
◇ 1: 名無し 2025/11/15(土) 16:01:16.54 ID:GMl6PHLH0
最初は「単価1円」から…モバイルオーダー不正利用容疑で23歳逮捕
オンラインで事前に商品を注文できる「モバイルオーダー」で不正に決済して弁当をだまし取ったとして、警視庁サイバー犯罪対策課は14日、東京都国分寺市泉町2、無職、加藤嵩大(たかひろ)容疑者(23)を私電磁的記録不正作出・同供用と詐欺などの疑いで逮捕したと発表した。
店側の決済システムの穴を見抜き、不正決済ができる手法を独力で作ったとみられる。
逮捕容疑は6月11〜18日、5回にわたり、ファストフード店のモバイルオーダーで、実際には払っていない代金をクレジットカードで支払ったとする偽情報を店側のシステムサーバーに送り、決済を完了。弁当や総菜計184点(2万8400円)をだまし取ったなどとしている。
サイバー犯罪対策課によると、多いときは一度に60点ほどの弁当や総菜を注文していた。「外食したくても金がなかった。食べきれないときは捨てた。不正の仕組みは2カ月かけて自作した」と供述しているという。
加藤容疑者は情報処理を学んでおり、最初は商品単価を勝手に「1円」にする仕組みを構築。後に不払いのまま決済できたとする偽情報を送る手口を編み出した。6月にサーバー管理会社が久松署に相談して発覚した。
https://news.yahoo.co.jp/articles/715235ba995d2d36c3308ebc854f850616e073ec
◇ 4: 名無し 2025/11/15(土) 16:03:00.78 ID:mEJPkIYs0
そんなもん作ってないで働け
◇ 8: 名無し 2025/11/15(土) 16:03:58.30 ID:LtJ5NYbc0
食えない分まで注文すな
◇ 9: 名無し 2025/11/15(土) 16:03:58.39 ID:I9LfLVdoM
その技術で飯食えるんちゃうか
いや食ってたんやけど
いや食ってたんやけど
◇ 10: 名無し 2025/11/15(土) 16:04:16.41 ID:tEKVN3R/0
そんなプログラム作るより1日バイトした方が簡単で早いだろ
◇ 16: 名無し 2025/11/15(土) 16:08:15.66 ID:UOwPxYx50
すごい技術だけど2ヶ月かけて3万円分もゲット出来ず逮捕じゃな
その能力をもっと違うことに活かせばよかったのに
その能力をもっと違うことに活かせばよかったのに
◇ 17: 名無し 2025/11/15(土) 16:08:29.25 ID:Q80cvytYr
いや、食べきれる量注文しろや
◇ 18: 名無し 2025/11/15(土) 16:08:41.85 ID:tiFH+9PF0
頭良いのに頭悪いやつかよ
◇ 19: 名無し 2025/11/15(土) 16:09:46.57 ID:P2zkQKrv0
こいつが天才なのか
システムが脆弱なのか
システムが脆弱なのか
◇ 21: 名無し 2025/11/15(土) 16:10:56.77 ID:HjCzLw8S0
別の分野でその才能を発揮しろよ
◇ 22: 名無し 2025/11/15(土) 16:12:23.61 ID:93N9gRrI0
たかひろって名前の奴の詰めの甘さは以上
◇ 23: 名無し 2025/11/15(土) 16:12:45.54 ID:xUdLSvcn0
そんなスキルあるなら働け
◇ 24: 名無し 2025/11/15(土) 16:13:55.11 ID:1wEc91iD0
これ新しいスタイルの就活でしょ
能力を示して逮捕されてそれに目をつけた企業が声かけるっていう
能力を示して逮捕されてそれに目をつけた企業が声かけるっていう
◇ 27: 名無し 2025/11/15(土) 16:15:01.88 ID:4Zkc/5+h0
決済システムは中抜きされた二次受け三次受けが作ってるぞ
◇ 29: 名無し 2025/11/15(土) 16:16:27.01 ID:zW1RzAB/0
これって店舗じゃなくて決済代行相手の詐欺になりそうやけど店舗にはお金払われるんか?
◇ 32: 名無し 2025/11/15(土) 16:26:54.68 ID:AUg2nYBB0
似たような脆弱性が絶対あるわ
第二第三のたかひろはもう少し賢く潜ってるんやろな
第二第三のたかひろはもう少し賢く潜ってるんやろな
元スレ:https://nova.2ch.sc/test/read.cgi/livegalileo/1763190076/
|
|
おすすめサイトの最新記事


クレカ業者に偽装してるから本物のクレカ会社は無関係やろ、海外なら簡単に偽装できるようにしたクレカ会社も多少の責任が発生するが、上級無罪の日本ではクレカ会社も業務妨害された被害者にしかならん
わしにはわからんよ……
相手にされないかな
クレカなどの決算が別会社のシステムでクライアント側で別処理でやってるから介入の余地があったんかな
お前らだって万引きしようと思えばできるけどやらんだろ
知らんけど
スーパーの万引きとやってることは一緒なんだから店長と話し合って出禁で終わりだろ都合よく解釈してワンランク上の法律出してんじゃねーよバカ
結果的に楽しんでる最中にやられたっていうだけの話。
例えば管理パスのIDやPWを調べるまでがめちゃ楽しくてその後は入ってから何をしようか?と考えて更にそれを実行するのが楽しい。
まあ結果的に実入りに合わない事しかできなかったけどそれでもやってる最中は楽しかったと思うな。
世界最初のハッカーは電話から聞こえてくるBEEP音(呼び出し音)に対して音声で応答してBEEP音が変化するのを見て侵入を思いついたらしい。
確かに今回の人もこの腕があれば真面目に就職してたほうが良かったなw
ぶっちゃけ畑違う分野の技量があっても役に立たんしね、それぞれのすそ野が狭い。
採用する側も才能持ってるか見抜くことが難しい、だから経歴書が物言うんだけど、
23無職なんんて、どこの企業の採用担当も信用しないわ。
経歴持たないがアマチュアで有能な奴は結構オープンソースプロジェクトに参加したりで名前売ってる。自分を売り込む能力がないなら、そういう行動起こせる奴じゃないと業界じゃ成功しない。
脆弱性にも色々あるけど
想像できる中でいちばん簡単なやつならその通り
そういうところまで頭が回らんのかな
スーパーに対しての犯罪じゃなくてクレカ会社への犯罪だからスーパーの店長にお話しても意味ありません
成功しちゃってるから逆に通報されて捕まりそう
クレカ会社は関係ないで
最近流行ってるNTTなりすまし詐欺だって、なりすまされてる本物のNTTに責任あるわけないやろ?
海外ならともかく、日本では認証システムをザルにした責任は発生しない
まともな企業がこんな奴雇うわけないし、
こいつも普通のIT会社とか常識人の集まりには耐えれんやろ
起業でもした方が早そう
実店舗での犯罪に例えるなら万引きじゃなくて値札張り替えだろ
それならやっぱり詐欺になるわ
バカみてえな所に噛みついてる奴はやっぱバカだな
システムは騙せても実際の金の動きまで騙せねえと意味がないよ。すぐばれるわ。
設計がゴミすぎる
それもおかしな話よね
だってNTTを使ってるユーザー自身は善意でサイバー攻撃で個人情報の流失とか損害を被ってるじゃん
いくらネットの話とはいえ、ユーザーから利益を得て商売してる企業が率先して被害者面して何の公的ペナルティもないってさあ
出禁で済ますか警察に突き出すかなんて店長の胸先三寸でしかない
話し合えば出禁で終わるなんて都合よく解釈してるのお前の方や
その能力でも稼げないからこんな事してるんだぞ
脅迫だろそれ
この犯人の一番悪いところはこういう性格
だから東大出ているのに無職なんだな
あげくこの結果
今回みたいにほぼ捕まるし刑罰が重過ぎて割に合わんからだろ
おいおい決済システムだぞ?デバックが無料だと思うのはゲームだけにしてくれ
誰でも見れるところで周知させるわけにもいかないし、なんならこの記事みたいに一人で少額損害だして自覚させてあげるとかホワイトハッカーですらある
初心者が少し上達してイキっただけだよ
ウイスキーのボトル出してるところもあるやろ
手元で照合しないんかい
金くれたら教えてあげるってだけならたぶんセーフじゃないか
金くれなきゃ手口拡散するとか悪用してやるとか危害加える事を匂わせたならアウトだろうけど
(報酬も一般社員よりはるかに高いのが犯罪者の直接雇用)
詐欺師も弁護士や会計士などで雇いあげされることが多いしその手の元犯罪者が
後になって犯罪組織を立ち上げてたりもするのは日本経済の裏事情
受け取りに行かなかったのは外に出るのが面倒になったからに違いない
俺よりバカじゃん
そりゃランサムにやられまくる訳だ
ある程度の知識あればわりと誰でもできるけど捕まるからやらないとかかもしれんし
逮捕されない=怪しまれないとこまでシステム組めれば本物の天才なんだろうけど
「ワイ金持ってるよ!ちゃんと金払うよ!(ウソだよw)」と金を払うフリをして商品を持っていくのは詐欺
ただ一方的に商品を盗んでいく万引きとは別枠なんだよなぁ・・・
食い逃げは万引きではなく詐欺、といえば何となくわかるかもしれん
「おっちゃんこれおくれ!(支払いの暗黙の表明)」「あいよ!100円だよ!(支払いされる事を前提に手渡す)」→金を払わず逃げるのは詐欺
おっちゃんの売っている物をおもむろに持って逃げるのは万引き。金を払う意志を一切表明していないから
まさかこんなもん詐欺ろうと思うやついないと思って適当なシステム使ってたのか。
脅迫がセーフとな!?!?
へそで茶が湧きよるわハッハッハ アッヅッ
顧客をバカにしていると思っている
その昔「仕様です」と言い張ってネットミームになった会社があったなw
ザルシルステムだけど個人情報登録してる以上、絶対に逃げきれないのはバカでも分かるから誰もやらないんだよ
不正決済なんて後から簡単に追えるから全力入れてないだけだしなあ
というか取引履歴から追えちゃうからいうほど脆弱でもないしな
一時的に誤魔化せるだけで
システムを一時的に騙せても後で金合わないって確認されて100%バレるし
痕跡残すのが目的かなってレベルのバカやってるのバカなんてバカすぎて使わねーよ
脆弱性を見つけれるという事は他人が書いたコード読んで理解する最低技能がある人材だから間違いでもない
リファレンスもコメントアウトもないコードを読むのは割と苦痛なんよ
犯罪するモラル欠如という欠点がなければ有能な人材に該当する。問題は犯罪に手を染めるようなやつに重要な仕事まかせたくねーって点で
なんでゆっくり持って逃げるんだよ
さっと逃げろよ
外部サイトと認証するんだからそこが弱いのはバカでも分かるんだよ
ただ、すぐバレるからやらないだけ
ハッキングに詳しいならこの程度の技術たいしたことないのわかるはずだろ
なんでものすごい技術だと思うんだろう
捕まってんのに
すぐ捕まる犯罪だから
捕まった中国人「私は日本人です」
お前「日本が責任取れ!」
鍵屋が偶然緩い鍵穴見つけたからつい開けて中身取るレベルの話だけどな
高度技術でも何でもない
いやこの能力とそれを発揮する能力は別だろう
コネでもあれば十分に使えたはず
決済システムでそんなサポート切れみたいな脆弱性出る事あんのかな
IT遅れの日本ならありえそうだから無いと言い切れないのが悲しいところだが、クレカだぞ
脅迫がセーフなんて言ってないんだよなあ
人を笑う前に文章読めるようになりな
あくまで店側のサーバーにダミーデータ送信して決済完了にするだから、クレカ会社は関係なく店固有のモバイルオーダーシステム上でDBなりのデータ保存領域が好き勝手いじれる状態だったんだろ
クエリインジェクション系統だろうな
モバイルオーダーで不正注文とか、住所、電話番号、クレカみたいな個人情報残しまくりでお粗末どころの話じゃない
この脆弱性は「想定外」ではなく、不要と判断されたセキュリティ
簡単に言うとこの事件は
無人餃子屋で1円払って万引き
ってワイドショーネタと全く同じレベルだということ
セキュリティ以前に整合性のチェックをしてないクソシステムで、その脆弱性を付くのに技術力は必要ない
超安価でシステム構築させたんだろうな、と。
俺が中学生くらいの時に寝る前にしてた妄想やん
のり弁くらい奢ってくれたかもね
電子計算機使用詐欺罪ってのがあってだな
ってか君すげぇ馬鹿なこと言ってんな
海外ならお前有能やんウチきてシステムやってくれがあるけど
日本だと重箱の隅をつつきやがって的な、ミス指摘されたらブチギレ八つ当たりしかないから無理やろ
こう言うレスができる人になりたいなw
ハッキングの才能は有っても犯罪の才能は無かったようだ
こういう馬鹿おるんだなあw
手口はもろ取り込み詐欺なんだから詐欺だろw
これのどこが窃盗だアホwww
ほっかほっか亭かな?
売って海外逃亡しろよ
弁当とかアホすぎ
既存システムの脆弱性の情報を売っているだけやろ。
まあ金額が少額だからこその穴だったんだろうけど
おもむろにへの突っ込みだとは思うけど、さっともって逃げたら万引き(窃盗)ではなく強盗になるんでなかろうか
社会には「倫理観」というものが求められましてね
それが欠如しているとまともに働けないんですよ
「金くれたら」ならセーフと思ってる方が想像力足りてないわ
普通に脅迫と取られかねないのに
読解力足りてないって指摘に対して想像力の話する読解力はもはや哀れだわ
それとセーフと思ってるじゃなくてたぶんセーフと思ってるだからな
脅迫と取られかねない可能性もある事は分かってるからそこら辺も読解力足りなくて理解できてないよ
真のたかひろはもっとうまくやる
その気になれば出来るやつはプログラマーなら大量にいるからこれで就活とかは無理だと思う。