X



【PayPay】ペイペイ不正利用「ダークウェブ」でカード情報入手か 広報「補償はカード会社とペイペイでどちらが負担するかを協議」★2
レス数が1000を超えています。これ以上書き込みはできません。
0001ばーど ★
垢版 |
2018/12/18(火) 17:25:48.67ID:CAP_USER9
スマートフォン(スマホ)を使った決済サービス「ペイペイ」で、クレジットカードが不正に利用される被害が相次いで発覚した。セキュリティーの専門家によると、匿名性の高い闇サイト群「ダークウェブ」上では日本人のカード情報が大量に流出、流通しており、今回の不正利用との関連が疑われている。アプリにカード情報を登録する際の仕組みも悪用されており、不正対策の強化が求められている。

■数十件の被害

ヤフーとソフトバンクが出資する決済会社のペイペイ(東京・千代田)は今年10月、スマホを使った決済サービスを始めた。スマホにペイペイのアプリをダウンロードし、スマホにQRコードを表示して店側が読み取ることでキャッシュレス決済ができる。

ペイペイは12月4〜13日まで総額100億円を還元する大規模なキャンペーンを実施。支払った額の2割を還元する内容で、このキャンペーン時に、他人のカード情報をアプリに入れて買い物をするなどの不正利用があったとみられる。被害は数十件に上るとみられ、既に警視庁にも複数の被害相談が寄せられている。

■闇サイトで入手か

匿名性の高い闇サイト群「ダークウェブ」は特殊なソフトがないと閲覧できず、発信元の特定が難しいサイトの総称で、違法薬物や銃器が取引され、犯罪収益の資金洗浄にも使われる。セキュリティーの専門家によると、ダークウェブ上には、クレジットカード番号や数字3桁のセキュリティーコードなど、カード決済に必要な情報が売買されている「闇市場」が複数存在する。日本人のカード情報も大量に流通しており、今回の不正に使われたカード情報との関連も疑われるという。

別の専門家によると、ダークウェブではクレジットカード情報が1件あたり数ドルで売買されている。日本人のカードは与信力が高いとされ、1件あたり10ドルを超え、さらに有効期限までが長いと100ドルほどになることもあるという。

■ロックかからず

ペイペイのアプリの利用にはカード番号やセキュリティーコードなどを登録する必要があるが、これまではセキュリティーコードなどを複数回、間違えてもロックがかからず繰り返し入力できたという。

インターネットサイトのログイン時や、ネット上のカード決済時にはパスワードやセキュリティーコードを複数回間違えて入力すると、ロックがかかる仕組みの場合が多い。しかし、ペイペイのアプリでは間違ったセキュリティーコードを入力してもロックがかからず、何度でも入力できるシステムだった。

セキュリティーに詳しい国際大学GLOCOMの楠正憲客員研究員は、クレジット番号やセキュリティーコードについて「数字の組み合わせを手当たり次第に試し、正しいコードを探り当てる『総当たり攻撃』が行われた可能性がある」と話す。ダークウェブ上の情報に加え、こうした手法で入手した情報が不正利用に使われたとみられる。ペイペイは入力回数に上限を設けるなどの改善策を既に取ったという。

■誰が補償するのか

今回、不正利用に遭った被害者への弁済はどうなるのか。ペイペイの広報担当によると「基本的には顧客の補償はクレジットカード会社が実施する。その上で、カード会社とペイペイで補償についてどちらが負担するかなどを協議する」としている。ペイペイは身に覚えのない請求が来た場合、カード会社に確認するよう呼びかけている。

一般社団法人、日本クレジット協会(東京・中央)によると、2017年のクレジットカードの不正利用被害額は236億円に上る。00年の308億円をピークに減少が続いていたが、12年の68億円から増加に転じ、被害は年々拡大している。

被害の大半は、カード情報を不正に使われる番号盗用被害だ。同協会の担当者は「インターネット上のカード決済が広がり、本体を偽造しなくても不正利用ができるようになったため」と分析している。

今回の不正利用について、警視庁は今後調べを進めるとみられるが、ダークウェブ上でカード情報を売買している場合、それぞれの身元を確認するのは難しいという。

https://www.nikkei.com/content/pic/20181218/96958A9F889DE1EBE2E5E3EAEBE2E3EAE3E0E0E2E3EA9191E3E2E2E2-DSXMZO3907170018122018910E00-PN1-4.jpg

2018/12/18 11:47
日本経済新聞
https://www.nikkei.com/article/DGXMZO3907189018122018CC1000/

★1が立った時間 2018/12/18(火) 13:40:56.19
前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1545108056/
0952名無しさん@1周年
垢版 |
2018/12/18(火) 21:34:55.34ID:ZfbiHlZH0
まあ、今回被害に遭ったやつは、予めセキュリティコードも抜かれていた
やつじゃねーの?何千回もそうあたりしていたら、さすがにPAYPAYだって
ブロックするだろw
0953名無しさん@1周年
垢版 |
2018/12/18(火) 21:34:57.43ID:xUm5Y5y00
なんでロックがかからないのを犯罪者が知ってたんだよ
闇でカード番号を入手して一斉にやってるし
0954名無しさん@1周年
垢版 |
2018/12/18(火) 21:35:11.08ID:FMMvrUZu0
日経「明日IPOを控えたソフバンは悪くない!悪いのはなんだか分からんがダークウェブ!」

こうすかね?w
0955名無しさん@1周年
垢版 |
2018/12/18(火) 21:35:18.24ID:WOxlS86D0
本人の買い物でないから
クレカ側は支払い義務ないだろ
実際に購入した人にペイペイは請求すべき事案
クレカ側とクレカ所持者に押し付けると刑事事件になる
0956名無しさん@1周年
垢版 |
2018/12/18(火) 21:36:00.99ID:rlRhN/LOO
>>946
「100億円がXX日で消えました!!大人気です!!」ってのを演出したいんだから、決済に滞りがあったら困るから、決済代行業者にかなりのプレッシャー掛けたのは想像できるな。
ADSLモデム送り付け商法の頃から全く成長してないな…
0957名無しさん@1周年
垢版 |
2018/12/18(火) 21:37:27.17ID:JM0q3djb0
>>927
決済アプリなんてのが有る事自体カード情報アプリ運営に預けて
カード会社からの融資をさして貰いますって話だから

緩和しないならカード会社側は「は?通販?口座引落か代引でやれ」で終わる話

ネットショッピング自体が決済システムやショップを利用者が信頼して
情報を丸投げして自己責任で使うものってのが常識
0959名無しさん@1周年
垢版 |
2018/12/18(火) 21:38:03.57ID:BPeHxErg0
LINEも怪しい会社なのにマイクロソフトが関係持ったからいつか新しい銀行設備が入りだしたら銀行口座すら簡単にハッキング出来るようになるとか恐ろしい。
0960名無しさん@1周年
垢版 |
2018/12/18(火) 21:38:26.45ID:16Dl+lyN0
>>948
paypay <--> カード決済代行会社 <--> カード会社
だって言ってんだろうに。 カード会社はYesかNoかの結果を受け取るだけ。
アプリ製作者にAPIを提供するのもカード決済代行会社。カード会社じゃない。
このカード決済代行会社ってのがソフトバンク・ペイメント・サービスではないかと言われている。

paypayもカード決済代行会社もソフトバンクグループなんだから、ソフトバンクグループが
全額損失を背負うべき。
0961名無しさん@1周年
垢版 |
2018/12/18(火) 21:39:49.64ID:JM0q3djb0
>>948
知らないどこかで3回トライされたらカード止まるじゃ使い物にならんだろ

それこそ経済テロに使える
0963名無しさん@1周年
垢版 |
2018/12/18(火) 21:40:30.17ID:3aBW48Pb0
日本でしか被害がないのだから日本に多くいる外国人
=日本人チャンチョングループでしょう
0965名無しさん@1周年
垢版 |
2018/12/18(火) 21:41:04.33ID:1Pxih8mX0
>>933
保障されるとは限らんから再発行は早い方が良いに決まってんだろ
お前はマネフォ言いたいだけだしな
0968名無しさん@1周年
垢版 |
2018/12/18(火) 21:42:32.58ID:BPeHxErg0
>>961
セキュリティなんだから当たり前だろ?お前は他人に金盗まれても平気なのか?
0969名無しさん@1周年
垢版 |
2018/12/18(火) 21:42:40.56ID:Dkjz64Ma0
ていうか何回あのハゲに騙されりゃ気がすむんだよ
0970名無しさん@1周年
垢版 |
2018/12/18(火) 21:42:54.37ID:blMuPXY00
>>967
そのEとFをすっ飛ばすこともできます。
それが「フロアリミット」です。
0971名無しさん@1周年
垢版 |
2018/12/18(火) 21:43:33.80ID:1Pxih8mX0
マネフォみたいなスマホに全資産の情報紐付けるとか
アホとしか思えんわ
0972名無しさん@1周年
垢版 |
2018/12/18(火) 21:43:50.94ID:cvQy5wAM0
>>764
被害額判明したのか。いくらくらいなの?
1には数十件と書いてあるけどもっとあるよな。
数十件だけなら、被害額はたかだか1億だから、カード会社にとっては通常業務で
他者に損害おっかぶせようなんて気はおきない。
0973名無しさん@1周年
垢版 |
2018/12/18(火) 21:43:58.61ID:irhtbR6h0
不正利用とかマイルドに表現してるが、これ詐欺の案件だよね。
問題を故意に矮小化してる二だ。
0974名無しさん@1周年
垢版 |
2018/12/18(火) 21:44:26.90ID:16Dl+lyN0
>>962
Pepperとかいう粗大ごみを自慢げに未来のロボットなんて言っているDQN会社に
技術力なんてあるわけないだろう。 売上や利益と比較して研究開発費も異様に低いし。
ドコモの数分の一、トヨタの数十分の一というレベル。 ソフトバンクグループの話ね。
0975名無しさん@1周年
垢版 |
2018/12/18(火) 21:44:32.34ID:UBtZb6EC0
ソフトバンク携帯の支払い誤記載で信用情報ブラック登録された被害者
の人たちってどうなったの?

 あれも相当ひどい事件だったよなたしか
0977名無しさん@1周年
垢版 |
2018/12/18(火) 21:46:00.54ID:JM0q3djb0
>>967
認証してるのはサイトに情報を登録した人間だよ

本人確認、カード確認はショップや窓口の責任

カードは簡単に融資口座にアクセス出来るようにする為の道具であって

できなくする鍵ではない
0979名無しさん@1周年
垢版 |
2018/12/18(火) 21:47:11.44ID:cvQy5wAM0
>>970
カードが登録できてる時点で、EFはほとんど影響ないやろ。
本人が限度額ギリギリまで使ってるカードを犯人が掴んでる可能性は1割もない。
0980名無しさん@1周年
垢版 |
2018/12/18(火) 21:47:12.65ID:Ai54Ri7P0
ソフトバンクユーザー以外に迷惑かけんなよ〜
ソフトバンクユーザーはドMばっかだから、どんなに酷いことされても大丈夫だけど
0982名無しさん@1周年
垢版 |
2018/12/18(火) 21:47:41.18ID:zKQjcT1/0
ソフトバンクグループなんぞ金融業界から追放すべき。
携帯電話事業もとっとと楽天に売り払え。
で、ソフトバングは海外で投資ごっこだけやってりゃ良いよ。
0984名無しさん@1周年
垢版 |
2018/12/18(火) 21:48:33.68ID:TdLwLjoI0
>>932
VISAはシステム上カード会社(イシュア)がロック処理することが出来ないのよね
アクワイアラがそれを担うことになってる
2年程前に問題提起された時の記録がネット上にたくさんあるから読んでみ
0986名無しさん@1周年
垢版 |
2018/12/18(火) 21:49:20.56ID:/u8pApDz0
>>1
無限アタック可能とか一つのカードで複数アカ取れるとかクソ仕様過ぎてカード会社にしてみりゃテロ以外の何者でもないわw
0987名無しさん@1周年
垢版 |
2018/12/18(火) 21:49:23.08ID:JM0q3djb0
>>968
カードは簡単に口座にアクセス出来るようにする為の道具であって
できなくするためのモノではない

キャッシュカードも同じ納得できないならお前はATMも使わず
銀行の窓口でおじいちゃん達と整理券取って順番待ちしてれば良い
0989名無しさん@1周年
垢版 |
2018/12/18(火) 21:50:50.00ID:cvQy5wAM0
>>981
EとFはダウンした原因ではないから、そこを飛ばしても解決しないし、
限度額以上購入された場合の負担をpaypayがする気になったとは思えない。
0990名無しさん@1周年
垢版 |
2018/12/18(火) 21:51:37.75ID:cvQy5wAM0
>>985
だよね。なんで被害額わかったようなこと書いてるバカがいるんだろうね。
0991名無しさん@1周年
垢版 |
2018/12/18(火) 21:52:09.04ID:zKQjcT1/0
ツイッター見ているとクレジットカード会社から連絡があったという人も多いな。
こういうのってカード会社によって大きく違うんだよな。
不正利用に関する臭覚が優れている会社と鈍い会社で。
0992名無しさん@1周年
垢版 |
2018/12/18(火) 21:52:45.32ID:irhtbR6h0
詐欺犯罪が実行された現場は店頭、商品を騙し取られた被害者はお店。
ドコの誰に商品を渡したのか記録してないお店の過失責任は大きいよ。
0994名無しさん@1周年
垢版 |
2018/12/18(火) 21:52:57.68ID:u/a67kd90
セキュリティコードばれたら、
本人とみなす的な判例ないの?
ICの暗証番号は、使ったの他人でも正解なら本人に支払い義務があるんだよね?
0998名無しさん@1周年
垢版 |
2018/12/18(火) 21:54:56.12ID:+m4g6aL40
被害の保証はどうなる
これペイペイの責任だろ
ソフバンは被害が出たら
家族を疑えとか言ってるぞ
0999名無しさん@1周年
垢版 |
2018/12/18(火) 21:55:37.54ID:cvQy5wAM0
>>992
本人確認を怠ったとしても、とりあえず監視カメラの映像はあるだろうから、
期限を切って、公開するとあらかじめ公表してから公開で、半分以上は捕まるだろうな。
1000名無しさん@1周年
垢版 |
2018/12/18(火) 21:57:59.06ID:+m4g6aL40
次はペイペイをネタにして
オレオレ詐欺か?

被害が拡大してからじゃ遅いぞ
政府はそろそろ動いた方がいい

ラオスダム決壊みたいに
損も含めて関係者全員
国外トンズラだ
10011001
垢版 |
Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 4時間 32分 11秒
10021002
垢版 |
Over 1000Thread
5ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。


───────────────────
《プレミアム会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。

▼ プレミアム会員登録はこちら ▼
https://premium.5ch.net/

▼ 浪人ログインはこちら ▼
https://login.5ch.net/login.php
レス数が1000を超えています。これ以上書き込みはできません。

ニューススポーツなんでも実況