社会人向け教養サービス 『テンミニッツ・アカデミー』 が、巷の様々な豆知識や真実を無料でお届けしているコラムコーナーです。
DATE/ 2022.08.12

詐欺に注意!QRコードの危険性とは

 スマホの普及とともに生活に浸透しはじめた四角いギザパターンといえばQRコード。スマホ決裁や各種ポイントの登録など、非接触が求められるコロナ禍にあって急速に普及しました。レストランのメニュー表示など、あらゆる用途で広く使われるようになって、悪用されるケースが報告されるようになりました。

QRコードとは

 QRコードは、1994年にデンソーウェーブで開発された機械で読み取り可能なバーコードです。QRは「Quick Response」の略語で、デジタル機器ですばやく情報を読み取ることができます。

 QRコードには、最大4,296文字の英数字を格納できますが、一般的なコードはスマートフォンのカメラで簡単に読み取れるよう、使われる文字数は少ないです。なお、格納された文字列は、読み取りアプリによって、Webサイトを開く、ファイルをダウンロードする、連絡先を追加する、Wi-Fiに接続する、支払いをするなど、その後の動作が決定します。QRコード自体は危険ではないのですが、動作を決定するデータとアプリには注意が必要です。

悪用されるQRコード

・不正なサイト誘導、機密情報詐取
→不正なQRコードのステッカーを用いて、偽の決済サイトへ誘導
 偽造されたQRコードステッカー型詐欺など、正規のWebサイトのように見せかけた偽のWebサイトに誘導するQRコードを作成して配布。QRコードは人間が読み取ることは困難であり、カメラアプリで読み取ると自動的に埋め込まれたURLにアクセスするため、フィッシングキャンペーンなどに悪用されるケース。

・端末に不正ファイルをダウンロード
→悪意のあるPDFファイルや不正なモバイルアプリをダウンロード

・端末を不正に操作
→QRリーダーでも起動できる基本的な操作を悪用
 脆弱なWi-Fiへ接続、電子メールやショートメッセージの送信、連絡先の保存。

・電子決済を流用、金銭要求
→決済アプリによる、不正送金
 QRコードを改ざんし、攻撃者の用意した口座に送金。

・ログイン情報を不正入手、アプリへ不正アクセス
→攻撃者は対象のサービスになりすまし、偽のQRコードをユーザーにスキャン
 「QRLハイジャック」(QRログイン)とも呼ばれ、攻撃者は、名前とパスワードを入力する代わりにQRコードを読み取らせることでログインを行う認証方式を悪用。通常はログインする度に新しいQRコードを生成するが、攻撃者はさまざまな手法を用いてQRコードを盗み出し、認証済みセッションを奪取するケース。

QRコードを安全に利用するためのポイント

・決済アプリなどQRコードをスキャンする前に、お店などのステッカーの状態を確認(上貼りされていないかどうか)。

・街角や送信元不明のQRコードを安易にスキャンしない。

・金融取引にQRコードを使用する場合は特に注意し、別の決済手段の利用を検討。

・QRコードの読み取りから、Webサイトを開く、ファイルをダウンロードする、Wi-Fiに接続するといった操作が自動的に実行されないよう、オプションを無効化しておく。

・QRコードの読み取りから、表示されたURLが正規のものであることを確認し、不審に感じたら、ブラウザーを開いて自身でURLを入力。

・QRコードから遷移したWebサイトでは、ログイン情報や個人情報の入力は避ける。

・アプリへのアクセス、あるいは書類や健康診断書などに含まれるQRコードなど、個人の機密情報が含まれるQRコードは他人と共有しない。

・QRコードを扱うことを前提に、アプリを常に最新の状態に保ち、セキュリティソフトを利用。

 目視でQRコードの内容を判断することはできません。不審に感じたら、QRリーダーに表示された文字列やURLを確認し、そのまま遷移させたり、動作を実行させたりする前に、スマホとは別のPCでチェックしてみることをオススメします。

<参考サイト>
・TECH+:実は危険なQRコード、便利さの裏にあるセキュリティリスクとは?
https://news.mynavi.jp/techplus/article/20220223-2278260/
~最後までコラムを読んでくれた方へ~
「学ぶことが楽しい」方には 『テンミニッツTV』 がオススメです。
明日すぐには使えないかもしれないけど、10年後も役に立つ“大人の教養”を 5,600本以上。 『テンミニッツ・アカデミー』 で人気の教養講義をご紹介します。
1

なぜ空海が現代社会に重要か――新しい社会の創造のために

なぜ空海が現代社会に重要か――新しい社会の創造のために

エネルギーと医学から考える空海が拓く未来(1)サイバー・フィジカル融合と心身一如

現代社会にとって空海の思想がいかに重要か。AIが仕事の仕組みを変え、超高齢社会が医療の仕組みを変え、高度化する情報・通信ネットワークが生活の仕組みを変えたが、それらによって急激な変化を遂げた現代社会に将来不安が増...
収録日:2025/03/03
追加日:2025/11/12
2

ブルーライトは悪者か?近年分かった「第3の眼」との関係

ブルーライトは悪者か?近年分かった「第3の眼」との関係

熟睡できる環境・習慣とは(2)酒、コーヒー、ブルーライトは悪者か

お酒やコーヒーなど世の中には睡眠に良くないのではないかといわれるものがある。また、現代においては特に、スマホの「ブルーライト」が睡眠には大敵だといわれているが、それらは本当に悪者なのか。一般に良い睡眠を妨げると...
収録日:2025/03/05
追加日:2025/11/30
西野精治
スタンフォード大学医学部精神科教授
3

ジャパン・アズ・ナンバーワンで満足!?学ばない日本の弊害

ジャパン・アズ・ナンバーワンで満足!?学ばない日本の弊害

内側から見たアメリカと日本(7)ジャパン・アズ・ナンバーワンの弊害

高度成長のために頑張った日本は「ジャパン・アズ・ナンバーワン」の評価を得たが、その後の日本企業の凋落、競争力の低下を考えると、その弊害を感じずにはおられない。読書人口が減っている現状をみると、いつのまにか「世界...
収録日:2025/09/02
追加日:2025/12/01
4

史料読解法…江戸時代の「全国の藩校ランキング」を探る

史料読解法…江戸時代の「全国の藩校ランキング」を探る

歴史の探り方、活かし方(6)江戸時代の藩校レベルを分析

江戸時代の藩校に関する研究は多いが、当時は藩ごとに小国家を形成していたため、学力水準を全国で比較したものは見当たらない。では、あえて「全国藩校ランキング」を考えるとすると、どの藩の藩校が「トップ校」になるのだろ...
収録日:2025/04/26
追加日:2025/11/29
5

習近平への権力集中…習近平思想と中国の夢と強国強軍

習近平への権力集中…習近平思想と中国の夢と強国強軍

習近平―その政治の「核心」とは何か?(1)習近平政権の特徴

国際社会における中国の動きに注目が集まっている。新冷戦ともいわれる米中摩擦が激化する中、2021年7月に中国共産党は創立100周年を迎えた。毛沢東以来、初めて「思想」という言葉を党規約に盛り込んだ習近平。彼が唱える「中...
収録日:2021/07/07
追加日:2021/09/07
小原雅博
東京大学名誉教授