米国が13の偽コンサルティングサイトを差し押さえ、中国共産党の諜報活動による勧誘に関与
米司法省とFBIは2026年6月10日、連邦法執行機関が13のインターネットドメインを押収したと発表した。米司法省によると、これらのドメインはコンサルティング会社を装い、現職または前任の米国政府関係者や米軍関係者、特にセキュリティ・クリアランスを保有または過去に保有し、機密および感度の高い政府情報にアクセスしたことのある人物を標的にするために使用されていたという。
この13のドメインは、centrikglobalconsulting.com、rightinfoconsult.com、finnaclevesperconsulting.com、cydfconsulting.com、pulsewaveglobal.com、catalystglobalsolutions.com、thehorizzen.com、geoindopacific.com、gpf-ina.org、safesec-group.com、thetruthinfo.com、Vandercons.com、gulfpeace.org である。司法省によれば、FBIは押収されたウェブサイト上に接管ページを設置し、関連する違法行為やマネーロンダリング活動を阻止するため、これらのサイトが閉鎖されたことを訪問者に警告するとしている。
押収令状を裏付ける宣誓供述書によると、この工作は少なくとも2023年11月から開始されていた。容疑者らは偽のコンサルティング会社のウェブサイトを立ち上げ、求人プラットフォームやソーシャルメディア上で「コンサルティング」や「分析」といった曖昧な求人を掲載し、正体不明の顧客のために専門知識を提供する現職または前任の米国政府・軍関係者を募集すると謳っていた。募集職種には「シニアアナリスト」や「国際問題アドバイザー」などが含まれていた。
これらのウェブサイトは粗雑なフィッシングページではない。司法省の発表によると、工作員らは偽名、虚偽の身元、盗まれた実在の身元、AI生成の写真を使用し、ウェブサイトを通常の商業組織のように見せかけていた。さらに、契約書や秘密保持契約(NDA)を用いて、いわゆるコンサルティング業務に合法的な外観を与えていた。また、Upwork、Expertia AI、Hubstaff Talent、Wellfound、Post Job Freeなどのプラットフォームを通じてターゲットに接触し、情報収集のためのリクルートをリモートワーク、専門家のコンサルティング、調査レポート作成に偽装していた。
リクルートプロセスの核心は「仕事探し」ではなく、ターゲットのレッドライン(許容限界)を段階的に試すことであった。応募者は自分の職歴に関連するレポートの執筆を求められ、その後、「独占的」な情報、「内部」情報、または「内部の情報源」からの資料を提供するよう圧力をかけられた。司法省によると、これらの要求はターゲットの公式な職務義務に違反する可能性があるという。資金は、架空の個人名義のオンライン決済口座、暗号資産、海外口座を通じて米国内に流れ、支払い元の隠蔽と工作員の身元の偽装に使われていた。
米司法省は発表の中で、これらのウェブサイトは「中国の工作員と疑われる者たちの支援を受けている」と述べた。FBIワシントン・フィールドオフィスの防諜・サイバー部門の責任者であるダニエル・ウィアズビッキー(Daniel Wierzbicki)氏は、中国政府は偽企業や虚偽の求人を通じて米国政府職員に接触しようと長年試みていると述べた。FBIノーフォーク・フィールドオフィスの責任者であるドミニク・エバンス(Dominique Evans)氏は、中国政府は欺瞞的な技術を用いて米国のイノベーション、研究、機密情報を引き続き狙っていると指摘した。一方、関係者は外国政府の関与を否定している。在ワシントン中国大使館はメディアに対し、「中国のスパイ脅威」というものは捏造であり中傷であるとして関連する非難を否定した。
今回の押収劇は、ファイブ・アイズ(Five Eyes)によるこれまでの公開警告と相互に裏付けられている。2026年6月初旬、米国、英国、カナダ、オーストラリア、ニュージーランドの情報・安全保障機関は、中国の情報機関員がLinkedIn、Indeed、Upworkなどのプロフェッショナル向けプラットフォームをより頻繁に使用し、リクルーター、コンサルティング会社、シンクタンクのプロジェクト責任者などを装っていると警告した。標的には、政府職員、軍関係者、セキュリティ・クリアランス保有者、ジャーナリスト、シンクタンクの研究者、機密性の高い政策情報にアクセスできる人々が含まれている。偽の職種は通常、外交政策、国防、安全保障、地平地政学分析としてパッケージングされ、簡単な副業、高額な報酬、リモートコンサルティングが餌として使われていた。
これは単一のウェブサイト群による詐欺ではなく、中国共産党(CCP)の海外情報ネットワークのごく一部が表面化したパイプラインに過ぎない。中国共産党の海外工作は決して単一の形態ではない。偽のコンサルティング会社がセキュリティ・クリアランス保有者をリクルートする一方、ハッカー組織が政府、企業、ジャーナリスト、異議分子を長期にわたって攻撃し、海外警察署が亡命者や移民を監視し、「狩狐行動(オペレーション・フォックス・ハント)」が国境を越えた脅迫を逃亡犯追跡に偽装し、統一戦線組織がコミュニティサービスを政治的浸透に変えている。これらは一見バラバラに見えても、実際には同一の制度的論理を共有している。すなわち、党国は海外社会をも経営可能、浸透可能、恐喝可能、買収可能な空間とみなしているのである。
2024年、米司法省は中国政府と関連のあるAPT31のハッカー7人を起訴し、彼らが米国や英国の当局者、議員、ジャーナリスト、異議分子、企業を長期にわたり攻撃していたと発表した。2026年5月、ニューヨーク・ブロンクス在住のルー・ジエンワン(Lu Jianwang)被告は、ロウアー・マンハッタンで中国公安部の海外警察署の運営に関与したとして、米連邦陪審団により中国政府の違法代理人としての活動および司法妨害の罪で有罪評決を下された。2024年12月にも、チェン・ジンピン(Chen Jinping)が同じ海外警察署の事件に関して、中国政府の違法代理人としての共謀を認めている。2025年、米司法省は「狩狐行動」に関連する人物への判決も発表しており、この事件には米国内での中国籍の標的人物の追跡・嫌疑・帰国強要が含まれていた。
これらの事件を繋ぎ合わせると、その輪郭は非常に明確になる。中国共産党の海外情報・影響力システムは、伝統的な意味での「スパイが機密を盗む」という単純なものではない。国家安全保障上の機密だけでなく、技術や商業秘密も盗み出し、米国政府だけでなく、華人コミュニティ、異議分子、学者、ジャーナリスト、企業従業員をも標的にしている。また、国家安全部、公安部、軍の情報システムだけでなく、外部委託のハッカー、僑団の有力者、偽企業、求人プラットフォーム、ソーシャルメディアのアカウント、オンライン決済システムをも頼みにしている。
中国共産党が得意とするのは、国家の工作を民間活動に偽装することである。偽のコンサルティング会社は商業的な求人だと主張し、海外警察署は僑務サービスだと主張し、統一戦線組織は文化交流だと主張し、国境を越えた脅迫は反腐敗・逃亡犯追跡だと主張する。どの皮膜も立派に見えるが、剥がしてみればすべて党国の機械である。自由社会の開放性、プロフェッショナルプラットフォームの利便性、移民コミュニティの信頼関係、元政府職員の雇用不安のすべてが、中国共産党によって侵入の入口として利用されている。
今回FBIが13のドメインを押収したことは、露出したフロントエンドのページの一式を遮断したに過ぎない。真のシステムはこれら13のサイトにあるのではなく、中国共産党の体制による海外資源への継続的な動員能力の中にある。北京が情報、統一戦線、僑務、公安、商業、メディア、学術交流を依然として一つの鍋に混ぜ合わせている限り、類似のサイトはあるグループが閉鎖されても、名前、アイコン、プラットフォーム、支払い方法を変えて再び現れ続けるだろう。中国共産党は対外的に「濡れ衣を着せられた」と主張する一方で、全世界を自らの情報狩り場とすることを内部で止めることは決してない。