掲示板

PayPayのアカウント登録システムはザルらしい

PayPayの、アカウント登録システムはザルらしい。

https://sumahoinfo.com/post-27901

クレカすべてが不正利用の被害対象です。
普段使用していないクレカも、1度チェックしたほうが良いです。


編集履歴
2018.12.17.17:00 サービス名修正


25 件のコメント
1 - 25 / 25
美味しい話には罠がある?
おばちゃんは怖いからやらない。
((((;´・ω・`)))
これが事実ならお粗末極まりない!
お尻 PenPen じゃ済まない!(笑) ツマラン ゴメンナサイ
こんにちは。

PeyPeyてまた新しい何かが始まったのかと思いました。
100億円は2月頃だと言ってたよね。東北地震の時も100億円を支援をすると言って、実行しなかったよね!
100億円未達、早期終了はカードトラブルの為というニュースを見かけましたが続報無し
PayPay経由での不正利用について取り上げているニュースが、今のところインターネットにしかありません。インターネット以外でも報知すべき!
ヨドバシドットコムもザルだそうです。
https://togetter.com/li/1299133
セキュリティコードを間違えても買い物できてしまうなんて。
結局は登録なり使用の際に「一度きちんとカードの存在証明を行う(オーソリ掛ける)」事を省略してるから総当たり戦で突破されやすくなるんですよね。

※クレジットカード会社としてもオーソリ→カード承認をしてれば防げる
 お話ですし。

それとカードのセキュリティコードって「結局無くても決済可能」なのは「インプリンタで決済する場合」を考慮したら言うまでもありませんからね。

実際には 3D Seureやら VISAだったら PayWaveなどの暗号化なりセキュリティを確保した追加の他要素認証手段を利用しないと駄目ですし、カード番号に基づくハッシュ値に近い内容として現在のセキュリティコードが算出されているのだとしたら「そんなのあっても無くてもあまり変わらんでしょ?」って感じます。

※まあ、paypayで何らかのキャッシュバックを受ける代わりに
 クレジットカード不正利用で損金が発生しているのであれば
 「何のためのポイントサービスなんでしょうかね?」って考え直す
 事にもなりますけどね。(苦笑)
むしろPayPayに登録したカードの方が安全ってコトですか?
それとも同一カードでもダブリ登録できるのかな。

ガセネタでなければ、特にPayPayを利用してない人にとっては大変な迷惑サービスですね。
>> みはるかすさん

漢字では、「平平」と書くらしい…


シランケド…
まあ、普段からクレジットカードの利用明細を見て、
不正な利用がないか確認する事が大切ですね。(^^;
>ゆりこネットさん

ヨドバシドットコム
以前注文した時、セキュリティコード入力欄の下の
「入力しない」にチェックするとコード無しで注文できるらしい仕様に
ん?と思った事がありましたが
コード間違いや名義が違っても注文通るとか…想像以上でした…
登録していないカードにも被害が及んでいる以上、対策できないですね。
明細しっかり確認しましょう。
> ペイペイのアプリには、カード情報を入力する際、繰り返し間違えても
> ロックがかかる機能がなく、数字の組み合わせを手当たり次第に入力する
>「総当たり攻撃」が一部で行われている可能性もあるという。

こんな仕様みたいだから、PayPayアプリで適当に数字を入れてヒットしたら
箱入りのカードでも不正使用される可能性がある訳ですね
paypayに限ったことでしょうか。
>> t-ushiさん

他にもあるかもしれませんね。

ただ、PayPayが、そのひとつであることは、事実です。
〉paypayに限ったことでしょうか

paypayの承認システムに問題があったようです。
http://www.itmedia.co.jp/mobile/articles/1812/17/news090.html

なので、全ての方々がこのリスクに対応できるようにする必要があります。

システムが改正されるまでは、クレジットカードの請求明細をよく確認する必要があります。
退会済みメンバー
退会済みメンバーさん
ビギナー
この間のPPスレに書いてあった、全額返還が当たるまで返品繰り返してガチャ引き続けるという行為が本当に出来るのなら、セキュリティコード三桁を当るまで繰り返す行為もアリなのかもしれませんね…
何処かのサイトで確認しましたが、セキュリティコードの認証については、早急に対応されている見たいです。
今回、キャッシュレス決済の試験運用として行われたものですが、プログラム構築の段階で組込む筈のセキュリティ確認が抜落ちたまま、試験運用に移行した事が問題だと思われます。

金融向けプログラムを納品した経験が有れば、今回の様な問題は社内確認で事前に判るものですが、キャッシュレス決済の標準化を急ぐあまり、経験の無い技術者と社内確認が行われた結果だと思われます。
暫くは、paypayに登録していないカードを持っているユーザーの方が、明細のチェックを怠らないようにしないと駄目なようですね。
困ったものだ。
万が一、payapayに不正登録されていたら迷惑料とか請求できるのだろうか?
mineo のキャリア決済は信用調査されていると信じます(キリッ

そもそもカード番号さえ入力すれば、信用調査無く利用出来る決済システム はぁ?、それを信用して支払いするカード会社 はぁ?
>プログラム構築の段階で組込む筈のセキュリティ確認が抜落ちたまま、試験運用に移行した事が問題だと思われます。

ここはアリペイベースで開発した、みたいな話を聞いてたんですけど。カードのセキュリティ関連は日中で国が違っても同じはずですよね。

それとも、アリペイのシステムとは全く別物作ってて情報だけ連接とかなのかなあ…。
何にしても、今回、セキュリティコードチェッカーとして機能したのは確定してる訳で。

前代未聞の悪魔的な偉業には脱帽です。ソフトバンクさん、恐るべし。
コメントするには、ログインまたはメンバー登録(無料)が必要です。