おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

年始の「スパムメール」に注意 添付の「QRコード」スパムにアクセスするとどうなる?

 年始をむかえると、人が活動的になり同時に流行りだすのが「スパムメール」です。ビジネスマンは仕事始めということで、多くのメールをチェックする必要があり、中には悪質な「スパムメール」が紛れ込んでいるかもしれません。

 最近ではメールのタイトルや差出人を身近なものと装った「ビジネスメール詐欺(BEC)」も流行しています。今回は筆者に送られてきたスパムメールで、新手のQRコードが添付されたものにアクセスしてみました。

  • ◼ 仕事始めのウイルス付きスパムメールに注意

     仕事始めということで多くのメールが送られてきているかと思います。独立行政法人 情報処理推進機構(IPA)では「休み中に溜まったメールの中にウイルス付きメールが紛れているかもしれません。昨年から #Emotet の攻撃再開も確認されているため、メールの処理を行う際は注意してください」と警鐘を鳴らしています。

     この手のウイルス付きの「スパムメール」には、実在の相手の氏名、メールアドレス、メールの内容等の一部が、攻撃メールに流用され、「正規のメールへの返信を装う」内容となっている場合があります。

     IPAが警鐘の中で紹介している「Emotet」というマルウェア(悪意あるソフトなどの総称)もその一つで、感染すると今度は自分が過去にやりとりした人たちにEmotetをばらまきはじめます。

     その際に、業務上開封してしまいそうな巧妙な文面を使ってくるのが最近の常套手段。そこで筆者も溜まったメールを調べてみた結果、「迷惑メール」には移動されていたものの、大量の「スパムメール」らしきものを受信していました。

     中には「ETC」に関する、長期休暇中に使いそうなサービスの名前で送られてきているものもありました。

    ◼ QRコードでアクセスさせる手口も

     そして最近主流となりつつあるのが「QRコード」を使ってアクセスさせる手口です。

     通常URLをクリックして悪質なサイトに誘導することが多いのですが、そうではなく「QRコード」を読み取らせ、そこからアクセスさせます。

    QRコードを添付してくる「スパムメール」

     URLをクリックさせる手口は、メーラーなどにより弾かれたり「迷惑メール」に移動される可能性があるので、QRコードだとそれが避けられます。

     また、そうすることにより、必然的にスマートフォンの情報や個人情報を読み取らせることも可能となり、犯人側からすれば一石二鳥となりうるのです。

    ◼ さっそくアクセスしてみる

     では今回危険を承知の上、安全に配慮したうえで、アクセスを試みてみました。すると、接続されたサイトは、メールのタイトルとは全く別のURLでした。

    QRコードにアクセスしてみる

     その後、一瞬で転送され「ETC利用照会サービス」のサイトに接続されました。URLを見る限り正規のサイトのように感じますが、そもそも転送元が全く違うURLですので、このままアクセスし続けるのは危険だと判断しました。

     万が一アクセスしても絶対に個人情報をいれないようにしましょう。なお、その他怪しげなメールについての判断方法はIPAの公式サイトでも詳しく紹介されています。

    <参考>
    IPA

    (たまちゃん)

    あわせて読みたい関連記事
  • しょこたんを救いたい、ザビエル、暗黒面に落ちた波平……必死過ぎる迷惑メールの珍件名まとめてみた第2弾!
    インターネット, おもしろ

    しょこたんを救いたい、ザビエル、暗黒面に落ちた波平……必死過ぎる迷惑メールの珍件…

  • 証券口座の不正利用被害、10社が補償へ 日本証券業協会が方針発表
    社会, 経済

    証券口座の不正利用被害、10社が補償へ 日本証券業協会が方針発表

  • フィッシング詐欺がフィッシング詐欺の注意喚起をしている件 巧妙化する手口に注意を
    インターネット, 社会・物議

    フィッシング詐欺がフィッシング詐欺の注意喚起をしている件 巧妙化する手口に注意を…

  • 楽天の重要なお知らせ…と思ったら詐欺!?巧妙な偽サイトの実態とは
    インターネット, 社会・物議

    楽天の重要なお知らせ…と思ったら詐欺!?巧妙な偽サイトの実態とは

  • ANAを名のるフィッシングメール
    インターネット, 社会・物議

    ANAを名のる不審なメールに釣られてみた、何が起きる?

  • 「NHKプラスにアップグレードされました」 NHKを騙るツッコミどころ満載のメールに注意
    インターネット, 社会・物議

    「NHKプラスにアップグレードされました」 NHKを騙るツッコミどころ満載のメー…

  • サザエさんTHE MOVIE
    インターネット, おもしろ

    金正恩、ジャイ子、サザエさんTHE MOVIE……迷惑メールの珍件名をまとめてみ…

  • 「VIEW's NET」の偽サイト
    インターネット, 社会・物議

    本物と見分けつかん!「VIEW’s NET」の偽サイトが登場、ワンタ…

  • 【釣られてみた】三井住友カード「Vpass」をかたる偽サイトに潜入 何がおきるのか?
    インターネット, 社会・物議

    【調査】三井住友カード「Vpass」をかたる偽サイトに潜入 何がおきるのか?

  • 偽e-Taxの画面
    インターネット, 社会・物議

    注意!偽国税庁から届いた「還付金」手続きを進めたらどうなるの?確認してみた

  • たまちゃんWriter

    記事一覧

    元秒刊SUNDAYライター。炎上ネタからグルメネタまで得意とするも、現編集部(おたくま)では炎上ネタは封印。おだやかに書いております。静岡県浜松市在住です。

    ▼こちらのライターの最新記事▼

  • 警告ポップアップで強引に広告誘導 悪質業者が仕掛ける正規サービスを悪用した罠
    インターネット, サービス・テクノロジー

    警告ポップアップで強引に広告誘導 悪質業者が仕掛ける正規サービスを悪用した罠

  • マクドナルド非公認レシピ「改造てりたま」
    グルメ, 作ってみた

    マクドナルド非公認レシピ!夏のてりたま欲を満たす「改造てりたま」を作ってみた

  • LINEの画面って拡大できないの?タイトル画像
    インターネット, サービス・テクノロジー

    ピンチ操作が効かないLINE画面も拡大!iPhoneの隠れ便利機能「ズーム」活用…

  • AIで生成されたフェイク動画
    インターネット, 社会・物議

    一瞬本物かと……有名人の顔と声までAIで再現!進化する投資詐欺の実態とは

  • “ネット詐欺のベストアルバム”に遭遇!「○○プレゼント」詐欺体験レポート
    インターネット, 社会・物議

    “ネット詐欺のベストアルバム”に遭遇!「○○プレゼント」詐欺体験レポート

  • フッション系と思わせるサポート詐欺サイト
    インターネット, 社会・物議

    ファッション広告のフリをした罠 ますます巧妙化する“サポート詐欺”

  • トピックス

    1. ミライ人間洗濯機

      ミナミのホテルで「人間洗濯機」稼働開始 大阪・関西万博で注目の装置

      大阪・関西万博で注目を集めた「人間洗濯機」が、ついに大阪・ミナミのホテルで稼働を始めました。導入した…
    2. ティーバッグ使用時の悩みを解決「二番煎じ待機スタンド」 デザインを学ぶ大学院生が製作

      ティーバッグ使用時の悩みを解決「二番煎じ待機スタンド」 デザインを学ぶ大学院生が製作

      ティーバッグ、一度だけ使って捨てるのはもったいなくて、何度も繰り返し使ってしまいますよね。でも、浸し…
    3. 運営者の終活で老舗CGIサイトが終了へ 1995年開設「CGI RESCUE」、2026年3月に幕

      運営者の終活で老舗CGIサイトが終了へ 1995年開設「CGI RESCUE」、2026年3月に幕

      1995年から続く老舗CGI配布サイト「CGI RESCUE」が2026年3月末での終了を発表しまし…

    編集部おすすめ

    1. Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

      Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

      情報処理推進機構(IPA)は12月10日、多くのウェブサービスで使われている開発技術に重大な問題が見つかり、国内でも悪用したとみられる攻撃が…
    2. ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念

      ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念

      ライブ配信アプリ「Pococha(ポコチャ)」で活動するライバーをサポートしている事務所4社が、所属ライバーの“退所後の活動”を不当にしばっ…
    3. パラマウントのプレスリリース

      まるで三角関係?Netflixと“婚約発表”したワーナーにパラマウントが求婚 関係を分かりやすく解説

      アメリカの映画製作・配給会社であるパラマウントが12月8日、同じくアメリカのメディア企業ワーナー・ブラザース・ディスカバリー(WBD)を1株…
    4. 「美味しい」じゃない、“非日常の食べ物”をめぐる5冊

      「美味しい」じゃない、“非日常の食べ物”をめぐる5冊

      「刑務所メシ」「くさい食べ物」「辺境メシ」「イスラム圏の飲酒」「殺し屋のダイナー」など、日常を外れた“食べ物”をテーマにした5冊を紹介します…
    5. 快活フロンティアの発表

      快活CLUB不正アクセスと“天才ハッカー美談”の危うさ──真面目な技術者を傷つける誤った称賛

      快活CLUB公式アプリへの不正アクセスで会員情報700万件超が漏えいした事件で、高校2年の男子生徒が逮捕された。ネットでは「将来有望なホワイ…
    Xバナー facebookバナー ネット詐欺特集バナー

    提携メディア

    Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト