paypay-online-yahoo-shoping-etc

1: 風吹けば名無し 2018/12/17(月) 19:10:22.08 ID:RRWD26uP0
PayPayでクレジットカードの不正利用が相次ぐ「どうなってるのか」

 QRコードを使ったキャッシュレス決済で話題の「ペイペイ」で、クレジットカードの不正利用が判明した。

 購入額の2割を還元するキャンペーンに合わせ、カード情報がダークウェブ(闇サイト)などで出回った可能性がある。被害者からは、セキュリティー対策の強化を求める声が上がっている。

 大阪府の会社員男性は今月14日、カードの利用額が反映される家計簿アプリを確認中、心当たりがない支払いがあるのに気づいた。家電量販店で2回に分けて計78万円がペイペイで支払われていた。

 カード会社に通報した男性は「不正利用の相談は複数来ていると聞いた。3万円以上の支払いは身分証明書の提示が求められるはず。どうやってすり抜けたのだろうか」と憤慨していた。

 ペイペイを利用していない新潟県の公務員男性(51)も被害に遭った。男性はカード会社からの問い合わせで、今月13〜14日に約4万5000円が家電量販店で不正利用されたことを知った。男性は「やむを得ずカードを再発行したが、本当に驚いた」と話した。

 ツイッターにも、被害が続々と投稿されている。「カード会社から『ペイペイ利用の買い物をしましたか?』と確認があった。使ったことないし、人ごとかと思っていたら自分も被害者だった」、「ペイペイで不正利用されたみたい。50万以上。どーなってるの?」などと被害を訴えている。

 ペイペイは12月4日から、「100億円あげちゃうキャンペーン」と称し、購入額の2割を還元していた。情報セキュリティー会社マキナレコードの軍司祐介氏によると、その頃からダークウェブ上で、以前に流出したとみられる日本のカード情報が大量に売買されていたという。軍司氏は「キャンペーンで需要が増えると踏んで大量に売りに出されたのではないか」と指摘する。

 一方、ペイペイのアプリには、カード情報を入力する際、繰り返し間違えてもロックがかかる機能がなく、数字の組み合わせを手当たり次第に入力する「総当たり攻撃」が一部で行われている可能性もあるという。運営会社の広報担当者は「システム面も含めて、安全に使っていただくための対策を実施していきたい」と話している。

http://news.livedoor.com/article/detail/15752075/

7: 風吹けば名無し 2018/12/17(月) 19:12:17.40 ID:gzDh2kFma
ペイペイさん100億のバラ蒔きでは足りなかった

8: 風吹けば名無し 2018/12/17(月) 19:12:48.69 ID:pqDbw5z80
これどう責任取るんや

12: 風吹けば名無し 2018/12/17(月) 19:13:22.04 ID:dF8NvtKN0
これでポイント還元せずにペイペイ終了したら大爆笑なんやけどな

15: 風吹けば名無し 2018/12/17(月) 19:13:42.02 ID:mpMhcRtGd
量販店値上げバレとガバガバセキュリティバレでオワコンやろなぁ
特に後者は使っとらん奴すら被害に会う無能ぶり

19: 風吹けば名無し 2018/12/17(月) 19:14:14.25 ID:j98ICHUV0
いうて決済した時間のレジ監視カメラ見たら速攻バレルやん

26: 風吹けば名無し 2018/12/17(月) 19:15:02.67 ID:uHqypI1M0
>>19
加えてアカウント作るのに電話番号必須
普段からオレオレ詐欺やってるような組織的グループじゃない限り絶対足つくわ

45: 風吹けば名無し 2018/12/17(月) 19:17:00.50 ID:/YP7uou00
>>26
不正利用とか一般人がするわけ無いやん…

83: 風吹けば名無し 2018/12/17(月) 19:21:01.14 ID:JmrjKz6za
>>26
電話番号なんて通話SIMのクローンがあれば量産できるぞ

373: 風吹けば名無し 2018/12/17(月) 19:42:22.79 ID:IUImby7L0
>>26
そもそもpaypayにクレカ登録したという情報が本人に行かんやろ

49: 風吹けば名無し 2018/12/17(月) 19:17:41.63 ID:WV3rRKNoM
>>19
PayPayはセキュリティコード発掘機やぞ
決済は別の通販やろ

23: 風吹けば名無し 2018/12/17(月) 19:14:46.60 ID:csExMx0Q0
還元終わったら誰も使わないやろ

24: 風吹けば名無し 2018/12/17(月) 19:15:01.68 ID:/YP7uou00
・登録にクレジットカード名義人不要
・同一クレジットカード情報を複数アカウントで登録可能
・16日現在、クレジットカード情報入力は何度でもトライ可能(ロック無し)

46: 風吹けば名無し 2018/12/17(月) 19:17:10.14 ID:EHHLvhCn0
今日中にセキュリティコードの入力上限設けるって記事出てたで

47: 風吹けば名無し 2018/12/17(月) 19:17:15.11 ID:EO8jQCj60
クレカ持ってる奴全員が被害対象なのがやばい

50: 風吹けば名無し 2018/12/17(月) 19:17:44.17 ID:QJPc1fKi0
なんで今更騒がれてるんや?
利用開始日にはわかってた事やん

62: 風吹けば名無し 2018/12/17(月) 19:19:22.96 ID:A0xN4lK7a
>>50
それが事実である旨と本当に被害者が多数存在してる裏どりが取れてきたからやろ

67: 風吹けば名無し 2018/12/17(月) 19:19:39.41 ID:Viez93bhM
たぶん被害自体の規模はそうでもないだろうけど、こんな幼稚な欠点にリリースまで気づかなかったことが一番やばい

70: 風吹けば名無し 2018/12/17(月) 19:19:50.05 ID:dF8NvtKN0
ワイら「20%還元祭りじゃあ〜〜🎉」
犯罪組織「クレカ情報答え合せ祭りじゃあ〜〜🎉」
ペイペイ覇権取れるわ

86: 風吹けば名無し 2018/12/17(月) 19:21:20.28 ID:aN2Tj/th0
Paypayのセキュリティコード入力に回数制限ないから
ほかのとこで流出したカード番号入れてセキュリティコード総当たりできたってことか

98: 風吹けば名無し 2018/12/17(月) 19:22:34.24 ID:ebpX9Vcb0
当然被害者の決済は止まるけどこの場合誰が泥かぶるんや?
ぺいぺい?カード会社?それとも店舗?

102: 風吹けば名無し 2018/12/17(月) 19:23:19.60 ID:mpMhcRtGd
>>98
カード会社やで

173: 風吹けば名無し 2018/12/17(月) 19:29:16.59 ID:WV3rRKNoM
>>98
本人確認を怠った場合は加盟店が全額補填する
今回本人確認義務はPayPayだね
使われたお店はは客の身分証をみたところで付き合わす先がPayPayに無いからw

223: 風吹けば名無し 2018/12/17(月) 19:34:00.92 ID:yYDLIuJvx
>>98
不正利用の請求先は
通常の利用者→カード会社→paypay→不正利用者
セキュリティーコード流出の責任がどうなるかわからんけど多分paypay

242: 風吹けば名無し 2018/12/17(月) 19:35:13.58 ID:uHqypI1M0
>>223
セキリュティコードの流出がPaypayのせいって証拠あるんか?
番号有効期限と一緒にセキリュティコードが流出してる例も多数あるやん
負担はカード会社でしょ

311: 風吹けば名無し 2018/12/17(月) 19:39:00.02 ID:IxlEDKnt0
>>242
実際この言い分が通るから胸糞なんだよ
てか実際ペーペーはそう言ってるしな

101: 風吹けば名無し 2018/12/17(月) 19:22:50.24 ID:U313qsPS0
ハッキング用ツールやんけこれ

104: 風吹けば名無し 2018/12/17(月) 19:23:32.00 ID:aN2Tj/th0
悪評払拭のためにさらにキャンペーンやってくれんかね

112: 風吹けば名無し 2018/12/17(月) 19:24:22.38 ID:eKOaqPvTa
なんのために名義登録不要にしたんやろ

114: 風吹けば名無し 2018/12/17(月) 19:24:31.94 ID:YEBdQK3ja
もともと流出クレカから換金制の高い商品買って現金化するのが難しいから
流出しててもすぐ使われることはないんや
今回はペイペイで電子マネーに変換して実店舗で換金性の高いアップル製品が大量に売れてて
それに紛れる形で足のつきにくい実店舗で使われた

130: 風吹けば名無し 2018/12/17(月) 19:26:23.81 ID:cET8QjC40
言っとくけどpaypayやってないやつも無関係じゃないぞ
むしろpaypay登録してないやつは勝手に業者に登録されて総当たりで試されてる可能性が高い

141: 風吹けば名無し 2018/12/17(月) 19:27:20.74 ID:YEBdQK3ja
>>130
どうせ謎の通販サイトとかで事前にカード情報流出させてるアホしか被害にあってないぞ

138: 風吹けば名無し 2018/12/17(月) 19:27:01.29 ID:eKOaqPvTa
paypay利用者以外も被害の可能性あるってハッキングツールかなんかかな

163: 風吹けば名無し 2018/12/17(月) 19:28:36.58 ID:anTzvGNl0
これでクレカ再発行ブーム来たら笑うわ

170: 風吹けば名無し 2018/12/17(月) 19:29:11.43 ID:y3jfihlXd
paypayの問題点はクレカ番号の入力に回数制限付けてないガバガバフォームなとこやな
何度間違ってもokやからクレカ番号だけ手に入れれば3桁のセキュリティ通るまで打てる

171: 風吹けば名無し 2018/12/17(月) 19:29:13.12 ID:mpMhcRtGd
セキュリティコード入力無制限とかやっちゃうとこが作ったシステムなんてどんなガバガバセキュリティかわかったもんじゃ無いから怖すぎるよな

235: 風吹けば名無し 2018/12/17(月) 19:34:47.13 ID:UXALLySA0
これつまりpaypay使った使わないじゃなくてクレカ持ってる時点でアウトって事だよな
はー無職でよかった

268: 風吹けば名無し 2018/12/17(月) 19:36:27.25 ID:IUImby7L0
これどっかでセキュリティコード以外が流出してる奴が
paypayを使い全くバレない形でセキュリティコードもゲットされてるってことでええんか?
これもうみんなクレカ再発行するしかないだろ…

272: 風吹けば名無し 2018/12/17(月) 19:36:48.05 ID:l2zIcPl10
>>268
まあそういう事やろな

280: 風吹けば名無し 2018/12/17(月) 19:37:20.12 ID:Hi77Xcu0p
>>268
これに限らず不正被害者は再発行させられるやろ

303: 風吹けば名無し 2018/12/17(月) 19:38:28.01 ID:IUImby7L0
>>280
paypayでセキュリティコードゲットしても別にバレないんやろ?
それで後々悪用される可能性あるやろ

279: 風吹けば名無し 2018/12/17(月) 19:37:17.61 ID:kaeVAc0M0
でかいやらかしなのにpaypayはノーダメという理不尽

304: 風吹けば名無し 2018/12/17(月) 19:38:28.02 ID:O1Sq/kpd0
>>279
クレカ会社がダメ受けるだけやからな

287: 風吹けば名無し 2018/12/17(月) 19:37:30.17 ID:laJLElzzd
(客に)pay(犯罪者に)pay

ボランティアかな?

288: 風吹けば名無し 2018/12/17(月) 19:37:36.85 ID:i+4OhgDFM
paypay逝くっていうけど
キャンペーン終わった時点でほとんどのやつが辞めるつもりやったやろ

296: 風吹けば名無し 2018/12/17(月) 19:38:13.79 ID:doxKKkkI0
>>288
このクレカ問題がなければプロモーションとしては大成功やったんよなぁ…

473: 風吹けば名無し 2018/12/17(月) 19:50:22.37 ID:qQSQ5xU60
>>296
対応店舗少なすぎるし実用性皆無やろ

553: 風吹けば名無し 2018/12/17(月) 19:56:35.32 ID:doxKKkkI0
>>473
そのためのプロモーションやで
話題になれば対応店舗増えるし
後発としてはかなり上手くやったんやけどね
しっかり味噌つけた

325: 風吹けば名無し 2018/12/17(月) 19:39:50.34 ID:iNf5nUmR0
>>288
まだポイントも貰ってないし
貰ったポイントを使い切らん限り辞めんやろ

現状はただ高い所でいっぱい買い物しただけやん

292: 風吹けば名無し 2018/12/17(月) 19:37:54.20 ID:XUERE2a70
別にpaypayのせいじゃないやろ

302: 風吹けば名無し 2018/12/17(月) 19:38:26.46 ID:YpJuu+pR0
>>292
セキュリティコード無限スタミナやぞ

310: 風吹けば名無し 2018/12/17(月) 19:38:51.78 ID:5NISWIUs0
JCBは問題無しか
怖すぎて草

342: 風吹けば名無し 2018/12/17(月) 19:40:43.11 ID:r7A3ZGUB0
どう言うこと?クレカ番号適当にいれて
ツールで総当たりすればセキュリティコードばれるってこと?

371: 風吹けば名無し 2018/12/17(月) 19:42:19.03 ID:ydFRHui4d
>>342
正確には番号と有効期限わかってる前提で、セキュリティコードが多項式時間の総当たりで分かる

384: 風吹けば名無し 2018/12/17(月) 19:43:24.85 ID:DeWcq22O0
宣伝費に100億使った結果宣伝されたのはガバガバセキュリティってIT企業としてそれはどうなん?

391: 風吹けば名無し 2018/12/17(月) 19:43:39.91 ID:Y+O4WNRw0
サービス止めてないんか
さすがにアホすぎるやろ
こんな間抜けな会社のサービスにクレカ使いたくないわ

406: 風吹けば名無し 2018/12/17(月) 19:44:51.15 ID:x9XaW9pNp
pay payは悪くないっていうけど悪用ツールとして機能しているのは大丈夫なんですかね…

430: 風吹けば名無し 2018/12/17(月) 19:46:29.47 ID:UZThtV1ua
これじゃ電子マネー流行んなくねえか

443: 風吹けば名無し 2018/12/17(月) 19:47:50.32 ID:ydFRHui4d
>>430
余計なことしてくれたわほんま
ジジババは完全に電子マネーは胡散臭い物認定しとるやろな

470: 風吹けば名無し 2018/12/17(月) 19:50:02.02 ID:6sTw/7+U0
>>443
ジジババはそもそもそんなニュースすら知らん
てか電子マネーすら知らない

469: 風吹けば名無し 2018/12/17(月) 19:49:59.63 ID:RV1YbCRLp
このスレで勝ち誇っていいのはクレカも銀行口座も持ってない社会不適合者だけだぞ

474: 風吹けば名無し 2018/12/17(月) 19:50:28.83 ID:/fYyk1KNr
>>469
それあかんやつ

506: 風吹けば名無し 2018/12/17(月) 19:52:49.06 ID:CSjlAfLo0
ぺぇぺぇ無能なんけ?

513: 風吹けば名無し 2018/12/17(月) 19:53:16.42 ID:zx6givTX0
>>506
もはやそれ以前の問題

529: 風吹けば名無し 2018/12/17(月) 19:54:32.35 ID:E3Ial2cAa
>>506
利用可能な店舗少なすぎとかいう無能なら別に問題ない
犯罪助長ツールなのが問題なんやで

524: 風吹けば名無し 2018/12/17(月) 19:54:17.02 ID:LRTXZfH40
地上波で不正購入手段ばらまくのやめろ
まだ対応してねえだろ

535: 風吹けば名無し 2018/12/17(月) 19:55:00.61 ID:/fYyk1KNr
>>524
注意喚起やぞ!
なおどうすることもできない模様

571: 風吹けば名無し 2018/12/17(月) 19:57:38.32 ID:LRTXZfH40
>>535
1000通りのセキュリティーコード全通り試せば使えてしまいますとか言っててまんま武器商人のそれだった
paypay側はユーザーが間違える可能性を考えて3回失敗のロック付けなかったとかバレバレの嘘付くし草生えた

581: 風吹けば名無し 2018/12/17(月) 19:58:24.69 ID:CX45P0vH0
>>571
3回ミスで24時間ロックぐらいつけろや

607: 風吹けば名無し 2018/12/17(月) 19:59:53.45 ID:LRTXZfH40
>>581
お客様が間違えて入力してしまう可能性もありますので…って明らかにロック付け忘れた感じの棒読みだった

539: 風吹けば名無し 2018/12/17(月) 19:55:31.81 ID:IvpDep/H0
なんでpaypay登録者以外も不正利用されるんや?

543: 風吹けば名無し 2018/12/17(月) 19:55:55.14 ID:/fYyk1KNr
>>539
他人が勝手に登録出来るからや

560: 風吹けば名無し 2018/12/17(月) 19:56:58.43 ID:1Sxl1q77a
>>539
paypayからは流出してない
よそで漏れてたけど使えなかった情報がpaypayアプリで有効化できるようになった

584: 風吹けば名無し 2018/12/17(月) 19:58:43.67 ID:RMnPlpnoM
>>539
他人のクレカ番号入手(通販サイトハッキングなど)
セキュリティコード入手(通販サイトには保存されてないからハッキングでも入手できないけど、PayPayなら無限に入力し直せるから正解が出るまで入力し続ける)
PayPay使ってなくても通販サイトとか使ったことがある人はクレカの不正利用されうる

541: 風吹けば名無し 2018/12/17(月) 19:55:53.43 ID:RRWD26uP0
今すぐアプリ停止せなあかんレベルなんやけどな

574: 風吹けば名無し 2018/12/17(月) 19:57:57.84 ID:YEBdQK3ja
銀行の引き出し手段はどんどん高セキュリティ化してくのに
クレカのシステム120年間ほぼ不変なのよく考えたら草

698: 風吹けば名無し 2018/12/17(月) 20:04:49.24 ID:mC5S6KU9d
Q「不正利用が見つかったらどうすればよい?」

A「まずは家族や知人を疑いましょう」

no title

729: 風吹けば名無し 2018/12/17(月) 20:06:16.40 ID:n6PPJ1Bi0
>>698
ふざけすぎて草

元スレ:http://tomcat.2ch.sc/test/read.cgi/livejupiter/1545041422/
スポンサード リンク
おすすめサイトの最新記事