フィンテック中国
← ステッカーウォール
SCAM · DETAIL
ショート動画AI紅包爆弾トロイの木馬詐欺:偽の紅包リンクでダウンロードを誘導し遠隔操作トロイの木馬をインストールさせる
被害者は主に三四線都市や中高年の地方部・低所得層のネットユーザーに集中しており、ショート動画プラットフォームの特典活動を見分ける能力に乏しい。彼らは春節補助金やプラットフォームの周年記念で数百元の紅包がもらえるといった宣伝文句に引かれやすく、小銭を欲しがる心理的弱点を利用される。スマートフォンの権限管理に不慣れなため、リンクをタップした後、案内に従って非公式アプリストアのインストールパッケージをダウンロードしやすく、最終的に個人情報の漏えいと資金の不正利用を招く。
SCAM
主要項目
FIELD STAMPS業界フィンテック
地域中国(全国)
規模グレーゾーン
チャネルその他
⚠️ 本項目は詐欺の手口と公開報道をまとめたもので、投資・法律上の助言を構成しません。内容は公開報道および第三者通報プラットフォームから整理したもので、当サイトは関係主体の違法性を認定するものではなく、関係主体が異議を述べる場合は訂正の連絡が可能です。詐欺に遭った場合は直ちに警察(中国本土は110/詐欺対策専用96110、海外は現地警察)へ通報してください。
誰が狙われるか
被害者は主に三四線都市や中高年の地方部・低所得層のネットユーザーに集中しており、ショート動画プラットフォームの特典活動を見分ける能力に乏しい。彼らは春節補助金やプラットフォームの周年記念で数百元の紅包がもらえるといった宣伝文句に引かれやすく、小銭を欲しがる心理的弱点を利用される。スマートフォンの権限管理に不慣れなため、リンクをタップした後、案内に従って非公式アプリストアのインストールパッケージをダウンロードしやすく、最終的に個人情報の漏えいと資金の不正利用を招く。
骗局怎么运作
- 詐欺師はAIツールを使い、有名プラットフォームのロゴ入りの偽紅包ページを大量生成し、ショート動画のコメント欄やダイレクトメッセージで「数百元の現金紅包を獲得おめでとう」というリンクを一斉送信する。連休期間中に人々が紅包に反応しやすく警戒心が緩むことを利用している。
- ユーザーがリンクをタップすると、巧妙に偽装されたページに遷移する。ページは実在するプラットフォームの出金手続きを模倣し、出金には本人確認の完了か専用プラグインのダウンロードが必要だと表示して、「紅包助手」または「出金パッチ」という名前のインストールパッケージをダウンロードさせる。
- このインストールパッケージの実体は遠隔操作トロイの木馬またはバンキングトロイの木馬であり、インストール時にアクセシビリティサービスやフローティングウィンドウなどの高リスク権限を有効にするよう求められる。一度許可すると、トロイの木馬は静かに潜伏し、ユーザーのスマートフォンのSMS認証コード、決済パスワード、銀行カード情報を密かに傍受する。
- トロイの木馬はさらにユーザーの連絡先を読み取り、乗っ取ったアカウントを利用して友人や親族に同じ紅包リンクを送信し、バイラル拡散を引き起こす。一部の高度なトロイの木馬はバックグラウンドで銀行の引き落としSMSを自動的に遮断・転送し、被害者が資金を不正利用されても全く気づかないようにする。
- 詐欺師はバックエンドサーバーでトロイの木馬が送信してくる機密データをリアルタイムに受け取り、速やかに被害者のネットバンキングや第三者決済アカウントにログインしてマネーロンダリングや消費を行い、あるいは個人情報をまとめて他のサイバー犯罪グループに売却し、詐欺の一連のサイクルを完結させる。
红旗信号(看到这些快跑)
- 🚩 リンクのドメインは正規プラットフォームを装っているが、末尾は一般的でない公式ドメインであったりランダムな文字列を含んでいたりし、ショート動画プラットフォームの公式ドメインではない。
- 🚩 紅包リンクをタップすると、アプリストア以外の第三者インストールパッケージをダウンロードするよう求められ、出金にはプラグインのアップグレードが必要だという理由でアクセシビリティサービス権限を要求される。
- 🚩 ページには多くの場合、カウントダウンや「定員限定」の文言があり緊迫感を演出しており、WeChatや正規のソーシャルアプリで開くと安全リスクがあると警告されたり、直接ブロックされたりする。
- 🚩 アプリのインストールパッケージには公式のデジタル署名がなく、サイズは小さいものの、SMSの読み取り、連絡先、アクセシビリティサービスなど、出金とは全く関係のない高リスク権限を要求している。
- 🚩 出金ページでは銀行カード番号、身分証番号、決済パスワードなどの機密情報の入力を求められ、通常の紅包キャンペーンで必要な携帯電話番号やプラットフォームアカウントの連携だけの範囲をはるかに超えている。
真实案例
- CCTVの報道によると、春節期間中に各地で888元の紅包を受け取れるという詐欺が発生し、被害者がSMSやショート動画のコメント内のリンクをタップした後、インストールパッケージをダウンロードするよう誘導され、スマートフォンにトロイの木馬が植え込まれ、銀行カード内の資金が迅速に不正利用された。
- 2026年8月、複数の地域のサイバー警察が、業務提携契約に遠隔操作トロイの木馬を潜ませたフィッシング攻撃事件を発表した。詐欺師は同様の仕組みで偽装ファイルを送信し、被害者がダウンロード・インストールすると端末が遠隔操作された。この偽装の仕組みは紅包リンク型トロイの木馬の原理と一致している。
- 2026年2月、元宝プラットフォームは、ユーザーに紅包リンクの高頻度共有を促したためWeChatでブロックされ、WeChatはWeChat内での直接開封を制限すると回答した。この種の共有誘導の仕組みはしばしば不正産業に悪用され、ユーザーをトロイの木馬のダウンロードページへ誘導する。
- 2026年6月、浙江省湖州市南潯区公安分局菱湖派出所は、「デート+サクラ注文」を誘引に使う通信詐欺グループを摘発した。被害者は66回連続で送金し、10000余元を騙し取られた。警察は遠く他省まで赴いてグループ構成員を逮捕し、この事件はショート動画で誘導してグループに参加させサクラ注文させる新型詐欺のチェーンを明らかにした。(出典:https://hznews.hangzhou.com.cn/shehui/content/2026-06/05/content_9234454.htm)
- 2026年5月、新疆クルレ市公安局の警察官が夜通し説得して「AI学習」費用詐欺を阻止した。鄭さんはショート動画プラットフォームで「AI学習申込入口」が88元の入門費を支払うよう宣伝しているのを見て、61万多元の老後資金を騙し取られそうになったが、萨依巴格街道派出所が間一髪で阻止し、全額を守った。(出典:https://m.thepaper.cn/newsDetail_forward_33111224)
当局の見解
- 2026年8月3日、快手安全センターは夏季向けの注意喚起を発表し、未成年者に関わる6種類の詐欺に警戒するよう警告した。その中には、偽の特典リンクでトロイの木馬のダウンロードを誘導するタイプの詐欺が含まれている。
- 2026年、公安部は複数の典型的な事例を公表し、上半期にAIツールを利用して生成されたネット上のデマおよび詐欺事件を170余起摘発・捜査したと指摘し、AIが生成する偽リンクの危険性を強調した。
- 2026年2月4日、WeChat公式は元宝など高頻度共有を誘導する紅包リンクに回答し、ブロックした。WeChat内での直接開封を制限し、ユーザーが外部のリスクページへ誘導されるのを防いでいる。
防衛策
- ✅ ショート動画のコメント欄やダイレクトメッセージで送られてくる紅包リンクは一律にクリックしない。プラットフォームの紅包を受け取る場合は必ず公式アプリ内で操作し、外部リンクから出金してはならない。
- ✅ スマートフォンではセキュリティ対策ソフトを有効にし、定期的に更新して高リスクアプリのインストールを遮断すべきである。非公式アプリストアからのアプリダウンロードは断固拒否し、出所不明のインストールパッケージをインストールしない。
- ✅ システム設定で提供元不明アプリのインストール権限をオフにする。アクセシビリティサービスやフローティングウィンドウの有効化を求める、いわゆる出金プラグインに遭遇した場合は、直ちにアンインストールしてウイルススキャンを実行する。
- ✅ 誤ってリンクをタップしアプリをインストールしてしまった場合は、直ちにネットワークを切断し、スマートフォンを初期化するか専門のアフターサービス店舗に持ち込んで処理し、速やかに連携している銀行および決済パスワードを変更する。
⚖️ 「中華人民共和国刑法」第二百八十五条の不正にコンピュータ情報システムのデータを取得する罪および第二百六十六条の詐欺罪によれば、トロイの木馬を作成・拡散し、ユーザー情報を窃取して他人の財物を不法に占有する者は、数罪併罰に直面する。AIを利用して偽の紅包リンクを生成する不正産業従事主体については、グレー産業または小規模グループに属し、犯罪を構成する場合、公安機関が法に基づき刑事責任を追及する。たとえ詐欺罪の立件基準に達していなくても、トロイの木馬を利用した情報窃取はすでにサイバーセキュリティ法に違反しており、行政拘留と罰金に直面する。