QRコード決済詐欺:偽QRコードの手口と防ぎ方
偽QRコードの貼り付け、金額改ざん、フィッシングQRなど、QRコード決済詐欺の手口を解説。決済前の確認チェックリストと被害時の対処法も紹介。
QRコード決済詐欺:偽QRコードの手口と防ぎ方
いつものカフェに入って、レジ横のQRコードをPayPayでスキャンして支払う。いつも通りの光景ですが、後で明細を見ると見知らぬ口座に振り込まれていた――。これは作り話ではありません。QRコード決済詐欺は日本でも急増しています。
QRコード決済詐欺の手口
1. 偽QRコードの貼り付け
最も単純で多い手口です。詐欺師が偽のQRコードを印刷し、店舗やレストラン、自動販売機の正規QRコードの上に貼り付けます。スキャンすると、支払いが店ではなく詐欺師の口座に直接送金されます。
PayPay QRや楽天ペイQRを掲示している小規模店舗が特に狙われやすいです。人間の目ではQRコードの中身を判別できないため、見た目では気づけません。
2. 動的QRコードの改ざん
金額や振込先を変更できる動的QRコードを作成する手口もあります。決済画面は正常に見えますが、金額が水増しされていたり、受取人が変わっていたりします。確認せずに承認すると被害に遭います。
3. フィッシングQRコード
決済ではなく、PayPayや銀行の偽ログインページに誘導するQRコードもあります。本物そっくりの画面でIDやパスワードを入力させ、アカウントを丸ごと乗っ取ります。
LINEで「返金手続き」や「支払い確認」として送られてくるケースが特に危険です。
実際の事件と統計
- 警察庁のまとめでは、QRコード関連の決済詐欺相談件数が2023年から2025年にかけて200%以上増加しています。
- 東京都内のコンビニチェーンで偽QRステッカーが発見され、複数の客が被害に遭った事例が報道されました。
- 消費者庁の調査によると、QR決済利用者の48%が送金先名を確認せずに決済を承認しています。
- 1件あたりの被害額は500円〜5万円程度が多く、少額のため届け出ない人が大半で、詐欺グループの長期活動を許しています。
決済前のQRコード確認チェックリスト
QRコードで支払うたびに以下を確認してください:
| ステップ | 確認内容 |
|---|---|
| 1 | 物理的確認:QRコードにシールが貼られていないか、剥がれた痕跡がないか確認 |
| 2 | 送金先の確認:スキャン後に表示される宛先名が店舗名と一致しているか確認 |
| 3 | 金額の確認:アプリに表示された金額が提示された価格と一致しているか確認 |
| 4 | URLの確認:QRがウェブサイトに遷移する場合、ドメインが正規のものか確認 |
| 5 | 店員に聞く:少しでも怪しいと感じたら、店員に直接支払い先を確認 |
| 6 | 不審なQRは無視:知らない人からLINEで送られたQRや、公共の場に貼られた出所不明のQRはスキャンしない |
QR決済で詐欺に遭ったら
- 決済サービス・銀行に即連絡:PayPayやカスタマーサポート、取引銀行に電話して取引の停止・返金を依頼してください。
- 証拠を保存:取引履歴、QRコードの写真、関連メッセージのスクリーンショットを保存してください。
- 警察に届け出:最寄りの警察署またはサイバー犯罪相談窓口(#9110)に届け出てください。少額でも届け出が重要です。
- 店舗に通知:店舗の偽QRをスキャンした場合は、即座に店舗に知らせて撤去してもらい、他の客への被害を防いでください。
- パスワード変更:フィッシングページに情報を入力してしまった場合は、すぐにパスワードを変更し、二段階認証を設定してください。
決済リンクを安全に共有する方法 — LOCK.PUB
LINEで口座番号や決済QRを送るのは便利ですが危険です。トーク履歴が流出したりスクリーンショットが転送されたりすれば、誰でも金融情報を見られてしまいます。
LOCK.PUBを使えば、パスワード保護されたリンクを作成して機密性の高い決済情報を安全に共有できます。パスワードを知っている人だけが内容を閲覧できます:
- 意図した相手だけがアクセスできる決済リンク
- 有効期限の設定でリンクを自動無効化
- アクセス履歴の追跡
口座番号やQRコードをLINEで直接送る代わりに、LOCK.PUBを使って本当に必要な人だけが確認できるようにしましょう。
まとめ
QRコード決済は便利ですが、詐欺のリスクも伴います。偽QRステッカーから精巧なフィッシングページまで、手口は日々巧妙化しています。決済前の確認を習慣にし、安全な情報共有ツールを活用することが最善の防御です。
1秒の確認が、数万円の被害を防ぎます。
キーワード
こちらもおすすめ
フィリピンのGCash・Maya詐欺:電子ウォレットを守る方法
フィリピンで多発するGCashやMaya(PayMaya)の詐欺手口と対策を解説。偽の入金通知、ソーシャルエンジニアリング、QRコード詐欺の見分け方を紹介します。
賃貸・不動産詐欺の手口と対策:偽物件を見抜く方法
SUUMO・HOME'Sなどの不動産サイトで横行する詐欺の手口を解説。偽物件、敷金詐欺、偽造書類の見分け方と安全な取引のポイント。
メルカリ・ラクマ・ジモティーの詐欺手口まとめ:安全にフリマ取引する方法
メルカリ、ラクマ、ジモティーで頻発する詐欺手口 — 前払い詐欺、偽商品発送、個人情報窃取 — と安全な取引方法を解説します。