2026年のAI詐欺: 中小企業を狙う9つの手口と見抜き方
中小企業向けに2026年のAI詐欺を解説します。ディープフェイクのビデオ通話、複製された声、偽の仕入先請求書、完璧なフィッシングメールについて、それぞれの見抜くポイント、大半を防ぐ3つのルール、支払ってしまった場合の最初の1時間の動き方を紹介します。

電話の声は、取引先のものです。訛りも、天気についての冗談も同じです。その人は「会社が取引銀行を変えました」と言い、今月の請求書の新しい口座情報を読み上げます。あなたは支払います。ですが、その人は電話などかけていませんでした。
これが今のAI詐欺の姿です。スペルミスも不自然な訛りもなく、お金がなくなるまで何もおかしいと感じません。UK Finance(英国の金融業界団体)は、2025年の決済詐欺による損失を12億8,000万ポンド(£1.28 billion)と集計しており、政府の調査では、英国企業の43%が1年間にサイバー侵害または攻撃を確認していました。このガイドでは、小規模な会社を狙う9つの手口、それぞれの見抜くポイント、大半を防ぐ3つの習慣を取り上げます。数字は2026年10月4日に確認しました。
支払い確認のルール、社員向けクイズ、承認者の一覧表がほしいですか。Jobbitのエージェントに、あなたの会社向けに作らせてみましょう。カード不要で1日100クレジット無料、Goは月額£7です。
このガイドをどう確認したか
- 損失額はUK Financeから。 詐欺の数字は、2025年を対象とするUK Finance Annual Fraud Report 2026によります。
- 企業への攻撃は政府データから。 侵害の数字は、2026年4月30日に公表されたCyber Security Breaches Survey 2025/2026によります。
- 返金ルールは規制当局から。 補償の上限と期限は、Payment Systems Regulator(決済システム規制機関)によります。
- 実名の事例は被害者が認めたものだけ。 下記のArupの事例は、2024年5月に同社が認めたものです。
- 数字を作らない。 信頼できる数字を誰も公表していない場合は、手口を説明するだけにして数字は載せていません。
9つのAI詐欺の早見表
| 詐欺 | AIが加えるもの | 見抜くポイント | 防御策 |
|---|---|---|---|
| 上司になりすましたディープフェイクのビデオ通話 | 実在の人物の動いて話す複製 | 緊急性、秘密、誰も予期していない支払い | 知っている番号にかけ直す |
| 電話での複製された声 | 数秒の音声から作られた声 | お金やコードの要求 | 合言葉とかけ直し |
| 銀行口座が変わったという仕入先 | 本物そっくりの請求書とメール | 「取引銀行を変更しました」 | 初回の支払い前に電話で確認する |
| 代表者からの緊急の支払い依頼 | 上司本人の文体のメール | 上司が出張中に送られてくる | すべての送金を2人が承認する |
| 完璧なフィッシングメール | 見つけられるスペルミスがない | ログインを求めるリンク | アドレスを自分で入力する |
| 偽の顧客や注文 | 数分で作られるもっともらしい会社 | 過払いのあと返金を求められる | 入金が確定するまで待つ |
| レビューによる脅迫 | 注文に応じて大量の偽レビュー | 払わなければ星1つのレビューが届く | 通報し、払わない |
| 偽のログインに誘導するQRコード | 複製された決済ページやログインページ | 本物のコードの上に貼られたステッカー | 入力する前にアドレスを確認する |
| 偽のAIツールやアプリ | 有名なAIブランドの模倣 | 「無料でプレミアム」というダウンロード | 公式サイトからだけインストールする |
最も多くのお金を奪う4つ
ディープフェイクのビデオ通話
2024年1月、エンジニアリング会社Arupの香港オフィスの経理担当者が、最高財務責任者と数人の同僚とのビデオ通話に参加しました。全員が公開映像から作られた偽物でした。担当者は約2億香港ドル(約2,000万ポンド)を5つの口座に送金しました。Arupは同年5月にこれを認めました。
多国籍企業でなくても狙われます。顔と声がオンラインにある人なら誰でも複製できます。見抜くポイントは映像ではなく、依頼の中身です。緊急で、内密で、通常の手続きの外にあります。防御策は、いったん切って、すでに知っている番号にかけ直すことです。
複製された声
Starling Bankは2024年、英国の成人の28%が過去1年に声の複製詐欺の標的にされたと思っており、46%はそうした手口を聞いたこともなかったと明らかにしました。同行によれば、声はわずか3秒の音声から複製でき、留守番電話の応答メッセージやSNSの動画で足ります。
見抜くポイントは、信頼している声がお金、コード、情報の変更を求めてくることです。防御策は、家族、パートナー、お金を動かせる人と事前に決めた合言葉と、同じかけ直しルールです。
銀行口座が変わったという仕入先
UK Financeはこれを請求書・委任状詐欺と呼びます。犯人が本物の仕入先を傍受またはなりすまし、本物の支払いの行き先を変えるものです。2025年には2,305件で4,130万ポンド(£41.3 million)の損失となり、その68%にあたる2,800万ポンドは法人口座からでした。報告書はその理由を説明しています。企業は大きな正当な支払いを頻繁に行うため、1件の偽の支払いが見えにくいのです。
AIは、偽造した請求書とその前後のメールのやり取りを完璧にします。見抜くポイントは、お金の行き先を変えるあらゆるメッセージです。防御策は単純で地味です。新しい口座情報への初回の支払いの前に、メールの番号ではなく、古い請求書にある番号で仕入先に電話してください。
上司からの緊急の依頼
2025年、代表者なりすまし詐欺は承認済み詐欺の中で最も件数が少なく197件でしたが、8種類の中で平均損失額が最も高く、1件あたり2万8,000ポンド強でした。被害者に戻ったお金はわずか20%でした。メールはオーナーが飛行機に乗っている時に届き、急ぎの送金を求め、モデルが本人の公開投稿を読んでいるため、まったく本人のような文面です。
防御策は、一定額を超える送金は2人が承認し、メールだけで支払いを承認することは決してしないというルールです。
時間、ログイン、評判を奪う5つ
完璧なフィッシングメール
政府の調査では、フィッシングが最も多い攻撃で、全企業の38%が報告し、最も業務への支障が大きかったものとして挙げられる頻度も最多でした。以前は「文法の誤りを探せ」と言われていましたが、その助言はもう通用しません。代わりに、メッセージが何を求めているかを見てください。ログイン、支払い、ダウンロードです。リンクからではなく、アドレスを自分で入力してサイトに行きましょう。
偽の顧客
新しい会社が大口の注文をし、取り消せる方法で支払い、誤って多く支払ったと言って差額の返金を求めてきます。ウェブサイト、スタッフの写真、紹介先は、午後のうちに生成されたものです。入金が確定するまで待ち、支払い元と違う口座への返金には警戒してください。
レビューによる脅迫
「払わなければ星1つのレビューが大量に届く」というメッセージが来ます。払ってはいけません。レビューを偽物としてプラットフォームに報告し、メッセージを証拠として保管し、脅迫を通報してください。偽レビューの投稿や依頼は、2025年4月6日からDigital Markets, Competition and Consumers Act(デジタル市場・競争・消費者法)により英国で禁止されています。
偽ログインに誘導するQRコード
駐車場の精算機のコードの上に貼られたステッカーや、不在配達を知らせるメール内のコードが、決済ページの偽物を開きます。スマートフォンではアドレスバーが小さく、見落としやすいものです。何かを入力する前に読んでください。
偽のAIツール
広告やアプリの掲載ページが、有名なAI製品を真似て、無料のプレミアム版を提供すると持ちかけます。そのダウンロードで保存済みのパスワードが盗まれます。ツールは作成元の公式サイトからだけインストールし、社員には承認済みの一覧を渡してください。パスワードとプライバシーのツールの一覧にあるパスワード管理ツールがあれば、1つのログインが盗まれても被害を抑えられます。
大半のAI詐欺を防ぐ3つのルール
- すでに持っている番号にかけ直す。 お金、銀行口座情報、パスワード、コードに関わる依頼には、自分の記録にある番号に電話をかけます。
- 支払いは2人で。 2人目の承認が必要になる金額を決めます。個人事業主なら、2人目はルールでも構いません。1時間待ってから依頼を読み直すのです。
- 変更はメッセージで受け付けない。 新しい口座情報、新しい配送先、新しい担当者は、声で確認します。
この3つのルールを1ページに書き、請求書を支払える全員に渡してください。経理担当者や、手伝ってくれる家族も含みます。
すでに支払ってしまった場合: 最初の1時間
- すぐに銀行へ電話する。 カードに記載の番号を使います。支払いの停止または取り戻しを依頼してください。
- 通報する。 イングランド、ウェールズ、北アイルランドでは、2025年12月にAction Fraudに代わったサービスであるReport Fraudを、reportfraud.police.uk または 0300 123 2040 で利用します。スコットランドでは、Police Scotlandに101番で連絡してください。
- 補償について尋ねる。 2024年10月7日以降、銀行はFaster PaymentsまたはCHAPSで送金された承認済みプッシュ型決済詐欺の被害者に、最大£85,000まで補償しなければなりません。このルールは、個人、慈善団体、規制当局が零細企業(microenterprise)と呼ぶ最小規模の事業者が対象です。請求できる期間は13か月で、銀行は通常5営業日以内に判断するものとされています。大きな会社は対象外で、これも2人承認ルールが必要な理由の1つです。
- パスワードを変更する。 まずメール、次に銀行、その後ほかのすべてです。
- 本物の仕入先や同僚に知らせる。 ほかの人に注意を促せます。
2025年には、銀行は承認済みプッシュ型決済詐欺の損失全体の61%を返金しているので、早く通報する価値があります。
AIエージェントが防御をどう助けるか
ChatGPT、Claude、Gemini、Microsoft Copilot、Manus、MetaのMuseはいずれも、名前を消してテキストを貼り付ければ、怪しいメールを解説してくれます。エージェントなら、その準備を代わりに行えます。
- 支払いルールを書く。 あなたの言葉で、上限と承認者を入れた1ページにまとめます。
- 社員向けクイズを作る。 本物と偽物が半々の現実的な例を10個、見抜くポイントの解説付きで用意します。
- 公開されている情報を点検する。 あなたの声、社員の名前、仕入先の名前がオンラインのどこに出ているかを一覧にし、犯人が何を複製できるかがわかります。
- 仕入先の情報を照合する。 新しい請求書の口座情報を保管済みの情報と比べ、変更があれば知らせます。
- 言いにくいメールを下書きする。 事件後のお客様への連絡や、電話で確認してほしいと仕入先に頼む返信です。
Jobbitのエージェントは、審査済みの人々のネットワークとも連携しているので、セキュリティの専門家が出力を確認することもできます。こうしたツールが初めてなら、AIエージェントがあなたの事業のためにできる12の仕事から始めてください。
今週の行動計画
- 今日: お金を動かせる人全員と、かけ直しルールと合言葉を決めます。
- 明日: 上位5社の仕入先に電話して、保管している口座情報を確認します。
- 3日目: 銀行に提供があれば、2人承認の上限を設定します。
- 4日目: 1ページのルールを社員に送ります。
- 5日目: 自社の請求書の偽造にお客様が気づけるよう、無料の請求書テンプレートを使って、請求書に自社の情報がはっきり記載されているか確認します。
よくある質問
AI詐欺とは何ですか?
昔からある詐欺を、新しい道具でより説得力のあるものにしたものです。複製された声、偽のビデオ通話、偽造された請求書、完璧な文面のメールなどがあります。目的は以前と同じで、お金を送らせるか、ログイン情報を渡させることです。
ディープフェイクのビデオ通話はどう見抜けますか?
映像に頼らないでください。依頼を判断してください。通話中に誰かから緊急または秘密の支払いを求められたら、切って、すでに知っている番号にかけ直しましょう。
小規模な事業者も本当にAI詐欺の標的になりますか?
はい。Cyber Security Breaches Survey 2025/2026では、英国企業の43%が1年間に侵害または攻撃を確認しており、UK Financeは、2025年の請求書詐欺の損失の68%が法人口座からだったと報告しています。
詐欺に遭った後、事業者はお金を取り戻せますか?
取り戻せる場合があります。義務的な補償ルールは、個人、慈善団体、零細企業がFaster PaymentsまたはCHAPSで行った支払いを対象に、最大£85,000まで、13か月以内に請求した場合に適用されます。より大きな事業者は、銀行自身の判断と保険に頼ることになります。
英国で詐欺はどこに通報しますか?
まず銀行に伝えてください。その後、イングランド、ウェールズ、北アイルランドではreportfraud.police.uk または 0300 123 2040 のReport Fraud、スコットランドでは101番のPolice Scotlandを利用します。
仕事でAIツールを使うこと自体は安全ですか?
はい。いくつかの設定とルールを守れば安全です。データと変更すべき設定は、AIは安全に使えるかのガイドで扱っています。
AIは、AI詐欺から事業を守るのにどう役立ちますか?
誰にも時間がない準備作業を代わりに行います。支払いルール、仕入先の確認、社員教育です。Jobbitのエージェントに頼んで、この3つをまとめて下書きさせましょう。カード不要で1日100クレジット無料です。