テンミニッツTV|有識者による1話10分のオンライン講義
ログイン 会員登録 テンミニッツTVとは
社会人向け教養サービス 『テンミニッツTV』 が、巷の様々な豆知識や真実を無料でお届けしているコラムコーナーです。
DATE/ 2022.08.12

詐欺に注意!QRコードの危険性とは

 スマホの普及とともに生活に浸透しはじめた四角いギザパターンといえばQRコード。スマホ決裁や各種ポイントの登録など、非接触が求められるコロナ禍にあって急速に普及しました。レストランのメニュー表示など、あらゆる用途で広く使われるようになって、悪用されるケースが報告されるようになりました。

QRコードとは

 QRコードは、1994年にデンソーウェーブで開発された機械で読み取り可能なバーコードです。QRは「Quick Response」の略語で、デジタル機器ですばやく情報を読み取ることができます。

 QRコードには、最大4,296文字の英数字を格納できますが、一般的なコードはスマートフォンのカメラで簡単に読み取れるよう、使われる文字数は少ないです。なお、格納された文字列は、読み取りアプリによって、Webサイトを開く、ファイルをダウンロードする、連絡先を追加する、Wi-Fiに接続する、支払いをするなど、その後の動作が決定します。QRコード自体は危険ではないのですが、動作を決定するデータとアプリには注意が必要です。

悪用されるQRコード

・不正なサイト誘導、機密情報詐取
→不正なQRコードのステッカーを用いて、偽の決済サイトへ誘導
 偽造されたQRコードステッカー型詐欺など、正規のWebサイトのように見せかけた偽のWebサイトに誘導するQRコードを作成して配布。QRコードは人間が読み取ることは困難であり、カメラアプリで読み取ると自動的に埋め込まれたURLにアクセスするため、フィッシングキャンペーンなどに悪用されるケース。

・端末に不正ファイルをダウンロード
→悪意のあるPDFファイルや不正なモバイルアプリをダウンロード

・端末を不正に操作
→QRリーダーでも起動できる基本的な操作を悪用
 脆弱なWi-Fiへ接続、電子メールやショートメッセージの送信、連絡先の保存。

・電子決済を流用、金銭要求
→決済アプリによる、不正送金
 QRコードを改ざんし、攻撃者の用意した口座に送金。

・ログイン情報を不正入手、アプリへ不正アクセス
→攻撃者は対象のサービスになりすまし、偽のQRコードをユーザーにスキャン
 「QRLハイジャック」(QRログイン)とも呼ばれ、攻撃者は、名前とパスワードを入力する代わりにQRコードを読み取らせることでログインを行う認証方式を悪用。通常はログインする度に新しいQRコードを生成するが、攻撃者はさまざまな手法を用いてQRコードを盗み出し、認証済みセッションを奪取するケース。

QRコードを安全に利用するためのポイント

・決済アプリなどQRコードをスキャンする前に、お店などのステッカーの状態を確認(上貼りされていないかどうか)。

・街角や送信元不明のQRコードを安易にスキャンしない。

・金融取引にQRコードを使用する場合は特に注意し、別の決済手段の利用を検討。

・QRコードの読み取りから、Webサイトを開く、ファイルをダウンロードする、Wi-Fiに接続するといった操作が自動的に実行されないよう、オプションを無効化しておく。

・QRコードの読み取りから、表示されたURLが正規のものであることを確認し、不審に感じたら、ブラウザーを開いて自身でURLを入力。

・QRコードから遷移したWebサイトでは、ログイン情報や個人情報の入力は避ける。

・アプリへのアクセス、あるいは書類や健康診断書などに含まれるQRコードなど、個人の機密情報が含まれるQRコードは他人と共有しない。

・QRコードを扱うことを前提に、アプリを常に最新の状態に保ち、セキュリティソフトを利用。

 目視でQRコードの内容を判断することはできません。不審に感じたら、QRリーダーに表示された文字列やURLを確認し、そのまま遷移させたり、動作を実行させたりする前に、スマホとは別のPCでチェックしてみることをオススメします。

<参考サイト>
・TECH+:実は危険なQRコード、便利さの裏にあるセキュリティリスクとは?
https://news.mynavi.jp/techplus/article/20220223-2278260/
~最後までコラムを読んでくれた方へ~
自分を豊かにする“教養の自己投資”始めてみませんか?
明日すぐには使えないかもしれないけど、10年後も役に立つ“大人の教養”を 5,300本以上。 『テンミニッツTV』 で人気の教養講義をご紹介します。
1

『失敗の本質』より先に指摘した日本型組織の弱点

『失敗の本質』より先に指摘した日本型組織の弱点

『タテ社会の人間関係』と文明論(7)日本型組織とリーダーシップの問題

日本軍研究で知られる『失敗の本質』よりも前に、日本型組織の弱点を指摘していた『タテ社会の人間関係』。日本の軍隊と英米の軍隊を例にとって、人間関係を重視する日本型組織の特徴を鋭く指摘、さらに法然と弟子の話を取り上...
収録日:2024/05/27
追加日:2024/09/19
2

オウンゴールも!?ロシアにとって許しがたいNATO拡大の背景

オウンゴールも!?ロシアにとって許しがたいNATO拡大の背景

ロシアのハイブリッド戦争と旧ソ連諸国(1)ロシアの勢力圏構想とNATO拡大

長期化の様相を呈しているロシア・ウクライナ戦争。ウクライナに対してロシアが仕掛けているのは、多角的な手段を用いた「ハイブリッド戦争」である。それはいったいどのような戦略なのか。本シリーズ講義では、まずはこの戦争...
収録日:2024/07/25
追加日:2024/09/18
廣瀬陽子
慶應義塾大学総合政策学部教授
3

人の資本主義とは――新しい人間像と現代資本主義への警鐘

人の資本主義とは――新しい人間像と現代資本主義への警鐘

人の資本主義~モノ、コトの次は何か?(1)「人の資本主義」とは何か

「人間とは何か」「資本主義とは何か」、この二つの問い、その概念は歴史の上で常に変化し続けているという中島氏。「人の資本主義」は人と資本主義の合成語だが、両者を結合するとどのような反応がもたらされるか。今よりもよ...
収録日:2024/04/11
追加日:2024/07/27
中島隆博
東京大学東洋文化研究所長・教授
4

どうすれば「最高の睡眠」は実現するか…健康な睡眠とは?

どうすれば「最高の睡眠」は実現するか…健康な睡眠とは?

「最高の睡眠」へ~知っておくべき睡眠常識(1)健康な睡眠のための方法

人生の約3分の1を、人は寝て過ごす。人間にとって不可欠な「睡眠」について、まだ分かっていないことが多く、睡眠ストレスや寝不足に悩む人は多い。現代人はどのように生活すれば最高の睡眠を得られるのだろうか。その前に、そ...
収録日:2021/06/23
追加日:2021/09/14
西野精治
スタンフォード大学医学部精神科教授
5

生物学的性差と文化的ジェンダー概念の入れ子構造の難しさ

生物学的性差と文化的ジェンダー概念の入れ子構造の難しさ

ヒトの性差とジェンダー論(5)生物学的性差と文化

第二次世界大戦下、その影響で飢餓が続いたオランダで集団としてそのときに生まれた男の子にゲイが多いという話がある。それは母親が極度のストレスを受けた生物学的影響だというが、一方で日本の戦国時代のような戦場で見られ...
収録日:2024/05/18
追加日:2024/09/16
長谷川眞理子
日本芸術文化振興会理事長