社会人向け教養サービス 『テンミニッツ・アカデミー』 が、巷の様々な豆知識や真実を無料でお届けしているコラムコーナーです。
詐欺に注意!QRコードの危険性とは
スマホの普及とともに生活に浸透しはじめた四角いギザパターンといえばQRコード。スマホ決裁や各種ポイントの登録など、非接触が求められるコロナ禍にあって急速に普及しました。レストランのメニュー表示など、あらゆる用途で広く使われるようになって、悪用されるケースが報告されるようになりました。
QRコードには、最大4,296文字の英数字を格納できますが、一般的なコードはスマートフォンのカメラで簡単に読み取れるよう、使われる文字数は少ないです。なお、格納された文字列は、読み取りアプリによって、Webサイトを開く、ファイルをダウンロードする、連絡先を追加する、Wi-Fiに接続する、支払いをするなど、その後の動作が決定します。QRコード自体は危険ではないのですが、動作を決定するデータとアプリには注意が必要です。
→不正なQRコードのステッカーを用いて、偽の決済サイトへ誘導
偽造されたQRコードステッカー型詐欺など、正規のWebサイトのように見せかけた偽のWebサイトに誘導するQRコードを作成して配布。QRコードは人間が読み取ることは困難であり、カメラアプリで読み取ると自動的に埋め込まれたURLにアクセスするため、フィッシングキャンペーンなどに悪用されるケース。
・端末に不正ファイルをダウンロード
→悪意のあるPDFファイルや不正なモバイルアプリをダウンロード
・端末を不正に操作
→QRリーダーでも起動できる基本的な操作を悪用
脆弱なWi-Fiへ接続、電子メールやショートメッセージの送信、連絡先の保存。
・電子決済を流用、金銭要求
→決済アプリによる、不正送金
QRコードを改ざんし、攻撃者の用意した口座に送金。
・ログイン情報を不正入手、アプリへ不正アクセス
→攻撃者は対象のサービスになりすまし、偽のQRコードをユーザーにスキャン
「QRLハイジャック」(QRログイン)とも呼ばれ、攻撃者は、名前とパスワードを入力する代わりにQRコードを読み取らせることでログインを行う認証方式を悪用。通常はログインする度に新しいQRコードを生成するが、攻撃者はさまざまな手法を用いてQRコードを盗み出し、認証済みセッションを奪取するケース。
・街角や送信元不明のQRコードを安易にスキャンしない。
・金融取引にQRコードを使用する場合は特に注意し、別の決済手段の利用を検討。
・QRコードの読み取りから、Webサイトを開く、ファイルをダウンロードする、Wi-Fiに接続するといった操作が自動的に実行されないよう、オプションを無効化しておく。
・QRコードの読み取りから、表示されたURLが正規のものであることを確認し、不審に感じたら、ブラウザーを開いて自身でURLを入力。
・QRコードから遷移したWebサイトでは、ログイン情報や個人情報の入力は避ける。
・アプリへのアクセス、あるいは書類や健康診断書などに含まれるQRコードなど、個人の機密情報が含まれるQRコードは他人と共有しない。
・QRコードを扱うことを前提に、アプリを常に最新の状態に保ち、セキュリティソフトを利用。
目視でQRコードの内容を判断することはできません。不審に感じたら、QRリーダーに表示された文字列やURLを確認し、そのまま遷移させたり、動作を実行させたりする前に、スマホとは別のPCでチェックしてみることをオススメします。
QRコードとは
QRコードは、1994年にデンソーウェーブで開発された機械で読み取り可能なバーコードです。QRは「Quick Response」の略語で、デジタル機器ですばやく情報を読み取ることができます。QRコードには、最大4,296文字の英数字を格納できますが、一般的なコードはスマートフォンのカメラで簡単に読み取れるよう、使われる文字数は少ないです。なお、格納された文字列は、読み取りアプリによって、Webサイトを開く、ファイルをダウンロードする、連絡先を追加する、Wi-Fiに接続する、支払いをするなど、その後の動作が決定します。QRコード自体は危険ではないのですが、動作を決定するデータとアプリには注意が必要です。
悪用されるQRコード
・不正なサイト誘導、機密情報詐取→不正なQRコードのステッカーを用いて、偽の決済サイトへ誘導
偽造されたQRコードステッカー型詐欺など、正規のWebサイトのように見せかけた偽のWebサイトに誘導するQRコードを作成して配布。QRコードは人間が読み取ることは困難であり、カメラアプリで読み取ると自動的に埋め込まれたURLにアクセスするため、フィッシングキャンペーンなどに悪用されるケース。
・端末に不正ファイルをダウンロード
→悪意のあるPDFファイルや不正なモバイルアプリをダウンロード
・端末を不正に操作
→QRリーダーでも起動できる基本的な操作を悪用
脆弱なWi-Fiへ接続、電子メールやショートメッセージの送信、連絡先の保存。
・電子決済を流用、金銭要求
→決済アプリによる、不正送金
QRコードを改ざんし、攻撃者の用意した口座に送金。
・ログイン情報を不正入手、アプリへ不正アクセス
→攻撃者は対象のサービスになりすまし、偽のQRコードをユーザーにスキャン
「QRLハイジャック」(QRログイン)とも呼ばれ、攻撃者は、名前とパスワードを入力する代わりにQRコードを読み取らせることでログインを行う認証方式を悪用。通常はログインする度に新しいQRコードを生成するが、攻撃者はさまざまな手法を用いてQRコードを盗み出し、認証済みセッションを奪取するケース。
QRコードを安全に利用するためのポイント
・決済アプリなどQRコードをスキャンする前に、お店などのステッカーの状態を確認(上貼りされていないかどうか)。・街角や送信元不明のQRコードを安易にスキャンしない。
・金融取引にQRコードを使用する場合は特に注意し、別の決済手段の利用を検討。
・QRコードの読み取りから、Webサイトを開く、ファイルをダウンロードする、Wi-Fiに接続するといった操作が自動的に実行されないよう、オプションを無効化しておく。
・QRコードの読み取りから、表示されたURLが正規のものであることを確認し、不審に感じたら、ブラウザーを開いて自身でURLを入力。
・QRコードから遷移したWebサイトでは、ログイン情報や個人情報の入力は避ける。
・アプリへのアクセス、あるいは書類や健康診断書などに含まれるQRコードなど、個人の機密情報が含まれるQRコードは他人と共有しない。
・QRコードを扱うことを前提に、アプリを常に最新の状態に保ち、セキュリティソフトを利用。
目視でQRコードの内容を判断することはできません。不審に感じたら、QRリーダーに表示された文字列やURLを確認し、そのまま遷移させたり、動作を実行させたりする前に、スマホとは別のPCでチェックしてみることをオススメします。
<参考サイト>
・TECH+:実は危険なQRコード、便利さの裏にあるセキュリティリスクとは?
https://news.mynavi.jp/techplus/article/20220223-2278260/
・TECH+:実は危険なQRコード、便利さの裏にあるセキュリティリスクとは?
https://news.mynavi.jp/techplus/article/20220223-2278260/
~最後までコラムを読んでくれた方へ~
「学ぶことが楽しい」方には 『テンミニッツTV』 がオススメです。
明日すぐには使えないかもしれないけど、10年後も役に立つ“大人の教養”を 5,500本以上。
『テンミニッツ・アカデミー』 で人気の教養講義をご紹介します。
プラトン「アカデメイア」の本質は自由な議論と哲学的探究
「アカデメイア」から考える学びの意義(2)プラトンの学園アカデメイア
古代ギリシアでプラトンによって設立された学園アカデメイア。現代の学問共同体のモデルにもなっている「アカデメイア」とは、はたしてどのような場であったのか。政治や権力から独立を確保しつつ、人々が寝食をともにしながら...
収録日:2025/06/19
追加日:2025/08/20
ニーチェ:超人、ニヒリズム…善悪は弱者の嫉妬心にすぎない
西洋哲学史の10人~哲学入門(10)ニーチェ 超人
ニーチェは牧師の家庭に生まれつつ、キリスト教の価値を全否定した。そこから見いだされた「強いニヒリズム」は、何が「善い」のかを価値付けするのが困難な中で、いかに現実と向き合うかを教えてくれる。こうした「超人」の思...
収録日:2018/02/09
追加日:2018/06/29
国際宇宙ステーション、スペースシャトルの意義と目的は?
未来を知るための宇宙開発の歴史(5)冷戦の終了と変化する宇宙開発の目的
冷戦中は米国とソ連が国の威信をかけて宇宙開発に取り組み、それが技術の発展に寄与したことを見てきた。しかし冷戦が終了すると、宇宙開発の目的が問い直されることになる。そこで目的とされたのが「国際宇宙ステーション」で...
収録日:2024/11/14
追加日:2025/08/19
不安な定年後を人生の「黄金の15年」に変えるポイント
定年後の人生を設計する(1)定年後の不安と「黄金の15年」
「人生100年時代」といわれている現代において、定年後の人生に不安を抱く人は少なくないだろう。雇用延長で定年を延ばす人は多いが、その後の生活上の中心になるものを探しておくことが重要になってくる。時間的にも精神的にも...
収録日:2021/08/25
追加日:2021/09/28
日本は集権的か分権的か?明治以来の国家の仕組みに迫る
「集権と分権」から考える日本の核心(1)日本の国家モデルと公の概念
今も明治政府による国家モデルが生きている現代社会では、日本は中央集権の国と捉えられがちだが、歴史を振り返ればどうだったのかを「集権と分権」という切り口から考えてみるのが本講義の趣旨である。7世紀に起こった「大化の...
収録日:2025/06/14
追加日:2025/08/18