家庭用IoT機器を通じて第三者の通信を家庭回線から送り出す「レジデンシャルプロキシ」が、国内でも少なくとも数万台規模で存在するとNICTが推定した。通信先に家庭のIPアドレスを残す仕組みが、不正送金などで攻撃者の所在を隠すために悪用されている。
家庭のIPアドレスが中継した通信の記録に残る
レジデンシャルプロキシは、家庭のインターネット回線に接続したIoT機器を通じ、第三者の通信を中継する。情報通信研究機構(NICT)、総務省、警察庁は、この仕組みが本来の通信元の把握を難しくし、企業のアクセス制御や不正検知の回避に悪用されていると説明している。
通信を外部へ送り出すIoT機器や端末は「出口ノード」と呼ばれる。出口から送信された通信には家庭回線のIPアドレスが使われるため、Webサービス側には一般家庭からのアクセスとして記録される。
1日最大約2万7千のIPアドレスを観測
NICTの調査では、2026年1月以降、出口ノードとして1日当たり最大約2万7千のIPアドレスが観測された。この数値は、中継点として観測したIPアドレスの数である。
国内の機器規模については、少なくとも数万台のレジデンシャルプロキシが存在すると推定している。IPアドレスの観測数と機器台数の推定は、それぞれ異なる対象を表す。
不正送金1,918件で中継の利用を確認
警察庁の分析では、2024年に発生したインターネットバンキングの不正送金事犯のうち、少なくとも1,918件でレジデンシャルプロキシが利用された。これは被害件数全体の約44%に当たる。
中継の利用が確認された事犯の被害額は約28.9億円で、被害額全体の約33%を占めた。件数の割合と被害額の割合は、いずれも2024年の不正送金事犯を対象とした分析結果である。
動画機器やアプリの利用から意図しない中継へ
中継点を構成する機器には、動画ストリーミングデバイスのほか、ルータ、ネットワークカメラ、デジタルフォトフレームがある。NICT、総務省、警察庁は、これらのIoT機器が悪用される場合があるとしている。
無料VPNや収益をうたう通信帯域提供サービス、提供元が不明なアプリ等を利用し、利用者が認識しないまま機器や端末が中継点として動作する事例も確認されている。事業者に向けた対策例としては、未承認機器を業務ネットワークへ接続させない管理や、ネットワーク分離が挙げられている。