このページの本文へ

2023年5月以降で2400%も増加、QRコードが悪意のあるURLを潜ませる絶好の手段に

ご用心!「QRコードフィッシング」攻撃が急増

2023年11月22日 17時00分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 チェック・ポイント・ソフトウェア・テクノロジーズは、2023年11月21日、QRコードを悪用したフィッシング攻撃「QRコードフィッシング(別名クイッシング:Quishing)」の調査結果について公開した。

 チェック・ポイントよると、米国では大手エネルギー企業がQRコードフィッシングのターゲットにされ、2023年5月以降、同攻撃は2400%増加しているという。

 QRコードフィッシングは、正常なQRコードの背後に悪意あるURLを潜ませる攻撃。QRコードの画像には、悪意あるリンクを隠すことができ、元の画像をスキャン・解析しない限り、目視では気が付くことができない。最新の攻撃ではリダイレクトリンクを潜ませ、ユーザーを偽のウェブページに転送し、認証情報を窃取する。

 チェック・ポイントは同攻撃の例として、マイクロソフトのMFA(マルチファクタ認証)期限切れを詐称したメールが届き、再認証しようとQRコードをスキャンすると、マイクロソフトに似せた認証情報を窃取するためのウェブサイトに飛ばされるという手法を挙げた。

メール経由のQRコードフィッシング攻撃例

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    トピックス

    “持たない家電”ランキング、もはや定番のアレがやっぱり1位なような

  2. 2位

    トピックス

    思い切った慶應義塾 全教職員にNotion導入で168年分の知的資産をAIに食わせるプロジェクトが始動

  3. 3位

    ビジネス

    管理職こそ大事にしないとまずくないか? 約4割が「続けたい、と答えない」現実

  4. 4位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  5. 5位

    トピックス

    インバウンドの頑張りランキングベスト3は「大分県」「岐阜県」「佐賀県」 努力が光る結果に

  6. 6位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  7. 7位

    トピックス

    リモートワークは福利厚生なの? ITエンジニアが本当に欲しい福利厚生第1位となる

  8. 8位

    ビジネス

    ランチ抜きが22%!? 物価高で「水筒・コンビニ控え」が定着する中、なぜか「推し活・美容費」だけは死守するオフィスワーカーたち

  9. 9位

    TECH

    身代金要求攻撃の被害額は「1社平均6.4億円」 それでも6割超が「支払いを否定しきれない」苦境

  10. 10位

    ビジネス

    廃校がAIの心臓部に!? 地方の遊休施設を「AIデータセンター」に生まれ変わらせるハイレゾの挑戦がアツいぞ

集計期間:
2026年04月14日~2026年04月20日
  • 角川アスキー総合研究所