QRコード詐欺が増えています。 騙されないようにする方法は次のとおりです
ホームページホームページ > ニュース > QRコード詐欺が増えています。 騙されないようにする方法は次のとおりです

QRコード詐欺が増えています。 騙されないようにする方法は次のとおりです

Aug 02, 2023

サイバー犯罪者は消費者を騙すために悪意のある QR コードを使用することが増えています。

最近はどこでもQRコードを目にします。 正方形のバーコードは、不動産物件、テレビ広告、必需品のお買い得品のように宣伝するソーシャル メディアの投稿など、あらゆる場所に表示されます。

パンデミックにより、QR コードの使用が急増しました。 感染の可能性を減らすために、レストランはすべての顧客が利用できる物理的なメニューを、個人の携帯電話でアクセスできるオンライン版に置き換えました。 その小さな広場をスキャンすると、その家の特別なものが何かがわかります。

サイバー犯罪者はすぐに注目し、このテクノロジーの紛れもない利便性を悪用し始めています。 詐欺師は、何も知らない消費者を騙して銀行情報や個人情報を引き渡すように設計された独自の悪意のある QR コードを作成しています。

QR コードをスキャンする前によく考えてください。

アプリセキュリティ会社F5のセキュリティ担当バイスプレジデント、エンジェル・グラント氏は、「新しいテクノロジーが登場するたびに、サイバー犯罪者はそれを悪用する方法を見つけようとする」と語る。 これは特に QR コードのようなテクノロジーに当てはまり、人々は使い方は知っていても、どのように機能するかは知らないかもしれない、と彼女は言います。 「人々がそれを理解していなければ、人々を操作するのは簡単です。」

QR コード(「クイック レスポンス」の略語)は、1990 年代に日本で発明されました。 これらは最初に自動車業界で生産管理に使用されましたが、現在ではあらゆる場所に普及しています。 独自のウェブサイトやアプリを作成できるようになりました。

現在、これらは電子メール フィッシング詐欺に悪用され、サイバー犯罪者によって悪用されています。 偽の QR コードをスキャンしても、バックグラウンドでマルウェアがダウンロードされるなど、携帯電話には何も起こりません。 ただし、銀行口座、クレジット カード、その他の個人情報を取得することを目的とした詐欺的な Web サイトに誘導されます。

他のフィッシング詐欺と同様に、QR コードが悪意のある目的でどのくらいの頻度で使用されているかを正確に知ることは不可能です。 専門家らは、フィッシング全体に占める割合は依然として小さいものの、特に過去 1 年間に QR コードに関連した多数の詐欺が Better Business Bureau に報告されていると述べています。

つい最近、FBI は消費者に対し、不自然な QR コードをスキャンする前によく考えるよう勧告する警告を発しました。

多くの人は、銀行から送信されたと称する電子メール内のフィッシングリンクや疑わしい添付ファイルに注意する必要があることを知っています。 しかし、ほとんどの人にとって、スマートフォンのカメラで QR コードをスキャンすることについてよく考えることは習慣的ではありません。

テキサス州オースティンのパーキング メーターに貼られた悪質な QR コード ステッカーを携帯電話を使用してスキャンしたときに、詐欺 Web サイトのドライバーのスクリーンショットが表示されました。

テキサス州オースティンのパーキングメーターで最近発見された約30枚の悪質なQRコードステッカーの背後には、無防備なドライバーを利用した可能性がある。このステッカーはドライバーがオンラインで駐車料金を支払えるようにQRコード技術を使用している。

しかし、詐欺ステッカーをスキャンしたドライバーは、市の認可された Web サイトやアプリに誘導されるのではなく、クレジット カード情報を収集する偽の Web サイトに誘導されました。

警察は何人がだまされたのか把握していない。 同署は、偽サイトによってクレジットカード情報が盗まれた可能性があると思われる人は連絡するよう呼び掛けている。

偽の QR コード詐欺が発生したのはオースティンだけではありません。 約130マイル離れたテキサス州サンアントニオ市当局は、偽の駐車料金支払いウェブサイトに関連した同様のステッカーを発見し、警告を発した。

QR コードは人々を物理的な世界からオンラインの世界に連れて行きます。 電子メールセキュリティ会社コフェンスのサイバー脅威インテリジェンスアナリスト、ブラッド・ハース氏は、紙のジャンクメールだけでなく、詐欺ステッカーにもこれらを使用するのが理にかなっているのはこのためだ、と述べた。 これまでオンラインになかった人々をオンラインに引き込みます。

ハース氏は、詐欺の QR コードがフィッシングメールやオンライン広告にも登場し始めており、この手口には頭を悩ませていると語った。 「誰かが携帯電話を取り出して、ラップトップですでに見ている電子メールに含まれているQRコードをスキャンする理由は実際にはありません」とハース氏は述べた。 結局のところ、受信者はラップトップを使用してすでにオンラインになっています。 正当な送信者が 2 番目のデバイスに接続することを望むのはなぜでしょうか? そのため、消費者はQRコードを含む電子メールを疑うべきだと同氏は言う。