テクノロジー

PayPay、詐欺被害を受けて緊急対策 QRコード連携機能を停止

1: kukurukakara 2025/06/21 00:50

“同社で実施している不正取引のモニタリングにおいて、スマートペイメント関連の監視をさらに強化”不審な取引が検知された場合には、人の目とシステムの両面から確認し、停止措置がとられる”外部サービス連携か.

2: hatest 2025/06/21 02:32

QRコードを廃止して、電話番号とパスワードによるログインのみにしても、フィッシングで電番とPW抜かれたら同じなので、メールリンクからのログインはダメですよ/知らんサイトでQR読むのと電番とPW入力するのは同じよ

3: dollarss 2025/06/21 05:27

対応早いね。さすがだぜ。意思決定から対応も早いね

4: monochrome_K2 2025/06/21 05:50

今回被害を公にしてバズらなかったら泣き寝入りしていた可能性が高く、今の時代こういう火消し的な動きになるのは仕方ないのかなと思う

5: ivory105 2025/06/21 06:59

“なお、万が一フィッシング詐欺など第三者による不正利用が確認された場合には補償の対象となり、専用フォームから申請が可能と案内している。”この一文があるだけでかなり安心感ある。対応も早い

6: takanagi1225 2025/06/21 07:26

補償があるならよかった。

7: ywdc 2025/06/21 07:26

詐欺られた人には流石に保証する…よな?

8: l83DK 2025/06/21 07:38

今回はたまたま被害を論理的に説明できる人と、BANされても再現確認した人がいたから対応した話

9: gewaa 2025/06/21 08:23

「フィッシングで電話番号とパスワード抜かれたら同じ」ってズレたコメントだな。メールリンクからログインすることと、QRコード読むだけで乗っ取られるのは全く違う話。だから今回仕様側の問題になってんだろ。

10: tuka8s 2025/06/21 08:55

“なお、万が一フィッシング詐欺など第三者による不正利用が確認された場合には補償の対象となり、専用フォームから申請が可能と案内している。”

11: alpon 2025/06/21 09:11

この前のnoteなかったら明るみにならなかったんかね

12: m50747 2025/06/21 09:26

被害に遭われた方の記事がロジカルにちゃんと事象が書かれていたことも対策の早さに繋がったと思う。73万が返還されることを祈る。QRはコードが正しいかどうかの判断が難しいので決済システムとしては厳しいと思う。

13: yakihamo 2025/06/21 09:43

この件で絶対銀行連携しないでおこうと思った人は多いだろうからPayPay側も真面目に対応せざるを得ないだろうね

14: takamurasachi 2025/06/21 10:02

楽天証券、お前これ見てるか?

15: zgmf-x20a 2025/06/21 10:02

被害者への補償は?

16: migurin 2025/06/21 10:36

早い。ブコメにもあるが被害者の記事がわかりやすく問題点が明確でレポートとして精度が高かかったのもあると思う。

17: yonao205 2025/06/21 10:42

元の被害記事書いた人と検証記事書いてくれた人と功績だな。ぜひ被害補償してやって欲しい。セキュリティホールはイタチごっこであってもひとつずつ地道に対策アップデートは大事。

18: sukekyo 2025/06/21 10:48

正しいけど、もっと正しいのはをきちんと捕まえて締め上げることだよな。「悪いことしたら痛い目に遭う」。暴力的になってる昨今、こういう晒しあげは必要となっていくのではないかと。実際有名人はそうなってるし。

19: ogawat1968 2025/06/21 10:57

“万が一フィッシング詐欺など第三者による不正利用が確認された場合には補償の対象となり、専用フォームから申請が可能と案内している。”

20: FreeCatWork 2025/06/21 11:22

PayPay、悪用されちゃったのかにゃ?ボクが猫パンチで退治してあげるにゃ!

21: etr 2025/06/21 11:23

念の為、銀行口座連携は削除しておいた。使ってないし。

22: annindofu 2025/06/21 11:40

メガベンチャー感あるPayPayとメルカリ、こうも対応で差があるのがなんとも

23: pikopikopan 2025/06/21 11:42

対応されるのよかった。検証してくれた方にも感謝を

24: Sinraptor 2025/06/21 11:48

この記事の広告に胡散臭い「資産運用」広告が表示されるのが、日本の現状を表してるな。詐欺師を撲滅しろ。

25: emj1025 2025/06/21 12:05

近年よくある「知りませ〜ん」みたいな対応じゃなくて良かった

26: snare_micchan 2025/06/21 12:22

QRコードを認証に使うシーンは割と増えてるけど(例えば多重認証の初期設定に使う、など)コードの真贋が目視で見分けられないから危険なんだよなあ

27: snapchat 2025/06/21 12:35

PayPayの月間GMVは既に1兆円超え。そのうちの1.6〜2.0%が手数料。この騒動で「安心できない決済サービス」の烙印を押され、GMVが3%でも下がったら数億円の収入減になってしまうので全額補償一択。

28: udddbbbu 2025/06/21 12:35

バカの集まりかよ

29: anonymighty 2025/06/21 12:52

スキャンした時に「警告:こういう悪用をされる危険があります。これはこういう時に使う機能です。(警告ファースト)」みたいな事例を表示して確認させるだけでも違うかも。

30: syamatsumi 2025/06/21 13:02

悪用されている機能のオミットに、被害者の救済に、土日なんに大変やな。てか、犯人もコレ狙って週末に開始してんだろな。心底イヤな奴……

31: nicoyou 2025/06/21 13:10

お、対応早い。いいぞ

32: minamihiroharu 2025/06/21 13:13

詐欺被害の記事を見てから一日あたりの利用額上限を一万円にした。 アカウント乗っ取りの場合は効果がないだろうけど、一応の対応として。

33: tailtame 2025/06/21 13:28

メルアドとか別問題のネタ出してくるのなんなの。noteの見てたけどスルスルと銀行口座から抜かれていくの怖すぎるよな…対策されるなら良かった。あと補償も。

34: jtw 2025/06/21 13:30

やはり愚直に報告ではダメで、バズらせるのが最適解になっている。

35: nakamura-kenichi 2025/06/21 13:58

バレて大事になったら対応って終わってんな。無知な客が割食うサービスとかホンマ管轄行政は仕事せえやて。

36: b4takashi 2025/06/21 14:16

“なお、万が一フィッシング詐欺など第三者による不正利用が確認された場合には補償の対象となり、専用フォームから申請が可能と案内している。”

37: zakkicho 2025/06/21 14:20

使ってないので銀行口座削除した

38: supaO 2025/06/21 14:35

得体の知れないQRを読み込むのはどうかと思うんだけど、慌てると読み込んじゃうものなんだろうか?

39: raebchen 2025/06/21 15:29

ATM都度入金でもいいんだが、肝心な時に残高不足になるからなあ😓 で、限度額設定して、さらに「限度額超える支払いは一時保留」にしてんだが、たまにしか使わんから支払いの段になって支払いエラーの憂き目に😓

41: agrisearch 2025/06/21 15:55

「スマートペイメント」

42: hhungry 2025/06/21 16:01

最近話題の証券会社もだけど、利便性とセキュリティの天秤が難しい。

43: otchy210 2025/06/21 16:03

この早さは素晴らしい。例の証券会社がグダグダだったのを見た後だけに際立つね。

44: ys0000 2025/06/21 16:37

詐欺がおきたこと自体は遺憾だが、対応が迅速なのは素晴らしい。被害を最小にすることを第一としているので、優先順位が日頃から考えられているのだろう。

45: nil0303 2025/06/21 17:15

改めて利便性とセキュリティは相反するんだなと...

46: hi00 2025/06/21 20:05

現金が信頼でき、クレジットカードが普及してる日本でトラブルだらけのQR決済がゴリ押しされるのはなぜ?

47: feilung 2025/06/21 20:20

QRコード自体に不信感ある。QRコードを読み込んで何かを実行する前に確認とかチェックを1クッション入れて欲しい。

48: shikiarai 2025/06/21 21:04

クレカ登録してっから口座は消すか……あんま意味ないけど

49: sumijk 2025/06/21 21:31

元note記事に追記されてるけど、手法を変えてフィッシングメール届いているようだから安心は全くできない。元note記事の人に報奨金あげてもいいレベルだと思う

50: IGA-OS 2025/06/21 22:44

早い公式対応。被害記事の方と、検証記事の方の献身に感謝ですね

51: shiju_kago 2025/06/22 00:14

初手で報告窓口に言ってたらもみ消されて一銭も戻ってこない上に『このことを公開したら法廷に来てもらうことになる』とPayPayから脅迫文が届いていたと思う

52: adsty 2025/06/22 23:54

スマートペイメント機能を偽装した詐欺事件を受けて対策する。