怪しいかどうか判別することも困難
Q:「QRコード詐欺」ってなに?
A:ニセのQRコードを読み込ませることで特定のサイトへ誘導するフィッシング詐欺の一種。
おすすめの関連記事
個人情報が流出するとどんな被害がある? 原因と対策を解説
「クイッシング」とも。
いわゆる二次元コードのなかでも使われる機会の多いQRコードは、スマートフォンで読み込むことでオンライン決済に利用したり、特定のWebサイトへアクセスできたりする。
QRコード詐欺はその特性を悪用した詐欺行為であり、偽装されたQRコードを読み込んだユーザーをニセのWebサイトへ誘導して個人情報を入力させて窃取しようとするほか、不正なアプリのインストールを促され、その結果マルウェアに感染する可能性もある。
場合によっては不正な金銭支払いを求められたり、暗号化されていないWi-Fiへの接続を誘導されて各種情報を盗まれたりすることもあり得るので注意が必要だ。
通常、フィッシングメールに含まれているURLは、注意して文字列を確認することでリンク先を確認できるため、事前に避けられることもある(もちろん油断は禁物だが)。一方、QRコードの場合は二次元コードの模様からリンク先を見極めることが極めて困難なため、被害に遭うことが多くなっている。
攻撃者は、店頭などに掲示されたQRコードの上からニセのコードを物理的に貼り付けたり、フィッシングメールにニセのQRコードの画像を挿入したりしてターゲットに読み込ませようとする。
大きく普及して利便性も高いなQRコードだが、注意せずに読み込むのは危険な時代になっていることも覚えておきたい。
![](/img/blank.gif)
この連載の記事
-
第24回
デジタル
ランサムウェアをビジネスモデル化した「LockBit」って何? -
第23回
デジタル
あの有名人が必ず儲かる投資先を伝授!?「SNS型投資詐欺」の豆知識 -
第22回
デジタル
線を正方形にしたら情報が200倍に!? 「QRコード」の豆知識 -
第21回
デジタル
私の●●.jpが知らない人のものに……「ドメイン乗っ取り」って何? -
第20回
デジタル
あなたの言動は案外記録されている~「デジタルフットプリント」って何? -
第19回
デジタル
「ゲートウェイ/エンドポイントセキュリティ」の違いを知っておこう -
第18回
デジタル
「アンダーグラウンドサービス」であなたも明日からサイバー犯罪者になれる!? -
第17回
デジタル
Androidスマホの門番「Google Play プロテクト」は悪意あるアプリに効く -
第16回
デジタル
フィッシング詐欺で悪用されがち「Vプリカ」ってなに? -
第15回
デジタル
今さら「NVIDIA」って何? 新聞だと謎の無名企業呼ばわりだけど - この連載の一覧へ