EC・小売グローバル
← ステッカーウォール
SCAM · DETAIL
TikTok Shop AIセラーツールキット詐欺:入金後にマルウェア入りクラック版を提供
被害者は主にTikTok Shopに参入したばかりの小規模セラー、東南アジアや欧米の越境ECセラー、店群(複数店舗)モデルで急速に売上を伸ばそうとする個人起業家です。こうした層は技術的な判断能力に欠け、プラットフォームの公式ルールへの理解が浅いことが多く、運営への焦りや短期間での売上増という誘惑から、いわゆる「内部ルート」や「クラックツール」を安易に信じてしまいます。彼らは強い投機心理を持ち、公式の制限を回避するために少額の費用を払うことを厭わない一方で、アカウントのセキュリティや法的リスクを軽視しがちです。
SCAM
主要項目
FIELD STAMPS業界EC・小売
地域グローバル
規模グレーゾーン
チャネルその他
⚠️ 本項目は詐欺の手口と公開報道をまとめたもので、投資・法律上の助言を構成しません。内容は公開報道および第三者通報プラットフォームから整理したもので、当サイトは関係主体の違法性を認定するものではなく、関係主体が異議を述べる場合は訂正の連絡が可能です。詐欺に遭った場合は直ちに警察(中国本土は110/詐欺対策専用96110、海外は現地警察)へ通報してください。
誰が狙われるか
被害者は主にTikTok Shopに参入したばかりの小規模セラー、東南アジアや欧米の越境ECセラー、店群(複数店舗)モデルで急速に売上を伸ばそうとする個人起業家です。こうした層は技術的な判断能力に欠け、プラットフォームの公式ルールへの理解が浅いことが多く、運営への焦りや短期間での売上増という誘惑から、いわゆる「内部ルート」や「クラックツール」を安易に信じてしまいます。彼らは強い投機心理を持ち、公式の制限を回避するために少額の費用を払うことを厭わない一方で、アカウントのセキュリティや法的リスクを軽視しがちです。
骗局怎么运作
- 第一段階:Telegram、WhatsApp、または越境ECコミュニティで「TikTok Shop AI Seller Toolkit」の広告を配信。自動出品、インテリジェントな商品選定、自動注文操作、一括価格変更、関連付け防止(アンチ・アソシエーション)管理機能をアピールする。公式ツールでは実現不可能な自動化能力を強調し、偽の管理画面のスクリーンショットを提示する。
- 第二段階:セラーを個別のチャットに誘導し、デモ動画や試用版を提供。デモでは実際のサードパーティ製ツールの画面を録画して見せるが、実際に納品されるのは悪意のあるコードが組み込まれたインストールパッケージである。セラーには先払いが求められ、金額は通常100〜500米ドル程度で、USDTやPayPal送金が指定される。
- 第三段階:入金後、百度網盤(Baidu Netdisk)やMegaのダウンロードリンクが送られる。圧縮ファイルにはクラック版ツールのメインプログラムとアクティベーターが含まれている。このアクティベーターは、実際にはTikTokアカウントのCookie、ブラウザのパスワード、店舗管理画面のトークンを盗み出すトロイの木馬である。
- 第四段階:セラーがインストールしてアクティベートすると、ツール画面は短時間だけシミュレーション機能が動作するが、同時にバックグラウンドでトロイの木馬が起動し、店舗のログイン情報、取引データ、ブラウザのウォレット情報を攻撃者のサーバーに送信する。攻撃者はその後、これらの情報を使って店舗を乗っ取り、売上金を送金したり、規約違反の商品を投稿して店舗を閉鎖に追い込んだりする。
- 第五段階:セラーがアカウントの乗っ取りや店舗資金の異常、PCの頻繁なポップアップに気づいた頃には、相手はブロックされており、グループも解散されている。一部の被害者は、店舗データの暴露や管理画面の破壊を盾に、さらなる身代金を要求される二次被害に遭うこともある。
红旗信号(看到这些快跑)
- 🚩 TikTok Shopの公式リスク管理や関連付け防止検知を回避できると謳う、自動注文操作や一括登録機能。
- 🚩 TelegramやWhatsAppなどの非公開チャネルでのやり取りを強要し、会社概要や検証可能な公式サイトの提示を拒否する。
- 🚩 クラック版やアクティベーター形式でツールを提供し、ウイルス対策ソフトの停止や除外リストへの追加を要求する。
- 🚩 支払い方法がUSDTやPayPalの個人送金など、資金回収が困難な手段に限定されている。
- 🚩 デモ動画と最終的な納品ファイルが一致せず、インストールパッケージの容量が異常であったり、実行可能なアクティベーターが含まれている。
真实案例
- 2026年2月、ある東南アジアの越境ECセラーがTelegramグループでAI Seller Toolkitの広告を見て380 USDTを支払ったが、トロイの木馬入りのパッケージを受け取った。3日後、TikTok Shopの管理画面ログイン情報が盗まれ、店舗は模倣品販売に悪用された末、プラットフォームから永久停止処分を受けた。
- 2026年5月、国内の店群運営者A氏がSNSで報告したところによると、複数店舗の自動イベント申請ソフトを購入した直後、ブラウザに保存していた10以上の店舗パスワードがすべて流出し、うち6店舗の売上金が身に覚えのないPayPalアカウントに送金され、約4.8万元の損失を被った。
- 2026年7月、開発者コミュニティで報告された事例。B氏がTikTok Shopの一括取得・自動出品ツールのクラック版を購入した際、アクティベート時にキーロガーが仕込まれ、ログインしていた他の越境ECプラットフォームのアカウントにも不正アクセスが発生。被害額は約2000米ドルに上った。
- 2026年6月、CCTVニュースの報道によると、杭州臨平のEC企業カスタマーサポートが顧客を装った人物から送られたファイルを開いたところ、PCに「銀狐(SilverFox)」トロイの木馬が感染し、遠隔操作された。杭州ネット警察の調査により、同時期に市内で計12社のEC企業が同様の攻撃を受けていたことが判明。近年、杭州ネット警察は銀狐関連のグループ4つを摘発し、容疑者34名を逮捕、被害を受けたPCは3000台以上に及ぶ。なお、昨年全国で同様の攻撃による累積損失は20億元を超えている。(出典:https://3w.huanqiu.com/a/24d596/4SBB3rJpRWN)
- 2026年6月、南方都市報の報道によると、公安部ネット安全局が公表した典型的な事例において、広東省の公安当局が主犯格の犯罪グループを特定。ネット上で銀狐トロイの木馬ウイルスを配布し、他人のコンピュータ情報システムを不正に制御してネット資産を盗んでいた。被害額は20万元を超え、地元公安機関は容疑者13名に対して刑事強制措置を講じた。(出典:https://m.mp.oeeee.com/a/BAAFRD0000202606161609555.html)
当局の見解
- 2026年1月、TikTok Shop公式がAI生成コンテンツに関するルールを発表。AIツールを運営補助に使用する事業者は、プラットフォームのコンテンツ表示規定を遵守することを明確に義務付け、違反者には制限や罰則を科すと警告した。
- 2026年3月、TikTok Shopセキュリティセンターが警告を発し、自動注文操作やプラットフォームのリスク管理を回避できると謳うサードパーティ製ツールを、非公式チャネルからダウンロードしないよう注意喚起した。
- 2026年6月、国内の複数の越境EC業界団体が共同で公告を発表し、TikTok Shopの自動出品ツールを名乗るトロイの木馬ソフトウェアの拡散活動に対して警戒を呼びかけた。
防衛策
- ✅ 運営ツールはTikTok Shopの公式オープンプラットフォームおよび認定サービスプロバイダーからのみ入手し、非公式チャネルで販売されるクラック版やアクティベート版ソフトウェアは一切拒否すること。
- ✅ サードパーティ製ツールを実行する前に、ウイルス対策ソフトでインストールパッケージをスキャンし、保護機能の停止や信頼リストへの追加を求めるプロンプトには慎重に対処すること。
- ✅ 店舗管理画面のパスワードに多要素認証を有効にし、ログインデバイスの履歴を定期的に確認すること。異常を発見した場合は直ちにパスワードを変更し、プラットフォームに連絡してアカウントを凍結すること。
- ✅ USDTや取り消し不可能な送金方法で個人口座へ支払うことを避け、後日の追跡のためにすべての取引証明を保管しておくこと。
⚖️ ツール販売を名目に、実際にはマルウェアを通じてアカウントの制御権を盗む行為は、「コンピュータ情報システム破壊罪」や「コンピュータ情報システムデータ不正取得罪」を構成する可能性がある。攻撃者は通常、暗号化された通信や仮想通貨での送金を利用するため、越境捜査には高いハードルがある。弁護士は、被害者は直ちにプラットフォームへ通報し、警察へ被害届を出すとともに、チャット履歴や送金ハッシュ値を保存するよう推奨している。また、ツールが直接的な金銭被害をもたらさなかったとしても、クラックソフトを使用してプラットフォームのルールを回避すること自体が利用規約違反であり、店舗の永久閉鎖を招き、かつ異議申し立てが不可能になる可能性があることを事業者に警告している。