ヨーロッパの詐欺対策、新たな段階へ 高度な攻撃の増加


トップフィンテックニュースとイベントを発見しよう!

FinTech Weeklyのニュースレターに登録しよう

JPモルガン、コインベース、ブラックロック、クラルナなどの経営者が読んでいます


拡大する脅威への人間的な紹介

ヨーロッパ中の人々は、被害が明らかになるまで気づきにくい見えない課題に直面しています。検証と詐欺防止で知られる企業、Sumsubは2025~2026年の最新の本人確認詐欺レポートを公開しました。調査結果は、犯罪者の手口が変化していることを示しています。詐欺の試みはより協調的になり、技術的に高度化し、より耐性を持つようになっています。この新しい環境は、少ない試行回数で大きな被害をもたらす攻撃に、個人や企業が追いつくのに苦労している状況を生み出しています。レポートは、何百万もの検証チェックと専門家やエンドユーザーへの調査結果を融合させ、規制当局や企業の両方に注意を促す内容となっています。

レポートによると、複雑な詐欺は昨年急増しています。これらの攻撃は、単一の検証試行内で高度な技術を組み合わせており、従来のシステムでは検出が難しくなっています。この増加は非常に深刻で、詐欺の運営は成功に必要な試行回数を減らすことができるようになっています。この動きは、全体的な詐欺率は安定しているように見える一方で、被害者への影響は拡大し続けているヨーロッパの企業にとって大きな課題です。決済システムや本人確認ツール、コンプライアンスの仕組みは圧力にさらされ、多くの組織は依然として古い方法に頼っています。

高度化する攻撃へのシフト

Sumsubの調査によると、2025年の世界的な高度詐欺は180%増加しています。これは同社が「洗練度シフト」と呼ぶ傾向の一例です。攻撃者は協調して複数の手法を同時に用いています。詐欺師は、デジタル操作、合成コンテンツ、行動模倣を融合させたツールに依存しています。これらの運用は、単体のチェックに依存するシステムを回避するよう設計されており、従来の防御と最新の脅威の間にギャップを生み出しています。

ヨーロッパでは、状況は逆説的です。詐欺率はわずかに0.4%減少しましたが、実際の被害は増加しています。 単純な攻撃量を追跡していた企業は、今や少ないがはるかに効果的な試行に対処しなければなりません。一部の組織は、迅速に適応できない手動の手続きに依存しています。ほかの企業は、コアシステムに統合されていない外部ソリューションに頼っています。この断片化は、特に国ごとの枠組みが異なり、国境を越えた資金移動が迅速に行われる中で、犯罪者に行動の余地を与えています。

この調査は、これらの要素が組み合わさり、「量」ではなく「精度」によって形成されるリスク環境を生み出していることを示しています。詐欺師は、痕跡を残さない方法を選択しています。Deepfakeはイギリスでほぼ倍増し、フランス、スペイン、ドイツでも同様の傾向が見られます。書類の偽造も依然として大きな脅威であり、不正検証試行の重要な割合を占めています。多くのヨーロッパ人は、マネーミュールの仕組みを理解しておらず、無意識の参加者を利用した詐欺に脆弱です。

AIの詐欺拡大への役割

人工知能(AI)は、詐欺の攻撃と防御の両面に引き続き影響を与えています。犯罪者は、リアルな本人確認書類、音声クリップ、映像コンテンツを生成するための広く利用可能なツールを使用しています。レポートによると、家庭用AI製品はすでに少量ながらも偽造書類の一部に寄与しており、その割合は来年さらに増加すると予測されています。

AIシステムの普及により、攻撃者は大量のペルソナ(仮想人物)を作成できるようになっています。これらのデジタル構築物は、さまざまなチャネルにまたがる広範な詐欺活動に利用されます。AIは、静的な検証システムに依存する信頼性のある合成アイデンティティの作成を容易にし、専門的な知識がなくても説得力のある資料を生成できるため、多くの攻撃者がかつて必要だった高度なスキルを持たずに操作を行えるようになっています。

ヨーロッパは、規制環境の厳しさから特に困難な課題に直面しています。高度な本人確認システムと厳格なコンプライアンス規則を持つ一方で、犯罪者が弱点を突きやすい複雑な手続きも存在します。遅延や手動レビュー、国ごとの不一致を悪用して、攻撃者はこれらの弱点をついています。この環境は、規制に多額の投資をしているにもかかわらず、現代的な詐欺の形態に対して脆弱なままです。

業界への圧力

専門サービス企業は、主要なターゲットとなっています。これらの企業は敏感な顧客情報を保持し、手動のオンボーディングに依存していることが多いです。レポートは、この分野での本人確認詐欺の試行が劇的に増加していることを指摘しています。法律、会計、コンサルティングの分野の企業は、その性質上、より高いリスクにさらされています。攻撃者は、金融的利益や広範な詐欺に利用できる機密データへのアクセスを狙っています。

オンラインメディアサービスも脆弱性を抱えています。イギリスでは、このカテゴリで顕著な詐欺率が記録されており、前年比で減少したものの問題は依然として存在します。デジタルチャネルを収益やコミュニケーションの手段として依存している企業にとって、攻撃者はユーザーアカウントの乗っ取りやなりすまし、合成アイデンティティを悪用しています。

また、インターネットデーティング業界も詐欺率の上昇に直面しています。AIペルソナやDeepfakeを使って、犯罪者は信頼できるプロフィールを作成し、ロマンス詐欺を効率化しています。これらのツールは、被害者を操作し、金銭や価値を搾取するために利用されます。この種の詐欺は、感情的・経済的に被害者を傷つけることが多いです。

企業が直面している課題

ヨーロッパの企業は、状況の深刻さを認識しています。多くの企業が2025年に詐欺に関連した経済的損失を報告しています。経営幹部は、攻撃が公になった際の評判へのダメージも指摘しています。多くの企業は依然として手動のプロセスに頼っており、これらのシステムは迅速に変化するパターンを検知できません。

Sumsubの分析は、業界が異なる防御手段を必要としていると主張しています。組織は、孤立した検証から、継続的な評価へと移行すべきです。これには、行動データ、デバイステレメトリー、コンテキスト情報を組み合わせて、ユーザーのデジタルプラットフォームとのやり取りに応じて適応するシステムを構築することが含まれます。企業は、コンプライアンスと詐欺管理を一体化し、新たな脅威に迅速に対応できる体制を整える必要があります。

また、レポートは、自動化された詐欺エージェントの台頭も指摘しています。これらのシステムは、最小限の人間の関与で複雑な攻撃を実行できるようになっています。犯罪組織は、これらのツールを採用しつつあり、将来的には自動化されたエージェントが従来人手で行っていた作業を担う時代が到来します。リスクは、単なるなりすましを超え、複数の段階にわたるシステム操作を行うエンドツーエンドのプロセスにまで及びます。

規制の動向と今後の展望

ヨーロッパは、AIを活用した詐欺の課題にすでに備え始めています。EUのAI法案やデンマークの新たな立法、英国のオンライン安全法は、政策立案者がこの緊急性を認識している証拠です。規制だけではこの規模の課題に対処できず、企業と規制当局はより緊密に連携し、詐欺を抑制するシステムの構築を進める必要があります。

今後の1年は、詐欺の件数は安定または減少傾向にある一方で、攻撃のインパクトは増大すると予測されています。プロフェッショナルな詐欺運営はより一般的になり、クロスチャネルの操作も容易になります。合成アイデンティティはより高度化し、詐欺ツールキットの普及も進む見込みです。これらの動きは、少数の犯罪者がより大きな被害をもたらす未来を示しています。

次の防御の最前線は、AIエージェントの検証になるかもしれません。ユーザーが代理で取引を行うソフトウェアを通じて行動する場合、組織は本人の身元だけでなく、やり取りに関わるデジタルシステムの正当性も確認しなければなりません。この進展は、業界全体の検証と詐欺防止のあり方を変える可能性があります。

締めくくりの見解

Sumsubの本人確認詐欺レポートは、進化のスピードが防止策を追い越す脅威の姿を描いています。ヨーロッパはこの変化の中心にあります。同地域の規制の強さと、犯罪者が悪用する手続きのギャップが共存しています。詐欺の焦点は、量から効果へと移行しつつあり、今後の年を左右する重要なポイントとなるでしょう。検証とコンプライアンスに依存する企業は、そのアプローチを見直す必要があります。

この課題は、単なる個別の事件を超えています。詐欺は金融機関、オンラインサービス、専門企業、個人にまで及びます。デジタル交流が拡大する中、リアルタイムで複雑な攻撃を認識できるシステムの必要性も高まっています。レポートは、従来の防御策は今後の要求に応えられないことを明確に示しています。迅速に適応できる企業と規制当局が、変化に備えることが求められます。

ヨーロッパの本人確認詐欺との戦いは、2025~2026年に新たな段階に入り、試行回数は減る一方で被害は拡大しています。攻撃者による高度なツールの利用増加は、詐欺運営が精密かつ迅速に行動する未来を示唆しています。Sumsubの調査結果は、このペースに追いつき、地域全体のユーザーを守る検証システムの構築の緊急性を強調しています。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン