• 全国
  • AI悪用したサイバー攻撃や不正利用が急増 対策の1つに信用情報機関への申告も
  • HOME
  • 全国
  • AI悪用したサイバー攻撃や不正利用が急増 対策の1つに信用情報機関への申告も

AI悪用したサイバー攻撃や不正利用が急増 対策の1つに信用情報機関への申告も

ほとんど毎日のように個人情報流出に関する“おわび”ニュースが報じられている。

7日は損保ジャパンとHIS子会社だった。以前はショッピングサイトのクレジットカード情報などが狙われたが、今年夏以降は予約サイトやアプリなどの個人情報を狙った攻撃が多くなった。

個人情報が漏えいしたときの4つのポイント 名前や連絡先だけでも危険、免許証流出なら不正契約にも警戒

NHKニュースによれば、短期間に広範囲で被害が相次いでいることから、攻撃者側がAIを悪用してシステムの欠陥や弱点を見つけている可能性が高いとセキュリティー会社は見ている。

正確に言えば、人間が指示を出してプロンプトを書きAIに実行させている、ということだろう。プロンプトとは、ChatGPTをはじめとする生成AIに、正しく指示を出すための質問・命令文のことだ。

日本でも、2024年に川崎市の25歳が生成AIでランサムウエアを作って逮捕され、有罪になった。今年6月には大津市の19歳が逮捕され、「アサヒビールの会社が被害に遭ったニュースを見て、自分も稼げたらいいなと思った」と容疑を認めたという。技術がなくてもサイバー攻撃できる時代になったのである。

ただし、AIは新しい魔法の杖ではない。前述のセキュリティー会社も指摘するように、AIは昔からある手口を自動化して大量に回す道具になっているのである。

流出している情報の内容によっても深刻さは大きく異なる。例えば、「名前」だけならあまり問題ないが、「名前」と「住所」がセットで流出すれば、かなりの精度で個人が特定されてしまう。「メールアドレス」流出なら、後日怪しげなメールが届くかもしれないが、無視すればよいだけの話。「パスワード」が流出した場合は、すぐに変更することだ。

不正利用防ぐ手立ては…

もっとも深刻なのは、タイムズカーの「免許証」流出だ。金融機関でローン用の口座を作るときに流出情報を使い、口座からお金を持ち逃げするパターンが考えられる。

知らない間に借金を背負うリスクがあるということだ。そして、写真が貼ってあるため、本人になりすますことも可能だ。マイナンバーカードの場合はパスワードがあるので変更可能だが、免許証にはパスワードはない。

流出した情報は、いわゆる“名簿屋”や身分証明書の偽造などを行う“ニンベン師”に売り渡されて悪用される。サイバー攻撃を行った本人自身が使うことはあまりないらしく、それ故に悪用されるまでタイムラグがある。

では、不正利用を防ぐにはどうしたらいいのか。クレジットやローンに関する個人の信用情報を登録・管理する信用情報機関がある。銀行などの場合は「全国銀行個人信用情報センター」、クレジット会社などの場合は「CIC」、ノンバンク・消費者金融などの場合は「日本信用情報機構」となり、それぞれに盗難情報を登録しておく。

もし、第三者が盗み取った情報で金融機関に申し込みをすると、金融機関は信用情報機関に問い合わせて情報確認を行う。これによって、より慎重な審査が行われるので、100%ではないものの不正利用防止対策の1つにはなる。一度登録すれば5年間有効だ。

覚えがない請求が来た場合はすぐに「消費者ホットライン188番」に相談したほうがよい。

文/横山渉 内外タイムス

関連記事一覧