<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>フィッシング詐欺 | Webマーケティングざっくりガイド</title>
	<atom:link href="https://blog-homepage.net/tag/%E3%83%95%E3%82%A3%E3%83%83%E3%82%B7%E3%83%B3%E3%82%B0%E8%A9%90%E6%AC%BA/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog-homepage.net</link>
	<description>スモールビジネスのためのウェブ現場のあるある情報 管理人【桑野一哉】</description>
	<lastBuildDate>Sun, 28 Jan 2024 10:22:54 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://blog-homepage.net/tag/%E3%83%95%E3%82%A3%E3%83%83%E3%82%B7%E3%83%B3%E3%82%B0%E8%A9%90%E6%AC%BA/feed/"/>
	<item>
		<title>QRコード乗っ取り短縮URL対策</title>
		<link>https://blog-homepage.net/web/web-trouble/countermeasure-against-qrcode-hijacking-shortened-url-20240126/</link>
		
		<dc:creator><![CDATA[桑野 一哉]]></dc:creator>
		<pubDate>Sun, 28 Jan 2024 10:20:10 +0000</pubDate>
				<category><![CDATA[トラブル解決方法]]></category>
		<category><![CDATA[QRコード]]></category>
		<category><![CDATA[URLパラメータ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[乗っ取り]]></category>
		<category><![CDATA[短縮URL]]></category>
		<guid isPermaLink="false">https://blog-homepage.net/?p=6716</guid>

					<description><![CDATA[目次 QRコード乗っ取り短縮URL対策URLが長いと短縮された乗っ取り対策をしたQRコードのサンプル QRコード乗っ取り短縮URL対策 前回の「短縮URLの乗っ取り」に関連してQRコード。自分で短縮URLを使う場合は、記 [&#8230;]]]></description>
										<content:encoded><![CDATA[	

  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">QRコード乗っ取り短縮URL対策</a><ol><li><a href="#toc2" tabindex="0">URLが長いと短縮された</a></li><li><a href="#toc3" tabindex="0">乗っ取り対策をしたQRコードのサンプル</a></li></ol></li></ol>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">QRコード乗っ取り短縮URL対策</span></h2>



<p>前回の「短縮URLの乗っ取り」に関連してQRコード。<br>自分で短縮URLを使う場合は、記事の通りの内容で大丈夫でしょう。</p>



<p>でも「いなげや」などはQRコードのURLが改ざんされていたわけです。<br>たぶんですが、QRコードを作成時に短縮URLに変換されたはずです。</p>



<p>そこで今後は読み取る人も注意する人がふえると思われるので、対策を考えてみました。</p>



<p>　</p>



<figure class="wp-block-image size-medium"><img fetchpriority="high" decoding="async" width="225" height="225" src="https://blog-homepage.net/img/2024012608-225x225.jpg" alt="" class="wp-image-6722" srcset="https://blog-homepage.net/img/2024012608-225x225.jpg 225w, https://blog-homepage.net/img/2024012608-150x150.jpg 150w, https://blog-homepage.net/img/2024012608-576x576.jpg 576w, https://blog-homepage.net/img/2024012608.jpg 600w" sizes="(max-width: 225px) 100vw, 225px" /></figure>



<p>全然関係ないけど、寂しいので生成Aでイラストをいれておきますｗ</p>



<p>　</p>



<p>　</p>



<p></p>



<h3 class="wp-block-heading"><span id="toc2">URLが長いと短縮された</span></h3>



<p>QRコード生成サービスによるのでしょう。<br>私がいつも使っているところでは短縮URLになっていました。</p>



<p>これでは乗っ取りのリスクもある。<br>今後、QRコード注意として不明なURLはアクセスしない。<br>というのが広まると考えられますよね。</p>



<figure class="wp-block-image size-medium"><img decoding="async" width="249" height="225" src="https://blog-homepage.net/img/2024012605-249x225.jpg" alt="" class="wp-image-6717" srcset="https://blog-homepage.net/img/2024012605-249x225.jpg 249w, https://blog-homepage.net/img/2024012605-850x768.jpg 850w, https://blog-homepage.net/img/2024012605-638x576.jpg 638w, https://blog-homepage.net/img/2024012605.jpg 1200w" sizes="(max-width: 249px) 100vw, 249px" /></figure>



<p></p>



<p>ただURLパラメータをつけて１００文字以上だったので、URLとパラメータを短くしてみました。<br>すると、短縮URLではなく直接ドメインへリンクしてくれました。</p>



<p>これでQRコードによる短縮URL対策はOK。<br>あとは、QRコードを読み取る人に対しての不信対策ですね。<br>※QRコードってあぶないらしいよ、という噂がでるかと</p>



<p>　</p>



<p>たぶんQRコードを読み込んだら、表示されているドメインを確認しましょう。<br>なんてのが一般的になると思うんですね。</p>



<p>その時に、何を確認すればいいのかわからない。<br>なのでQRコードの下に、ドメインを表示しておく。</p>



<p>そしてQRコードを読み込んだら、ドメインが同じかどうかをチェックする。<br>これが読み取り側ができる対策になると思うんですね。</p>



<p>　</p>



<figure class="wp-block-image size-medium"><img decoding="async" width="225" height="225" src="https://blog-homepage.net/img/2024012609-225x225.jpg" alt="" class="wp-image-6723" srcset="https://blog-homepage.net/img/2024012609-225x225.jpg 225w, https://blog-homepage.net/img/2024012609-150x150.jpg 150w, https://blog-homepage.net/img/2024012609-576x576.jpg 576w, https://blog-homepage.net/img/2024012609.jpg 600w" sizes="(max-width: 225px) 100vw, 225px" /></figure>



<p>　</p>



<p>　</p>



<p>　</p>



<h3 class="wp-block-heading"><span id="toc3">乗っ取り対策をしたQRコードのサンプル</span></h3>



<p>このようにに、短縮URLはつかわない。<br>QRコードと一緒にドメインも表示しておく。</p>



<figure class="wp-block-image size-medium"><img loading="lazy" decoding="async" width="178" height="225" src="https://blog-homepage.net/img/2024012606-178x225.jpg" alt="" class="wp-image-6718" srcset="https://blog-homepage.net/img/2024012606-178x225.jpg 178w, https://blog-homepage.net/img/2024012606-609x768.jpg 609w, https://blog-homepage.net/img/2024012606-457x576.jpg 457w, https://blog-homepage.net/img/2024012606.jpg 1200w" sizes="(max-width: 178px) 100vw, 178px" /></figure>



<p>人の行動としてはこのようになりますね。</p>



<ul class="wp-block-list">
<li>案内を見た</li>



<li>興味をもった</li>



<li>QRを読み込んだ</li>



<li>表示のドメインを確認した</li>



<li>クリック</li>
</ul>



<p>　</p>



<p>もっとも、これでも全体をシールで作られたら破られますが、シールは読まないとなれば安全は確保できます。<br>そういう意味では、WEBは作る側も使う側も、どんどん知識をアップデートしていかないとですね。</p>



<p>ということで、QRコードがURLが長いと短縮URLになってしまう。<br>その対策として、URLは短く。不信の払拭のために印刷物にドメイン名を印刷がおすすめです。</p>



<p> </p>



<p> </p>



<p>　</p>



<script type="application/ld+json">
{
	"@context": "https://schema.org/",
	"@type": "NewsArticle",
	"headline": "QRコード乗っ取り短縮URL対策",
	"image": [
		"https://blog-homepage.net/img/2024012607.jpg"
	],
	"datePublished": "2024-01-28",
	"dateModified": "2024-01-28",
	"mainEntityOfPage": {
		"@type": "WebPage",
		"@id": "https://blog-homepage.net/countermeasure-against-qrcode-hijacking-shortened-url-20240126/"
	},
	"author": {
		"name": "桑野一哉",
		"@type": "Person",
		"url": "https://kuwanokazuya.com/",
		"sameAs": [
			"https://blog-homepage.net/",
			"https://www.facebook.com/kuwanokazuya",
			"https://twitter.com/kuwanokazuya",
			"https://www.instagram.com/kuwanokazuya_official/",
			"https://www.youtube.com/channel/UCsXbFAHPJDCcS7hB29KLKRQ"
		]
	},
	"publisher": {
		"@type": "Organization",
		"name": "桑野一哉",
		"logo": {
			"@type": "ImageObject",
			"url": "https://kuwanokazuya.com/img/amp-logo-kuwanokazuya-01.png"
		}
	},
	"editor": {
		"@type": "Person",
		"name": "桑野一哉",
		"url": "https://kuwanokazuya.com/",
		"sameAs": [
			"https://blog-homepage.net/",
			"https://www.facebook.com/kuwanokazuya",
			"https://twitter.com/kuwanokazuya",
			"https://www.instagram.com/kuwanokazuya_official/",
			"https://www.youtube.com/channel/UCsXbFAHPJDCcS7hB29KLKRQ"
		]
	}
}
</script>


	<script>
		let license_id = "UiUbLfepGy8t1jQs";
	</script>
	<script src='/wp-content/plugins/ad-changer-by-category/pro/pro-user.js'></script>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>フィッシング110番のWEBデザインてどーよ？</title>
		<link>https://blog-homepage.net/web-column/%e3%83%95%e3%82%a3%e3%83%83%e3%82%b7%e3%83%b3%e3%82%b0110%e7%95%aa%e3%81%aeweb%e3%83%87%e3%82%b6%e3%82%a4%e3%83%b3%e3%81%a6%e3%81%a9%e3%83%bc%e3%82%88%ef%bc%9f/</link>
		
		<dc:creator><![CDATA[桑野 一哉]]></dc:creator>
		<pubDate>Wed, 06 Nov 2019 15:35:56 +0000</pubDate>
				<category><![CDATA[Web業界コラム]]></category>
		<category><![CDATA[WEBデザイン]]></category>
		<category><![CDATA[フィッシング110番]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[ホームページ]]></category>
		<guid isPermaLink="false">https://blog-homepage.net/?p=5152</guid>

					<description><![CDATA[フィッシング110番という、フィッシング対策のサイト自体が怪しくて不安になる・・・ バナーというかトップのロゴ、ウェブアートデザイナーですよね？ ホームページビルダーについてる。 作った覚えありますもん。１５年くらい前に [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>	フィッシング110番という、フィッシング対策のサイト自体が怪しくて不安になる・・・</p>
<p><a href="https://blog-homepage.net/img/2019110603.jpg"><img loading="lazy" decoding="async" class="alignnone size-medium wp-image-5154" src="https://blog-homepage.net/img/2019110603-300x223.jpg" alt="" width="300" height="223" srcset="https://blog-homepage.net/img/2019110603-300x223.jpg 300w, https://blog-homepage.net/img/2019110603-287x214.jpg 287w, https://blog-homepage.net/img/2019110603.jpg 599w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
<p>バナーというかトップのロゴ、ウェブアートデザイナーですよね？<br />
ホームページビルダーについてる。</p>
<p>作った覚えありますもん。１５年くらい前に。</p>
<p>&nbsp;</p>
<p>クリックすると、さらに不安が倍増。</p>
<p><a href="https://blog-homepage.net/img/2019110604.jpg"><img loading="lazy" decoding="async" class="alignnone size-medium wp-image-5155" src="https://blog-homepage.net/img/2019110604-300x162.jpg" alt="" width="300" height="162" srcset="https://blog-homepage.net/img/2019110604-300x162.jpg 300w, https://blog-homepage.net/img/2019110604-304x164.jpg 304w, https://blog-homepage.net/img/2019110604.jpg 600w" sizes="(max-width: 300px) 100vw, 300px" /></a><br />
私もtableタグでレイアウトしてたわ。１０年くらい前まで。<br />
てか、本当にIT系の人材がいないということがよくわかる。</p>
<p>現場のおまわりさんのためにも、かけるコストはかけたほうがいいと思う。</p>
<p>&nbsp;<br />
	<script>
		let license_id = "UiUbLfepGy8t1jQs";
	</script><br />
	<script src='/wp-content/plugins/ad-changer-by-category/pro/pro-user.js'></script></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
