- 「Dark Sourcery(ダーク・ソーサリー)」は、AIにニセの問い合わせ先を答えさせる新しい詐欺キャンペーン
- ChatGPT・Gemini・Googleの「AIによる概要」が狙われ、少なくとも374社が標的に
- デルタ航空やJPモルガン・チェースなど、航空・銀行・旅行の大手が名前を悪用された
- AIそのものではなく「AIが読みに行くネット上の情報」を汚すのが手口の核心
- 電話番号やログインURLは、AIの答えをそのまま使わず公式サイトで確かめるのが最大の防御策
航空会社に電話したいとき、AIに「〇〇航空の問い合わせ番号は?」と聞いたことはありませんか?
その番号が、詐欺師の電話につながっていたとしたらどうでしょう。2026年9月、AIの答えそのものを乗っ取る大規模な詐欺キャンペーンが報告されました。この記事では、手口の仕組みと、今日からできる身の守り方をわかりやすく解説します。
「Dark Sourcery」とは?374社を狙うAI汚染詐欺
2026年9月、セキュリティ企業Vigilance Security(ヴィジランス・セキュリティ)の研究担当副社長、アリエル・サイモン氏が新しい攻撃を報告しました。
名前は「Dark Sourcery」です。「Source(情報源)」と「Sorcery(魔術)」をかけた言葉で、情報源に魔法をかけてAIをだますイメージです。
狙われたのは、OpenAIのChatGPT、GoogleのGemini、そしてGoogle検索の「AIによる概要(AI Overviews)」の3つです。
攻撃者の目的は、AIに企業のニセの電話番号・メールアドレス・ログインページを答えさせることです。サイモン氏は「何百もの大企業の日常的な情報を調べると、AIが信頼できる答えのふりをしたフィッシング(だまして個人情報を盗む手口)の罠を届けている」と警告しています。
標的になった企業は少なくとも374社にのぼると報じられています。
手口の仕組み|AIではなく「AIが読む情報」を汚す
ネット上にニセ情報を大量にばらまく
この攻撃のポイントは、AIに直接ハッキングを仕掛けるわけではない点です。
ChatGPTやGeminiは、質問に答えるときにネットを検索し、見つけたページを参考にして答えを組み立てます。これをRAG(検索して見つけた情報をもとに回答する仕組み)と呼びます。
攻撃者は、この「参考にするページ」のほうに毒を混ぜました。ニセのサポートページ、PDF、SNS投稿、口コミを大量に用意し、そこに偽の電話番号を書き込んだのです。
使われたのは身近な無料サービス
The Hacker Newsによると、ニセ情報の置き場所には次のようなサービスが使われていました。
- Google Sites、GitHub Pages、WordPress、Bloggerなどのホームページ作成サービス
- ファイル共有サイトやSNS
- 募金サイトやイベント・求人サイト
- YelpやAppleマップの口コミ
どれも誰でも無料で投稿できる場所です。しかも、有名なドメイン(サイトの住所)の上に載るため、AIから見ると「それなりに信頼できそうな情報源」に映ります。
SEOの技でAIに「権威ある情報」と思わせる
さらに攻撃者は、SEO(検索で上位に出すための工夫)の技術を使いました。
「デルタ航空 公式 予約番号」のように検索されやすい言葉を並べ、AIが好む箇条書きや要約の形で書くのです。こうした工夫はGEO(生成AI向けの検索最適化)とも呼ばれます。
AIはこのページを「よくまとまった公式情報」と判断し、答えの中にニセ番号を混ぜてしまいます。
実際の被害例|HPプリンターから航空会社まで
名前を悪用された企業には、デルタ航空、ルフトハンザドイツ航空、カタール航空、JPモルガン・チェース銀行、バンク・オブ・アメリカ、Airbnb、TripAdvisorなどが含まれます。
電話で問い合わせることが多い業界ばかりだと気づきましたか? 航空、銀行、旅行は「急いで誰かと話したい」場面が多く、詐欺師にとって好都合なのです。
Vigilanceによると、HPプリンターのサポートを探した人がAIの示したニセ番号に電話し、支払い情報やクレジットカード情報をだまし取られたという苦情も数件確認されています。
よくある被害のストーリー
たとえば、海外出張中の会社員が乗り継ぎ便の欠航を知ったとします。
空港は大混雑で、スマホでAIに「カタール航空 電話番号」と聞くと、すぐに番号が出てきました。電話に出た「担当者」は丁寧に対応し、「振替手数料をカードで払えば今日の便に乗れます」と言います。
焦っている本人は、疑う余裕もなくカード番号を伝えてしまいます。後で明細を見て、初めて相手が詐欺師だったと気づくのです。
なぜ見抜きにくい?検索とAI回答の決定的な違い
従来の検索なら、結果に複数のサイトが並び、「このサイトは怪しいかも」と見比べる余地がありました。
ところがAIの回答は、答えを1つだけ、自信たっぷりに示します。どのページが出どころかを確かめないまま、番号だけを使ってしまう人がほとんどです。
GIGAZINEが紹介した2026年8月の調査では、AIチャットボット利用者の91%がAIの示した情報を検証していないとされています。
アメリカのセキュリティ企業Acalvioのラム・ヴァラダラジャンCEOは、AIの要約が「ニセ情報を権威ある答えに“洗浄”してしまう」と指摘しています。汚れたお金が銀行を通るときれいに見えるのと同じで、怪しい情報もAIを通ると本物らしく見えてしまうわけです。
過去の類似手口との比較
AIにニセの電話番号を答えさせる手口は、実は今回が初めてではありません。
| 時期 | 報告元 | 狙われたAI | 特徴 |
|---|---|---|---|
| 2025年12月 | Aurascape | Perplexity、AI Overviews、ChatGPT、Claude | 「LLM電話番号汚染」と呼ばれた最初の実例。エミレーツ航空などのニセ番号 |
| 2026年2〜3月 | WIRED、Security Boulevard | AI Overviews | サウスウエスト航空などのニセ番号がGoogleのAI要約に表示 |
| 2026年7月 | 警視庁 | 検索のAI要約 | 投資詐欺サイトを「詐欺ではない」とAIに言わせる検索汚染 |
| 2026年9月 | Vigilance Security | ChatGPT、Gemini、AI Overviews | 374社以上を標的にした大規模キャンペーン。電話・メール・ログインページまで偽装 |
2025年12月にAurascapeが報告したケースでは、Perplexityにエミレーツ航空の予約番号を聞くと、詐欺コールセンターの番号が「予約やアップグレードのためのホットライン」と紹介されました。
今回のDark Sourceryは、その手口が数百社規模に拡大し、電話番号だけでなくメールやログインページにまで広がった点が新しいといえます。
日本でも2026年7月に、警視庁が検索汚染を使った投資詐欺に注意を呼びかけました(関連記事:検索汚染でAIが「詐欺でない」|警視庁が警告)。
日本のユーザー・企業への影響
日本語でも同じことが起きうる
今回報告された標的は主に欧米の企業です。しかし、手口そのものは言語を選びません。
日本でもChatGPTやGoogleの「AIによる概要」は広く使われています。航空会社、銀行、カード会社、宅配便、通信キャリアなど、電話窓口の多い業界は同じ手口で狙われる可能性があります。
特に、海外旅行中に外国の航空会社やホテルへ連絡する場面は要注意です。土地勘がなく、公式サイトも英語なので、AIの答えに頼りがちだからです。
企業にとっては「ブランドの乗っ取り」
企業側にとっても他人事ではありません。自社の名前でニセ窓口が作られると、被害にあったお客様の怒りは企業に向かいます。
ある地方銀行の広報担当者を想像してみてください。ある日、「AIに聞いた番号に電話したらお金を取られた」という苦情が何件も届きます。自社は何もミスをしていないのに、信頼だけが削られていくのです。
これからの企業には、AIが自社について何と答えているかを定期的に確認することが求められます。公式サイトに問い合わせ先をわかりやすく載せ、構造化データ(検索エンジンが読み取りやすい形の情報)で示すことも有効です。
今日からできる3つの対策
1. 連絡先はAIの答えをそのまま使わない
電話番号、メールアドレス、ログインURLは、必ず公式サイトや公式アプリで確かめましょう。予約確認メールやカードの裏面に書かれた番号も、出どころがはっきりした情報です。
2. 電話口で「お金」「カード番号」が出たら一度切る
正規のサポートが、電話でいきなりカード番号や手数料の支払いを求めることはまれです。少しでも違和感があれば電話を切り、公式サイトの番号からかけ直してください。
3. AIの答えの「出典」を確認する習慣をつける
多くのAIは、回答の横に参考にしたページのリンクを出します。そのリンク先が企業の公式ドメインかどうかを見るだけでも、かなりの被害を防げます。
家族にもこの習慣を伝えておきましょう。スマホでAIを使い始めたばかりの親世代こそ、答えをそのまま信じてしまいやすいからです。
よくある質問(FAQ)
Q1. ChatGPTやGeminiがハッキングされたのですか?
いいえ。AIのシステム自体が乗っ取られたわけではありません。AIが参考にするネット上のページにニセ情報がばらまかれ、それをAIが拾ってしまった、というのが今回の構図です。
Q2. 日本企業も標的になっていますか?
公開された企業名は、デルタ航空やバンク・オブ・アメリカなど欧米の企業が中心です。ただし374社すべての名前は公表されておらず、同じ手口は日本語でも使えるため、油断は禁物です。
Q3. AIの答えに出てきた番号が本物か、どう確かめればいいですか?
企業の公式サイトを自分でブラウザに入力して開き、「お問い合わせ」ページの番号と照らし合わせるのが確実です。検索結果の広告やAIの要約から飛ぶのではなく、ブックマークや公式アプリを使いましょう。
Q4. もしニセ番号に電話してカード番号を伝えてしまったら?
すぐにカード会社の公式窓口(カード裏面の番号)へ連絡し、利用停止を依頼してください。そのうえで、最寄りの警察署や警察相談専用電話「#9110」に相談しましょう。
Q5. AI企業は対策していないのですか?
Googleなどは「AIは間違えることがあります」という注意書きを表示しています。しかし専門家からは、お金や個人情報に関わる情報については不十分だという声が上がっています。今後、連絡先を公式サイトと照合する仕組みなどが求められます。
まとめ
- 「Dark Sourcery」は、ネット上にニセ情報をばらまき、AIに偽の連絡先を答えさせる詐欺キャンペーン
- ChatGPT・Gemini・AI Overviewsが狙われ、少なくとも374社が標的になった
- Google SitesやGitHub Pages、口コミサイトなど、誰でも使える無料サービスが悪用された
- AIは答えを1つだけ自信ありげに示すため、従来の検索より見抜きにくい
- 2025年末から続く「LLM電話番号汚染」が、数百社規模に広がった形
次に企業へ電話をかけるときは、AIの答えではなく公式サイトに載っている番号から確かめる習慣をつけてみてください。
参考文献
- ChatGPTなどのAIに企業の偽の連絡先を出力させて詐欺に誘導するサイバー攻撃「Dark Sourcery」(GIGAZINE)
- Attackers Manipulate AI Chatbots in Mass Disinformation, Phishing Campaign(Dark Reading)
- ThreatsDay: AI Search Poisoning, AI Coding Tool Leaking Repos and More(The Hacker News)
- When AI Recommends Scammers: New Attack Abuses LLM Indexing to Deliver Fake Support Numbers(Aurascape)
- AI Overviews Rife With Scam Phone Numbers(Security Boulevard)
- AI検索が「公式窓口」を偽造する時代へ。「LLM電話番号汚染」が生む、新しい詐欺の入り口(INTERNET Watch)
