
詐欺対策の皆さん、こんにちは。Fraud Forward へようこそ!
さあ、フロードファイターのみなさん、しっかり腰を据えて聞いてください。今日は、まさに「これから戦略会議に突入するぞ」という気持ちでメモを取ってほしい回です。ファーストパーティのシンセティックID(なりすまし)詐欺は、最初は派手に動きません。静かで、忍耐強く、あえて退屈に見えるように仕掛けてきます。だからこそ、ものすごく危険なのです。気づいたときには、単発の損失では済まず、何カ月、何年もあなたのポートフォリオの中で熟成してきたポートフォリオ全体レベルのシンセティックリスクと向き合うことになるのです。
今回のエピソードでは、SentiLinkで不正インサイト部門の責任者を務めるデイビッド・マイモンと対談します。私がこの会話をとても気に入っているのは、デイビッドが一切オブラートに包まずに話してくれるからです。彼は、合成IDの作成手口がどのように進化してきたのか、なぜ本人確認システムの隙が悪用されているのか、そして長期間の「完璧な」行動の末に起こるバストアウト詐欺スキームが、いわばそのグランドフィナーレであることを、分かりやすく解説してくれます。
詐欺師たちは本物と偽物のデータを混ぜ合わせて偽のSSNクレジットプロフィールを作り、個人情報を操作し、ポイントインタイムの審査をギリギリ通過できる程度の正当性を装ってオンボーディングをすり抜けます。そのうえで長期戦に出ます。信用を積み上げ、責任感のある人物に見せかけ、信頼を築いていきます。こうした長期的なアカウント育成型の不正こそが罠であり、あなたのシステムや担当者が彼らを疑う目を徐々に失っていくよう仕向けているのです。
そしてある日、利用枠が引き上げられ、タイミングが整った瞬間に、一次債務不履行の操作を仕掛けられ、バーストアウト型の不正スキームが一気に展開します。まばたきしたら消えている、そんな速さです。しかも、その裏に詐欺グループの組織的な連携があれば、発生するのは一件のバーストアウトではありません。押し寄せる波のように次々と起こるのです。
また、ビジネス向けのシンセティック・フロード(架空事業者詐欺)についても取り上げます。というのも、彼らは当然ながら消費者向けクレジットだけでは止まらないからです。事業体を装ったシンセティック・フロードは、同じような個人情報のなりすまし手口を使い、それを与信枠やエクスポージャー(リスク)がより大きくなり得る商業用プロダクトに重ねていきます。そうして、1件のシンセティックから、信用取引情報の悪用と損失の複利的な拡大を伴う、口座ネットワーク全体へと一気に広がっていくのです。
そして不正対策に携わる皆さん、新たなプレッシャーポイントである「AI生成の本人確認用動画」と「ビデオKYCの悪用」について、しっかり聞いてほしいのです。もし皆さんの管理・審査が『動画が証拠になる』ことに大きく依存しているなら、その前提はすでに犯罪者たちに試され始めています。身分証明書のなりすましはどんどん精巧になり、本人確認はますます難しくなっています。そして、この状況を突破する唯一の方法は、摩擦をただ厳しくすることではなく、より優れた戦略を持つことなのです。
だからこそ私は、過去の本人確認データの分析と、アカウントのライフサイクル全体にわたる不正監視に立ち返り続けているのです。オンボーディング時の本人確認リスクのシグナルは、あくまで一つのスナップショットに過ぎません。シンセティックな脅威は、時間をかけた一貫性と、時間をかけた不整合性の中に潜んでいます。もし数か月、数年というスパンで見ていないのであれば、物語の本質を見落としていることになります。
不正対策、信用リスク管理、オンボーディング、あるいは本人確認の責任者であれば、このエピソードは、ライフサイクル全体を見渡し、損失が拡大する前に検知を強化するための青写真となるでしょう。
このエピソードでお届けする内容:
- 一次当事者型のシンセティックID詐欺が、シンセティックIDの作成手口を使ってどのように構築されるか
- 偽のSSNクレジットプロファイルと本人確認システムの抜け穴が、オンボーディング時にどのように交差するのか
- なぜ長期的な口座育成型の詐欺が、バストアウトを仕掛けるための「静かな段階」となるのか
- バストアウト詐欺スキームと第一当事者デフォルト操作のライフサイクルの仕組み
- シンセティックビジネス詐欺と事業体シンセティック詐欺がどのようにリスクを拡大させるか
- どのように詐欺組織の連携が、ポートフォリオ全体にわたるシンセティックリスクの波を生み出すのか
- なぜ過去の本人確認データの分析が、その時点限りのチェック以上の不正検知精度向上につながるのか
- クレジット構築型の不正パターンとクレジット・トレードライン悪用の指標を活用して、アカウントライフサイクル全体の不正監視を強化する方法
- AI生成の本人確認動画、ビデオKYCの不正操作、および身分証明書のなりすましがもたらす影響
このエピソードは次のような方におすすめです:
- 信用リスク、アンダーライティング、または本人確認プログラムを担当しており、シンセティックなパターンが見られる方
- バストアウトによる損失が発生しており、より優れたライフサイクル管理が必要になっている
- より強力なオンボーディング時の本人確認リスクシグナルと、アカウントライフサイクル全体を通じた不正監視を組み合わせたい
- AIが生成した本人確認用動画や、KYCワークフローにおけるビデオKYCの不正操作を懸念している
- ポートフォリオ全体のシンセティックリスクを管理するための、より明確な戦略が必要です
- 実務で使える不正対策の知見を、具体的なコントロールやプレイブックに落とし込める形で得たい
このエピソードを気に入っていただけたら、ぜひ購読して、iTunes、Spotify、YouTube、または普段お使いのポッドキャストアプリでレビューをお願いします。番組を多くの方に知ってもらううえで本当に助けになります。
エピソードノートと主なポイント
攻撃に移る前に、シンセティックIDは時間をかけて成熟する
まずお伝えしておきますが、ファーストパーティ型のシンセティックID詐欺が、派手な出来事から始まることはほとんどありません。
それは、目立たない巧妙な手口によるシンセティックIDの作成から始まります。
- 実在のデータと作り物のデータを組み合わせること
- 「十分にきれい」に見える偽のSSN信用プロファイルを作成すること
- オンボーディング時の本人確認システムの抜け穴を悪用すること
- 信用構築を装う不正パターンを利用して、責任ある人物に見せかけること
だからこそ、その時点だけのオンボーディングチェックでは不十分なのです。詐欺は、その後の成熟過程で行われます。
早期発見のためには、オンボーディング後も継続的に監視する必要があります。
- オンボーディング時の本人確認リスクの兆候が、その後の行動と一致しない場合がないか確認する
- 有機的ではなく、組織的に行われるクレジット取引履歴の悪用に注意してください
- 履歴的な本人確認データの分析により、時間を通じた本人情報の一貫性を追跡する
なぜなら、一度スイッチが切り替わると、あっという間に第一当事者によるデフォルト操作になってしまうからです。
バストアウト型のスキームは、ポートフォリオの損失を拡大させます
では、バストアウト詐欺の手口について説明しましょう。
これらの手口は、忍耐とタイミングに依存しています。長期的に口座を育てるタイプの詐欺は、信用を築き、それによって利用限度額が引き上げられ、結果としてリスク(露出)が増大します。その後、口座は短期間で限度いっぱいまで使い切られ、放棄されてしまいます。
ここからポートフォリオ全体のシンセティックリスクが本格的に厄介になってきます。
- 複数のアイデンティティが同時に満期を迎える
- 不正グループの連携は、単発の事件ではなく一連の波を引き起こします
- チームが対応する前に、損失が商品やセグメント全体で積み重なっていく
影響を抑えるために、金融機関には次のことが求められます。
- 明確なエスカレーション基準を備えたアカウントライフサイクル全体の不正監視
- バーストアウト行為が検知された際に迅速に全チームで対応するためのプレイブック
- 単発の取引異常だけでなく、ライフサイクル全体のパターンに合わせて調整された検知
合成ビジネス詐欺がリスク範囲を拡大させる
そして、同じ脅威により大きなエンジンを与えるようなものとして、合成ビジネス詐欺があります。
ビジネス主体を悪用したシンセティック詐欺では、架空の法人などの事業体を合成個人情報に重ね合わせることで、より高い与信枠や法人向け商品へのアクセスを拡大します。
注意すべき点:
- 身元のなりすましにつながる事業体設立のパターン
- 連携した行動を示す多層的なアカウント
- 消費者および事業者のプロファイル全体に広がるクレジット・トレードラインの不正利用
合成ビジネス詐欺が発生すると、損失の可能性は急速に拡大します。
過去のデータが潜在的なリスクを浮き彫りにする
ここで、私は教育機関にレベルアップしてほしいと考えています。
履歴的な本人確認データの分析こそが、時点ごとのチェックでは見逃してしまうほころびを見つけられる場所です。時間の経過に伴うアイデンティティの安定性に目を向けることで、次のような点を見抜くことができます。
- 数日ではなく、数か月にわたって現れる不整合
- 連携した行動が行われていることを示唆する行動パターンの変化
- 一見完璧すぎるように見え、ある瞬間に突然そうではなくなるパターン
アカウントライフサイクルにおける不正監視は、一瞬のスナップショットではなく、全体のストーリーを見抜けるように設計すべきです。
AIと検証ギャップがプレッシャーを高める
これは新たなフロンティアです。
AI生成の本人確認用動画やビデオKYCの不正操作によって、本人確認システムの抜け穴には今後ますます大きな圧力がかかっていきます。そこに身分証明書の偽造や詐欺グループによる組織的な連携が加わることで、大規模化と高度化が同時に進行します。
そのため、一次の架空本人による身元詐称を防ぐには、次のような対策が必要です。
- 厳格なオンボーディング審査
- 継続的なライフサイクル監視
- 履歴的なアイデンティティデータの分析
- 戦術の進化に合わせて管理策を更新する高度な不正インサイト調査
Fraudologyにおけるバンキングの進化
使命は変わりません:
- 不正防止に関する教育をさらに充実させる。
- 銀行業界コミュニティのリーダーシップを強化する。
- 地域銀行や信用組合の現場で実務を担う人材を支援する。
- 持続可能な不正対策コミュニティ構築のための枠組みを構築する。
- 誇張ではなく、現実に根ざした不正防止の思想的リーダーシップを推進する。
銀行の不正防止の未来は、コミュニティにかかっています。
信用組合の不正防止の未来は、協力体制にかかっています。
詐欺対策業界の進化の未来は、情報の共有と価値観の一致にかかっています。
私たちはレベルアップしています。
そして、私たちはそれを共に成し遂げます。
常に警戒を怠らず、情報をアップデートし続け、詐欺対策を前進させていきましょう。





