※本ページにはプロモーション(広告)が含まれています
クイッシングは、QRコードとフィッシングを組み合わせた造語で、悪意のあるQRコードを読み取らせて偽サイトへ誘導し、個人情報やクレジットカード情報などを盗もうとする詐欺の手口とされています。メール内のリンクがセキュリティに検知されるのを避ける狙いがあるといわれます。
詳しい解説
クイッシング(Quishing)は、QRコード(QR code)とフィッシング(phishing)を組み合わせた造語で、悪意のあるQRコードを使って被害者を偽のサイトへ誘導する詐欺の手口を指すとされています。
典型的には、読み取ったQRコードから本物そっくりの偽サイトが開き、そこでログイン情報やクレジットカード番号などの決済情報を入力させて盗んだり、不正なアプリをインストールさせたりする流れが報告されています。メール本文のURLがセキュリティフィルタで検知されるのを避けるため、リンクの代わりに画像であるQRコードに逃がす狙いがあると考えられています。
使われ方としては、駐車場の精算機やポスター、チラシ、封書などに本物に重ねて偽のQRシールを貼る事例や、正規の連絡を装ったメールにQRコードを載せる事例などが知られています。QRコードを読み取ってサイトを開いただけで即座に被害が出ることは比較的少なく、遷移先での情報入力や支払い、アプリのインストールで被害が生じる点が特徴とされます。
対策としては、表示されたURLをよく確認する、手続きは公式アプリや公式サイトから行う、現地でQRコードに貼り替え(重ね貼り)の跡がないか確かめる、心当たりのないQRコードは読み取らない、といった基本的な注意が挙げられます。
手口は変化していくため、最新の注意喚起や具体的な対処については、公的機関やサービス提供元などの公式情報をご確認ください。
たとえば、いつも使う駐車場の精算機に貼られたQRコードを読み取ると、見慣れた支払い画面によく似たサイトが開き、カード番号の入力を求められた——という場面を想像してみてください。よく見ると料金表の上に別のQRシールが重ね貼りされていた、というケースもあります。少しでも違和感があれば入力せず、公式アプリや公式サイトから手続きすると安心です。
別の呼び方
Quishing
クイッシング
QRコードフィッシング
QRフィッシング
minto.tech スマホ(iPhone/Android)・パソコン(Windows/Mac)・Office・Wi-Fi・AIツールの「できない」「困った」を解決する実用ガイド。トラブル対処法とノウハウが満載のお助けサイトです。