音声クローン詐欺、電話で確認すべき2つの手順
画像出典: SHVETS production / Pexels
音声クローン技術は数秒から数十秒程度の音声サンプルから声の特徴を学習し、本人そっくりの音声を合成できます。つまり「聞き慣れた声だから本人」という判断はもう本人確認として機能しません。代わりになるのは、家族しか知らない短い合言葉と、いったん電話を切って自分から知っている番号にかけ直す手順の2つです。
声は、長いあいだ最も手軽な本人確認の手段でした。顔が見えなくても、聞き慣れた声なら相手が誰かわかる。私たちは電話という道具を、その前提の上で百年以上使ってきました。
その前提が、いま技術のほうから崩されつつあります。音声合成の技術は、ごく短い音声サンプルから声の特徴を取り出して、その人が言っていない言葉をその人の声で喋らせられるところまで来ました。ここで大事なのは「だから電話に出るな」ではありません。声のかわりに何を本人確認の手がかりにするかを、家族で先に決めておけばいいという話です。
AIはどうやって他人の声をまねるのか?
まず、しくみのところを押さえておきます。ここがわかると、なぜ「本人っぽさ」で見抜こうとしても無理なのかが腑に落ちます。
音声クローンと呼ばれる技術は、短い音声サンプル(数秒〜数十秒程度)から声の特徴を学習し、本人そっくりの音声を合成します。ポイントは、その人が実際に喋った音を切り貼りしているのではないということです。声の高さ、響き方、話す速さ、息の混ざり方といった「その声を、その人の声たらしめている特徴」を数値の集まりとして取り出し、あとは別の文章を、その特徴に沿って一から作り直します。
楽器にたとえると近いかもしれません。バイオリンの音を録音して切り貼りするのではなく、「バイオリンとはどういう音の出方をする楽器か」を掴んでしまえば、録音にない曲でも弾けます。声も同じで、いったん特徴を掴まれると、本人が一度も言ったことのないセリフを、本人の声で喋らせられます。
音声の入手経路は、想像よりずっと身近です。SNSに上げた動画、勤務先の紹介ムービー、オンライン会議の録画、そして電話に出て少し喋ること自体。数十秒というのは、留守番電話のメッセージ1本ぶんにも満たない長さです。
悪用され得るツールとして、無料でコード不要、日本語音声の複製が可能なものが公開されているという指摘もあります。個々のツールが実際に詐欺に使われた事例まで確認されているわけではありませんが、技術的な敷居はすでにかなり低いところにある、という前提で考えておくのが安全です。
声だけでなく、文章もまねられる
声と並んで、文章も同じ理屈でまねられます。メールやメッセージの言い回し、句読点の打ち方、絵文字の癖といった特徴を掴めば、それらしい文面を量産できます。
企業では、幹部の声を模倣して経理担当者に緊急送金を指示する手口が指摘されています。ビジネスメール詐欺(取引先や上司になりすまして送金を指示するメール詐欺)の音声版と考えるとわかりやすいと思います。従来のメール詐欺で「電話で確認すれば防げる」と言われてきた対策が、そのままでは効かなくなったのがこの変化の本質です。
実際の詐欺は、いまどこで起きているのか?
技術の話だけだと遠く感じるので、足元の数字を置いておきます。
| 2025年の特殊詐欺 認知件数 | 27,832件(前年比32.3%増) |
|---|---|
| 被害総額 | 1,423億1,000万円(前年比98.0%増・過去最悪) |
| 1件あたり被害額(既遂) | 523万6,000円 |
| 65歳以上の被害件数 | 14,273件(被害総額の59.2%) |
警察庁の公表データ(nippon.com掲載)をもとに作成
件数が3割増える一方で、被害額はほぼ倍。1件あたりが重くなっているということです。手口の内訳では、警察官をかたって捜査名目で金銭を要求する「ニセ警察詐欺」が11,014件・被害額1,005億円で前年から倍増し、最も伸びました。ほかに架空料金請求詐欺が5,706件、還付金詐欺が3,179件です。SNS型の投資・ロマンス詐欺も15,168件・1,834億3,000万円と別枠で大きな被害が出ています。
警察庁の分析として、AIに映像や文章の作成、自動音声応答をさせて言語や地域の壁を越えるなど手口も巧妙化している、との言及が報じられています。ニセ警察詐欺では、ディープフェイク(AIで作った偽の映像・音声)で警察官や検事を演じるビデオ通話へ誘導し、外部アプリを使わず偽サイト内で「顔の見える取り調べ」を演出する手口も登場しています。
日本国内でAI音声クローンが使われたと立件・確認された事例は、公開情報の範囲では見つかりませんでした。統計上の「AI詐欺の被害件数」も存在しません。ですから、この記事は「もう起きている恐怖」ではなく「技術的にできるようになった以上、声を本人確認に使う習慣を先に手放しておこう」という話として読んでください。煽られて対策するより、そのほうが長持ちします。
見抜こうとするのは、なぜ筋が悪いのか
「合成音声には不自然な間がある」「イントネーションが変」といった見抜き方の話は、あまり当てになりません。理由は2つあります。
ひとつは、合成の品質が上がり続けていること。今日の見分け方は来年には通用しません。もうひとつのほうが重要で、詐欺の電話は、相手が冷静に音質を吟味できない状況を作ることが目的だからです。事故、逮捕、期限つきの手続き。焦っている人間の耳は、多少の不自然さを「動転しているせいだろう」と自動で補正してしまいます。
だから守り方は逆向きに設計します。耳で判定するのをやめて、焦っていても機械的に実行できる手順を先に決めておく。判断を、その場の自分に任せない、ということです。
家族で決める確認ルールは、どう作ればいい?
ここからが実践です。決めることは大きく2つ、合言葉と、かけ直しの手順です。
1. 合言葉を決める
電話口で「合言葉は?」と聞くだけで済むのが利点です。相手が本人の声で、本人しか知らないはずの事情を喋っていても、合言葉には答えられません。決めるときのポイントは次のとおりです。
- 家族や近しい親戚しか知らない情報にする
- 慌てていてもすぐ思い出せる、短くシンプルな言葉にする
- 誕生日・住所・SNSに公開している情報など、推測されやすいものは避ける
- 半年ごとなど、定期的に更新する
実際に決めるときは、たとえば「昔飼っていた犬の名前」「子どものころ住んでいた家の近くにあった店の名前」あたりが条件を満たしやすいはずです。逆に、旅行先や学校名はSNSから推測されやすいので避けてください。決めた合言葉をメッセージアプリで送り合わないことも付け加えておきます。端末が乗っ取られたときに一緒に漏れます。
2. かけ直しの手順を決める
合言葉より汎用性が高いのがこちらです。相手が知っている声・人物であっても、急に金銭や個人情報を求められた場合は、いったん電話を切り、事前に知っている別の連絡手段で本人に確認する。これが基本行動とされています。
- その場では答えない金額も口座も、電話中には一切決めない。「かけ直す」とだけ言って切ります。
- 着信履歴からかけ直さない表示された番号は偽装できます。使うのは自分の電話帳に前から登録されている番号だけです。
- 別ルートでも試す本人が出ないときは、勤務先・学校・別の家族など、詐欺側が押さえていない経路で確認します。
- つながるまで動かない確認が取れるまで送金も手続きもしない。これを家族の合意事項にしておきます。
この手順の要は、2番目です。ディープフェイクのビデオ通話が出てきた以上、「声が本人」「顔が本人」「番号が本人」はどれも決め手になりません。自分の側から、自分が前から知っている連絡先に発信することだけが、相手を選び直せる唯一の行動です。
3. 相手が「警察」「役所」を名乗ったとき
ニセ警察詐欺が伸びていることを考えると、ここは一つ原則を覚えておく価値があります。警察が電話やSNSで金銭の話をすることは一切ありません。捜査協力、口座の凍結、保証金、資産の確認。名目が何であれ、金銭やキャッシュカード、暗証番号の話が出た時点で詐欺と判断してよい、ということです。
ビデオ通話で制服や警察手帳らしきものを見せられても同じです。映像は作れます。判断材料にするのは映像ではなく「金銭の話が出たかどうか」という一点にしてください。
家族に、どう切り出すか?
切り出しにくいのは、話題が「あなたが騙されるかもしれない」に聞こえるからです。そこで、主語を自分にすると通りやすくなります。「私の声をまねた電話がいくかもしれないから、合言葉を決めておきたい」。守られる側ではなく、守る側として参加してもらう形です。
決めたあとに一度だけ、練習の電話をかけてみるのをおすすめします。実際に「合言葉は?」と聞いてもらうと、思い出せるかどうかがその場でわかります。半年後の更新のときも、同じように一度使ってみてください。使ったことのないルールは、いざというときに出てきません。
合言葉は、認知機能の低下がある家族には負担になることがあります。その場合は合言葉を諦めて、「お金の話が出たら必ず◯◯(家族の名前)に電話する」という一本の行動だけに絞るほうが確実です。ルールは覚えられる数を超えた時点で機能しなくなるので、少なく、短くしてください。
結局、何が変わったのか?
変わったのは詐欺の目新しさではなく、本人確認に使える材料のほうです。声・顔・文体・電話番号は、いずれも複製か偽装が可能になりました。残ったのは、「本人しか知らないこと」と「自分から発信すること」の2つです。
裏を返せば、この2つを押さえておけば、合成音声の品質がこの先どれだけ上がっても守り方は変わりません。今日決めた合言葉と、かけ直しの習慣は、来年の新技術にもそのまま効きます。技術の進歩に追いつく必要はなく、追いつかなくていい手順に切り替えるだけです。
今夜、家族に一本電話して「合言葉、決めない?」と聞いてみるところからで十分だと思います。
よくある質問
AIによる音声クローンは、どのくらいの長さの音声があればできますか?
音声クローン技術は、数秒から数十秒程度の短い音声サンプルから声の特徴を学習し、本人そっくりの音声を合成できるとされています。留守番電話のメッセージ1本、SNSに投稿した短い動画程度の長さでも素材になり得ます。
合成音声かどうかを、聞いて見分けることはできますか?
見分け方に頼るのは避けたほうが安全です。合成の品質は上がり続けており、今日通用する見分け方が来年も有効とは限りません。また詐欺の電話は聞き手が冷静に音を吟味できない状況を作るため、多少の不自然さは「動転しているせい」と解釈されやすくなります。耳で判定するのではなく、合言葉やかけ直しなど機械的に実行できる手順で確認してください。
家族の合言葉は、どんな言葉にすればいいですか?
家族や近しい親戚しか知らない情報で、慌てていてもすぐ思い出せる短い言葉が適しています。誕生日・住所・SNSに公開している情報など推測されやすいものは避け、半年ごとなど定期的に更新してください。決めた合言葉をメッセージアプリでやり取りするのは、端末が乗っ取られた際に一緒に漏れるため避けます。
電話の相手が警察官を名乗った場合、どう判断すればいいですか?
警察が電話やSNSで金銭の話をすることは一切ありません。捜査協力や資産確認といった名目で金銭・キャッシュカード・暗証番号の話が出た時点で詐欺と判断してよい、という原則を覚えておくことが有効です。ビデオ通話で制服や身分証らしきものを見せられても、映像は作成可能なため判断材料にはなりません。
※記事で使用した内容・数値は変更される場合があります。最新情報は公式サイトをご確認ください。