capyQR
← すべての記事

QRコード詐欺:仕組みと避け方

QRコード詐欺(クイッシング)が実際にどう機能するか —— 本物のコードに重ねられた偽シール、フィッシングページ、支払い詐欺 —— そして自分を守るための簡単なチェック方法。

·6 分で読めます

QRコードはリンクを符号化する手段にすぎず、コード自体がURLと同様に悪意を持つことはありません。 本当のリスクは、スマートフォンのカメラがスキャンするまで飛び先を表示できないことにあります —— 詐欺師はこれを悪用し、正規のコードの上に偽のコードを重ねます。仕組みと避け方を解説します。

QRコード詐欺の実際の仕組み

パターンはほとんど常に同じです。詐欺師はフィッシングページや偽の支払いフォームへのコードを 生成し、人がすでにコードをスキャンすると思っている場所 —— パーキングメーター、レストランの テーブル、ポスター、荷物など —— に設置します。多くの場合、偽コードは本物の上にシールとして 直接貼られるため、スキャンするまでは何も違和感がありません。

特によく見られる場所

自分を守る方法

  1. シールがないか確認する。別のコードの上に重なっているように見えるもの —— 端が わずかに浮いていたり、印刷がずれていたりするのが手がかりです。
  2. URLプレビューを読む。ほとんどのスマートフォンのカメラは、タップする前に 飛び先を表示します —— 想定通りの内容か確認しましょう。
  3. 緊急性の演出を疑う。「今すぐスキャンしないと荷物が返送されます」は通常の 配送通知ではなく、プレッシャーをかける手口です。
  4. 想定外のQRコードからたどり着いたページでは、特に公共の場では支払いやログイン情報を絶対に入力しないでください。

自分のコードを信頼できるものにする方法

自分でQRコードを設置する立場なら、目標は明らかに正規のものに見えることです。可能な限り見慣れない 短縮URLサービスではなく自分のドメインにリンクし、単なる白黒の四角ではなく装飾されたブランドらしいコードを使いましょう —— 意図を持って作られたものだと伝わります。 Capy QR のエディタなら、まさにこの理由から、色やロゴをブランドに合わせられます。しかも無料で 登録不要です。QRコードエディタから始めてみてください。

エディターで作ってみよう → capyqr.com

明らかに正規と分かる、装飾されたコード

ランダムなシールには見えない、こんなブランドらしいコードです。

Mono プリセットの Capy QR —— シンプルで意図的な見た目、本物だと伝わるように装飾されています。

よくある質問

QRコード詐欺とは何ですか?
QRコード詐欺(「クイッシング」と呼ばれることもあります)は、正規のQRコードを差し替えたり偽装したりして、被害者をフィッシングサイトや偽の支払いページ、悪意あるダウンロードへ誘導するものです。スキャンする前に飛び先が読み取れないというQRコードの特性を悪用します。
詐欺師はどうやって公共の場に偽のQRコードを設置するのですか?
最もよくある手口は、正規のコードの上に直接シールを貼ることです —— パーキングメーターやレストランのテーブルの案内板、ポスターなどで。見た目は本物と同じですが、飛び先はまったく別のところです。
スキャンする前にQRコードが安全かどうか、どう見分ければいいですか?
元のコードの上に重ねたシールがないか確認し、タップする前にスマートフォンが表示するURLプレビューを確認し、駐車場の看板や身に覚えのないメールなど、想定外の場所で支払いやログイン情報を求めてくるQRコードには疑ってかかりましょう。
QRコードをスキャンするだけでスマートフォンが感染しますか?
いいえ —— QRコードは単にテキスト(多くの場合URL)を符号化しているだけです。スキャンするとリンクをタップしたときと同じようにそのリンクが開きます。リスクはスキャン自体ではなく、その後の行動(認証情報の入力やファイルのダウンロード)にあります。
自分のQRコードが詐欺と間違われないようにするにはどうすればいいですか?
信頼できる、透明性のあるQRコードの飛び先を使うこと —— 見慣れない短縮URLサービスではなく、自分のドメインや信頼できるリダイレクトサービスにリンクしましょう。Capy QR で作ったような装飾されたブランドらしいコードは、単なる白黒の四角より意図を持って作られたもの、信頼できるものに見えます。

結論:QRコードの信頼性は、その先にあるリンク次第です —— タップする前に確認し、自分のコードは意図を持って作られたものだと分かるよう装飾しましょう。作る準備はできましたか?エディタを開くか、ほかのQRガイドを見てみてください。