PayPayで一瞬にして73万円を騙し取られた話(1万円しかチャージしてなかったのに)【追記あり】|Appliss
記事によると
・PayPayカードを装ったメールのQRを読み込んだらWINTICKETという公営ギャンブルの購入サイトと紐づけされてチャージを連打された。
・この方が検証した感じだと2回QRを読ませることができれば自分のアカウントに他人のペイペイを連携できたとのこと。
・QRを読み込んでから「これはなんのQRなのか」を確認するステップが弱く、詐欺に利用しやすかったのもポイント。
・流石にヤバかったのか現在はこの連携機能はストップしている。
以下、全文を読む
この記事への反応
・au PAYのコード決済と同じように支払い時に、QRコードをスキャンするだけで済ませるのではなく、ボタンをスライドさせて支払う意思を表明するような仕組みが必要ですね
とりあえず、QRコードから不正に支払われた業者がわかるはずなので、PayPayから業者への支払いストップがかかることを祈るしかない
・PayPay連携している口座は大金入れておかない
・使わせることを主眼にした設計になってしまってる(詐欺対策は二の次な)んでは?
・これすごいな
町中でこの邪悪なQRコードを
抽選で1万円プレゼント企画!PayPayで開いて応募しよう!
とか張り紙しまくれば大規模に可能ってことでしょ。
・QRをネイティブで読み取ったら口座送金されたってこと…?全然仕組みが理解できないけどどういうこっちゃ
・チャージ分を超えて引き落とされるのやばい
PayPayで一瞬にして73万円を騙し取られた話(1万円しかチャージしてなかったのに)
・非公式のURL開いてるうえになんの説明もないQRコード開いてるしで、そらそうなるわいなと…
・競輪サイトに勝手に多額のチャージされてるけど、ほぼほぼワイド現金化目的だろうからワイド購入は禁止すべきだと本気で思う
恐ろしいなぁこれ。
メールで来たQRあまりに怪しいのでみんなも注意しましょう
メールで来たQRあまりに怪しいのでみんなも注意しましょう
ワールド・オブ・サイバーパンク2077 (G-NOVELS)
発売日:2021-05-14T00:00:00.000Z
メーカー:Marcin Batylda(著), 江原 健(翻訳), 西尾 勇輝(監修)
Amazon.co.jp で詳細を見る
LundyBright RGEEK 1個セット プレイステーション2 Playstation 2専用メモリーカードプレステ2(128MB)
発売日:
メーカー:RGEEK
Amazon.co.jp で詳細を見る
メダリスト(10) (アフタヌーンコミックス)
発売日:2024-03-22T00:00:00.000Z
メーカー:つるまいかだ(著)
Amazon.co.jp で詳細を見る
結束バンドLIVE-恒星-(完全生産限定版) [Blu-ray]
発売日:2023-11-22T00:00:01Z
メーカー:青山吉能(出演)
Amazon.co.jp で詳細を見る


一回排便するごとに広告が流れるニダ
そしてその流した💩ウンチ💩の所有権はウリたちの物になるニダ!
ソフトバンク・孫社長 韓国で演説、原発事故で謝罪「日本は犯罪者になってしまった」
ソフトバンク・孫社長 韓国で演説、原発事故で謝罪「日本は犯罪者になってしまった」
ソフトバンクの孫正義社長は、在日韓国人という生い立ちから差別を受け続けてきた。幼少期は実生活で攻撃を受け、幼稚園時代には日本人の子供から「チョウセン人!」とののしられ、投げつけられた石で頭から血を流すこともあった。
仮想通貨も株も国債も購入する者がいなければ「価値が無くなる」モノです。
可能であれば全部売却しても良いかと思います。
「トランプ国」の市場は基本的には諦めた方が良いかと思います。
私からのあくまで提案です。
でないなら仕様検討してるチームにはアホしかおらん
はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬はんじょうの事件を絶やすな🤬🤬🤬🤬🤬🤬🤬🤬
包丁は人を殺せるし
車は物を壊せる 同じ事だ
セブンでチャージしてる
そのくらいセキュリティ意識持とうよ
てか今のPayPayの残高使い切ったらもう使わないかな
他の国のあらゆるもので犯罪をする国とかもうテロリスト集団であって国ではないだろ・・・
アプリはダウンロードしたが
違法カジノや詐欺サイトと同じ
このニュースを見て老人はそう学ぶだろう
いいことだ
紐付いた口座に1万円しか入ってなくても後払いで請求されたのか?
QRコード決済の脆弱性が露見してから
QRコード決済を日本で流行らせてんだから
こんなの使ってる奴はアホ
だから事故が起こるwww
ユーザーのお金預かっている企業とは思えない
PayPayの仕様変更でログインできなくなったから問い合わせたのに遠回しに諦めるように促された
PayPay側の都合で仕様変更されているのにウォレットに残高残ったままログインできないまま泣き寝入りするしかなかった
マジで酷すぎる
やっぱりセキュリティ問題頻発してるな
なにがPayPayドームだ、名前戻せや
この人の場合はわからんけど、口座のカードローンをONにしてると残高不足は支払い不能じゃなくて自動的に借金になるよね
こわっw
普通の人は1回のスキャンではせいぜい最悪でも単発の決済だと思うよなぁ
チャージ金額上限1万円でもチャージ回数が無制限なら今回のように効果薄いし
って、この機能いる?なんのためにあるの?ええと、わかりやすくいうと他人に銀行口座を自由に使えますよ!って機能を渡すようなもんだよね。それやばくね?親兄弟ですらそんな機能やばすぎるやろ?銀行通帳を渡してるようなもんだよね?
他人がそのPayPayを引き出せるというより、PayPay連携をしたサイトで買い物をするときにPayPayをサイフ代わりに自由にいくらでも引き出せるようになる機能やね・・。クレカの登録みたいなもん。
これ駄目やろ・・。買い物をするときに毎回PayPayを使うような仕組みじゃないと駄目や・・。
そう言う話じゃないんだよな
どんな挙動をするかわからない様なQRの運用の仕方に問題があるって話だし
え! 主食なのに少なくね?
クレカや銀行と一切連携してない親が一番リテラシーがあったとは予想もしなかった
paypayに限らず銀行自動引き落とし設定は絶対にやめとけ
自分で入金するチャージのみで使え。もしくは保証されるクレジットカード使え。
そのことを忘れるな
他人のWINTICKETアカウントと連携できちゃうことが問題だっただけでしょ
内容に納得してコード読み込んでないだろ
もちろん詐欺だよ
ああいうのはプリペイド式に一定額チャージしておいたらその後の紐付けは解除しておくもの
紐付けした状態でしか使えないというのなら完全な欠陥