怪しいかどうか判別することも困難
Q:「QRコード詐欺」ってなに?
A:ニセのQRコードを読み込ませることで特定のサイトへ誘導するフィッシング詐欺の一種。
おすすめの関連記事
個人情報が流出するとどんな被害がある? 原因と対策を解説
「クイッシング」とも。
いわゆる二次元コードのなかでも使われる機会の多いQRコードは、スマートフォンで読み込むことでオンライン決済に利用したり、特定のWebサイトへアクセスできたりする。
QRコード詐欺はその特性を悪用した詐欺行為であり、偽装されたQRコードを読み込んだユーザーをニセのWebサイトへ誘導して個人情報を入力させて窃取しようとするほか、不正なアプリのインストールを促され、その結果マルウェアに感染する可能性もある。
場合によっては不正な金銭支払いを求められたり、暗号化されていないWi-Fiへの接続を誘導されて各種情報を盗まれたりすることもあり得るので注意が必要だ。
通常、フィッシングメールに含まれているURLは、注意して文字列を確認することでリンク先を確認できるため、事前に避けられることもある(もちろん油断は禁物だが)。一方、QRコードの場合は二次元コードの模様からリンク先を見極めることが極めて困難なため、被害に遭うことが多くなっている。
攻撃者は、店頭などに掲示されたQRコードの上からニセのコードを物理的に貼り付けたり、フィッシングメールにニセのQRコードの画像を挿入したりしてターゲットに読み込ませようとする。
大きく普及して利便性も高いなQRコードだが、注意せずに読み込むのは危険な時代になっていることも覚えておきたい。
この連載の記事
-
第34回
デジタル
打ち間違いから最悪の詐欺に誘導する「タイポスクワッティング」を3分解説! -
第33回
デジタル
LINE「Keep」機能終了まで残り1週間! バックアップは忘れずに -
第32回
デジタル
2要素認証も乗り越える!?「リアルタイムフィッシング」の恐怖 -
第31回
デジタル
ランサムウェアのアフィリエイトプラン!? 「RaaS」ってなんだ? -
第30回
デジタル
半年で506億円被害の「有名人なりすまし詐欺広告」 両親祖父母への警告を -
第30回
デジタル
パソコンやIoT機器を数十万台乗っ取ってサイバー攻撃! 「ボットネット」ってなに? -
第28回
デジタル
AIを洗脳して操る「プロンプトインジェクション」ってなに? -
第27回
デジタル
大量のエサをぶら下げて広告収入ゲット! 「クリックベイト」ってなに? -
第26回
デジタル
スマホを乗っ取る必須アイテム「偽造マイナンバーカード」とは? -
第24回
デジタル
ランサムウェアをビジネスモデル化した「LockBit」って何? - この連載の一覧へ