ChatGPTやGeminiが、マイクロソフトのサポート番号を尋ねられて詐欺グループの電話番号を堂々と返す。冗談のような話が現実になった。犯罪者はAIに拾わせるための偽ページを量産する「AI SEOポイズニング」を仕掛け始めており、被害者は既に出ている。にもかかわらず、経営者の多くはこのリスクを他人事として眺めている。誰も言わないから、まず言う。あなたの会社の番号は、今この瞬間に乗っ取られているかもしれない。
何が起きたか
報告されたのはこうだ。ユーザーが「マイクロソフトのサポートに電話したい」とChatGPTやGeminiに尋ねると、AIが検索結果の中から偽のサポートページを拾い、そこに記載された詐欺グループの電話番号を提示してしまう。ユーザーはAIの答えを「信頼できる要約」と受け取り、疑うことなく電話をかけ、口座情報や遠隔操作ソフトを渡して被害に遭う。
犯罪者側はこれを狙って、偽のサポート情報、偽レビュー、偽Q&Aを大量にウェブ上に配置している。従来のSEOポイズニングが「Google検索の上位を奪う」ゲームだったのに対し、今回のそれはAIの学習ソースと検索プラグインの参照先を汚染する、いわゆる「AI SEOポイズニング」だ。ナレーションでは、高齢の隣人がGeminiに提示された詐欺番号にかけ、実害に至った具体例まで挙げられている。もはや理論上のリスクではない。
なぜこのニュースが重要か
これは単なる「AIの誤答」ではない。ブランドの電話番号という、企業と顧客をつなぐ最終導線が、生成AIによって第三者に付け替えられるという構造的事件である。従来、フィッシングの主戦場はメールと検索広告だった。企業はドメイン監視とGoogle広告の商標保護でどうにか防衛線を張ってきた。しかしChatGPTやGeminiの回答画面には、あなたの会社のロゴも、URLも、公式性の証明も表示されない。ただ「番号」だけがテキストで返される。ここには防衛の余地がほとんどない。
さらに悪いのは、被害が発生しても企業側に通知が来ないことだ。詐欺番号にかけた顧客は「マイクロソフトに電話してだまされた」と認識する。実際のマイクロソフトは何もしていないのに、ブランド毀損だけが積み上がる。BtoCで電話サポートを持つ企業、特に金融、通信、公共料金、そしてシニア顧客を抱える事業者は、自社が同じ立場に立たされたときに何ができるか、真剣に想像すべき局面に来ている。
過剰評価への反論
ここで多くの評論家は「AI企業側が対策すべき」「OpenAIやGoogleが責任を負うべき」と綺麗事を言う。私はそれを冷笑する。無理だ、当面。
理由は単純で、LLMの出典検証はスケールしない。ChatGPTもGeminiも、リアルタイム検索の結果をそのまま要約する構造を捨てられない。捨てれば「使えないAI」に戻るからだ。ドメインの信頼度スコアを導入する動きはあるだろうが、AI SEOポイズニング側は数千の中古ドメインを回して信頼度を偽装してくる。イタチごっこであり、しかもイタチ側が先行している。
もう一つの過剰評価は「これは高齢者だけの問題」という楽観論だ。違う。生成AIをブラウザ代わりに使う若い世代ほど、検索結果のURLを目視で確認する習慣がない。ChatGPTが返した番号をコピペしてスマホでタップする、その一連の動作に「疑う」瞬間が存在しない。UIがフリクションを消した結果、詐欺の成功率はむしろ上がる。推定だが、AI経由のサポート詐欺被害額は今後2年で従来型の検索広告詐欺を上回る規模になると私は見ている。呑気に「AIの精度が上がれば解決する」と言っている経営者から、順にやられる。
経営者として次に取るべき動き
第一に、月1回、自社の社名・サービス名・サポート番号をChatGPT、Gemini、Claude、Perplexityの4つで検索し、返ってきた電話番号とURLを社内でログ化せよ。乖離が出た瞬間に法務と広報が動ける体制を作る。これは新しい「AIブランドモニタリング」であり、SEO予算の一部を割り当てる価値がある。
第二に、公式サイトとサポートメールに「AIチャットの回答をそのまま使わず、必ず当社公式ページから連絡先をご確認ください」という一文を常設せよ。事故が起きたときの説明責任のラインが変わる。
第三に、社内の生成AI利用ガイドラインに「電話番号、口座番号、URLは一次情報で必ず照合する」というルールを明文化せよ。社員自身がAI経由で詐欺に誘導される日は、もう来ている。誰も言わないから、私が言った。次はあなたが動く番だ。
