午後の業務中、代表電話や経理宛てに金融機関を名乗る人物から電話が入ることがあります。要件はネットバンキングの更新手続など、日常の業務と地続きに見える内容です。手元に届いたメールや画面の確認を求められ、相手の案内に沿って対応を進めていく場面では、その場で発言の真偽を確かめる手段は多くありません。

受話器を置いたあと、通話の内容は応対した担当者の記憶や、手元のメモ用紙にしか残りません。あとから「本当に更新の案内だったのか」「どこまで情報を伝えたのか」と疑問が生じても、相手が話した細かな言い回しや指示の手順を、正確に思い出すことは難しくなります。

専任の情シスがいない会社では、電話口での案内をその場で一人で受け止め、判断を委ねられる状況が生まれやすくなります。日頃の応対記録が残っていない場合、不審な兆候に気づく機会は電話を切った時点で途切れてしまいます。

この記事でわかること

  • 警察庁の資料に記された、企業への架電を起点とする不正送金の2つの手口
  • 通話内容が記憶やメモだけに頼ると後から確かめにくい理由
  • 通話を文字で記録し、社内で事後確認や検索を行うための視点

電話から始まる不正送金、資料に書かれた2つの手口

警察庁が2026年9月に公表した資料では、企業への架電を起点とした手口が示されています。

ひとつは、令和6年秋から被害が急増したとされる手口です。犯罪グループが企業に架電し、ネットバンキングの更新手続等をかたってメールアドレスを聞き出し、フィッシングメールを送付するボイスフィッシング(ビッシング)という手口による法人口座の不正送金被害が急増した、と資料に記されています。

もうひとつは、令和8年5月に急増が見られた新たな手口です。企業への架電を起点として、外部からの操作を可能とする遠隔操作ソフトをインストールさせ、企業側の端末を遠隔操作すると同時に、偽サイトに誘導してインターネットバンキングのID・パスワードを窃取し、不正送金を実行するという手口です。この手口について資料では、遠隔操作により、企業が普段使用している端末から送金を実行することで、金融機関による端末認証や不正取引監視を回避しようとする意図があると考えられる、と指摘されています。

資料に示された背景や数値は次のとおりです。

  • 令和8年上半期におけるフィッシング報告件数は、フィッシング対策協議会によれば、約73万件です。
  • フィッシングは、人の信頼や思い込みなどの心理的な隙につけこんだソーシャルエンジニアリングの一形態ですが、近年は、AI技術の発達により、文章の自然さや偽装の精度が大幅に向上するなど、従来と比較して見抜きにくいフィッシングが増加しているとされています。
  • 令和8年上半期におけるインターネットバンキングに係る不正送金事犯の発生件数は253件、被害総額は約20億7,000万円(前年同期比51%減)となっています。

被害総額は前年同期比で51%減少しているものの、企業への架電を起点とした手口や、遠隔操作ソフトを用いて普段の端末から送金を試みる手口など、手口の巧妙化が報告されています。これらの数値は警察庁が半期ごとに公表する報告に基づく報告・認知ベースのものであり、被害の全体を示すものではありません。

なぜ電話は後から確かめにくいのか

メールであれば、送信元の表示、本文の文面、記載されたリンクのURLを画面上で見返し、第三者が確認できます。一方、電話は音声のやりとりであり、録音や文字による記録が残っていなければ、相手が口にした具体的な言葉遣いを後から照らし合わせることができません。「更新手続」「遠隔操作」「ソフトを入れてください」といった言葉が出ていたとしても、会話の文脈や言い回しは、応対した本人の記憶に依存します。

業務の合間に電話を受ける現場では、相手の案内に疑問を感じても、目の前のやりとりを円滑に進めることを優先し、担当者が一人で判断して手続に応じてしまう状況が起こり得ます。

警察庁の資料では、人の信頼や思い込みなどの心理的な隙につけこんだソーシャルエンジニアリングへの対策として、「メール認証や多要素認証等の技術的な対策だけでは十分ではなく、「メール等に記載のリンクを安易にクリックしない」、「公式サイトや公式アプリからアクセスする」など日常的なサイバーセキュリティ意識の向上を図ることが重要である」と記されています。画面上の技術的な防御だけでなく、日常的なやりとりのなかで不自然さに気づけるかどうかが問われています。

しかし、電話の内容が記録に残らない状態では、日常の応対を振り返ったり、周囲が内容を把握したりすることが難しくなります。通話AI解析とは?できることをやさしく解説にあるように、音声のまま保管するだけでなく、扱える情報として整理する視点を持つと、確認の進め方が変わります。

通話を文字にして残すと、確認の仕方が変わる

電話のやりとりを音声のまま残すだけでなく、文字起こし、要約、タグ付けを行って検索できるように整理すると、応対内容の扱い方が変わります。

第一に、電話が終わったあとに第三者が内容を読めるようになります。受話器を置いた直後や、少し時間が経ってからでも、別の社員や管理者が「どのような要件で、何を指示されたのか」をテキストで追認できます。担当者ひとりの記憶や走り書きのメモに頼らず、事実関係を文字で共有できる状態が作れます。

第二に、「更新手続」「遠隔操作」「ソフトのインストール」といった語を含む通話を探せるようになります。膨大な通話録音をすべて聞き直すのは現実的ではありませんが、テキスト化されていればキーワードによる絞り込みが可能です。あとから注意喚起があった際に、該当するやりとりが社内で行われていなかったかを速やかに確かめられます。通話タグと検索で過去対応を引き出すことで、過去の通話履歴から必要な箇所を抽出する作業が容易になります。

第三に、似た内容の電話が複数の担当者に届いていた場合に気づきやすくなります。代表電話と経理の直通電話など、別々の窓口で異なる担当者が電話を受けていると、同じ相手から類似の案内が持ち込まれていても、社内で情報が統合されません。文字情報として一覧できれば、「要確認」の通話を見つけるように、同一の手口による電話が社内へ複数回かけられていた事実を早期に把握しやすくなります。

ただし、通話の記録や文字起こしは、事後に内容を確認するための手段であり、詐欺を防ぐ仕組みではありません。電話口で相手の指示に従って操作を進めてしまうこと自体を自動的に遮断するわけではないため、記録された情報をもとに人が判断し、確認を行う運用が前提となります。

VoiceLine AI は、通話の文字起こし・要約・タグ付けと検索により、電話の内容を後から読める形で残す通話AI解析です。まず記録と振り返りで人の応対を支え、そのうえで自動化できる範囲を慎重に広げていく方針です。

導入前に決めておくこと

通話の録音や文字による記録を始めるにあたっては、あらかじめ社内で項目を整理しておくと、運用が円滑に進みます。

  • 録音していることをどう告知するか
  • 誰が通話記録を読めるか
  • 保存期間
  • 不審な電話を見つけたときの社内の連絡先

これらを取り決めておくと、現場の担当者が迷わずに記録を活用でき、日常の応対内容を振り返る体制が整います。

まとめ

  • 令和8年上半期の警察庁資料では、企業への架電を起点としたボイスフィッシングや、遠隔操作ソフトを用いて金融機関の監視を回避しようとする手口が報告されています。
  • 電話は切った瞬間に記憶とメモだけに頼る状態になりやすく、技術的な対策に加えて日常的な意識の向上が重要とされています。
  • 通話を文字にして残すことは詐欺を防ぐ仕組みではなく、電話の後に第三者が読める状態を作り、特定の語や複数の不審な入電を後から確かめるための事後確認手段です。
  • 運用の開始にあたっては、録音の告知方法、閲覧権限、保存期間、社内連絡先の4項目を事前に整理しておくと、現場での確認が進めやすくなります。

出典

  • 警察庁「令和8年上半期におけるサイバー空間をめぐる脅威の情勢等について」2026年9月公表 本文PDF