QR コード詐欺の手口と見分け方
貼り替え詐欺
最も古典的な手口が、正規の QR コードの上に偽の QR コードを貼り付ける「貼り替え詐欺」です。駐車場の精算機、レストランのテーブル、公共施設の案内板など、不特定多数がスキャンする場所が狙われます。
見分け方は、QR コードの上にシールが重ね貼りされていないか確認することです。端がめくれている、周囲の素材と質感が異なる、不自然に傾いているなどの兆候があれば、スキャンを避けましょう。
フィッシング QR コード
メールや SMS に「アカウントの確認が必要です」などの文面とともに QR コードが送られてくる手口です。スキャンすると本物そっくりの偽サイトに誘導され、ID・パスワード・クレジットカード情報の入力を求められます。
正規の企業がメールで QR コードを送ってログインを求めることはほとんどありません。不審なメールの QR コードはスキャンせず、公式アプリや公式サイトから直接アクセスしましょう。
偽の決済 QR コード
店舗の決済用 QR コードを偽物にすり替え、支払い金額を詐欺師の口座に送金させる手口です。利用者は正規の支払いだと思って送金するため、被害に気づきにくいのが特徴です。
対策として、支払い後に店舗側で入金を確認してもらうことが重要です。また、QR コードが印刷されたプレートが不自然に新しい、テープで固定されているなどの違和感があれば、店員に確認しましょう。
偽の駐車場・レンタサイクル QR コード
駐車場の精算機やレンタサイクルのスタンドに偽の QR コードを貼り、スキャンすると偽の決済ページに誘導される手口です。海外では駐車メーターに偽の QR コードが貼られる被害が多数報告されています。
公共の場に設置された QR コードは、公式のものかどうかを確認する習慣をつけましょう。不安な場合は、QR コードを使わずに現金やカードで支払うか、公式アプリから直接操作する方が安全です。
被害に遭わないための 5 つの対策
QR コード詐欺から身を守るための基本的な対策です。
- URL を確認する: スキャン後に表示される URL が正規のドメインか確認してからアクセスする
- 貼り替えを疑う: 公共の場の QR コードは、シールの重ね貼りがないか確認する
- 不審なメールの QR コードはスキャンしない: 公式アプリや公式サイトから直接アクセスする
- 個人情報の入力は慎重に: QR コード経由でアクセスしたページでパスワードやカード情報を求められたら、一度立ち止まる
- セキュリティソフトを活用する: フィッシングサイトを検知するセキュリティアプリを導入する