「生成AIで商品を調べたら、詐欺サイトへ誘導された」というニュースを見ました。
僕はAIで商品を探すことはほとんどありません。それでも、これは気になるニュースです。
普通は、検索結果に偽サイトを出そうとするのであれば、人間をだますことを考えます。ところが今回は、AIが検索して答えを作る仕組みを逆手に取り、先にAIをだます。怖い話ですが、なるほど、そういう使い方もあるのかと少し面白くも感じました。
そして、AIはそこまで賢くないということも分かります。
AIが紹介したサイトだから安全、ではない
トレンドマイクロは2026年3月、ChatGPTやGeminiなどの回答から、偽ショッピングサイトやフィッシングサイトなど、危険なサイトへ誘導される事例を確認したと発表しています。
もっと気になるのは、「公式サイトのURLを教えて」と尋ねた場合でも、公式ではない詐欺サイトが提示されることがあった点です。Google検索などに表示される「AIによる概要」でも、同じような問題が確認されています。
生成AIは、質問の意味を理解しているように見えます。しかし、紹介した店が本当に商品を発送するのか、入力したカード情報が安全なのかまで保証しているわけではありません。
AIは検索結果やWeb上の情報を集め、もっともらしい答えにします。元になる情報が汚されていれば、答えも汚される可能性があります。
出典元:トレンドマイクロ「個人セキュリティ脅威動向レポート2026年上半期を公開」
人間ではなく、AIに見つけてもらう偽サイト
検索結果を不正に操作して偽サイトへ誘導する手口自体は、生成AIが登場する前からあります。
警察庁は、正規の企業や病院などのWebサイトが改ざんされ、偽ショッピングサイトへ転送するページを置かれる事例を紹介しています。そのページが検索結果に出て、アクセスした利用者が偽サイトへ転送されます。
偽サイトが検索上位へ表示される場合もあるので、検索順位が高い、見覚えのある会社名が表示されている、というだけでは安全とはいえません。
ここへ生成AIが加わりました。
犯罪者から見ると、人間にクリックさせる前に、AIから「おすすめの販売店」として紹介してもらえばよいわけです。利用者も、見知らぬ広告より「AIが調べた答え」のほうを信用しやすい。なかなか嫌なところを突いてきます。
AIが嘘を考えたというより、AIが情報源の安全性を見抜けなかった、と考えたほうが近いと思います。
AIは商品を調べる。購入先は自分で選ぶ
防ぐ方法は、あまり複雑にしないほうが続きます。
僕なら、AIは商品を調べるところまでにします。
モデルの違い、仕様、使い方、候補の比較、だいたいの価格帯。こうした調査にはAIを使えます。しかし、AIが出した販売店のリンクから、そのまま購入はしない。
購入するときは、ブラウザや公式アプリを開き直し、メーカーの公式サイト、メーカーが掲載している正規販売店、普段から利用しているECサイトから入り直します。
AIで調べる経路と、実際に買う経路を分ける。
これがいちばん分かりやすい対策だと思います。
AIに「このサイトは安全ですか」と聞き直す方法もあります。ただ、最初の回答に使った情報源が汚されているなら、再確認した答えも間違う可能性があります。AIに二度聞けば安全になる、というものでもありません。
買う前に確認したいこと
初めて利用する店なら、少なくとも次の点は見ておきたいところです。
- メーカー公式サイトに正規販売店として掲載されているか
- URLとドメインに不自然な文字がないか
- 相場から離れた極端な値引きではないか
- 「本日限り」「残り1点」など、不自然に購入を急かしていないか
- 会社名、住所、電話番号が実在し、その会社の情報と一致するか
- 支払い方法が銀行振込や個人宛ての送金だけになっていないか
「https」で鍵マークが出ていても、それは通信が暗号化されているという意味です。店の運営者が信用できることまでは証明してくれません。詐欺サイトでもHTTPSは使えます。
警察庁が案内しているSAGICHECKや、国民生活センターの悪質通販サイト情報も確認材料になります。ただし、掲載されていないサイトが必ず安全という意味ではありません。
もし注文してしまったら
商品が届かない、連絡が取れない、注文後に不審な支払い方法へ変更された。このような場合は、サイトのURL、注文画面、確認メール、支払い記録などを保存します。
そのうえで、クレジットカード会社やコード決済事業者など、利用した決済サービスへ早めに連絡します。最寄りの警察署や警察のサイバー相談窓口、消費者ホットライン「188」への相談もできます。
国民生活センターは、注文を確定する前に最終確認画面を保存することや、返金を理由にLINEなどで連絡を求められても対応しないことを案内しています。
AIを信用しないのではなく、役割を間違えない
今回のニュースを見て、AIはやはり万能ではないと思いました。
AIは商品候補を並べたり、違いを整理したりする調査役にはなります。しかし、紹介した販売店を認証する機関ではありません。自然な文章で答えることと、そのリンクが安全であることは別です。
今後、AIが商品を選び、カートへ入れ、決済まで進めるようになると、犯罪者がだます相手は人間だけではなくなります。実際にトレンドマイクロは、商品ページへ人間には見えない指示を埋め込み、AIショッピングエージェントの判断を変える実験例も紹介しています。
便利になれば、悪用する側もその便利さを使います。
だからAIを使わない、という話ではありません。
AIは調査に使う。公式情報で確認する。購入は自分が知っている経路から行う。
いまのところは、このくらい距離を取って使うのがよさそうです。
※トレンドマイクロ、警察庁、国民生活センターの公開情報を2026年9月29日に確認しました。

コメント