関連インシデント
オフィスに座っていると、見知らぬ番号からテキストメッセージが届いたと想像してみてください。そのメッセージには、あなたと未成年と思われる少女との間で交わされたとされるテキストメッセージのスクリーンショットが含まれていました。このテキストメッセージのやり取りは、想像を絶する内容です。あなたは自分が無実であること、そしてスクリーンショットは身元不明の人物によって送信された捏造だと分かっています。彼らは、即座に多額の金銭を支払わなければ、あなたの家族、友人、そして雇用主にこの嘘を広めると脅迫しています。さらに恐怖を煽るため、悪意のある人物はあなたの配偶者と上司の名前と電話番号をテキストメッセージで送りつけます。どうすればよいでしょうか?
上記の仮想的な手口(「セクストーション」の一種)は、企業の幹部や専門家を狙う悪意のある人物が利用する新たな脅威です。元々、典型的なセクストーションの手口は、被害者を騙して性的に露骨な動画や自分の写真を送信させるというものでした。そして、悪意のある人物は、機密性の高いプライベートな通信を公開しない代わりに、支払い(例:ギフトカード、暗号通貨、現金など)を要求します。
しかし現在、人工知能(AI)などの技術革新により、悪意のある人物はもはや被害者を騙して親密な画像や恥ずかしいチャットを提供させる必要はなく、それらを簡単に捏造できるようになっています。悪意のある人物は、連邦捜査局(FBI)が「合成コンテンツ」または「ディープフェイク」と呼ぶものを作成するためにAIをますます活用しています。例としては、偽のAI生成テキストメッセージのやり取り、露骨な画像、わいせつな動画などが挙げられます。最近、マルコ・ルビオ国務長官と米国政府がまさにこの種のディープフェイクの犠牲者になったと報じられました。AIを用いて悪意のある人物(複数可)がルビオ氏になりすましたのです。正体不明の悪意のある人物(複数可)は、ルビオ氏自身によるものとされる偽のテキストメッセージと音声メッセージを作成し、外国の外交官やその他の米国政府関係者に送信しました。 (*https://www.nytimes.com/2025/07/08/us/politics/rubio-ai-impersonation-investigation.html を参照)。そして、これはほんの始まりに過ぎません。AI技術はあまりにも普及しており、YouTubeにはディープフェイクコンテンツの作成方法に関する「ハウツー動画」が登場するほどです。
しかし、AIはまだ「旧来の」詐欺手法を完全に駆逐したわけではありません。高度なAI技術が普及した今でも、犯罪者がそれほど洗練されていないコンテンツ操作技術(例:Photoshop)を用いて、偽のテキストメッセージや画像などの偽の画像やコンテンツを作成し、私たちの顧客を狙うケースが依然として見られます。
どのような種類のツールを使用するかに関わらず、悪意のある犯罪者は、インターネットやソーシャルメディア(例:プロフェッショナルネットワーキングプラットフォーム)から収集した情報を用いて、経営幹部や専門家を標的にすることが増えています。これらの情報源は、犯罪者に潜在的な標的に関する幅広い情報を提供します。雇用主や職歴、家族、自宅住所、電話番号、そして場合によっては写真や動画まで含まれており、これらは音声認識技術によって悪用される可能性があります。
犯罪者によって名誉毀損情報が作成され、公開されると、不利な雇用措置、職場や刑事捜査、評判の失墜、金銭的損害(弁護士、法医学専門家など)、精神的苦痛につながることがよくあります。
重要な推奨事項:何をすべきか?
雇用主:従業員が上記のような行為を行ったと主張する一方的なテキストメッセージやメールを受け取った場合は、以下の点を検討してください。
- 社内または社外の弁護士と人事部に秘密裏に報告してください。調査は、会社の標準的な調査手順(できれば弁護士が担当し、弁護士・依頼者秘匿特権で保護される)に従って実施する必要があります。従業員に対し、申し立てに対する反論の機会と、免責となる情報を提示する 機会を与えてください。
- 慎重な対応を心がけてください。従業員を休職処分とすることが適切かどうかを慎重に検討してください。休職処分にする前に、速やかに受入評価や事案の見直しを行うのが賢明かもしれません。
- 不利な雇用措置を講じたり、法執行機関に問題を報告したりする前に、弁護士に相談してください。
- 情報を保護し、会社が従業員に携帯電話を支給した場合は、携帯電話を回収し、フォレンジック分析によってデータを保護できる方法で保管してください。携帯電話の分析に従業員の同意が必要かどうかについては、弁護士に相談してください。さらに、申し立ての受領、社内での対応、従業員の発言など、すべての情報を文書化してください。
- 従業員の機密情報を保護し、他の機密事項と同様に、この情報は機密情報として扱い、「知る必要がある」関係者(経営陣、人事部、法務部など)にのみ開示してください。これらの申し立てが公表された場合、たとえ後に無罪となったとしても、従業員の評判に深刻なダメージを与える可能性があることに留意してください。
個人:このような詐欺の被害に遭われた場合は、迅速に行動し、以下の点について検討することが重要です。
- できるだけ早く経験豊富な弁護士に相談することを検討してください。経験豊富な弁護士は、機密性の高いフォレンジック専門家を雇用し、フォレンジックおよび法的に確立されたプロトコルと基準に従って、お客様の携帯電話やコンピューターを分析することができます。この分析により、恐喝者が嘘をついていることが証明され、お客様を守るためのアリバイが確立されることがよくあります。虚偽の情報がオンラインに投稿された場合、弁護士はお客様に代わって、プラットフォームに対し、問題の情報を削除するよう要請することができます。
- 何も削除しないでください。データを削除すると、フォレンジック専門家による分析能力が損なわれる可能性があり、何かを隠そうとしているという印象を与える可能性があります。
- 弁護士の支援を得て、直ちに法執行機関に通報することを検討してください。 FBIのインターネット犯罪苦情センター(IC3)(https://www.ic3.gov/)と地元の警察署に報告できます。ただし、弁護士に相談する前に法執行機関に報告するのは避けるのが最善です。
- 悪意のある人物に金銭を支払わないでください。悪意のある人物は、最初の支払いを受け取った後も支払いを要求し続ける可能性があります。
- 悪意のある人物に先手を打ってください。あなたは被害者であることを忘れないでください。弁護士に相談した後、雇用主と家族に恐喝計画の被害者であることを通知することを検討してください。弁護士がいる場合は、雇用主に弁護士の情報を提供してください。必要に応じて、あなたと弁護士は、法執行機関に情報を報告し、協力する意思があることを雇用主に伝えることを検討してください。
- 刑事捜査の対象になった場合は、警察に供述したり、捜索(電話、コンピューターおよび関連デバイス、自宅、車など)に同意したりする前に、経験豊富な弁護士に依頼してください。
- セキュリティとプライバシーの維持管理を実施してください。すべてのパスワードを変更し、銀行口座、メール、ソーシャルメディア、クラウドアカウントで二要素認証を有効にし、プライバシー設定を調整してください。ご自身やご家族の音声、動画、写真へのアクセスを、許可した人のみに制限することを検討してください。
デントンズには、サイバー犯罪、恐喝、詐欺、金融犯罪に精通した元連邦検事や雇用法専門弁護士など、これらの問題に関与する企業や個人を代理する経験豊富な弁護士がいます。デントンズの弁護士は、コンプライアンス、調査、訴訟についても豊富な経験を有しています。