社会人向け教養サービス 『テンミニッツ・アカデミー』 が、巷の様々な豆知識や真実を無料でお届けしているコラムコーナーです。
	
詐欺に注意!QRコードの危険性とは
		        	    
 スマホの普及とともに生活に浸透しはじめた四角いギザパターンといえばQRコード。スマホ決裁や各種ポイントの登録など、非接触が求められるコロナ禍にあって急速に普及しました。レストランのメニュー表示など、あらゆる用途で広く使われるようになって、悪用されるケースが報告されるようになりました。
QRコードには、最大4,296文字の英数字を格納できますが、一般的なコードはスマートフォンのカメラで簡単に読み取れるよう、使われる文字数は少ないです。なお、格納された文字列は、読み取りアプリによって、Webサイトを開く、ファイルをダウンロードする、連絡先を追加する、Wi-Fiに接続する、支払いをするなど、その後の動作が決定します。QRコード自体は危険ではないのですが、動作を決定するデータとアプリには注意が必要です。
→不正なQRコードのステッカーを用いて、偽の決済サイトへ誘導
偽造されたQRコードステッカー型詐欺など、正規のWebサイトのように見せかけた偽のWebサイトに誘導するQRコードを作成して配布。QRコードは人間が読み取ることは困難であり、カメラアプリで読み取ると自動的に埋め込まれたURLにアクセスするため、フィッシングキャンペーンなどに悪用されるケース。
・端末に不正ファイルをダウンロード
→悪意のあるPDFファイルや不正なモバイルアプリをダウンロード
・端末を不正に操作
→QRリーダーでも起動できる基本的な操作を悪用
脆弱なWi-Fiへ接続、電子メールやショートメッセージの送信、連絡先の保存。
・電子決済を流用、金銭要求
→決済アプリによる、不正送金
QRコードを改ざんし、攻撃者の用意した口座に送金。
・ログイン情報を不正入手、アプリへ不正アクセス
→攻撃者は対象のサービスになりすまし、偽のQRコードをユーザーにスキャン
「QRLハイジャック」(QRログイン)とも呼ばれ、攻撃者は、名前とパスワードを入力する代わりにQRコードを読み取らせることでログインを行う認証方式を悪用。通常はログインする度に新しいQRコードを生成するが、攻撃者はさまざまな手法を用いてQRコードを盗み出し、認証済みセッションを奪取するケース。
・街角や送信元不明のQRコードを安易にスキャンしない。
・金融取引にQRコードを使用する場合は特に注意し、別の決済手段の利用を検討。
・QRコードの読み取りから、Webサイトを開く、ファイルをダウンロードする、Wi-Fiに接続するといった操作が自動的に実行されないよう、オプションを無効化しておく。
・QRコードの読み取りから、表示されたURLが正規のものであることを確認し、不審に感じたら、ブラウザーを開いて自身でURLを入力。
・QRコードから遷移したWebサイトでは、ログイン情報や個人情報の入力は避ける。
・アプリへのアクセス、あるいは書類や健康診断書などに含まれるQRコードなど、個人の機密情報が含まれるQRコードは他人と共有しない。
・QRコードを扱うことを前提に、アプリを常に最新の状態に保ち、セキュリティソフトを利用。
目視でQRコードの内容を判断することはできません。不審に感じたら、QRリーダーに表示された文字列やURLを確認し、そのまま遷移させたり、動作を実行させたりする前に、スマホとは別のPCでチェックしてみることをオススメします。
		        QRコードとは
QRコードは、1994年にデンソーウェーブで開発された機械で読み取り可能なバーコードです。QRは「Quick Response」の略語で、デジタル機器ですばやく情報を読み取ることができます。QRコードには、最大4,296文字の英数字を格納できますが、一般的なコードはスマートフォンのカメラで簡単に読み取れるよう、使われる文字数は少ないです。なお、格納された文字列は、読み取りアプリによって、Webサイトを開く、ファイルをダウンロードする、連絡先を追加する、Wi-Fiに接続する、支払いをするなど、その後の動作が決定します。QRコード自体は危険ではないのですが、動作を決定するデータとアプリには注意が必要です。
悪用されるQRコード
・不正なサイト誘導、機密情報詐取→不正なQRコードのステッカーを用いて、偽の決済サイトへ誘導
偽造されたQRコードステッカー型詐欺など、正規のWebサイトのように見せかけた偽のWebサイトに誘導するQRコードを作成して配布。QRコードは人間が読み取ることは困難であり、カメラアプリで読み取ると自動的に埋め込まれたURLにアクセスするため、フィッシングキャンペーンなどに悪用されるケース。
・端末に不正ファイルをダウンロード
→悪意のあるPDFファイルや不正なモバイルアプリをダウンロード
・端末を不正に操作
→QRリーダーでも起動できる基本的な操作を悪用
脆弱なWi-Fiへ接続、電子メールやショートメッセージの送信、連絡先の保存。
・電子決済を流用、金銭要求
→決済アプリによる、不正送金
QRコードを改ざんし、攻撃者の用意した口座に送金。
・ログイン情報を不正入手、アプリへ不正アクセス
→攻撃者は対象のサービスになりすまし、偽のQRコードをユーザーにスキャン
「QRLハイジャック」(QRログイン)とも呼ばれ、攻撃者は、名前とパスワードを入力する代わりにQRコードを読み取らせることでログインを行う認証方式を悪用。通常はログインする度に新しいQRコードを生成するが、攻撃者はさまざまな手法を用いてQRコードを盗み出し、認証済みセッションを奪取するケース。
QRコードを安全に利用するためのポイント
・決済アプリなどQRコードをスキャンする前に、お店などのステッカーの状態を確認(上貼りされていないかどうか)。・街角や送信元不明のQRコードを安易にスキャンしない。
・金融取引にQRコードを使用する場合は特に注意し、別の決済手段の利用を検討。
・QRコードの読み取りから、Webサイトを開く、ファイルをダウンロードする、Wi-Fiに接続するといった操作が自動的に実行されないよう、オプションを無効化しておく。
・QRコードの読み取りから、表示されたURLが正規のものであることを確認し、不審に感じたら、ブラウザーを開いて自身でURLを入力。
・QRコードから遷移したWebサイトでは、ログイン情報や個人情報の入力は避ける。
・アプリへのアクセス、あるいは書類や健康診断書などに含まれるQRコードなど、個人の機密情報が含まれるQRコードは他人と共有しない。
・QRコードを扱うことを前提に、アプリを常に最新の状態に保ち、セキュリティソフトを利用。
目視でQRコードの内容を判断することはできません。不審に感じたら、QRリーダーに表示された文字列やURLを確認し、そのまま遷移させたり、動作を実行させたりする前に、スマホとは別のPCでチェックしてみることをオススメします。
<参考サイト>
・TECH+:実は危険なQRコード、便利さの裏にあるセキュリティリスクとは?
https://news.mynavi.jp/techplus/article/20220223-2278260/
			            
		            ・TECH+:実は危険なQRコード、便利さの裏にあるセキュリティリスクとは?
https://news.mynavi.jp/techplus/article/20220223-2278260/
~最後までコラムを読んでくれた方へ~
		“社会人学習”できていますか? 『テンミニッツTV』 なら手軽に始められます。
		
			明日すぐには使えないかもしれないけど、10年後も役に立つ“大人の教養”を 5,600本以上。
			『テンミニッツ・アカデミー』 で人気の教養講義をご紹介します。
		
	ケルト神話とは…ダーナ神族、アルスター神話、フィアナ神話
ケルト神話の基本を知る(1)ケルト地域と3つの神話群
ケルト神話とは何か。ケルトという地域は広範囲にわたっており、一般的にアイルランドを中心にした「島のケルト」と、フランスやスペインの西北部などに広がった「大陸のケルト」があるが、神話が濃厚に残っているのはアイルラ...
		収録日:2022/04/12
		追加日:2023/07/23
							
	メダカの学校・総合的な学習(探究)の時間・逆参勤交代
産業イニシアティブでつくるプラチナ社会(4)社会課題の解決に取り組む人財産業
未来のプラチナ社会の実現に向けて、教育の見直しも欠かせない課題である。旧来的な知識伝達型の教育方法ではなく、教える側のダイバーシティを考慮した「メダカの学校」的なあり方や探究型学習の活用が重要なポイントとなる。...
		収録日:2025/04/21
		追加日:2025/10/30
							
	般若とは何か――秋月龍珉からの命題を探求し到達した境地
徳と仏教の人生論(3)無分別知と全人格的思惟
「般若とは何か」――20歳の時、仏教学者・秋月龍珉から「仏法とは般若だ」という命題を受け、長年般若について探求してきた田口氏。般若とは「無分別知」、すなわち知識ではなく直感的理解であると説く。そして、東大名誉教授で...
		収録日:2025/05/21
		追加日:2025/10/31
							
	忠犬ハチ公で哲学する…人と犬の関係から見えてくる道徳論
東大ハチ公物語―人と犬の関係(1)上野英三郎博士とハチ
東京大学大学院人文社会系研究科教授・一ノ瀬正樹氏が、海外でも有名な「ハチ公」の逸話を例に、人と犬の関係について考察する。第一回目は、ハチの飼い主・上野英三郎博士について触れ、東大とハチ公の結びつきや、東大駒場キ...
		収録日:2017/04/04
		追加日:2017/06/13
							
	ソニー流「多角化経営」と「人的資本経営」の成功法とは?
エンタテインメントビジネスと人的資本経営(1)ソニー流の多角化経営の真髄
ソニー・ミュージックエンタテインメント(ジャパン)は、アメリカのコロムビアレコードと1968年に創業した、日本初の外資とのジョイントベンチャーである。ソニーはもともとエレクトロニクスの会社だったが、今のソニーグルー...
		収録日:2025/05/08
		追加日:2025/10/20
							
	 
 
	 
				 
	 
				 
			

