Filenary
← 記事一覧に戻る

QRコードは悪用されることがある — 開く前に安全に確認する方法

公開日 2026-09-14

QRコードはニッチなマーケティング手法から、メニュー、駐車料金の支払い、イベントの受付、荷物の追跡など、あらゆる場面で見かける存在へと変わりました。この普及ぶりこそが、QRコードをフィッシングの格好の道具にしています。本物のQRコードの上に貼られた悪意あるステッカーは、スマートフォンが読み込むまで本物と見分けがつきません。

「QRフィッシング(クイッシング)」とはどんなものか

  • 駐車メーターの本物のQRコードの上に貼られたステッカーが、偽の支払いページへ誘導する。
  • メール内のQRコードが、短縮リンクを経由して認証情報を盗むサイトへ誘導する。
  • チラシやポスターに印刷されたコードが割引を謳いながら、実際には不要なものをインストールさせる。

開く前にプレビューする

FilenaryのQRスキャナーは、アップロードされた写真からコードを読み取り、ブラウザで自動的に開くことなく、その生の中身(通常はURL)を表示します。読み取りとクリックの間にあるこの「間」こそが、ドメインをよく見て、それが本当に想定どおりのものかを判断できる瞬間です。

対応ブラウザについての注意

このツールは、Chromiumベースのブラウザ(Chrome、Edge)に標準搭載されているネイティブのBarcodeDetector APIを使用しています。FirefoxとSafariはまだこのAPIを実装していないため、現時点ではスキャン機能はChromium系ブラウザでのみ動作します。対応していないブラウザの場合、黙って失敗するのではなく、その旨がはっきりと表示されます。

実際に確認すべきこと

デコードされたURLが表示されたら、不審なメールを見るときと同じ目でドメインを確認しましょう。想定している事業者のものと一致しているか、それとも似せた偽ドメイン、生のIPアドレス、無関係な短縮URLではないか、を見極めてください。