4,000ユーロの詐欺をきっかけに、携帯電話が鳴る前に電話詐欺を阻止するスタートアップが誕生

リタ・バルボサのスタートアップのアイデア、ガーディアン研究所、 始まりは、祖母を狙った電話詐欺だった。彼女はこう語る。

「詐欺師たちは彼女に、彼女が飲んでいる水は安全ではないと言いました。彼らは彼女に、その水には何か問題がある――そんなことはない――そしてある意味、彼女と私たちを汚染しているのだと信じ込ませました。

彼女は「孫や子供たちを汚染したままでは生きていけない」と考えた。

そこで彼女は、実際には各フィルターの価値が約 20 ユーロだったのに、それぞれ約 1,000 ユーロの浄水フィルターを 4 つ購入しました。」

バルボサさんにとって、「それはとてもショックだった。彼女が詐欺に遭ったからではなく、それに対する彼女の反応のせいだった。」

「彼女は基本的に自分自身にこう言いました、『これが終わったら、私はテクノロジーをまったく使うことができなくなる。 「これは私一人でやるべきことではありません。」それは彼女の自立に大きな打撃を与えました。彼女はまったく電話に出なくなりました。当時私は、彼女に「電話に出ないで」と言う以外に、これを防ぐにはどうすればよいだろうかと考えました。

彼女がドイツのハッカソンに参加した後、この考えはさらに強くなり、そこで彼女はグアルディオンとなるもののプロトタイプで一位を獲得しました。

それ以来、同社はハッカソン プロジェクトから、ポルトガル公安警察およびポルトガルの 2 つの主要な工学大学と提携し、国内最大のアクセラレーターの 1 つと協力し、共和国大統領の支援を確保するスタートアップに成長しました。

電話が鳴る前に詐欺を阻止する

Guardião は、着信通話またはメッセージと受信者の間の AI レイヤーとして機能します。そのモデルは、通話やメッセージの内容をリモート サーバーに送信するのではなく、電話機上でローカルに実行されます。

SMS の場合、AI は通知を生成する前にメッセージを分析し、スプーフィング、フィッシング リンク、操作パターンなどの信号を探します。電話に関しては、Guardian Labs は電話が鳴る前でもこれを行う方法を発見しました。

Guardião は既知の詐欺情報をチェックし、人為的な緊急性、感情的な圧力、銀行コードの要求などの戦術がないか内容を分析します。

インタラクションが不正であると判断した場合、ユーザーがメッセージや通話にさらされる前にメッセージや通話をブロックできます。 Guardião が詐欺の疑いを検出した場合、電話は鳴らされないか、メッセージは通常の方法でユーザーに届く前に傍受されます。代わりに、アプリは、連絡が試行されたことをユーザーに警告する通知を送信します。ユーザーは、アプリ内で傍受された通話とメッセージの履歴を、ガーディアンがそれぞれをブロックする理由と割り当てられたリスクレベルとともに表示することもできる。

「防御の第一線としてすでに存在しているため、積極的です。手動で身を守る必要はありません」とバルボサ氏は説明しました。

「また、それが実行されていることを実際に知る必要がないため、目に見えません。インストールして権限を与えると、常にバックグラウンドで実行され、ユーザーを保護します。」

Barbosa 氏によると、携帯電話上でローカルに実行できる超小型の AI モデルが存在しなかったため、その背後にある技術が可能になったのはつい最近のことです。

「私たちは、詐欺かどうかをチェックするためだけに、通話やメッセージがサーバー上で他人に分析されることを望んでいません。しかし、AI モデルがローカルで実行されていれば、通話やメッセージはあなたの携帯電話から離れることはありません。そして、これはまさに Guardião が行っていることです。」

ポルトガル警察は、電話詐欺に関して受け取った報告から得た多くのデータを同社に提供し、同社はそのデータを、報告システムを通じて収集している他のデータと合わせて AI を微調整するために使用しています。

国境を越えると詐欺は変わる

Guardião は、音声フィッシングや詐欺メッセージから悪意のあるリンクに至るまで、幅広い詐欺に対処するように設計されています。しかしバルボサ氏は、例えばポルトガルで使われている手口はドイツで見られる手口とは異なる可能性があるため、詐欺を理解するには国ごとのアプローチが必要だと言う。

ポルトガルで最も一般的な詐欺の 1 つは、「こんにちは、お母さん、こんにちは、お父さん、電話をなくしました」詐欺です。この詐欺では、詐欺師が被害者の子供になりすまして、携帯電話を紛失または破損し、新しい番号から連絡していると主張します。その後、彼らは緊急感を醸し出し、通常は親に送金を依頼したり、未払いの請求書を代わりに支払ったりするよう求めます。

「また、国民医療サービスから「未払いの支払いがあります。」というメッセージを受け取る詐欺も多く見られます。 46 ユーロか 47 ユーロを支払う必要があります。「これは非常に具体的な数字ですが、常に同じ数字です。最近医者に行った可能性があるため、多くの人はそれについて深く考えません」とバルボサ氏は語った。

「昨年、この詐欺による銀行口座への流出額はおよそ200万ユーロから300万ユーロだったと思います。」

このローカルデータと他の市場からの情報を組み合わせることで、Guardian Labs が国間で拡散する詐欺キャンペーンを特定し、それに応じてモデルを適応させるのにも役立つ可能性があります。

「さまざまな国とさまざまなデータにわたってこの概要を把握できるということは、音声フィッシング、メッセージ詐欺、悪意のあるリンク、およびこれらすべてのさまざまな詐欺を、1 セントも送金される前にさまざまな詐欺から保護できることを意味します。」

また、同社はさまざまな国の概要を把握できるため、詐欺キャンペーンを特定し、より高いレベルで阻止できる可能性があります。

AIが間違った判断をするとどうなるでしょうか?

私は誤検知のリスクについて興味があったが、バルボサ氏は、現段階では誤検知を防ぐこと、つまり本物の詐欺をすり抜けることの方が優先事項であると主張する。

「私たちはデータを継続的にトレーニングすることで誤検知を軽減します。

私たちのシステムが 99% 正確で、1% の誤検知がある場合、ダッシュボード上ですべてのメッセージと通話を直接確認できるため、少数の誤検知は最悪の事態ではないと私たちは感じています。 「いかなるデータも拒否されていません。スパム電話、メッセージ、すべてを見ることができます。

詐欺に引っかかる人は、メッセージを見逃してアプリにアクセスして『ああ、このメッセージは実は私が欲しかったものだった』と言う人よりもずっと悪いです。」

Guardian Labs はモデルを継続的にトレーニングすることにより、非常に高い精度を実現しています。

詐欺の検出を個人の枠を超えて行う

Guardião に加えて、同社は企業および組織レベルで不正行為を阻止できるインテリジェンス プラットフォームも開発しています。銀行、通信事業者、法執行機関に、活発な国際詐欺キャンペーンに関する情報を提供しています。

これにより、たとえば、ミュール銀行口座(詐欺で得たお金の受け取り、移動、引き出しに使用される口座)にフラグを立てて銀行に報告できるようになり、被害者が送金する前に口座が凍結される可能性があります。

同社は現在、銀行や電気通信会社との初の国際試験提携関係を最終調整中である。 Guardian Labs は、銀行、保険会社、通信事業者との B2B 関係を通じて収益を上げることを計画していますが、これらの事業者自体も返金、保険、訴訟を通じて詐欺によるコストを負担しています。公的機関との関係はパートナーシップとして機能し、グアルディアンを個人の自由に保つことになる。

「この種の保護は本当に必要です。それは人権のようなものです。私たちはすでにあまりにも多くのAIに支配され、恐怖を与えられ、さまざまな種類の問題を引き起こしています。この種の保護にお金を払わなければならないというのは、私たちにはまったく納得できません。無料であるべきです」とバルボサ氏は主張する。

ハカソンの優勝者から 20,000 人以上のフォロワーまで

ハカソンの力について疑問に思っている方のために付け加えておきますと、バルボサ氏は、2 月にドイツのハッカソンで優勝した後、同社はポルトガルでも評判になったと説明しました。

「私たちは、Instagram、Facebook、そして今では WhatsApp 全体で急激に成長し始めました。2 月以来、Instagram だけで約 20,000 人のフォロワーがいます。これは非常に速いです。このため、私たちは多くの露出を得ました。」

しかし、本当に重要な点は、これは誰の目にも明らかな大きな問題だということです。とても共感できてわかりやすいです。

私が話す人は皆、「ああ、私にはいとこがいる」とか、「私の父」、「私の妹が詐欺に遭った」と言います。彼らは、お金を失うだけでなく、自分の携帯電話を使用することで得た信頼の一部を失うことがどのようなものかを直接知っています。これは、解決するにはイノベーションと新しいアイデアが必要な問題です。」 ​

Guardian Labs は 3 人の無駄のないチームで 1 年足らずで多くの成果を上げました。CTO は Barbosa の弟 Tiago で、スタートアップの創設者としての起業家精神とサイバーセキュリティの経歴を持っています。

「私は彼のことを25年間ずっと知っているので、一緒に仕事ができるのは本当にうれしい」と彼女は冗談を言った。

今年初めにプレシード資金を調達した。 AI はローカルで実行されるため、将来的には、Guardião が追加機能として Telegram、WhatsApp、Instagram などのプラットフォームに組み込まれる可能性もあります。

「メッセージで始まり、WhatsApp、そしてInstagramに移動する詐欺を多く見ています。携帯電話で直接概要を確認でき、携帯電話にすでにその情報が含まれている場合、これらの詐欺師を阻止するのは簡単です」と彼女は言いました。