近年、スマートフォンでQRコードを読み取る機会が増えていますが、その便利さを悪用した「クイッシング(Quishing)」と呼ばれるフィッシング詐欺が注目されています。QRコードのリンク先は見た目では判別しにくいため、従来のメール内リンクよりも警戒心が薄れやすいことが特徴です。
最近では、Microsoft 365の認証画面を装った攻撃や、QRコードを読み取らせて偽サイトへ誘導する手口が報告されています。攻撃者はメールやチャットで『設定確認』『セキュリティ更新』などを装い、利用者にQRコードの読み取りを促します。
企業や医療機関では、次のような対策がおすすめです。
・メールや掲示物のQRコードを安易に読み取らない
・読み取り後に表示されるURLを必ず確認する
・Microsoft 365などのクラウドサービスのログイン通知を有効にする
・Windowsやセキュリティソフトを最新の状態に保つ
・職員向けのセキュリティ教育を定期的に実施する
フィッシング対策は、技術的な対策だけでなく日頃の運用ルールも重要です。
現在のIT環境やセキュリティ対策、バックアップ運用、パソコンやネットワークの管理にご不安がありましたら、株式会社サン・スマイルまでお気軽にご相談ください。