QRコードを2回読み取っただけで、73万円を不正に引き出された──PayPay巡る被害に「怖すぎ」の声 その巧妙な手口とは(3/3 ページ)
メールで届いたQRコードをPayPayアプリでスキャンしただけで、銀行口座から73万円が引き出され、勝手に使われた――X上でこんな被害が報告され、PayPay社も注意を呼び掛ける事態となっている。
PayPay社の対策状況は? 詳細を聞いた
ITmedia NEWSがPayPay社に対し、事態への対処について聞いたところ、同社は今回の事案を18日に把握し、対応を開始したと回答。被害件数や総額は現在も確認中としている。
同社は2つのQRコードを使った連携方式について、2つ目のコードの表示時間を10秒程度に制限するなど、一定の安全性を確保する仕組みも取り入れていたとしている。しかし、今回突破されたことを受け、QRコードを用いた認証方式は廃止。WINTICKETとの新規連携も停止したという。
今後は、同様の連携方式に関するモニタリング体制を強化。AIと専門スタッフによる監視を組み合わせ、不正が疑われる場合にはアカウント停止を含む対応を行っていくという。
被害を受けたユーザーに対しては「第三者による被害であると確認された場合、PayPayが用意する補償制度の対象となる」としており、申請フォームからの申告を呼びかけている。必要に応じて警察や関係機関との連携も図っていく方針だ。
J416DYさんによるスターバックスのプリペイドカードや楽天競馬でも同様の問題が発生する可能性の指摘については「両サービスにおけるPayPayとの連携仕様は把握していない」とした上で「現時点で同様の被害は起きておらず、セキュリティ対策の見直しにより、今後も発生しない設計になっている」と回答した。
またサイバーエージェントも、社内での不正利用モニタリングを強化すると共に、「不正利用が確認された場合は、該当の利用アカウントに対し、速やかに凍結の対応を取る」とコメントした。
なお、被害を公表したXユーザーは6月20日、noteの記事に追記し、再びPayPayを装ったフィッシングメールを受信したと明らかに。今回はWINTICKETとの連携ではなく、単純な支払用QRコードを表示し、それを通じて支払いを促すものだったが「QRコードをスキャンするだけでお金を奪われるリスクは、今も残っている」と警鐘を鳴らしている。
【編集履歴:2025年6月21日午前10時10分 追加取材に基づき、本文中の表現を一部修正いたしました】
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
「ゲーム機の抽選に外れた人」いらすとやに登場 「今これ」「仕事が早い」――Switch 2落選ユーザーから反響
いらすとやに「ゲーム機の抽選に外れた人」のイラストが登場した。任天堂の新型ゲーム機「Nintendo Switch 2」の抽選販売を念頭に置いたものとみられ、SNSでは「今これ」などの声が続々と集まっている。
「録音は禁止しているのに」 就活生向けの“面接音声投稿サービス”に懸念の声 規約には「一切の責任負わず」
就活生が自身の面接音声を共有できるサービス「ボイスキャリア」が波紋を広げている。運営側は「リーガルチェック済み」と説明する一方で、利用規約では投稿者に責任を負わせる条文が存在。SNS上で疑問の声が相次いでいる。
PayPayカードかたる偽メール出回る 正規サイト経由で送金誘導、オンライン決済の仕組み悪用か
フィッシング対策協議会は、PayPayカードを装ったフィッシングメールが出回っているとして注意を呼び掛けている。偽サイトを経由してPayPayの正規ログインページに誘導し、ユーザーに送金操作をさせる手口が確認されている。
スマホの回線を乗っ取る、“ニセ基地局”が国内で出現 詐欺SMSを強制送信 携帯各社も対策へ
携帯電話の基地局を装い、違法な電波を発射する「偽基地局」(IMSIキャッチャー)が、東京都内や大阪市などで確認されている。X上では「不審なSMSを送り付けられた」という指摘が多く上がっており、キャリア各社も対応に乗り出す事態となっている。
メルカリ、取引トラブル時に金銭補償 7月から 利用条件は?
メルカリは、取引でトラブルが発生した際に購入代金や販売利益を全額補償する制度の詳細を公開した。7月以降の取引が対象で、適用には本人確認や「メルカリ便」の利用など5つの条件を求める。


