Qraft (クラフト)

QR コード詐欺の手口と見分け方

貼り替え詐欺

最も古典的な手口が、正規の QR コードの上に偽の QR コードを貼り付ける「貼り替え詐欺」です。駐車場の精算機、レストランのテーブル、公共施設の案内板など、不特定多数がスキャンする場所が狙われます。

見分け方は、QR コードの上にシールが重ね貼りされていないか確認することです。端がめくれている、周囲の素材と質感が異なる、不自然に傾いているなどの兆候があれば、スキャンを避けましょう。

フィッシング QR コード

メールや SMS に「アカウントの確認が必要です」などの文面とともに QR コードが送られてくる手口です。スキャンすると本物そっくりの偽サイトに誘導され、ID・パスワード・クレジットカード情報の入力を求められます。

正規の企業がメールで QR コードを送ってログインを求めることはほとんどありません。不審なメールの QR コードはスキャンせず、公式アプリや公式サイトから直接アクセスしましょう。

偽の決済 QR コード

店舗の決済用 QR コードを偽物にすり替え、支払い金額を詐欺師の口座に送金させる手口です。利用者は正規の支払いだと思って送金するため、被害に気づきにくいのが特徴です。

対策として、支払い後に店舗側で入金を確認してもらうことが重要です。また、QR コードが印刷されたプレートが不自然に新しい、テープで固定されているなどの違和感があれば、店員に確認しましょう。

偽の駐車場・レンタサイクル QR コード

駐車場の精算機やレンタサイクルのスタンドに偽の QR コードを貼り、スキャンすると偽の決済ページに誘導される手口です。海外では駐車メーターに偽の QR コードが貼られる被害が多数報告されています。

公共の場に設置された QR コードは、公式のものかどうかを確認する習慣をつけましょう。不安な場合は、QR コードを使わずに現金やカードで支払うか、公式アプリから直接操作する方が安全です。

被害に遭わないための 5 つの対策

QR コード詐欺から身を守るための基本的な対策です。

  1. URL を確認する: スキャン後に表示される URL が正規のドメインか確認してからアクセスする
  2. 貼り替えを疑う: 公共の場の QR コードは、シールの重ね貼りがないか確認する
  3. 不審なメールの QR コードはスキャンしない: 公式アプリや公式サイトから直接アクセスする
  4. 個人情報の入力は慎重に: QR コード経由でアクセスしたページでパスワードやカード情報を求められたら、一度立ち止まる
  5. セキュリティソフトを活用する: フィッシングサイトを検知するセキュリティアプリを導入する