X



【キャッシュレス決済】PayPay、2019年1月に3Dセキュア導入。不正利用分はPayPayが補償
■ このスレッドは過去ログ倉庫に格納されています
0001へっぽこ立て子@エリオット ★
垢版 |
2018/12/27(木) 14:53:10.62ID:CAP_USER
クレジットカードの不正利用が大きな問題となった「PayPay」が、3Dセキュア(本人認証サービス)の導入と、不正利用被害があった場合の補償について発表しました。

まず、クレジットカードの不正利用対策として、2019年1月に3Dセキュアに対応するとのこと。これは、クレジットカードの登録時に、カード会社に登録したパスワードを入力することで、本人認証を行う仕組みです。
PayPayは、サービス開始時から12月18日に対応するまで、クレジットカードのセキュリティコード入力回数に上限を設定していませんでした。このため、流出しているカード番号などを使い、セキュリティコードを総当たりで試すことで、カードの登録が行える状態となっていました。

この暫定対策として現在、クレジットカード経由での決済は30日間で5万円までの制限が設けられています。3Dセキュア対応後は、3Dセキュアの有無によりユーザーごとに上限金額が変わるとのことです。

合わせて、クレジットカードの不正利用についても報告が行われています。サービス開始以来、セキュリティコードを20回以上入力して登録された件数は13件。そのうち9件が実際にPayPayで利用されたとのこと。これ以外にも、セキュリティコードを一定回数以上入力して登録に至ったカードがあり、その中でPayPayで利用されたものについてカード会社と連携を進めているとのこと。

具体的には、これらのカードで不正利用の疑いが確認された場合には、カード会社からユーザーに連絡を行い、請求停止や返金等を行うよう要請しているとのこと。なお、返金額については、PayPay側が全額負担とするとしています。ユーザーからの申告によって不正利用が認められた場合にも、同様にPayPayが全額補償します。

このため、身に覚えのないPayPayでのクレジットカード利用があった場合には、速やかにカード会社に連絡するよう呼び掛けています。

12月27日14時30分
Engadget 日本版
https://japanese.engadget.com/2018/12/27/paypay-2019-1-3d-paypay/
0002へっぽこ立て子@エリオット ★
垢版 |
2018/12/27(木) 14:55:28.71ID:CAP_USER
3Dセキュア(本人認証サービス)の対応と、クレジットカード不正利用への補償について - PayPayからのお知らせ
https://paypay.ne.jp/notice-static/20181227/01/


PayPayからのお知らせ

3Dセキュア(本人認証サービス)の対応と、クレジットカード不正利用への補償について
2018年12月27日

PayPayをご利用の皆さまに3Dセキュア(本人認証サービス)への対応に関して、また、PayPayでクレジットカードの不正利用の被害にあわれた方への補償に関してお知らせいたします。

■3Dセキュアの対応に関して
PayPayでは、クレジットカード不正利用の対策として、2019年1月に3Dセキュアに対応いたします。クレジットカードを登録いただいたお客様に3Dセキュアのパスワードを入力いただきます。決済のたびに入力いただく必要はございません。

3Dセキュアとは、事前にカード発行会社に登録したパスワードを入力いただくことで本人認証を行い、不正利用を防ぐ仕組みです。3Dセキュアを利用するには、事前にカード発行会社でパスワードの登録を行う必要がございますので、予めご登録いただけますようお願い申し上げます。

・本人認証サービス(3Dセキュア)
https://paypay.ne.jp/notice-static/20181227/3d/

PayPayでは、クレジットカード不正利用の対策の一つとして、12月18日にセキュリティコードを含むクレジットカード情報の入力回数に制限を設けました。
しかし、調査の結果、クレジットカード登録時にセキュリティコードを20回以上入力し登録に至った件数はPayPayのサービス開始以来13件であり、クレジットカード情報の入力回数に制限を設けるだけでは根本的な対策にはならないと判断しました。
PayPayにおける不正利用の主な要因は、悪意ある第三者が何らかの方法で、外部で入手したセキュリティコードを含むクレジットカード情報が利用されたことである可能性が高いため、このたび3Dセキュアの対応を決定いたしました。
また、上記13件のうち、PayPayでの利用があった9件について、カード会社と連携しご利用状況を確認したところ、全てご本人による登録と利用であったことが判明しています(2018年12月27日現在)。

なお、3Dセキュアの対応が完了するまでの対策として、12月21日に「クレジットカードご利用時の上限金額の設定」を実施いたしました。3Dセキュア対応後、3Dセキュアの有無によって、お客さまごとにそれぞれ異なる上限金額の範囲でご利用いただくこととなります。皆さまには、ご不便をおかけいたしますことお詫び申し上げます。

■補償に関して
上記の13件(うち9件が本人利用を確認済み)以外にも、このたびの調査で判明したセキュリティコードを一定回数以上入力し登録に至ったクレジットカードのなかで、PayPayでの利用があったカードに関して、カード会社と連携を進めております。
これらのカードにおいて、カード会社で不正利用の疑いが確認された場合は、カード会社よりご連絡を差し上げ、請求停止や返金等の措置を行っていただくよう要請を行っております。なお、返金額については弊社が全額を補償いたします(※)。
また、お客さまの申告によりカード会社にて不正利用が認められた場合は、同様にカード会社より請求停止や返金等の措置を行い、弊社が返金額の全額を補償いたします。カード会社の会員サイト等でご利用明細をご確認いただき、身に覚えのないPayPayでのクレジットカード利用があった場合は速やかにカード会社にご連絡いただけますようお願いいたします(※)。

弊社は、クレジットカードの不正利用が発生したことを重く受け止め、上記を含めたさまざまな対策を講じ、安全・安心なサービスの運用に向けて全力で取り組んでいきます。

※ カード会社からの不正利用の申請に基づき、加盟店管理会社であるヤフー株式会社を経由して、弊社が不正利用の返金額全額を補償いたします。
0003名刺は切らしておりまして
垢版 |
2018/12/27(木) 14:55:35.81ID:xbud/nL0
origamiPay使ってるけど、ぺえぺえてマジセキュリティいい加減だな。
0004名刺は切らしておりまして
垢版 |
2018/12/27(木) 14:57:07.87ID:mBbvtU4m
当たり前だ
0008名刺は切らしておりまして
垢版 |
2018/12/27(木) 15:12:47.49ID:JOie8/Rl
なんだよたった13件かよ。で9件は本人確認済み。
クレカ持ってるだけで無限不正されるととか大騒ぎしてたアホどもはなんだったんだ?
0010名刺は切らしておりまして
垢版 |
2018/12/27(木) 15:15:11.39ID:TXV5R8ly
> セキュリティコードを20回以上入力し登録に至った

20は多すぎだろ
5回くらいでいいだろ?
0011名刺は切らしておりまして
垢版 |
2018/12/27(木) 15:15:13.71ID:/74sA1Bn
最初からせずによく世の中に出せたな
0013名刺は切らしておりまして
垢版 |
2018/12/27(木) 15:21:33.28ID:NAekLaSu
PayPay ってネーミング悪すぎ
帰ろ
0014名刺は切らしておりまして
垢版 |
2018/12/27(木) 15:21:42.58ID:k3bnRvqO
利用金額だけではなく商品名を書いて欲しい
エロビデオのタイトルが並んでも気にしないぞ
0015名刺は切らしておりまして
垢版 |
2018/12/27(木) 15:22:09.10ID:9p6m8ZiI
これ気づかなかったアホ技術者は懲戒免職にしとけよ
アホは次もやらかすぞ
0016名刺は切らしておりまして
垢版 |
2018/12/27(木) 15:22:18.00ID:X5FEEAEY
店頭で20回以上試したってこと?店員に犯罪者がいるんじゃね?
0017名刺は切らしておりまして
垢版 |
2018/12/27(木) 15:23:56.34ID:WYbSjGWT
対応としてはこんなところかなぁ
セキュリティコード漏れた後に3Dセキュア付けても手遅れだけ
やらないよりははるかに良い
0018名刺は切らしておりまして
垢版 |
2018/12/27(木) 15:25:00.34ID:hjqqNphq
信用失った今頃にw 
0020名刺は切らしておりまして
垢版 |
2018/12/27(木) 15:27:48.02ID:jrccmCQy
安部自民党方式

とりあえず法案通してから説明と

決済システムのスピードありきゆえの
セキュリティスルー認証システム
0023名刺は切らしておりまして
垢版 |
2018/12/27(木) 15:42:14.45ID:B05Nq5xj
マスゴミ完全スルー死ね
0024名刺は切らしておりまして
垢版 |
2018/12/27(木) 15:45:11.97ID:b+JboPIM
>>21
公式発表じゃ13件だけどな。まぁ信用されないだろうが
最初はブリティッシュエアから流出したカード番号とセキュリティコードが使われたという話だったのが、
あちこち実装のまずさと相まって尾ひれが付きすぎた感はあるな
0025名刺は切らしておりまして
垢版 |
2018/12/27(木) 16:01:36.85ID:9q7NuEKW
>>1
速やかに連絡しない奴は踏み倒す宣言?
0026名刺は切らしておりまして
垢版 |
2018/12/27(木) 16:07:50.49ID:nq9Chkb/
PayPay祭り中に買ったものを諸事情によりキャンセルしたらPayPayのアカウント制限かけられたわ
舐めてんのかクソが
0028名刺は切らしておりまして
垢版 |
2018/12/27(木) 16:11:51.43ID:qvJSNObW
>>8
10回以上は500件くらいあるかもしれないだろ
なぜ20回以上を公表したのか線引きの根拠もあやふやでつい疑ってしまう
0029名刺は切らしておりまして
垢版 |
2018/12/27(木) 16:17:34.23ID:ZDFiDT3v
>>2
3Dセキュアの有無で上限金額を変えるということは、3Dセキュアがなくてもカード登録できるのかよw
懲りない奴らだな
0031名刺は切らしておりまして
垢版 |
2018/12/27(木) 16:18:44.71ID:COQ8O9D4
>>25
クレジットカードなんて不正利用がある前提でシステム作られてるんだから
不正利用を見つけられない奴の負け
0032名刺は切らしておりまして
垢版 |
2018/12/27(木) 16:21:07.55ID:Fx3Dx7On
キャンペーンがすっかり終わってから批判されないようにアリバイつくり
かのように一応対策しましたwww
キャンペーン中にやらなかったのは客集めの邪魔になるからだろう?
最初から予定した確信犯に見える
0034名刺は切らしておりまして
垢版 |
2018/12/27(木) 16:29:12.70ID:g9BpZlN1
PayPayが無制限試行にしてたせいで突破されたみたいな報道になってたが
たった9件じゃん。




> 合わせて、クレジットカードの不正利用についても報告が行われています。
> サービス開始以来、セキュリティコードを20回以上入力して登録された件数は13件。そのうち9件が実際にPayPayで利用されたとのこと。
0035名刺は切らしておりまして
垢版 |
2018/12/27(木) 16:30:17.53ID:DRqA9YJw
MBAを取ったような外資系の頭の連中に限って 直ぐ
「システムは単純化して考え 作る」
「規制など障害になるものは 自ら絶対に作らない」
「どんなものもリスクは付きもので 、絶対に安全などないのだから、リスクとリターンのトレードオフの世界だ、何でも」
などと宣う。

だから、セキュリティコード打ち込む回数なども 「規制だ、取っ払え!」と やったんだろうな。
大昔シティバンクのインターネットバンキングでも
4桁の数字を打てば 世界中どこからでもアクセスでき、簡単に振り込みできるシステムだったが、見事に悪用された。

3Dセキュアは
クレジット会社が 今 会員がアクションしてますよ ということをリアル認識できる点が優れてる。
不正使用検知に関しては、paypayのシステムよりはクレジット会社の方が 数段上だろうし。
当然 会員ークレジット会社 間で決めた、クレジットカード券面を表裏 どれだけ覗こうが スキミングしようが判らない ID パスワードが必要だからな。
0036名刺は切らしておりまして
垢版 |
2018/12/27(木) 16:33:28.07ID:j9hjAhQC
不正利用件数は意外と少ないようだな
0037名刺は切らしておりまして
垢版 |
2018/12/27(木) 16:36:21.55ID:2p0LVPQK
犯罪ほう助ツールをばらまいたことへの罰則はないの

チョンチョン
0039名刺は切らしておりまして
垢版 |
2018/12/27(木) 16:44:35.53ID:COQ8O9D4
総当たり攻撃なんてpaypayが制限してなくてもカード会社の方で異常検出するだろうよ
0040名刺は切らしておりまして
垢版 |
2018/12/27(木) 16:45:29.52ID:BoMHRWOA
ボーナスポイントで返金なの?
0041名刺は切らしておりまして
垢版 |
2018/12/27(木) 16:50:27.26ID:g9BpZlN1
カード会社は入力をリアルタイムで分かってるはずなのに
利用停止やロックさせずに使用させてたのがナゾだったが。
ペイペイから20回以上いれられたのは9件のみでそんなに頻発してない。
0042名刺は切らしておりまして
垢版 |
2018/12/27(木) 16:52:35.14ID:V9VRk4vn
カード情報万単位で持ってりゃ一枚ごと数件でも何枚かは当たり引けるだろうけどな
0044名刺は切らしておりまして
垢版 |
2018/12/27(木) 16:56:26.65ID:r2FuhR3V
一億万円使われた
0047名刺は切らしておりまして
垢版 |
2018/12/27(木) 17:22:41.58ID:N30t6m7S
>>20
何かに似てると思ったら安倍政権とソフトバンクか
0048名刺は切らしておりまして
垢版 |
2018/12/27(木) 17:23:57.16ID:COQ8O9D4
元々セキュリティコード抜かれてたカードが使われたんだろうよ
匿名性の高い対面販売で使えるのと、決済限度額が無制限だったのでつけ込まれた
0050名刺は切らしておりまして
垢版 |
2018/12/27(木) 18:02:53.65ID:tkwz+O6S
>>10
高いてた人間が言ってたのは何回でも繰り返して当たるまでまでやるって言ってたんだから
20回でも少ないくらいだろ
普通に20回ぐらいではほとんど当たんないよ
しかも使用したのは本人だと確認済みだってことだしね
0051名刺は切らしておりまして
垢版 |
2018/12/27(木) 18:03:44.39ID:tkwz+O6S
>>46
外の情報漏れで落ち込んだってことだろ
0053名刺は切らしておりまして
垢版 |
2018/12/27(木) 18:05:17.38ID:tkwz+O6S
>>42
もしそんなのが同じ接続を使ってあったんならソフトバンクもカード会社もピックアップできてるだろ
それで実際に被害に遭ってたんなら警察に通報とかやってるだろ
0054名刺は切らしておりまして
垢版 |
2018/12/27(木) 18:06:47.94ID:tkwz+O6S
>>37
実際使用されてないっていう結果がこの記事で出てる訳だが?
0055名刺は切らしておりまして
垢版 |
2018/12/27(木) 18:08:35.40ID:91s2+bLl
>>33
10回以内で一旦セッション切って別のカードno試した後にリトライする可能性とかも考慮すべきだろう

というか目視や他の検知に引っ掛かるの覚悟で
1000回試行するアプリ実行したらそれはそれでお馬鹿
0056名刺は切らしておりまして
垢版 |
2018/12/27(木) 18:13:17.10ID:tkwz+O6S
>>55
そんな最初に10回であと20回やったなら20回になるじゃねーかよ
それには複数のカード番号を持ってるんだったら
用意周到なんだからセキュリティカード番号も当然持ってるだろ
0057名刺は切らしておりまして
垢版 |
2018/12/27(木) 18:15:15.57ID:5qgGbprh
  
  <*`∀´> 韓国さまニダ!
 
日本は韓国さま無しでは成り立たない哀れな国ニダ!
 哀れな弟の日本を偉大な兄の韓国さまが助けてやるニダ!
 
哀れな日本の円と偉大な韓国さまのウォンを交換してやるニダ!
 今すぐ通貨スワップを結んでやるから急いで対応するニダ!
 
安倍首相が韓国に来て土下座で謝罪すれば許してやるニダ!
 兄の韓国さまのお慈悲を、弟の日本は有り難く受けるニダ!
 
日本人は政治家の選び方を知らない馬鹿な有権者が多いニダ!
 在日韓国人さまが日本の選挙権を持って指導してやるニダ!
 
哀れな日本と偉大な韓国さまは、兄弟の国、運命共同体ニダ!
 馬鹿な弟の日本に、偉大な兄の韓国さまが指導してやるニダ!
 
0060名刺は切らしておりまして
垢版 |
2018/12/27(木) 18:23:13.01ID:AIDEDmSN
>>2
>また、上記13件のうち、PayPayでの利用があった9件について、カード会社と連携しご利用状況を確認したところ、全てご本人による登録と利用であったことが判明しています(2018年12月27日現在)。

ん?
自分のカードなのに20回も入力し直したってこと?
0061名刺は切らしておりまして
垢版 |
2018/12/27(木) 18:25:30.18ID:XpaNcdav
過去に信用情報でやらかしているソフトバンクだからなー
大本営発表だと思っておこう
0062名刺は切らしておりまして
垢版 |
2018/12/27(木) 18:26:27.49ID:AIDEDmSN
>>36
少なくはないが、この発表はセキュリティコードの入力回数制限なしの仕様のために突破されたわけではなく、カード番号とセキュリティコードがセットでどこからか流出したのを使われたということだ
0063名刺は切らしておりまして
垢版 |
2018/12/27(木) 18:27:50.25ID:AIDEDmSN
>>46
セキュリティコードの入力回数制限なしで突破されたわけではなく、セキュリティコードごと漏れたカード番号で不正利用されたということ
0064名刺は切らしておりまして
垢版 |
2018/12/27(木) 18:28:44.61ID:AIDEDmSN
>>34
それも不正利用じゃなくて本人利用だよ
0065名刺は切らしておりまして
垢版 |
2018/12/27(木) 18:28:53.92ID:1O29gO3d
まあ思ったより流出件数は少なかった
これは人の不幸を笑うネット民の敗北だろ
孫さんのほうが上手だったな
0066名刺は切らしておりまして
垢版 |
2018/12/27(木) 18:30:24.35ID:9WdZ97r/
>>1
不正利用を認めたんだ
拡大解釈してポイント無しねぇ〜
0067名刺は切らしておりまして
垢版 |
2018/12/27(木) 18:30:59.46ID:AIDEDmSN
>>65
君、全然わかってないね
0069名刺は切らしておりまして
垢版 |
2018/12/27(木) 18:51:04.84ID:1zBthB6A
PayPayが全額補償ねえ。
これはソフトバンク系企業の脱税と朝鮮半島への送金に使われそうだな。

・利益が出ても補償で赤字として脱税
・朝鮮人に不正利用させてPayPayが補償することで朝鮮半島へ送金

パチンコに次ぐ新たな朝鮮人の収益や送金ルートの出来上がり。
0070名刺は切らしておりまして
垢版 |
2018/12/27(木) 18:55:15.09ID:7q1UnN3p
ここまでがペイペイの筋書き通りだったらどう思うよwww
0072名刺は切らしておりまして
垢版 |
2018/12/27(木) 19:03:07.24ID:/WY8Gh1/
私は今までヤフーとソフバン使ってた情弱ですが、今回の事件を機に全面的に楽天に移行しました
楽天ポイントは他社サイトでもポイント+クレカ払いができるので有難い
ヤフーは自社サービスでもそれをさせないサービスがあるので移行して本当によかった( *´艸`)
0074名刺は切らしておりまして
垢版 |
2018/12/27(木) 19:29:32.46ID:VxYs15AC
公式発表をよく読むと、セキュリティーコードを固定して、クレカ番号を総当りする攻撃については否定してないように読めるけどねえ。
0076名刺は切らしておりまして
垢版 |
2018/12/27(木) 19:50:55.57ID:INbVEjQw
この言い分が確かなら
・PayPayの総当たりでやられたのはたぶん4件しかない
・他で漏れたのをPayPayで使われたのはたくさんある。これは本人確認の不備なのでカード会社ではなくPayPayの責任でちゃんと全額補償する。今後本人確認は3Dセキュアを使うので、以後は自己責任で頑張れ
0077PS4に美少女とパンツを望む名無し
垢版 |
2018/12/27(木) 20:01:28.97ID:4HXwSbIG
俺は工作員とかじゃないただの通りすがりだけど
PAYPAYを叩いてたやつってバカばかりだったってことだな
現実はこんなもん
0079名刺は切らしておりまして
垢版 |
2018/12/27(木) 20:15:13.69ID:F3fMueCm
やべえええええ
今度はパスワードも盗まれるぞ
0080名刺は切らしておりまして
垢版 |
2018/12/27(木) 20:17:12.11ID:I42l98RG
以前出てたのはpaypayでセキュリティコードチェックだけして忘れた頃に他のサイトで使われる事が怖いってあったからなぁ
セキュリティコードチェッカーになってたのが問題なんであってこの調査結果でたから問題ないです!って言われてもなぁ…やっぱり不信感あるわな
0081名刺は切らしておりまして
垢版 |
2018/12/27(木) 20:18:41.90ID:VKN/VgpU
>返金額については、PayPay側が全額負担とするとしています

返金額負担とは言ったがユーザーに戻るとは言っていない系詐欺まで読めた
0087名刺は切らしておりまして
垢版 |
2018/12/28(金) 00:06:35.47ID:M/sF3v/g
>>8
上記の13件(うち9件が本人利用を確認済み)以外にも、このたびの調査で判明したセキュリティコードを一定回数以上入力し登録に至ったクレジットカードのなかで、PayPayでの利用があったカードに関して、カード会社と連携を進めております。

てかいてあるから、確実にわかってるのが13件でそれ以外にもあるんじゃない?
あと確認だけしてペイペイには今回登録せず、
ほとぼり冷めて登録使用の可能性あるから3Dセキュア対応しますってことでしょ
0088名刺は切らしておりまして
垢版 |
2018/12/28(金) 00:35:29.62ID:qAEXdkyB
遅いわ
もう不正利用されたクレジットカードは、さああ発行して番号変えるしかないな
0089名刺は切らしておりまして
垢版 |
2018/12/28(金) 00:45:49.24ID:jwmsfLw+
2018年12月27日 また、簡易書留の不在連絡票が入っていなかった。
郵便局の人は、留守がちだと、簡易書留の配達を省略し、
配達せずに、「不達」で書留を返送してしまう。
郵便局員の手抜きを防ぐためにも、不在票の投函日時をメールで送信するとか、
簡易書留など受け取り確認付きの郵便物は、不達なら料金を返却させるようにすべきだ。
0090名刺は切らしておりまして
垢版 |
2018/12/28(金) 00:51:45.75ID:OMOvE64f
今時1枚のカードでセキュリティーコード総当たりとか間抜けなことするやつはおらんだろ

1つのセキュリティーコードでリストのカード総当たりってのが普通だと思うが
0091名刺は切らしておりまして
垢版 |
2018/12/28(金) 01:03:36.10ID:M/sF3v/g
>>8
上記の13件(うち9件が本人利用を確認済み)以外にも、このたびの調査で判明したセキュリティコードを一定回数以上入力し登録に至ったクレジットカードのなかで、PayPayでの利用があったカードに関して、カード会社と連携を進めております。

てかいてあるから、確実にわかってるのが13件でそれ以外にもあるんじゃない?
あと確認だけしてペイペイには今回登録せず、
ほとぼり冷めて登録使用の可能性あるから3Dセキュア対応しますってことでしょ
0092名刺は切らしておりまして
垢版 |
2018/12/28(金) 01:04:13.19ID:5S68pPVU
PayPay使って照会して、PayPay以外で使ったカードは当然、PayPayは保証しない。
クレカ利用者泣き寝入り。
0094名刺は切らしておりまして
垢版 |
2018/12/28(金) 01:30:26.08ID:7/aXTwTK
しかしわからんな
よそで流出したカード情報が19回以内に突破されて不正利用されている可能性もあるよな?
それは補償しないのか?
0095名刺は切らしておりまして
垢版 |
2018/12/28(金) 01:32:50.62ID:7/aXTwTK
一定回数以上アクセスあって不正が疑わしいIPからは通信を遮断&通報するくらいしないと
再発防止にならないとおもう
0096名刺は切らしておりまして
垢版 |
2018/12/28(金) 01:44:43.71ID:0XmLKBhR
不正利用者を追跡しないのか?会社として訴えないのか?法務はどうなってんの野放しなのか?w
0097名刺は切らしておりまして
垢版 |
2018/12/28(金) 02:08:19.51ID:hTvH+55j
撤退してほしい
0098名刺は切らしておりまして
垢版 |
2018/12/28(金) 02:19:54.72ID:4A3fHqGv
>>2
他人のカード登録して使えるザル、未だに続ける気?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況