危険なQRコードの事例と対策|安全に読み取るには
QRコードは便利な一方で、悪用されると偽サイトへの誘導やマルウェア感染の入り口になり得ます。 ここでは、実際に注意が呼びかけられている危険なQRコードの事例と、安全に読み取るための対策を紹介します。
危険なQRコードの事例
貼り替え・上貼り
店頭の決済用QRコードや、駐車場・ポスターのQRコードの上に、偽のQRコードを貼り付ける手口です。 見た目は正規の掲示物のままなので、利用者はほとんど気づけません。
偽の請求・キャンペーン
「料金の未払いがある」「当選した」といったメールやハガキにQRコードを載せ、偽の決済・ログインページへ誘導します。
正規サービスを装ったなりすまし
有名企業のロゴやデザインを流用し、本物そっくりのページへ誘導するケースもあります。 このような手口は クイッシング(QRフィッシング) と呼ばれます。
安全に読み取るための対策
- 掲示物のQRコードにシールを貼った跡や、不自然な上貼りがないか確認する
- 読み取った後は、遷移前にURL(特にドメイン)を必ず確認する
- 短縮URLの場合は展開先を確認する(確認方法)
- OS標準のカメラや信頼できるアプリを使い、読み取り時にURLを表示させる
- ログイン・決済情報の入力を求められたら、公式アプリや公式サイトから入り直す
読み取る前・読み取った後に確認するには
QRコードの画像やスマホのカメラ、または読み取ったURLから、最終的な遷移先を事前に確認できます。 少しでも不安があれば、アクセスする前に リダイレクト確認ツール でリンク先を確かめましょう。使い方は 使い方ガイド にまとめています。
まとめ
危険なQRコードの多くは「正規のものに見える」ことが共通点です。 読み取った後にURLを確認する一手間が、被害を防ぐ最も確実な方法になります。
QRコードや短縮URLのリンク先を、その場で確認できます。
リダイレクト先を確認する