群青 · AI時代のビジネス洞察

越境送金会社になりすまし、クリックを誘導するアカウント盗用・資金奪取詐欺

主な被害者層は越境EC従事者、独立系サイトの販売者、貿易中小企業の経営者である。彼らは越境顧客とのやり取りや資金決済をWhatsAppに強く依存しており、公式の青い認証バッジが付いた事業者アカウントに対して警戒心が薄い。詐欺師は彼らの大口注文への渇望とビジネス文書フォーマットへの信頼を利用し、年末や注文決済のタイミングに送金証明書を装ったフィッシングファイルやトロイの木馬スクリプトを送りつける。被害者がスマートフォンで一度クリックするとアカウントの制御権を失い、その結果、受取口座を改ざんされ、代金を奪われる。

SCAM

主要項目

FIELD STAMPS
業界マーケティング・広告
地域複数地域(东南亚及国内跨境商圈)
規模グレーゾーン
チャネルその他
⚠️ 本項目は詐欺の手口と公開報道をまとめたもので、投資・法律上の助言を構成しません。内容は公開報道および第三者通報プラットフォームから整理したもので、当サイトは関係主体の違法性を認定するものではなく、関係主体が異議を述べる場合は訂正の連絡が可能です。詐欺に遭った場合は直ちに警察(中国本土は110/詐欺対策専用96110、海外は現地警察)へ通報してください。

誰が狙われるか

主な被害者層は越境EC従事者、独立系サイトの販売者、貿易中小企業の経営者である。彼らは越境顧客とのやり取りや資金決済をWhatsAppに強く依存しており、公式の青い認証バッジが付いた事業者アカウントに対して警戒心が薄い。詐欺師は彼らの大口注文への渇望とビジネス文書フォーマットへの信頼を利用し、年末や注文決済のタイミングに送金証明書を装ったフィッシングファイルやトロイの木馬スクリプトを送りつける。被害者がスマートフォンで一度クリックするとアカウントの制御権を失い、その結果、受取口座を改ざんされ、代金を奪われる。

骗局怎么运作

  • 詐欺グループは通常、東南アジアなどの高級マンションや民泊に潜伏し、WhatsApp Businessで登録して越境送金会社や海外大口顧客の公式カスタマーサービス番号を装う。彼らはWhatsApp Businessの企業プロフィール表示機能を利用し、虚偽の公式URL、メールアドレス、会社紹介を記載し、さらにグレー産業のルートで認証バッジを取得することもあり、アカウントが正規企業の資格を備えているように見せる。
  • 詐欺分子は違法購入したIoTカードや黒色・灰色産業のルートを通じて、貿易従事者や越境EC販売者のWhatsApp連絡先を入手する。その後、引き合いや大口越境送金決済を理由に、自らWhatsAppで被害者を連絡先に追加し、極めて魅力的な購入意向や資金清算確認書を送り、急速に距離を縮めて初歩的な商業的信頼を築く。
  • 初歩的な意思疎通が取れると、詐欺師は会話の中で悪意あるマクロコードを含むVBS文書や、送金証明書を装ったフィッシングリンクを送る。彼らは口座情報を照合するためにクリックして確認する必要があると偽り、被害者がスマートフォンでそのファイルをダウンロードしてクリック・実行すると、背後でトロイの木馬プログラムが静かにインストールされ、WhatsAppのローカルセッション制御権を取得する。
  • 被害者のWhatsAppアカウントが盗まれると、詐欺師は速やかに二段階認証を有効化し、アカウントに紐づく携帯番号を変更して、被害者がアカウントの制御権を完全に失うようにする。同時に詐欺師はそのアカウントを利用し、被害者の連絡先にいる他のビジネスパートナーへフィッシングリンクや借金の依頼情報を一斉送信し、元々の知人信頼チェーンを利用して二次拡散と連鎖詐欺を行い、被害範囲を極めて大きく広げる。
  • 詐欺師は被害者のWhatsAppアカウントを掌握した後、その中の過去の取引記録や入金証明書を重点的に閲覧し、さらに販売者になりすまして海外顧客に受取口座変更の通知を送る。海外顧客は全く警戒せずに、その後の代金を詐欺師が保有するオフショア銀行口座や第三者決済プラットフォームへ直接送金し、最終的に越境資金の徹底的な奪取を完了する。

红旗信号(看到这些快跑)

  • 🚩 WhatsAppで突然、見知らぬ企業番号から大口の購買引き合いや送金決済通知が届き、相手が詳細を確認するには特定のリンクをクリックするか添付ファイルをダウンロードしなければならないと述べる。
  • 🚩 受け取ったビジネス文書の拡張子がVBSその他の実行可能スクリプト形式であり、通常のPDFやExcel形式ではない。また、文書を開く際にマクロ機能を有効にするよう求められる。
  • 🚩 やり取りの中で、相手が送金口座情報の照合を過度に急かしたり、大口注文に頻繁に言及する一方で、具体的な商談詳細や過去の取引実績を欠いている。
  • 🚩 WhatsAppアカウントが突然強制ログアウトされ、再ログインしようとすると認証SMSの再入力が必要になり、紐づけた携帯番号が不正に変更されている。
  • 🚩 相手と過去に取引したことがないにもかかわらず、相手が送ったファイルリンクが全く見覚えのないWebページに遷移し、WhatsAppや銀行口座のログイン認証情報の入力を求める。

真实案例

  • 2024年から2025年にかけて、浙江省蕭山区の裁判所は越境電気通信詐欺事件の判決を言い渡し、被告20名がマレーシアなどから身柄を送還された。このグループは東南アジアに拠点を設け、WhatsAppと虚偽のビジネス文書を悪用して中国の越境EC従事者を対象にアカウント盗用と資金移転を行い、事件関与額は1,000万元を超え、被害者甲某は注文代金60万元余りを失った。
  • 2025年、越境EC大手セラーの華凱易佰は緊急声明を発表し、同社の営業担当者複数名と外部パートナーがWhatsAppのビジネス文書フィッシング攻撃を受けたと述べた。詐欺師は海外送金代理店を装って偽の送金明細書を送り、営業担当者の女性にクリックさせてスマートフォンにトロイの木馬をインストールさせ、数十万米ドルの代金が口座を改ざんされて移転されかけたが、その後、適時に凍結されて損失を回避した。
  • 公開報道によると、マレーシア警察は森林城市および振林山で二大電気通信詐欺グループを摘発し、現場で335人を逮捕した。そのうち9割超が中国籍である。これらの詐欺拠点は中国国内の人々を専門に狙い、WhatsApp Businessで越境金融サービス会社を装い、VBSフィッシング文書を送信してアカウント盗用と資金奪取を行い、事件額は数億元に達した。
  • 2023年12月、四川省南充の公安機関が摘発した越境『殺猪盤(ロマンス詐欺)』電気通信ネットワーク詐欺事件では、グループは国内住民に対し婚活・交際を装って虚偽の投資・資産運用を誘導し、合計842人を逮捕、うち439人が起訴され、129人に裁判所で有罪判決が下された。事件に関わる不正資金600万元余りがすでに確認・追徴されている。(出典:https://m.mp.oeeee.com/a/BAAFRD000020231208885019.html)
  • 2023年12月、黄山市の警察が発表した殺猪盤事件では、屯渓区の女性がネット友人の勧めで投資プラットフォームに順次179万元を入金し、反詐欺民警が自宅に来て制止するまで騙されたことに気づかなかった。蘭州の警察が同時期に警告した、借家人を装って投資を誘導する『新型殺猪盤』では、被害者が金取引Appのダウンロードを誘導され、複数回にわたり100万元余りを送金した後、引き出せなくなった。(出典:https://m.mp.oeeee.com/a/BAAFRD000020231208885019.html)

当局の見解

  • 2025年11月、越境上場大手セラーの華凱易佰は公式チャネルを通じて緊急安全声明を発表し、貿易・越境EC従事者に対し、WhatsApp上の偽の送金証明書フィッシング攻撃に警戒し、出所不明のビジネス文書を決してクリックしないよう注意喚起した。
  • 2026年7月28日、マレーシア・ジョホール州警察と連邦商業犯罪捜査局は合同で行動を起こし、森林城市および振林山に潜伏していた二大国際詐欺センターを摘発し、関係者335人を逮捕した。また、このグループが中国人を専門に標的としてWhatsAppフィッシング詐欺を行っていたと通報した。
  • 2026年8月1日、中国浙江省蕭山区の裁判所は越境電気通信ネットワーク詐欺事件について法に基づき公開判決を行い、被告20名が通信ソフトを利用した詐欺および資金窃取により刑を言い渡された。公式通報は、貿易企業に対し、ネット上の送金リンクに対する安全審査を必ず強化するよう呼びかけている。

防衛策

  • ✅ 貿易業務のやり取りでは、見知らぬ番号から送られてくるビジネス文書を軽信してはならない。特に拡張子がVBSのスクリプトファイルや、マクロの有効化を求めるOffice文書は、安全が確認できるまで決してクリックやダウンロードをしないこと。
  • ✅ WhatsAppアカウントでは二段階認証機能を有効にし、強度の高い独立したパスワードを設定する。第三者へ遷移するWebページでWhatsAppの認証コードを安易に入力せず、詐欺師にアカウントの制御権を遠隔で窃取されないようにする。
  • ✅ 社内で厳格な受取口座変更の二重確認体制を構築し、通信ソフトを通じて受取銀行口座の変更を求めるいかなる依頼についても、固定の検証済み専用電話またはビデオで相手に確認しなければならない。
  • ✅ 定期的にスマートフォンと業務用パソコンにシステムパッチと正規のウイルス対策ソフトを導入し、安全検査を受けていない第三者アプリをむやみにダウンロードせず、端末側でのトロイの木馬プログラムの静かなインストール経路を断つ。