SardineCon SF/2026

Learn More
Fraudology

フランケンシュタイン型なりすまし詐欺とデータ侵害犯罪の急増

これを分かりやすく説明しましょう。

今回のFraudologyのエピソードでは、今まさに不正調査の現場でますます頻繁に見られるようになっている「フランケンシュタイン型のなりすまし不正」について掘り下げていきます。その言葉を聞いたことがなくても、その仕組み自体はすでにご存じかもしれません。

なぜなら、実際にはこういうことが起きているからです。

詐欺師たちは、複数の情報漏えいで流出した実在の消費者データの断片をつなぎ合わせて、合成アイデンティティを作り上げています。ある人の社会保障番号、別の人の住所、さらに別の名前。ときには、正規の記録の上に、完全にでっち上げた身元情報を重ねてしまうことさえあります。

それらすべての断片を組み合わせると、捜査官たちがよく「フランケンシュタイン・アイデンティティ」と呼ぶものが出来上がります。

そして、これが今重要である理由は単純です。データ侵害はあらゆるところで起きています。大規模な情報漏えいが大量の個人データを不正エコシステムに供給し、かつてよりもはるかに簡単かつ大規模に、合成アイデンティティを作り出せるようにしているのです。

今回のエピソードでは、いくつかの不正事例を取り上げながら、これらの問題がどれほど相互に結びつき、複雑化しているかを解説します。LockBitグループに関連するランサムウェア攻撃が、連邦準備制度(Federal Reserve)のエコシステムを標的にしたケース。LexisNexis によるシンセティックID(合成ID)に関するレポートから得られた新たな知見。そして、盗難小切手が組織犯罪グループの活動と結びついていることを示す刑事訴追事例について取り上げます。

一見すると、これらは別々の出来事のように見えるかもしれません。しかし、視野を広げてみると、すべて同じパターンを示していることがわかります。データの流出は、新たな金融犯罪の機会を生み出しているのです。

実際には、そのフランケンシュタイン型のなりすまし詐欺の傾向は次のような意味を持ちます。

  • 漏えいによる個人情報の悪用を原動力とした架空アイデンティティの作成
  • ランサムウェア攻撃により、金融システム全体でデータ侵害に伴う不正被害が拡大している
  • 盗まれた金融データが、合成プロフィールの検知を一層困難にしている
  • 侵害された情報を収益化する組織犯罪グループ

このエピソードでお届けする内容

  • なぜフランケンシュタイン型のなりすまし詐欺がより一般的になっているのか
  • ロックビットによる米連邦準備制度への攻撃が銀行セクターのサイバーリスクを浮き彫りにする理由
  • LexisNexis のシンセティック・アイデンティティに関するレポートが明らかにする、英国の消費者プロファイル詐欺の実態
  • 盗まれた小切手が組織犯罪グループによってどのように悪用されているか
  • なぜランサムウェア被害後の不正防止には長期的な監視が必要なのか

このエピソードは次のような方におすすめです

  • 不正防止や金融犯罪捜査に携わっている
  • 合成ID詐欺の動向や本人確認詐欺のリスクを追跡する
  • フィンテックまたはeコマース向けの不正検知システムを管理する
  • 侵害をきっかけとしたなりすまし詐欺のパターンを理解したい
  • 加盟店や金融機関に影響を与える不正関連のニュースを追う

このエピソードを気に入っていただけたら、ぜひiTunes、Spotify、YouTube、またはお使いのポッドキャストアプリで購読とレビューをお願いします。番組を多くの方に知ってもらううえで本当に助けになります。

エピソードノートと主なポイント

データ侵害がフランケンシュタイン型のなりすまし詐欺の増加に拍車をかけている

一見すると、データ侵害は単発のサイバーセキュリティ事件のように見えるかもしれません。システムが侵害され、データが流出し、組織はインシデントレポートの作成と是正措置によって対応します。

しかし、不正行為の観点から見ると、本当の影響が現れるのは多くの場合ずっと後になってからです。

大規模な情報漏えいによって、膨大な量の個人情報データセットが生み出され、犯罪者はそれらをさまざまな形で組み合わせることができます。実在する身元情報の断片がつなぎ合わされて新しいプロフィールが作られると、その結果は調査官によって「フランケンシュタイン型本人なりすまし詐欺」と呼ばれることがよくあります。

運用上の指標には、次のようなものが含まれます。

  • 正規の消費者データの断片を悪用した情報漏えい起因のなりすまし詐欺
  • 複数の漏えいデータソースを組み合わせた合成アイデンティティの作成
  • データ侵害による不正被害が、eコマースプラットフォームや銀行に影響を及ぼすこと
  • 一部は正当な身元に見えるために発生する、合成プロフィール検知の難しさ

そして、それこそがこの種の不正行為の発見を難しくしている理由です。これらの身元情報は完全な偽物ではなく、実在のデータを基に作られているのです。

ランサムウェア攻撃は、金融システム全体の不正リスクを高める

このエピソードで取り上げられているもう一つの話題は、LockBitグループによるランサムウェア攻撃と、それが連邦準備制度に関連する金融システムとどのようなつながりを持つ可能性があるかという点です。

ランサムウェアの事案では、多くの場合、業務の中断に焦点が当てられます。システムがロックされ、組織はアクセスを取り戻そうと奔走し、世間の関心も直近の技術的な被害に集中します。

しかし、不正対策チームが特に注視している第2のリスクがあります。データ流出です。

運用上の指標には、次のようなものが含まれます。

  • ランサムウェアと銀行業務のリスクを浮き彫りにしたLockBitによる米連邦準備制度への攻撃
  • 大規模なランサムウェア事件を受けて高まる銀行セクターのサイバーリスク
  • 金融データの漏えいが、個人情報の盗用や口座乗っ取りの試みを助長している
  • ランサムウェア被害後に必要となる、監視体制の強化を伴う不正防止対策

一度攻撃者が機密性の高いシステムへ侵入すると、盗まれた情報は最初の侵害が発生した後も、長期間にわたって闇市場で流通し続ける可能性があります。

合成ID詐欺は急速に進化しています

このエピソードで取り上げられている最新の調査結果、特に LexisNexis のシンセティックアイデンティティに関するレポートは、シンセティックアイデンティティがますます巧妙化していることを示しています。

完全に架空の身元情報を作り出すのではなく、犯罪者たちは実在の消費者データと一部一致するプロフィールを作成するケースが増えています。これにより、従来型の本人確認システムでは発見がより困難になっています。

運用上の指標には、次のようなものが含まれます。

  • 大規模な消費者データ流出に関連したシンセティックID詐欺の動向
  • 英国の消費者プロファイル詐欺により、身元構築のパターンが明らかになる
  • 一部だけ正当な身元情報を持つ人物への対応に苦戦している不正検知システム
  • 金融機関が合成プロフィール検知戦略を拡大している

ここでの重要なポイントは、犯罪者が入手できるデータの変化に合わせて、なりすましなどの個人情報詐欺も進化しているということです。

小切手詐欺は組織犯罪との結びつきがますます強くなっています

このエピソードの最後のストーリーは、不正対策業界の外にいる人たちがしばしば驚く事実を浮き彫りにしています。金融詐欺と暴力犯罪が結びついている場合があるのです。

ここで取り上げられている事例では、フィラデルフィアの「SaySlide」ギャングに関する起訴によって、盗まれた小切手がどのように犯罪活動の資金として使われていたかが明らかになりました。こうした金融犯罪と組織犯罪グループとのつながりは、なぜ詐欺捜査が単なる金銭的損失を超えて重要なのかを物語っています。

運用上の指標としては、次のようなものが考えられます。

  • 盗難小切手やギャングによる暴力に関連したSaySlideギャング詐欺
  • 組織犯罪ネットワークと結びついた小切手窃盗詐欺の動向
  • 暴力犯罪の資金源となり、より広範な犯罪活動を支えている小切手詐欺を確認する
  • 金融スキームを通じて交差するオンライン詐欺と暴力犯罪

これは、詐欺が単なる貸借対照表上の数字の問題ではないことを思い出させる一例です。犯罪者が悪用する金融システムは、より大きな犯罪エコシステムをも支える要因になり得るのです。

だからこそ、捜査官や不正対策チームは、こうしたパターンに細心の注意を払っているのです。