X



【ペイペイ】PayPay利用してない人もクレジットカード不正利用被害 アプリに脆弱性
■ このスレッドは過去ログ倉庫に格納されています
0001サーバル ★垢版2018/12/17(月) 16:57:11.02ID:CAP_USER9
 QRコードを使ったキャッシュレス決済で話題の「ペイペイ」で、クレジットカードの不正利用が判明した。購入額の2割を還元するキャンペーンに合わせ、カード情報がダークウェブ(闇サイト)などで出回った可能性がある。被害者からは、セキュリティー対策の強化を求める声が上がっている。

 大阪府の会社員男性は今月14日、カードの利用額が反映される家計簿アプリを確認中、心当たりがない支払いがあるのに気づいた。家電量販店で2回に分けて計78万円がペイペイで支払われていた。

 カード会社に通報した男性は「不正利用の相談は複数来ていると聞いた。3万円以上の支払いは身分証明書の提示が求められるはず。どうやってすり抜けたのだろうか」と憤慨していた。

 ペイペイを利用していない新潟県の公務員男性(51)も被害に遭った。男性はカード会社からの問い合わせで、今月13〜14日に約4万5000円が家電量販店で不正利用されたことを知った。男性は「やむを得ずカードを再発行したが、本当に驚いた」と話した。

 ツイッターにも、被害が続々と投稿されている。「カード会社から『ペイペイ利用の買い物をしましたか?』と確認があった。使ったことないし、人ごとかと思っていたら自分も被害者だった」、「ペイペイで不正利用されたみたい。50万以上。どーなってるの?」などと被害を訴えている。

 ペイペイは12月4日から、「100億円あげちゃうキャンペーン」と称し、購入額の2割を還元していた。情報セキュリティー会社マキナレコードの軍司祐介氏によると、その頃からダークウェブ上で、以前に流出したとみられる日本のカード情報が大量に売買されていたという。軍司氏は「キャンペーンで需要が増えると踏んで大量に売りに出されたのではないか」と指摘する。

 一方、ペイペイのアプリには、カード情報を入力する際、繰り返し間違えてもロックがかかる機能がなく、数字の組み合わせを手当たり次第に入力する「総当たり攻撃」が一部で行われている可能性もあるという。運営会社の広報担当者は「システム面も含めて、安全に使っていただくための対策を実施していきたい」と話している。
https://headlines.yahoo.co.jp/hl?a=20181217-00050061-yom-soci

https://amd.c.yimg.jp/amd/20181217-00050061-yom-000-5-view.jpg
0003名無しさん@1周年垢版2018/12/17(月) 16:58:05.80ID:hdiAYYfK0
き、脆弱
0004名無しさん@1周年垢版2018/12/17(月) 16:58:34.18ID:3gnSKKHv0
上限は(今のところ)ありません

 この件についてもPayPay広報に確認したところ、
「(セキュリティコードの入力について)現時点でリトライ上限がないのは事実ですが、本日以降速やかに対処する予定です」とのこと。
今後は、一定回数以上間違えた場合、ロックがかかってクレジットカードは登録できなくなる。
https://headlines.yahoo.co.jp/hl?a=20181217-00000057-zdn_m-sci

カード会社でロックかけるからロック回数無しは考えられない厨息してる?
0007名無しさん@1周年垢版2018/12/17(月) 16:59:41.69ID:3IJM68p60
カードの利用明細郵送されなくなってWEBサービスで確認してくれってなってから明細見てないんだけど
勝手に銀行から引き落としされてたら嫌だな
ペイペイは利用しないからカードで使われたら通知するサービスとかしてくれないかな
0008名無しさん@1周年垢版2018/12/17(月) 17:00:16.46ID:rw9Qewvm0
PayPayは退会出来るのか?
0009名無しさん@1周年垢版2018/12/17(月) 17:00:35.99ID:4IGy+ALi0
この記事のペイペイ利用してない人ってのは
登録はしたけど利用してない人って意味でおk?
0011名無しさん@1周年垢版2018/12/17(月) 17:00:58.51ID:YANRWHUt0
ぺいぺい自身が闇サイトか。
0012名無しさん@1周年垢版2018/12/17(月) 17:01:17.89ID:SKP5xgaB0
PayPayの「クレジットカード不正利用」はなぜ起きたのか?
http://www.itmedia.co.jp/mobile/articles/1812/17/news090.html

 この件についてもPayPay広報に確認したところ、
「(セキュリティコードの入力について)現時点でリトライ上限がないのは事実ですが、本日以降速やかに対処する予定です」とのこと。

今後は、一定回数以上間違えた場合、ロックがかかってクレジットカードは登録できなくなる。
0014名無しさん@1周年垢版2018/12/17(月) 17:01:45.20ID:EL0+cq0F0
paypayに無関係な善良な市民が大量の被害に…
0015名無しさん@1周年垢版2018/12/17(月) 17:02:18.76ID:nsrJKisM0
>「カード会社から『ペイペイ利用の買い物をしましたか?』と確認があった

ごめん、この「確認電話」って、
「普段使わないような大きめの金額」のときだけ?
それとも、2万程度でも確認電話は来る?
0016名無しさん@1周年垢版2018/12/17(月) 17:02:23.77ID:tv/DP0Xk0
総当たり攻撃が可能っておかしいだろ
paypayを利用していない人まで、paypayの甘いセキュリティのせいで不正利用されるのかよ
これはpaypayが責任を負うべき
0018名無しさん@1周年垢版2018/12/17(月) 17:02:43.82ID:Bm/2Pt9a0
100億なんかよりよっぽど重要な事件なのにマスゴミの取り上げ静かだな
0019名無しさん@1周年垢版2018/12/17(月) 17:02:51.80ID:yeJtgtI/0
お店ではおサイフケータイで、クレカはネットでしか使わないし、配達先も自宅以外、ほとんどないし。
不正があればすぐ発覚しそうだけど、俺の場合。
今はそういう人は多そうだから、発覚も早いんだろね。
0020名無しさん@1周年垢版2018/12/17(月) 17:02:52.16ID:uXiymRpA0
やっぱりキャッシュレス決済は怖い
危険性に見合うメリット見出だせない以上現金でいいわ
0021名無しさん@1周年垢版2018/12/17(月) 17:03:00.63ID:ars+OLQ80
>>7
カード利用があるとメールで知らせてくれるサービスは楽天カードだけ
0022名無しさん@1周年垢版2018/12/17(月) 17:03:08.96ID:4IGy+ALi0
ペイペイ乞食がだまされ集金ペイ
0023名無しさん@1周年垢版2018/12/17(月) 17:03:19.89ID:2mzTHRKc0
>>3
ぜいじゃく
でしょ?
0025名無しさん@1周年垢版2018/12/17(月) 17:03:53.51ID:vwsC5G9S0
アプリ入れて
買物の前に終了
なんか悲しくなってくる
0026名無しさん@1周年垢版2018/12/17(月) 17:04:13.78ID:4IGy+ALi0
>>17
まじか、ビザマスとか?
楽天カードとかもヤバイじゃん
0027名無しさん@1周年垢版2018/12/17(月) 17:04:41.89ID:3IJM68p60
>>21
楽天カード持ちバカにしてたけどいいサービスあるんだな
認識改めるわ
0028名無しさん@1周年垢版2018/12/17(月) 17:04:45.80ID:Bm/2Pt9a0
パイパイで買い物したと言ってるやつはもれなく不正カード情報で購入してる可能性がある
0029名無しさん@1周年垢版2018/12/17(月) 17:05:00.30ID:TWnNKZMX0
ペイペイに登録すらしてない人が狙われる状態だったとかやばすぎる
0030名無しさん@1周年垢版2018/12/17(月) 17:05:17.88ID:vV9Hlgga0
100億は犯罪で回収か、ゴミ
0031名無しさん@1周年垢版2018/12/17(月) 17:05:32.12ID:2Jw2QxjS0
>一方、ペイペイのアプリには、カード情報を入力する際、繰り返し間違えてもロックがかかる機能がなく、

これ脆弱性じゃない
悪意のあるソフトウエアに属する犯罪行為
おそらくはクレカ不正使用グループとも共謀してると思われる
ファーウェイを排除しちゃったんで、ソフバン内部の工作員が報復テロでも仕掛けたのかもね
0032名無しさん@1周年垢版2018/12/17(月) 17:05:41.03ID:/7nJ9LyJ0
>>23
ピュアかよ
0033名無しさん@1周年垢版2018/12/17(月) 17:06:44.49ID:UUGbZA6E0
そもそも普通は二元認証でイシュアー側の確認も入るんじゃないの?それすら入ってないのか
クレカ全体の問題じゃないの
0035名無しさん@1周年垢版2018/12/17(月) 17:07:03.99ID:UWwzCKyk0
普通のカード会社なら普段の利用と違う利用したら確認の電話来るよ
0036名無しさん@1周年垢版2018/12/17(月) 17:07:30.66ID:u0nJH3MC0
PayPay祭り開始直後から爆買い

他人のクレジットカードで爆買い



まさか…ね(笑)
0037名無しさん@1周年垢版2018/12/17(月) 17:07:37.26ID:0+fs1YnG0
金融庁とか消費者庁とかは今日はお休みやったん?(´・ω・`)
0038名無しさん@1周年垢版2018/12/17(月) 17:08:14.19ID:heU7aGyX0
脆弱性w
バックドアを仕込んだんだろ
0039名無しさん@1周年垢版2018/12/17(月) 17:08:25.03ID:yeJtgtI/0
>>27
俺も最近、楽天カードを作ったけど、なんだ、JCBカードかよと思った。
JCBには恩義があるから、浮気はしないと考えてたんだが、JCBならと作った。
ポイントが何倍にもなるし、作った方がいいよ、楽天カード。
0040名無しさん@1周年垢版2018/12/17(月) 17:08:34.55ID:Rgngm3wz0
大々的にはじめてザルなのはいつものソフトバンクだけど、今回のは時期も対象もまずくてダメージでかそう
孫と北尾は腹わた煮えくり返ってるんじゃなかろうか
0041名無しさん@1周年垢版2018/12/17(月) 17:08:43.23ID:Z1SQpoP30
最後まで知らないで
引き落とされている人も
いるっていうことになるだろうな (@_@;)
0042名無しさん@1周年垢版2018/12/17(月) 17:08:48.16ID:Bm/2Pt9a0
>>21
それすごく羨ましいわ
尼とかそういうストア系で買うと後で明細みても何買ったかわからないから
不正利用が紛れ込んでても見逃しやすいからな

>>34
他のサービスだと本人認証するまで金額上限があったりするけど
こいつは初っ端からクレカ限界まで使えるんだってよ
0043名無しさん@1周年垢版2018/12/17(月) 17:09:03.68ID:jBV0rjHd0
セキュリティコードってクレカの最後の砦みたいなもんでこれを突破されんために1日の入力回数制限あるんだけど
それしてないサイトが野放しとかどういうこと?
いま存在する全ての有効なクレジットカードが危機下なんだけど
0046名無しさん@1周年垢版2018/12/17(月) 17:09:42.22ID:ZZCq+H2/O
まだ20代の頃、ヤフーBBいかがっすか〜のアルバイトから「旦那さん!」て声かけられて以来ヤフー・ソフトバンク関連には一切関わらないのを実践してる
0047名無しさん@1周年垢版2018/12/17(月) 17:10:02.73ID:0+fs1YnG0
>>45
カード持ってるだけで危ない
0048名無しさん@1周年垢版2018/12/17(月) 17:10:48.51ID:F3btY3IL0
>>37
キャッシュレス社会の政策アピールしているところに、この不手際、行政庁はきつく処分すべき
0049名無しさん@1周年垢版2018/12/17(月) 17:10:53.07ID:GVrumFZV0
ビックカメラは3万円以上で身分証明となっていたが
レジの前が行列が凄くて 身分証明なしで買えた 
0050名無しさん@1周年垢版2018/12/17(月) 17:11:05.55ID:ars+OLQ80
北朝鮮への資金提供ですかw
0051名無しさん@1周年垢版2018/12/17(月) 17:11:20.70ID:YiJ+Gjla0
これ来月の請求予定時にも一騒ぎなるんだろうな
今だに気付いてないやつ多そうだし
0052名無しさん@1周年垢版2018/12/17(月) 17:11:31.36ID:UAG4vCa40
>>1
クレジットカード会社からしたら不正利用された損害賠償をソフトバンクに
請求しなきゃならんくらいのザルシステムだね

これでセキュリティコードを特定されて他の通販サイトで不正利用される可能性だってあるし
0053名無しさん@1周年垢版2018/12/17(月) 17:11:40.60ID:m2PGsWsc0
まだまだぺいぺいの癖にセキュリティねーとかとんでもねー ソフトバンク ヤフーグループの浮かれ体質の問題

結局クレカ個人情報漏えいでの支払い自由じゃねーか成果わ
0054名無しさん@1周年垢版2018/12/17(月) 17:12:39.95ID:wt/WLnCd0
>>49
最終的に損害はビックカメラが被るんじゃないか。今のうちに株を空売りしておくと儲かりそう。
0055名無しさん@1周年垢版2018/12/17(月) 17:12:50.44ID:YW+m57Ks0
ニュースやワイドショーでペイペイの事散々取り上げたけどこの脆弱性に関しても大々的に取り上げるんだろうな
0057名無しさん@1周年垢版2018/12/17(月) 17:13:17.83ID:jBV0rjHd0
>>45
表面の番号だけわかってる他人のカードを乗っ取るめに使えるサイトが放置中
いまPayPayの登録サイトに000から999までの数字を総当たりで入れれば
他人のカードの使用条件をノーリスクで簡単に盗める
0058名無しさん@1周年垢版2018/12/17(月) 17:13:27.27ID:wfHvmyXn0
PayPay終了だろ
0059名無しさん@1周年垢版2018/12/17(月) 17:13:34.19ID:pEedLQmQ0
大丈夫。
消費税増税に合わせてカードでの買い物が増えたら、皆一緒に流出して不正使用され放題だから。
0060名無しさん@1周年垢版2018/12/17(月) 17:13:51.70ID:C0JSKW370
583 名無しさん@1周年 2018/12/16(日) 16:51:45.16 ID:NDXospWB0
すごく素朴な疑問なんだけど大きいニュースなのになんでテレビでやらないの?
 
604 名無しさん@1周年 2018/12/16(日) 16:55:44.14 ID:pfNiWoaB0
>>583
【pay pay】ソフトバンク・ヤフーの子会社

ソフトバンク・ヤフー孫正義の正体(元韓国籍)


★日本のマスコミを支配する【電通】の正体 (電通「成田豊」会長:韓国ソウル生まれ)
http://webt3skytl.blogspot.jp/2009/03/blog-post.html

NHKが【電通】に支配されている理由 立花孝志元NHK職員
https://you tu.be/n9moN2OWBtY?t=750s
https://www.dailymotion.com/video/xzsrs0

【朝日】「安倍の葬式はうちで出す」
http://webnhrpelibrary.blogspot.jp/2013/09/blog-post_2.html

フジテレビは、ソフトバンク孫正義(元韓国籍)が筆頭株主になってから激変した
http://app.f.m-cocolog.jp/t/typecast/1134368/1155934/70849501

TBSは北朝鮮の工作機関、ウチの局がこんなになってしまった経緯
http://kome911.blogspot.jp/2012/09/blog-post_3320.html
https://i.imgur.com/DvS6PJv.jpg

北朝鮮工作員が一番浸透しているのは日本のメディア 日本はスパイ防止法がないので何も出来ない
https://fate.5ch.net/test/read.cgi/seijinewsplus/1518338408/
0061名無しさん@1周年垢版2018/12/17(月) 17:14:03.17ID:YiJ+Gjla0
>>49
それマジなら終わってんな、結局アプリで対策しても
店側が対応しないと意味無えじゃん
0062名無しさん@1周年垢版2018/12/17(月) 17:14:08.48ID:Bm/2Pt9a0
>>54
そもそも登録に何のチェックもないのにレジで身分証提示してなんの防波堤になるんだ?
0063名無しさん@1周年垢版2018/12/17(月) 17:14:29.00ID:BdckCAJC0
>>20
万が一見覚えのない支払いがあるなら、カード会社に連絡をして取り消しはできるぞ

現金は盗まれたり紛失すると戻る確率は低い
0064あみ垢版2018/12/17(月) 17:15:00.73ID:NEbPLqyF0
ペイペイもクレジットカードも持ってない人は安心していいの?
0065名無しさん@1周年垢版2018/12/17(月) 17:15:19.22ID:wt/WLnCd0
>>62
不正使用の犯人検挙の手掛かりになる。
0067名無しさん@1周年垢版2018/12/17(月) 17:15:28.30ID:zXRpFVWE0
なしてとオモタが、以前の流出カードね。 再発行とか対処していない連中がやられたわけか。。。
0069名無しさん@1周年垢版2018/12/17(月) 17:15:34.51ID:zSGguN7M0
やべええ早く辞めさせろ
クレカの不正利用の為に運営してるといっても過言ではない状態
0070名無しさん@1周年垢版2018/12/17(月) 17:16:00.83ID:rw9Qewvm0
孫正義さんは、日本のクレジットカード業界を見事に壊したなぁ。
0072名無しさん@1周年垢版2018/12/17(月) 17:16:14.77ID:qkfpUWmT0
孫さんは大韓民族の英雄だぞ
孫さんの責任ではない
0073名無しさん@1周年垢版2018/12/17(月) 17:16:46.84ID:wfHvmyXn0
>>65
店に記録残して無いけど
0075名無しさん@1周年垢版2018/12/17(月) 17:17:23.78ID:CcaRPab00
シナとは違った意味でマヌケが多すぎて怖いな
こういう売国ハゲとか売国政府がキャッシュレス進めてるのがヤバすぎ

ますます現金主義になります
0077名無しさん@1周年垢版2018/12/17(月) 17:18:23.08ID:C0JSKW370
>>60

886 名無しさん@1周年 2018/12/16(日) 21:21:42.26 ID:nYH2f0EO0
>>855
paypayが海外のカードは登録できないと書いている人がいた

それが事実なら被害は日本だけ

943 名無しさん@1周年 2018/12/16(日) 21:28:45.22 ID:gd7mV3JB0
>>886
海外のマスゴミは事件あれば即報道し
(pay pay)ソフトバンクの悪事が露見する

日本だけならマスゴミは電通など朝鮮人が支配してるので巨大詐欺が露見しない

実際その通りになってる(マスゴミ一切報道せず)

※孫正義(朝鮮人)

939 名無しさん@1周年 2018/12/16(日) 21:27:38.93 ID:rUCP80O30
一瞬でもソフトバンクとかいう朝鮮人の会社通して金を使おうという発想になる人間が
理解できんわ
0078名無しさん@1周年垢版2018/12/17(月) 17:18:32.53ID:e8S73vaw0
>>49
これもスマホとカードの名義人照会等最初の登録さえキツくしとけば省けるステップの筈なのに

アプリ考えた奴わざと悪用しやすいように作っただろ
0079名無しさん@1周年垢版2018/12/17(月) 17:18:43.93ID:mcmgg3ua0
これ狙いのキャンペーンだったか・・・。
0080名無しさん@1周年垢版2018/12/17(月) 17:19:30.69ID:PIRPbwtQ0
>>4
上限なしはネタじゃなくてマジだったかw
アホか。
0082名無しさん@1周年垢版2018/12/17(月) 17:21:02.68ID:lyqln5sI0
yahooの預金払いで漏れたら瞬殺ですか
ソフトバンクは関わったらあかんわ
0084名無しさん@1周年垢版2018/12/17(月) 17:21:27.25ID:mcmgg3ua0
>>80
マジか、やっぱり犯罪者とグルだろ、これw
0085名無しさん@1周年垢版2018/12/17(月) 17:21:43.03ID:ars+OLQ80
通信障害とカード不正利用のコンボで反社認定間違いなし
0086名無しさん@1周年垢版2018/12/17(月) 17:21:48.67ID:qpExKCft0
>>81

肝心なことには一切触れず
ひどいところだとペイペイは悪くないっていう
報道姿勢だけどな・・・
0087名無しさん@1周年垢版2018/12/17(月) 17:22:14.55ID:u0nJH3MC0
>>64
ペイペイ公式が「不正利用は家族知人を疑え」って言ってるから、家族知人から疑われる可能性はあるぞw
0088名無しさん@1周年垢版2018/12/17(月) 17:22:24.31ID:rU/jAxDS0
これ、完全なハッキングツールだろ。
ツール作成で摘発されるんじゃないか?ペイペイ
0089名無しさん@1周年垢版2018/12/17(月) 17:22:32.76ID:vx28gM990
>>62
防波堤ではないだろう
不正利用されたときに身分証明してないのならそれはお店の責任ですねと
ペイペイ側の補償を免責するための仕組みだろうな
0090名無しさん@1周年垢版2018/12/17(月) 17:23:03.38ID:zSGguN7M0
金融庁もグルなん?なぜ止められないんだよ
0092名無しさん@1周年垢版2018/12/17(月) 17:23:38.02ID:JA6jcH1C0
NHKニュース

「PayPay」 不正利用相次ぐ 覚えない請求に注意を
2018年12月17日 16時36分

QRコードを使ったスマートフォンの決済サービス、「PayPay」を使ったクレジットカードの不正利用が相次いで確認され、運営会社は、身に覚えのない請求に注意するよう呼びかけています。

「PayPay」は、ヤフーとソフトバンクが共同で出資してことし10月から始めたスマホの決済サービスで、今月、支払額の20%を還元する大がかりなキャンペーンを行いました。

運営会社によりますと、このキャンペーン期間中、会社側に対して、「PayPay」を使った身に覚えのないクレジットカード決済が行われたという利用者からの連絡が相次いでいるということです。

中には、アプリを使っていない人からも不正に決済されたという報告が寄せられているとしています。

会社は、顧客情報の流出などは起きていないとしていて、何らかの方法で不正にクレジットカード情報を入手した第三者が勝手にアプリに登録して利用したとみています。

「PayPay」は、身に覚えのない請求があった場合は、カード会社へ問い合わせるよう注意を呼びかけています。

民放はダンマリ!
0093名無しさん@1周年垢版2018/12/17(月) 17:23:56.07ID:LKYL8y5k0
身分証明って何と何を照らし合わせるわけ?
PayPay登録時にしっかり身元確認してあるならまだしも
0095名無しさん@1周年垢版2018/12/17(月) 17:25:27.79ID:Rh6VrRyb0
>カード情報を入力する際、繰り返し間違えてもロックがかかる機能がなく、

最重要ポイントはこれだよね
どんな馬鹿が作ったんだ?
0096名無しさん@1周年垢版2018/12/17(月) 17:26:11.45ID:foFoOmKI0
PayPayは情報流出はない、と言い切るが
情報を確定できる事は流出と同義ではないのか?
0097名無しさん@1周年垢版2018/12/17(月) 17:26:15.86ID:Bm/2Pt9a0
>>93
普通提出する書類の確認とかに身分証明使ったりするけど
今回の場合は何も比較するものがないから身分証出されたところで何の意味もないからね
0098名無しさん@1周年垢版2018/12/17(月) 17:26:40.47ID:jSrYeSrL0
> 一方、ペイペイのアプリには、カード情報を入力する際、繰り
>返し間違えてもロックがかかる機能がなく、数字の組み合わせ
>を手当たり次第に入力する「総当たり攻撃」が一部で行われて
>いる可能性もあるという。運営会社の広報担当者は「システム
>面も含めて、安全に使っていただくための対策を実施していき
>たい」と話している。

ブルートフォース対策してないって運営会社認めちゃってるじゃん
バカなの
0100名無しさん@1周年垢版2018/12/17(月) 17:28:20.06ID:zctHgtmE0
セキュリティコードなんて回数無制限で入力できる。

外れると「クレジットカードの登録に失敗しますた」だが、何回でもできるので、
その内に「クレジットカードが追加されますた」(←これが正しいコードだと教えてくれる)。

バカだろ。このサイト。
これで探って他の所で不正使用もあり得るんだぞ。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況