フィンテックグローバル
← ステッカーウォール
SCAM · DETAIL
GPTLoan詐欺:AI審査という仮面の下で連絡先を窃取し暴力で取り立てる
被害者は主に、インド国内で小口の資金繰りを急ぐブルーカラー労働者、小商人、銀行口座を持たない低所得層である。彼らは「AIによる即時承認」「無担保」という文言に引き寄せられ、ダウンロード後に連絡先、SMS、写真などの権限を付与してしまう。金融知識が乏しいため、これらの権限が後日の恐喝に使われるとは知らず、取り立ての脅迫下で借入元本をはるかに超えるいわゆる延滞利息を支払わされ、循環債務に陥る。
SCAM
主要項目
FIELD STAMPS業界フィンテック
地域グローバル(印度)
規模グレーゾーン
チャネルその他
⚠️ 本項目は詐欺の手口と公開報道をまとめたもので、投資・法律上の助言を構成しません。内容は公開報道および第三者通報プラットフォームから整理したもので、当サイトは関係主体の違法性を認定するものではなく、関係主体が異議を述べる場合は訂正の連絡が可能です。詐欺に遭った場合は直ちに警察(中国本土は110/詐欺対策専用96110、海外は現地警察)へ通報してください。
誰が狙われるか
被害者は主に、インド国内で小口の資金繰りを急ぐブルーカラー労働者、小商人、銀行口座を持たない低所得層である。彼らは「AIによる即時承認」「無担保」という文言に引き寄せられ、ダウンロード後に連絡先、SMS、写真などの権限を付与してしまう。金融知識が乏しいため、これらの権限が後日の恐喝に使われるとは知らず、取り立ての脅迫下で借入元本をはるかに超えるいわゆる延滞利息を支払わされ、循環債務に陥る。
骗局怎么运作
- ステップ1:ストア公開と広告配信。開発者はGPTLoanをAIスマート融資ツールとして装い、Google Playで公開し、SNS、Telegramグループ、SMSを通じて精密に広告配信し、「信用スコア不要、最短5分で融資」と謳って、急ぎで資金が必要な人にインストールさせる。
- ステップ2:機密権限の詐取。ユーザーがアプリを開くとすぐに、携帯番号の登録と、連絡先、通話履歴、写真、位置情報などの読み取り権限の許可を求められ、「信用評価」に使うと説明される。これらの権限は実際には、ユーザーが同意をタップした直後にバックグラウンドで窃取され、海外のサーバーにアップロードされ、その後の恐喝の材料となる。
- ステップ3:短期・高金利の融資。アプリは2000~10000ルピーの小口融資を提供し、期間は通常7~14日だが、金利は中央銀行の規定をはるかに超え、さらに「手数料」と「保証料」を事前に差し引くため、実際に振り込まれる金額は申請額の60%~70%にすぎず、返済不能な債務の罠を形成する。
- ステップ4:延滞後の暴力取立て。期日前、アプリは自動引き落としまたは送金による返済を求める。ひとたび延滞すると、取立て担当者は窃取した連絡先を呼び出し、借り手の親族・友人に侮辱や威嚇のメッセージを一斉送信し、さらにはPSで加工したヌード写真で脅し、被害者に面子のために早く支払わせようとする。
- ステップ5:削除後のサイドロード循環。アプリがGoogle Playから削除されると、開発者はWhatsAppやTelegramでAPKリンクを共有したり、アプリ名とアイコンを変えて再公開し、同じ手口で新規ユーザーを騙し続け、「叩いても死なない」グレー産業の連鎖を形成する。
红旗信号(看到这些快跑)
- 🚩 連絡先、写真、SMSなど融資と無関係な権限の読み取りを要求し、拒否すると融資しない。
- 🚩 ウェブサイトやアプリ内に、実在する会社の住所、登録番号、RBIの許可情報がない。
- 🚩 「信用情報を見ない」「融資保証」「ゼロ金利」など、金融規制に適合しない文言を宣伝している。
- 🚩 融資金利と費用の条項が曖昧で、年率換算金利や返済計画を表示しない。
- 🚩 取立て電話が個人番号または海外番号からで、言葉遣いが粗暴で、プライバシーを公開すると脅す。
- 🚩 個人アカウント、暗号資産、ギフトカードでの返済を要求し、公式の領収証を提供しない。
- 🚩 アプリのストア評価が2つ星未満で、多数のユーザーがプライバシー窃取を訴えているにもかかわらず、依然としてサイドロードのグループで出回っている。
真实案例
- 2026年、インドのThePrintの報道が、中国のサーバーをバックエンドに使い、脅迫手段を用いる恐喝ネットワークを暴いた。このネットワークは複数の融資アプリを通じて数千人の被害者から数千万ルピーを騙し取り、一部の被害者は恐怖から資産を売却せざるを得なくなり、警察はすでに立件し、捜査を進めている。
- 2026年8月、インド政府のサイバー犯罪調整センター(I4C)は調査に基づき、Googleに3つの悪意ある融資アプリの削除を命じた。これらのアプリは、同意なくユーザーの連絡先と位置情報を収集していたことが確認され、恐喝の容疑もかけられている。
- 36氪の報道によると、中国発の海外展開融資アプリはインドで強硬な規制に直面し、複数の業者が暴力取立てのために削除され、100億の資金損失を招いた。そのうち一部のアプリは、まさにAI審査の名目を借りて違法なデータ収集行為を隠蔽していた。
当局の見解
- 2026年、インド準備銀行(RBI)は公式サイトで警告を発表し、未登録の違法融資アプリの一群を列挙して、ユーザーにダウンロードしないよう注意喚起し、RBIの許可を得たデジタル融資プラットフォームのみが合法であると強調した。
- 2026年8月、インド政府はI4Cを通じてGoogle Playに3つの悪意ある融資アプリの削除を正式に要求し、声明でサイドロードインストールの法的リスクについて警告した(Medianama報道)。
- 2024年11月13日、北京市公安局のネット警察は注意喚起を発表し、ネット融資の「暴力取立て」の背後にある手口を暴き、非正規の融資プラットフォームがプライバシー権限を求めることへの警戒を呼びかけた。
防衛策
- ✅ 公式アプリストアからのみダウンロードし、まず開発者がRBI登録または現地の貸金業許可を保有しているか確認し、MMSやTelegramなどの経路からAPKをインストールするのは避ける。
- ✅ インストール時には連絡先、写真、SMSの権限を一律に拒否する。融資アプリにとってこれらの権限は不合理である。アプリが強制的に要求する場合は、直ちにアンインストールする。
- ✅ すべての返済証拠、チャット記録、通話録音を保存し、脅迫を受けたら直ちに警察に通報し、インド国家サイバー犯罪通報プラットフォームに申し立てる。
- ✅ すでに権限を付与してプライバシー漏えいが発生した場合は、連絡先にある親族や友人に通知し、詐欺に遭う可能性があることを伝え、親族や友人が巻き込まれて騙されないようにする。
⚖️ インド中央銀行の規定によれば、すべてのデジタル融資機関はRBIの許可を取得しなければならず、GPTLoanのような未登録アプリはすでに《インド準備銀行法》に違反している。その連絡先窃取と脅迫的な取立て行為は、それぞれ《情報技術法》第66C条(アイデンティティ窃取)および《インド刑法典》第384条(恐喝)、第506条(刑事的脅迫)に抵触する。中国において、中国公民やサーバーが関与する場合、《刑法》第253条の1(公民個人情報侵害罪)および第274条(恐喝罪)に違反する可能性がある。被害者は私的な支払いを避け、司法ルートを通じて責任を追及すべきである。
出典
- https://theprint.in/india/loans-servers-in-china-threats-how-a-network-of-extortionists-scammed-thousands-out-of-crores/1091718/
- https://www.medianama.com/2026/08/223-government-i4c-malicious-loan-apps-google/
- https://36kr.com/p/3586300265322886
- https://buzz4ai.com/fake-loan-app-list/
- https://gromo.in/blog/fake-loan-apps-list/