テクノロジー

「朝起きたら、個人の銀行口座から200万円が無くなっていました」PayPayアカウントに不正アクセスされ、200万円をチケットの不正購入などに使われた話

1: Goldenduck 2026/05/14 18:38

チャージして使うに限る

2: nihano 2026/05/14 19:20

定期的にPayPayはこんなんがあって前に聞いた時にこわあと思ってメイン口座をチャージ元から即削除したけどPayPayカードの引き落とし先がメイン口座だから結局未だに紐づいてはいるんだよなあ⋯⋯

3: tk_musik 2026/05/14 19:33

こんなん追跡できなくて泣き寝入りとかキャッシュレスのどこが便利なん。リテラシない人は持ってかれますなフールプルーフもない世の中にして何が幸せなん。選民は始まってるんか。いっそ地球全員しね

4: ykhmfst2012 2026/05/14 19:37

PayPayは利用者数が多く"利便性重視"なので狙われやすい。わずかな還元のために大金を失うことになるのはバカバカしいのでアカウント持つべきじゃない。

5: mutinomuti 2026/05/14 19:39

孫正義がやったんじゃねーの、小遣い稼ぎにいろんなところから(´・_・`)

6: nguyen-oi 2026/05/14 19:39

PayPayで200万消失とか恐怖でしかない。銀行紐付けは便利だけど怖いわ。これ補償されるのか?

7: matsuedon 2026/05/14 19:40

悪いけどバーコード決済怖くて使ったことない。

8: crimson_diamond 2026/05/14 19:41

この人だけ?それともペイペイあるある?なんか臭う

9: hatebu_ai 2026/05/14 19:46

なんでチャージごとに本人認証がデフォにならんのかな

10: TakamoriTarou 2026/05/14 19:47

小生の年収以上の金が一瞬で

11: kawani 2026/05/14 19:53

マネーフォワードで全口座を日々監視して、決済は都度チェックしてる。ところがPayPayだけは頑なにマネフォ対応せず、しかも今マネフォが個人情報流出問題で銀行連携止まってるという。もうセキュリティホールじゃん

12: hatebu_admin 2026/05/14 20:09

11億取られた上場企業だってあるんだからへーきへーき

13: yomichi47 2026/05/14 20:10

PayPayは紐付けに電話連絡させられてエラい厳しかったよ。またPayPayカードは初めて他の電子マネーにチャージしようとしたら速攻止められてやはり電話連絡が必要だった。PayPayは結構セキュリティ強いイメージあるけど

14: kemurit 2026/05/14 20:17

ペイ系のチャージに銀行口座とクレカは紐付けないこと、ATMチャージが面倒臭いけどセキュリティ的に強いわな。ペイ系を使わないことが一番最強やな。

15: ilktm 2026/05/14 20:18

とりあえず支払い限度額を下げたよ。銀行紐付けは便利なのでそのままにしてる/この話だけだと何が原因か分かりにくいので教訓にはしにくそう

16: meganeya3 2026/05/14 20:29

代取がpaypay連携してる個人口座で仕事の資金管理ってなんやねん

17: suka6411144 2026/05/14 20:32

https://note.com/appliss/n/n419dcf130240 これ思い出したけど、別にQRはスキャンしてないっぽいんだよな、原因がよくわらかん

18: UCs 2026/05/14 20:40

チャージの時に認証あったよね?どう突破したんだろ

19: ank0u 2026/05/14 20:45

カードだけなら取り返しが楽そう。銀行口座連携はどうにもならなそう。

20: quandle 2026/05/14 20:48

何も落ち度がないって風だけど、さすがにフィッシングに引っかかったとか認証コードを漏らしたとか何かしらやらかしてると思う。そこまでザルじゃないよ。

21: gyampy 2026/05/14 20:55

こわ

22: n2sz 2026/05/14 20:55

こういうのが怖いからチャージ用の口座はチャージ資金専用にしてるなあ

23: f_oggy 2026/05/14 20:56

利便性優先で広まったプラットフォームはこういうことが起きやすいんだろうな

24: snowboard_fan 2026/05/14 20:56

paypayも楽天も、日頃から無用なキャンペーンメールが多すぎるので通知切るのは非常によくわかる。

25: tanority 2026/05/14 20:56

コレだけだと経緯がわかんないので、IPAで対策一覧とか作ってくれないかな。

26: gohandesuyo9 2026/05/14 21:06

去年PayPayカード不正利用で再発行したな…、金額が違うだけで明日は我が身と思っちゃう PayPay運用も考えないとなー

27: uunfo 2026/05/14 21:13

そうはならんやろと言うような状況。チャージ金額が端数なのは不正検知対策?/寝ている間にスマホを操作された、が1番納得できるかなあ

28: arjen__robben 2026/05/14 21:20

「こんなん追跡できなくて泣き寝入りとかキャッシュレスのどこが便利なん」えっじゃあ銀行存在しない時代に戻ります?こんなのアナログでも起きるよ?えっ?

29: sun330 2026/05/14 21:24

PayPay銀行って、ジャパンネットバンクの頃には口座維持費かからないようにするための最低預金額があったけど今どうなってるのかな。

30: sisya 2026/05/14 21:27

キャッシュカードの不正利用に対処するのに自分の時間を消費することが嫌でキャッシュカードをあまり使わないので、銀行口座とpaypayを紐つけるのももっての外と感じる。

31: miki3k 2026/05/14 21:29

どういう手口で使われたのか見えない

32: nack1024 2026/05/14 21:30

フィッシングじゃねーの、しらんけど。

33: otihateten3510 2026/05/14 21:31

現金最強

34: Shock324 2026/05/14 21:34

怖いな

35: togusa5 2026/05/14 21:34

“ ラーメンプロデューサー ”

36: hogetax 2026/05/14 21:37

好き放題やられとんな^^;スマホかなぁ...

37: m4fg 2026/05/14 21:47

以前のQRでアカウント乗っ取り騒動の時に1日の限度額設定しろっていってたよね?

38: lejay4405 2026/05/14 21:59

フィッシング?手口がわからないのでなんとも

39: tottotto2009 2026/05/14 22:20

たった200万でなにができると言うの?

40: chambersan 2026/05/14 22:27

送金詐欺ではないから、SIMスワップかフィッシング?

41: rdlf 2026/05/14 22:38

原因がわかったら教えて欲しい

42: yoshi-na 2026/05/14 22:42

PayPayアカウントを他端末で使うなりすまし方法ってどうやってんのかマジ謎

43: kamezo 2026/05/14 22:54

PayPayは使ってないし口座に紐付けられてるのはクレカぐらいだが、クレカも30年ほど前にスキミングされたことあったなあ。すぐクレカ会社から不審な利用で電話が来たけど。

44: moodyzfcd 2026/05/14 23:06

"全ての方へ返信出来ないので、質問のアンサーや追加項目的なことを" https://x.com/isobegin/status/2054915895080955909

45: fegemon 2026/05/14 23:09

普段使いしないカードや決済アプリは退会しとくにかぎる でも、予備のクレジットカードは必要なんだよなぁ

46: shiketanotsuna 2026/05/14 23:12

普通に判読可能なぼかし入れてたスクショのアップロードとかリテラシー的にパスワード使いまわしてるとかそんな感じなのかな。こういうの警察に相談どうのの後、具体的に何が原因だったかを教えてほしい。

47: doxarion 2026/05/14 23:14

まぁフィッシングか何かだろう……何もミスってなくてこうなるとしたらそれはもはや仕様かセキュリティホールなので、被害はこんな規模では収まらない

48: misafusa 2026/05/14 23:15

「利用が少ないから通知を切っていた」ってやつ。決済利用通知だけじゃなくて、どうでもいいDMまで同じ通知で送ってくる金融系サービスのやり口に大きな問題があるんだよな。そりゃうっとうしくて切る客も出るわ。

49: osrk 2026/05/14 23:19

ちょっと前にSIMスワップが問題になりましたね。PayPayなどのサービスで、ログインIDを電話番号にしていると、SMSでパスワードリセットされてまずいです。

50: room661 2026/05/14 23:19

「PayPayカードはWeb発行分やYahoo!カード変更分はAPI連携できる」とブコメで教えてもらって速攻カードを作り直した。今はマネフォで収支を監視できてます。

51: masatotoro 2026/05/14 23:59

paypayよりSuicaの方が安心感あるよね?

52: hatomugicha 2026/05/15 00:25

言われてみるとPayPayって利用通知らしきものってどこにあるのか記憶にない。普段使ってないから知らないのか分からんけどこのケースと同じ事されたら気付けないのは怖いな

53: kkobayashi 2026/05/15 00:27

そもそもpaypayが乗っ取られたのはなぜなの

54: uximeinn 2026/05/15 00:34

https://whatsnewmail.yahoo.co.jp/yahoo/20260508a.html yahooメールでフィッシング詐欺メールが増えてたみたいだけれど関係あるんかねえ

55: napsucks 2026/05/15 01:01

よくわからないけどプロフにそうそうたる経歴ならべてても200万で回らなくなるほど懐が苦しいものなのか

56: thbx 2026/05/15 01:50

200万でできる飲食店の事業計画ってのもそもそも破綻してて無理なんでは?

57: torish 2026/05/15 02:06

こういうのがあるかもって、ひも付けしてないわ。本人確認も。現金ATM入金のみ。友達との割り勘金額やりとり用だ。

58: mizukemuri 2026/05/15 02:10

毎日PayPay関連のフィッシングメールが届いてウンザリしてる 何をしてもイタチごっこ状態ですり抜けてくる

59: Galaxy42 2026/05/15 05:15

まず、口座残高が

60: differential 2026/05/15 05:21

?200万円掠め取られたのは気の毒過ぎるが、個人が200万円盗まれたら会社のビジネスが立ち行かなくなる?。仮に個人事業主だったとしても個人/法人をどんぶり勘定するのはダメ絶対(脱税にもなりうるので)

61: mohno 2026/05/15 06:34

セキュリティコードのない時代にカードが不正使用されたことがあるんだよな(終了したサービスから流出したとの噂が流れていた)。「クレカの引き落とし前日に、引き落としのゆうちょ口座の残高チェック」

62: Sei 2026/05/15 06:35

PayPayカードに対するクレデンシャルスタッフィングとクレマスアタックの掛け合わせかな?kkdayに限らずECやってるとこの辺りは日常的に攻撃あるしなあ。

63: aceraceae 2026/05/15 06:52

最近頻繁に来る未払い通知みたいな詐欺メールクリックして偽URLに誘導された系だと思うんだけどどうなんだろうか。

64: clairvy 2026/05/15 06:52

どういう経路かわかるといいよね

65: jintrick 2026/05/15 07:21

何一つわかってることはない。読むだけ時間の無駄になるので注意。

66: a_ako 2026/05/15 08:07

可哀想だけど、200万なくなって運営できなくなる可能性がある事業というのは流石にちょっと計画が甘いのでは…とは思う。/ 余計な銀行口座やカードを増やしたくないからPayPayはATMチャージのみにしてるけど大正解だな。

67: renos 2026/05/15 08:41

設定見直したらデフォルトで1日5万、月30万チャージできる設定になってたので変えたのと、アプリ起動時の認証なかったのでFace ID必須にした。通知はキャンペーン系だけオフにできたのでログインと支払い通知オンにした

68: naoto_moroboshi 2026/05/15 09:05

連携関係はコレがこわいんよな。一個抜かれると全部がざるになってしまう

69: kzm1760 2026/05/15 09:34

利用可能額(一日、一ヶ月のそれぞれの単位)で設定ができることを初めて知ったので設定しておいた。

70: hirrrose 2026/05/15 10:21

まとめたい

71: togetter 2026/05/15 10:31

怖い…身に覚えのない利用記録があったら少額でも見過ごさないほうがいいね。

72: dgwingtong 2026/05/15 11:36

こんなお金にルーズな人が経営をするんだね、怖!200万円なんてはした金、いい勉強代だな。

73: younari 2026/05/15 11:48

んー。不正検知システムがはたらかなかったんかな

74: kitchenkabu 2026/05/15 12:15

原因が分からなければ書き込んではいけないようなコメントは何様なの?

75: dodecamin 2026/05/15 12:41

PayPayこわい

76: minamiminamikita 2026/05/15 13:02

大変ですね、、、PayPayは、コンビニで(現金を)入金できる。その方法が一番安全かな? 紐づけるの危険。

77: cinefuk 2026/05/15 16:49

これマズイんじゃない?SoftBankは声明を出すべき「PayPayカードは例え不正利用だったとしても、支払い先が返金に応じない限りPayPayカードが返金する事は無いそうです。」 https://b.hatena.ne.jp/entry/4787363518698088898/comment/cinefuk

78: yauaa 2026/05/15 18:16

手口がわからん

79: byaa0001 2026/05/15 19:55

PayPayチャージの時に認証あるようにしたいんやけどどうしたらできるんや

80: wdnsdy 2026/05/16 09:52

こういうのを読むと、怖くなって口座を見に行く→特に何もない→安心する、のコンボが発生する

81: Ni-nja 2026/05/19 13:54

ATMで手動チャージしてるけどやっぱ自動連携怖いよなー。ペイペイカード1回作ったけど使わず放置予定=口座連携なしにしてたら勝手にヤフオクと連動してオプション料をコンビニ手数料付きで払う羽目になって即解約