【くいっしんぐ】
クイッシング(QRコードフィッシング) とは?
最終更新:
💡 QRコードの先が、本物か確かめよう
QRコードを使って偽サイトなどへ誘導するフィッシング。メールの画像や、掲示されたコードの貼り替えなどで利用される。読み取っただけで必ず情報が盗まれるわけではないが、誘導先でのログインや支払いには注意し、公式の連絡先やアプリで確認する。
あるよ。メールなどのQRコードで偽サイトへ誘導し、ログイン情報や支払情報を入力させる手口だね。コードの模様を見ただけでは、リンク先を読めない。急がせるメッセージや、求められる情報にも気を付けよう。
外に貼ってあるコードも、偽物になる?
FTCは、駐車場の精算機のコードを別のコードで覆う事例を紹介しているよ。正規の掲示に見えても、貼り替えられている可能性がある。すべてのコードが危険という意味ではないけれど、不自然な貼り付けや、思いがけない情報の入力を求められたら確認しよう。
メールのセキュリティがあれば、安心?
NCSCは、画像を調べないメール対策では、QRコードのリンクが検査をすり抜ける場合があると説明しているよ。すべてのツールが検出できないという意味ではない。また個人のスマホで読み取ると、職場の端末とは保護の仕組みが異なることもあるんだ。
URLを見れば、本物か分かる?
普段から、何をしておけばよい?
📖 おまけ:英語の意味
「Quishing / QR Code Phishing」 = QRコードを使うフィッシング
💬 QRコードを悪用する手口を表す言葉。QRコードそのものが危険な仕組み、という意味ではないよ。