そのQRコードをスキャンすると何が起きるか — 日本人訪韓客を狙うクイッシングと偽Wi-Fi
食堂のテーブルに貼られたQRコードをスキャンしたら、決済画面の代わりに見慣れないサイトが開いた。空港ラウンジに接続したと思っていたWi-Fiは、実は名前だけよく似た偽の電波だった。どちらも最近旅行先で報告されている新手の詐欺手口で、日本人訪韓客が特に注意すべき点だ。
ひと目でわかる:手口の名称 クイッシング(QRコード+フィッシング)・偽Wi-Fi(イービルツイン)・対応機関 韓国インターネット振興院(KISA)、警察庁サイバー捜査局・通報・相談 KISA 118サイバー民願センター・予防原則 出所不明なQRコードは撮影しない、公共Wi-Fiで金融情報を入力しない
円安が続く中、「近くて安い」という認識から訪韓を選ぶ日本人旅行者が着実に増えており、成田-仁川の新規路線や神戸-仁川の就航といった航空便の拡大も重なっている。短ければ1泊2日、長くても2泊3日前後という近距離の短期旅程が多いため、見慣れない決済手段やWi-Fi電波に出くわした際、真偽を確かめる余裕がないままそのまま接続してしまうケースが生じている。詐欺の手口を狙う側は短い旅程、言葉の壁、旅行の高揚した雰囲気につけ込むため、この時期は特に注意が必要だ。
クイッシングは、食堂やカフェの正規のQRコード決済板の上に偽のステッカーを貼り付けたり、メッセージやメールでQRコードを送ってスキャンを誘導したりする手口だ。インターポールが確認した実際の事例では、QRコードをスキャンすると正規の決済ページとほぼ同じに作られた偽サイトにつながり、カード番号やログイン情報をそのまま入力させる手法が使われていた。テーブルに置かれたQRコードにステッカーを貼り付けた跡がないか、決済前にサイトのアドレスが見慣れた決済会社のドメインかどうかを確認するだけでも、多くの被害を防ぐことができる。
偽Wi-Fiは、空港やホテルの正規のWi-Fi名と非常によく似た名前(例:一文字だけ違う、あるいは空白が一つ加わっただけの名前)の無線電波を作り、接続を誘導する手口だ。こうしたネットワークに接続した状態で銀行アプリやメールにログインすると、情報がそのまま漏れてしまう恐れがある。接続前に施設のスタッフに正確な公式Wi-Fi名を確認し、公共Wi-Fi接続中は金融関連サービスへのアクセスを避けるのが安全だ。
決済そのものを怖がる必要はない。ほとんどの食堂・カフェは正規にQRコードやカード決済を運用しており、詐欺はそのごく一部が変形した形で紛れ込んでいるにすぎない。ただし決済画面がいつもと違うと感じたり、Wi-Fi接続後に不審なポップアップが表示されたりした場合は直ちに接続を切り、被害が疑われる場合はKISA 118に相談すればよい。ちょっとした確認の習慣ひとつが、旅行の楽しい思い出を守ってくれる。