100億円キャンペーンで話題になったQRコード決済サービス「PayPay」ですが、最近「PayPay」でクレジットカードが不正利用される被害が多発しているようです。
僕自身、100億円キャンペーンがきっかけで「PayPay」を使い始めたので、クレジットカードが不正利用される危険があるかもと思ったので、今回はPayPayでのクレジットカード不正利用被害の内容や、不正利用対策についてまとめていきたいと思います。
PayPayでクレジットカードの不正利用被害が多発!
【注意】PayPayを使ったカード不正使用が多発、「総当たり攻撃」かhttps://t.co/3v7QYb8NA4
— ライブドアニュース (@livedoornews) December 17, 2018
過去に流出したカード情報が利用された可能性と、セキュリティの脆弱性を突かれている可能性があるという。 pic.twitter.com/MLLOnr2QZS
今回話題になっているのは、第三者が不正に入手したクレジットカード情報をPayPayに登録して商品を購入してしまい、クレジットカードの所有者に支払いがきてしまうというものです。
クレジットカード情報はPayPayから流出したものではない
今回のクレジットカード不正利用の被害は、「PayPay」に登録したクレジットカード情報が流出したものではなく、不正に入手したクレジットカード情報を「PayPay」に登録して不正利用されたというものです。
なので、「PayPay」自体がクレジットカード情報を漏らした訳ではなく、闇サイト等(ダークウェブ)から漏れたクレジットカード情報がPayPayで勝手に使われたという問題です。
店舗での本人確認が不十分だった可能性もありそう
PayPayでは、3万円以上の商品を購入する場合、免許証などの身分証明証を提示する必要があります。クレジットカードの不正利用は複数回行うとバレる可能性が高まると思うので、高額な商品を狙ってくるのかなと思いますが、PayPayでは以前から店舗での身分証明の確認が不十分だという声もあがっているので、店舗での身分証明の確認が不足していた可能性もあるのかなと思います。
PayPayアプリにはクレジットカード登録部分でセキュリティー上の欠陥があった
「ペイペイ」、不正利用相次ぐ(前出日経)
— 滝田洋一(日本経済新聞・WBS) (@yoichitakita) December 17, 2018
サイバー犯罪者が情報交換する「ダークウェブ(闇サイト)」上に流出したカードの情報が不正に使われた可能性があるという。
カード情報の登録時に、数字3桁のセキュリティーコードなどを複数回間違えても、ロックがかからない仕組みになっていた由。
問題発覚前、PayPayのアプリでは、クレジットカードのセキュリティーコード入力を複数回行ってもロックがかからない仕様になっており、このセキュリティー上の欠陥をクレジットカードの不正利用に使われたようです。
PayPayを使っていないから関係ないよって話ではない
今回のPayPayでの不正利用が発覚したのは、
「PayPayを使っていないのにクレジットカード会社から請求がきた」というものなので、「PayPayを使っていないから関係ない」って話ではないようです。
むしろ、「PayPayを使っていない人」の方が注意した方がいい話かと思います。
PayPayのクレジットカード不正利用被害に対する対応
セキュリティーコード入力回数制限を追加
【重要なお知らせ】
— PayPay株式会社 (@PayPayOfficial) December 18, 2018
PayPayアプリでクレジットカード情報を入力する際、入力回数に制限を設けました。12月18日以降PayPayアプリをご利用の際は、アプリのアップデートが必要となります。ご不便をおかけしますが、ご協力のほどよろしくお願いいたします
PayPayはクレジットカード不正利用被害に対する対応として、アプリでクレジットカード情報を入力する際、セキュリティーコードの入力回数制限を行う仕様に変更しました。アプリのアップデートが必要なので、PayPayアプリユーザーでまだPayPayアプリをアップデートしていない人はアップデートすることをお勧めします。
PayPayから身に覚えのない請求がきた場合の対処法に関するヘルプを追加
【お知らせ】
— PayPay株式会社 (@PayPayOfficial) December 15, 2018
ご自身のクレジットカードに、PayPayから身に覚えのない請求がありましたら、こちらをご参照ください。
→ https://t.co/nI8S1YANBD
PayPayではお客さまの情報を適切な方法で管理しており、安全にサービスをご利用いただけます。
また、自分のクレジットカードにPayPayから身に覚えのない請求がきた場合の対処法に関するヘルプも追加されました。PayPayユーザーの方はもちろん、PayPayを使っていない人でもクレジットカードを普段利用する人は読んでおいた方が良いかと思います。
PayPayでクレジットカード不正利用被害を最小限に抑えるためにやるべきこと
クレジットカードの不正利用は自分ではなかなか防ぐ事は難しいですが、不正利用があった場合に被害を最小限にくい止めることはデイkます。
ここでは、クレジットカードの不正利用被害に合わないためにやるべきことについてまとめておきたいと思います。
1. クレジットカード会社の明細や利用履歴を定期的に確認する
PayPayを利用していない人でもクレジットカード情報が流出してしまうとクレジットカード情報を不正に利用される危険が高まります。
ただ、クレジットカード情報が流出したかどうかは、クレジットカード会社から情報が流出したという連絡を受ける以外では自分でクレジットカードの利用履歴を定期的にチェックするくらいしか方法がありません。
クレジットカード会社側も不正利用なのか判断が難しい場合もあると思うので、自分でチェックを行う癖をつけた方が良さそうです。
2. PayPayアプリで明細を定期的に確認する
PayPayアプリでは利用明細も確認できます。不正に利用された場合でも明細は残るので、定期的にチェックして不正利用があった場合に早急に対処できます。
PayPayアプリで利用明細を確認する方法は以下です。
1.トップ画面からメニューボタンをタップする
2.「レシート」をタップ
3.決済番号や利用明細を確認
PayPayアプリに登録したクレジットカード情報を削除する方法
一連のニュースを受けて、「スマホがなくなってしまった時が怖い」「ペイペイアプリにカード情報を登録している事が不安になった」という方も多いと思います。
ここでは、PayPayアプリに登録したクレジットカード情報を削除する方法をご紹介します。(クレジットカード情報を削除しても、不正利用を完全に防げるわけではありません。)
PayPayアプリに登録したクレジットカード情報を削除する方法
1.トップ画面からメニューボタンをタップする
2.支払い方法の設定をタップする
2.削除したいクレジットカードの右上にあるゴミ箱ボタンをタップ
3.「削除する」を選択すればPayPayアプリに登録したクレジットカード情報が削除できる
もしクレジットカードの不正利用被害が発覚した場合は?
もしクレジットカードの不正利用被害が発覚した場合は、被害の拡大を防ぐためにクレジットカード会社へ連絡して、早急にカード利用を停止する事をお勧めします。
今回のクレジットカード不正利用問題を通して、今後もPayPayで楽しく買い物をするためにも、クレジットカード情報の管理や、定期的に利用明細を確認する癖をつけていきたいなと感じました。
関連:
PayPayの100億円あげちゃうキャンペーンがそろそろ終了しそうな気がしてきたからビックカメラで爆買いしてきた - テクノモンキー(サブ)
PayPayのキャンペーン終了!100億円達成目前、終了間近の噂はデマじゃなかった.. - テクノモンキー(サブ)
個人情報が流出した可能性があるというメールが届きました。。【DLmarket】 - テクノモンキー(サブ)
前に個人情報が流出したDLマーケットを久しぶりに訪問してみたらシステム障害で長期のメンテナンスに入っていた... - テクノモンキー(サブ)
PayPayのポイントの使用期限はいつまで?100億円キャンペーンでゲットしたポイントは有効期限が切れる前に使おう! - テクノモンキー(サブ)