X

【詐欺】キャッシュレス決済で“他人のスクショ”を店員に提示か「非常に盲点だ」と専門家も驚いた詐欺犯の手口と対策 [牛乳トースト★]

レス数が1000を超えています。これ以上書き込みはできません。
1牛乳トースト ★
垢版 |
2024/08/17(土) 15:09:25.83ID:obFn5L1E9
他人の電子マネーの決済画面を見せて商品をだまし取ったとして、会社員の男が逮捕されました。キャッシュレス決済という身近な決済手段を、犯罪組織が悪用したとみられていますが、その手口や対策について専門家に聞きました。

埼玉県の会社員・林拓摩容疑者(36)は14日、名古屋市の家電量販店で他人の電子マネーの決済画面を提示してカメラ1台をだまし取った詐欺の疑いで、16日朝に送検されました。

捜査関係者によりますと、林容疑者がレジで店員に提示したのは、バーコード決済の画面を撮影した写真、いわゆる「スクリーンショット」したものでした。

決済アプリを起動した際、通常はバーコードが使用できる時間には制限がありますが、林容疑者はスクリーンショットされた画面を指示役から受け取り、それを支払い時に見せる手口で、1000万円以上の商品をだまし取ったとみられています。

どの決済アプリが悪用されたとみられるか明らかになってはいませんが、キャッシュレス決済に詳しい専門家も、「初めて聞いた」としながら、こう指摘します。

*記事全文は以下ソースにてご覧ください

2024/08/16 21:06 東海テレビ
https://www.tokai-tv.com/tokainews/article_20240816_35839
2名無しどんぶらこ
垢版 |
2024/08/17(土) 15:10:49.90ID:25NMiyib0
林性ってさ
2024/08/17(土) 15:10:51.46ID:JJwIS2ja0
アナログJAP
4名無しどんぶらこ
垢版 |
2024/08/17(土) 15:11:24.81ID:36uUEWXQ0
容疑者はスクリーンショットされた画面を指示役から受け取り、それを支払い時に見せる手口で、1000万円以上の商品をだまし取
2024/08/17(土) 15:11:27.51ID:TcuHZ3jE0
あちゃー
6名無しどんぶらこ
垢版 |
2024/08/17(土) 15:11:40.75ID:pQz5NoS+0
時間制限あるはずなのにできてしまうのか?
7名無しどんぶらこ
垢版 |
2024/08/17(土) 15:11:44.60ID:Ozy487Zf0
いや、これが盲点って言ってる時点で専門家としてどうなのよ
2024/08/17(土) 15:12:53.40ID:ALqcAyCd0
まず電子マネーとバーコード決済は別物
2024/08/17(土) 15:13:06.52ID:ILLdtHOx0
あれってワンタイムじゃねーの
2024/08/17(土) 15:13:21.93ID:A8ByIh1p0
>>2
多い、かなり
2024/08/17(土) 15:13:29.99ID:7gTW9l9N0
あれ毎回画面違うんだと思ってたわ
同じだとしたら早急に対策しないとこの情報悪用するやつ出てくるぞ
12名無しどんぶらこ
垢版 |
2024/08/17(土) 15:13:40.83ID:M0L12+ZM0
どうすんのよ?アホデジタル脳。
2024/08/17(土) 15:14:24.48ID:tmVgxIzY0
なんで撮影されてしまった
14名無しどんぶらこ
垢版 |
2024/08/17(土) 15:14:47.72ID:LeqXnP2L0
>>2
自民党の林芳正のことだろ
2024/08/17(土) 15:15:05.48ID:tmVgxIzY0
>>4
やべえな
2024/08/17(土) 15:15:12.59ID:MBT48TyI0
auペイは使ったら即決済メールくるからすぐバレると思う
2024/08/17(土) 15:15:40.68ID:yNtmcAtD0
>>11
ペイペイでリロードしたら違うバーコードになった
2024/08/17(土) 15:15:52.98ID:o/y5S+mK0
と言うかバーコードにせめて日時情報とか含んでないのか
アホやなぁ
2024/08/17(土) 15:16:22.63ID:9LYYqfgi0
>>11
いま、paypayで試してみたら、立ち上げるたびにバーコードの番号違っているけどなあ。
ただ、番号も有限だから、重なることもあるのか?
ちょっと精確な仕組みわからんな。
2024/08/17(土) 15:16:31.92ID:Dvp6imhM0
>>11
毎回違うよ
だから事前に周到に準備して、商品持ってレジ前に並んでる係と
被害者端末からバーコードのスクショ盗んで送信する係とに分かれて
数分内に詐欺完了するんだろうな
被害者のバーコードのスクショをどうやって窃盗してリアルタイムで送信してるのかはわからんけど
21名無しどんぶらこ
垢版 |
2024/08/17(土) 15:16:35.26ID:LFaz4CXO0
せいぜい5分くらいだよね
どっかのコンビニとかで直前に隠しカメラ撮影してるとか?
2024/08/17(土) 15:16:36.13ID:jWCYCUHY0
初期はスクショでもいけちゃったから、どこも決済後画面が遷移したり音が鳴ったりするようになった
2024/08/17(土) 15:16:39.65ID:Q0DHt6KX0
>>7
この手口って結構前から問題視されてるんでこれを今更盲点とか言ってるなら専門家の看板下ろした方がいいな
2024/08/17(土) 15:16:46.69ID:oSG+Fs630
なぜ決済できてしまう?
制限時間どこいった?
2024/08/17(土) 15:16:49.42ID:CF8QmNg60
メイドインジャパンwww
26名無しどんぶらこ
垢版 |
2024/08/17(土) 15:16:54.11ID:mUr86Ae30
人は記憶型と思考型に大別できる

キャッシュレスね〜
使ったことがない
2024/08/17(土) 15:17:36.34ID:yRJsrHrh0
>>2
あぁ
君の懸念通りだ
2024/08/17(土) 15:18:06.85ID:AexwKAlf0
電化製品でやるとこが中国人らしい
1000万詐欺
29名無しどんぶらこ
垢版 |
2024/08/17(土) 15:18:07.59ID:wZOxcSOS0
制限時間内なのか時間後なのか記事にも書いてないな
時間後も使えてたらヤバくね
2024/08/17(土) 15:18:31.93ID:oFMAKNc90
>>16
どのQR決済でも直ぐメール来るだろ
2024/08/17(土) 15:19:00.42ID:PADNSXpv0
スクリーンショットで決済できる方がおかしくね?
2024/08/17(土) 15:19:05.07ID:tmVgxIzY0
>>30
だよなあ
2024/08/17(土) 15:19:11.24ID:FS7zW9MB0
とうやってスクショパクるねん
全く分からん
34名無しどんぶらこ
垢版 |
2024/08/17(土) 15:19:13.21ID:ST+2iDUJ0
>>13
撮影されたんじゃなく意図して撮影したんだろ
2024/08/17(土) 15:19:37.89ID:G6HAytuD0
またスマホ持たないおれの勝ちか
2024/08/17(土) 15:19:38.57ID:AexwKAlf0
>>20
中国人犯罪組織が受験とか試験でやってるカンニング手口とどっかに共通点ありそうやな
2024/08/17(土) 15:19:48.67ID:Fo2WJ1Yx0
銀行もネットバンキングでアンドロイドを強要してセキュリティ()とか意識高く振る舞ってるけど、

ダメだよね()
38名無しどんぶらこ
垢版 |
2024/08/17(土) 15:19:51.29ID:5gwV4fxh0
ペイペイ終了かな
2024/08/17(土) 15:19:51.86ID:jWCYCUHY0
>>29
時間制限内に送られて来たスクショで決済したって事だろう
記事も決済アプリでスクショ出来ないよう対策してる(けどスクショ取られちゃった)みたいな話しか書いてないし
40名無しどんぶらこ
垢版 |
2024/08/17(土) 15:19:53.63ID:dUpKk5nw0
>>20
ホスト沼にハマったバカ女のスマホとか
2024/08/17(土) 15:19:55.69ID:C9BXTe6g0
どこの決済?
PayPayの支払いバーコードは時間制限あるよ
42名無しどんぶらこ
垢版 |
2024/08/17(土) 15:20:01.45ID:YrM+2PkD0
他人のスマホのスクリーンショットなんて
どうやって盗み読みするんだろ
2024/08/17(土) 15:20:29.71ID:tmVgxIzY0
>>34
量まで見てなかったが
これどっかで決済かつ撮影してるパターンか
あるいはもっとヤバいか
44 警備員[Lv.11]
垢版 |
2024/08/17(土) 15:20:45.43ID:ST+2iDUJ0
>>13
撮影されたんじゃなくその他人って奴もグルに決まってるだろ
2024/08/17(土) 15:21:01.28ID:AexwKAlf0
手元カメラハッキングか
一番簡単なのは子飼いの店員入れとくとか
2024/08/17(土) 15:21:02.77ID:Fo2WJ1Yx0
>>33
>スクリーンショットされた画面を指示役から受け取り、それを支払い時に見せる

おまえのアタマじゃ一生わからんな
2024/08/17(土) 15:21:05.03ID:lfdayahb0
バーコード決済じゃなくてレジだけで処理する決済のやつかなぁ
それだと確かにちょっと見ただけで気づくの難しいかもな
2024/08/17(土) 15:21:09.38ID:Dvp6imhM0
>>40
ホスト沼にハマった女のスマホならいちいちコソコソと窃盗スクショとかしなくても
ホストが女に命じれば直接スマホ使えそうなんだよな~
2024/08/17(土) 15:21:25.41ID:MBT48TyI0
>>30
えそうなの
PayPay来ないけど設定してないだけなのか
2024/08/17(土) 15:21:30.66ID:/DVKB/fx0
>>1
見せるだけで決済できるキャッシュレスあるのか?w
相互関係のない…w
2024/08/17(土) 15:22:25.20ID:Dvp6imhM0
>>50
見せるというのは店員に見せて店員がハンドスキャナーでバーコードをピッとやるシステムのことではなかろうか
2024/08/17(土) 15:22:34.35ID:C9BXTe6g0
不正に取得したスマホでバーコードを発行したってことか
53名無しどんぶらこ
垢版 |
2024/08/17(土) 15:22:41.01ID:VgS2CgEH0
>>16
決済済みメールきても手遅れじゃ?
2024/08/17(土) 15:22:43.10ID:r7C6mmIZ0
誰かのスマホからスクショ抜いてるんじゃねえのか?
ジェイルブレークしてたりするスマホなら出来そう
2024/08/17(土) 15:22:49.63ID:2r2xrEo80
>>4
つまり指示役の自腹ッ!全額持ち出しッ!圧倒的慈善事業ッ!
2024/08/17(土) 15:22:50.33ID:FS7zW9MB0
>>46
分からんから教えてくれ
はよ
2024/08/17(土) 15:23:37.30ID:9LYYqfgi0
とりあえず思いつく可能性は3つかな。
1)バーコードが有効な時間内(paypayなら5分)にスクショして、それを使って買い物している。
2)paypayは、インターネットが届かない場合でも、少額(たしか5万)決済ができる。
これを悪用している。
3)記事がどこかしらで根本的に間違っている。
4)自分や多くの人が使っている。Paypayとは結構根本的に違ったバーコード決済の話をしている。
2024/08/17(土) 15:23:38.23ID:sXn4Ye+k0
>>32
うざいから迷惑メール設定して誰もみてないでしょ
2024/08/17(土) 15:23:41.76ID:XOWagD0y0
そりゃ写真を貼り付けた偽造マイナンバーカードから電話番号を再発行すりゃ其奴のアカウントを乗っ取れるんだから、
本人のスマホに一切触らずにPayPayやらの乗っ取りも出来るだろう。
www.yomiuri.co.jp/national/20240525-OYT1T50042/

QRコードのセキュリティの甘さは前から言われていたし事例も多数報告されていた、
何であんなもんを使っているのか知らんが。
2024/08/17(土) 15:23:54.10ID:PADNSXpv0
スクショ撮れない様にアプデしろよ
2024/08/17(土) 15:23:58.19ID:Fo2WJ1Yx0
決済アプリを起動したら一定時間断続的にスクリーンショットをとって送信する機能がつけられたらどうなるよ
2024/08/17(土) 15:23:58.35ID:tmVgxIzY0
>>52
うん
撮影どころか発行の可能性あるよね
2024/08/17(土) 15:23:59.37ID:QPTvW98R0
よくわからんね
制限時間があるからスクリーンショット撮って流用?してもアウトにならんか?
誰か詳細わかるか?
2024/08/17(土) 15:24:04.07ID:Cl6JjrYr0
どこが盲点やねん。小学生レベルやろ。

自称専門家とかゆうアホ
65名無しどんぶらこ
垢版 |
2024/08/17(土) 15:24:12.51ID:c+OCye560
>>7
たし🦀
2024/08/17(土) 15:24:49.74ID:/DVKB/fx0
>>51
それはスクショじゃなくw
乗っ取りじゃないかなw
2024/08/17(土) 15:25:01.33ID:IGYbDHVu0
ガチ詳しい人に聞きたいんだけど、
台風で大手サッシ製造工場が潰れることによって地方の中小大便器製造工場の仕事減る?潰れる?
2024/08/17(土) 15:25:09.40ID:o/y5S+mK0
なるほどスクショが第三者から送られてくるのか
スクショが生成されたら終わりだな
69名無しどんぶらこ
垢版 |
2024/08/17(土) 15:26:06.11ID:M2abTsb50
現金だって偽札使われるのにアプリ不正とか誰も疑えないよ
2024/08/17(土) 15:26:06.44ID:PADNSXpv0
ペイペイってオフラインでも支払えるみたいだし
その辺を悪用されてんじゃね
2024/08/17(土) 15:26:13.89ID:jWCYCUHY0
埼玉県の会社員・林拓摩容疑者(36)は14日、名古屋市の家電量販店で他人の電子マネーの
決済画面を提示し、カメラ1台をだまし取ったとして逮捕されました。

林容疑者は、Xの闇バイトの指示役から送られてきた複数の決済画面を使って商品を購入する
手口を繰り返し、今月だけで1000万円以上の商品をだまし取ったとみられています。

林容疑者は容疑を認めたうえで、「ギャンブルで自己破産して金がなかったため犯行を繰り返していた」
などと供述しています。



捕まったのは末端の奴だから、詳しい事は何も分かってない感じだな
2024/08/17(土) 15:26:20.27ID:XOWagD0y0
わざわざ乗っ取ったアカウント自体ではなくスクショでやってんのは、同時に多数に配信して短時間で済ませなけりゃ
本人やら会社が気付くからだろうさ。
2024/08/17(土) 15:26:45.53ID:QPTvW98R0
5分以内で店員相手に早業してたとかも信じがたいんだよね
数度成功しても被害額1000万円いくほどまで成功し続けられるか?
2024/08/17(土) 15:26:56.94ID:G0rfNnO50
埼玉からわざわざ名古屋に来て犯罪起こすとか
2024/08/17(土) 15:27:31.47ID:jS6Qgzgb0
むしろワンタイムじゃないとか
76名無しどんぶらこ
垢版 |
2024/08/17(土) 15:28:00.78ID:1FLP06N20
>>71
議員のスマホ機種変乗っ取りも
わざわざ名古屋の店に行ってやってたなあ
77名無しどんぶらこ
垢版 |
2024/08/17(土) 15:28:18.12ID:ST+2iDUJ0
どゆこと?
発行から5分以内にスクショを受け子に配って決済させたのか?
1回の支払いで受け子の数だけ受け取る商品を増やせるってこと?
2024/08/17(土) 15:28:21.93ID:r7C6mmIZ0
多分わかっちゃったけど書いたら他にもやるやつ増えそうだから書かない
2024/08/17(土) 15:28:22.90ID:lfdayahb0
確かに今月だけで1千万以上
14日に逮捕だから2週間程度でそんなに成功するとは
詳細がまったく分からんけども
2024/08/17(土) 15:29:02.60ID:FS7zW9MB0
>>46
わけ分からん引用してるしこいつただの煽り屋のガイジだったかw
>>61
そんなもんか実装されても今回の犯罪の解になってねぇし‥キチガイやんお前
81名無しどんぶらこ
垢版 |
2024/08/17(土) 15:29:48.80ID:YwCZAgqj0
ペイペイの音楽を鳴らすのなら覚えがある
2024/08/17(土) 15:29:54.17ID:xHFgvnKW0
>>80
IQ128 だからガイジだな、そりゃ。
83名無しどんぶらこ
垢版 |
2024/08/17(土) 15:30:16.58ID:3YMO0ab60
これらから分かることは被害者のスマホを長時間持ち出せないということ
被害者が一時的に自分のスマホから離れる時、トイレ等を狙ってスクショを撮り実行役に即送信って感じかな
2024/08/17(土) 15:30:28.51ID:QPTvW98R0
5分以内はレジがちょっと混んでたら終了だしすぐ破綻するし
qr側に制限時間の穴があるとかそんな感じかね
2024/08/17(土) 15:30:36.48ID:FS7zW9MB0
>>82
回答できねぇんだから意味不明なレスすんな死ね池沼
2024/08/17(土) 15:30:47.27ID:/DVKB/fx0
>>75
見た目が変わっただけでw
垢を乗っ取った指示役が足がつかないようにw
下っ端に買い物させてるだけかとw
2024/08/17(土) 15:30:52.94ID:yxCb01690
乗っ取られてるんだろ、実行役はスクショをもらって決済
2024/08/17(土) 15:31:11.67ID:XOWagD0y0
>>83
sim乗っ取り以外は効率が悪過ぎてやってられんだろう。
2024/08/17(土) 15:31:59.96ID:xHFgvnKW0
>>85
池沼も生きる権利はある
おまえも生きろ
2024/08/17(土) 15:32:19.01ID:FS7zW9MB0
>>89
お前は死ね
2024/08/17(土) 15:32:58.21ID:XOWagD0y0
>>84
そのQRサービスの制限時間毎に何度も自動で更新されたスクショが送信されるんだろうさ、
>>61が書いた様に。
2024/08/17(土) 15:33:03.96ID:z1WTeBfb0
これ記事書いた人も詳細を分かっていないだろ。
スクショはいいとして、元の画面は何処なのか分からん。
2024/08/17(土) 15:33:38.50ID:EeQ4Ov5e0
どっかの秘密基地で買ってきた個人情報からクレカ情報とQRコード決済の連携を手当たり次第にやってるのかね
そんで出来ました!というスクショを店舗に待機している出し子に送信するとか
2024/08/17(土) 15:33:40.14ID:2BrxjgoN0
こいつはとかげの尻尾でしょ、指示役の反社は捕まらない
95名無しどんぶらこ
垢版 |
2024/08/17(土) 15:34:46.46ID:5jEESUB70
足が付かないようにスクショを挟んでいるのか
96名無しどんぶらこ
垢版 |
2024/08/17(土) 15:34:47.27ID:oAWeFK/00
>>84
自分の番のときにやれば良いだけ
97名無しどんぶらこ
垢版 |
2024/08/17(土) 15:34:51.42ID:IdTVgGbp0
カウントしてるからあれなのかと思ってたのに
98名無しどんぶらこ
垢版 |
2024/08/17(土) 15:34:58.51ID:tS8zzyCi0
タッチ決済以外は禁止しろ
2024/08/17(土) 15:35:18.11ID:3YkQ7uww0
これは盲点だったわ
2024/08/17(土) 15:35:18.73ID:YipUeJkG0
ペイペイのオフライン決済を悪用された感じかね?
2024/08/17(土) 15:35:31.86ID:cTpEbgnj0
>>39
多分そういうことなんだろうけど、問題はどういう手口で
スクショ画面が盗まれたかだね
ひょっとしたらスクショを盗む係とかではなく
被害者が買い物した瞬間にその被害者端末から
自動送信される様なマルウェアでもあるんかな
それ以外だと犯行に及ぶまでの時間的にもキツいと思うし
2024/08/17(土) 15:35:39.58ID:o8u0C85G0
https:
//i.momicha.net/politics/1689054670749.jpg
https:
//i.momicha.net/politics/1689054700489.jpg

デジタル監視社会のマイナシステムは日本人総奴隷カード

顔認証システムやキャッシュレス決済は、国民監視の奴隷システムでしかない 

デジタル監視社会は、中国共産党の国民支配システムである

中国共産党を作ったのがロスチャイルドである

国民監視システムをごり押しするカルト自公政権こそ共産主義者です
103名無しどんぶらこ
垢版 |
2024/08/17(土) 15:35:44.42ID:Q3ItR0EK0
スクショw
104名無しどんぶらこ
垢版 |
2024/08/17(土) 15:35:51.26ID:3YMO0ab60
>>88
たしかに
sim乗っ取って、ネットで集めた使い捨て闇バイトの下っ端に実行役やらせてるだけなのかも
105名無しどんぶらこ
垢版 |
2024/08/17(土) 15:35:59.08ID:NBae9s+Q0
スマホ決済は一切しないからさっぱりわからんが
キャッシュレスの画面って普通にスクリーンショットが取れてしまうものか?
そうだとしたらキャッシュレス決済のアプリを作ってる側に落ち度があるんじゃね

スクリーンショットさえ取れる状態ならあとはデータ権限がどうたらこうたらしてるアプリを使って幅広く画像を集められて
該当画像発見されて終了だろうに
2024/08/17(土) 15:36:27.44ID:o8u0C85G0
マイナカードを作成するか否かで 

被害にあった場合の責任の所在が決まる  

要するにマイナカードを作るには

デジタル庁の規約に同意しないと作れない

マイナカードを作る事は、デジタル庁の規約に同意する事になる 

マイナカードの作成を拒否すれば、デジタル庁の規約に同意をしていないので 

被害に遭った場合は、マイナンバーを勝手に全国民に割りに当てた政府の責任となる 

だからマイナカードは作ってはならないと散々警告したのにも関わらず

それでも作ったのなら自己責任となる

この構図は毒ワク接種と全く同じで、サインして同意したかどうかなのだよ

■第3条 自己責任、デジタル庁に対しいかなる責任も負担させない
■第4条、第6条、第10条、第13条、第15条 内閣総理大臣に閲覧権を与える及び個人情報の提供
■第7条 開示請求に対して拒否権の放棄
■第11条 行政機関の長に口座情報の照会を許可する
■第23条 デジタル庁は損害が発生しても一切責任を負わない
■第24条 デジタル庁はこの規約を勝手に変えられる
2024/08/17(土) 15:36:32.23ID:FpJ+3rHN0
制限時間5分があるやろ
5分じゃ無理やと思うが
2024/08/17(土) 15:36:47.81ID:rJWsFCkX0
ペイペイでスピーカーが壊れているからと、決済音を聞かず詐欺にあったな
250円だけど
109名無しどんぶらこ
垢版 |
2024/08/17(土) 15:37:26.44ID:LJWOUGkv0
>>63
制限時間以内にやってるんじゃね?
指示役が振り込め詐欺みたいに「その画面をスクショして送って下さい~」→売り場で待機してる買い物役にすぐ送る→すぐレジに行く
2024/08/17(土) 15:37:27.53ID:DnTpf/rF0
はあ?何でこれが通るのよ
こんなんじゃ店も困るだろ
2024/08/17(土) 15:37:52.25ID:/DVKB/fx0
>>100
クレジット決済の可能性もあるのねw
2024/08/17(土) 15:38:20.70ID:N459u7zj0
1,000万のカメラかぁ
113名無しどんぶらこ
垢版 |
2024/08/17(土) 15:38:28.96ID:6gwawp3u0
こんなのリアルタイムで抜かないと無理じゃん
何のアプリ経由なんや
114名無しどんぶらこ
垢版 |
2024/08/17(土) 15:38:45.49ID:ST+2iDUJ0
>>110
そりゃ中国人が詐欺しやすいよう政治家を買収してるからだろ
やりたい放題よ
2024/08/17(土) 15:38:59.25ID:o8u0C85G0
現金が一番安全安心 

アナログを馬鹿にして、デジタルの俺かっけえと思っているキャッシュレス馬鹿w
116名無しどんぶらこ
垢版 |
2024/08/17(土) 15:39:04.16ID:3YMO0ab60
ようするに上の奴らが捕まらないためにやってんのか
2024/08/17(土) 15:39:09.59ID:dV8CkBFi0
マジかよ、バーコードを動画にしろよ
2024/08/17(土) 15:39:10.21ID:FpJ+3rHN0
>>61
これが一番あり得るか
2024/08/17(土) 15:39:20.57ID:QPTvW98R0
>>105
そりゃ自分のスマホならスクショは比較的簡単に撮れるけど
使用には時間制限あるし
他人のものを撮るってなら話は別よ
120名無しどんぶらこ
垢版 |
2024/08/17(土) 15:39:44.57ID:6r0/IM120
チャージじゃなくてクレカ払いになってるバーコード決済かな
2024/08/17(土) 15:39:55.62ID:XOWagD0y0
>>104
simの乗っ取り元も闇バイトに応募して来た底辺だろうと思うが、
最近流行りのスパムメールから
マイナンバーカードのスクショを出せなんて指示が出ていたら笑う。
2024/08/17(土) 15:40:05.39ID:+/zF9xCd0
バーコードなりQRなりカウントダウンないか?
店員もそれ確認しろよ
2024/08/17(土) 15:40:18.78ID:X91ywDXq0
>>20
それなら被害者携帯を直で使えば良くね?
124名無しどんぶらこ
垢版 |
2024/08/17(土) 15:40:59.96ID:lP/p+JHR0
コピーみたいにスクショも一目でわかるようにすればよい
2024/08/17(土) 15:41:08.84ID:RKaoAqWJ0
地域によっては自治体が一定額以上の買い物で画面のクーポン掲示で一定額その場で割引される物とかしてるけど、これらの場合、そもそも画面を確認するだけだから画面のタブをタッチしてクーポン使用済みにするまでを短い動画にしといてタイミング見計らって店員に今操作してるように見せかけるだけで使えてしまうな~と思ったので画面確認する時に気をつけてる。
運営側はそういうの気付いて無いと思う。
2024/08/17(土) 15:41:38.33ID:uUMRO8gO0
金使うと本人に通知が行くから口座を閉じられる
乗っ取り犯は短時間に大量に購入しないといけないんだな
127名無しどんぶらこ
垢版 |
2024/08/17(土) 15:41:59.36ID:6r0/IM120
ところでこういう詐欺で疑問なのはなんで受け子は受け取った金や物品持ってトンズラしないの?
128名無しどんぶらこ
垢版 |
2024/08/17(土) 15:42:03.73ID:lP/p+JHR0
マッチングアプリみたいにスクショできなくすればいい
2024/08/17(土) 15:42:25.08ID:fI9aqTSa0
いつも
ニコニコ
現金払い
2024/08/17(土) 15:42:26.43ID:VPGqwCBm0
決済エラーになるのが遅くて
エラーがわかった時点で逃げられてるってこと?
2024/08/17(土) 15:42:26.67ID:QG7ERVbo0
なんのためにどの決済でも「ペイペイ♪」みたいな音が鳴ると思ってんだ
そんなのちゃんと運用してたら発生するわけないだろ…

ちゃんと運用してたならな
132名無しどんぶらこ
垢版 |
2024/08/17(土) 15:42:27.15ID:7EuDbxdW0
店側が完了のピロリンって鳴らねーんじゃねーの?そんな多重決済みたいなん
どういうザルシステムだよ
2024/08/17(土) 15:42:37.74ID:OYlJEwpP0
1なんかのウィルス系アプリがバックグラウンドでコード決済アプリを開いてその画面を別の場所に送信してた?
2店員が決済用スマホと見せ掛けて別のスマホで写真撮って流した?
3QR決済のコード生成そのものの仕組みが解読されて
他人のモノが作れるようになったかとか?
2024/08/17(土) 15:42:48.47ID:nxhYM8SB0
paypayにそんなに残高入れてる人いるのかな
カード使う後払いじゃないと何万も決済できないような
カードの不正使用で返金してんのかな
2024/08/17(土) 15:43:11.47ID:5T4fQdXI0
>>6
時間制限以内にやったんだよ
スクショ撮るのは防止できないし、ワンタイムパスワード入れるようにしないと対策出来なさそう
136名無しどんぶらこ
垢版 |
2024/08/17(土) 15:44:01.15ID:6r0/IM120
何十台もの端末に一斉に送って全国で同時に決済するとどうなるんやろか?
2024/08/17(土) 15:44:08.05ID:X91ywDXq0
>>127
強盗とか闇バイトが話題になった時に身分証とか取られてるって言われていたじゃん
138 ハンター[Lv.228][SR武][SR防][苗]
垢版 |
2024/08/17(土) 15:44:22.75ID:PnBTg+4Z0
そう難しい話でなく、決済した画面みせて店側が処理するってパターンを悪用されただけでは?
レジによっては実際に決済がされた情報が送られてからレシートでるやつあるが、今回のはそうじゃなかったんだろ。
2024/08/17(土) 15:44:24.07ID:uHhKW1aA0
半額シールを勝手にはがして勝手に好きなのに貼って会計するレベル
140名無しどんぶらこ
垢版 |
2024/08/17(土) 15:44:26.35ID:ST+2iDUJ0
ついに決済画面までAI生成できるようになってしまったか
141名無しどんぶらこ
垢版 |
2024/08/17(土) 15:44:46.06ID:fo4KKDzJ0
キャッシュレス決済に馴染みがない人には、何のこっちゃわからん不親切な記事やのう

QRコード決済といっても、店舗が提示したものを自身の端末で読み取るタイプと
自身の端末に表示させたものを店舗のデバイスで読み取るタイプがあって今回は後者

不正防止として、画面に表示されたやつは短時間(数分)で更新されるが
まさにその、更新されるまでの隙間を攻められた。
つまり複製した他人のやつを読み取らせて決済したという話だな
142名無しどんぶらこ
垢版 |
2024/08/17(土) 15:44:53.98ID:CFv+zY2T0
QRコードは欠陥だらけ
使ってるのは日本くらい
143名無しどんぶらこ
垢版 |
2024/08/17(土) 15:44:54.30ID:ewpGZJdh0
キャッシュレス、マイナンバーで犯罪が減る(キリッ

寧ろ増加w1000万円以上も被害ってw
2024/08/17(土) 15:45:29.50ID:OBTsYfCS0
カウントダウンとか決済音なんてセルフレジでどうにでもなるしセキュリティに穴でもあるんでないの
2024/08/17(土) 15:45:36.35ID:xHFgvnKW0
>>135
ワンタイムパスワードも決済の制限時間も大差ない
146アイリ
垢版 |
2024/08/17(土) 15:45:52.00ID:g5C35iye0
やっぱSuica最強なんだよね
147名無しどんぶらこ
垢版 |
2024/08/17(土) 15:46:04.67ID:ST+2iDUJ0
>>142
しかもそれを誇ってるんだから救えねえよなw
2024/08/17(土) 15:46:17.19ID:5Y+5mf7s0
>>145
パスキー求めるようにすれば良いかも
149名無しどんぶらこ
垢版 |
2024/08/17(土) 15:46:18.25ID:UpHG0E+y0
>>64
「ゆう」とか言うアホw
2024/08/17(土) 15:46:30.40ID:BWcpM+pU0
凄いな ペイペイやめてID一本にしよう
2024/08/17(土) 15:46:32.49ID:/DVKB/fx0
もうw色んなケースが考えられるなw
>>1のリング開くとマネーロンダリングまで書いてるwww
152名無しどんぶらこ
垢版 |
2024/08/17(土) 15:46:36.40ID:BbLetnYe0
朝鮮人、支那人が組織的にやってるよねこれ
153名無しどんぶらこ
垢版 |
2024/08/17(土) 15:46:40.99ID:3YMO0ab60
>>121
なるほどねぇ
>>127
それやっては去年ニコ生配信者がスーツケースに入れられてたよ
2024/08/17(土) 15:46:54.98ID:3QuekqjY0
どっかの店で客が提示したら
こっそり撮影して
転送して
別の店で待機してる仲間がそれを使用して買い物
みたいな仕組み?
2024/08/17(土) 15:46:57.72ID:xHFgvnKW0
>>148
大差ない
156名無しどんぶらこ
垢版 |
2024/08/17(土) 15:47:00.68ID:gjOWni+L0
JRもQR化したらやられそう
2024/08/17(土) 15:47:08.38ID:JqnmDqRc0
ペイペイだろ?
禁止しろよ
ソフトバンクはどうしようもないな
2024/08/17(土) 15:47:13.82ID:y9YIQivO0
>>141
それだと他人に請求行くんだからその他人にメリット無くね?
それともQR決済ってのは時間内に何度でも決済出来るシステムなんか?
2024/08/17(土) 15:47:22.85ID:+HTocIuS0
ラーメン屋とかでのペイペイ提示したときに
こっそり設置したカメラでQRを撮影して解析して
再生成して実行役に送ってるんじゃないかな
1時間に10人客が来るなら
5分有効としてもタイミングはかれば
どうとでもなりそう
160名無しどんぶらこ
垢版 |
2024/08/17(土) 15:47:33.30ID:BbLetnYe0
>>149
打ち込んでいるるのに「言う」と打ち込むアホ
161名無しどんぶらこ
垢版 |
2024/08/17(土) 15:47:41.37ID:CFv+zY2T0
コンビニで行列できるのもQRコード使ってる馬鹿が原因だろ
iD使えよ
つーか、QR決済よりも現金の方が早いだろ
2024/08/17(土) 15:48:08.24ID:DPVCmAF40
QR終わったな
163名無しどんぶらこ
垢版 |
2024/08/17(土) 15:48:10.12ID:6r0/IM120
>>141
それはみんな理解できてる
2024/08/17(土) 15:48:17.08ID:xsOeVQH20
いやこれペイペイ始まった当初に言ってたぞ俺w
どこが盲点なんだよw
2024/08/17(土) 15:48:35.19ID:Tfo8E9FH0
言うほど盲点か?
仮にスマホ借りれたとしても表示するのに生体認証いるし無理だろ
スパイウェアかなんか?
166名無しどんぶらこ
垢版 |
2024/08/17(土) 15:48:46.96ID:fo4KKDzJ0
>>154
そうそう。たしかに意表をついているよね
そんな大掛かりなスピード勝負を仕掛けるとは普通は考えないし
2024/08/17(土) 15:48:51.40ID:5Y+5mf7s0
>>155
パスキーはTPM認証だよ端末ファームに記憶された
2024/08/17(土) 15:48:53.49ID:hQoIDVdh0
Vポイントとかスクショでいけるよね?
169名無しどんぶらこ
垢版 |
2024/08/17(土) 15:48:55.29ID:6r0/IM120
>>142
QRコードは日本発祥だが決済は先に中国で普及して日本はその後追い
2024/08/17(土) 15:49:08.22ID:/DVKB/fx0
>>161
間違いなくQR決済が早いよw
問題を楯に歪曲すんなwww
2024/08/17(土) 15:49:11.16ID:q1imO1sU0
>>30
楽天ペイなんて翌朝来たりするぞ
2024/08/17(土) 15:49:12.91ID:yRFPhWD70
仕組みがいまいちよくわからんが
1000万以上を騙し取れた実績はすごい
173 ハンター[Lv.228][SR武][SR防][苗]
垢版 |
2024/08/17(土) 15:49:24.02ID:PnBTg+4Z0
>>158
https://paypay.ne.jp/help-merchant/b0051/
これを読んだら、どこで偽装されたか?がわかるかと。
174名無しどんぶらこ
垢版 |
2024/08/17(土) 15:49:58.09ID:EDAyIhX40
>>154
どこぞの店が加担してる可能性もあるのか
その気になれば決済画面撮り放題だもんな
175名無しどんぶらこ
垢版 |
2024/08/17(土) 15:50:06.31ID:RNjG9c7W0
>>123
被害者携帯の端末1台より、スクショ使って複数の人間で一気に購入しまくった方が効率的なんじゃね?
2024/08/17(土) 15:50:47.10ID:xHFgvnKW0
指示役が「他人」を100人レベルで把握してたらどう?

その100人の中にバカな'出し子'が大量にいたらどう?

騙しとるやつが常に加害者なの?
2024/08/17(土) 15:51:22.74ID:5T4fQdXI0
盗んだか騙し取ったスマホでQR生成してスクショと同時に実行犯に送るシステムを構築してそう
178名無しどんぶらこ
垢版 |
2024/08/17(土) 15:51:51.20ID:fo4KKDzJ0
>>158
請求がいく他人が被害者なんだよ
被害者のコードを盗撮した悪人が仲間に転送して
その盗撮コードを使って仲間が決済をするってこと
2024/08/17(土) 15:51:56.02ID:Y9+enTpS0
1000万以上って複数のアカウント使っての犯行だろ
前に議員が偽造マイナンバーで携帯機種変されてスマホ決済利用されたのと同じような事件じゃね
2024/08/17(土) 15:52:03.79ID:xHFgvnKW0
だから、

指示役が把握してる実行犯が1人だけって思うおまえら何なのだよ?
2024/08/17(土) 15:52:31.30ID:z1VchEN50
前の人のコードを写真取って自分が使う手口って中国で流行ったから何が盲点だって感じ
でもやられた方も決済完了の知らせが来るから現地ですぐに気がつくってニュースだったと記憶している
182名無しどんぶらこ
垢版 |
2024/08/17(土) 15:52:44.46ID:gAYzmAy40
QRコード一回しか使えないようにできないもんなの?
2024/08/17(土) 15:53:00.35ID:xHFgvnKW0
>>175
指示役からみればそう

バカな実行犯からすれば騙しとるのは自分だけ
2024/08/17(土) 15:53:09.15ID:vHS59/Wt0
これ対策簡単じゃん
日付とIDを付けて確認するだけじゃん
185名無しどんぶらこ
垢版 |
2024/08/17(土) 15:53:24.03ID:La5kKpPc0
レジ担当の人もグルって可能性は無いのか
直前にQR使った人のスクショをこっそり撮って今回の犯人に送ったとか
2024/08/17(土) 15:53:26.45ID:M89Paz4P0
1人は家電量販店とかで待機、グルになってるお店でバーコード・QR決済する奴が居たら
それのスクショを撮って(防犯用って事にしてレジのかなり近くにカメラを設置して置く)
待機してる奴に転送、有効期限が切れる前に家電量販店とかでバーコード・QRを見せて高い商品を買う

みたいな感じかね
2024/08/17(土) 15:53:46.59ID:NS4+H0f60
>>154
それだ、QR限定の怪しい露店とか
188名無しどんぶらこ
垢版 |
2024/08/17(土) 15:53:50.18ID:kL0jf44u0
無関係な他人の支払画面を撮影したりスクショするのは無理筋だろうから
闇バイト仲間から画像を受け取って支払いに使ってたんじゃないかな
で、そんな仲間に被害出る行為してどうすんのって所に浮かび上がるのがマネーロンダリング
タブンネ
2024/08/17(土) 15:54:05.38ID:PwUCrLjZ0
制限時間で一回で使い捨てのQRコードをスクショで盗む?
2024/08/17(土) 15:54:10.77ID:XOWagD0y0
>>170
コンビニでの最速はVisaタッチやらだが、其処等の店で店員がモタモタ操作をしなけりゃならん端末なら現金が最速だな。
金額を聞いてから小銭をモタモタ出す様なのは話にならんとして。
2024/08/17(土) 15:54:37.66ID:vHS59/Wt0
ってか店側はきちんとキャッシュレスで清算処理ができたかどうかその場では確認できないってことなのか?
192名無しどんぶらこ
垢版 |
2024/08/17(土) 15:54:40.41ID:3VNd8GvR0
リン?さん
2024/08/17(土) 15:54:47.09ID:G+ezk1uB0
>>178
どうやって他人のスマホのスクショを取るんだろう?
2024/08/17(土) 15:54:47.23ID:DBCCwJzj0
決済上限額内での作業量、そして実行役に払われる額なんてしれてると思うから
リスクに見合ってないのによくやるわ
2024/08/17(土) 15:54:49.65ID:cvyzGkAj0
>>154
距離があり過ぎると異常と判断されてブロックされてもおかしくなさそうだから
そうならないような間隔でやってたのかもな
2024/08/17(土) 15:55:09.57ID:XOWagD0y0
>>185
有るかも知れんが、盗まれた時間の防犯カメラから即身バレしちまう。
197 ハンター[Lv.228][SR武][SR防][苗]
垢版 |
2024/08/17(土) 15:55:13.95ID:PnBTg+4Z0
>>191
できる。してないだけ。
198名無しどんぶらこ
垢版 |
2024/08/17(土) 15:55:31.39ID:6r0/IM120
盗んだクレジットカードを紐つけたQRコード決済の端末を用意してそのスクショをたくさんの受け子に配って一気に決済したとか?
2024/08/17(土) 15:55:38.60ID:xHFgvnKW0
>>178
被害者は騙し取ってるつもりの別のバカだったらどう?
2024/08/17(土) 15:55:39.14ID:vHS59/Wt0
>>197
ってことは店側の落ち度もあるやんな
2024/08/17(土) 15:55:44.26ID:uDBm8dBh0
この手のタイムアウトはせいぜい数分と思うが
連係プレーがうまかったのかな?
被害1000万円って33回ぐらいは成功してるよな
2024/08/17(土) 15:56:05.95ID:Qa4whqOI0
リムさん
203名無しどんぶらこ
垢版 |
2024/08/17(土) 15:56:11.91ID:+xbrOsJx0
レジで行列できてんのにスマホの画面を店員に見せてダラダラ悠長に会計してるアホなんとかならんのかな本当に迷惑だわ
204 ハンター[Lv.228][SR武][SR防][苗]
垢版 |
2024/08/17(土) 15:56:14.69ID:PnBTg+4Z0
>>200
そうなるから、この場合は店への補償なりはないかもなぁ。
2024/08/17(土) 15:56:23.46ID:hZ92Yusq0
非常に盲点なのか?
206名無しどんぶらこ
垢版 |
2024/08/17(土) 15:56:48.41ID:La5kKpPc0
何年も前に中国でこんな感じの事件が起きた時から
みんなよくこんなリスクのあるQR支払いやるなぁとは思ってた
2024/08/17(土) 15:56:59.95ID:y9YIQivO0
>>178
そんな簡単にコード盗撮されるもんなんやな
つかQRコードは一回使用したら無効って設定したら良いだけじゃないかと
208名無しどんぶらこ
垢版 |
2024/08/17(土) 15:57:00.59ID:PoPK2Xsu0
中国のQR決済の不正動画は、たまにお勧めで上がってくるな
2024/08/17(土) 15:57:05.60ID:VHk87YHH0
セルフレジならわからないのか
210名無しどんぶらこ
垢版 |
2024/08/17(土) 15:57:39.17ID:6r0/IM120
>>203
現金払いしかなかった時はもっと酷かったろ
2024/08/17(土) 15:57:53.01ID:RxAL888y0
決済アプリ起動したらスクショ撮って送信するウイルスとかアプリとかあるんじゃね
212名無しどんぶらこ
垢版 |
2024/08/17(土) 15:58:02.44ID:fo4KKDzJ0
>>193
それはわからん。カメラで撮影するのかまず端末をハッキングするのか
後者なら、QRコード決済を狙わずとも他にやりようはありそうだから
たぶん画面の盗撮なんじゃね?
2024/08/17(土) 15:58:10.13ID:oQpVrYkt0
この記事だけじゃはっきりとはわからんけど
1.誰かのスマホをパクる
2.そのスマホでQR決済の支払い画面を表示して撮影
3.そのスクショを多数の受け子に送る
で2-3を繰り返すかな。発覚するまでが勝負だから短時間でどれだけ使えるかが勝負だし
214名無しどんぶらこ
垢版 |
2024/08/17(土) 15:58:21.26ID:DN0haX9V0
バカを多数被害者にも加害者にもすればいいんだよ
2024/08/17(土) 15:58:23.51ID:XOWagD0y0
>>207
それ、配信毎に更新されたら終わる。
僅かでも更新間隔に制限を付けるとまともなユーザーも使い難くなる。
216名無しどんぶらこ
垢版 |
2024/08/17(土) 15:58:38.82ID:6r0/IM120
>>206
別に支払う方がお金騙し取られてるわけじゃないからな
217名無しどんぶらこ
垢版 |
2024/08/17(土) 15:58:47.89ID:CFv+zY2T0
>>210
QR決済は現金よりも遅いよ
2024/08/17(土) 15:58:52.27ID:WDRIUj1j0
ワンタイムコードじゃないクソアプリはどれだ?
2024/08/17(土) 15:59:01.28ID:/DVKB/fx0
>>205
性感帯なんて無数にあるwww
2024/08/17(土) 15:59:15.00ID:2cPjWPvq0
ただの画像だし中国のやつでもこれが可能
いやならNFC使え
2024/08/17(土) 15:59:20.00ID:AUYWsFar0
QRコード決済は一切利用してないオレは無問題
2024/08/17(土) 15:59:25.13ID:g+8/evMY0
被害者のスマホ乗っ取りってことでいいの?
じゃなきゃスクショなんて手に入らないよね
223 ハンター[Lv.228][SR武][SR防][苗]
垢版 |
2024/08/17(土) 15:59:31.76ID:PnBTg+4Z0
>>215
手間だが確認したらいいだけじゃないかね。
決済がされたか?は画面確認で可能だけど店がそこまでしてないだけなので。
224名無しどんぶらこ
垢版 |
2024/08/17(土) 15:59:36.93ID:BPmOuwzY0
いやこれスクショというよりは
どうやってリアルタイムで盗み撮ってるかが問題じゃないの
2024/08/17(土) 15:59:48.83ID:Tn2j4msx0
相変らずクズは悪知恵だけは働くな
その知恵と発想を別のことに活かせよ
226名無しどんぶらこ
垢版 |
2024/08/17(土) 16:00:01.61ID:6r0/IM120
>>158
決済ごとにQRコード再発行だよ普通は
2024/08/17(土) 16:00:34.36ID:y9YIQivO0
>>215
なんか盲点と言うよりシステムの欠陥くさいなぁ
2024/08/17(土) 16:00:36.96ID:2cPjWPvq0
盲点って言うのは無知識な奴らの言葉でこんなこと中国で5年前からわかってた
229 警備員[Lv.17]
垢版 |
2024/08/17(土) 16:00:42.64ID:bYIqRAiw0
>>135
制限時間内に決済できる
つまり手元に正規の端末があるのにスクショで決済するメリットとは
230名無しどんぶらこ
垢版 |
2024/08/17(土) 16:00:45.01ID:sfuEPubX0
>>2
気持ちはわかるがきりがないぞ。それかわかってて書き込んでるスパムフラージュみたいな奴か?
231名無しどんぶらこ
垢版 |
2024/08/17(土) 16:00:59.69ID:kL0jf44u0
自端末でQRコード決済画面をスクショしようと試してみたら真っ黒画像になったわ
セキュリティ薄い他端末で撮影して支払い担当に画像送ってたんだろうな

怪しいアプリDLしたら犯人に画像送られてたなんて線は薄そう
232名無しどんぶらこ
垢版 |
2024/08/17(土) 16:01:01.33ID:6r0/IM120
>>217
さすがにそれはない
釣りの受け渡しがないから速い
2024/08/17(土) 16:01:11.52ID:cQDAHkp50
何で決済したのか教えてほしいんだけど
とりあえず使ってるのはPayPayと楽天Payとメルペイ
2024/08/17(土) 16:01:14.68ID:3QuekqjY0
仕組みを複雑にしないとダメなのかもな
店側で、店ID、金額、取引番号が入ったQRを提示、と同時に決済システムにも予告
客が読み取ってその取引番号でネット決済
店側がその取引番号の決済完了を確認して
決済完了

こうすれば読み取られてもどうということはない
2024/08/17(土) 16:01:14.86ID:KUfCVYK60
バーコード決済ってd払いよく使うけど大丈夫なのかね?
236名無しどんぶらこ
垢版 |
2024/08/17(土) 16:01:25.48ID:CFv+zY2T0
>>225
中国で起きた詐欺がそのまま日本で起きてるからな
237 ハンター[Lv.228][SR武][SR防][苗]
垢版 |
2024/08/17(土) 16:01:30.33ID:PnBTg+4Z0
>>227
システムとしては店が確認してないだけだろうよ。
実際に決済されたか?の確認までしてればこれ自体は起きてなさそうだし。
2024/08/17(土) 16:01:40.18ID:2cPjWPvq0
QR普通に数十秒でリロードするよ
2024/08/17(土) 16:02:05.09ID:P8GwnjPH0
なんだかようわからん
そんなことできるのか
240 警備員[Lv.17]
垢版 |
2024/08/17(土) 16:02:05.37ID:bYIqRAiw0
>>228
そんなもん誰だってわかってるしそれに対して制限時間と言う対策がちゃんとされてる
241名無しどんぶらこ
垢版 |
2024/08/17(土) 16:02:10.82ID:3YMO0ab60
つまり商品を購入すれば被害者がメール等ですぐ気づいて対策されてしまうため
短期間に大量の物品を購入できるようにスクショで複数の実行役に送信

スクショだから指示役と実行役が会う必要がなく
ネット上でやりとりが完結でき指示役が逮捕されるリスクも非常に低くなると
2024/08/17(土) 16:02:31.25ID:qzfwvPhh0
案外とアナログな手法だったり
243名無しどんぶらこ
垢版 |
2024/08/17(土) 16:02:32.81ID:6r0/IM120
>>229
短時間に各地で一気に決済させて元のスマホは捨てるんじゃね
244名無しどんぶらこ
垢版 |
2024/08/17(土) 16:02:50.34ID:CFv+zY2T0
QR決済を擁護しているのは詐欺師だけ
こいつらを特定して捕まえれば良い
2024/08/17(土) 16:03:47.78ID:2cPjWPvq0
>>240
ほんとマスコミはバーーーーかだよ
2024/08/17(土) 16:03:48.59ID:EpP3cCLm0
対策されてないんだから、わざとわからないように記事を書いてるんだろ
247名無しどんぶらこ
垢版 |
2024/08/17(土) 16:04:06.74ID:VKbXSPPE0
モバイルSuicaしか使ってないからよく知らないけど
知らないからこそシンプルに「何これw」って感じ

こんなの当たり前じゃんww
248 警備員[Lv.17]
垢版 |
2024/08/17(土) 16:04:28.94ID:bYIqRAiw0
>>237
俺もそれなんじゃないかと思ってる

それだと>>234の対策も効果ない
2024/08/17(土) 16:04:36.91ID:SHNsNq7H0
デジタル犯罪というには古典的だよな
でも気付かない
2024/08/17(土) 16:05:29.15ID:3QuekqjY0
一回表示したものは一回しか使えないとか
指定した店にしか使えないとか
指定した金額しかつかえないとか
そうすれば
2024/08/17(土) 16:05:58.11ID:t0kC5sIr0
スマホ盗まれなければ問題ない?
2024/08/17(土) 16:05:58.50ID:XOWagD0y0
>>223
そもそもこの手のは店側で「使われたコードか」自動確認出来るシステムなんかね、正直そこまでは知らない。
PayPay側も使い捨て式にしているんだろうか…

俺電子マネーはVISAタッチとSuicaくらいしか…あ、そういやBitcoinの端数分がbitFlyerでQR式だわ。
2024/08/17(土) 16:06:22.53ID:XOWagD0y0
>>251
マイナンバーカードの画像が流出したらアウトだ。
254名無しどんぶらこ
垢版 |
2024/08/17(土) 16:06:29.55ID:kL0jf44u0
短期間の高額決済に制限付きそうな話ではあるな
切り捨て前提の闇バイト仲間を購入担当にしてQR決済で高額品を買いまくるのが今回の手法だろうし
厳罰化したとしても大して効果ないだろうな、リスク考えられる奴は闇バイトになんか手出さん
2024/08/17(土) 16:06:37.42ID:g+8/evMY0
やはり現金が最強か
256名無しどんぶらこ
垢版 |
2024/08/17(土) 16:06:42.77ID:/EuZhsZ90
スマホのキャッシュレスとか最新技術ヅラしてどや顔で超アナログなバーコードが出てくるから
思わず失笑しちゃうよな
2024/08/17(土) 16:06:46.14ID:yaFuNpK00
店員がグルなんじゃ
2024/08/17(土) 16:07:06.27ID:XOWagD0y0
>>227
前から言われていた欠点だが、
もしかして未だに何も対策していないのかね。
259名無しどんぶらこ
垢版 |
2024/08/17(土) 16:07:19.18ID:fo4KKDzJ0
カタカナで“こーど”と打つとNGになるな

>>207
ナンバーを発行する、決済をする、といった仕事の分担があるから
小回りが利かない仕様になっているんじゃね
ナンバーを発行するプロセスは、ただナンバーを出すだけで決済の判定を担っていないのでは
260名無しどんぶらこ
垢版 |
2024/08/17(土) 16:07:22.05ID:La5kKpPc0
こういう問題が出てくる時点で欠陥決済方法だよ
2024/08/17(土) 16:07:33.59ID:I4ESy3BB0
QRコード決済滅びていいよ
262 警備員[Lv.17]
垢版 |
2024/08/17(土) 16:07:35.74ID:bYIqRAiw0
>>241
ふむ

たくさんの実行役が使い捨てになるけどあり得る
QRの上限は10万程度だと思うけど有効なのかもね
263名無しどんぶらこ
垢版 |
2024/08/17(土) 16:08:15.45ID:zsPH4aMY0
1000万円以上の商品をだまし取った

なかなか効率がいいな
264名無しどんぶらこ
垢版 |
2024/08/17(土) 16:08:40.96ID:238C3G4H0
その画像を貼り付けたプラスチックの板1枚持ってれば一生遊んで暮らせそうw
2024/08/17(土) 16:08:53.26ID:yNtmcAtD0
小さな店で良くあるペイペイでいう「スキャンして支払う」から支払う方法なら、手口はわかる。
犯人が手下に特定の金額の商品を買うように伝えてその金額のストック画像から決済後画面を送信して店員に見せる感じ
2024/08/17(土) 16:08:59.19ID:odEem6VH0
以前、中国人だか中国でだかよくやられて他とニュースで見たが

元記事読むと、資金洗浄の手口として、と書かれてるけど、それは推測のようだし

対策として、制限時間の画面表示を大きくするななど、と書かれてるけど、決済完了の音が鳴るかどうかでわかるだろって
というか、以前の中国の件の対策が、決済時に音を鳴らすことじゃなかったっけ?

この専門家の無知の方がやばいぞ
2024/08/17(土) 16:09:01.90ID:XOWagD0y0
>>255
財布を盗まれた場合の補償が何一つ無いっつー欠点をどうにか出来るならだがね。
268名無しどんぶらこ
垢版 |
2024/08/17(土) 16:09:29.28ID:La5kKpPc0
情報通信系の知識がない人ほどQR支払いとか利用してて
デジタルの利用に長けてると勘違いしてそう
269名無しどんぶらこ
垢版 |
2024/08/17(土) 16:09:46.49ID:Mrb6OwSC0
>>262
>QRの上限は10万程度だと思うけど

上限$100程度にしないとw
270 ハンター[Lv.228][SR武][SR防][苗]
垢版 |
2024/08/17(土) 16:09:55.83ID:PnBTg+4Z0
>>252
購入者が協力したらできるから、拒否されたら商品渡さないって対応でいいだろ。
ただ手間で客足が遠退く可能性あるから、詐欺対策として店舗なり商業組合が対応しないと成立が難しいだろうが
2024/08/17(土) 16:10:09.56ID:hwZgR/jD0
バーコードって時間で変わったりしないの?
272名無しどんぶらこ ころころ
垢版 |
2024/08/17(土) 16:10:12.01ID:HI8/FXdc0
>>236
中国では店頭に置いてるQRコードを、あらかじめ用意した見た目そっくりのQRコードに入れ替えて。という手法が流行ってた
273名無しどんぶらこ ころころ
垢版 |
2024/08/17(土) 16:10:22.28ID:hkrczQvQ0
最悪の場合でも保険とかで決済不要になるなら事後安心ではあるけどな
クレカで中国人にやられたときはR天から連絡来てビックリした
「カード無効・引き落としなしです」だったが、QRも同じなのかどうか 
274 ころころ
垢版 |
2024/08/17(土) 16:10:32.12ID:bYIqRAiw0
>>260
たかだか数万のために店頭のカメラの前に顔晒してバイトする連中も無限に集められるわけじゃないから
275名無しどんぶらこ
垢版 |
2024/08/17(土) 16:10:44.29ID:Mrb6OwSC0
>>271
おわかりいただけただろうか?
276名無しどんぶらこ
垢版 |
2024/08/17(土) 16:10:46.55ID:6r0/IM120
今回の事案も別に支払う側のデメリットじゃないけどそこ理解してなくてQRコード決済は危ないの一点張りの人いるよな
277名無しどんぶらこ
垢版 |
2024/08/17(土) 16:11:18.56ID:5OFOCsBH0
やっぱりマイナンバーカードと紐付けるべきだわ
こういう犯罪なくすためにも
278名無しどんぶらこ
垢版 |
2024/08/17(土) 16:12:03.32ID:DbcozRvi0
QRコード決済を使う理由って何なん?
クレカじゃなくて銀行口座から直接引き落とせるからとか?
279 警備員[Lv.17]
垢版 |
2024/08/17(土) 16:12:26.83ID:bYIqRAiw0
>>265
たとえばPayPayだと制限時間は5分
そもそも複数画像のストックが無理
2024/08/17(土) 16:12:32.70ID:XOWagD0y0
>>270
まあ、それもシステム側でコードを使い捨て式にすりゃ済む話…

…いやまあ、そうしても更新で悪用されるんだから
まず単なる画像を決済に使えちまうってのがどうかしている。
2024/08/17(土) 16:12:37.39ID:lent8G+E0
AndroidとQR決済を同時に要求されたので
電子マネーからはさっさと逃げ出した

両方ともこえーよ
282名無しどんぶらこ
垢版 |
2024/08/17(土) 16:12:41.21ID:Ua4nN9Q/0
こういう詐欺で決済の時にスマホかざすフリして自分でペイペイ言って騙した事件は面白かった
283名無しどんぶらこ
垢版 |
2024/08/17(土) 16:13:09.32ID:XNCJONqO0
>>135
他人の口座のスクリーンショット?どうやって撮るの?
2024/08/17(土) 16:13:47.76ID:XOWagD0y0
>>278
ユーザーが使う理由なら、ポイント還元が得だからだ。
詐欺に使う理由なら…この通りセキュリティがザルでハックし易いからだが。
2024/08/17(土) 16:13:57.77ID:tVZ5KCi90
paypayスクショ撮ったら画面真っ黒やで。QRコードをカメラで撮って転送じゃないの?
286名無しどんぶらこ
垢版 |
2024/08/17(土) 16:14:04.56ID:BcZFkj2V0
不正デジタル決済を防止するためにコストがかかりすぎ。
やっぱゲンナマ決済が最高だお
2024/08/17(土) 16:14:19.98ID:dV8CkBFi0
どうせチャイナ発の詐欺手口なんだろ
向こうはどんな対策してんだ
2024/08/17(土) 16:14:20.45ID:yNtmcAtD0
>>279
店頭のQRを読み取る方法なら、支払い完了画面を加工すれば良い
あとはその場で店員が照合するかどうか
2024/08/17(土) 16:14:40.06ID:eAvbBTpv0
スクショで支払い出来たんやな
290 警備員[Lv.17]
垢版 |
2024/08/17(土) 16:15:17.66ID:bYIqRAiw0
>>278
1. 店がクレカに対応してない
2. 店がスマホのクレカタッチ決済に対応してない

俺の場合
2024/08/17(土) 16:15:18.80ID:3QuekqjY0
QR決済はもうちょっと直感的なインターフェイスが必要かもな
レジで終わってレジ側の画面に請求書が現れる
レジ付近の客向け画面にQRコードが表示される
客がスキャンすると客側スマホに請求書が表示される
客が決済を実行すると請求書に決済済みの印が大きく表示される
レジ側でも、請求書に対する決済完了が表示される
レジ側では、画面切り替えをすると
過去に発行した請求書一覧と決済完了かどうかの印が表示され
どれだけレジ処理して全部決済完了したかどうか一目瞭然
2024/08/17(土) 16:15:35.30ID:XOWagD0y0
>>285
それは例えば、何か他のアプリやパソコンのエミュから撮っても駄目なのかね。
物理的に画面を他のカメラで撮る様なのは?
293名無しどんぶらこ
垢版 |
2024/08/17(土) 16:15:42.39ID:d4Wv2a9g0
もうバーコードってのも時代遅れじゃないか?
294名無しどんぶらこ
垢版 |
2024/08/17(土) 16:15:56.26ID:6r0/IM120
>>278
現金とほぼ感覚変わらんよ
残高いくらで口座にいくら残ってるとか考えながら使うのは現金と一緒やし足りない時にATMに行かなくていい現金決済と思っていればOK
2024/08/17(土) 16:16:15.15ID:QSvo/dtO0
勝手に他人の決済に利用されたら
取り消しとか何か保証てされるんかな?
2024/08/17(土) 16:16:17.62ID:/DVKB/fx0
>>286
お前はコンドームに穴があったら駄目だからw
生を推進する派か?wwww
2024/08/17(土) 16:16:36.48ID:24VJ+UmM0
次から次へと詐欺する奴はよく思いつくもんだな
2024/08/17(土) 16:16:51.59ID:zmtGm3pW0
>>293
コストの問題かと。
最近は切符をQRコード化する取り組みが始まってるらしい
2024/08/17(土) 16:16:56.66ID:XOWagD0y0
>>295
この辺の規約はどうなっているんだろうな?
クレカは期限内に言えば補償されるが。
2024/08/17(土) 16:17:21.03ID:w1NMcqaX0
>>283
自分のスマホアプリに他人のPayアカウントを入れれば良いのでは
2024/08/17(土) 16:17:22.05ID:xKc8ghZ/0
>>229
拾ったスマホとかで決済画面が出せるんだろ
自分でやると足がつくから
闇バイトで雇ったやつにスクショだけ送信して決済させる
302 警備員[Lv.17]
垢版 |
2024/08/17(土) 16:17:28.08ID:bYIqRAiw0
>>284
5分の制限時間、10万円の上限 

こんなもん盗む側にとってメリットなんて無いと思うけどね
2024/08/17(土) 16:17:31.42ID:n0FnQnSA0
その店独自の電子マネーだと毎回同じバーコードだったり
毎回変わるのはおそらく大元も抑えられちゃってるね
304名無しどんぶらこ
垢版 |
2024/08/17(土) 16:17:33.28ID:6r0/IM120
>>291
決済完了しないとレシート出ないよ普通
305 ハンター[Lv.228][SR武][SR防][苗]
垢版 |
2024/08/17(土) 16:17:37.47ID:PnBTg+4Z0
>>292
普通にスクリーンショット撮るアプリで行けるんじゃないか?
2024/08/17(土) 16:17:43.22ID:pYzj8hhv0
褒められたニダ
307名無しどんぶらこ
垢版 |
2024/08/17(土) 16:17:49.10ID:DbcozRvi0
>>284
なるほどポイントが付くからなのか
QRコード決済の会社は何で儲けてんの?
手数料取ってるのかな
それともユーザー囲いたいだけとか?
308名無しどんぶらこ
垢版 |
2024/08/17(土) 16:17:54.17ID:DNMEy/5V0
いろいろ方法はあるんだよね。画面にアニメーション加えるのもそうだし
バーコード生成した位置情報と店舗の位置が著しく異なっていた時は決済拒否するとか

後者は実際にクレカ決済では導入されている
2024/08/17(土) 16:17:56.73ID:2irifz8o0
どういう手口か詳細はよ
キャッシュレス決済ってそんなセキュリティガバガバなのかよ
2024/08/17(土) 16:17:59.27ID:/DVKB/fx0
>>297
いたちごっこみたいねw
捕まるんだけどw
一時の幸せが欲しいらしいwww
2024/08/17(土) 16:18:02.23ID:8PqVad/M0
この前JRAのスマッピー投票で2レース分買いたくて片方スクショ撮ったっけ
決済でそんなんできるのはガバすぎ
2024/08/17(土) 16:18:07.82ID:AcinpzDu0
>>293
逆に切符はQRコード化することになってるんだが

時代遅れ過ぎない?
SUICAのほうがどんどんやめて言ってるぞ♪
2024/08/17(土) 16:18:19.73ID:B/one0od0
日本でたった一日のキャシュレス決済額が
一体いくらなのかも知らん脳足りんがなんか言ってて草
314名無しどんぶらこ
垢版 |
2024/08/17(土) 16:18:28.51ID:ck1yC4v50
チクショー
スクショーめ
2024/08/17(土) 16:18:51.86ID:3QuekqjY0
原理的にはカメラとかQRコードとかなしに通信だけで出来そうだけど
勝手に高額決済されることはない
っていうのを客が実感するためには
何かを読み取るステップがあった方がいいのかもな
2024/08/17(土) 16:18:54.09ID:2irifz8o0
>>307
店が手数料を上納してる
店は現金管理省けるし集客になる
317名無しどんぶらこ
垢版 |
2024/08/17(土) 16:18:57.28ID:6r0/IM120
iPhoneはPayPayのスクショできるよ
318 警備員[Lv.17]
垢版 |
2024/08/17(土) 16:19:13.86ID:bYIqRAiw0
>>284
QRのポイント還元なんてもうとっくに終わってる
今はクレカのタッチ決済が最強
319名無しどんぶらこ
垢版 |
2024/08/17(土) 16:19:57.19ID:DbcozRvi0
>>316
なるほど
ありがとう
320名無しどんぶらこ
垢版 |
2024/08/17(土) 16:20:01.72ID:BPmOuwzY0
指示側が捕まらないというのだけが目的なら
今コード決済使ってないから安全かという話ではないよね
2024/08/17(土) 16:20:16.28ID:pWqTM/2w0
>>135
読み取りしたあと画面変わらん?
決済しましたとか店の名前が表示されたりとか
322名無しどんぶらこ
垢版 |
2024/08/17(土) 16:20:39.79ID:aNAoLQY00
実行役が捕まったのなら指示役からこれまで送信されてきた被害者のスクショの
共通点が判明すればバーコードを盗撮した場所や時間の共通点から手口が解明されますよね
2024/08/17(土) 16:21:20.54ID:SlNf9LAO0
店側はリアルタイムで決済が完了したか確認出来ないのか?
スクショで騙されるって何やねん。そんなガバガバ決済を採用するな
324名無しどんぶらこ
垢版 |
2024/08/17(土) 16:21:21.34ID:DbcozRvi0
>>290
なるほど
わかりやすい
2024/08/17(土) 16:21:34.20ID:0sbICI0y0
そこそこ決済金額が高いレジは
完全に100%録画されてるから
繰り返せば必ずバレる
326名無しどんぶらこ
垢版 |
2024/08/17(土) 16:21:42.34ID:6r0/IM120
PayPayは電波がなくても決済できるようにスクショ撮れるとかじゃなかったか
スクショしたら他人と共有しないでってメッセージが出る
2024/08/17(土) 16:21:46.32ID:FS7zW9MB0
>>302
最大上限50万だぞ

しかし手口は解明されていないのか模倣犯が出るから控えているのか‥>>101みたいなものがあったとすると怖いわ
328名無しどんぶらこ
垢版 |
2024/08/17(土) 16:22:47.00ID:cFiHLbbz0
>>21
リミット5分て結構長いよね
悪知恵持ってる人なら色々出来ちゃう
329名無しどんぶらこ
垢版 |
2024/08/17(土) 16:23:19.90ID:XljlbKFH0
>>277
マイナンバーカードは偽造され形意拳持ち
話がもっと複雑になるラビリンス
2024/08/17(土) 16:23:22.24ID:DN0haX9V0
>>322
実行犯は加害者であり別の件の被害者

指示役側だけがトクをする

そういう事件だと思う
2024/08/17(土) 16:23:26.71ID:D9/ZOulo0
>>49
うちもこないわと思って設定見直したら未登録だったわ
まあ使わせてはもらってるけどソフトバンクグループに個人情報は必要以上に渡したくないし
2024/08/17(土) 16:23:55.68ID:0sbICI0y0
てゆうかいくつかのQR決済でスクショしたら
エラーで出来なかったぞ
2024/08/17(土) 16:24:02.69ID:i6m/OFzi0
>>321
変わるね
スクショなら変わらないから、店員が毎度変わるのを確認までやれば防げる
334名無しどんぶらこ
垢版 |
2024/08/17(土) 16:24:13.10ID:fduicW2V0
ぜんぜん盲点じゃないだろwお花畑かな?
335名無しどんぶらこ
垢版 |
2024/08/17(土) 16:24:19.79ID:4SQKm3Ir0
>>290
そういう店あるね
他の決済方法を入れないような契約を〇〇Payとしてるんじゃないかと疑ってる
336名無しどんぶらこ
垢版 |
2024/08/17(土) 16:24:19.90ID:jTrtyOV60
何らかの方法でスクショを手に入れて、待機してる買い子にメールで送って買い物させるんだろ。
2024/08/17(土) 16:24:26.99ID:QDkJ9rfr0
被害者に気付かれない限りある時間内に大量に購入するのか
被害者も10分以内に買い物10件100万円の買い物メールきたらたまげるだろうな
2024/08/17(土) 16:24:40.24ID:XOWagD0y0
>>302
それは例えば、その気になればスクショで1000人が同時に10万円迄決済出来るって事か?
すまんがやっていないから全く分から…調べるか。

>>305
分からん、取り敢えず周りにやっている奴が…後で妹にでも聞いてみるか。
339 警備員[Lv.17]
垢版 |
2024/08/17(土) 16:24:56.87ID:bYIqRAiw0
>>323
決済の時に音が聞こえないから本来すぐわかるハズなんだけどね
2024/08/17(土) 16:25:00.78ID:BGfe3RHx0
毎回バーコード変わるようにしたらいいんじゃね?
2024/08/17(土) 16:25:23.86ID:MfxW11uK0
バカが推すローテクそれが

バーコード決済
2024/08/17(土) 16:25:25.71ID:2irifz8o0
現金派大勝利だな
最近この手のセキュリティガバいニュースをよく見るようになったし
343名無しどんぶらこ
垢版 |
2024/08/17(土) 16:25:33.80ID:Nyt4RmqZ0
林…
ってか、バーコード決済っていちいちアプリ開いて見せなきゃならん面倒くさいのをなぜ流行らせたのか
普通に考えてタッチ決済の方が楽だろ
344名無しどんぶらこ
垢版 |
2024/08/17(土) 16:25:45.06ID:cFiHLbbz0
>>327
オフラインだと1回決済5万くらいだっけ?
これも結構なモノ変えちゃうわな
ギフトカード買って現金化したり
2024/08/17(土) 16:26:07.80ID:AcinpzDu0
>>340
毎回変わるよ
一度使用したQRは使えないし
時間がたっても使えない

だから犯人がどこからQRのスクショを撮ったのかが謎
2024/08/17(土) 16:26:38.58ID:QDkJ9rfr0
>>336
まさか店員も絡んでるのかこれ
以前クレジットカードの番号店員に盗まれて悪用されたのあったよな
2024/08/17(土) 16:26:42.76ID:4J7TFSIt0
頭いいな
2024/08/17(土) 16:26:50.33ID:MfxW11uK0
>>343
バカだから
そして覇権を取れたはずのスイカの連中もすこぶるバカだからや
349名無しどんぶらこ
垢版 |
2024/08/17(土) 16:26:59.55ID:NBae9s+Q0
>>119
そうなのか
簡単には取れないアプリはいくらでもあるからできるはずなのに怠慢すぎる
裏技使って何故か撮った奴までは面倒見きれないにしても
350名無しどんぶらこ
垢版 |
2024/08/17(土) 16:27:31.15ID:tkWRnuSc0
どこが盲点だよ頭小学生が
351 警備員[Lv.17]
垢版 |
2024/08/17(土) 16:27:36.47ID:bYIqRAiw0
>>342
財布落とさない様に気をつけてね
2024/08/17(土) 16:27:44.16ID:3QuekqjY0
音とか色々あるんだろうけど

現金受け取って、商品は客が持っていくという仕組みの直感的具合には
なかなか追い付かないんだろうな
2024/08/17(土) 16:27:59.35ID:y9YIQivO0
スマホのクレカ決済で良いんじゃね?
物理カードももはや要らんし
354名無しどんぶらこ
垢版 |
2024/08/17(土) 16:28:07.21ID:lm1u95/x0
スクショなんてどうやって盗むんだ
355 警備員[Lv.21]
垢版 |
2024/08/17(土) 16:28:26.62ID:TrIdkscW0
頭の回るやつっているよね
仕組みのスキマが見えるヤツ
悪知恵が働くというか
学歴関係無く
2024/08/17(土) 16:28:42.18ID:2irifz8o0
>>351
財布落とす確率よりスマホ落とす確率の方が高いと思うけどな
そもそも財布に現金なんて数万程度しか入れないし
357名無しどんぶらこ
垢版 |
2024/08/17(土) 16:28:48.81ID:wJuOLaSY0
前5chで聞いたがQRコードて7000字くらいの情報量が入ると聞いたがタイムスタンプしないのか?
2024/08/17(土) 16:28:49.42ID:6qIpZbqF0
https://paypay.ne.jp/guide/store-payment/
お店のコードをスキャンして支払う方法でしょ
359名無しどんぶらこ
垢版 |
2024/08/17(土) 16:28:51.91ID:jTrtyOV60
>>345
投資詐欺か何かのチャットでQR決済の画面のスクショくれっていうか、
スマホを遠隔で乗っ取るアプリを入れさせて、それでスクショ取りまくって
買い子に転送したんじゃね?
360名無しどんぶらこ
垢版 |
2024/08/17(土) 16:28:56.36ID:MjKrn6c/0
>>13
アプリ権限画面キャプチャ
361名無しどんぶらこ
垢版 |
2024/08/17(土) 16:28:58.86ID:e7AUYJmn0
>>1
これ、店員がスクショ撮ってるだろ
362名無しどんぶらこ
垢版 |
2024/08/17(土) 16:29:05.78ID:6r0/IM120
>>354
盗んだスマホでスクショを撮るだけや
2024/08/17(土) 16:29:20.66ID:3QuekqjY0
QRコードスキミングとか名前がつくのかな
364名無しどんぶらこ
垢版 |
2024/08/17(土) 16:29:24.90ID:La5kKpPc0
まず大前提として悪い事を考えるやつは
常に上を行くと考えたほうが良い
2024/08/17(土) 16:29:30.08ID:FS7zW9MB0
>>344
そうだったんか知らんかった
ありがとうございます

5万1発だけ詐欺できるってことか‥?
しかし詐欺ったスクショ決済はオフライン支払い扱いになるのだろうか‥分からん
2024/08/17(土) 16:29:42.44ID:AcinpzDu0
>>357
してるからスクショを送ってすぐに決済させてるやろ?
2024/08/17(土) 16:29:55.41ID:hX3dOB1i0
窃盗か、何らかの方法で取得したスマホでバーコードを出して
制限時間内に多数の買い子?にスクショを送信
商品を持って待機してた買い子がバーコードを持ってレジに突撃する方式なんか?

スマホは盗難か、情報を盗まれたとしといて持ち主は無関係をよそおうと
2024/08/17(土) 16:29:55.50ID:rx890pRg0
印刷してあるコードを客がスキャンするプリミティブな方じゃなくて、店員がスキャナで読み取る方がやられてるってやば過ぎだろ
369名無しどんぶらこ
垢版 |
2024/08/17(土) 16:30:01.75ID:6r0/IM120
>>356
スマホ落としても普通は画面ロックするよね?
財布はロックしないよね
370名無しどんぶらこ
垢版 |
2024/08/17(土) 16:30:32.45ID:0vLMKkez0
専門家は安全安全と煽っておいて事件が起こると盲点だった想定していなかったとコメントするまでが金儲けだから
371 警備員[Lv.17]
垢版 |
2024/08/17(土) 16:30:34.45ID:bYIqRAiw0
>>356
財布落としても気づかないがスマホ落としたらすぐ気づく
スマホいつも手に持ってるからね

と言うのが現代人
2024/08/17(土) 16:30:54.66ID:2irifz8o0
>>369
悪意もった集団相手にそれがどこまで通用するかだな
そもそも落とさなくてもこんな犯罪が起きてるわけで
373名無しどんぶらこ
垢版 |
2024/08/17(土) 16:30:55.60ID:er4hvWlY0
いつもニコニコ現金払い
374名無しどんぶらこ
垢版 |
2024/08/17(土) 16:30:59.58ID:CAf04juM0
アプリはいちいち立ち上げないといけないからあまり使わなくなった
それにアプリに決済システム依存してるというのも不安だし
今はクレカのタッチ機能が一番多い、クレカは決済が専門の企業だし歴史もあるし
2024/08/17(土) 16:31:16.04ID:AcinpzDu0
>>359
いくつものスクショを溜め込むことはできない
時間制限あるから
スクショを手に入れてすぐ買い子に決済させないといけない
わりかし謎が多い
2024/08/17(土) 16:31:17.48ID:NRAOH/080
言うほど盲点か?
377名無しどんぶらこ
垢版 |
2024/08/17(土) 16:31:22.43ID:kbH9+fbB0
Lim氏…
2024/08/17(土) 16:31:35.26ID:hX3dOB1i0
>>355
常に法の隙間を狙ってるような奴な
居るんだよねぇ
根本的に思考方法が違うような気がする
2024/08/17(土) 16:32:21.61ID:zbOoYN7Q0
QR決済じゃないのかよ
2024/08/17(土) 16:32:31.25ID:weW8Vleq0
>>18
含んでるから有効期限があるんじゃないの?
381名無しどんぶらこ
垢版 |
2024/08/17(土) 16:32:33.49ID:6r0/IM120
このサービスの悪用じゃね?

「PayPay」のインターネットにつながっていなくても決済ができる「オフライン支払いモード」の上限を拡大しました

通信障害時やインターネット回線が使用できないなど、スマホがオフラインの状況下でも、決済が可能となる「オフライン支払いモード」において、2024年4月24日より、決済回数のご利用上限を拡大しました。
新たな決済回数のご利用上限は以下の通りです。
■決済回数の上限
変更前
10回/過去30日間
変更後
20回/過去30日間
2024/08/17(土) 16:32:42.24ID:QDkJ9rfr0
>>345
このかんじだと一度使っても制限時間内なら何度でも使えるってのがあるみたいだが
383名無しどんぶらこ
垢版 |
2024/08/17(土) 16:33:03.16ID:oxj6UuSj0
乗っ取ったスマホでスクショ撮って使う役にスクショ送る感じかな
2024/08/17(土) 16:33:16.59ID:cM6btKU20
デジタルなんて犯罪者からみたら穴だらけだよ
現金最強だけど今時現金も面倒くさい
キャッシュレス決済も2重3重の対策を盗ってほしいもんだよ
安心して使えるようにしてほしいの
385名無しどんぶらこ
垢版 |
2024/08/17(土) 16:33:41.11ID:jTrtyOV60
>>375
だからスクショ入手したら速攻買い物よ。
同じスクショで複数箇所で決算してるとか見てない会社があるんじゃね?
クレカだと、そういうのチェックしてる場合がある。
2024/08/17(土) 16:33:46.58ID:QSvo/dtO0
スクショの支払いとかは
これから規制かかるかな
387名無しどんぶらこ
垢版 |
2024/08/17(土) 16:33:48.09ID:4SQKm3Ir0
>>381
それっぽいな
388 警備員[Lv.17]
垢版 |
2024/08/17(土) 16:34:13.93ID:bYIqRAiw0
>>384
現金こそノーガードに見えるんだけど
389名無しどんぶらこ
垢版 |
2024/08/17(土) 16:34:28.26ID:sX8ZuIjK0
100%誰がやったかバレるんだからそんなことする奴いないだろ。
390名無しどんぶらこ
垢版 |
2024/08/17(土) 16:34:42.26ID:Ly+C9VTy0
今の我が国の技術と倫理観は「元」が紙幣の頃の中国と同じくらい
2024/08/17(土) 16:34:54.90ID:syryBZJR0
撮る係、転送する係、買う係
専門にやってそう
392名無しどんぶらこ
垢版 |
2024/08/17(土) 16:35:08.65ID:XDcbGfdG0
だけどスクショ取られるってよほどガードが甘いぞ

スマホそのもののロックをかけていない
アプリのロックもかけてない
そしてスマホをひったくられる
の三重のセキュリティ突破しないとムリだしな
393名無しどんぶらこ
垢版 |
2024/08/17(土) 16:35:34.92ID:La5kKpPc0
同じ人の別の時間帯のQRコードを5回くらい手に入れたら
パターンが分かるとかそういうたぐいのものだったりする?
2024/08/17(土) 16:35:46.35ID:ipRI1m5R0
防犯カメラで支払った奴の顔は把握されるのにアホや
395名無しどんぶらこ
垢版 |
2024/08/17(土) 16:36:25.63ID:dldQsXPb0
やっぱり現金
2024/08/17(土) 16:36:27.91ID:y9YIQivO0
世の中には他人のスマホのQRコードを傍受出来る装置が有るのかも知れない
いや流石に暗号化されてるか
2024/08/17(土) 16:36:55.10ID:3Z6HSnDv0
中国では初期に不正として認知されていたのに日本では未だに対策していない決済が多いんだよね
2024/08/17(土) 16:36:55.61ID:Cqg7mjTv0
>>381
クレカ停止しても不正利用が続いたやつと同じような仕組みで、複数の買い子にQRコード配ってオフライン決済が反映される前に購入させる感じか
399名無しどんぶらこ
垢版 |
2024/08/17(土) 16:36:56.32ID:1ZBvn8pZ0
スクシヨって何のことかと思ったら写メの事か変な言葉使うな
400名無しどんぶらこ
垢版 |
2024/08/17(土) 16:38:04.35ID:DbcozRvi0
まあ数分の有効期限がセキュリティの穴なんだろうけど
もともとスマホを他人にいじらせない前提のシステムなんだろうな
2024/08/17(土) 16:38:12.04ID:6qIpZbqF0
>>399
違う、画面キャプチャ
2024/08/17(土) 16:38:29.20ID:Ii5cdtj80
盲点とかいうなら、分かるように解説してくれ
2024/08/17(土) 16:39:02.96ID:x5OR3fpO0
簡単な対策としては単純にバーコードの使用期限を10秒程度にするとかかね
そうすればスクショ撮って送ってる間に期限切れる
買う時は支払う直前に更新ボタンタップすればいいだけだし
2024/08/17(土) 16:39:13.21ID:DN0haX9V0
>>393
それはない
2024/08/17(土) 16:39:21.55ID:3Z6HSnDv0
>>399
写メとスクショは別でしょ
スマホ画面のスクリーンショットをスクショじゃないの?
2024/08/17(土) 16:39:49.62ID:aNAoLQY00
スマホ自体は盗難されずにバーコードQRコードだけ盗撮するっていう場面は想像できないな
2024/08/17(土) 16:39:51.76ID:aL0z8y4s0
キャッシュレスってATMの手数料取られるような人達がつかってるイメージ
2024/08/17(土) 16:40:02.25ID:xsOeVQH20
>>381
これっぽいな
一応カウントダウンあるんだけどオフラインだから当然通信されてない
画面が消えるだけだろうから時間的余裕も長そう
2024/08/17(土) 16:40:07.93ID:Tj9qM+2j0
無理じゃね
時間が銀行とかのトークンになってる
2024/08/17(土) 16:40:43.78ID:n0FnQnSA0
>>381
paypayこんなのあるのか
2024/08/17(土) 16:40:53.79ID:9tuZ30vi0
ばかなの?
現金最強
2024/08/17(土) 16:41:06.70ID:AcinpzDu0
>>382
それはない
普通に使っても2重に決済できてしまうことになる
決済されたら使えない
413名無しどんぶらこ
垢版 |
2024/08/17(土) 16:41:16.07ID:4nF7N58T0
>>1
盲点じゃねぇよw
バーコードなりQRなどに時刻情報を入れてちょっとずつ毎回変わるようにしとけ
2024/08/17(土) 16:41:52.97ID:3QuekqjY0
常に通信できる前提なら
店番号、金額、取引番号をやりとりして照合するようにすればいいけど
通信できなくても使えるようにしようとすると
客の顧客番号のやりとりだけで決済できるようにしなくてはいけなくて
それだとスクショで代用できちゃうってこと?
415(=^ェ^=)
垢版 |
2024/08/17(土) 16:41:53.12ID:z2SHWmhl0
>>381
いやそれも想定されてるでしょ
(スマホが通信できない時だとしても、スマホの現在時刻をシードの1要素としたコードを生成すれば有効期限5分のコードが生成できる(オンライン決済と有意差がない))
2024/08/17(土) 16:42:01.21ID:0D89m3Bh0
スクショ撮って送らせたのか?
送る馬鹿…沢山居そうだな、ネットで馬鹿になった奴多いし
2024/08/17(土) 16:42:02.77ID:xPR6MRUr0
?よくわからないけどマジカカードみたいなやつなら安心だよね🤔
2024/08/17(土) 16:42:04.58ID:xsOeVQH20
というかそもそもオンラインにしてもタイムアウトって通信返してるの?
画面消えるだけだったりして?
419名無しどんぶらこ
垢版 |
2024/08/17(土) 16:42:07.53ID:XDcbGfdG0
今後は
これで給料の支払いも行われるから
増えるんじゃね??
2024/08/17(土) 16:42:27.45ID:QPTvW98R0
>>394
末端だから使い捨て要員でしょ
振り込め詐欺の受け子みたいなもん
やるやつの頭どうなってん?ガイキチすぎん?と思うけど
やるやついるからな
今回は借金理由にしてるけど
421名無しどんぶらこ
垢版 |
2024/08/17(土) 16:42:28.62ID:5ROG0lm40
そもそも他人のスマホ決済アプリのスクリーンショットをどうやって入手したのか
2024/08/17(土) 16:42:41.41ID:AcinpzDu0
>>385
そのQRコード会社がQRを生成して
決済してるから
2重に決済してもわからないということはないと思うぞ
2024/08/17(土) 16:43:01.67ID:PnhwLxNj0
これメルペイだろ?
2024/08/17(土) 16:43:29.21ID:rwUxGFwe0
>>410
しかも特許出願してる
425名無しどんぶらこ
垢版 |
2024/08/17(土) 16:43:34.41ID:kbH9+fbB0
まだ対策完了してないなら即座に日本中のバーコード決済を停止しろよ
2024/08/17(土) 16:43:34.66ID:0D89m3Bh0
>>419
そりゃね
国籍不祥な人たちでも給料受け取れるようにするための政策だし
2024/08/17(土) 16:43:34.88ID:XfYVdTSy0
QRコード決済の即時引落口座の残高に注意しないと。10万円までにしておこう
2024/08/17(土) 16:43:39.37ID:3Z6HSnDv0
元々時間制限はあるけどオフラインでも使えるようにしちゃったから不正し放題になっちゃった
取り敢えずオフラインでは使えないようにしないとアホな日本人が真似をしちゃうかもね
2024/08/17(土) 16:43:45.52ID:3p/akdO+0
>>70
Paypayオフライン決済は上限5万円だから カメラ(EOS90D)は買えないだろ
430名無しどんぶらこ
垢版 |
2024/08/17(土) 16:43:49.31ID:jldCHAOf0
元教務部長が2100万円横領か 小澤優 不祥事

京都市内の専門学校で、部長をつとめていた60代の小澤優、元教員が小澤優、学生が加入する小澤優、同窓会組織の口座から少なくとも2100万円を着服したとして懲戒解雇されていたことがわかりました。
専門学校は近く、この小澤優、元教員を刑事告発する方針です。京都保健衛生専門学校

元教員による着服の疑いが明らかになったのは、京都市上京区にある、看護師や臨床検査技師を養成する「京都保健衛生専門学校」です。
専門学校によりますと、臨床検査学科の教務部長を務めていた60代の小澤優、男性教員は、小澤優、去年(令和4年)4月からことし3月にかけて、同窓会組織の口座から少なくとも2100万円を無断で引き出していたということです。
同窓会組織の口座には学生が支払った会費が積み立てられていますが、ことし5月ごろ、外部調査で、同窓会組織の口座から多額の引き出しがあることがわかったため、口座を管理していた元教員に説明を求めたところ、着服を認めたということです。
学校は小澤優、元教員を先月(6月)27日に小澤優、懲戒解雇処分にしたうえで、近く、警察に刑事告発する方針で、5日夜、学生や保護者に対して説明会を開き、こうした内容を明らかにしたということです。
京都保健衛生専門学校は「同窓会組織への支払いは、入学時に学校が窓口として関わっていて、管理責任があり、反省している。再発防止を徹底し、学生の授業などに影響がないようつとめたい」とコメントしています。

www.sankei.com/article/20230705-VUCIPM2QKJIANML6HNUSF3META/?outputType=amp
2024/08/17(土) 16:43:51.73ID:xsOeVQH20
>>415
オフラインなのにどうやって5分をカウントするの?
端末ともリンクしてないのに
432名無しどんぶらこ
垢版 |
2024/08/17(土) 16:44:02.73ID:er4hvWlY0
スマホ自体ハックされてたら裏でアプリ起動できるんじゃないの?絶対ないと言えるんかね。
2024/08/17(土) 16:44:09.18ID:Ii5cdtj80
この記事では何も対策できない。
434名無しどんぶらこ
垢版 |
2024/08/17(土) 16:44:20.56ID:XDcbGfdG0
>>381
PayPayで給料も支払われるようになるのに
これはいったい
なにやってんだかw
2024/08/17(土) 16:44:24.43ID:QSvo/dtO0
アプリのQRコード表示と
スクショは区別出来なのだろうか?

スクショのQR支払いは基本禁止に出来んのか?
2024/08/17(土) 16:44:46.14ID:6s3ELspO0
俺のPayPayカメラ買えるほどの残高ない
437名無しどんぶらこ
垢版 |
2024/08/17(土) 16:45:03.78ID:Bzn4lZGU0
どのアプリが悪用されたか言えよ
2024/08/17(土) 16:45:08.48ID:SplNEEme0
他人の決済と合わせて別のスマホでも決済したように見せかけるわけか
2024/08/17(土) 16:45:08.82ID:Q2oQpEEc0
実行役がモタモタしてたら成功しないぽいな
あ、今レジ混んでますとか
2024/08/17(土) 16:45:14.00ID:3Z6HSnDv0
この事を河野太郎に質問しても事の重大さが分からずに逆ギレしそうだね
2024/08/17(土) 16:45:21.79ID:xsOeVQH20
>>421
垢やらもろもろ分かれば現物なくても他人の決済画面見れるっしょ
スクショはスクショ禁止回避アプリがある
非合法なのもあるんちゃうか
442名無しどんぶらこ
垢版 |
2024/08/17(土) 16:45:28.50ID:5ROG0lm40
違う電話番号のスマホで使えたっけかなあ?
最初にアプリを使う際にショートメールで番号が送られて認証させなかったっけか
忘れたわ
2024/08/17(土) 16:45:43.17ID:9tuZ30vi0
現金で支払ないはなにもこまらないのに
わざわざ未来永劫の中抜かれpay喜んで使ってるアホ
2024/08/17(土) 16:46:04.37ID:D9/ZOulo0
>>392
そんな手間の掛かることする奴はこんな事しないな
本気でやる奴はアカウントを抜くだけで自由に使える
2024/08/17(土) 16:46:06.97ID:Ii5cdtj80
>>381
さすがにこれでもQR固定ではないでしょ。
スマホに時計持ってるんだし。
446名無しどんぶらこ
垢版 |
2024/08/17(土) 16:46:14.28ID:vvcbFvs/0
指示役は誰かの口座に紐付けした決済アプリを手元のスマホに入れてるんだろ
2024/08/17(土) 16:47:13.13ID:xsOeVQH20
>>442
要は機種変じゃね
どうせ指示役は海外だろうし
448名無しどんぶらこ
垢版 |
2024/08/17(土) 16:47:15.05ID:A37OY6Wx0
そもそもどうやって他人の決済画面をスクショするんだよ
2024/08/17(土) 16:47:21.78ID:4MV6MDUo0
>>44
ならそいつの携帯でやらんのは
鉄砲玉にやらせるためか?
2024/08/17(土) 16:47:36.96ID:3QuekqjY0
昔は噂話で銀行の取り付け騒ぎになったが
これからはスマホの不正決済の噂で決済システムの乗り換えの大移動とか起こりそうだね
2024/08/17(土) 16:47:41.85ID:g+8/evMY0
>>362
スマホ盗めたんならそのままアプリ立ち上げて使ったほうが早いだろ
わざわざスクショ撮る意味よ
452名無しどんぶらこ
垢版 |
2024/08/17(土) 16:47:45.74ID:uoBmpuiP0
イットォ!wwwww
まとめてデータを持ち出せるようにして意識たっけぇイットォwwwwww

金権の家財道具一か所にまとめてレジ袋にでも入れて外の玄関先に吊るしとけよ
まさかそれが盗まれるとは思わなかったぁ!!!!!!!!!!!

まとめて置くのがなぜ悪いか分からないイットォwww頭イイんだよ俺はwwww
イットォwwwだって一気に動かせるじゃん!何がおかしいのかわからないわ

お前らは俺が頭いいからって僻んでるだけだろwwwイットォwwwwwwうぇいww
453名無しどんぶらこ
垢版 |
2024/08/17(土) 16:47:53.85ID:XCousGny0
盗んだり乗っ取ったスマホで決済画面のスクショ撮って、ラインやメールとかで受け子に配信かね。
決済画面に、大きくカウントダウン表示や、名前と大まかな年齢も表示させるべき。
454名無しどんぶらこ
垢版 |
2024/08/17(土) 16:48:00.23ID:DbcozRvi0
>>435
むずいんじゃないか
ただ二次元のQRコードを従来のスキャナーで読み込むだけという
その手軽さがこのシステムの利点だからな
455名無しどんぶらこ
垢版 |
2024/08/17(土) 16:48:03.34ID:+dvcoQM10
普通に昔からあるよな
詐欺ではないがライブ配信で視聴者にQR読んでもらってスクショ送ってもらうやつ
456名無しどんぶらこ
垢版 |
2024/08/17(土) 16:48:18.70ID:4nF7N58T0
毎回顧客の合意取らずに店主側だけの許可で支払い可能にしちゃうから問題なんだよ
QRコード提示時に支払い準備状態にして、そこから一定期間だけその時だけのQRコードが有効にすれば良い
そうすれば写真で撮影しただけのものはいつまでも使い続けられなくなる
457名無しどんぶらこ
垢版 |
2024/08/17(土) 16:48:22.44ID:5ROG0lm40
>>443
ポイントを支払に使えるから結構便利なんだぜ
特に楽天ペイならポイントを一部使ったり全部使ったり自由設定できる
458名無しどんぶらこ
垢版 |
2024/08/17(土) 16:48:31.95ID:4nF7N58T0
意図的に作った感がある脆弱性だなこりゃ
459(=^ェ^=)
垢版 |
2024/08/17(土) 16:48:39.20ID:z2SHWmhl0
>>410
あの会社の人は抜群に優秀だからね
一方のドコモはパーばかりだから、無駄に通信するし(低速SIMだと決済しにくい)、無駄にログアウトする

特に後者が致命的で、頻繁にログアウトする決済メソッドなんか使い物にならない
しかも何を想定しているのか知らんけど、設定時に端末認証してるにもかかわらず、IDとパスワードで通さずSMS認証までするから、ユーザーにそんなことしてまで使わないと判断される
2024/08/17(土) 16:48:40.24ID:9tuZ30vi0
あいだにいままでなかった何かを挟むってことは
その業者が最終的にいままで存在してなかった利益をとってるんだよ
それは結局まわりまわって消費者が払う事になる
2024/08/17(土) 16:49:07.37ID:xPR6MRUr0
>>443
それな。店は手数料取られるのを商品の値段上げて対応してる。現金オンリーのコスモスはそういうスーパーよりも安い👊よくファミレスで飯を食べ行くのかポイントを食べ行くのかわからないやついるよな
462名無しどんぶらこ
垢版 |
2024/08/17(土) 16:49:17.46ID:uoBmpuiP0
うぇいうぇいうぇいうぇいwwwwww
官業下請けマンセーwwwww
2024/08/17(土) 16:49:26.59ID:N9f3CwCi0
指示役がいるのだから手法もクソもなくね?

やってることは従来からある
盗品スマホ使用とかアカウント乗っ取りと変わらない

逮捕リスク回避するために
そこに実行役一枚挟んだだけでしょこれ
464名無しどんぶらこ
垢版 |
2024/08/17(土) 16:50:17.40ID:GFCatS460
>>440
あいつは脳内で夢のシステムを作り上げて
今にも実現準備してるような話をし出すからなwww
2024/08/17(土) 16:50:26.10ID:SplNEEme0
統一もしないまま電子マネー進めた弊害だな
パヨクがキャッシュレス推してたのがよくわかる
466 警備員[Lv.17]
垢版 |
2024/08/17(土) 16:50:32.28ID:bYIqRAiw0
>>392
スマホを引ったくられても通報するどころか放置

2024/08/17(土) 16:50:39.39ID:3Z6HSnDv0
中国様の為にわざと穴を作っている疑惑
2024/08/17(土) 16:51:04.45ID:RhkDIGXR0
やっぱり現金がナンバー1
469名無しどんぶらこ
垢版 |
2024/08/17(土) 16:51:10.31ID:ayYq7MBu0
パイパイ
2024/08/17(土) 16:51:16.70ID:DJdxC+510
スクショできるアプリがおかしい
471(=^ェ^=)
垢版 |
2024/08/17(土) 16:51:59.29ID:z2SHWmhl0
>>431
スマホは常に基地局から時刻情報を貰ってるし、仮に貰えなくても水晶振動子の誤差は月に30秒もない
2024/08/17(土) 16:52:01.21ID:DL/RYXcd0
これも馬鹿動員したら結構な額詐欺れるな
2024/08/17(土) 16:52:22.27ID:i6FpAGqN0
どんどんキャッシュレス決済が面倒になるなwww
474名無しどんぶらこ
垢版 |
2024/08/17(土) 16:52:24.60ID:7yIqebmi0
埼玉
リン

もう役満じゃん、日本に来るなよ
2024/08/17(土) 16:52:26.54ID:oUXq5Ys20
スクショでは決済はできませんて表示でるけどな。、ペイペイは
476名無しどんぶらこ
垢版 |
2024/08/17(土) 16:52:29.77ID:kbH9+fbB0
オフライン決済が原因なら今すぐそれを停止させろよ
これはPay企業の責任だろ
2024/08/17(土) 16:52:30.57ID:/pUN+TXr0
ペイペイ♪って言わないと変だろ
2024/08/17(土) 16:52:38.43ID:9LWNsRQJ0
つかそもそも誰の決済画面なの?

悪用されてるアカウントがあるのが異常なだけやん

店は金を受け取れたんじゃないのか?
479(=^ェ^=)
垢版 |
2024/08/17(土) 16:52:57.05ID:z2SHWmhl0
>>433
原理が理解できないなら記者とかやめてほしいよね
わからないならわかるまで聞くべきだしその点でも本当に無能だと思う
2024/08/17(土) 16:53:00.14ID:8uuS2RBw0
>>391
かけ子だし子
同じ体制やな
2024/08/17(土) 16:53:04.61ID:xsOeVQH20
各ツールの仕組みは俺なんかじゃさっぱりだが
やっぱそれほど複雑なことやってないのでは?

まとめると
・結局ワンタイムQRと言ってもオフラインならタイムアウトではなく画面が消えるだけ
・オンラインでも画面消えるだけでタイムアウト返してない可能性(次回でリセット)まである?
・スクショ禁止を回避するアプリがある
・垢情報と捨てスマホあれば他人の決済画面開ける

お膳立てされてれば俺でも出来る簡単な汚仕事
しらんが
2024/08/17(土) 16:53:24.99ID:z0Tm6DDS0
>>411
東京ドーム、エスコンフィールド、長崎スタジアムシティ(今年10月オープン)、
来年の万博とか現金決済不可(完全キャッシュレス)になってるな。
今後、完全キャッシュレスのところは増えていくかな
483名無しどんぶらこ
垢版 |
2024/08/17(土) 16:53:41.56ID:vS8kTXzw0
スクショ撮らせる方も協力者でないと出来んだろこれ
組織犯罪なんだろうけど
なんの利点があるのかよくわからん
484名無しどんぶらこ
垢版 |
2024/08/17(土) 16:53:44.24ID:plHUs3c50
paypayもあぶない仕様だよな
スマホ画面を信用するとか
485 警備員[Lv.17]
垢版 |
2024/08/17(土) 16:53:59.43ID:bYIqRAiw0
>>431
レジの端末の時刻
486 警備員[Lv.13][苗]
垢版 |
2024/08/17(土) 16:54:07.69ID:hWBArvYj0
アプリの穴なんだろうけど
ほぼ同時であれば同じQRが複数箇所で受け付けられるなら可能な気がするな
2024/08/17(土) 16:54:15.88ID:3Z6HSnDv0
>>470
QRコードをスクショしたら真っ黒になるくらいの配慮は欲しいね
今のスクショ機能ってパスワード画面すら黒くならないし
488名無しどんぶらこ
垢版 |
2024/08/17(土) 16:54:32.34ID:4nF7N58T0
基本的にQRコードもバーコードも単に文字を変換しただけだから、いつまでも使い続けられる状態にしたらそりゃ悪用されるだろうに
ある程度時間限定にしないとダメだ
それだけで大半を防げる
489名無しどんぶらこ
垢版 |
2024/08/17(土) 16:54:46.82ID:DNMEy/5V0
>>481
iPhoneはそもそもスクショ禁止関係ない
2024/08/17(土) 16:55:08.36ID:xsOeVQH20
>>471
いやだからそれをオンラインでどうやってペイペイサーバーや読み取り端末に「タイムアウトした」と返すのよw
491名無しどんぶらこ
垢版 |
2024/08/17(土) 16:55:27.43ID:GFCatS460
今後はアプリを開くときと
支払い直前に暗証番号を送信することになるな
面倒くさくてつかう人いなくなるだろ
2024/08/17(土) 16:55:29.27ID:VobKje1d0
どこから他人の手に入れてるのよ
493名無しどんぶらこ
垢版 |
2024/08/17(土) 16:55:45.63ID:uDZjdXsW0
>>6
それよりも他人の決済画面をどうやってスクショするんだ?
494 警備員[Lv.13][苗]
垢版 |
2024/08/17(土) 16:55:52.57ID:hWBArvYj0
>>492
仲間のを使い回すんだろう
2024/08/17(土) 16:55:53.33ID:DL/RYXcd0
>>482
大勢の客さばく所はそうなっていくだろうな
496名無しどんぶらこ
垢版 |
2024/08/17(土) 16:56:05.76ID:zUdcgRgw0
>>1
決済画面に起動時の時間を並列するだけでかなり防げるのに
497名無しどんぶらこ
垢版 |
2024/08/17(土) 16:56:10.24ID:h5IXyPRd0
他人のキャッシュレス画面をスクショを送信したとしてどうやって手に入れるんだ
498名無しどんぶらこ
垢版 |
2024/08/17(土) 16:56:10.65ID:vvcbFvs/0
そのうち読み取り機に反応して動くQRコードとか出てくるんか
2024/08/17(土) 16:56:12.27ID:pd6Bwu+80
オフライン対応はこういう抜け穴あるだろうなとは思ってたけどそれをどうやって搾取するんだろう
500名無しどんぶらこ
垢版 |
2024/08/17(土) 16:56:25.64ID:wMqzz0vr0
>>55
マネロンって書いてなくね?
2024/08/17(土) 16:56:39.17ID:pJA3QdiX0
何が盲点なの?決済したら引き落とされるだけやん
2024/08/17(土) 16:56:59.86ID:B/one0od0
あほが被害端末で決済画面をスクショしたと思ってて草
ボケーっと決済画面開いたまま隠しもせんあほの画面ズームで撮ってこいつに転送してるだけw
2024/08/17(土) 16:57:24.98ID:xsOeVQH20
>>485
あーQRコードに作成時刻のデータ入ってればできるね
じゃあ時間制限はあるのか?

ただスマホの時刻って弄れないの?
オンラインで合わせていじった事ないけど
504 警備員[Lv.17]
垢版 |
2024/08/17(土) 16:57:25.88ID:bYIqRAiw0
特殊詐欺に比べたらはした金にしかならないんだろうけど、
こんな連中を受け子としてお金に換えるための手口なんだろうな
https://i.imgur.com/SQGF7Vw.jpeg
505(=^ェ^=)
垢版 |
2024/08/17(土) 16:57:47.01ID:z2SHWmhl0
>>435
制度的に禁止してるし、仕様的に5分制限という点で禁止してる
これ以上やるならCHAP入れればいいけど
安定した通信環境を要求するため、決済の成功率は下がり、かつ、決済時間の数秒伸びる
ゆえに不正決済と利便性のトレードオフで外しているのだろう
2024/08/17(土) 16:57:49.91ID:SgkwHIXC0
指示役が他人のアカウント持っててそれをスクショして送ってたのかな
507名無しどんぶらこ
垢版 |
2024/08/17(土) 16:57:52.00ID:NFZ9i8670
よく考えるな
詐欺師って常にこんな事ばっかり考え手んだろうな
2024/08/17(土) 16:58:01.39ID:Q1Q9ochR0
いつもの
欠陥システム
509名無しどんぶらこ
垢版 |
2024/08/17(土) 16:58:07.29ID:plHUs3c50
決済画面確認で高い商品購入できる店舗があるとはな
510名無しどんぶらこ
垢版 |
2024/08/17(土) 16:58:14.33ID:toTV/rGm0
>>278
信用なくてクレカ作れないから仕方なく
511名無しどんぶらこ
垢版 |
2024/08/17(土) 16:58:18.74ID:4nF7N58T0
>>503
サーバー時刻を標準にすればOK
512名無しどんぶらこ
垢版 |
2024/08/17(土) 16:58:36.68ID:5ROG0lm40
クレカも何のかんのでタッチ決済機能が悪用されるというから
ヤバいご時世なんだが、それでもペイ関連アプリよりも使える店が
圧倒的に多いクレカの使用は止められない
513名無しどんぶらこ
垢版 |
2024/08/17(土) 16:58:43.34ID:IBg9K3F50
スクショというか
画像作りゃいいだけでしょ
なんならそういうアプリ作りゃいい
2024/08/17(土) 16:58:45.42ID:5sxHKAxu0
盲点って笑
何年も前から中国でQRはこのような問題になってたろ、日本のマスコミが報道してたぞ笑
専門家は金でももらって知らんぷりしてたのか?
2024/08/17(土) 16:58:46.09ID:Q1Q9ochR0
ペイペイとは
何だったのか
2024/08/17(土) 16:58:59.60ID:3QuekqjY0
スクショをとったというか
正規ユーザーの画面をカメラで撮影しただけなんじゃないの?
517名無しどんぶらこ
垢版 |
2024/08/17(土) 16:59:26.23ID:QXLjE1N90
ペイペイは5分間の制限付きなんだけど、一体どうやってスクショしたコードで決済できたんか
2024/08/17(土) 16:59:32.41ID:cvyzGkAj0
>>482
運転免許の手数料も現金払不可とか言い出した県もあるしな
519(=^ェ^=)
垢版 |
2024/08/17(土) 16:59:34.11ID:z2SHWmhl0
>>490
おまえ頭が悪いのもいい加減にしろよ
レベルが低すぎて腹が立ってくる
520名無しどんぶらこ
垢版 |
2024/08/17(土) 16:59:35.93ID:oefRL+/t0
>>502
自分はスマホでもPCでもデジカメでもあらゆるディスプレイにプライバシーフィルター貼るタイプだけどそういうのも大事なんかね、物凄く読み取り難いけどw
2024/08/17(土) 16:59:39.94ID:xsOeVQH20
いや待て?
スマホの時刻手動設定って普通にできるな

まぁ手動で弄ってる奴なんて想定外かもしれんが
2024/08/17(土) 16:59:43.96ID:DL/RYXcd0
デジタルはやっぱり脆弱性って出てくるよな
523 警備員[Lv.13][苗]
垢版 |
2024/08/17(土) 16:59:50.91ID:hWBArvYj0
ちなみに俺はQR決済は一度もしたことがないな
カードがあるからスマホ操作なんて面倒でしたくない
2024/08/17(土) 17:00:10.70ID:nuHci1R30
盲点て…
日本ダメかもな
2024/08/17(土) 17:00:34.08ID:rwUxGFwe0
>>481
各社こんな特許を全部調べて作り上げるのだから複雑だよ
s://ipforce.jp/applicant-148303/publication
2024/08/17(土) 17:01:03.95ID:xsOeVQH20
>>519
>>511
君たちペイペイのオフラインモードって頭にないでしょw
527名無しどんぶらこ
垢版 |
2024/08/17(土) 17:01:12.95ID:vNtSqkA+0
1/60fpsの一瞬だけバーコード表示したらいいんじゃね?
スクショ難しいだろ
2024/08/17(土) 17:01:41.50ID:F6jzK8OE0
あー、林さんね。なるほどね
529名無しどんぶらこ
垢版 |
2024/08/17(土) 17:01:41.77ID:jTrtyOV60
>>517
5分以内にスクショ送って決済すりゃええやん
530名無しどんぶらこ
垢版 |
2024/08/17(土) 17:01:57.50ID:5ROG0lm40
ペイペイやメルペイのアプリはポイント払いを一部だけ使うという設定がねーから
ほんと不便極まりない
この点だけは楽天ペイは圧倒的にイイ
531名無しどんぶらこ
垢版 |
2024/08/17(土) 17:02:16.00ID:hpegMcSF0
だから現金が一番や
入金した金額しか買えない電子マネーだな
532名無しどんぶらこ
垢版 |
2024/08/17(土) 17:02:18.18ID:0vLMKkez0
盗んだアカウントでバーコード画面スクショして遠隔でバラ撒いてたのか
GPSで同時多発で使われる場合は再度ログイン求めるシステム必要だろ
端末側ではなくて、決済側のデータも合わせる必要があるる
533名無しどんぶらこ
垢版 |
2024/08/17(土) 17:02:39.17ID:/qYEKHBa0
>>493
おまえマネしようとするんじゃねぇぞ!
534名無しどんぶらこ
垢版 |
2024/08/17(土) 17:03:05.35ID:vNtSqkA+0
>>527
さらにバーコードを3種類切り替えて連続読み取りさせたらよくね?

動画でやられるか、、、
535名無しどんぶらこ
垢版 |
2024/08/17(土) 17:03:08.39ID:6qhpiSOM0
この国は老若男女、詐欺師だらけ
マジで糞
536 警備員[Lv.5][新芽]
垢版 |
2024/08/17(土) 17:03:26.20ID:X4eXS1qx0
盲点なわけないだろw
わざとそーいう事できるのを放置してる以外ありえねーだろ
537名無しどんぶらこ
垢版 |
2024/08/17(土) 17:03:34.13ID:toTV/rGm0
>>278
信用なくてクレカ作れないから仕方なく
2024/08/17(土) 17:03:38.66ID:3QuekqjY0
文字通りスクリーン ショットだったのかな
画面を 撮影
539 警備員[Lv.17]
垢版 |
2024/08/17(土) 17:03:48.30ID:bYIqRAiw0
>>531
財布落としても誰も補償してくれないけどなw
540名無しどんぶらこ
垢版 |
2024/08/17(土) 17:03:48.70ID:KtGIhudY0
>>20
オレオレ詐欺の変形でスマホ画面を電話で捜査させてQRコードをスクショ取って
いや、だいぶ大変だな。だったらボケ老人にスマホの遠隔操作アプリをインストールさせるとか?
541名無しどんぶらこ
垢版 |
2024/08/17(土) 17:03:49.68ID:g13fj+iJ0
手数料も割高だし、QR系のキャッシュレスってマジでいい所ないよな
初期投資が少なく済むくらいか?
2024/08/17(土) 17:03:52.37ID:xsOeVQH20
>>525
つまりオフラインモードでも5分だかタイムアウトしたものは端末で弾かれるってこと?
画面が消えるだけじゃなく?
それはすごいね

まぁ論点そこじゃないけど
どっちにせよ5分あればやれるんちゃうか
543名無しどんぶらこ
垢版 |
2024/08/17(土) 17:03:57.54ID:qk4PQhEx0
>>502

さすがに釣り針がでかすぎる
544 警備員[Lv.5][新芽]
垢版 |
2024/08/17(土) 17:03:59.00ID:X4eXS1qx0
リベンジQRコード
2024/08/17(土) 17:04:07.03ID:EIl2eB/z0
これ知らんどういうこと
楽天ペイみたいなやつじゃなくて?
2024/08/17(土) 17:04:20.71ID:F6jzK8OE0
>>535
おもしろいことに、日本人はまともな人には投資はしないが、詐欺師には巨額を投資する癖があるw
547名無しどんぶらこ
垢版 |
2024/08/17(土) 17:04:45.74ID:4OmuSsnY0
お札が最強
仮に自分の札が撮影されてそれが誰かに使われようが
自分は被害なしwww
2024/08/17(土) 17:04:47.10ID:ChdA5ufC0
よくわからんが海外のサギ手口でスキャンする機械の上にさらに薄く透明の読み取り機のようなカバー付けて
送信してる動画なら見たことある
549名無しどんぶらこ
垢版 |
2024/08/17(土) 17:05:09.01ID:KtGIhudY0
>>527
糞面倒くさい処理やって著作権保護させて、スクショで撮影するとちゃんと映らないとかする手もあるね。
550名無しどんぶらこ
垢版 |
2024/08/17(土) 17:05:57.62ID:5ROG0lm40
>>531
それはキャッシュといってチャージした分だけ使えるパターンな。
ペイアプリはそれ以外でもカードや銀行とリンクさせることが出来るんで
カード代わりとして使えるんよ。しかもポイント払いの選択も簡単にできる。
551(=^ェ^=)
垢版 |
2024/08/17(土) 17:05:59.45ID:z2SHWmhl0
>>521
それなんの意味があるの?
オンラインだと、通信層のプロトコルでエラーになるし、
オフラインでも指定した絶対時刻から5分有効のコードしか作れない

その場合でも詐欺師が被害者に、
①航空機モードにしろ
②スマホの時刻を手動にしてある日時に設定しろ
③QR決済アプリを立ち上げてスクショを撮り、
QR決済アプリをタスクキルし、
航空機モードを解除しその画像送れと指示するの?

むりだよそんなの
2024/08/17(土) 17:06:03.50ID:3QuekqjY0
新しい映画誕生
スマホを撮られただけなのに
553名無しどんぶらこ
垢版 |
2024/08/17(土) 17:06:35.06ID:Yh3ZGP6o0
やり方わかった
でもこれをニュースで流すのはどうなんだろう
このスレでもわかってない人が多いしこれ位ボカせば報道しても大丈夫なのだろうか
554名無しどんぶらこ
垢版 |
2024/08/17(土) 17:06:35.68ID:nuHci1R30
>>1
何PAYか明らかにしてない所が利権なわけ

脆弱性なわけだから明らかにして利用停止にしないと次の被害者出るだろ
2024/08/17(土) 17:06:36.63ID:Kr6jy+vz0
馬鹿じゃない?
微々たる割引クーポンでもスクショは受け付けなかったりするのに
割引とかはセコく作りあげてんのにな
556名無しどんぶらこ
垢版 |
2024/08/17(土) 17:06:40.57ID:8P8to0OA0
>>550
ポストペイで知らん決済が出てくる時代ってか
557 警備員[Lv.17]
垢版 |
2024/08/17(土) 17:06:45.84ID:bYIqRAiw0
>>541
クレカの加盟店になれる信用が店に無くてもQR決済はできる
558名無しどんぶらこ
垢版 |
2024/08/17(土) 17:07:24.07ID:nuHci1R30
>>553
いや
犯罪が可能な事自体が脆弱性なわけだから放置してるのが問題
利用停止でいいよ
PayPayとか嫌いだし
559名無しどんぶらこ
垢版 |
2024/08/17(土) 17:07:33.11ID:mhijhhy30
5分で使用できなくなるのにどうやったんだろう
詳しく報道すると真似する奴が出てくるからで言えないのかな
2024/08/17(土) 17:07:39.47ID:A/eF4viM0
>>392
なんでそんなアナログなことする必要が?
スパイアプリ仕込めばすむのに
561名無しどんぶらこ
垢版 |
2024/08/17(土) 17:07:42.92ID:4nF7N58T0
>>526
オフラインで使えるようにすること自体が問題なんだよ
2024/08/17(土) 17:07:48.35ID:xsOeVQH20
>>551
いやまてw
オフラインモードで決済画面出すのは指示役でしょw

深呼吸して整理しよう
2024/08/17(土) 17:07:53.39ID:0D89m3Bh0
>>431
池沼のふりしてアフィ用のネタ稼ぎ?
564名無しどんぶらこ
垢版 |
2024/08/17(土) 17:07:59.94ID:KtGIhudY0
>>546
世界初のCPU開発を思いついた藤田は誰も投資せずにインテルだけが話を聞いてくれて
開発成功したが資金続かず倒産し、技術がインテルに流れてしまったとか日経ベンチャーに昔記事でてたな。
産業スパイで中韓に技術流れたり、折角の歴史的発明を見逃して米国に流出させたり
モノづくりの才能はあるけど投資とかセキュリティの才能は日本にはなさそうだな
565名無しどんぶらこ
垢版 |
2024/08/17(土) 17:08:01.43ID:DbcozRvi0
中国での詐欺事例で
スマホにQRコード出してる人の肩越しにそれを撮影して
それで支払ったりするらしい
2024/08/17(土) 17:08:18.90ID:aNAoLQY00
記事にはスクショと書いてるけど
指示役は被害者のスマホを手元で操作してスクショを撮ってるのか
または被害者のコード決済画面を別のスマホやカメラで撮影した画像を使って素早く決済してるのか
どういう手口だろう
567名無しどんぶらこ
垢版 |
2024/08/17(土) 17:08:23.34ID:4nF7N58T0
これ金融庁動くべき案件だろ・・・
とんでもない脆弱性だぞ
作るときに気が付くだろこんなん
568名無しどんぶらこ
垢版 |
2024/08/17(土) 17:08:28.55ID:mhijhhy30
>>541
手数料はカードより安いぞ
2024/08/17(土) 17:08:29.67ID:0D89m3Bh0
>>558
韓国カルト信者の敵だから?
570名無しどんぶらこ
垢版 |
2024/08/17(土) 17:08:46.23ID:4nF7N58T0
QR決済の大半が死んだなこれ
2024/08/17(土) 17:09:03.71ID:xsOeVQH20
>>561
いや
今回の詐欺はスクショで店の端末が決済できたのが問題でしょ
オフラインはあくまで時間制限の話じゃね
2024/08/17(土) 17:09:17.48ID:Gh9ihs0H0
支払いしたら本人のスマホにすぐメールとかくるから数秒後には気づくから1回限りではあるね
2024/08/17(土) 17:09:18.20ID:eV54u2d00
銀行口座紐付けしてると永遠にスられるのか
574(=^ェ^=)
垢版 |
2024/08/17(土) 17:09:27.85ID:z2SHWmhl0
>>526
おまえみたいなばかってどうやって生きてるの?
オフラインモードでQRを発行する場合、
例えば202408171700-1705まで有効な要素を含んで発行するんだよ
そんで店舗のPOSを通じてQR決済事業者にあるサーバの時刻と照査される

あまりにも頭が悪すぎるだろマジで
575名無しどんぶらこ
垢版 |
2024/08/17(土) 17:09:43.36ID:nuHci1R30
>>569
わいがPAYPAY嫌いなのは決済が遅いからだよ
スマホ読ませるまで時間かかって待たせるからな
2024/08/17(土) 17:09:49.40ID:ZIu6trT60
>>542
私に誤爆かよw
そんなご縁で第サービス!調べてあげた

今、機内モードにして(オフライン)QRコード出した結果
1分毎に自動でQRコードが入れ替わる仕様を確認しました
577名無しどんぶらこ
垢版 |
2024/08/17(土) 17:10:02.11ID:VfwVgx4o0
>>572
正に電子スリやな
578名無しどんぶらこ
垢版 |
2024/08/17(土) 17:10:06.52ID:4nF7N58T0
>>571
スクショも何もQRもバーコードもただの図表でしかないからそれ自体を防ぐことはできない
オフライン決済は只の脆弱性だからそもそも許されない
毎回ちゃんと本人認証する必要性がある
2024/08/17(土) 17:10:12.64ID:fn4TVMla0
>>443
その昔、フランス人が銀座でクレジットカード決済しようとしたら、
ホステスに、手数料が取られるからツケにして。と言われ、
なんと日本にはこんな素晴らしいシステムが有るのかと驚いたという。
580名無しどんぶらこ
垢版 |
2024/08/17(土) 17:10:29.47ID:OV9hUqrK0
>>1
おれ、個人商店やってて ちっぽけな店なのであんまりキャッシュレス使う人いないけど、
以前にニュースで〇〇ペイ払いで音だけ出すようにして決裁したかのように見せる手口が  っての見たので、
「QR決済は できません」って言ってる。
クレジットカード決済だけに限定。
店にも「電子マネー使えます」とかの表示はしていない。
581 警備員[Lv.15]
垢版 |
2024/08/17(土) 17:10:39.70ID:U9Hr5u3D0
>>1
楽天ペイだと一回会計したら終わりじゃね?
2024/08/17(土) 17:10:41.46ID:xIKvBxXd0
店側はQR決済業者に弁済求めてんのかね、それか店側の損失なのかな?
583名無しどんぶらこ
垢版 |
2024/08/17(土) 17:10:50.62ID:UpK0oTL70
ヴぁーコード決済セキュリティ低すぎヴァロタwwwwwwwwwwwww
584 警備員[Lv.17]
垢版 |
2024/08/17(土) 17:10:55.89ID:bYIqRAiw0
>>568
今はSMBC VISAのが手数料安い時代よ
585名無しどんぶらこ
垢版 |
2024/08/17(土) 17:11:03.40ID:EwVzjN/W0
高額商品は5分後過ぎてから目の前で操作して表示してくださいかな
586名無しどんぶらこ
垢版 |
2024/08/17(土) 17:11:13.64ID:4nF7N58T0
法的にはちゃんと支払い情報を渡すユーザー側が本人であることを確定できないと決算許可すべきではない
詐欺が前提になっているような仕組みだな>QR・バーコード決済
ちゃんと毎回バーコートを変えたり、オフライン決済できないようにしていない時点で悪質性がある
金融庁指導案件だろこれ
2024/08/17(土) 17:11:36.31ID:Gh9ihs0H0
>>575
予めアプリ開いたままにして引っ込めてる
レジでスライドするだけで窓ひらく
588名無しどんぶらこ
垢版 |
2024/08/17(土) 17:11:47.71ID:KtGIhudY0
>>565
今ググったらPayPayもLINEペイも有効時間5分となってるな。
589名無しどんぶらこ
垢版 |
2024/08/17(土) 17:11:57.58ID:iypouIzZ0
>>171
楽天のことは言ってやるな
2024/08/17(土) 17:12:08.31ID:xsOeVQH20
>>563
周回遅れなレスすんなw
QRコードに時刻データも入ってればオフラインでも可能
というかこれは時間制限の話だから大した論点じゃない
2024/08/17(土) 17:12:20.52ID:OAl0dztz0
>>493
店が決済するときに物理的に撮影した
スパイアプリにとらせた

そのあと直ぐに不正使用
592名無しどんぶらこ
垢版 |
2024/08/17(土) 17:12:26.33ID:4nF7N58T0
コピーの画像や動画で認証誤魔化すのは指紋・声紋・網膜認証等で既存技術なんだよ
完全に開発側が悪い
593 警備員[Lv.17]
垢版 |
2024/08/17(土) 17:12:27.86ID:bYIqRAiw0
>>575
待たせることはないでしょ
なんでレジに並ぶ間に画面出さないの?
594(=^ェ^=)
垢版 |
2024/08/17(土) 17:12:41.54ID:z2SHWmhl0
>>562
おまえさあまず根本的な仕組みを理解できてるのか?
オンライン、オフライン
有効期限
IP層またはトランスポート層での暗号通信、暗号通信の要素である時刻同期、時刻同期の誤差
オフラインでも店舗はオンライン
595名無しどんぶらこ
垢版 |
2024/08/17(土) 17:12:44.84ID:nuHci1R30
普通なら脆弱性が発覚!という事案

経産省からサービスの一時停止が言い渡されるべきだが事業者に日和すぎですわw
596名無しどんぶらこ
垢版 |
2024/08/17(土) 17:13:07.89ID:4nF7N58T0
>>590
オフラインは完全に排除しろ
どうしてもオフラインで決済したければカードでも作ってこいって
2024/08/17(土) 17:13:12.57ID:frERJhfI0
バーコード表示と店側でバーコード読み込むとき
GPSの位置情報ほぼ一致しないと読み込めないようなシステムにしないとアカンな
2024/08/17(土) 17:13:16.70ID:vNtSqkA+0
読取を2段階にしたら良くね?
1、スマホ お支払い用コード1を表示
2、サーバー 決済します!
3、スマホ 決済用コード2に切り替えて表示
4、サーバー 決済完了しました!
処理完了

読取は連続で2回ピッピ
サーバーとの通信なんて数秒だろ
2024/08/17(土) 17:13:22.15ID:xsOeVQH20
>>574
おまえもなー>>503
600名無しどんぶらこ
垢版 |
2024/08/17(土) 17:13:23.79ID:2JehLSPy0
なにこれ
被害者は誰になるん?
601(=^ェ^=)
垢版 |
2024/08/17(土) 17:13:57.66ID:z2SHWmhl0
>>586
根拠法、根拠施行令はあるの?
おまえの感想なんかどうでもいいんだよ
602名無しどんぶらこ
垢版 |
2024/08/17(土) 17:13:59.19ID:nuHci1R30
>>593
みんなそれなら問題ないよw
でもそうじゃない人多いからな
603名無しどんぶらこ
垢版 |
2024/08/17(土) 17:14:01.92ID:sNJQZv5m0
お金の偽装は重罪だぞ
2024/08/17(土) 17:14:06.41ID:KUfCVYK60
d払いは大丈夫なのでしょうか…
2024/08/17(土) 17:14:12.42ID:3QuekqjY0
広域の通信障害とかを考えるとオフライン決済機能を残したいところがあるのかな
ただそれを残すと取引内容のチェックはできず、顧客番号だけ送る感じになる
606名無しどんぶらこ
垢版 |
2024/08/17(土) 17:14:18.29ID:6r0/IM120
今やコンサート会場のグッズ売り場も現金不可なとこあるよ
2024/08/17(土) 17:14:18.47ID:OAl0dztz0
>>588
オフライン決済みたいな利便性を作ったから、制限内なら決算コードに使われる公開鍵が更新されず複数回利用できる。
こりゃポンコツ仕様だな。
2024/08/17(土) 17:14:34.06ID:xsOeVQH20
>>576
おまえもかよw>>503

状況は刻一刻と変わるもの
人の認識も同じだろう
609(=^ェ^=)
垢版 |
2024/08/17(土) 17:14:44.85ID:z2SHWmhl0
>>600
被害者が詐欺師の指示に従いスクショを送ったのなら被害者じゃないの?
610名無しどんぶらこ
垢版 |
2024/08/17(土) 17:14:59.45ID:OI9CSAZi0
世界中で災害も増えてきたしやっと最近になって阿呆共も現金最強説に気付き始めた
611名無しどんぶらこ
垢版 |
2024/08/17(土) 17:15:02.37ID:DbcozRvi0
この事例がどういう状況でこの詐欺ができてしまったのかだな
スマホが盗難されてもアプリを起動させるときに暗証番号や指紋人証で本人確認をするようにすれば不正利用リスクは下げれるし
QRコード決済がとりわけリスクが高いのかどうかは疑問
2024/08/17(土) 17:15:12.55ID:4nF7N58T0
QRコードやバーコード提示側がネットにつながっていないと端末の時刻使わないといけなくなるから、時刻を仕込むこと自体ができなくなる
2024/08/17(土) 17:15:18.23ID:W6Od5gba0
>>541
クレカより低いやろ
ペイペイ手数料1.5%くらいだぞ
614名無しどんぶらこ
垢版 |
2024/08/17(土) 17:15:19.90ID:iypouIzZ0
ペイペイって鳴りまくるのか
615(=^ェ^=)
垢版 |
2024/08/17(土) 17:15:53.76ID:z2SHWmhl0
>>605
何を根拠にそんなこと言ってるの?
2024/08/17(土) 17:15:53.95ID:NShLQL2s0
抜け穴いっぱいあるよね
気づいてないのかな
617名無しどんぶらこ
垢版 |
2024/08/17(土) 17:15:56.59ID:ajcmP3oR0
バーコードの模様って毎回違う画面が出てるのかと思ってたけど同じのなのかよ
そんなのコピペされるに決まってるじゃん・・・
2024/08/17(土) 17:15:56.88ID:4nF7N58T0
>>601
民法上の取引の基本だ馬鹿w
619名無しどんぶらこ
垢版 |
2024/08/17(土) 17:16:06.23ID:5ROG0lm40
>>579
露骨にカード払いはヤメてくれと客に頼む店もアレだが
ツケ払いなんて信用ある常連ぐらいのもので一見さんレベルの客には認めないのでは
2024/08/17(土) 17:16:20.68ID:xsOeVQH20
>>578
顔認証とかくっそコストかかるけど誰が負担すんの?

それとも安上がりに身分証の提示とか義務付けるかw
2024/08/17(土) 17:16:28.05ID:OAl0dztz0
>>605
直ぐに対応されるだろうな。
オフライン決済は決済サーバーのトラフィックを分散化するために導入されたとは思うが、こんなザルみたいな仕組みなら作業されまくるだろ。
2024/08/17(土) 17:17:05.08ID:4nF7N58T0
>>620
顔認証も動画でパスできるっていう脆弱性がある
623(=^ェ^=)
垢版 |
2024/08/17(土) 17:17:07.89ID:z2SHWmhl0
>>618
確認するからどの部分か示して
2024/08/17(土) 17:17:12.36ID:NGNV4TI60
あれ期限切れても使えんのかよ
625名無しどんぶらこ
垢版 |
2024/08/17(土) 17:17:28.93ID:i6Ox2Bp00
VMのタッチに移行
2024/08/17(土) 17:17:43.09ID:H+V0cWcQ0
タッチ決済に集約するのが吉
2024/08/17(土) 17:17:47.17ID:4nF7N58T0
これQR・バーコード決済固有だろ
つまりペイペイだけだろうな
ソフトバンク系列だろ?そういうことかと
2024/08/17(土) 17:17:51.00ID:QPTvW98R0
>>600
使われた他人が第一の被害者だけど
積極的に他人に開示したとかなく、そこまで本人の落ち度がないなら補填する決済業者
2024/08/17(土) 17:18:08.77ID:6P1kh2SY0
だからあれほどクレカにしとけと
クレカの不正利用は返金されるけどこれは?
630名無しどんぶらこ
垢版 |
2024/08/17(土) 17:18:20.73ID:+bF+DK+T0
明治時代の現ナマに戻せ
631名無しどんぶらこ
垢版 |
2024/08/17(土) 17:18:30.20ID:EwVzjN/W0
決済をスクショで取引する店かな
632名無しどんぶらこ
垢版 |
2024/08/17(土) 17:18:36.37ID:mhijhhy30
>>617
本来はそうだし一度画面に出したバーコードは5分で使えなくなる
2024/08/17(土) 17:18:45.74ID:WewtZf2k0
ペイペイ解約するか…
2024/08/17(土) 17:18:54.70ID:3p/akdO+0
>>451
出し子を雇えば、自分が捕まる可能性を減らせるからね
2024/08/17(土) 17:19:05.14ID:4nF7N58T0
>>623
(売買)
第五百五十五条 売買は、当事者の一方がある財産権を相手方に移転することを約し、相手方がこれに対してその代金を支払うことを約することによって、その効力を生ずる。

第三者が偽装しても売買契約は成立しない
基本的に詐欺罪になる
636 警備員[Lv.20]
垢版 |
2024/08/17(土) 17:19:16.98ID:zAD7Igf90
>>161
>>190
おじいちゃん達落ち着いてw
現金の方が早いわけないじゃんw
637名無しどんぶらこ
垢版 |
2024/08/17(土) 17:19:18.38ID:wMqzz0vr0
>>55
マネロンって書いてなくね?
2024/08/17(土) 17:19:22.48ID:xsOeVQH20
>>594
頭悪いだろおまえw
何度もいうが時間制限が5分なのかそれ以上なのかって話で大した論点じゃないからそこw
>>596
おまえも理解してないだろw
639名無しどんぶらこ
垢版 |
2024/08/17(土) 17:19:27.42ID:OI9CSAZi0
長年使われてて世界中どこでも使用できるクレジットカードでさえセキュリティは穴まみれなのに何故安全だと思うのか
640(=^ェ^=)
垢版 |
2024/08/17(土) 17:19:30.59ID:z2SHWmhl0
>>624
サーバ側で必ず確認するのに使えるわけないだろ
なんかこのスレの人は勘違いしてるけどオフラインを許容しているのは、
スマホとQR事業者間の通信だよ?
店舗とQR事業者間は必ずリアルタイムオンラインじゃないとダメ
2024/08/17(土) 17:19:31.92ID:uxRKeGIV0
ひとつのコードで時間内なら何回でも決済できるとしたら
((( ;゚Д゚)))ガクガクブルブル
642名無しどんぶらこ
垢版 |
2024/08/17(土) 17:19:40.04ID:2JehLSPy0
お前らもバーコードには気をつけて!
2024/08/17(土) 17:19:40.53ID:xIKvBxXd0
何故複数回決済できるのか
2024/08/17(土) 17:19:47.32ID:OAl0dztz0
>>617
更新時間内なら同じものが表示される。
アプリの会員カードなんかも似たような仕組みだな。
全てサーバー側で公開鍵を発行してやりとりするから頻繁にやると負荷もかかるし対応させるのは仕様を根本的にかえなくてはならないから悩ましいぞ
645名無しどんぶらこ
垢版 |
2024/08/17(土) 17:19:52.05ID:A64ZveqT0
>>1
は?
初めて聞いた?


印象操作記事くさい
中国のキャッシュレスでQRパクリは雲霞の如くあるし
2024/08/17(土) 17:19:58.80ID:4nF7N58T0
>>638
>>612
2024/08/17(土) 17:20:08.07ID:UED8ZByS0
セキュリティガバガバすぎん?
648名無しどんぶらこ
垢版 |
2024/08/17(土) 17:20:09.57ID:0pLRRKXl0
電子取引での5分間は長いよね、色々出来ちゃう
2024/08/17(土) 17:20:17.54ID:HHypj/Av0
決済が完了してるなら店側は損害ないのでは?
650 警備員[Lv.17]
垢版 |
2024/08/17(土) 17:20:19.87ID:bYIqRAiw0
>>592
だから時間制限や上限金額を設定してる
攻撃する奴は趣味でやってんじゃないからリスクとリターンが釣り合わなきゃ手を出さない
これは攻撃側にとって時間制限や上限金額が割に合うかどうかと言う話
その勘定ができないアホがたとえ手を出して数千万盗んだって、全国の決済総額考えたらどうでもいい話よ
651名無しどんぶらこ
垢版 |
2024/08/17(土) 17:20:32.05ID:bx64mJrx0
QRコード決裁ってクレカみたいなセキュリティの基準とか協議会とかあるんだっけ?
2024/08/17(土) 17:20:38.14ID:VFNAuzFs0
どこからスクショ入手すんだよ
2024/08/17(土) 17:20:43.24ID:uxRKeGIV0
ひとつのコードで1回しか決済できないとしたらまだ被害は軽くて済むと思うが
2024/08/17(土) 17:20:52.35ID:zyquXdRW0
バーコードをスクショすることってある?
2024/08/17(土) 17:20:57.60ID:4nF7N58T0
>>650
>>1を読み直してこい
2024/08/17(土) 17:21:04.48ID:be9XBNfk0
帰化朝鮮人に何人か問いただせるまともな日本にしよう
今現在、日本は帰化朝鮮人によって大韓民国と北朝鮮に侵略行為を受けている
彼らがやっていることは差別を盾にした隣国侵略行為である
『差別と言われたら隣国侵略』だと言い返そう
新聞、出版社、テレビ局、会社の起業家、大学教授は帰化系の人間ばかりでもはや合法的な侵略である
こういう組織やあらゆる会社で差別され排除されているのは日本人の方である
帰化人たちで徒党を組み、芸能界、スポーツ界、歌謡界、声優界を独占し日本人を排除し、
会社組織ではトップに居座らせたら日本人は閑職に追いやられ、
パワハラで辞職に追い込まれ、その会社の技術を半島に流出させられ、日本企業が競争力を失っていく
奴らがやっているのは差別を盾にした緩い民族虐殺、
帰化朝鮮人たちに日本人のふりをされてこのまま緩やかなホロコーストに向かうなら、戦った方がまし

「政治家に立候補する時、帰化朝鮮人の家系の人間か否かを公表する」を提出して過半の賛成を取って立法化しよう

そうなると帰化人に支配されたメディアによって差別だと糾弾し始め帰化人たちが暴動やら起こすだろう、
日本は荒廃の一途を辿る、内戦状態に近いものになる
だがそれは当然のこと、国内で隣国の人間に侵略行為を受けているのだから
時間はあまりない、やつらが過半数を確保してからでは遅い
法律を変え日本人を差別、虐待し、
日本人の人口を減らし、移民を受け入れさせることで過半数を超えたら侵略行為が完了してしまう


拡散希望
2024/08/17(土) 17:21:07.67ID:xIKvBxXd0
>>649
1回分だけなんでないの
2024/08/17(土) 17:21:18.27ID:BxivBAwv0
>>1
全然わからん
659名無しどんぶらこ
垢版 |
2024/08/17(土) 17:21:25.57ID:5ROG0lm40
税金関連の支払いもアプリで済ませられるご時世なので
いろいろと便利なんだがな
現金でしか支払わないって奴も、余計な心配から解放されるからそれはそれでヨシ
660 警備員[Lv.17]
垢版 |
2024/08/17(土) 17:21:56.79ID:bYIqRAiw0
>>596
客も店も完全オフラインな電子決済なんて存在しませんよ
2024/08/17(土) 17:21:57.82ID:uxRKeGIV0
>>644
paypayは支払うボタンで出すたび下のほうが毎回変わるぞ
上10桁くらいは固定っぽいが
662名無しどんぶらこ
垢版 |
2024/08/17(土) 17:22:02.94ID:2JehLSPy0
>>652
ですよねー
663名無しどんぶらこ
垢版 |
2024/08/17(土) 17:22:12.75ID:6r0/IM120
オフラインにしろオンラインにしろ決済は完了してるから店の損害ではなく決済事業者の損害なんよな
664名無しどんぶらこ
垢版 |
2024/08/17(土) 17:22:22.83ID:mhijhhy30
>>649
被害者はスクショを使われた人間か決済会社だね
665 警備員[Lv.26]
垢版 |
2024/08/17(土) 17:22:26.38ID:mGtb3lmB0
なるほどなぁ
2024/08/17(土) 17:22:29.83ID:4nF7N58T0
決済アプリを起動した際、通常はバーコードが使用できる時間には制限がありますが、林容疑者はスクリーンショットされた画面を指示役から受け取り、それを支払い時に見せる手口で、1000万円以上の商品をだまし取ったとみられています。

アプリで表示できる時間制限だけでは足りず、バーコード自体を毎回ちょっとづつ変えないからこうなる
開発者は馬鹿なの?って話
667(=^ェ^=)
垢版 |
2024/08/17(土) 17:22:38.00ID:z2SHWmhl0
>>635
それは売買契約の話だろ
しかも所轄は金融庁でもねえし

つうか、現金決済、Suicaの無記名決済はどうなの?
現場のほとんどは本人確認なんかしてないよ?
おまえほんとパーじゃねえのか?

>法的にはちゃんと支払い情報を渡すユーザー側が本人であることを確定できないと決算許可すべきではない
>詐欺が前提になっているような仕組みだな>QR・バーコード決済
>ちゃんと毎回バーコートを変えたり、オフライン決済できないようにしていない時点で悪質性がある
>金融庁指導案件だろこれ
668名無しどんぶらこ
垢版 |
2024/08/17(土) 17:22:43.27ID:NYeSBw740
人気ラーメン屋で、昨日並んで自分の番来て食券買う機械の前で一人の男が現金だけなんですか?って帰って行ったわw
キャッシュレスバカはほんとアホかと
ラーメン屋くんのに現金くらい持ち歩けよw
2024/08/17(土) 17:22:57.13ID:4nF7N58T0
>>660
店側は確定でオンライン
客側もオンラインにしないとダメって話
670名無しどんぶらこ
垢版 |
2024/08/17(土) 17:23:25.47ID:KtGIhudY0
>>578
いまググったら、2019年には早くもQRコード肩越しスキャン窃盗が中国で多発していて新京報網の記事になっていたな。レジで並んでいる時に肩越しに撮影する手法で、カメラの性能がアップした結果、中国のテレビ局が実証実験やったら10m先からの撮影で読み取れたとかで記事が出ていた。
671名無しどんぶらこ
垢版 |
2024/08/17(土) 17:23:52.90ID:56ZjRd2R0
>>1
林って通名に多いね
2024/08/17(土) 17:23:53.54ID:4nF7N58T0
>>667
現金決済は目視で本人確認しているだろw
スイカの無記名は発行停止しているし、2万円という上限がある
こういう詐欺する奴がいるから厳しく規制しているんだよw
673名無しどんぶらこ
垢版 |
2024/08/17(土) 17:24:08.60ID:gUYz5GDg0
末端の罪人でも厳罰にしないと無くならないよ
犯罪者天国だな日本は
2024/08/17(土) 17:24:16.79ID:4nF7N58T0
>>670
うへぇ・・・
さすが中国やな
675名無しどんぶらこ
垢版 |
2024/08/17(土) 17:24:22.15ID:6r0/IM120
>>666
お前が馬鹿
676(=^ェ^=)
垢版 |
2024/08/17(土) 17:24:25.21ID:z2SHWmhl0
>>648
ただ実際問題、楽天モバイルとか電波の微妙なスマホで決済する時、
決済時に圏外になってもいいようにレジに並ぶ前に画面出しておくでしょ?
5分って結構、いい線だよ?
677名無しどんぶらこ
垢版 |
2024/08/17(土) 17:25:12.95ID:mhijhhy30
>>670
思った以上に単純で確実な方法だね
自分もレジで結構早くからバーコード出してるが気を付けた方が良いな
2024/08/17(土) 17:25:14.96ID:4nF7N58T0
>>675
でも反論できないんでしょう?知ってるw
679(=^ェ^=)
垢版 |
2024/08/17(土) 17:25:29.62ID:z2SHWmhl0
>>672
それは本人確認とは言わない
顔を見るだけなら、現金もSuicaもQRも変わらないしほんとおまえなんなの?
2024/08/17(土) 17:25:35.65ID:2irifz8o0
>>674
そんな中国企業と癒着して給与のpaypay支払いも認めた国があるんですよ
681(=^ェ^=)
垢版 |
2024/08/17(土) 17:26:09.20ID:z2SHWmhl0
>>677
これが一番濃厚だろうね
682 警備員[Lv.17]
垢版 |
2024/08/17(土) 17:26:14.79ID:bYIqRAiw0
>>613
PayPay 1.98%
SMBC VISA 1.98%
2024/08/17(土) 17:26:43.05ID:4nF7N58T0
>>679
本人確認に目視はあるぞ
お前が何言っても朝鮮人が悪いだけだ
スイカは上限があるし詐欺事件がおきたのはスイカではない
2024/08/17(土) 17:26:56.34ID:Sf+Ucuh90
>>666
バーコードは決済ごとに毎回変わるのでは
替わらない会社があるんだろうか
2024/08/17(土) 17:27:02.00ID:4nF7N58T0
>>680
そいつは最低やな!
2024/08/17(土) 17:27:19.47ID:4nF7N58T0
>>684
変わるならこの詐欺が成立しないんだよねぇ
2024/08/17(土) 17:27:48.64ID:xsOeVQH20
>>612
逆に端末の時刻弄って何か悪さするかもしれないからQRコード作成時に端末ではなくオンライン時刻参照してるってこと?
まぁそんな仕組みはありそうね

つかこのタイミングでどんぐり初期化されたんだけどw
論破された腹いせに大砲撃ってんの?w
2024/08/17(土) 17:28:02.74ID:Sf+Ucuh90
>>686
ペイペイは替わるよ
楽天ペイもかわる
2024/08/17(土) 17:28:16.57ID:4nF7N58T0
めんどくさくてアプリでの表示時間制限だけしてバーコード変えなかった馬鹿企業があるんだろう
金融庁指導案件
690名無しどんぶらこ
垢版 |
2024/08/17(土) 17:28:19.67ID:Dm4BjZPO0
詳しい人が分かりやすく説明してくれないと全く分からないな
2024/08/17(土) 17:28:27.43ID:uxRKeGIV0
>>680
アメリカ「ペイロールカードって知ってるけ?
うちも口座持ってないやつ少なくないからさ」

進む給与払いデジタル化
https://www.nikkei.com/article/DGXZQOUC290XO0Z20C23A5000000/
692 警備員[Lv.17]
垢版 |
2024/08/17(土) 17:28:34.77ID:bYIqRAiw0
>>634
出し子にスマホ持たせたらそれ持って逃げるからスクショなのかもね
693名無しどんぶらこ
垢版 |
2024/08/17(土) 17:28:38.65ID:DbcozRvi0
>>686
いやさすがに変わるだろ
数分間の有効期限内で行われた犯罪でしょ
2024/08/17(土) 17:28:45.87ID:4nF7N58T0
>>687
そそ
だからスマホ側もオンライン必須ってこと
ちなみに俺は課金してないぞ?
2024/08/17(土) 17:28:50.08ID:EVWHdTh00
被害者が気が付かないうちにQR画面立ち上げられてスクショ取られてるんじゃないの
696名無しどんぶらこ
垢版 |
2024/08/17(土) 17:28:51.54ID:fqsyO4+D0
新幹線の回数券でクレカのショッピング枠現金化するみたいに、コード決済額の何%かを返済額に充てるみたいな事やりだした業者がいるのかもね。被害届出せば恐らく不正決済されたとして戻ってくるから持ち出し0で返済出来る。負債者1人につき1回〜2回の緊急手段だろうけど。
697名無しどんぶらこ
垢版 |
2024/08/17(土) 17:28:53.48ID:vNtSqkA+0
テスト
書込み禁止?
2024/08/17(土) 17:29:12.04ID:4nF7N58T0
>>688
じゃあ>>1の事件はどこの企業だよ?
699名無しどんぶらこ
垢版 |
2024/08/17(土) 17:29:15.13ID:KtGIhudY0
>>652
2019年新京報網の報道では、当時中国でQRコード用意してレジに並んでる客を肩越しに撮影してQRコードを撮影している事件が多発している記事でているみたいだ。テレビ局が再現実験したらスマホのカメラが性能良くなったので10m後方からでも読み取れたそうだ。

あとは、スマホをメンテナンス用に遠隔で画面操作できるアプリとか開発されているから、ボケ老人あたりをオレオレ詐欺の変形バージョンで遠隔操作アプリを導入させれば可能だな。つか、そういうメンテ用アプリじゃなくてマルウェア感染させてスマホの画面と操作をハッキングしてしまえばいい。
700名無しどんぶらこ
垢版 |
2024/08/17(土) 17:29:45.72ID:CAf04juM0
ペイペイのアプリ削除した
久しく使ってなかったので、悪用される前に消しといたほうがいいな
PCでヤフオク、スマホではメルカリが主なので、ペイペイはほとんど見てもいなかったし
701名無しどんぶらこ
垢版 |
2024/08/17(土) 17:29:49.04ID:mhijhhy30
やった事ないから分からんが5分以内なら1つのバーコードで複数回決済出来るのかね
2024/08/17(土) 17:30:15.25ID:uxRKeGIV0
>>695
これが怖いな
一昔前言われた遠隔操作アプリでpaypay起動→支払う→スクリーンショット送信
とかされたら……
2024/08/17(土) 17:30:26.82ID:dNTfuMpU0
いつもニコニコ現金払い!
2024/08/17(土) 17:30:42.44ID:4nF7N58T0
 決済アプリを起動した際、通常はバーコードが使用できる時間には制限がありますが、林容疑者はスクリーンショットされた画面を指示役から受け取り、それを支払い時に見せる手口で、1000万円以上の商品をだまし取ったとみられています。
 どの決済アプリが悪用されたとみられるか明らかになってはいませんが、キャッシュレス決済に詳しい専門家も、「初めて聞いた」としながら、こう指摘します。

電子マネーとしか報道してないから確定で大手やぞこれ
2024/08/17(土) 17:30:49.00ID:2irifz8o0
>>691
中国企業だっけ?
2024/08/17(土) 17:31:08.68ID:Sf+Ucuh90
>>698
あえて伏せてあるんだろうから知らんよ
パニックになるのを危ぶんだのか悪用が拡大するのを抑止したのかは知らんけどさ
とにかく普通の大手のコードは決済ごとに毎回替わるのが基本
だからどういう手口だ?と皆が頭をひねってる
2024/08/17(土) 17:31:20.74ID:4nF7N58T0
クレカ紐づけだけはやめたほうがいいな
プリペイドなら良いけど、クレカ結び付けていると無制限だし
2024/08/17(土) 17:31:21.13ID:NS4+H0f60
>>652
QRの撮影に協力している犯人グループの店があるんじゃね
QRの読み取りするふりをして撮影、決済が上手くいかないとか演技して客を帰す
709(=^ェ^=)
垢版 |
2024/08/17(土) 17:31:23.13ID:z2SHWmhl0
>>702
だからAndroidは使いたくないんだよ
ほか心配なのは銀行のワンタイムコード発行アプリ
710 警備員[Lv.17]
垢版 |
2024/08/17(土) 17:31:23.87ID:bYIqRAiw0
>>655
そのままお返しします
711名無しどんぶらこ
垢版 |
2024/08/17(土) 17:31:38.94ID:DbcozRvi0
>>701
そこらへんの細かい仕様どうなってんだろうな
再発行したときに前のコードをどうやって無効化してるのかとか
2024/08/17(土) 17:31:39.22ID:VFNAuzFs0
他人の決済画面を直撮りってアナログ的やつですかー
713名無しどんぶらこ
垢版 |
2024/08/17(土) 17:32:05.61ID:2JehLSPy0
いつもニコニコスクショ払い
2024/08/17(土) 17:32:11.04ID:4nF7N58T0
井上トシユキさん:
「もともとスクリーンショットは撮れないよと言われていたので、これは非常に盲点だと思います。スクショ画面のバーコードやQRコードが、誰の端末で何時何分何秒に生成されたものか追っかけるのは、ひょっとしたら不可能なのかもしれないです。特殊詐欺で集めたお金を、なんとかペイの決済の原資として使うと。大掛かりな詐欺と資金洗浄という現実が、実は背後にある可能性があるというのが一番怖いところではありますね」

スマホアプリはシミュレーターがあるからいくらでもSS取れるんだぞ・・・
715(=^ェ^=)
垢版 |
2024/08/17(土) 17:32:24.93ID:z2SHWmhl0
>>708
自販機に偽の決済機を被せればできるだろうね
被害者は、あれ?あれ?ってやってる間に他の場所でやられる
716名無しどんぶらこ
垢版 |
2024/08/17(土) 17:32:27.53ID:bN7IcEiR0
こういう知恵はあるのに何故
「職業∶犯罪者」
を選ぶのだろう(ノ∀`)
2024/08/17(土) 17:32:41.50ID:KKiF8Eeu0
こういうことらしい

84 名前:🏺 警備員[Lv.20] (ワッチョイW 6e1d-dlsy)[] 投稿日:2024/08/17(土) 17:03:10.28 ID:heImznHY0 [1/2]
>>24
テレビでやってたよ
QRコードを表示させた状態でコンビニのレジに並んでるときに遠方からズームで撮影する
それを仲間にすぐに転送して仲間が別の店で買い物する
718 警備員[Lv.18]
垢版 |
2024/08/17(土) 17:32:45.78ID:bYIqRAiw0
>>666
うーんまったくわかってないのかな
自分のスマホでバーコード表示させてよく観察してみ?
719名無しどんぶらこ
垢版 |
2024/08/17(土) 17:33:05.57ID:+SKhGN4L0
タッチ決済便利すぎてそっちの方が普及すべき
QRは一々スマホ起動すんの煩わしいんだよね
2024/08/17(土) 17:33:08.51ID:4nF7N58T0
>>710
バーコード毎回変えていないから数千万も被害がでるんだろ・・・
2024/08/17(土) 17:33:25.35ID:g+8/evMY0
現金は財布盗まれたり落としたら終わるって人いるけど、キャッシュレスもスマホ盗まれたり落としたら終わりじゃね?
722(=^ェ^=)
垢版 |
2024/08/17(土) 17:33:41.95ID:z2SHWmhl0
>>714
つうか両方グルならQRを他のカメラで撮影するだけだからね
しかも暗号化QRじゃないからデコードもできるし
2024/08/17(土) 17:33:49.27ID:4nF7N58T0
>>718
証明を他人にさせては反論とならない
724名無しどんぶらこ
垢版 |
2024/08/17(土) 17:34:26.92ID:KtGIhudY0
>>612
とりあえるいまググったら、PayPayに関しては原則オンライン決済を試みて、やむを得ず通信障害でオフライン支払いモードになった時は1日2回までで決済上限は1回5000円になってたな。2023年7月からの導入で、それ以前はオフライン決済はできない仕組みだった。どうも、決済通信が殺到してサーバーに想定外の高負荷が掛かったりしてたまに通信エラーが起きてたので、やむを得ずそういう機能を限定導入していたみたいだ。

基本的にはオフラインでは使用できないってのが当初設計で、やむを得ない場合のみ1日2回の5000円まで限定でオフライン決済対応化しているようなので、1記事には1000万という金額が書いてあるから、金額から推定して1のこれはオフライン決済での窃盗ではないと思われる。
2024/08/17(土) 17:34:32.15ID:4nF7N58T0
QR決済はプリペイド式だけって制限つくかもなぁ
クレカ紐づけは問題だろう
2024/08/17(土) 17:34:32.98ID:g+8/evMY0
>>717
スクショじゃねぇじゃん
727名無しどんぶらこ
垢版 |
2024/08/17(土) 17:34:39.01ID:Izai/ZIl0
買い物で、スマホ使うやつバカだね
こうやって、いくらでも盗撮されるし

やっぱり、手に埋め込んだ超短波つかうとかww
2024/08/17(土) 17:35:04.64ID:5DV5vjXo0
はやし
2024/08/17(土) 17:35:09.15ID:2irifz8o0
>>717
スクショじゃないじゃん
730名無しどんぶらこ
垢版 |
2024/08/17(土) 17:35:10.48ID:YVno3cmh0
>>721
スマホはロック解除できないなら単なる文鎮にしかならない
2024/08/17(土) 17:35:31.70ID:Sf+Ucuh90
>>717
列ができるコンビニか何かで撮影係が待ち受けて
別の店で買う役が待機か
手間のかかることするなあ
732名無しどんぶらこ
垢版 |
2024/08/17(土) 17:35:36.86ID:4fXaNXz70
これは盲点だったわ φ(..)<意外とザルなんだね
2024/08/17(土) 17:35:47.70ID:xsOeVQH20
>>694
とするとやっぱオフラインモードって5分カウントしてるだけでQRコードに時刻データ入ってない可能性あるか
端末の時刻弄って悪さされると思ってるわけだからね

この詐欺なら5分ありゃ十分と思ったけど5分制限がないなら更にやりやすいだろうね
同じ画像何人にも送ってもいいわけで
まぁその分発覚は早まるだろうが
2024/08/17(土) 17:35:53.41ID:2irifz8o0
>>730
その手の犯罪生業にしてたら解除も余裕で出来そうだけどな
2024/08/17(土) 17:35:58.03ID:4nF7N58T0
2024.04.25 機能・サポート情報
「PayPay」のインターネットにつながっていなくても決済ができる「オフライン支払いモード」の上限を拡大しました
paypay.ne.jp/notice/20240425/f-offline-payment-mode/

■決済回数の上限
変更前
10回/過去30日間

変更後
20回/過去30日間

※ ご利用上限金額や利用可能額で設定された金額以上の支払い、所持している残高を超える支払いはできません。
2024/08/17(土) 17:36:09.35ID:Gh9ihs0H0
レジにカメラあるから支払いしたのは別人て分かると思う
警察に被害届だしたら
2024/08/17(土) 17:36:11.52ID:4nF7N58T0
やっぱペイペイじゃねーかwwwwwwwwwwwwwwwwwwwwww
2024/08/17(土) 17:36:21.85ID:uxRKeGIV0
>>718
2台持ちなので片方でpaypayを起動して
もう片方でQRコードスキャンしてしまったぜw
2024/08/17(土) 17:36:30.57ID:b6dggZRT0
そのアプリ入れたスマホなくてもバーコードあれば決済できるのか
なんか仕組み的に脆弱だな
2024/08/17(土) 17:36:37.02ID:2irifz8o0
>>731
コスパは良くね?時給換算したらかなり割のいいシノギ
741名無しどんぶらこ
垢版 |
2024/08/17(土) 17:36:49.40ID:yFh0jN7O0
>>702
iPhoneでもandroidでもroot権限とらないと無理筋な話。しかも自分で意図して操作しないとrootはとれない。
どっかのスケベなサイトアクセスしたり、wifiルーター経由でインストールされたとかは
サンドボックスアーキテクチャを採用してる以上、無理。突破された実績は無い(マジで
742名無しどんぶらこ
垢版 |
2024/08/17(土) 17:36:59.57ID:DbcozRvi0
>>717
これがいちばん有り得そうだけど
これはQRコード読み取って画像として再出力して使うってやつだろ
その画像をスクショと読んでるのかな
2024/08/17(土) 17:37:03.67ID:DAWczI3m0
バーコード決済とか
どこの国から流行ったか考えろよ
2024/08/17(土) 17:37:11.93ID:Sf+Ucuh90
>>739
決済情報は元の持ち主の端末に行くよな
すぐバレそうなものだが
2024/08/17(土) 17:37:12.91ID:4nF7N58T0
現物プリペイドカードと違ってペイペイバーコードは画像そのものだから、使いまわしされたんだろうなぁ・・・
オフライン決済なんて導入するから・・・
2024/08/17(土) 17:37:36.08ID:aNAoLQY00
>>717
いつどこで撮れるかも分からない画像のために人員配置しておくんか
希少動物カメラマンみたいやな
747名無しどんぶらこ
垢版 |
2024/08/17(土) 17:37:51.74ID:fqsyO4+D0
コード表示されてる画面をもう1台のスマホで撮影出来る以上、スクショ不可に出来たとしても全く意味ないでしょ
748 警備員[Lv.18]
垢版 |
2024/08/17(土) 17:37:58.84ID:bYIqRAiw0
>>709
httpsリターン0
個別権限何それおいしいの?

でおなじみだったiOSがえらっそーに
749名無しどんぶらこ
垢版 |
2024/08/17(土) 17:38:00.19ID:yyAGHEKf0
店側が天井からレジ下写すように防犯カメラ設置したらバーコード決済画面盗み放題やな
QRも画面他のカメラで実は撮ってますだったら盗み放題やな
2024/08/17(土) 17:38:05.77ID:pEHn91JP0
底辺キャッシュレスQR
751(=^ェ^=)
垢版 |
2024/08/17(土) 17:38:25.16ID:z2SHWmhl0
>>724
オフライン決済モードの前提理解してる?
店頭のPOSと事業者のサーバーはリアルタイムオンライン必須だよ?
あれはスマホ側の圏外、低速対策
店の奥とか圏外だとか低速だとかよくあるでしょ?
752名無しどんぶらこ
垢版 |
2024/08/17(土) 17:38:29.83ID:YVno3cmh0
>>734
紛失に気付いて追跡されるぞGPS内蔵だから
スリとかひったくりが即スマホを捨てるのはその為
753(=^ェ^=)
垢版 |
2024/08/17(土) 17:38:42.92ID:z2SHWmhl0
>>732
おいメモとるな!
2024/08/17(土) 17:38:45.68ID:4nF7N58T0
オフライン決済についてクレジット紐づけ制限もしていないから被害が拡大したと思われ
2024/08/17(土) 17:39:40.26ID:4nF7N58T0
オフライン決済だからGPSも追跡できないんだろうなぁ・・・
2024/08/17(土) 17:40:12.11ID:4nF7N58T0
現物プリペイドカードなら複数枚に増やせないけど、単なる画像だから量産されて使いまくられてるっていう脆弱性wwww
2024/08/17(土) 17:40:22.47ID:Gh9ihs0H0
バーコード読み取りを自分でさせたらいいと思う
店員の方にスマホ画面見せたくない
2024/08/17(土) 17:40:31.59ID:WsXxxMlF0
アナログな手口に対してザルなのはよくある事
2024/08/17(土) 17:40:37.87ID:4nF7N58T0
現物プリペイドカード以下やで・・・
こんなん絶対クレカ紐づけるな
2024/08/17(土) 17:40:45.50ID:2irifz8o0
>>752
アルミホイル巻くだけで余裕じゃね
犯罪組織ならそこらをわきまえた上でクリアしてそうだが
2024/08/17(土) 17:40:54.94ID:Sf+Ucuh90
>>755
撮影した画像を利用しているとしたらどちらにしてもGPSは無理だ
犯人のスマホの情報残ってないからな
762(=^ェ^=)
垢版 |
2024/08/17(土) 17:41:16.79ID:z2SHWmhl0
>>741
おまえパーじゃねえのか?
それは出荷時の状態かつ理想の話

目の前の箱で、Android 遠隔 マルウェア
で調べてみろよ
763名無しどんぶらこ
垢版 |
2024/08/17(土) 17:41:48.76ID:f3TFrsfM0
結局バレてるから多少悪知恵が働くバカなんだろうなぁ
764名無しどんぶらこ
垢版 |
2024/08/17(土) 17:42:05.55ID:5gwV4fxh0
>>317
アチャ~
2024/08/17(土) 17:42:15.65ID:4nF7N58T0
>>761
バーコードが一定時間で変わるように仕込めばよい
例えばバーコードは元の文字を画像に変換したものに過ぎないから、元の文字に時刻を仕込むとかね
それでいつまで有効かレジ側でも判定できるって言う仕組み
これで5分だけ有効とかにすればほぼ防げる
2024/08/17(土) 17:42:44.39ID:4nF7N58T0
コンビニとか家電店の決済だと店に監視カメラあるから使ったやつは特定されるんだよ
だからこの詐欺やっても絶対ばれる
2024/08/17(土) 17:43:38.04ID:4nF7N58T0
次の詐欺はQRコードの偽造かなぁ・・・
2024/08/17(土) 17:43:41.35ID:Sf+Ucuh90
>>763
だってすぐに本当の持ち主の端末に決済完了しましたよ〜って連絡来るし…
カメラなんて高額だからよほどアバウトじゃなければ問い合わせするだろう
2024/08/17(土) 17:44:13.62ID:Sf+Ucuh90
>>765
時間で替わるよ?
770名無しどんぶらこ
垢版 |
2024/08/17(土) 17:44:15.60ID:ezniXTBq0
送信者が任意にスクショ取れて送れるって事は
そもそもスマホは盗まれてるし解除されてんじゃねの?
771 警備員[Lv.9][芽]
垢版 |
2024/08/17(土) 17:44:37.75ID:QAYS4nw+0
てかマネロンなんだろ?
意図して他人に使わせてるんだろ?
2024/08/17(土) 17:44:41.96ID:TRr4xzZx0
色々と手口を考えるもんだなぁしかもやる胆力よ
でもバイバイアリガトウサヨウナラ
773(=^ェ^=)
垢版 |
2024/08/17(土) 17:44:47.97ID:z2SHWmhl0
https://www.ipa.go.jp/security/anshin/attention/2023/ps6vr7000000c7ss-img/ps6vr7000000gug8.png

遠隔もありか?
774名無しどんぶらこ
垢版 |
2024/08/17(土) 17:45:19.48ID:KtGIhudY0
>>741
VNCとかTeamViewerって知ってる?
2024/08/17(土) 17:45:21.02ID:4nF7N58T0
>>769
それで1000万も被害発生せんだろうに
一回の上限もあるし
776名無しどんぶらこ
垢版 |
2024/08/17(土) 17:46:03.75ID:KtGIhudY0
>>765
そうなっているよ。だから、今回の犯行は5分以内かと思われる。
2024/08/17(土) 17:46:04.88ID:C0D+L9Cq0
現金最高って言ってるのいるけど、寝てる泥酔客から普通に財布持ってったやつ見たことあるからちょっとな
ちなその犯人とは知り合いだったんで「えっ」みたいな反応したら「この人、知ってるおじさんなの。ちょっとびっくりさせようと思って☆」とか言ってて当時アホだったから納得してしまった
どう考えても嘘だよな
2024/08/17(土) 17:46:06.04ID:xsOeVQH20
つかペイペイってユーザースキャンとストアスキャンあるけど前者の方がまだマシだよね
少なくとも詐欺でユーザーには実害ないしw
ただQR読み込みづらくてもたつくけど
2024/08/17(土) 17:46:16.45ID:RhkDIGXR0
こういう犯罪はどんどん増えてくるだろうね
780(=^ェ^=)
垢版 |
2024/08/17(土) 17:46:46.29ID:z2SHWmhl0
>>774
Androidはフリーダムだからサンドボックス構造がそもそも関係ないよな
2024/08/17(土) 17:47:02.99ID:4nF7N58T0
>>776
そんな短時間で1000万以上は現実的ではないよ
782名無しどんぶらこ
垢版 |
2024/08/17(土) 17:47:46.01ID:CAf04juM0
>>717
いやその手口の供述もカモフラージュかもしれないな
悪いことをする奴はほんとの手口は隠したりするから
ほんとはアプリの決済機能を見せかけるアプリとか作って売ってるグループがあったりするかも
783名無しどんぶらこ
垢版 |
2024/08/17(土) 17:47:45.98ID:ByYJ6tdc0
こう言うアナログな仕組みほど対策が以外と難しい
デジタルな対策なら仕組みでどうにかなるけど他人の決済時のスマホ画面の盗撮となるとなぁ
2024/08/17(土) 17:47:58.74ID:jSZpZL+A0
考えられることは一つ
QRコード生成が解析されて突破されたという事だな。QRコード決済をやめるしか方法が無い
2024/08/17(土) 17:48:18.48ID:aL0z8y4s0
>>777
寝てる泥酔客からスマホを盗んだと何が違うんだ?
2024/08/17(土) 17:48:25.53ID:frERJhfI0
>>717
えー
そのやり方だと店側も写真てわかりそうなもんだけど
787名無しどんぶらこ
垢版 |
2024/08/17(土) 17:48:45.31ID:DbcozRvi0
これはユーザースキャン型の決済での詐欺だけど
ストアスキャン型の決済では店のQRコードの上に勝手に偽のQRコード貼り付けて
全部自分の口座に支払わせるっていう詐欺もあるらしい
2024/08/17(土) 17:49:08.21ID:uxRKeGIV0
>>765
アルゴリズム解析されて2099年12月31日23時59分まで有効なコードとか作られそう( ;´・ω・`)
2024/08/17(土) 17:49:23.57ID:4nF7N58T0
ペイペイがやっているのはアプリ内でのバーコード表示時間制限だけで、バーコードそのものに時間制限の対策はしていないと思われる
だから撮影したSSが被害者が気が付くまで何度も使い込まれたと思われ
790(=^ェ^=)
垢版 |
2024/08/17(土) 17:49:24.57ID:z2SHWmhl0
>>784
いやそれ飛躍しすぎだから
791名無しどんぶらこ
垢版 |
2024/08/17(土) 17:49:29.07ID:ezniXTBq0
>>717
まさかの手法で大草原
力業かーい
2024/08/17(土) 17:49:55.74ID:4nF7N58T0
>>788
一応バーコードもQRも結構単純なつくりだからあり得ると言えばありえる
2024/08/17(土) 17:50:25.48ID:+fjOrLF40
>>7
794(=^ェ^=)
垢版 |
2024/08/17(土) 17:50:36.64ID:z2SHWmhl0
>>789
じゃあやってみなさいよ
795名無しどんぶらこ
垢版 |
2024/08/17(土) 17:50:46.58ID:ByYJ6tdc0
>>782
あ〜それはあり得る
本命は通知行く前の一斉購入であって他人の画面撮影した云々は後付けあり得る
2024/08/17(土) 17:50:49.12ID:frERJhfI0
>>768
そうそれ
1000万なんて被害だせるかな
すぐ気づいた誰かが店かなにかに申し出たらお終いやん
797(=^ェ^=)
垢版 |
2024/08/17(土) 17:51:02.30ID:z2SHWmhl0
>>792
サーバ側で弾くので無理
2024/08/17(土) 17:51:05.52ID:4nF7N58T0
>>794
そうでないと>>1の辻褄が合わない
799名無しどんぶらこ
垢版 |
2024/08/17(土) 17:51:08.59ID:/dlkAERS0
何かスマホアプリに初めからこっそりツールが仕込まれていて
決済アプリ起動したらスクショ送信始めるみたいなのって技術的には無理?
800名無しどんぶらこ
垢版 |
2024/08/17(土) 17:51:37.39ID:qaYlr5W10
え?これって中国でめちゃくちゃ流行った手口だよね
コンビニに並んで待ってる時に、前に並んでる奴が手に持ってるスマホの画面を撮影したり

あと店に張り出されてるQRコードそのものを張り替えちゃって
振込先を自分にして、大勢の客に振り込ませたり
801名無しどんぶらこ
垢版 |
2024/08/17(土) 17:51:39.24ID:Oju2noEo0
店員が注意して見れば、時間カウントダウンが動かないからおかしいと思うのでは
2024/08/17(土) 17:51:48.77ID:4nF7N58T0
>>797
最初の被害が出てくればね
微妙対策してくるはずだよ
803名無しどんぶらこ
垢版 |
2024/08/17(土) 17:52:13.64ID:KtGIhudY0
>>741
>突破された実績は無い(マジで

あるよ。フランスのマクロン大統領のスマホ(iphone)がハッキングされた事例
https://ja.wikipedia.org/wiki/Pegasus_(%E3%82%B9%E3%83%91%E3%82%A4%E3%82%A6%E3%82%A7%E3%82%A2)
2024/08/17(土) 17:52:27.61ID:xsOeVQH20
>>787
俺も一瞬?ってなったけど逆じゃね

店に置いてるQR読んで金額入れるのがユーザースキャン
決済コード出して店員がスキャンして金額お任せなのがストアスキャン
中国だっけ?店のQRコードすげ替えられたのはユーザースキャンの方ね
で、これ客側は損してない
805名無しどんぶらこ
垢版 |
2024/08/17(土) 17:52:38.61ID:OZksDiUI0
>>548
うわー、店でそれやられたら防げないわ
806(=^ェ^=)
垢版 |
2024/08/17(土) 17:52:58.67ID:z2SHWmhl0
>>798
簡単にできるんだからやってみなよ
スクショはできないとされてるけどiPhoneなんかはできる場合があるし
他の端末で撮影すれば確実
いまからコンビニいって
2024/08/17(土) 17:53:20.55ID:4nF7N58T0
いずれにせよ詐欺が途中に介入する余地があるってことやね
2024/08/17(土) 17:53:40.19ID:3p/akdO+0
今回の手口、アカウント詐取説
流出した〇〇Payアカウントから 〇〇Payアプリにログインして、QRコード表示させる!
それをスクショして出し子へ指示!
2024/08/17(土) 17:53:50.76ID:4nF7N58T0
>>806
誰も犯罪などやらんてw
馬鹿だけが捕まる
810名無しどんぶらこ
垢版 |
2024/08/17(土) 17:54:15.80ID:4fXaNXz70
>>765
ワンタイムなんだよなあ
バーコードはただのIDで時刻はサービス側で持ってると思うよ
2024/08/17(土) 17:54:20.49ID:4nF7N58T0
>>808
それだとさらに個人情報流出問題も追加になるから大ごとだなw
812名無しどんぶらこ
垢版 |
2024/08/17(土) 17:54:23.28ID:KtGIhudY0
とりあえず、「TeamViewer スマホ 遠隔操作」でググれ。
普通にパソコンからスマホ遠隔操作できっから(合法アプリ)
813名無しどんぶらこ
垢版 |
2024/08/17(土) 17:54:27.60ID:DbcozRvi0
>>804
ほんとだ
逆でした
814名無しどんぶらこ
垢版 |
2024/08/17(土) 17:54:35.53ID:5ROG0lm40
>>732
おまい、メモ取ってるってことは、ヤル気満々なのかよwwww
815(=^ェ^=)
垢版 |
2024/08/17(土) 17:54:45.22ID:z2SHWmhl0
>>809
自分のアカウントでやるのになぜ犯罪になるの?
決済失敗であごめんって言って通常決済するだけでしょ
816名無しどんぶらこ
垢版 |
2024/08/17(土) 17:54:49.02ID:ByYJ6tdc0
>>800
中国ですげー流行ったらしいな
街角のコードは偽造した誘導の可能性有るから絶対読み込むなとかな
2024/08/17(土) 17:54:50.34ID:4nF7N58T0
>>810
ワンタイムにしているかどうかは法人次第だよ
2024/08/17(土) 17:55:07.86ID:UXh/3d1a0
どこかでキャッシュレス決済で物を販売するチームA
そのチームAから客達のQRコード情報を転送してもらうチームB
このチーム編成でやってんじゃないの
819名無しどんぶらこ
垢版 |
2024/08/17(土) 17:55:09.23ID:DfKcCqBl0
>>809
問題は馬鹿な実行犯に安い金でやらせて
金を吸い上げた後に本人が捕まっても笑ってる連中が居るって事
2024/08/17(土) 17:55:13.27ID:frERJhfI0
>>548
なるほどセルフ決済機のコード読み取り部分にそういうの仕込むのか…
恐ろしいわ
821名無しどんぶらこ
垢版 |
2024/08/17(土) 17:55:30.93ID:MjKrn6c/0
途上国と衰退国はキャッシュレスと言えばバーコード決済
2024/08/17(土) 17:55:40.66ID:4nF7N58T0
>>815
そういう怪しい行動をするやつは信用を失うだけだからだよw
2024/08/17(土) 17:56:19.07ID:4nF7N58T0
>>819
そうなるためには買った品を受け渡しできていないとだめっぽい
ニュースではそこまで報道していないから不明
824名無しどんぶらこ
垢版 |
2024/08/17(土) 17:56:33.18ID:GyODyJCE0
>>1
専門家「非常に盲点だ!」
ド素人専門家かよ...
めんどくさくて、こんなの前から自分でもやろうと思ってたわ
825名無しどんぶらこ
垢版 |
2024/08/17(土) 17:57:00.45ID:4nF7N58T0
財界にまともな専門家なんかおらんからな・・・
826名無しどんぶらこ
垢版 |
2024/08/17(土) 17:57:35.99ID:4nF7N58T0
絶対クレカ紐づけするなよ
個人の対策はそれだけ
事前に入れてた金だけならまだ重大被害にはならんだろう
プリペイド式こそ至上!
827名無しどんぶらこ
垢版 |
2024/08/17(土) 17:58:51.12ID:DfKcCqBl0
>>823
そこで利用されてたのが、駅のロッカーな
最近では駅は警戒されるので、
商施設などを利用して受渡してると聞いた
828(=^ェ^=)
垢版 |
2024/08/17(土) 17:59:06.46ID:z2SHWmhl0
>>826
ワイの楽天payは90万入ってるで
829名無しどんぶらこ
垢版 |
2024/08/17(土) 17:59:36.07ID:KtGIhudY0
QRコードの有効時間は5分だけなのを証拠付きで書き込んだら規制で書き込めん。メンドクサ

まぁ、そうなってるからググれ
830名無しどんぶらこ
垢版 |
2024/08/17(土) 17:59:44.58ID:4nF7N58T0
>>827
そこは監視カメラあると思われ
昔はあったねそういうの

>>828
はよ引き出しておけwwwww
831名無しどんぶらこ
垢版 |
2024/08/17(土) 18:00:25.51ID:4nF7N58T0
>>829
その証拠がない
ペイペイは表示時間制限つけているからそれで安価に対策したんじゃね?
だからスクショされると永続して使えるとかになってそう
832名無しどんぶらこ
垢版 |
2024/08/17(土) 18:01:03.41ID:lojxpHYy0
店員に決済のjpg画像だけ見せて逃げたのかw
便利な世の中になったね
2024/08/17(土) 18:01:28.99ID:ZKcbDDIL0
クレジット  ナンバー生成器でNG
QR決済  スクショでNG
スマホフェリカ  SMSで乗っ取りNG

やっぱカードフェリカだな
2024/08/17(土) 18:01:33.96ID:G9jGexCK0
paypayだと複数の端末ログインできるのか
それを使って他人のアカウントでログインしてるのかな
通知はくるはずだけどズボラなやつが気付かないって感じか?
835名無しどんぶらこ
垢版 |
2024/08/17(土) 18:01:35.15ID:OZksDiUI0
オフライン決済を禁止すれば解決だな
よし今すぐ禁止しろ
836名無しどんぶらこ
垢版 |
2024/08/17(土) 18:02:00.00ID:4fXaNXz70
移動式のQR対応自販機作ってさ中に入るわけよ
客がスマホ出してきたら撮って送るじゃん?でジュースは手動で出すと
あとは場所移動すると、ウハウハになると
837名無しどんぶらこ
垢版 |
2024/08/17(土) 18:02:10.04ID:4nF7N58T0
これ詐欺罪だけでおさまらないかもなぁ・・・
838名無しどんぶらこ
垢版 |
2024/08/17(土) 18:02:43.99ID:GyODyJCE0
>>548
それ、紙幣読み取り機の「サンドカット」と同じ手口な
紙幣を入れる機械に細工して読み取り回数をバグらせる
古典的なゴト師
2024/08/17(土) 18:02:48.57ID:60+/2dln0
hbnんm
840名無しどんぶらこ
垢版 |
2024/08/17(土) 18:02:51.42ID:ezniXTBq0
あのさ、自分で店のQR読み取りの時は支払いボタンをタップするじゃん?
バーコード読み取りの時も支払いボタンをタップするようにしたらよくね?
2024/08/17(土) 18:03:34.76ID:FoS6A1Uj0
QRコードさえ表示できれば決済が出来る、ってんなら
決済アプリはスマホ専用のアプリなんかにせずに
Webアプリにして、UMPCでも使えるようにして欲しいのになあ
842名無しどんぶらこ
垢版 |
2024/08/17(土) 18:03:46.40ID:4nF7N58T0
ペイペイはソフトバンクグループね
記事ではどの電子マネーか書いてないけど、意図的に書いてないってことは大手は確定やぞ・・・
843名無しどんぶらこ
垢版 |
2024/08/17(土) 18:04:21.62ID:lojxpHYy0
っぱ現金よ
2024/08/17(土) 18:04:27.60ID:KzY/LAye0
どこが盲点やけん
845名無しどんぶらこ
垢版 |
2024/08/17(土) 18:04:46.28ID:69U07W5L0
>>449
グルだけど、被害者だったら返金されるんじゃないの?
846名無しどんぶらこ
垢版 |
2024/08/17(土) 18:04:53.78ID:4nF7N58T0
店側の詐欺事件でも昔あったんだよ
一回しか買ってないのに、内部で二回かったことにして不正請求する店とかさぁ・・・
こっちは次第になくなってきたけど、今度は第三者が偽造しようとしてんのな
847名無しどんぶらこ
垢版 |
2024/08/17(土) 18:05:21.15ID:ypdVoh9Y0
時間切れでも決済済みでも通らないのになぜ?
848名無しどんぶらこ
垢版 |
2024/08/17(土) 18:05:23.94ID:GyODyJCE0
>>837
偽計業務妨害&威力業務妨害
これはいくかもね...
2024/08/17(土) 18:05:27.15ID:RMIMFQye0
>>160
さすがに釣りだと思いたいが夏だしなぁ…
850 警備員[Lv.2][警]
垢版 |
2024/08/17(土) 18:05:47.71ID:bYIqRAiw0
>>781
> 1000万円以上の商品をだまし取ったとみられています。
まさか
スマホひとつだけ使って買い物一回で1000万円以上だまし取った
と解釈してる?
2024/08/17(土) 18:06:21.49ID:SsS8wYRh0
ぺいぺいとか、決済したように見せかけるアプリとか普通に作れそうだけど、そういう被害はないんかね?
2024/08/17(土) 18:06:59.34ID:IENwR0o40
>どの決済アプリが悪用されたとみられるか明らかになってはいませんが、キャッシュレス決済に詳しい専門家も、
>「初めて聞いた」としながら、こう指摘します。

いやいや、この専門家は専門家語っちゃ駄目だわ。
ペイペイ系リスクとして最初から云われてたことだし。
853名無しどんぶらこ
垢版 |
2024/08/17(土) 18:07:07.31ID:Jh69R4ht0
パスワード盗まれたら不正ログインされるのと同じようなもんだと思うがそんなに盲点か?
854名無しどんぶらこ
垢版 |
2024/08/17(土) 18:07:14.76ID:k3clRUDF0
いつもの詐欺の手口やんけ
不正アクセスした垢のバーコードを下っ端にやらせてるだけだろ
2024/08/17(土) 18:07:25.35ID:3p/akdO+0
>>784
公開鍵認証基盤が突破されたとでも?
佐野量子コンピュータなら既に可能かな?
2024/08/17(土) 18:07:28.31ID:WChJy7LK0
中国でもやってたろ
今さら感
857名無しどんぶらこ
垢版 |
2024/08/17(土) 18:07:28.59ID:GyODyJCE0
つーか、専門家って全然専門じゃなくね?
858名無しどんぶらこ
垢版 |
2024/08/17(土) 18:07:33.83ID:I4+Jm3vI0
手口を公表するなって散々言われてるのがまだ分からんのか
2024/08/17(土) 18:07:44.71ID:CSsiL1bk0
>>848
自民党の宝だから無罪だし不起訴
860名無しどんぶらこ
垢版 |
2024/08/17(土) 18:07:48.29ID:C0QdPiQ50
最終的にスマホの端末情報読みにいって決済完了するじゃだめなの
スクショでOKとか詐欺し放題やん
2024/08/17(土) 18:07:54.47ID:Xiz8flUI0
捨てスマホでやればいいんじゃないの?
そして払えなくなるだけ
2024/08/17(土) 18:08:09.43ID:3p/akdO+0
>>842
もし、Rpayなら株価暴落!?
2024/08/17(土) 18:08:37.81ID:GqiNgmQ50
Ferica最強と言う事で宜しいか
864名無しどんぶらこ
垢版 |
2024/08/17(土) 18:09:14.21ID:uc/FCBWS0
アホな作文やのぉ

一回自分でやってみろやSSじゃ無理やから
865名無しどんぶらこ
垢版 |
2024/08/17(土) 18:09:14.92ID:cxzekNxJ0
おそらく、主犯中国人、パシリ日本人。
2024/08/17(土) 18:09:16.43ID:xsOeVQH20
しかしペイペイのオフラインモードって腐れ犯罪者にとっては夢が広がりんぐだよな

ユーザー←ストア→←ペイペイ鯖
こういう状態だからユーザー側はいくらでも決済コード発行できる
んで仮にオフラインQRに時間データがない場合は一度に同じスクショ複数人に送って買い物させる
ストアとペイペイ鯖の同期にラグがあればその間は同一コードで複数決済できて上限100万円超えれたりするんじゃないか?

いやそれでも金額しょぼいな…
他人の垢前提だしそれほど割に合う汚仕事でもないか
そんなんで対策ザルだったというのもあるかもね
867 警備員[Lv.2][警]
垢版 |
2024/08/17(土) 18:09:23.87ID:bYIqRAiw0
>>853
5分しか使えないワンタイムパスワードね
2024/08/17(土) 18:09:36.27ID:ZX9Vt8r80
うちの近所の激安ドラッグストアは現金のみ、うそーと惑ったがもう慣れた
2024/08/17(土) 18:09:51.28ID:3p/akdO+0
>>863
2万円迄しか使えんから、狙われて無いだけじゃね?
870名無しどんぶらこ
垢版 |
2024/08/17(土) 18:10:13.29ID:Z3ZFBHaa0
バーコードスクショ出来たらアカンやろ
さっさとアプデしとけや
871名無しどんぶらこ
垢版 |
2024/08/17(土) 18:10:13.99ID:VI653mfZ0
※創かの集団ストーカー不審車・不審者がよくいるところ※

(1)一家総出で生活費稼ぎの創か嫌がらせ闇バイター 窓からぎょろ見
 (大阪府吹田市江坂町2丁目12−29− 一戸建)

(2)上記の一軒家の真横の駐車場

(3)株式会社 エーセツ(大阪府吹田市江坂町2丁目8-6)前の道路

(4)大阪府吹田市の学童擁護員

(5)ささき建築工房(大阪府吹田市豊津町5-25)白い乗用車
   道路に半分はみ出して路駐
   朝からヘッドライト全開 チカチカ点滅

(6)豊津公園の(大阪府吹田市豊津町7)喫煙所
  
(7) 梅田交通 江坂営業所(大阪府吹田市江坂町2丁目52−15)

ストーカー 毎日おるとこ このあたりw

imepic.jp/20240810/757640
imepic.jp/20240812/725370

定番のストーキングルートは、
「株式会社 エーセツ(大阪府吹田市江坂町2丁目8-6)前の道路」で停車 待ち伏せして 
「梅田交通 江坂営業所(大阪府吹田市江坂町2丁目52−15)」へ向けて
のっそのっそと 走り抜けること
必ずライトぺかーw 今日もこのコースw
拡散したって下さい はんざいです
毎日います 今日もいます
毎朝8時からも このカンカン照りのめっちゃ明るい朝っぱらから 豊津西中学校(大阪府吹田市豊津町6-1)の西側道路で北向いて高輝度ハイビーム ぺかぺか点灯して はんざい車がうろうろしてます
872名無しどんぶらこ
垢版 |
2024/08/17(土) 18:10:24.22ID:SQ2Zd+7z0
だから現金が一番優れてるいうてるやろ。
現金なら偽造は無いし。
偽札も無い。
まあ認めてもいいのはプリペイドカードまでだな。
クレジットカードと紐付けしたのはもうダメ。
2024/08/17(土) 18:10:56.88ID:GqiNgmQ50
>>869
最弱にして最強ってこったな。禅問答かよ
874名無しどんぶらこ
垢版 |
2024/08/17(土) 18:11:17.66ID:GyODyJCE0
>>859
いつもありがとう自民党
875名無しどんぶらこ
垢版 |
2024/08/17(土) 18:12:02.68ID:DfKcCqBl0
>>830
監視カメラあっても、荷物を入れる姿だけならどうしようもない
封筒だけの現金をロッカーに入れて受け渡ししてたから
流石におかしいぞ?となって、警戒が強化された
そもそも、入れた本人しか出せない様にしないと
如何にも普通の荷物を入れてますよと言う風体なら
後で他の人間が出したとしても、
ソレが犯罪による受け渡しなのか、
単に家族や友人知人に渡したのか、区別が付かん
2024/08/17(土) 18:12:11.51ID:8hJ0osfu0
>>7
時間差があるから問題ないということだったが
数年前から言われてたよね
877 警備員[Lv.2][警]
垢版 |
2024/08/17(土) 18:12:16.90ID:bYIqRAiw0
>>866
オフラインモードにしろ最後にオンラインだったときの鯖のタイムスタンプが入るから時間制限はパスできないよ
878名無しどんぶらこ
垢版 |
2024/08/17(土) 18:13:04.52ID:GyODyJCE0
>>872
君はよくわかってるな...
詐欺師のハックは常に上を行くから無理だわ
2024/08/17(土) 18:13:04.80ID:84nEwHg80
スクショで使われたらスマホが突然ペイペイって喋りだすんだろうか
880名無しどんぶらこ
垢版 |
2024/08/17(土) 18:14:28.82ID:LliwyB+X0
1000万円とか普通に買うだけでも大変だろ
換金なんだろうけど、スクショで通るとか謎だわ
あれって時間制限なかったっけか
2024/08/17(土) 18:14:35.03ID:W6Od5gba0
>>717

>>61こいつ的はずれすぎてさすがにワロタw
2024/08/17(土) 18:14:37.33ID:wJfgThcU0
真似するニダ
883名無しどんぶらこ
垢版 |
2024/08/17(土) 18:14:40.50ID:GyODyJCE0
せめて、2ファクターか指紋認証がないと無理
俺は自分の決済で速攻で攻略した
884 警備員[Lv.2][警]
垢版 |
2024/08/17(土) 18:14:51.00ID:bYIqRAiw0
>>872
スマホ落としてチャージしたお金勝手に使われた人に対して
俺は財布落とさないから!
って言ってるだけだよね?
2024/08/17(土) 18:15:29.98ID:8hJ0osfu0
どっちかというと盗撮シーンを知りたい
2024/08/17(土) 18:15:31.15ID:KUfCVYK60
そう言えば通信規制かけられてたときにdポイント使うのにスクショした画面見せたらエラーになったことならある
d払いも同じだった
2024/08/17(土) 18:16:07.45ID:QOaOEDag0
あのバーコードって60秒くらいしか使えないんじゃなかったっけ
2024/08/17(土) 18:17:40.52ID:Dvp6imhM0
これどうやったのか気になるが、
対策される前に手口を詳しく公開すると
悪用する奴いっぱいるからだろうな

>>887
5分くらいじゃね?
2024/08/17(土) 18:18:39.67ID:ZUjPLDdY0
>>717
遠方である必要は無い
バイトがレジの前にスマホを仕込む
後は連続でQRコードを読み取り自動で送信する

手口がバレると誰が責任を取るのか
QRコード決済の安全性に疑問が持たれるため
まるで後ろから覗き込まれて送信されてるかのように錯覚する報道をしてる
890 警備員[Lv.2][警]
垢版 |
2024/08/17(土) 18:18:48.39ID:bYIqRAiw0
>>887
オンラインで5分
オフラインで1分

自分のスマホですぐ実験できるよ
891名無しどんぶらこ
垢版 |
2024/08/17(土) 18:18:55.63ID:9Qx02/U00
>>872
現金のほうが紛失、盗難の額は圧倒的に多いだろ
2024/08/17(土) 18:18:56.42ID:xsOeVQH20
>>877
あーたしかに
腐っても電子決済のタイムスタンプ変更までできるならこんな溝臭い稼ぎ方しないか
しらんが
2024/08/17(土) 18:19:26.27ID:Rdu2VV400
騙し取られたと判明してるのに、どの決済アプリか不明ってどういうこと?
規模でかすぎて箝口令ってことかな
2024/08/17(土) 18:19:54.08ID:OanxhXa40
1人では無理でも皆で協力すれば突破できる!みたいな
2024/08/17(土) 18:20:30.39ID:W6Od5gba0
>>61
妄想の中で生きてるゴミ糞ワロス
こういうしたり顔で話すマヌケダサすぎるわ呆
896 警備員[Lv.7][新芽]
垢版 |
2024/08/17(土) 18:20:33.24ID:xY02pMtR0
スマホよくわかんねえおっさんだから現金で払ってる
スマホで払ってる奴時間長いから並んでてイライラする
897名無しどんぶらこ
垢版 |
2024/08/17(土) 18:21:48.56ID:uc/FCBWS0
2019年くらいからずっと言ってるけど

ペイペイじゃあ無理だからな?

どこぞのカスみたいなペイだろ

名前出せよ
898 警備員[Lv.3]
垢版 |
2024/08/17(土) 18:23:15.95ID:bYIqRAiw0
>>896
まともな人ならレジに並ぶ間にスマホの画面立ち上げてる


金額出てからスマホでアプリ立ち上げて
金額出てから鞄の中の財布ガサゴソー
決済手段でなく人に問題あり
2024/08/17(土) 18:23:23.67ID:8hJ0osfu0
ある意味ニセ札と同じなわけで罪は重いのかな
900名無しどんぶらこ
垢版 |
2024/08/17(土) 18:23:37.71ID:uc/FCBWS0
>>717
だから一回コンビニ行って試してこいよ
SSで決済できるかどうか
エラー出て無理だから

妄想で語るなよ
2024/08/17(土) 18:23:39.95ID:G9jGexCK0
騙しとられたってことは実際は決済エラーになったんか?
なんか詳細なくてよく分からんな
2024/08/17(土) 18:24:19.74ID:AzxOJNLj0
顔認証で決済する時にしゃがんで後ろの者が認証され引き落とされるCM見た事あるな
韓国か中国のCMだったっけか
2024/08/17(土) 18:24:27.90ID:8P456TKV0
まずどうやってスクショを入手するのかな
2024/08/17(土) 18:24:33.08ID:ewV3MYum0
こんなことも考えつかなかったの?
セキュリティの専門家なんて恥ずかしいから名乗らないほうがいいよ
905名無しどんぶらこ
垢版 |
2024/08/17(土) 18:24:52.34ID:uc/FCBWS0
これ2018年くらいからずっと検証されてるぞ
2024/08/17(土) 18:25:18.10ID:W6Od5gba0
>>900
SSってなんすか?
親衛隊ですか?
907名無しどんぶらこ
垢版 |
2024/08/17(土) 18:25:28.19ID:GyODyJCE0
まぁ、胴元は天才中国人だろうな...
908名無しどんぶらこ
垢版 |
2024/08/17(土) 18:25:43.35ID:uc/FCBWS0
>>906
Screen Shot
909名無しどんぶらこ
垢版 |
2024/08/17(土) 18:25:50.91ID:3LbXk5HC0
普通は有効期限あるだろうから短時間でスクショ入手する方法があるってことだよな
スパイアプリでも入ってたのか?
910名無しどんぶらこ
垢版 |
2024/08/17(土) 18:26:33.45ID:pfcTuOzD0
想定もできす盲点とか言っちゃうその専門家全然使えないだろw
911名無しどんぶらこ
垢版 |
2024/08/17(土) 18:26:49.11ID:mFF0/KVI0
デジタルに対する最強の攻略法が物理だからな
難攻不落のワンタイムも物理なら攻略できるからね
2024/08/17(土) 18:27:15.74ID:5YolEZh00
中国では、屋台の支払い用QRコードの上に詐欺師が別のQRコードを貼り付けて売上を盗むとかあったな。
2024/08/17(土) 18:27:18.33ID:W6Od5gba0
>>908
そうなのね
しかし>>900キチガイやろ
スクショ(SS)ww で決済してると書いてあるやん流石にアホってか恥ずかしすぎるわ
2024/08/17(土) 18:28:00.37ID:WpKPBwGh0
自宅で親のスマホのPayPay開いてバーコードのスクショ撮って
それを弟にLINEで送ってすぐに買い物させる
通知やメールを即座に削除して発覚され難くする

って事が色んな家庭で出来るってこと?
915名無しどんぶらこ
垢版 |
2024/08/17(土) 18:28:18.53ID:uc/FCBWS0
>>913
中華ペイとか使ってんじゃねえの

ペイペイやD払いではできないんで
2024/08/17(土) 18:28:35.01ID:9ReQd7eM0
>>20
簡単だろ
店(被害に遭った店ではなく犯人とグルの店)もグルなんだよ
で犯人とグルの店で客が提示ししたバーコードを撮って送信したんだろ
917名無しどんぶらこ
垢版 |
2024/08/17(土) 18:28:47.15ID:zd/4zl9b0
コード生成出来てるんだろうな
2024/08/17(土) 18:30:48.24ID:W6Od5gba0
>>915
いや
仮にそうだとしてもそれと>>900の発言のマヌケさを何ら否定するもんじゃないやん
919名無しどんぶらこ
垢版 |
2024/08/17(土) 18:31:07.92ID:GyODyJCE0
>>914
こらこら、
920名無しどんぶらこ
垢版 |
2024/08/17(土) 18:31:18.07ID:E8pVE/FC0
中国か知らんけど中国人の犯罪とか不正する知恵は本物だと思うあんな国には勝てん
2024/08/17(土) 18:31:31.36ID:GtBO0ErB0
スクショでもバーコード読めるって欠陥だな
2024/08/17(土) 18:31:58.61ID:ZX9Vt8r80
商品を騙しとった
と書いてるから決済できてないんだろw
被害者はコードの持ち主じゃなく店だろ?
923名無しどんぶらこ
垢版 |
2024/08/17(土) 18:32:06.94ID:+xisd22J0
バーコード画面にリアルタイムでタイマーの残り時間表示されてるから、店員がスキャンする場合はそれを確認すれば良い。
924名無しどんぶらこ
垢版 |
2024/08/17(土) 18:32:34.70ID:uc/FCBWS0
>>918
中華ペイを使ってる人に余計名こといってすみません
925名無しどんぶらこ
垢版 |
2024/08/17(土) 18:32:36.56ID:5K0B4+HP0
どうせマイナークソ決済だろ
大手は対策されてる
2024/08/17(土) 18:33:16.90ID:UuAH9BuN0
現金おじ
どうすんの
2024/08/17(土) 18:33:19.47ID:W6Od5gba0
>>924
意味わからんな
ストローマンの典型やで
つまりはマヌケの馬鹿
928名無しどんぶらこ
垢版 |
2024/08/17(土) 18:33:27.49ID:e/8QtuRR0
>>923
そんなちっちぇーの見てらんないよ
929名無しどんぶらこ
垢版 |
2024/08/17(土) 18:33:59.20ID:5K0B4+HP0
中華決済って・・・

キャッシュレスは中国が日本より圧倒的にすすんでるのも知らんのか
どうせバカウヨだろうな
930名無しどんぶらこ
垢版 |
2024/08/17(土) 18:34:14.28ID:j8FWjuZW0
林もワルでよ
931名無しどんぶらこ
垢版 |
2024/08/17(土) 18:34:23.35ID:uc/FCBWS0
>>927
大手のQR決済ではSSで決済はできないってだけよ

お前の中華ペイの話はしてないのでこれ以上絡むなよ気持ち悪い
932名無しどんぶらこ
垢版 |
2024/08/17(土) 18:34:26.66ID:GyODyJCE0
IT大臣「USBってなんですか?」
専門家「非常に盲点だ!」
何周遅れなんだよ...
933名無しどんぶらこ
垢版 |
2024/08/17(土) 18:34:35.22ID:DbcozRvi0
オフライン決済の脆弱性はサーバーに決済情報送るのは全部店側だから
そのQRコードが本当にそのスマホから発行されたものかどうかが確認できないってことか
つまりこの事案もオフライン決済でやったということになると
2024/08/17(土) 18:35:53.45ID:7Jer285b0
対策は簡単

画面だしっぱではバーコード表示されず
スキャン時に画面をタップさせるだけ

スキャン時に「画面を押してください」って音声をスキャナから再生するだけ
2024/08/17(土) 18:36:14.81ID:ZX9Vt8r80
日本ではガラケー時代からFeliCa搭載当たり前でも、流行らなかったからなw
コロナが功労者だろう
936名無しどんぶらこ
垢版 |
2024/08/17(土) 18:36:25.77ID:RaFs/HTp0
非常に盲点だ。

これがどうも腑に落ちない。
ようやくわかった。「盲点だ」が本来、「形容動詞」でなければいけないのに、「名詞」+「助動詞」=「盲点」+「だ」になっているからだ。
2024/08/17(土) 18:38:09.42ID:aEfeFDON0
>>717
これまじかよ
気を付けよう

単純にidとパスワードが単純なやつがアプリを乗っ取られたのかと思ったわ
2024/08/17(土) 18:39:24.07ID:ZX9Vt8r80
現金なら手数料分安くなるようにすれば、駆逐されるとみたw
主婦は1円でも安いほうにいくだろうw
2024/08/17(土) 18:40:07.48ID:7Jer285b0
指で押してる間だけQRコードを表示して
再度押し直したら表示されたコードを無効化する

最長5秒で無効化する
2024/08/17(土) 18:40:25.62ID:hkxelkQ90
スマホは指示役が持ってたのか
カードを持ってたんやろな
2024/08/17(土) 18:42:00.32ID:o8u0C85G0
せやから現金使えや
942名無しどんぶらこ
垢版 |
2024/08/17(土) 18:42:04.82ID:/dlkAERS0
やっぱIDが一番安全なんだろうなぁ
画面表示する必要ないし
2024/08/17(土) 18:42:13.35ID:aEfeFDON0
>>717
これよっぽど好位置にいないとズームで撮影出来んだろうな
あとQRはチャージした分のやつが多いから
不足分はオートチャージ決済にしてる奴が犯人の対象かな

数打って、高額商品を決済させてるのかね
割に合うかな

パンツでも盗撮してろ暇人
2024/08/17(土) 18:43:32.00ID:Si/opXKU0
こういうのが嫌でプリペイドかクレカか現金Only
2024/08/17(土) 18:43:58.32ID:vcutdqsX0
時間制限後はバーコード無効になるんじゃないのか
2024/08/17(土) 18:44:09.33ID:aEfeFDON0
あと、店員がグルになってるケースが一番ヤバいかな
クレカのスキミングだっけ
あれは店員が客の隙をついてカード情報抜き取ってたな
947 警備員[Lv.3]
垢版 |
2024/08/17(土) 18:44:09.53ID:bYIqRAiw0
>>938
それやると規約違反で店の方が駆逐されます
948名無しどんぶらこ
垢版 |
2024/08/17(土) 18:44:40.73ID:DbcozRvi0
>>939
指で押してる時だけマスク外れるみたいなのはいいかも
肩越し撮影防止のために
2024/08/17(土) 18:46:07.74ID:ux/5BVl40
>>931
うーんやはり論点ずらしのゴミ
素直に間違えましたと言えばええのにw
2024/08/17(土) 18:46:14.20ID:lent8G+E0
QRとかバーコードは信用しないほうがええで
ローテクすぎるし

QRコード読み込んで詐欺サイトにご案内ってのもあるしな
951名無しどんぶらこ
垢版 |
2024/08/17(土) 18:46:39.66ID:l9cAUP1E0
日本はこれだけSuicaとか普及してるのに
バーコード決済をゴリ押ししたからな
2024/08/17(土) 18:46:46.07ID:yrcxmViC0
これは盲点だ!
953名無しどんぶらこ
垢版 |
2024/08/17(土) 18:47:04.39ID:pfcTuOzD0
この前入った店でさ、コード決済したらその店でなく支払い先が経営が他の決済になっていたんだよな
でもわかっいるようなわかっていないのかよくわからん外国人店員が示したからそうしたんだけどさ、
こっちは払ったわけだし店には何も言わなかったけど
こういうようのこと誰かが隠れてコード張り替えしていたら金だけそこへ流れるよね、経営者がアホだと倒れるかもな
2024/08/17(土) 18:47:06.16ID:5V00MrgP0
>>1
セキュリティ考えてない仕様w
2024/08/17(土) 18:47:17.61ID:jOuYEHQv0
メモリーを食いそうだけど、背景を動かしとけばこのスクーンアウトを使った詐欺は激減できるだろうね。
2024/08/17(土) 18:47:19.00ID:7Jer285b0
世の中馬鹿が多いけどそれはこういう基幹システムを考えて運用している人間の中にもいる
2024/08/17(土) 18:47:37.50ID:Z52ENdoG0
一番怖いのは決済アプリのバグを突かれてるパターン
次に有りそうなのがウイルスアプリ経由か
実行役一人で1000万だし>>943みたいなアナログ手法は無さそう
短期集中だろうし総被害額は凄そうだな
2024/08/17(土) 18:47:41.44ID:aEfeFDON0
>>931
SSでも同じバーコードなのになぜできない?
959名無しどんぶらこ
垢版 |
2024/08/17(土) 18:48:10.41ID:tGHKOxi80
何の布石?
960名無しどんぶらこ
垢版 |
2024/08/17(土) 18:48:38.49ID:pfcTuOzD0
盲点な訳ないだろ、わかっていてやっているんだよ
想定問答できなかったとかいう専門家がいたら失格な
961名無しどんぶらこ
垢版 |
2024/08/17(土) 18:49:22.95ID:tVi2Bl850
オフラインモードの5マンだろ?
962名無しどんぶらこ
垢版 |
2024/08/17(土) 18:50:26.40ID:pfcTuOzD0
>>960
誤変換した訂正

盲点な訳ないだろ、リスク加減考えたうえでわかっていてやっているはずなんだよ
想定できなかったとかいう専門家がいたら失格な
2024/08/17(土) 18:50:58.78ID:jOuYEHQv0
このスレにもたくさんいるけど、コード決済をわざわざ「QRコード決済」と呼ぶ人はなんなんだ?
2024/08/17(土) 18:51:08.51ID:aEfeFDON0
QR決済の上限って50万だっけ
しかも毎回変わる

おそらく1のケースは
QRコードが固定のアプリ
しかも1000万以上も決済できる
日本にこんなサービスは無いよ
2024/08/17(土) 18:51:15.04ID:nso3PY1P0
>>583
バーコードやQRはセキュリティと別の話だが
2024/08/17(土) 18:52:33.08ID:t26kY25f0
スクショ出来なくすりゃいいだけじゃん
967名無しどんぶらこ
垢版 |
2024/08/17(土) 18:54:45.13ID:HKgDhT030
決済時に位置情報で照合すれば良くね?
QRコード表示させた端末の位置と決済した端末の位置が離れていれば決裁拒否とか
2024/08/17(土) 18:55:52.38ID:ZX9Vt8r80
>>947
そういうのあるの?そのせいで激安店は現金のみになってるわけかなw

スーパーでは店発行な会員カード使ってやるかなw
2024/08/17(土) 18:55:53.30ID:LmOODYPE0
朴容疑者と見間違えたマジで
970 警備員[Lv.11][芽]
垢版 |
2024/08/17(土) 18:55:56.62ID:h9SoufNU0
>>945
たぶん店のレジにQRのコードが置いてあってお客がそれ読み込んで自分で決済して完了画面を店員に見せる方式なんだと思う
2024/08/17(土) 18:58:10.40ID:EKgCzoYh0
スイカ復活の日は近いな
2024/08/17(土) 18:59:43.77ID:GigqajcD0
太郎がPayPayのホーム画面をスクショして、その画像を花子に送信、花子がスクショ画像をローソンで提示したら使えちゃった、って感じの話?
973名無しどんぶらこ
垢版 |
2024/08/17(土) 19:00:23.61ID:uc/FCBWS0
>>972
中華決済のお話
974名無しどんぶらこ
垢版 |
2024/08/17(土) 19:01:30.54ID:kKSYgien0
> 「非常に盲点だ」

なんか日本語おかしいぞ。
2024/08/17(土) 19:02:10.91ID:DPVCmAF40
これからはSuicaだな
976名無しどんぶらこ
垢版 |
2024/08/17(土) 19:04:02.33ID:duHKEtrc0
な、だから俺はバーコード決済とか使わないのよ
977名無しどんぶらこ
垢版 |
2024/08/17(土) 19:04:59.99ID:jDRYOFEq0
どうやって他人のスマホのスクショとるの
978名無しどんぶらこ
垢版 |
2024/08/17(土) 19:07:15.99ID:Yh8bnHka0
<丶`∀´> チョッパリを騙すのは簡単ニダ
  林
979名無しどんぶらこ
垢版 |
2024/08/17(土) 19:07:54.40ID:6evoyf5V0
QR決済

さて
2024/08/17(土) 19:08:47.99ID:rbbSMUj90
ポイントカードのバーコードも
981名無しどんぶらこ
垢版 |
2024/08/17(土) 19:09:01.42ID:KtGIhudY0
>>972
QRコードの有効期限は5分なので、5分以内にそれをすれば出来るね。まあ、972の事例だと太郎がとても協力的な話になってしまうが。
実際の1の事例だと「詐欺グループが太郎をオレオレ詐欺の応用で騙して」みたいな一文が入るか、もしくは「詐欺グループが遠隔操作アプリを太郎を騙して入れさせて、あとは詐欺グループが遠隔でスマホを操作して」あるいは何らかのマルウェアでスマホ画面と操作を遠隔コントロールしたかのどれかだと思われる。細部記事書いてないからどれかはさっぱりわからんが、口頭案内で騙して5分は相当しんどいと思うので、遠隔アプリかマルウェアが確率高いと思う。
2024/08/17(土) 19:09:56.99ID:o17/frIU0
こういうのが居るとバーコードの確認に時間がかかって現金やカードのほうが早いわってことになりそう
983 警備員[Lv.5][新芽]
垢版 |
2024/08/17(土) 19:09:57.33ID:3HynIxps0
盗んだスマホ?
それとも誰かを騙してスクショを送らせた?
984名無しどんぶらこ
垢版 |
2024/08/17(土) 19:11:29.90ID:pfcTuOzD0
>>966
クーポンとか管理に画面保存してるからコーピーできないのは非常に使いにくい
かっぱ寿司のアプリだけは画面コーピーできなくて使いにくいから足が遠のいているのに
2024/08/17(土) 19:12:31.27ID:JcFngGlm0
そもそもクレジットの手数料が暴利なのが悪い
986名無しどんぶらこ
垢版 |
2024/08/17(土) 19:13:07.45ID:duHKEtrc0
>>982
下手なキャッシュレスよりす速く現金で支払う自信あるわ
2024/08/17(土) 19:13:36.44ID:ZX9Vt8r80
スーパーとか大変だな
ただでさえ薄利多売だろに
キャッシュレスに詐欺に

みんな現金使ってやろうぜ!w
988名無しどんぶらこ
垢版 |
2024/08/17(土) 19:13:40.04ID:KtGIhudY0
>>977
パソコンとスマホ持ってるなら、TeamViewerを双方にインストールすれば出来るね。つか、試しにやって見なよ、自分のPCからスマホ画面見えた上に操作できるから。teamviewer スマホ 説明とかで検索すると出てくる(ちょい初心者用のサイトが上に出てこないが・・・まぁがんばれ)

ちなみにメンテ用アプリだね。IT業界ではよく使ってるよ。
989名無しどんぶらこ
垢版 |
2024/08/17(土) 19:13:58.94ID:pfcTuOzD0
レジ周りで電波の弱いとことか保存できないと困るわ
めくるとかでも操作遅いし、そのくせなんとかポイントとかも決済とは別に各種採用している、やめてしまえばよいのに
2024/08/17(土) 19:14:14.58ID:Rt7ze2V/0
怖すぎる
991名無しどんぶらこ
垢版 |
2024/08/17(土) 19:14:24.58ID:RaFs/HTp0
>>974
>>936に書いてあります。たとえば、これが非常に難解だの場合、文法的に問題はなくなります。
2024/08/17(土) 19:14:35.73ID:7Jer285b0
海外では強盗や詐欺など横行してるからリスクヘッジのためにカードを使うのは理解出来る

日本はリスクヘッジの恩恵が薄い
2024/08/17(土) 19:14:50.76ID:X5VYTRkJ0
手法がわけわからなくて怖い
994名無しどんぶらこ
垢版 |
2024/08/17(土) 19:15:26.12ID:u/Ch9uv90
突破ファイルであったじゃん
2024/08/17(土) 19:15:42.30ID:lxnCmRqI0
>>981
わかりやすい、ありがとう
スクショってのが内容をわかりづらくさせてるよね
2024/08/17(土) 19:15:48.71ID:xejQIREh0
盲点でもなんでもないw
2024/08/17(土) 19:15:49.22ID:pJA3QdiX0
何も被害が発生してないようだが
2024/08/17(土) 19:16:00.19ID:eq0G6/EW0
客も店員システムよくわかってないからな
犯罪者だけが理解してる
999名無しどんぶらこ
垢版 |
2024/08/17(土) 19:16:45.13ID:8s92aQPZ0
リンリンリリン
2024/08/17(土) 19:17:18.47ID:Re15RKTY0
> スクリーンショットされた画面を指示役から受け取り
バーコードのスクリーンショット画像をどうやって手に入れたのかが問題だろう
ウイルスで入手とかなったら大事やで
10011001
垢版 |
Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 4時間 7分 54秒
10021002
垢版 |
Over 1000Thread
5ちゃんねるの運営はUPLIFT会員の皆さまに支えられています。
運営にご協力お願いいたします。


───────────────────
《UPLIFT会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
4 USD/mon. から匿名でご購入いただけます。

▼ UPLIFT会員登録はこちら ▼
https://uplift.5ch.net/

▼ UPLIFTログインはこちら ▼
https://uplift.5ch.net/login
レス数が1000を超えています。これ以上書き込みはできません。
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況