「AI音声詐欺で45億円」は誤解?警察資料で分かった法人被害の実像

- 警察庁が確認した2025年の法人口座へのボイスフィッシング被害は143件、合計約44.8億円だった
- ただし公式資料の手口は銀行員を装う電話と偽サイトの組み合わせで、約45億円の全額がAIで複製した声による被害とは確認されていない
- 声が本人らしくても送金を決めず、公式番号へのかけ直し、メールのリンクを使わない、2人以上での承認を社内ルールにすることが重要だ
「AI音声詐欺で45億円」はどこまで事実か
2026年7月27日、AIで経営者や上司の声を複製する詐欺の危険と、法人口座を狙った約45億円の被害を伝える記事が公開されました。声を数秒から十数秒ほど録音し、本人に似た音声で会話や送金指示を作る技術が身近になったことは、企業が無視できない危険です。
ただし、見出しだけを読むと「AIで複製した声によって45億円が盗まれた」と受け取る可能性があります。AI深報は、数字の元になった警察庁の年次資料を確認しました。資料にあるのは、2025年に発生したボイスフィッシングによる法人口座の不正送金143件、被害額約44.8億円です。2月24件・約4.4億円、3月32件・約14.9億円、4月10件・約2.4億円、11月77件・約23.1億円を合計した数字です。
銀行から電話があった場合に、営業店・代表電話に折り返して本物かどうか確認するといった対応や、インターネットバンキング利用時は、銀行公式サイト・アプリからアクセスするといった対応を社内で徹底する必要がある。
出典:警察庁「令和7年におけるサイバー空間をめぐる脅威の情勢等について」29ページ
警察庁が確認した手口は「AI音声」だけではない
警察庁が示した典型的な流れは3段階です。まず犯人が銀行担当者を装って企業へ電話し、ネットバンキングの更新などを理由にメールアドレスを聞き出します。次に偽サイトへのリンクをメールで送り、電話で案内しながらIDやパスワードを入力させます。最後に盗んだ認証情報を使って法人口座から不正送金します。
資料が挙げる特徴は、国際番号からの着信、自動音声の後に人間へ切り替わる通話、通話中に届くリンク付きメールです。警察庁資料は、この約44.8億円を「AIで複製した経営者の声による被害」とは分類していません。したがって、約45億円はAI音声クローンだけの被害額ではなく、電話を入口にしたフィッシング全体の数字と読むのが正確です。
| 話題で混同しやすい点 | 一次資料で確認できたこと |
|---|---|
| 約45億円 | 2025年の法人口座向けボイスフィッシング被害の合計 |
| 被害件数 | 143件。11月だけで77件、約23.1億円 |
| 主な入口 | 銀行員を装う電話、メールアドレスの聞き出し |
| 送金までの流れ | 偽サイトでID・パスワードを盗み、不正送金 |
| AI音声による被害額 | 公式資料に個別集計なし |
2026年は遠隔操作ソフトを入れさせる手口へ変化
被害は過去の話ではありません。日本サイバー犯罪対策センター(JC3)は2026年6月4日、手口を変えたボイスフィッシングが再発していると注意喚起しました。新しい手口では、電話と偽サイトでID・パスワードを盗むだけでなく、企業のパソコンを外部から操作できるソフトまでインストールさせます。
つまり、「怪しい声を聞き分ける」だけでは対策になりません。声が普通でも、相手が本物の銀行員でも、電話を受けたままリンクを開く、ソフトを入れる、送金するという流れを止める仕組みが必要です。AI音声は相手を信じ込ませる道具になり得ますが、被害を止める場所は声の判定ではなく、その後の操作です。
このソフトをインストールしてしまうと、犯人による企業の端末の遠隔操作により、窃取されたネットバンキングのID・パスワードが悪用され、企業の預金が不正に送金されてしまいます。
出典:日本サイバー犯罪対策センター「巧妙化する『ボイスフィッシング』被害に注意」
会社が今日決めるべき5つのルール
第一に、銀行や取引先から電話で手続きの指示を受けたら、いったん切り、相手が読み上げた番号ではなく公式サイトや契約書に載る代表番号へかけ直します。着信表示は本人確認になりません。第二に、通話中に届いたメールやSMSのリンクは開かず、ネットバンキングは公式アプリか事前に登録したブックマークから開きます。
第三に、電話だけで振込先の追加、上限額の変更、認証情報の入力、遠隔操作ソフトの導入を承認しないと決めます。第四に、高額送金や振込先変更は、依頼者とは別の連絡経路で確認し、2人以上で承認します。社長本人らしい声でも、この手順を省略しません。第五に、不審な電話を受けた社員がすぐ経理・情報システム部門へ報告できる窓口と、銀行・警察へ連絡する順番を紙1枚にして共有します。
| 電話で求められたこと | その場での対応 |
|---|---|
| メールアドレスを教える | いったん切り、銀行の公式番号へ確認 |
| 届いたリンクを開く | 開かず、公式アプリかブックマークを使う |
| ID・パスワードを入力する | 電話の指示中は入力しない |
| 遠隔操作ソフトを入れる | 中止し、情報システム担当へ連絡 |
| 至急の送金・振込先変更 | 別経路で本人確認し、2人以上で承認 |
AI音声はどう考えればよいか
発見元の記事では、AI音声開発企業が約10秒の音声を使い、本人に似た声で偽の送金指示を読み上げる実演を行いました。これは技術が悪用され得ることを示すデモです。一方、実際の約45億円の被害すべてでAI音声が使われたことを示す統計ではありません。実演と被害統計は分けて理解する必要があります。
企業にとって大切なのは、「声が似ているか」を社員の耳に任せないことです。AI音声が本物に聞こえる場合も、普通の人間が銀行員を装う場合も、同じ確認手順で止められます。音声判定サービスを導入しても、それだけで送金を許可せず、公式番号へのかけ直しと複数人承認を残すべきです。
被害に気づいた場合の初動
IDやパスワードを入力した、遠隔操作ソフトを入れた、送金してしまった場合は、端末を操作し続けず、社内の情報システム・セキュリティ担当へ直ちに連絡します。同時に、利用している金融機関へ不正利用の可能性を伝え、送金停止や口座保全が可能か確認し、警察のサイバー犯罪相談窓口へ相談します。
自己判断で遠隔操作ソフトや記録を消すと、状況確認に必要な情報まで失う場合があります。社内の事故対応手順がある会社は、その指示に従ってください。警察庁は、フィッシングメールのリンクを避け、公式サイトをブックマークするか公式アプリを使うよう案内しています。
注意点と限界
AI深報が確認した警察庁資料は2025年の被害状況、JC3の注意喚起は2026年6月時点の新手口です。警察庁の図表から確認できる約44.8億円はボイスフィッシングの被害額で、AI音声の使用有無を分けた統計は公表されていません。AI音声の実演内容は、2026年7月14日の民間セミナーを取材した発見元の記事に基づき、実際の犯罪で同じ条件が使われたと確認したものではありません。
約45億円はボイスフィッシング全体の被害額で、AI音声だけの被害額ではありません。声が本物かを見抜くことより、電話中に認証情報を渡さず、送金前に別経路で本人確認する手順が重要です。
※ 本記事は公開時点の一次情報にもとづいています。最新の状況は出典をご確認ください。
AI検索・LLMO対策
月額5万円で、AIに引用される会社へ
AIの進化が速いほど、自社の情報がAIにどう読まれるかも変わります。ChatGPTやGoogleのAI検索で正しく引用される状態を、AIMAが月額5万円でつくります。相談はチャットで回数の制限なし。記事・FAQの制作から公開・保守まで、本数・回数の上限なし。最低契約期間はありません。
監修者:水間 雄紀
株式会社AIMA 代表取締役
1986年和歌山県生まれ、近畿大学卒。金融機関、経営コンサルティング会社を経て、2018年にコンテンツ制作の専門会社である株式会社circlizeを創業。2024年、ラグザス株式会社に事業譲渡。現在は株式会社AIMAにてAI×マーケティング事業に従事し、株式会社ラグザス・クリエイトでコンテンツの品質管理責任者を務める。
監修者・運営会社について