AI技術への盲目的な信頼、手間を省きたい気持ち、低コストへの欲求から、SNSで送られてくる匿名リンクを安易に信用し、身分証の表裏と自撮り動画を出所不明のプラットフォームに提供してしまう。損失の形態としては、身分を冒用されて開設された決済口座が、詐欺・賭博関連資金の移転に利用される。1件あたりの移転資金は10万元余りに達する(メディア推計、独立検証なし)。同種のAI偽造顔で生体認証を回避した事件では、被害者の銀行カードから5万元余りが不正利用された(メディア推計、独立検証なし)。被害者本人は、口座が凍結され、身分が引き続き悪用されるまで気づかないことが多い。
骗局怎么运作
- 第一步,詐欺グループはTelegram、WhatsAppなどのSNSで「AIで越境KYCを加速」という広告を出し、独自開発のディープフェイク技術により数分で本人確認を完了できると主張し、数百元という低額の費用で、口座開設を急ぐ企業経営者や個人を誘引する。
- 第二步,被害者はリンクをクリックして、正規のKYCプラットフォームを装ったログインページに入る。プラットフォームは身分証の表裏と自撮り動画1本のアップロードを求め、その後「AIによる顔照合強化」が必要だと告げる。被害者は知らないうちに真实の資料をアップロードし、システムのバックエンドはAIモデルを利用して、被害者の顔情報を事前に用意した類似度の高い合成動画に置き換える。
- 第三步,偽造後の動画は、アップロードされた身分証情報とともに、標的の越境金融機関の自動化KYCシステムへ提出される。同システムは主に機械学習による顔類似度評価に依存しており、生体検知やマルチモーダル照合を欠いているため、合成動画は容易に審査を通過し、システムは「本人確認通過」を返す。
- 第四步,詐欺者は検証済みの口座を利用して、越境送金、暗号資産取引、または仮想資産カストディサービスを直ちに開設し、被害者の名義で大口送金や仮想商品の購入を行い、累計の現金化額は数十万元から1,000万元以上に及ぶ。
- 第五步,被害者は数日後、金融機関からリスク管理の警告や口座凍結通知を受け取り、口座が異常としてマークされ、全資金が海外ウォレットに移転され、さらに真实の身分情報が盗用されて、その後のより大規模な身分詐欺に使われていることに気づく。
红旗信号(看到这些快跑)
- 🚩 本人確認で静止画ではなく動画の提供を求め、AIを使えば通過率が上がると主張する
- 🚩 料金が業界の正規KYCサービスの標準より明らかに低く、「期間限定割引」「即承認」で迅速な支払いを促す
- 🚩 非公式ドメインを使用したり、SNSで直接リンクを送ったりして、正式な登録・届出情報を提供しない
- 🚩 宣伝に「AI顔すり替え」「ディープフェイク」などの技術用語が現れるのに、生体検知に関する説明が一切ない
- 🚩 認証過程で、カメラ権限を取得するために、出所不明のアプリやプラグインを自らダウンロード・インストールするよう求める
真实案例
- 2025年12月、某AIチャットプラットフォームClaudeのユーザーグループで大規模なアカウント盗難事件が発生し、ハッカーはAI顔すり替え技術を利用してユーザーの顔を偽造し、越境決済KYCの段階を通過して資金移転を完了した。関与金額は約500万元(出典:https://www.t00ls.com/articles-75498.html)
- 2026年6月、某越境金融サービス企業は、自社のKYCシステムがAI偽造動画に欺かれたと報告した。攻撃者は合成動画を利用して10件の越境送金を完了し、総額は約300万米ドル(出典:https://stock.10jqka.com.cn/20260817/c679017619.shtml)
- 2023年3月、福州初のAI顔すり替えを利用した不正な口座認証事件で、被疑者2名がAI生成の顔動画を使って銀行システムに侵入し、不正に口座を開設して約50万元を現金化し、裁判所により有期刑を言い渡された(出典:https://news.fznews.com.cn/fzyw/20260317/69b8a05c53e24.shtml)
当局の見解
- 国家インターネット情報弁公室、公安部、2025-03-21、「顔認識技術応用安全管理办法」を発表(出典:https://www.cac.gov.cn/2025-03/21/c_1744174262156096.htm)
- 央視網、2025-09-20、「ネット警察が『AI顔すり替え』によるコンピュータ情報システムへの不法侵入事件を摘発」を発表(出典:https://news.cctv.com/2025/09/20/ARTICBh1QeKuSKTcLh7YxLEZ250920.shtml)
防衛策
- ✅ 多要素認証を使用し、顔認識以外に携帯電話の確認コードまたはハードウェアトークンの紐付けを必須とする
- ✅ 生体検知機能を備えたKYCサービス提供者を選び、動画内でまばたきや頭の動きなどの生体動作が確認できるようにする
- ✅ アップロードされた身分証情報と現場で撮影した実在人物の写真を照合し、アルゴリズムによるマッチングのみに依存しないようにする
- ✅ 使用するAIモデルと顔照合アルゴリズムを定期的に監査し、ディープフェイクを検知できる能力があることを確認する
- ✅ 公式チャネルからKYCプラットフォームのアプリまたはウェブページをダウンロードして使用し、SNSの匿名リンク経由での認証を厳に防ぐ
- https://www.t00ls.com/articles-75498.html
- https://stock.10jqka.com.cn/20260817/c679017619.shtml
- https://news.fznews.com.cn/fzyw/20260317/69b8a05c53e24.shtml
- https://www.landian.news/archives/126547.html
- https://news.tqhzx.com/plus/view-29736-1.html
- http://big5.cctv.com/gate/big5/news.cctv.com/2025/09/20/ARTICBh1QeKuSKTcLh7YxLEZ250920.shtml