悪質な業者が写真や動画を操作し、露骨なコンテンツを作成し、セクストーション詐欺を働く。

Header
June 5, 2023

FBIは、悪意ある行為者が、善良な写真や動画を操作して合成コンテンツ(通称「ディープフェイク」a)を作成し、被害者を狙っているとして注意を呼びかけています。技術の進歩により、人工知能(AI)を利用したコンテンツ作成の質、カスタマイズ性、アクセシビリティは絶えず向上しています。FBIは、未成年の子どもや同意していない成人を含む被害者から、写真や動画が露骨なコンテンツに加工されたとの報告を受け続けています。これらの写真や動画は、被害者への嫌がらせやセクス トーション(性的強要)を目的として、ソーシャルメディアやポルノ ウェブサイトに公開されています。

露骨なコンテンツの作成

悪意のある行為者は、コンテンツ操作の技術やサービスを利用して、写真や動画(通常、個人のソーシャルメディア・アカウントやオープン・インターネットからキャプチャされたもの、または被害者から要求されたもの)を、被害者にそっくりに見える性的なテーマの画像に加工し、ソーシャルメディア、公共フォーラム、ポルノウェブサイトで流通させます。未成年者を含む多くの被害者は、誰かに指摘されるまで、自分の画像がコピーされ、加工され、流通していることに気づいていない。写真はその後、悪意のある行為者によって、セクス トーションや嫌がらせのために被害者に直接送られたり、インターネット上で自ら発見されたりする。いったん流通すると、被害者は、操作されたコンテンツの継続的な共有やインターネットからの削除を防ぐ上で、大きな困難に直面する可能性があります。

セクストーションとハラスメント

複数の連邦刑事法に抵触する可能性があるSextortionは、被害者に自分自身の性的な写真やビデオを提供するよう強要し、その後、それを公に、または被害者の家族や友人と共有すると脅迫するものです。この主な動機は、より多くの不正なコンテンツ、金銭的利益、または他人をいじめたり嫌がらせをしたりすることへの欲求である。悪意のある行為者は、身代金を要求して被害者を恐喝したり、他の要求(ヌード写真の送信など)に応じさせる目的で、操作された写真や動画を使用しています。

2023年4月現在、FBIは、自分のソーシャルメディア・サイトやウェブに投稿された内容から作成された偽の画像や動画、要求に応じて悪意のある行為者に提供されたもの、ビデオ・チャット中に撮影されたものを使用したと報告するセクストーション被害者が増加していることを確認しています。最近の被害報告によると、悪意のある行為者は通常、次のような要求をしています:1.金銭やギフトカードなどの支払いと、その画像や動画を家族やソーシャルメディアの友人と共有すると脅迫、または2.被害者が実際に性的なテーマの画像や動画を送信すること。

推奨事項

FBIは、ソーシャルメディア、出会い系アプリ、その他のオンラインサイトに個人的な写真、動画、個人情報を投稿したり、ダイレクトメッセージを送ったりする際には十分注意するよう呼びかけています。投稿や共有の際には一見無害に見えますが、画像や動画は、悪意のある行為者に犯罪行為に悪用するための豊富なコンテンツを提供する可能性があります。コンテンツ作成技術の進歩や、オンラインでアクセス可能な個人画像は、悪意のある行為者が被害者を見つけ、標的にする新たな機会を提供している。このため、被害者は、困惑、嫌がらせ、恐喝、経済的損失、長期にわたる再被害の継続などの被害を受けやすくなります。

FBIは、一般市民がオンラインでコンテンツ(写真やビデオなど)を共有したり、個人と関わる際には、以下の点を考慮するよう推奨しています:

  • 子どものオンライン活動を監視し、個人的なコンテンツを共有することに伴うリスクについて話し合う。
  • 画像、ビデオ、個人的なコンテンツをオンラインに投稿する際は、特に子どもやその情報が含まれるものは慎重に行うこと。
    • オンラインに投稿された画像、ビデオ、個人情報は、悪意のある行為者によって、あなたの知らないうちに、あるいは同意なしに、キャプチャされ、操作され、配信される可能性があります。
    • 一旦インターネット上で共有されたコンテンツは、他者によって回覧されたり投稿されたりすると、削除することは不可能ではないにせよ、非常に困難になります。
  • 自分や子どもの情報(フルネーム、住所、電話番号など)を頻繁にオンライン検索し、インターネット上の個人情報の流出や拡散を防ぐ。
  • ソーシャルメディアのアカウントでプライバシー設定を行う(プロフィールや友達リストを非公開に設定するなど)。
  • 自分の知らないうちにインターネット上に出回っている写真やビデオを見つけるために、逆画像検索エンジンの利用を検討する。
  • 個人的に面識のない人からの友達申請、連絡、ビデオ通話、画像の送信には十分注意してください。特に、すぐに画像の提供を求めたり、圧力をかけたりする人物には注意してください。これらのアイテムは、スクリーンキャプチャされ、記録され、操作され、あなたの知識や同意なしに共有され、あなたやあなたの知人を悪用するために使用される可能性があります。
  • 見知らぬ人物や見慣れない人物には、金銭やその他の有価物を提供しないでください。悪意のある行為者に従ったとしても、あなたの機密写真やコンテンツが共有されないことを保証するものではありません。
  • 通常の行動パターンから外れて行動しているように見える既知の個人とオンラインで交流する場合は、慎重な判断を行ってください。ハッキングされたソーシャルメディアのアカウントは、悪意のある行為者によって簡単に操作され、友人や知人から信頼を得ることで、犯罪計画や犯罪行為を進めることができます。
  • 複雑なパスワードやパスフレーズ、多要素認証を使用して、ソーシャルメディアやその他のオンラインアカウントを保護する。
  • 画像、動画、その他の個人的なコンテンツをアップロードして共有する前に、ソーシャルメディア・プラットフォーム、アプリ、ウェブサイトのプライバシー、データ共有、データ保持のポリシーを調べる。

その他のリソース

セクストーションに関する詳細については、2021年9月2日のPSA「FBI Warns about an Increase in Sextortion Complaints」(https://www.ic3.gov/media/Y2021/PSA210902)をご覧ください。

また、以下のFBIプレスリリースには、このスキームに関する重要な情報が含まれています:

National Center for Missing and Exploited Children(全米行方不明・被搾取児童センター)は、Take It Down(テイク・イット・ダウン)と呼ばれる無料サービスを提供しています。このサービスは、画像や動画ファイルを所有している被害者が、18歳未満で撮影されたヌード、部分的ヌード、または性的に露骨なコンテンツのオンライン共有を削除または停止するのに役立つ可能性があります。詳細については、https://takeitdown.ncmec.org

このような手口を使った犯罪の被害に遭ったと思われる場合は、事件に関するすべての情報(ユーザー名、電子メールアドレス、通信に使用したウェブサイトやプラットフォーム名、写真、ビデオなど)を保管し、直ちに以下の連絡先に報告してください:

このような犯罪を報告することで、法執行機関は悪質な行為者を特定し、さらなる被害を防ぐことができます。

FBIとの共同記事。

画像出典:unsplash.com

詐欺を報告してください!

デマに騙されて偽物の商品を購入したことはありませんか? サイトを報告し、他の人に警告してください。

ヘルプと情報

Top Safety Picks

Your Go-To Tools for Online Safety
Disclaimer: Some of the links here are affiliate links. If you click them and make a purchase, we may earn a commission at no extra cost to you.

  1. ScamAdviser App - iOS : Your personal scam detector, on the go! Check website safety, report scams, and get instant alerts. Available on iOS
  2. ScamAdviser App - Android : Your personal scam detector, on the go! Check website safety, report scams, and get instant alerts. Available on Android.
  3. NordVPN : NordVPN keeps your connection private and secure whether you are at home, traveling, or streaming from another country. It protects your data, blocks unwanted ads and trackers, and helps you access your paid subscriptions anywhere. Try it Today!
  4. Incogni : Incogni automatically removes your personal data from data brokers that trade in personal information online, helping reduce scam and identity theft risks without the hassle of manual opt-outs. Reclaim your privacy now!

人気のストーリー

インターネットの影響力が高まるにつれ、オンライン詐欺の蔓延も増加している。偽の投資機会からオンライン・ショップに至るまで、オンラインで被害者を陥れようとする詐欺師はあらゆる種類の主張を行っており、インターネットを利用すれば世界のどこからでも匿名で活動することができる。バーチャルな世界がますます私たちの生活のあらゆる面に浸透している今、オンライン詐欺を見分ける能力は重要なスキルです。以下のヒントは、ウェブサイトが詐欺であることを示すサインを見分けるのに役立ちます。 常識真実にしては良すぎる オンラインで商品を探すとき、お買い得な商品はとても魅力的です。グッチのバッグや新しいiPhoneが半額?そのような取引をしたいと思わない人はいないでしょう。詐欺師もこのことを知っていて、その事実を利用しようとする。 オンライン取引があまりに良さそうに見えたら、よく考えてダブルチェックすること。最も簡単な方法は、競合サイト(信頼できるサイト)で同じ商品をチェックすることです。価格の差が大きい場合は、ウェブサイトの他の部分を再確認した方が良いかもしれません。 ソーシャルメディアリンクをチェックする 昨今、ソーシャルメディアはeコマース・ビジネスの中核であり、消費者はオンライン・ショップがソーシャルメディア上で存在感を示すことを期待している。詐欺師はこのことを知っており、ソーシャルメディアサイトのロゴをウェブサイトに挿入することがよくある。表面的な部分だけを見てみると、この機能が機能していないことがよくある。 ソーシャルボタンは、ウェブサイトのホームページや空のプロフィール、あるいはどこにもつながらないかもしれない。詐欺師は、偽サイト専用のフェイスブック、ツイッター、インスタグラムを実際に設置するのが面倒な場合が多い(あるいは、悪評が広まる場所を作りたくない)。もしソーシャルメディアのアカウントが機能しているなら、投稿があるかどうかざっと見てみよう。ウェブサイトが詐欺であれば、怒ったユーザーが知らせてくれることがよくある! 小さな活字(規約とポリシー)をチェックする 詐欺師は、「会社概要」、「利用規約」、「配送ポリシー」、「返品ポリシー」のようなページで、いかにもプロフェッショナルであるかのような雰囲気を出すために、プレースホルダーや突拍子もない文章を使うことがよくあります。これらのページが存在しなかったり、質が低かったりした場合(例えば、誤字脱字があるなど)、そのサイトで買い物をすることを考え直しましょう!合法的なビジネスであれば、不完全で杜撰な文章を掲載するものでしょうか? ブランド名が(間違って)使われていませんか? 詐欺的なウェブショップの多くは、ブランド名(アディダス、シャネル、アップル)を「割引」、「格安」、「セール」、さらには「無料」といった言葉と組み合わせて使い、検索エンジン経由の訪問者を獲得している。ブランドは通常、この種のウェブショップで自社製品が販売されるのを好まない。プレミアム・ブランドは、自社製品をセールに出したり、大幅な割引を提供したりすることはほとんどない。同様に、ほとんどの真面目なオンラインショップは複数のブランドを販売しており、1つのブランドで生計を立てているわけではありません。 ウェブサイトのルック&フィールにも気を配りましょう。正規のウェブサイトには、高品質なロゴや写真が掲載されている。詐欺師は、画像や商品説明などのコンテンツを様々なソースから盗むことがよくあります。そのため、奇妙なフォーマットや低解像度の写真など、ウェブサイトの外観がプロフェッショナルでないように見えることがあります。 トラストマークは機能していますか? トラストマークは、オンラインショップの第三者認証方法です。例えば、セキュリティや消費者の権利保護を示すものです。しかし、詐欺サイトも許可なくトラストマークを使用しています。例えば、実際に認証されていないのにウェブサイトにトラストマークの写真を掲載している場合があります! ドメイン名を確認する ある種のサイトは、実際の会社とは無関係であるにもかかわらず、有名ブランドの公式サイトであるかのようにあなたを騙そうとします。特にリンクをクリックする場合は、ドメイン名(ウェブサイトのアドレス)が予想通りであることを確認してください。例えば、ブランドの本当のドメイン名はbrand.comかもしれませんが、偽のウェブサイトはbrand.net、brand.org、brand.xyz、brand.biz、brand.onlineなどのバリエーションを使用しているかもしれません。 それでもわからない?簡単な解決策は、お気に入りの検索エンジンで特定のページを検索することです。偽サイトは一般的に、あなたが直接リンクをクリックすることに依存しており、一般的にランキングの上位には表示されません。リンクをクリックするよう求めるメールを受け取った場合は、偽サイトでないことを確認するために、常に手動でウェブサイトに移動する方が安全です。 ドメイン年齢をチェック Scamadviser でウェブサイトをチェックし、そのウェブサイトの年齢を調べることができます。登録されている期間など、ドメインに関するその他の情報も収集されます。 例えば1年といった短い期間しか登録されていないドメイン名は疑わしいかもしれない。なぜなら、詐欺師はウェブサイトにあまりお金をかけないからです。最近作成され、有効期限が短いウェブサイトは、詐欺である可能性が高くなります。 レビューは信頼できるか? 有名な消費者レビューシステムを使用しているウェブショップは、通常良い兆候です。しかし、いくつかのレビューシステムは他よりも優れています。レビューシステムがレビュー認証基準を遵守しているかどうか、つまり、ウェブショップが適切な理由なくレビューを削除または編集できないかどうかをチェックしてください。 多くの偽サイトは、偽の肯定的なレビューで埋め尽くされたレビューやお客様の声のセクションを持っています。偽サイトの多くは、レビューやお客様の声のセクションに偽の好意的なレビューを載せています。偽サイトには、でっち上げの人名が含まれ、ランダムなソースから取られた写真が使用され、テキストはしばしば他のウェブサイトからコピーされています。従って、ウェブサイトに掲載されているレビューだけを鵜呑みにしないことをお勧めする。Scamadviser、TrustPilotなどのウェブサイトでは、ユーザーがレビューを残すことができ、企業によって削除されたり編集されたりすることはありません。外部のレビューをチェックすることで、実際の顧客の声をより明確に把握することができる。 企業登録簿を見る 国境を越えての購入を検討している場合、これは簡単ではないかもしれない。どの国にも企業を登録する方法があります。米国ではBetter Business Bureauが良い情報源となる。オランダでは商工会議所をチェックすることができます。 通信は安全ですか? ウェブショップのアドレスの前に「https」が表示され、「ロック」マークが見えますか?この場合、ウェブショップとあなたのブラウザ間の通信は暗号化され、ウェブショップをより安全に利用することができます。SSL証明書(通信を保護するために必要なもの)を追加するコストはわずか(年間4.99ユーロから)なので、ウェブショップが偽物でないことを保証するものではありません。 安全な支払い方法はありますか? 支払い方法には多くの種類があります。一般的にクレジットカード、PayPay、Alipayは、万が一商品が届かなかった場合に代金を返金することで消費者を保護します。ウェブショップがこれらの支払い方法に対応しているかどうかを確認してください。ウェブショップの信頼性に疑問がある場合は、決して銀行口座に送金しないでください。 Western Union、Moneygram、Skrill、Bitcoinなどの支払い方法は追跡不可能なことが多く、これらの方法で送金されたお金を取り戻すことは事実上不可能です。その結果、これらの方法は詐欺師に好まれています。 誰が商品を配送するのか? ウェブショップが配送業者を記載しているかどうか確認してください。すべてのウェブショップが掲載しているわけではありませんが、配送を追跡する機能を統合しているところもあります。また、チェックアウトの際に配送業者が記載されている場合もあります。信頼できる配送業者が記載されていれば、通常は良いサインです。 よくわからない場合はウェブショップに問い合わせる 良いウェブショップは、顧客が様々な方法でコミュニケーションを望んでいることを知っています。会社が電話番号、EメールID、問い合わせフォームを提供しているか、ソーシャルメディアで活動しているかをチェックする。疑問があれば電話するか、Eメールやソーシャルメディアで詳細情報のリクエストを送信する。プロフェッショナルなウェブショップは、媒体にもよりますが、通常数時間から最大2営業日以内に返信します。 まだ確信が持てませんか?やらないでください! まだ)確信が持てない場合は、やらないでください!Scamadviserのアドバイスでは、まだ確信が持てない場合は、慎重に直感に従ってください。お得な価格で判断を鈍らせないでください。疑問があるのなら、他に買うべきお店はたくさんあります。 具体的な詐欺の種類については、以下の「詐欺の見分け方」シリーズで詳しく解説しています! 詐欺の見分け方 - フィッシング詐欺の見分け方 - コピーサイト詐欺の見分け方-雇用詐欺詐欺の見分け方-お得すぎる情報詐欺の見分け方 - 偽のレビュー 詐欺を見分けるツール オンライン上には、詐欺に遭っているかどうかを見分けるのに役立つツールがいくつかある。ウェブサイトのリンク、EメールID、電話番号、住所、会社情報など、オンライン上で誰かが共有するあらゆる情報をチェックすることができる。これらのデータを組み合わせることで、詐欺師と取引しているのか、それとも本物の個人/組織と取引しているのかについて、意味のあるイメージを形成することができる。 以下は、詐欺を見分けるのに役立つインターネット上の最も便利なツールです: ドメインやリンクのチェック ウェブサイトをスキャンして、詐欺の兆候があるかどうかを即座に判断できるツールがいくつかオンラインで利用可能です。これらのツールは確実なものではありませんが、ウェブサイトが合法か偽物かを判断するための貴重な情報を提供してくれます。 ScamAdviser:ScamAdviserは、オンライン詐欺を特定することに重点を置いており、オンラインショップの不達や偽物の販売、偽の投資サイトや暗号サイト、購読詐欺などがある。パートナーを通じて、フィッシングやマルウェアのチェックも行う。 URLscan.io:URLscanは、より技術に精通したユーザー向けのサービスである。詳細なドメインやIP情報など、大量の技術的洞察を提供する。 ドメイン登録情報の確認 Whoisドメイン検索では、ドメイン名の所有権と保有期間を追跡することができます。すべての家屋が管理当局に登録されているのと同様に、すべてのドメイン名レジストリは、そのレジストリを通じて購入されたすべてのドメイン名に関する情報を、そのドメイン名の所有者や購入された日付とともに記録しています。 ICANN検索:ICANNとは、Internet Corporation for Assigned Names and Numbersの略称です。ICANN登録データ検索ツールは、ドメイン名とインターネット番号リソースの現在の登録データを検索する機能を提供します。 画像の確認 逆画像検索サービスでは、同じ画像が複数のウェブサイトに掲載されているかどうか、画像が編集されているかどうかを確認することができます。画像が複数の異なるウェブサイトに掲載されている場合、その画像が盗用されている可能性があります。 FaceCheck:FaceCheckを使えば、顔写真、性犯罪者サイト、ニュースに登場した容疑者など、何百万もの顔と照合することができます。 Google画像検索:2011年、Google画像に逆画像検索機能が追加され、ユーザーが画像や画像へのリンクをアップロードすると、同じ画像がインターネット上のどこに掲載されているかを調べることができるようになった。 ティンアイTinEyeは、キーワードやメタデータ、ウォーターマークではなく、画像識別技術を使用したウェブ初の画像検索エンジンである。TinEyeを使えば、キーワードではなく画像で検索することができる。 ヤンデックス・イメージズYandex Imagesは、Google画像検索やTineyeに代わる検索エンジンで、他の画像検索エンジンが見逃す可能性のある検索結果をしばしば見つけることができます。 ビジネスをチェックする 合法的なビジネスは、その国の規制当局に登録されていなければなりません。まず、あなたの国のビジネス登録を確認することをお勧めします(参照:Global Scam Country Guide)。以下は、国内外のビジネス登録です: ASIC登録オーストラリア カンパニーズハウス英国 クランチベースアメリカ/ヨーロッパを中心としたグローバル EU Business Register:ヨーロッパ オープンコーポレーツアメリカ/ヨーロッパを中心としたグローバル SEC会社検索米国 電話番号の確認 スマートフォンの発信者番号通知機能は、番号だけでなく、かけてきた相手の名前や所在地まで表示されるまでに進化しています。最近では、多くのキャリアがこの機能をすでに提供しており、以下のアプリを使えば、見知らぬ発信者をより適切に選別することができる。また、スパムや詐欺電話を報告して他のユーザーに警告することもできる。 Sync.me:Sync.MEは「世界有数のソーシャル電話帳」で、世界中の何百万人ものユーザーが着信を識別し、迷惑なスパム電話をブロックするのに役立っている。Sync.MEは、世界中どこにいても、発信者をフルネームと写真で正確に特定します。 Truecaller:TrueCallerは、発信者識別、着信拒否、フラッシュメッセージ、通話録音、インターネットを利用したチャット&ボイスの機能を備えたスマートフォンアプリケーションです。登録には携帯電話番号が必要。このアプリはAndroidとiOSで利用できる。 WhoscallWhoscallは、発信者番号通知とブロック機能を備えた、評価の高い電話アプリです。通話やテキストメッセージのサービス以外にも、着信電話やSMSの識別、悪質なスパム電話やSMSのブロック、16億以上の番号を持つ巨大なデータベースを搭載していることでも知られています。 テキストメッセージをチェック メッセージング詐欺は非常に説得力があり、不注意なクリック一つであなたの個人情報や財務データが詐欺師の手に渡る可能性があります。以下のツールを使って、テキストメッセージが詐欺かどうかをチェックしましょう: コールディフェンダー(香港):Call Defenderは香港で着信拒否と発信者番号通知サービスを提供している。Whoscallのデータベースを利用するだけでなく、香港の有名な迷惑電話データベースであるHKJunkcallも利用し、詐欺電話や迷惑電話を総合的に防止する。 ScamRanger:ユーザーは詐欺メールを報告したり、受け取ったメッセージが詐欺かどうかをチェックしたりできる。Scam Rangerは、コミュニティの力を活用することで、あらゆるメッセージング・プラットフォームでオンライン金融詐欺から人々を守ります。 ビデオをチェック 技術が向上し続けるにつれ、ディープフェイクの作成は容易になり、特定は難しくなっている。知名度の高い詐欺にも使われており、非常に説得力があります。動画がディープフェイクかどうかを識別するためのツールがあり、ユーザーは動画のリンクを貼り付けたり、動画をアップロードしたりするだけでそれを行うことができる。 ディープウェア:疑わしい動画をスキャンして、合成的に操作されたものかどうかを調べる。このプロジェクトは、コミュニティが協力してディープフェイクと戦うための信頼できる解決策を見つけることができるよう、オープンソースで提供されている。

<div class="block block__inner--small-bottom"> <div class="block__row"> <div class="block__column--large"> <a href="https://content.scamadviser.com"> <img src="" class="image__fluid"> </a> </div> </div> </div>