絶対にQRコード読み取るな!偽「I'm not a robot」詐欺広告に注意すべし

ロボットではない証明のためにQRコードをスキャンせよ?偽reCAPTCHA詐欺。本物にQRコードの読み取りは存在しない!手口の特徴、危険性、対処法を解説しよう。

偽の reCAPTCHA 検証画面でダマす詐欺ページを見かけます。

「I'm not a robot」 (私はロボットではありません)

「動画を再生するため」 とか 「この先のコンテンツにアクセスするため」 といった もっともらしい理由を挙げて、スマホ・携帯電話のカメラでQRコードをスキャンするよう誘う手口です。 

reCAPTCHA を名乗りQRコードの読み取りを要求?

詐欺ページの実物です。

ネットサーフィン中、QRコードが提示された画面が唐突に表示されました。 

Im not a robot fake qr code scan reCAPTCHA
reCPATCHA 装いQRコードのスキャンを指示する危険なページ

【QRコードのスキャンを仕向ける詐欺画面】
Attention
Prove you are not a robot. 無題なログ
To play this video, scan this QR code using your mobile phone's camera and open a link.
[QRコードの画像]
I'm not a robot reCAPTCHA
Confirm the action on the page
Scan QR code to confirm you are not a robot. Press OK to continue
(日本語訳: 注意。ロボットではないことを証明してください。この動画を再生するにはスマホのカメラでQRコードをスキャンしてリンクを開いてください。)
【再生される音声メッセージ (英語)】
Please scan this QR code to confirm you are not a robot.

QRコードの下部に 「I'm not a robot」 という文言があるものの、reCAPTCHA サービスの提供元 Google とは関係ない偽物です。

  • 英語の音声案内で 「ロボットではないことを確認すためQRコードを読み取って」 が流れる

  • ブラウザの表示が全画面表示 (フルスクリーン) に切り替わる

  • reCAPTCHA のロゴマークは画像をペタリ貼り付けただけの "なりすまし"


本物の reCAPTCHA 検証画面が求める操作

本物の reCAPTCHA でロボットではない人間アピールの作業は、次のような操作です。

  • マウスのクリック、液晶画面のタップで □ にチェックマーを入れる

  • 複数の写真の中から指定の画像を選ぶ
    └ 横断歩道、消火栓、自転車、自動車、信号機、階段など

QRコードをスキャンさせて読み取る作業は 100% 存在せず、この時点で不正なコンテンツと判断できます。 

QRコードの読み取り詐欺の狙いと対処方法

日常的にスマホ・携帯電話でQRコードを読み取るユーザーさんは、警戒心が薄れやすい?

詐欺ページの正体は一種の不正広告になるはずで、背後にいる詐欺師の狙いは 広告ページや怪しい不正リンクへ誘導 する目的があると思われます。 

広告の誘導先として、危なっかしいところに飛ばされうるから注意したいです。

  • 不審な広告ページ

  • 海外のポルノサイト、出会い系サイト

  • 海外のカジノサイト → 日本で賭けると違法

  • 未知のファイル (マルウェア) のダウンロードページ 

偽 「I'm not a robot」 な reCAPTCHA 画面に出会った場合はどうしましょ? 

  • 指示を無視し、QRコードは読み取らない
    読み取っても見知らぬ URL にアクセスしない

  • ブラウザのタブを閉じて、ページから離脱する

関連するブログ記事