AIボイスフィッシング・ディープフェイク詐欺とは?
「声」も「顔」も、AIが本物そっくりに偽装できる時代になりました。家族の声、上司の顔——その通話、本当に本人ですか?
最新の手口と実際の事件、そして“だまされない”ための具体的な対策を、やさしく徹底解説します。
📋 この記事の目次
電話の向こうで、泣きながら「事故を起こした、助けて」と訴える息子の声。ビデオ会議に映る、いつもの上司の顔と声での「至急この口座に振り込んで」という指示——。その声も顔も、AIが作り出した“偽物”かもしれません。2026年、わずか数秒の音声から本人そっくりの声を複製し、リアルタイムで顔まで偽装する「AIボイスフィッシング」「ディープフェイク詐欺」が世界中で急増しています。この記事では、最新の手口と実際に起きた事件、そして家族と会社を守るための具体的な対策を、初心者にもわかるように、そして実務でも使えるように解説します。読み終えるころには、「その電話、本当に本人?」と一度立ち止まれるようになっているはずです。特に、離れて暮らす家族がいる方、会社でお金や承認に関わる方には、ぜひ最後まで読んでいただきたい内容です。大切な人とお金を守るために、今日から備えを始めましょう。
🎙️ AIボイスフィッシング・ディープフェイク詐欺とは
「声」と「顔」が信用できなくなる——それが、この詐欺の本当の怖さです。
“本人の声・顔”を、AIが本物そっくりに作り出す
AIボイスフィッシング(vishing=voice+phishing)とは、AIで複製した「本人そっくりの声」を使い、電話などでなりすまして金銭や情報をだまし取る詐欺です。さらにディープフェイク詐欺では、声だけでなく顔(映像)まで偽装し、ビデオ通話で「本人が話している」状況を作り出します。これまで詐欺を見破る最後の砦だった「声を聞けば分かる」「顔を見れば安心」が、もう通用しなくなりつつあるのです。
なぜ今、これほど急増しているのでしょうか。理由は、AIによる音声・映像の合成技術が「速く・安く・少ない素材で」使えるようになったからです。セキュリティ企業マカフィーの調査によれば、わずか3秒ほどの音声があれば、85%の精度で本人の声を複製できるとされています。SNSにアップした動画、留守番電話の録音、オンライン会議の記録——そうした「ほんの少しの音声」が、詐欺師にとっての“素材”になってしまうのです。
🔧 たった数秒の音声から「偽の声」が作られる流れ
そして、この種の詐欺はすでに「実験段階」ではなく、現実の脅威になっています。各種調査によると、ディープフェイクを悪用した音声フィッシングは2025年第1四半期に前期比で1,600%以上も急増。音声フィッシング全体でも2025年に442%増と報告されています。コンサルティング大手デロイトは、米国だけでAIを使った詐欺被害が2027年には年間400億ドル規模に達する可能性があると予測しています。もはや「自分には関係ない」と言える話ではありません。
(精度85%/McAfee)
増加率(2025年)
事件の被害額
(2027年・デロイト)
従来の詐欺対策は「声や顔で本人確認する」ことが前提でした。しかしAIは、その“本人確認の根拠そのもの”を偽造します。だからこそ、これまでの「知っている声だから大丈夫」という常識を、いったん捨てる必要があります。
とりわけ日本は、もともと「オレオレ詐欺」をはじめとする特殊詐欺の被害が深刻な国です。これまでの特殊詐欺では、「電話口の声がいつもとちょっと違う」ことが、家族が異変に気づく大切なきっかけでした。ところがAIボイスフィッシングは、その最後の手がかりすら奪います。“いつもの声”で、泣きながら助けを求めてくる——従来の手口に慣れている人ほど、「声が本人だから本当だ」と信じてしまい、かえってだまされやすくなる危険があるのです。
📊 従来のオレオレ詐欺 vs AIボイスフィッシング
| 観点 | 従来のオレオレ詐欺 | AIボイスフィッシング |
|---|---|---|
| 声 | 別人、または“似た声”の演技 | 本人そっくりに複製 |
| 気づくきっかけ | 「声が違う」で家族が気づけた | 声では気づけない |
| 説得力 | ||
| 有効な対策 | 声の違和感で確認 | 合言葉・かけ直し・複数人確認 |
※「声で見破る」が通用しなくなった点が、最大の変化です。
🎭 実際の手口・5つのパターンと事例
「誰になりすますか」で手口は変わります。代表的な5パターンを知っておきましょう。
AIボイスフィッシングは、ねらう相手によって“顔”を変えます。家庭を狙うなら家族に、会社を狙うなら経営者に、不安をあおるなら警察や銀行に——。共通しているのは、「あなたが信頼している誰か」になりすますこと。だからこそ、まず「どんな相手に化けてくるのか」を知っておくことが、最初の防御になります。次の5つは、いま世界で実際に確認されている代表的なパターンです。
家族・親族なりすまし
息子・孫・親などの声をAIで複製し、「事故を起こした」「トラブルに巻き込まれた」と泣きながら助けを求める“AI版オレオレ詐欺”。さらに「家族を誘拐した」と偽り、複製した声を“証拠”に身代金を要求するバーチャル誘拐も確認されています。
経営者なりすまし(CEO詐欺)
社長やCFOの声・顔を偽装し、経理担当に「極秘案件だ、今すぐ送金してくれ」と指示。偽のビデオ会議で複数の“偽役員”を登場させる手口まで登場しています(次の事例参照)。
公的機関・サポートなりすまし
警察・銀行・役所・大手企業サポートの“それらしい声”で電話。「カードが不正利用された」「還付金がある」など、権威と緊急性で冷静な判断を奪います。
メール+偽音声の合わせ技(BIC)
ビジネスメール詐欺(BEC)が進化した「ビジネス・アイデンティティ侵害(BIC)」。本物のメールのやり取りに割り込み、仕上げに“偽の声の電話”や“偽のビデオ会議”で承認させ、取引を完全に自然に見せかけます。
採用・取引先なりすまし
遠隔の採用面接や商談で、別人がディープフェイクで“なりすまし出席”。なりすまし入社による内部不正や、偽の取引先による契約詐欺のリスクが指摘されています。
2024年、設計大手の香港拠点で、ある財務担当者が「CFOを含む参加者全員がAIで生成されたディープフェイク」だったビデオ会議に参加。本物そっくりの顔・声・自然な受け答えに疑いを打ち消され、15回に分けて総額約2,560万ドル(約38億円)を送金してしまいました。担当者は最初フィッシングを疑っていましたが、“ライブのビデオ会議で同僚たちが話している”という状況が、その疑いを完全に上書きしたのです。これは「ビデオ通話だから本人」がもはや成り立たないことを示す、象徴的な事件です。
「これは海外の大企業の話で、自分には関係ない」と思うかもしれません。しかし、まったく同じ技術が、そのまま個人や中小企業にも向けられています。むしろ、確認の仕組みが整っていない家庭や小さな組織のほうが、止める手立てが少ないぶん被害につながりやすい面があります。狙われるのは大企業だけではない——だからこそ、規模に関係なく「今日からの備え」が必要なのです。
🎯 詐欺が成立するまでの4ステップ
🧠 なぜ見破れないのか(仕組み)
「自分なら気づける」は危険な過信。人間の“耳”と“目”の限界を知りましょう。
技術は「少ない素材・短時間・リアルタイム」へ
かつて音声合成は、大量の録音と専門知識が必要でした。いまは数秒の音声サンプルだけで、抑揚や感情まで似せた声が作れます。さらに、ビデオ通話の映像にリアルタイムで別人の顔を重ねるリアルタイム・ディープフェイクも実用化。つまり、相手は“その場で自然に会話しながら”なりすませるのです。
さらに恐ろしいのは、これが“録音した偽メッセージ”ではなく、リアルタイムの会話で使える点です。電話の向こうの相手は、あなたの質問にその場で答え、世間話にも応じます。ビデオ通話なら、うなずいたり表情を変えたりもします。「録音の再生じゃなく、ちゃんと会話が成立しているのだから本人に違いない」——その安心感すら、いまのAIは作り出せてしまうのです。香港の事件で担当者が信じ込んでしまったのも、まさにこの“生のやり取り”の説得力でした。
「でも、よく聞けば偽物だと分かるのでは?」——残念ながら、それは過信です。複数の研究で、高品質なディープフェイクを人間が見破れる確率は大きく下がることが示されています。映像で約24.5%、音声クローンに至っては5%程度しか見抜けなかったという調査結果もあります。つまり、20回だまされても1回も気づけないかもしれない、ということです。
📊 人間が「偽物」を見抜ける確率(イメージ)
結論:「見抜く」より「仕組みで防ぐ」
耳や目に頼った見破りは、もう当てになりません。だから対策の主役は「本人確認の“やり方”を変える」こと——合言葉、かけ直し、複数人での承認といった“手順”による防御です。次章から、その具体策を見ていきましょう。
🛡️ 個人の対策(家族を守る7つの鉄則)
難しい技術は不要。家族で“ルール”を決めておくだけで、被害の大半は防げます。
大事なのは、相手の声や顔を“見破ろう”とすることではありません。前章で見たように、それはもう人間には難しいからです。代わりに、「本物かどうかを確かめる手順」を、平常時に家族で決めておくこと。いざ慌てる場面でも、決めておいたルール通りに動けば、冷静さを取り戻せます。次の7つは、どれも今日から無料でできることばかりです。
🔑 家族だけの「合言葉」を決めておく
最強かつ簡単な対策。「本物なら答えられる合言葉」を家族で共有しておき、緊急の電話では必ず確認します。AIは声をまねできても、家族だけの秘密の言葉までは知りません。
📞 必ず「自分から」公式の番号にかけ直す
かかってきた番号にそのまま折り返してはいけません。いったん電話を切り、知っている本人の番号や公式窓口へ自分からかけ直して確認します。これだけで多くの詐欺は崩れます。
🧩 本人しか知らない質問をぶつける
「この前一緒に食べたお店は?」など、本人にしか答えられない質問を。なりすましは具体的な記憶に答えられず、ボロが出ます。合言葉が決まっていないときの“その場の関門”になります。
⏸️ 「今すぐ」と急かされたら、いったん止まる
詐欺は必ず急がせます。「すぐに」「誰にも言わずに」「お金で解決」はすべて危険信号。緊急に思えても一度電話を切り、深呼吸して家族に相談しましょう。本物の用事なら、待てます。
💳 お金・電子マネー・暗号資産の要求は“詐欺確定”
「コンビニで電子マネーを買って番号を教えて」「この口座に振り込んで」と言われたら、ほぼ詐欺です。声や顔がどれだけ本人そっくりでも、送金の前に必ず別経路で確認を。
🔇 公開する「自分の声・顔」を減らす
素材を与えないことも対策です。SNSで長い自撮り動画や音声を不特定多数に公開しない、留守番電話の応答メッセージを自分の声で長く吹き込まない、など“素材の出し過ぎ”を見直しましょう。
👨👩👧 高齢の家族と「事前に話しておく」
狙われやすいのは高齢の家族です。「私の声でお金の電話が来ても、まず合言葉。なければ必ずかけ直して」と、平常時に一緒にルールを決めておくことが最大の予防になります。
✅ やるべきこと(Do)
- 家族の合言葉を決める
- 必ず自分からかけ直す
- 本人しか知らない質問をする
- 送金の前に別経路で確認
🚫 やってはいけないこと(Don’t)
- 声・顔だけで本人と信じる
- かかってきた番号に折り返す
- 「今すぐ」に急かされて送金
- 「誰にも言うな」を守ってしまう
「声を信じず、合言葉とかけ直しを信じる」。この一文を家族で共有するだけで、AIボイスフィッシングの大半は防げます。怪しい電話を受けたら、AIに相談して詐欺かどうか確かめる方法も役立ちます。
🏢 企業の対策(CEO詐欺を防ぐ)
狙われるのは「権限を持つ人」と「お金を動かせる人」。仕組みで止めましょう。
「上司の声・顔で指示された」を承認根拠にしない
香港の事件が示したのは、“ビデオ会議で本人を見た・声を聞いた”が、もはや本人確認にならないという事実です。企業は「人を信じる」のではなく「プロセスで確かめる」体制へ切り替える必要があります。特に送金・口座変更・機密提供は要注意です。
📞 コールバック・ルールを徹底する
送金・口座変更の指示は、メールや通話の相手にではなく「あらかじめ登録された公式の番号」へ折り返して確認する。指示が来た経路で確認しないことを、ルールとして明文化します。
👥 高額・重要な送金は複数人承認に
一人で完結させない。一定額以上や口座変更を伴う支払いは、複数人による二重チェック・分割承認を必須に。「社長命令だから一人で急いで」を、制度として発生させないことが肝心です。
🔐 “合言葉”や確認コードを社内にも
重要な依頼には、事前に共有した確認ワードや、別経路(社内チャット等)での再確認を求める。ビデオ会議の中だけで完結させず、会議の外で裏取りする文化をつくります。
✉️ メール認証(BEC対策)と組み合わせる
偽音声・偽ビデオは、しばしば偽メール(BEC)と組み合わさります。SPF・DKIM・DMARCなどのメール認証や、なりすましメールの見分け方とセットで対策を。詳しくはビジネスメール詐欺(BEC)対策の記事へ。
🎓 役職者・経理を中心に訓練する
狙われやすいのは経営層と財務・経理です。「ディープフェイクの偽会議が来たらどうするか」を想定した訓練と、“疑って確認した人がほめられる”文化を。AI時代の社内ルールは企業のAI利用ガイドライン雛形もあわせてどうぞ。
📊 「指示が来たとき」の正しい対応 早見表
| 場面 | ❌ 危険な対応 | ✅ 正しい対応 |
|---|---|---|
| 上司から至急の送金指示 | 声・顔で本人と判断しすぐ送金 | 登録番号へかけ直し+複数人承認 |
| 取引先から口座変更依頼 | メール/通話の連絡先で確認 | 既知の公式窓口へ自分から確認 |
| ビデオ会議での承認要求 | 会議の中だけで承認 | 会議の外・別経路で裏取り |
| 「秘密に・今すぐ」と圧力 | 言われた通り急いで処理 | 急かしは危険信号。手を止めて相談 |
「人ではなく、プロセスを信じる」。声や顔は偽れても、登録番号へのかけ直しと複数人承認という“手順”は偽れません。高額送金・口座変更のルールを1つ整えるだけで、香港の事件のような巨額被害は防げます。完璧なAI検知システムより、シンプルな業務ルールのほうが、ずっと確実で安価な防御です。
🔍 見抜くヒントと、被害にあったときの対応
“絶対の見破り方”はありません。だからこそ、気づきのヒントと初動を知っておきましょう。
違和感のサイン(ただし過信は禁物)
技術の進歩で“見た目・音”での判別は難しくなっていますが、それでも次のような違和感が手がかりになることがあります。あくまで補助と考え、最後は前章までの「手順による確認」で決めてください。
声のヒント
不自然な“間”や抑揚、感情と内容のズレ、機械的な滑らかさ、雑音のなさ、こちらの質問に噛み合わない返答。長く話させると崩れることも。
ビデオのヒント
口の動きと音声のズレ、まばたきや表情の不自然さ、輪郭・髪の境界の乱れ、光や影の不整合。「手を顔の前で振って」などの動作を嫌がる場合も。
シナリオのヒント
極端な緊急性/秘密の強要/お金や電子マネーの要求/かけ直しを嫌がる。技術より、この“筋書き”こそ最も確実な危険信号です。
ここで強調したいのは、音声や映像の“技術的なアラ”探しに頼りすぎないことです。品質が高いものほどアラは消え、見破りはほぼ不可能になります。一方で、「状況のサイン」——急かす・秘密にさせる・お金や電子マネーを要求する——は、技術がどれだけ進化しても消えません。詐欺師の“目的”そのものは変わらないからです。声や顔の違和感を探すより、まず「話の筋書き」を疑う。これが、いちばん確実な見抜き方です。
ディープフェイク検知ツールも登場していますが、精度は条件次第で大きく落ち、攻撃側も日々進化しています。ツールは“補助輪”と考え、合言葉・かけ直し・複数人承認といった人と仕組みの対策を主役にしてください。
🆘 もし被害にあってしまったら(初動)
すぐに金融機関へ連絡し、送金停止・組戻しを依頼
振り込んでしまったら、一刻も早く銀行・カード会社へ。早ければ早いほど、口座凍結や組戻しで取り戻せる可能性が上がります。深夜でも緊急窓口へ。
警察に通報・相談する
被害は110番、または警察相談専用窓口「#9110」へ。企業なら最寄りの警察署のサイバー窓口にも。被害届の提出が、その後の手続きや捜査の起点になります。
証拠を保全する
着信履歴・通話の録音・メール・振込明細・やり取りのスクリーンショットを消さずに保存。日時や相手の番号も記録しておきます。後の捜査・補償交渉で重要です。
消費生活センター等に相談、家族・職場に共有
消費者ホットライン「188(いやや)」でも相談できます。企業なら速やかに上長・情報システム部門へ報告。「恥ずかしいから隠す」が被害を広げます。早い共有が次の被害を防ぎます。
🎯 まとめ・FAQ・出典
要点を持ち帰り、今日から家族と職場で共有しましょう。
何が起きている
数秒の音声で声を複製、顔もリアルタイム偽装
主な手口
家族・CEO・公的機関なりすまし、複合攻撃
なぜ危険
人の耳・目では見抜けない(音声5%)
個人の鍵
合言葉・かけ直し・急かされても止まる
企業の鍵
コールバック・複数人承認・訓練
被害時
銀行→警察(#9110)→証拠保全→188
3行で言うと
① AIは数秒の音声で“本人の声”を、リアルタイムで“顔”まで偽装できる。② 耳・目では見抜けないので「合言葉・かけ直し・複数人承認」という手順で守る。③ 急かされても一度止まり、別経路で確認すれば、ほとんどの被害は防げる。
❓ よくある質問
Q. 留守番電話やSNSの動画も“素材”になりますか?
はい。ほんの数秒の音声でも複製の材料になり得ます。留守電の応答を自分の長い肉声にしない、SNSで不特定多数に長い音声・動画を公開しすぎない、といった“素材を出し過ぎない”工夫が予防になります。
Q. 「合言葉」はどう決めればいい?
家族だけが知っていて、SNSなどから推測できない言葉がおすすめです(思い出の場所、ペットの昔の呼び名など)。紙やメモに残さず口頭で共有し、定期的に確認を。高齢の家族とは特に、平常時に一緒に決めておきましょう。
Q. ビデオ通話で顔が見えれば安全では?
いいえ。香港の事件のように、リアルタイムで顔まで偽装できます。「顔が見えるから本人」とは限りません。重要な依頼は、ビデオの中だけで完結させず、別経路でのかけ直し確認を必ず行ってください。
Q. 会社としては何から始めれば?
まず「送金・口座変更はコールバックと複数人承認を必須にする」1つのルールから。次に経理・役職者向けの注意喚起と訓練を。AI全般の社内ルールはAI利用ガイドライン雛形を土台にできます。
Q. AIフィッシング(メール)とは何が違う?
狙いは同じ「だまして奪う」ですが、媒体が声・映像になった点が決定的です。実際は両者が組み合わさることも多いので、AIフィッシング詐欺の記事とセットで対策するのが効果的です。
Q. 有名人や経営者でない“普通の個人”でも狙われますか?
はい。家族を装うタイプは、誰でも標的になり得ます。むしろ「自分は関係ない」と思っている人ほど無防備で危険です。SNSに声や動画があれば素材にされ得ますし、なくても“それらしい声”で家族のフリをするだけで成立してしまいます。
Q. 高齢の親が心配です。何をすればいい?
①一緒に合言葉を決める ②「お金の電話は必ず一度切ってかけ直す」と紙に書いて電話の近くに貼る ③固定電話なら常時録音や迷惑電話対策の機器・サービスを活用する——の3つが効果的。何より、平常時に親子で一度ちゃんと話しておくことが最大の予防です。
□ 家族で「合言葉」を決めた
□ 「お金の電話は一度切ってかけ直す」を家族で共有した
□ 高齢の家族に手口とルールを伝えた
□ SNS・留守電で声や動画を出し過ぎていないか見直した
□ (会社)送金・口座変更にコールバック+複数人承認を導入した
□ 被害時の連絡先(銀行/#9110/188)を控えた
声や顔は、これからますます“そのままでは信じられないもの”になっていきます。けれど、悲観する必要はありません。「合言葉を決める」「一度切ってかけ直す」「急かされても立ち止まる」——この3つを家族や職場で共有しておくだけで、AIがどれだけ精巧に化けても、最後のところで詐欺は止まります。技術の進化に怯えるのではなく、“確かめる習慣”という、絶対に偽装されない武器を、今日から持っておきましょう。それが、あなたと大切な人を守る、いちばん確実な方法です。そして、この記事で知ったことを、ぜひ今日のうちにご家族や職場の人にも一言伝えてください。あなたの「ひと声」が、誰かの被害を未然に防ぐ最初の一歩になります。
📚 あわせて読みたい(AI×セキュリティのまとめ・関連記事)
📚 出典・参考(信頼できる情報源)
- 警察庁/都道府県警察(特殊詐欺対策・相談「#9110」) — npa.go.jp
- 国民生活センター/消費者ホットライン「188」 — kokusen.go.jp
- IPA 情報処理推進機構 — ipa.go.jp / 総務省「情報通信白書」(偽・誤情報対策)
- McAfee(音声クローンに関する調査:約3秒・精度85%)、トレンドマイクロ/ESET(ディープフェイク悪用の分析)
- Deloitte(米国のAI詐欺被害予測:2027年に年間400億ドル)、各種2025–2026年のvishing/ディープフェイク統計、香港・大手設計会社の偽ビデオ会議事件の報道

コメント