今度はQRコードを装備
もう「年賀はがき」なんていう話題が出てて驚きました。
年賀はがき:10年用、10月29日に発売 – 毎日jp(毎日新聞)
そっかー9月といえば、もう秋ですもんねー。
それはそうと今年発売になる年賀状の一部にはQRコードが印字されるそうな。
(サンプルの写真では、けっこう明るい緑色したQRコードがついてるんですけど、ほんとに読めるんでしょか)
QRコードからサイトにアクセスすると、そこからお年玉くじの当選番号を確認できるサイトにつながるようです
他にも携帯サイトでは、年賀はがきのWeb予約もできます。
(空メールを送って年賀はがきを予約するのって、それでいいようなおかしいような…)
改ざんされなきゃいいんですけど…
この年賀状に印刷されたQRコードですが、上から偽物QRコードのシールを貼り付けたら間違ってアクセスする人はいないですかね?
たとえば攻撃用のWebサイトに誘導するQRコードをはりつけておいて、
「商品を発送します」
とか嘘の説明をしながら、名前や住所などを入力させてしまう手口とか。
商品を発送して欲しいから個人情報を入力するっていうシナリオは、けっこう自然で良い感じじゃないですか?
あとこの手口を成功させるには、どこかで偽物シールを大量に貼り付けないとダメなんですが、
方法としては
・年末・年始アルバイトに応募して年賀はがきの仕分け・配達をしながら貼り付ける
・元旦に他人の郵便受けから年賀状を取り出してシールを貼り付けて、郵便受けにもどしておく
う~ん…
どうやらこの作戦はやっぱり、このシール貼り付けフェーズで無理がありそうですね。
とりあえず本物の携帯サイトは現在すでに公開中です。↓


やっぱり「吉永小百合から直筆の年賀状が届いた!」といろんな日本郵政グループからの年賀状はブログでもかなり話題になってますねー。