要約
合成アイデンティティ詐欺は、犯罪者が複数の人物から得た本物のデータ断片を組み合わせて架空のデジタル人格を作り出すもので、現在ではアイデンティティ関連犯罪の主流となっており、この種の詐欺全体の約85%を占めています。個々の消費者に直接的な責任はないかもしれませんが、銀行手数料の値上げや公的資金の不正利用というかたちで、間接的にコストを負担することになります。自分自身を守るとは、金融データを厳重に保護し、アカウントを注意深く監視し、強力な本人確認を実施している金融パートナーを選ぶことを意味します。
合成アイデンティティ詐欺とは何ですか?
合成個人情報の盗難とは、実際の消費者の情報を寄せ集めて、新たなデジタル上の人物を作り出すことを指します。社会保障番号が、他人の氏名、第三者の住所、第四者の購入履歴と組み合わされてしまう可能性があります。
2021年、銀行に100万ドル以上の損害を与えた大規模な偽のアイデンティティを利用した詐欺事件で、11人が起訴されました。専門家は、これは氷山の一角にすぎないと述べています。本物のアイデンティティを盗むことがますます困難になるにつれて、多くのデータを組み合わせることが、より現実的な犯罪手段となりつつあります。
犯罪者はアイデンティティ詐欺を利用して、銀行、信用組合、販売業者、その他のベンダーを欺き、金銭や商品をだまし取ります。合成アイデンティティ詐欺とは、こうした盗難で使われるアイデンティティを捏造する手口です。
従来型の個人情報盗難では、攻撃者はオンライン上の個人情報のうち、次のような多くの情報を盗み出します。
- 名前
- 社会保障番号
- 物理アドレス
- お客様のアカウント番号の一部
- 雇用主名
- 運転免許証番号
犯罪者はなりすましてローンを申し込んだり商品を購入したりしますが、それらの取引の連絡先は犯罪者に届き、あなたには届きません。
合成アイデンティティ詐欺では、犯罪者は実在の人物から盗んださまざまな情報を組み合わせて、まったく新しいデジタル上の人物を作り上げます。犯人は、この新しい人物の信用度を時間をかけてゆっくりと構築していきます。そして最終的には、得られるメリットを最大限に享受し、再び最初からやり直します。
合成アイデンティティ盗難についてご心配でしょうか?
合成アイデンティティ盗難がすべての人に影響を及ぼす理由
偽のアイデンティティについて、なぜ一般消費者が気にする必要があるのか、理解に苦しむかもしれません。アイデンティティの一部のみを必要とする盗難については、責任を問われることはありません。しかし、利用している銀行や信用組合も被害者であり、その損失は、支払わなければならない手数料や違約金の値上げという形で転嫁される可能性があります。
合成アイデンティティ盗難も増加しており、アイデンティティ関連の不正行為全体の約85%を占めています。犯罪対策に取り組みたい人なら誰でも、懸念を抱くはずです。
一部の犯罪者は、税金で賄われているプログラムも悪用しています。例えば2020年、研究者たちは、新型コロナウイルス感染症からの復興を支援するために設けられた給与保護プログラム(Paycheck Protection Program)において、偽のアイデンティティが使用されていることを発見しました。
残念ながら、なりすましによる個人情報の盗難を見抜くことは容易ではありません。被害者のほとんどは、自分のアイデンティティが盗まれたことに気付いていないため、企業が問題を特定して対抗措置を講じる上で助けになりません。そして、犯罪はゆっくりと形成されるため、監視や防止がより困難になります。
なりすましによるアイデンティティ盗難をどのように防げますか?
犯罪者による情報窃取を防止できます。
情報を保護するために取ることができる手順
- 財務データの保護:カード番号、購入履歴、提携銀行などの情報は厳密に個人情報として扱い、信頼できる相手にのみ共有してください。
- アカウントの監視:アカウントのアクティビティを定期的に確認し、不審な点があれば直ちに報告してください。
- 金融パートナーの審査:取引を検討している金融機関に、強化されたデューデリジェンスの手法やデータ保護の実践について問い合わせましょう。
新しい金融パートナーを探している場合は、データを安全に保つ能力について尋ねてみてください。顧客を審査するために、強化されたデューデリジェンスの手法を用いていますか?情報の安全はどのように確保されますか?
アイデンティティ攻撃への対策について、詳しくはOktaのブログをご覧ください。
よくある質問(FAQ)
合成アイデンティティ詐欺と従来の個人情報盗難との違いは何ですか?
従来のなりすましは、実在する1人の人物から個人情報を一式盗み出す行為です。これに対し、合成アイデンティティ詐欺は、複数の実在の個人から盗んだ社会保障番号、氏名、住所などのデータの断片を組み合わせて、架空のデジタルアイデンティティを構築します。
合成アイデンティティ詐欺はなぜ検出が難しいのですか?
偽造されたアイデンティティは実在の個人に紐付いていないため、自分の個人情報の一部が悪用されたことに気づく被害者はほとんど、あるいはまったく存在しません。被害者が気付かないこと、そして犯罪者が偽のアイデンティティの信用情報を時間をかけて周到に構築していくことから、こうした詐欺は監視や防止が困難になっています。
合成アイデンティティ詐欺は、直接の標的ではない消費者にどのような影響を及ぼしますか?
たとえアイデンティティ全体が盗まれなくても、合成アイデンティティ詐欺によって銀行や信用組合が被った金銭的損失は、手数料や違約金の値上げという形で顧客に転嫁される可能性があります。
犯罪者はどのように時間をかけて合成アイデンティティを構築するのでしょうか?
犯罪者は、実在する複数の人物のデータを組み合わせて新しいデジタルペルソナを作成し、その架空の人物の信用情報を時間をかけて構築します。偽のアイデンティティで十分な信用(クレジットスタンディング)を得ると、攻撃者はそのアイデンティティを破棄する前に、得られる金銭的利益を最大化し、再び同じプロセスを始めます。
合成アイデンティティ詐欺に加担するリスクを減らすために、個人が取ることのできる対策は何ですか?
個人は、すべての財務情報を厳密に非公開として扱い、アカウントに不審なアクティビティがないか監視し、疑わしい点があれば報告することで、自身を保護できます。金融機関を選ぶ際には、どのように顧客を審査し、個人データを保護しているかを確認する価値があります。
政府プログラムの不正利用に合成アイデンティティ詐欺が使われたことはありますか?
はい。2020年、研究者たちは、コロナ禍における経済的困窮者の救済を目的とした政府の取り組みである「給与保護プログラム(Paycheck Protection Program)」への不正アクセスのために、偽のアイデンティティが使用されていたことを発見しました。
参考文献
フランケンシュタイン詐欺:合成アイデンティティが最も急増している詐欺のトレンド。(2021年5月、セキュリティ管理。
アイデンティティ盗難の新たな手口。米国における個人情報の盗難。
米国の規制当局を悩ませる合成アイデンティティ詐欺。(2020年11月、Thomson Reuters。
シンセティック詐欺とは何ですか?(2021年3月)Forbes)