■数十件の被害
ヤフーとソフトバンクが出資する決済会社のペイペイ(東京・千代田)は今年10月、スマホを使った決済サービスを始めた。スマホにペイペイのアプリをダウンロードし、スマホにQRコードを表示して店側が読み取ることでキャッシュレス決済ができる。
ペイペイは12月4~13日まで総額100億円を還元する大規模なキャンペーンを実施。支払った額の2割を還元する内容で、このキャンペーン時に、他人のカード情報をアプリに入れて買い物をするなどの不正利用があったとみられる。被害は数十件に上るとみられ、既に警視庁にも複数の被害相談が寄せられている。
■闇サイトで入手か
匿名性の高い闇サイト群「ダークウェブ」は特殊なソフトがないと閲覧できず、発信元の特定が難しいサイトの総称で、違法薬物や銃器が取引され、犯罪収益の資金洗浄にも使われる。セキュリティーの専門家によると、ダークウェブ上には、クレジットカード番号や数字3桁のセキュリティーコードなど、カード決済に必要な情報が売買されている「闇市場」が複数存在する。日本人のカード情報も大量に流通しており、今回の不正に使われたカード情報との関連も疑われるという。
別の専門家によると、ダークウェブではクレジットカード情報が1件あたり数ドルで売買されている。日本人のカードは与信力が高いとされ、1件あたり10ドルを超え、さらに有効期限までが長いと100ドルほどになることもあるという。
■ロックかからず
ペイペイのアプリの利用にはカード番号やセキュリティーコードなどを登録する必要があるが、これまではセキュリティーコードなどを複数回、間違えてもロックがかからず繰り返し入力できたという。
インターネットサイトのログイン時や、ネット上のカード決済時にはパスワードやセキュリティーコードを複数回間違えて入力すると、ロックがかかる仕組みの場合が多い。しかし、ペイペイのアプリでは間違ったセキュリティーコードを入力してもロックがかからず、何度でも入力できるシステムだった。
セキュリティーに詳しい国際大学GLOCOMの楠正憲客員研究員は、クレジット番号やセキュリティーコードについて「数字の組み合わせを手当たり次第に試し、正しいコードを探り当てる『総当たり攻撃』が行われた可能性がある」と話す。ダークウェブ上の情報に加え、こうした手法で入手した情報が不正利用に使われたとみられる。ペイペイは入力回数に上限を設けるなどの改善策を既に取ったという。
■誰が補償するのか
今回、不正利用に遭った被害者への弁済はどうなるのか。ペイペイの広報担当によると「基本的には顧客の補償はクレジットカード会社が実施する。その上で、カード会社とペイペイで補償についてどちらが負担するかなどを協議する」としている。ペイペイは身に覚えのない請求が来た場合、カード会社に確認するよう呼びかけている。
一般社団法人、日本クレジット協会(東京・中央)によると、2017年のクレジットカードの不正利用被害額は236億円に上る。00年の308億円をピークに減少が続いていたが、12年の68億円から増加に転じ、被害は年々拡大している。
被害の大半は、カード情報を不正に使われる番号盗用被害だ。同協会の担当者は「インターネット上のカード決済が広がり、本体を偽造しなくても不正利用ができるようになったため」と分析している。
今回の不正利用について、警視庁は今後調べを進めるとみられるが、ダークウェブ上でカード情報を売買している場合、それぞれの身元を確認するのは難しいという。過去にダークウェブ上で他人のカード情報を入手したとして摘発されたケースがまれにあるが、実態の解明は難航するとみられる。
2018/12/18 11:47 [/bq]
これカード会社に非はないからな?w
不正のあった会計の人物特定なんてすぐできそうだけど
既に中国に帰ってるだろ。
知らない男にスマホを渡されて買い物を頼まれただけだ。
スマホと買ったものは渡したのでどうなったかは知らない。
これで逃げられる日本の司法が問題。
そっか、出し子方式か
こりゃますます振り込み詐欺グループの営業分野だな
だが、クレカの本人以外の使用はそれだけで詐欺罪適用できるはず。
さらに、依頼されたという証拠の裏付けを取ろうとしたら、流石に嘘くさい言い訳しか出てこなさそう。
少なくとも防犯カメラ映像は全公開するのが人間として当然だぞ
どうせ騙し取った商品は中国で転売なんだろ
防犯カメラ映像から犯人探して帰国する前にみんなでシバき倒そうや!!
投資家が読む新聞やで。
明日どうなるやら
別にガバガバお手軽システム作ってもいいけど
ペイペイカードとペイペイ銀行圏の中でやってほしいな
勝手に自分のカードが使われたわけやからね
間違いないでしょう
正規だろうが不正だろうが売上あげればいいというスタンスだったんだろ
宮川流してる場合じゃねーぞ!!!!!!!!!
ほんそれな
気付かない奴もぜったい居るだろ
謝罪CM出さないといけないレベル
他のアプリでは被害が出ていないんだから
PayPalで問題起きてもPayPalが当事者として解決していくし
楽天payもd払いもカード会社に丸投げなんて聞いたことないけど??
クレカ会社に落ち度ねーんだから
セキュリティリスクしかない上限なしの総当たりとか色々と不備ありすぎて
どうぞ不正してください!だしな
禿げよ、髪の毛全部失うときが来たぞ
「クレジットカードの明細を確認して、不正使用されてないか確認して下さい。」と。
新聞の一面広告を出したり、テレビCMを打ったりして、ソフトバンクが周知を図るべき。
PayPay側には被害拡大を防止する気がなかったとしか思えない
総当たりできる無敵ツールです☆
数日前のソフバンの通信障害はこれ絡みだったのね
そりゃあ、金に繋がるなら必死になって繋ぎまくるよな。
韓国人がやるF5ラッシュみたいに。
カード会社に押し付けたら手切られるんじゃね?
不正利用は取り消されて商品は戻ってこない店が被害者