【AI詐欺】北朝鮮ハッカー集団による偽採用面接詐欺の手口と被害額
近年、最先端の人工知能技術を悪用した巧妙なAI詐欺が世界中で猛威を振るっています。その中でも、国家を背景とするサイバー攻撃集団が求職者をターゲットにした手口は非常に悪質であり、日本国内の技術者や企業も深刻な標的となっています。今回は、北朝鮮のハッカー集団が仕掛けた偽の採用面接による大規模な暗号資産窃取事件を取り上げ、その巧妙な手口と私たちが取るべき防衛策について詳しく解説します。
詐欺の概要と注意喚起
日本を含む4カ国7機関の共同注意喚起によると、北朝鮮のサイバー攻撃集団「WaterPlum(ウォータープラム)」が、実在しない魅力的な求人を用いて世界のソフトウェア開発者やIT専門家に接触していることが明らかになりました。AIや暗号資産、NFT関連企業を装ったこの偽採用面接詐欺により、100カ国以上で3万台以上の端末が感染し、暗号資産計約1,700万円(1,071万ドル)以上が平壌へと不正に送金されるなど、世界的な被害に発展しています。
詐欺情報のポイント
情報源に応じた要点
今回の事案の最も重要なポイントは、従来のフィッシングメールや偽サイトとは異なり、本物の採用活動や面接プロセスそのものが巧妙に偽装されている点です。攻撃グループは朝鮮労働党中央委員会軍需工業部の指揮下にあり、AIツールを使った顔の偽装や音声合成技術を駆使して、求職者を油断させてマルウェアを送り込みます。企業を信用させようとする手口が極めて高度化しているため、ITエンジニアや技術職だけでなく、すべての求職者が厳重な警戒が必要です。
詐欺の手口と特徴
詐欺サイトの共通点 / 手口の特徴
WaterPlumの主な手口は、採用選考のプロセスを悪用して端末に不正プログラムを仕込むことです。応募者にコーディング試験を受けさせたり、「オンライン会議システムのエラーを解決してほしい」と依頼したりして、作業用ファイルをダウンロードさせます。特に危険なのは、マイクロソフトのテキストエディターであるVS Code(Visual Studio Code)を悪用する手口です。ブロックチェーン関連の開発プロジェクトを装ったフォルダーを開かせ、「信頼」をクリックさせることで、認証情報の窃取や端末の遠隔操作を行うStoatWaffleやBeaverTailなどのマルウェアが自動実行されます。
被害の流れと典型パターン
騙されるポイント
被害者が騙される典型的なパターンは、魅力的な高収入の求人に対して警戒心が薄れてしまう点にあります。まず、SNSや求人サービス経由で連絡があり、AIによる顔交換ソフトや音声読み上げツールを用いた偽装面接が行われます。面接の途中で「通信状態が悪い」といった理由でカメラを切るよう指示され、不審に思いにくい環境が作られます。その後、試験やエラー解決名目で不正なコードが含まれるフォルダーを開かされ、端末がマルウェアに感染します。侵入後は、パスワード、キーストローク、スクリーンショットだけでなく、暗号資産ウォレットのシードフレーズやパスポート画像までが根こそぎ盗み出されてしまいます。
安全に対処する方法
絶対にやってはいけない行動
このような巧妙な攻撃から身を守るためには、見知らぬ企業や個人から送られてきたプロジェクトファイルを安易に信頼し、VS Codeなどで開く行為は絶対に避けてください。また、面接中に急にカメラを切るよう求められたり、不自然なツールを使用している兆候を感じたりした場合は、直ちにやり取りを中止しましょう。万が一感染が疑われる端末を使用している場合は、専門家も指摘するように「端末を完全に初期化または破棄する」以外の安全な対策はないと言われています。不審な求人を発見した際や被害に遭った場合は、警察のサイバー犯罪窓口や消費生活センターへ速やかに相談し、被害の拡大を防ぐための証拠を保存することが重要です。
まとめ
AI技術の進化に伴い、サイバー犯罪の手口は日々巧妙化しており、もはや「自分はITに詳しいから大丈夫」という油断は禁物です。今回の事件は、国家ぐるみの攻撃者が求職者の信頼を逆手に取って機密情報や資産を奪う現実を示しています。新しい仕事を探す際は、企業の身元を徹底的に確認し、少しでも不審な点があればプロセスの利用を即座に中断する強い防衛意識を持ちましょう。
※本記事は以下のサイトを参考に作成しています:https://news.yahoo.co.jp/articles/924313f9d287715e767c372ee2a6c804c5678bc6