
インド内務省傘下の国家サイバー犯罪脅威分析ユニット(NCTAU)は、AIを駆使したディープフェイク動画と合成アイデンティティを用いて顔認証を回避する新たな詐欺手口に警鐘を鳴らしました。これはグローバルな移動にとって重要な問題です。インドでは、オンライン銀行口座開設やSIMカードの有効化、さらにはeビザ申請に至るまで、動画を使った「ライブネス」テストに大きく依存しています。詐欺師が旅行者の顔をリアルタイムで巧妙に模倣できれば、eビザの承認を乗っ取ったり、架空の身分を作成したり、入出国記録を改ざんしたりする恐れがあります。このため、今回の警告はインドのeビザを申請する外国人や、動画KYCを使って海外駐在員の給与や銀行サービスの登録を行うインド企業にとって即時の重要性を持ちます。
詐欺の手口はこうです。6月28日に発表された27ページの通達によると、犯罪者はまず標的の顔の動画断片を収集します。これは偽の就職面接や恋愛詐欺の電話を通じて行われることが多いです。次に、広く入手可能なAIツールを使い、瞬きや首の動き、クローン音声でのセキュリティ質問への回答が可能なリアルなアバターを生成します。このディープフェイク映像をライブネス検出ソフトに入力し、システムを騙してアクセス権や認証情報を取得します。
政府の指針として、NCTAUはビザ代行業者、航空会社、旅行管理会社など、重要なID認証を扱う事業者に対し、ディープフェイク検出アルゴリズムの導入、瞬きや光の屈折の異常監視、高額取引には二要素認証(OTPやデジタル署名)の実施を推奨しています。市民には、アドハー(Aadhaar)生体認証のロック、SIM乗っ取りを示す突然の携帯ネットワーク障害の警戒、そして1930のサイバー詐欺ホットラインへの迅速な通報が呼びかけられています。
この警告は、インドのeコマースやフィンテック分野を狙った合成アイデンティティ詐欺の急増を受けて発表されました。また、2026年12月までに全国展開予定の主要空港向け自動顔認証システム(AFRS)の導入と時期を同じくしています。業界アナリストは、この警告をインドのデジタル公共インフラ(DPI)への信頼を守るための先手の措置と見ています。インドは2028年までに年間1500万件のeビザ処理を目指しています。
今後の対応として、VFSグローバルなどのビザ代行業者や生体認証搭乗を行う航空会社は新指針への準拠を示す必要があり、監査を受ける可能性があります。移動管理者は従業員のKYC手続きを見直し、ソーシャルエンジニアリングの兆候を見抜く能力を強化し、旅行者には顔データが盗まれる恐れのあるビデオ通話環境の保護を促すべきです。
詐欺の手口はこうです。6月28日に発表された27ページの通達によると、犯罪者はまず標的の顔の動画断片を収集します。これは偽の就職面接や恋愛詐欺の電話を通じて行われることが多いです。次に、広く入手可能なAIツールを使い、瞬きや首の動き、クローン音声でのセキュリティ質問への回答が可能なリアルなアバターを生成します。このディープフェイク映像をライブネス検出ソフトに入力し、システムを騙してアクセス権や認証情報を取得します。
政府の指針として、NCTAUはビザ代行業者、航空会社、旅行管理会社など、重要なID認証を扱う事業者に対し、ディープフェイク検出アルゴリズムの導入、瞬きや光の屈折の異常監視、高額取引には二要素認証(OTPやデジタル署名)の実施を推奨しています。市民には、アドハー(Aadhaar)生体認証のロック、SIM乗っ取りを示す突然の携帯ネットワーク障害の警戒、そして1930のサイバー詐欺ホットラインへの迅速な通報が呼びかけられています。
この警告は、インドのeコマースやフィンテック分野を狙った合成アイデンティティ詐欺の急増を受けて発表されました。また、2026年12月までに全国展開予定の主要空港向け自動顔認証システム(AFRS)の導入と時期を同じくしています。業界アナリストは、この警告をインドのデジタル公共インフラ(DPI)への信頼を守るための先手の措置と見ています。インドは2028年までに年間1500万件のeビザ処理を目指しています。
今後の対応として、VFSグローバルなどのビザ代行業者や生体認証搭乗を行う航空会社は新指針への準拠を示す必要があり、監査を受ける可能性があります。移動管理者は従業員のKYC手続きを見直し、ソーシャルエンジニアリングの兆候を見抜く能力を強化し、旅行者には顔データが盗まれる恐れのあるビデオ通話環境の保護を促すべきです。