【PayPay不正利用問題】ペイペイ不正利用「ダークウェブ」でカード情報入手か

【PayPay不正利用問題】ペイペイ不正利用「ダークウェブ」でカード情報入手か
1へっぽこ立て子@エリオット ★2018/12/18(火) 14:11:11.26ID:CAP_USER

スマートフォン(スマホ)を使った決済サービス「ペイペイ」で、クレジットカードが不正に利用される被害が相次いで発覚した。セキュリティーの専門家によると、匿名性の高い闇サイト群「ダークウェブ」上では日本人のカード情報が大量に流出、流通しており、今回の不正利用との関連が疑われている。アプリにカード情報を登録する際の仕組みも悪用されており、不正対策の強化が求められている。

■数十件の被害

ヤフーとソフトバンクが出資する決済会社のペイペイ(東京・千代田)は今年10月、スマホを使った決済サービスを始めた。スマホにペイペイのアプリをダウンロードし、スマホにQRコードを表示して店側が読み取ることでキャッシュレス決済ができる。

ペイペイは12月4~13日まで総額100億円を還元する大規模なキャンペーンを実施。支払った額の2割を還元する内容で、このキャンペーン時に、他人のカード情報をアプリに入れて買い物をするなどの不正利用があったとみられる。被害は数十件に上るとみられ、既に警視庁にも複数の被害相談が寄せられている。

■闇サイトで入手か

匿名性の高い闇サイト群「ダークウェブ」は特殊なソフトがないと閲覧できず、発信元の特定が難しいサイトの総称で、違法薬物や銃器が取引され、犯罪収益の資金洗浄にも使われる。セキュリティーの専門家によると、ダークウェブ上には、クレジットカード番号や数字3桁のセキュリティーコードなど、カード決済に必要な情報が売買されている「闇市場」が複数存在する。日本人のカード情報も大量に流通しており、今回の不正に使われたカード情報との関連も疑われるという。

別の専門家によると、ダークウェブではクレジットカード情報が1件あたり数ドルで売買されている。日本人のカードは与信力が高いとされ、1件あたり10ドルを超え、さらに有効期限までが長いと100ドルほどになることもあるという。

■ロックかからず

ペイペイのアプリの利用にはカード番号やセキュリティーコードなどを登録する必要があるが、これまではセキュリティーコードなどを複数回、間違えてもロックがかからず繰り返し入力できたという。

インターネットサイトのログイン時や、ネット上のカード決済時にはパスワードやセキュリティーコードを複数回間違えて入力すると、ロックがかかる仕組みの場合が多い。しかし、ペイペイのアプリでは間違ったセキュリティーコードを入力してもロックがかからず、何度でも入力できるシステムだった。

セキュリティーに詳しい国際大学GLOCOMの楠正憲客員研究員は、クレジット番号やセキュリティーコードについて「数字の組み合わせを手当たり次第に試し、正しいコードを探り当てる『総当たり攻撃』が行われた可能性がある」と話す。ダークウェブ上の情報に加え、こうした手法で入手した情報が不正利用に使われたとみられる。ペイペイは入力回数に上限を設けるなどの改善策を既に取ったという。

■誰が補償するのか

今回、不正利用に遭った被害者への弁済はどうなるのか。ペイペイの広報担当によると「基本的には顧客の補償はクレジットカード会社が実施する。その上で、カード会社とペイペイで補償についてどちらが負担するかなどを協議する」としている。ペイペイは身に覚えのない請求が来た場合、カード会社に確認するよう呼びかけている。

一般社団法人、日本クレジット協会(東京・中央)によると、2017年のクレジットカードの不正利用被害額は236億円に上る。00年の308億円をピークに減少が続いていたが、12年の68億円から増加に転じ、被害は年々拡大している。

被害の大半は、カード情報を不正に使われる番号盗用被害だ。同協会の担当者は「インターネット上のカード決済が広がり、本体を偽造しなくても不正利用ができるようになったため」と分析している。

今回の不正利用について、警視庁は今後調べを進めるとみられるが、ダークウェブ上でカード情報を売買している場合、それぞれの身元を確認するのは難しいという。過去にダークウェブ上で他人のカード情報を入手したとして摘発されたケースがまれにあるが、実態の解明は難航するとみられる。

2018/12/18 11:47
日本経済新聞
https://www.nikkei.com/article/DGXMZO39071890Y8A211C1CC1000/

2名刺は切らしておりまして2018/12/18(火) 14:12:18.83ID:tlO5BqNQ
「絶対に盗まれない傘」が爆誕。ユーモアあふれる盗難防止シールが面白すぎる(画像)
http://news.www.meteotodi.com/16.html
3名刺は切らしておりまして2018/12/18(火) 14:12:52.33ID:tN6ZI7gX
ダークウェブなんてのがあるんか
6名刺は切らしておりまして2018/12/18(火) 14:16:39.82ID:vB01S0aP
ここもソフトバンクが管理してるとかいうなよ
11名刺は切らしておりまして2018/12/18(火) 14:37:46.13ID:oBc7vGSA
>>6
ソフトバンクすごすぎだろ
7名刺は切らしておりまして2018/12/18(火) 14:17:00.63ID:N7NOqqgj
https://support.paypay.ne.jp/consumer/s/article/10003

>念のため、お客様の携帯電話やクレジットカードを知りえるご家族様や知人のかたの利用の可能性についてご確認いただけますと幸いです。

俺を疑う前にまず家族を疑え、俺は悪くない

8名刺は切らしておりまして2018/12/18(火) 14:19:24.31ID:PRqtl0vU
ダークコンドル的なやつか
13名刺は切らしておりまして2018/12/18(火) 14:38:57.48ID:2GA8lPkg
もう笑うしかないなw
こんなの野放しなんて
15名刺は切らしておりまして2018/12/18(火) 14:40:01.50ID:G85jpwxQ
金融テロだな行政処分しろよ
16名刺は切らしておりまして2018/12/18(火) 14:43:34.47ID:732H/hH/
ダークウェブで、クレカの個人情報が出回っていること自体がおそろしいな
ネット通販とかコンテンツ購入などで入力した情報が、勝手に売買されている可能性があるんだろ
不正アクセスで流出ってのもあるが
17名刺は切らしておりまして2018/12/18(火) 14:43:52.43ID:t0MpjUeS
株式上場があるから日程ありきの見切り発車だろうなぁ。
18名刺は切らしておりまして2018/12/18(火) 14:45:07.36ID:5GzzG4sY
クレカのセキュリティーコード解析ツールばらまいてたわりには、扱いが軽すぎるわな。
23名刺は切らしておりまして2018/12/18(火) 15:27:17.80ID:eQIbyUbl
【PayPayからのお知らせ】
見に覚えのない請求が来たら、ご家族様や知人の方の利用の
可能性についてご確認下さい
25名刺は切らしておりまして2018/12/18(火) 15:44:04.52ID:wQQahRrk
>>23
クレカをガキに使わせたりする親がたまにいるしな。
不正利用かと思ったら身内でしたなんて、よくある話。
24名刺は切らしておりまして2018/12/18(火) 15:42:41.35ID:HakiIpEE
裏インターネットな
26名刺は切らしておりまして2018/12/18(火) 15:49:03.89ID:j3HiVEh/
国も悪い勧めておいてこんなセキュリティーでオッケーなんだからな
27名刺は切らしておりまして2018/12/18(火) 15:54:35.47ID:uIcYOyLU
地獄来たね やっぱり
28名刺は切らしておりまして2018/12/18(火) 16:01:05.10ID:gKrbKTEC
カード情報という弾丸をpaypayという拳銃に装着
バキューン!
拳銃さえなけりゃ負傷者も出ず意味ないからな
paypayの罪は重い
32名刺は切らしておりまして2018/12/18(火) 16:40:56.29ID:lp1ngnH6
俺はカード支払い制限を10万円に設定
37名刺は切らしておりまして2018/12/18(火) 17:11:52.00ID:Hk3gs39q
セキュリティーコードに風穴を空けたのは、間違いなくPayPayの責任でしょう
38名刺は切らしておりまして2018/12/18(火) 17:12:54.80ID:Hk3gs39q
日本のカードのセキュリティーコードを破壊するための、中国のテロじゃないのか?
どう考えてもおかしい
44名刺は切らしておりまして2018/12/18(火) 17:44:02.77ID:N7NOqqgj
>>38
paypayはインドの会社
64名刺は切らしておりまして2018/12/18(火) 22:04:03.59ID
:N7NOqqgj
それならpaypay使わなくても何時でも不正利用できるやん
65名刺は切らしておりまして2018/12/18(火) 22:06:58.01ID:a2KdyKLF
>>64
以前からクレジットカードの不正利用は当たり前に起きてる、このニュースもいつもの話題になったから騒いでるってだけの話
45名刺は切らしておりまして2018/12/18(火) 18:15:48.16ID:mmA1L3Vf
酷い会社だ
paypayなんて絶対登録しないけど、それでも自分のクレカが
不正利用されてるんじゃないかって不安じゃないか
誰のせいだよ
腹立つ
62名刺は切らしておりまして2018/12/18(火) 21:12:57.44ID:T22iwhCF
>>45
ん?それだと、あんたのカード情報がダークウェブで売買されている可能性があるから、勝手に使われることを心配しているってことになるぞ
39名刺は切らしておりまして2018/12/18(火) 17:23:36.17ID:dzjDeDOS
>クレジットカード番号や数字3桁のセキュリティーコードなど、カード決済に必要な情報が売買されている

>ペイペイのアプリでは間違ったセキュリティーコードを入力してもロックがかからず、何度でも入力できるシステムだった

過失を考えると
補償は総当たりで不正利用された被害はpaypayが負担して
一発で不正利用された被害はクレジットカード会社が負担するくらいが落とし所か

42名刺は切らしておりまして2018/12/18(火) 17:37:28.79ID://JJMjHg
ペイペイがソフトバンク系てわかったときから必ず問題起こすと思ってたw
予想的中w(^3^)/
46名刺は切らしておりまして2018/12/18(火) 18:19:17.58ID:0wCVf6nC
って言うかペイペイっていう組織がブラックマーケット勢力だと考える方が自然
認証制限無しなんて考えられない
ペイペイ組織自体が詐欺集団と断定するのが妥当
63名刺は切らしておりまして2018/12/18(火) 21:36:53.69ID:Gr24MRfi
不正利用された人のほとんどが、ファーウェイのスマホ利用者だったら笑うな
スマホで入力したカード情報を抜き取られ、中国の闇市場に売られてたりして

引用元:http://egg.5ch.net/test/read.cgi/bizplus/1545109871/