374社のカスタマーサービス電話番号が、静かにすり替えられている——デルタ航空、ルフトハンザ、JPモルガン、Airbnbといった大手企業も対象に含まれる。セキュリティ企業のStealthが発見したのは、ハッカーが古くからあるSEOの手法を使い、ChatGPT、Gemini、Google AI Overviewに大量の「毒」を流し込んでいるという事実だ。偽のカスタマー番号が、AIが提示する「権威ある回答」の中に紛れ込む仕組みになっている。さらに衝撃的なのは、ユーザーの92%はAIが答えた番号を検証しないという点であり、詐欺師たちはこの隙を巧みに突いている。
374社:AIが示すカスタマー番号は偽物
374社の公式カスタマーサポート情報が、AIによって詐欺番号に置き換えられた。Stealthの研究チームは自動検出システムを構築し、ChatGPT、Gemini、Google AI Overviewの3プラットフォームを調査対象とした。対象はFortune 100企業、銀行、航空会社、ソフトウェア企業にわたる。AIの回答通りに電話すれば、相手はカスタマーサポートではない。
まず問いたい:AIは迅速かつ断定的に答えるが、なぜ信じられるのか?その知識はすべてネットから来ており、ネットでは誰もが情報を発信できる。Stealth研究副社長のAriel Simon氏によれば、チームのシステムはAIが偽の電話番号、偽のメールアドレス、偽のログインページを参照しているのを発見するたびに、それを1件のインシデントとして記録する。調査完了後に判明した件数が、あの374件だ。
被害リストには有名企業ばかりが並ぶ。航空会社ではデルタ航空、ルフトハンザ、ユナイテッド航空、エミレーツ航空、カタール航空。銀行ではJPモルガン、バンク・オブ・アメリカ、ウェルズ・ファーゴ、シティ。旅行プラットフォームではAirbnb、TripAdvisor。3つのプラットフォーム上で数万件の悪意あるページが発見され、偽番号は一律+1で始まり、24時間対応のカスタマーサポートを装い、「2026年最新更新」といった文言をページに掲載して、情報が直近で検証されたかのように見せかけている。
一般ユーザーはそもそも検証しない。市場調査機関Exploding Topicsのデータによれば、ユーザーの92%はAIの回答を受け取るとそのまま利用し、二次検証を行わない。攻撃者がAIの出力を制御し、ユーザーがそれを鵜呑みにする——つまり、決定権を渡しているようなものだ。Simon氏はこう明確に記している:ソーシャルエンジニアリングの標的は、もはや人間ではなく、Webを閲覧するAIエージェントだ。
ITに長けた人でも避けられない。実業家のAlex Rivlin氏はGoogle AI Overviewでロイヤル・カリビアン・クルーズのカスタマー番号を調べ、表示された番号に電話した。相手はサポート担当を名乗り、ベネチア送迎サービスの価格と場所を正確に伝えたため、Rivlin氏は信じて768ドルを支払った。
翌日、口座に複数の不審な引き落としが発生して初めて詐欺に気づいた。同じ番号は後にディズニーやプリンセス・クルーズなど複数のクルーズ会社のホットラインにも偽装されていたことが判明した。Rivlin氏はこう率直に語る:「私は技術に精通している。それでも騙された。」
補足しておくべきは、これらのインシデントの多くは統計的なものだということだ。大規模言語モデルの出力自体不安定で、同じ質問を繰り返しても、AIが毎回偽番号を参照するとは限らない。だが検出システムが3つのプラットフォームで攻撃を再現できたということは、これは机上の空論ではなく、実際に起きているポイズニングだ。
SEOの古典手口に、AIという新しい名前
詐欺師が新しいものを生み出したわけではない。彼らがやったのは、SEOのキーワード積み上げやQ&Aブロック荒らしの手法を、AIの学習データに持ち込んだだけだ——これには学術的名称があり、GEOと呼ばれる。
GEOの正式名称は生成エンジン最適化(AIに自社コンテンツをより多く参照させる手法)で、本質的にはSEOのLLM版(大規模言語モデル、ChatGPTなどのAI)である。マーケティング担当者はこれを使ってAIに自社ブランドを多く引用させる。攻撃者はこれを使ってAIに偽番号を答えさせる。
手口はまったく同じだ:キーワードを詰め込み、Q&Aブロックを追加し、「24時間対応」「今すぐお電話ください」といった誘導語を添えることで、AIに「この情報は信頼できそうだ」と錯覚させる。同じ偽番号を、空白、ピリオド、絵文字、Unicode変種で繰り返し記述し、スパム対策システムには同じ番号だと認識させず、AIには問題なく読み取らせる。
掲載場所の選び方も巧妙だ。Instagram、Tumblr、Medium、YouTubeの説明欄、GitHub Pages、そして政府や大学がPDFのアップロードを許可しているサイトまで、偽番号の温床となっている。メンタルヘルスやがん研究など、一見无害な公益サイトのコメント欄にもコンテンツが紛れ込んでいる。
昨年6月には別の経路も発見されている。Malwarebytesが明らかにした手口では、詐欺師がGoogle広告を購入し、リンク先をMicrosoft、Apple、HP、PayPalの公式ドメインに向けさせ、URLパラメータを使って元のページに+1-805-749-2108などの偽番号を埋め込む。ユーザーがクリックすると、ドメインは本物、番号は偽物だ。
Malwarebytes研究員のJérôme Segura氏はこう明言する:ウェブサイトはそれが偽装クエリだと見抜けず、偽コンテンツをそのままユーザーに返している。視覚障害、認知機能の低下、あるいは急いでいる人が特に被害に遭いやすい。
SEOポイズニングにはもう一つの流れがあり、IT担当者が標的とされる。攻撃者はPuTTYやWinSCPといった運用管理ツールの偽ダウンロードサイトを構築し、Oysterトロイの木馬を拡散する。カスペルスキーのデータによれば、2025年1月から4月にかけて、約8,500社の中小企業ユーザーが、AIツールやコラボレーションツールを装ったマルウェア攻撃の被害に遭い、ChatGPTを模倣した悪意あるファイル数は115%増加した。
この手口が最も直感に反する点は、いかなる企業のサーバーにも侵入する必要がないことだ。AIが読んだものが、そのまま答えになる。そしてネット上でコンテンツを書ける者なら、誰でもAIに餌を食わせることができる。