【投資詐欺】bitFlyerを狙った北朝鮮IT労働者の手口と対策
近年、巧妙化するサイバー攻撃や詐欺の手口は、私たちの身近なビジネス環境や暗号資産市場にも深刻な脅威を及ぼしています。今回は、警察庁が公表した、北朝鮮のIT労働者とみられる人物が国内の暗号資産(仮想通貨)取引所bitFlyer(ビットフライヤー)のエンジニア職に応募した投資詐欺およびサイバー攻撃関連の事件について、その手口と注意点を詳しく解説します。
詐欺の概要と注意喚起
2025年5月、国内の暗号資産取引所bitFlyerのエンジニア職に対し、身分を偽った北朝鮮IT労働者とみられる人物が直接応募を行いました。企業側が不審な点に気づいて適切に対応したため採用や実害は免れましたが、背後には国家的なサイバー攻撃グループが関与しており、暗号資産を狙った外貨獲得のための悪質な偽装工作が水面下で進められている実態が改めて浮き彫りになりました。
今回の詐欺情報のポイント
情報源に応じた要点
警察庁の発表によると、応募者は複数のVPNサービスを悪用してアクセスし、Gmailを連絡先に使用していました。職務経歴書には高度なプログラミングやブロックチェーンのスキル、欧州の大学卒業といった華やかな経歴が虚偽記載されていました。オンライン面接では、簡単な質問への抽象的な回答や暗号資産での給与支払いの強要、他人の声や不自然なモニター確認など、数多くの不審な兆候が見られたのが特徴です。
詐欺の手口と特徴
詐欺サイトの共通点 / 手口の特徴
今回の事案における最大の脅威は、AIや偽造身分証明書を用いて「優秀な外国人エンジニア」になりすまし、企業の内部システムへ不正に侵入しようとする点です。サイバー攻撃グループWaterPlum(ウォータープラム)などの関与が指摘されており、暗号資産での給与支払いへの固執や、日本への転居・出社の拒否・引き延ばしといった明確な共通の手口が存在します。こうした手口は、単なる不正就労にとどまらず、企業の機密情報を盗み出したり、資金洗浄の踏み台にされたりする重大な投資詐欺やサイバー犯罪の入口となります。
被害の流れと典型パターン
騙されるポイント
巧妙な経歴書やリモート面接の裏で、攻撃者は採用担当者のスキル不足や「優秀な人材を確保したい」という心理の隙を突いてきます。面接中に辻褄の合わない受け答えがあっても、リモートワークや語学力の壁として見過ごしてしまいがちです。これが採用につながってしまうと、社内ネットワークへの不正アクセスの足がかりを与えてしまい、最終的に顧客の資産流出や大規模なサイバー攻撃被害へと発展する危険性があります。
安全に対処する方法
–絶対にやってはいけない行動
採用活動を行う企業や担当者は、オンライン面接だけで経歴を鵜呑みにし、身元確認を怠って採用を決める行為を絶対に避けてください。また、報酬の受取方法として暗号資産を強く要求されたり、出社を極端に拒む応募者に対して不審感を抱きながらも情実で採用を進めることも危険です。必ず応募者の職歴や技能を面接で具体的に深く確認し、アクセス元や連絡先、報酬の受取方法に不自然な点がないかを徹底的に調査することが重要です。万不審な応募や被害の兆候を確認した場合は、直ちに警察や関連機関へ通報・相談する行動を取ってください。
まとめ
今回の投資詐欺および偽装応募事件は、もはや国家レベルのハッカー集団が身近な民間企業の採用枠にまで忍び寄っている現実を示しています。企業だけでなく、私たち一人ひとりがデジタル空間におけるセキュリティ意識を高め、怪しい人物や不自然な要求に対して厳格な警戒心を持つことが、被害を防ぐための最大の防衛策となります。日頃から最新の警察庁や公的機関からの注意喚起情報をチェックし、組織全体でセキュリティ体制を強化していきましょう。
※本記事は以下のサイトを参考に作成しています:https://news.yahoo.co.jp/articles/0a544da83aad43bf2e8e6c357bf45ac295d7f7b4