コンテンツ・クリエイター経済中国
← ステッカーウォール
SCAM · DETAIL
ショート動画AI紅包爆弾型トロイの木馬の新変種:親友の音声を偽装して紅包受領を誘い、実際にはゴースト課金トロイの木馬を植え付ける
主な被害者は、スマートフォンの操作に不慣れな中高年、ショート動画のヘビーユーザー、兼業の刷単(サクラ注文)グループである。彼らは一般に、見知らぬリンクに対するリスク判断を欠いており、「紅包爆弾」や親友を装った音声メッセージを見ると、小利を貪ったり知人を信頼したりして警戒を緩めやすい。詐欺師はこうした心理を利用し、リンクをクリックさせ、いわゆる「紅包助手」をインストールさせ、最終的に通話料や銀行カードから無音で課金されたり、より深刻な資金の不正引き落としに遭わせたりする。
SCAM
主要項目
FIELD STAMPS業界コンテンツ・クリエイター経済
地域中国(中国大陆)
規模グレーゾーン
チャネルその他
⚠️ 本項目は詐欺の手口と公開報道をまとめたもので、投資・法律上の助言を構成しません。内容は公開報道および第三者通報プラットフォームから整理したもので、当サイトは関係主体の違法性を認定するものではなく、関係主体が異議を述べる場合は訂正の連絡が可能です。詐欺に遭った場合は直ちに警察(中国本土は110/詐欺対策専用96110、海外は現地警察)へ通報してください。
誰が狙われるか
主な被害者は、スマートフォンの操作に不慣れな中高年、ショート動画のヘビーユーザー、兼業の刷単(サクラ注文)グループである。彼らは一般に、見知らぬリンクに対するリスク判断を欠いており、「紅包爆弾」や親友を装った音声メッセージを見ると、小利を貪ったり知人を信頼したりして警戒を緩めやすい。詐欺師はこうした心理を利用し、リンクをクリックさせ、いわゆる「紅包助手」をインストールさせ、最終的に通話料や銀行カードから無音で課金されたり、より深刻な資金の不正引き落としに遭わせたりする。
骗局怎么运作
- ステップ1:AI模倣コンテンツを作成する。不法分子はオープンソースのAI音声合成ツールを利用し、人気ショート動画クリエイターや被害者の親友のわずかな音声断片を収集して、「紅包を受け取ろう」と促す誘導音声を生成し、さらに紅包ページを複製・模倣する。WeChat紅包やDouyin紅包と酷似したインターフェースデザインを採用し、受け手の警戒心を下げる。この工程は通常、ダークウェブや暗号化グループ内で完了し、1件あたりの生成コストは100元未満である。
- ステップ2:偽装紅包リンクをショート動画プラットフォームで拡散する。詐欺師は大量のショート動画アカウントを登録し、人気ライブ配信のコメント欄、同城ページ、ダイレクトメッセージで「紅包爆弾」リンクを送信し、「クリックするだけで受け取れる」「残り5分」などの決まり文句で切迫感を煽る。同時にAIを利用して大量の偽の「受領済み」スクリーンショットを生成し、本物らしい雰囲気を作り出して、より多くのユーザーにクリックさせる。
- ステップ3:「紅包ツール」アプリのダウンロードを誘導する。ユーザーがリンクをクリックしても、受領ページへ直接遷移せず、まず「紅包助手」または「加速受領」という名前のAndroidインストールパッケージのダウンロードを要求される。ページには「紅包を検証するには安全コンポーネントのインストールが必要」と表示されるが、実際にはこのAPKにはゴースト課金トロイの木馬が仕込まれており、インストール時にSMS、連絡先、オーバーレイ(浮動ウィンドウ)の権限を要求できる。
- ステップ4:ゴースト課金とサイレント不正引き落とし。トロイの木馬はインストール後に自らホーム画面のアイコンを隠し、バックグラウンドでシステム通知とSMSを監視する。ユーザーがWeChat、Alipay、または銀行カードを紐付けたアプリを使用すると、木馬はクリックを模擬し認証コードを読み取ることで、ユーザーが気づかないうちに少額のパスワード不要決済を完了させたり、高額な付加価値サービスを購読させたりして、通話料や銀行カード資金を無音で引き落とす。1回あたりの課金額は通常、数十元から数百元である。
- ステップ5:データ窃取と二次変現。トロイの木馬はユーザーの連絡先、SMS認証コード、銀行カード番号などの機微情報を継続的に収集し、遠隔指令を通じて攻撃者のサーバーへアップロードする。これは後続の標的型詐欺や闇市場データの販売に利用される。一部の木馬はさらにAI音声合成技術を利用して、被害者の声でその親友に連絡し、「紅包爆弾」リンクをさらに拡散させ、マルチ商法式の連鎖拡散を形成する。
红旗信号(看到这些快跑)
- 🚩 紅包リンクのドメインが公式と一致せず、ランダムな数字と英字の組み合わせや安価なトップレベルドメインが使われていることが多く、WeChat内で直接開けない。
- 🚩 紅包の受領に独立したアプリのダウンロードと「提供元不明」の有効化を要求するが、正規の決済プラットフォームの紅包機能にはインストールパッケージは不要である。
- 🚩 紅包ページには「888元」「199元」などの誇張された金額があふれているが、受領前に共有、フォーム入力、ダウンロードなど複数の前提条件を満たす必要がある。
- 🚩 インストールパッケージ名が紅包と無関係で、例えば「com.pay.update」や「紅包助手」であり、インストール時にSMS、通話履歴、位置情報などの高リスク権限を頻繁に要求する。
- 🚩 リンクをクリックした後、スマートフォンに自動購読SMSや個人情報が読み取られた旨の通知が表示されたり、通信事業者から課金通知が届いたりする。
- 🚩 AI合成の音声や動画で口の動きと声が一致せず、声紋に機械的な感じが顕著で、話の内容に「リンクをクリック」「紅包を受け取る」などの指示が含まれる。
真实案例
- 2026年5月25日、京報網は、ある高齢者(甲某)がショート動画プラットフォームで「紅包を受け取る」リンクを受け取り、クリック後にスマートフォンから199元を差し引かれたと報じた。調査により、このリンクは実際には「ゴースト課金」能力を持つトロイの木馬アプリのインストールを誘導するもので、ユーザーが気づかない状態で少額課金を開始できることが確認された。(出典:https://news.bjd.com.cn/2026/05/25/11764999.shtml)
- 2026年の春節前後、CCTVの暴露報道によると、不法分子はショート動画プラットフォームで「リンクをクリックして888元の紅包を受け取ろう」という情報を大規模に送信し、ユーザーに模倣アプリのダウンロードを誘導した。一部のユーザーがクリックした後、スマートフォンに異常なポップアップや課金SMSが現れた。CCTVは公共に対し、この種の紅包リンクを軽信しないよう注意喚起した。(出典:https://news.bjd.com.cn/2026/05/25/11764999.shtml)
- 2026年8月4日、光明網が報じたところによると、サイバー警察は巡回中に、「業務提携契約」文書を利用して遠隔操作トロイの木馬を拡散する海外からのフィッシング攻撃を阻止した。この攻撃は紅包爆弾と同じダウンロード実行型トロイの木馬詐欺であり、一度感染すると、木馬はスマートフォンのカメラを制御し、SMSを読み取り、口座資金を不正引き落としできる。
当局の見解
- 2026年8月3日、Kuaishou安全センターは中新網を通じて夏季の詐欺防止注意喚起を発表し、ユーザーに「紅包キャッシュバック」など未成年者に関わる6種類の詐欺への警戒を促し、見知らぬリンクをクリックしないよう強調した。
- 2026年7月23日、公安部はネット上のデマを捏造・拡散した行為の取り締まりに関する典型事例20件を公表した。そのうち複数はAIツールを利用して虚偽コンテンツを生成し詐欺を行った事案で、関係者は法に基づき行政処罰された。
- 2026年2月4日、WeChat公式は「元宝紅包リンクがブロックされた」ことについて回答し、誘導共有や安全上の懸念を含むリンクがWeChat内で直接開かれることを制限し、ユーザーに注意を促した。
- 国家インターネット緊急対応センター(CNCERT)は2026年7月27日、ネットワークセキュリティ警報情報を発表し、AI技術を利用して悪意あるリンクを拡散する新たな動向に注意を促した。
防衛策
- ✅ ショート動画のコメント欄やダイレクトメッセージ内の見知らぬ紅包リンクは一切クリックしない。特にアプリのダウンロードが必要な「紅包ツール」には注意し、紅包を受け取る際は追加アプリをインストールしないことを貫く。
- ✅ スマートフォンOSの「提供元不明」からのインストールスイッチを常にオフにし、公式アプリストアからのみソフトウェアをダウンロードする。インストール時にSMS、連絡先などの機微な権限を要求するアプリは一律拒否する。
- ✅ 決済プラットフォームや銀行アプリで少額のパスワード不要決済を無効にし、夜間ロック、遠隔地ロックなどの機能を有効にして、トロイの木馬がサイレント状態で不正引き落としを開始する可能性を減らす。
- ✅ スマートフォンの異常な課金やSMSの傍受に気づいたら、直ちにネットワークを切断して機内モードをオンにし、真っ先に通信事業者へ電話してSMS機能を停止し、セキュリティソフトでトロイの木馬を駆除する。
- ✅ 親友から音声や動画で「紅包を受け取って」というメッセージが届いた場合、電話や対面など第二のチャネルで本人確認を行い、AI合成音声による知人へのなりすましに警戒する。
⚖️ 「中華人民共和国刑法」第266条によれば、不法占有を目的としてトロイの木馬プログラムを利用して他人の財物を窃取する行為は窃盗罪を構成する。また、トロイの木馬リンクを拡散する行為は、不正にコンピュータ情報システムに侵入する罪や、情報ネットワーク犯罪活動を幇助する罪を構成する可能性がある。最高人民法院および最高人民検察院の関連司法解釈は、情報ネットワークを利用して行われる詐欺や窃盗行為について、法に基づき厳しく処罰すべきことを明確にしている。一般の人々がこの種の詐欺に遭った場合は、スクリーンショット、リンク、課金記録を保存し、速やかに現地の公安機関または国家反詐センターに通報すべきである。
出典
- https://news.bjd.com.cn/2026/05/25/11764999.shtml
- https://news.bjd.com.cn/2026/02/04/11564613.shtml
- https://www.chinanews.com.cn/sh/2026/08-03/10671322.shtml
- https://legal.gmw.cn/2026-08/04/content_38926353.htm
- https://finance.sina.com.cn/jjxw/2026-07-23/doc-iniitzph8291438.shtml
- https://www.cert.org.cn/publish/main/10/2026/20260727185721857549342/20260727185721857549342_.html