カード会社のずさんな管理でアップルペイの本人確認に“抜け穴”?カード情報悪用で730万円詐取事件!

moyashi369moyashi369
アップル社のiPhone(アイフォーン)向け電子決済サービス「アップルペイ」で、他人名義のクレジットカード情報を使って商品をだまし取ったとして、大阪府警が詐欺容疑などで中国籍の男2人を逮捕したことが分かりました。どうやらカード会社のずさんな管理を利用した、本人確認の“抜け穴”があったようです。

◆アップルペイの本人確認に“抜け穴”!?他人のカード情報悪用で730万円詐取事件!

米アップル社のiPhone(アイフォーン)向け電子決済サービス「アップルペイ」で、他人名義のクレジットカード情報を使って商品をだまし取ったとして、大阪府警が詐欺容疑などで中国籍の男2人を逮捕したことが10日、府警への取材で分かった。
アップルペイ悪用し商品詐取の疑い 大阪府警など中国人留学生ら6人逮捕 (産経新聞) – Yahoo!ニュース

府警によると、逮捕されたのは、いずれも留学生で大阪市平野区加美正覚寺、陳鋼容疑者(23)と住居不定の20歳の男。
アップルペイ悪用し商品詐取の疑い 大阪府警など中国人留学生ら6人逮捕 (産経新聞) – Yahoo!ニュース

◆家電量販店で他人のカード情報を不正使用し、デジタルカメラなど約730万円相当を購入

2人はインターネット上で知り合った人物から指示を受け、商品を購入する役割だったという。
アップルペイ悪用し商品詐取の疑い 大阪府警など中国人留学生ら6人逮捕 (産経新聞) – Yahoo!ニュース

2人の逮捕容疑は3月、大阪市と京都市の家電量販店3店で、他人のカード情報が記録されたアイフォーンを使い、デジタルカメラなど17点(730万円相当)を詐取した疑い。
アップルペイで商品詐欺容疑=中国人2人逮捕―大阪府警 (時事通信) – Yahoo!ニュース

3月26、27日、大阪市と京都市の家電量販店で、日本人男女8人のカード情報を不正使用し、アップルペイを使ってデジタルカメラなど約730万円相当を購入したとしている。
アップルペイ悪用し商品詐取の疑い 大阪府警など中国人留学生ら6人逮捕 (産経新聞) – Yahoo!ニュース

いずれも容疑を認め、「日にちや店舗を指定され、アップルペイで決済するよう指示された」と供述しているという。
アップルペイ悪用し商品詐取の疑い 大阪府警など中国人留学生ら6人逮捕 (産経新聞) – Yahoo!ニュース

◆アップルペイはアイフォーンにカードなどを登録し、店舗で端末にかざすなどして決済できるサービス

アップルペイはアイフォーンにカードなどを登録し、店舗で端末にかざすなどして決済できるサービス。
アップルペイで商品詐欺容疑=中国人2人逮捕―大阪府警 (時事通信) – Yahoo!ニュース

国内では昨秋発売されたスマートフォン「アイフォーン7」と腕時計型端末「アップルウオッチ」に対応。
<電子決済>アップルペイで商品詐取 本人確認に抜け穴か (毎日新聞) – Yahoo!ニュース

所有するクレジットカードやJR東日本の電子マネー兼用乗車券「スイカ」を登録すれば、店舗や駅で端末にかざすだけで決済できる。
<電子決済>アップルペイで商品詐取 本人確認に抜け穴か (毎日新聞) – Yahoo!ニュース

携帯電話市場の約半分をアイフォーンが占める日本で、昨年10月のアップルペイ導入は大きな注目を集めた。
<電子決済>本人確認、カード会社任せ アップルペイ詐欺 (毎日新聞) – Yahoo!ニュース

当初、対応する発行会社は10社程度だったが、今年7月末時点で約280社まで急激に拡大。
<電子決済>本人確認、カード会社任せ アップルペイ詐欺 (毎日新聞) – Yahoo!ニュース

スマホを使った決済サービスは、手軽さやカード紛失などに伴う不正利用の危険も低く、普及が広がる。
<電子決済>本人確認、カード会社任せ アップルペイ詐欺 (毎日新聞) – Yahoo!ニュース

国内では、米グーグルが昨年12月に「アンドロイドペイ」を導入。ネット通信販売大手の楽天の「楽天ペイ」や無料通信アプリ大手のLINEの「LINEペイ」など参入が相次いでいる。
<電子決済>本人確認、カード会社任せ アップルペイ詐欺 (毎日新聞) – Yahoo!ニュース

◆実は2人はそもそも偽造カードを使ってたばこを大量購入した容疑で逮捕されていたが…

偽造カードによる別の商品詐取事件で逮捕した2人のアイフォーンを調べたところ、アップルペイでの商品購入が分かり、捜査していた。
アップルペイで商品詐欺容疑=中国人2人逮捕―大阪府警 (時事通信) – Yahoo!ニュース

2人は偽造カードを使ってたばこを大量に購入したとして、府警に詐欺容疑などで逮捕されていた。
アップルペイ悪用し商品詐取の疑い 大阪府警など中国人留学生ら6人逮捕 (産経新聞) – Yahoo!ニュース

偽造カードを使用すると決済に失敗し、店側が不審に思い発覚する場合がある。
アップルペイで商品詐欺容疑=中国人2人逮捕―大阪府警 (時事通信) – Yahoo!ニュース

◆埼玉県警も詐欺容疑で中国籍の男女4人を逮捕しており、海外の犯罪組織が絡んでいる疑い…

男らは詐取した商品価格の数%分を報酬として受け取っていた。
<電子決済>アップルペイで商品詐取 本人確認に抜け穴か (毎日新聞) – Yahoo!ニュース

商品は指定場所に送るよう指示され、その後中国向けに転売されたとみられる。
<電子決済>アップルペイで商品詐取 本人確認に抜け穴か (毎日新聞) – Yahoo!ニュース

府警によると、アップルペイの利用にはカード発行会社の認証番号が必要だが、陳容疑者らが名義人に成り済まし、「電話番号を変更した」などと偽って入手したとみられる。
アップルペイ悪用し商品詐取の疑い 大阪府警など中国人留学生ら6人逮捕 (産経新聞) – Yahoo!ニュース

埼玉県警も詐欺容疑で中国籍の男女4人を逮捕しており、大阪と埼玉の2グループに同じ海外の犯罪組織が指示していたとみて調べている。
アップルペイ悪用し商品詐取の疑い 大阪府警など中国人留学生ら6人逮捕 (産経新聞) – Yahoo!ニュース

◆今回の件で発覚したセキュリティがかなり高いはずのアップルペイの…「本人確認」の“抜け穴”?

同サービスは決済時に指紋認証が必要など高度な安全性が評価されているが、アイフォーンにカード機能を持たせる際のカード発行会社の本人確認に抜け穴があったとみられる。
<電子決済>アップルペイで商品詐取 本人確認に抜け穴か (毎日新聞) – Yahoo!ニュース

アップルペイの決済には指紋認証が必要で、登録されたカード情報はその都度暗号化される。
<電子決済>本人確認、カード会社任せ アップルペイ詐欺 (毎日新聞) – Yahoo!ニュース

スマホの画面にカード番号や有効期限が表示されないだけでなく、小売店にもアップルにもカード情報が一切残らない仕組みだ。
<電子決済>本人確認、カード会社任せ アップルペイ詐欺 (毎日新聞) – Yahoo!ニュース

このため小売店への不正アクセスなどによる情報流出の恐れは極めて低い。スマホを紛失してもデータは遠隔操作で消去できる。
<電子決済>本人確認、カード会社任せ アップルペイ詐欺 (毎日新聞) – Yahoo!ニュース

◆アップルペイ自体のセキュリティは高くてもカード会社の管理が甘いと…

しかし、カード情報を登録する際の本人確認は、各発行会社に任されている。
<電子決済>本人確認、カード会社任せ アップルペイ詐欺 (毎日新聞) – Yahoo!ニュース

企業などへのサイバー攻撃やフィッシングで流出したカード情報がいったんスマホに登録されれば、店舗での不正利用を防ぐことは難しくなるのが現状だ。
<電子決済>本人確認、カード会社任せ アップルペイ詐欺 (毎日新聞) – Yahoo!ニュース

アップルペイの利用には発行会社がショートメッセージサービスやメールで発行する認証番号が必要。
<電子決済>アップルペイで商品詐取 本人確認に抜け穴か (毎日新聞) – Yahoo!ニュース

警察は、男らが「電話番号を変えた」などと名義人になりすまし、自分のアイフォーンの電話番号やメールアドレスを伝えて認証番号を送らせていたとみている。
<電子決済>アップルペイで商品詐取 本人確認に抜け穴か (毎日新聞) – Yahoo!ニュース

◆カード会社のセキュリティ管理が甘くなる背景には…“カード発行会社の利用者の獲得競争”か?

悪用の背景には、カード発行会社の利用者の獲得競争があると専門家は指摘。
<電子決済>本人確認、カード会社任せ アップルペイ詐欺 (毎日新聞) – Yahoo!ニュース

会社ごとに本人確認方法が異なり、より多くの利用者を取り込もうとした結果、システムそのものの手前部分に隙ができたとみている。
<電子決済>本人確認、カード会社任せ アップルペイ詐欺 (毎日新聞) – Yahoo!ニュース

カードセキュリティー会社「fjコンサルティング」(東京都)の瀬田陽介社長は、発行会社間でアップルペイ利用者の「争奪戦」が過熱していると指摘。
<電子決済>本人確認、カード会社任せ アップルペイ詐欺 (毎日新聞) – Yahoo!ニュース

「優先的に使う1枚目のカードとして登録してもらうため、本人確認が甘くなっている会社がある」と警鐘を鳴らす。
<電子決済>本人確認、カード会社任せ アップルペイ詐欺 (毎日新聞) – Yahoo!ニュース

アップルの担当者も「アップルペイ自体には高いセキュリティーがあり、カード発行会社の認証さえ担保されればほぼ不正は起きない」という。
<電子決済>本人確認、カード会社任せ アップルペイ詐欺 (毎日新聞) – Yahoo!ニュース

◆ネットでの反応は冷静で「アップルペイではなくカード会社のセキュリティがどうかしてる」という反応が多数

これってカード会社に責任があるのでは?カード情報あればアップルペイでなくともネットショッピングで使えてしまいますから同じ事。
最後の方に他のスマホ決済サービスの含みを入れているスマホ排他傾向な毎日新聞らしいですけどheadlines.yahoo.co.jp/hl?a=20170810-…

k1rou@k1rou

システムの問題ではなくてひと安心→ 電子決済:アップルペイで商品詐取 本人確認に抜け穴か mainichi.jp/articles/20170… #スマートニュース

Tomoki Suenaga@Sponcer02

別にこれApple Pay関係なくクレカの仕様上起きる問題だろ
電子決済:本人確認、カード会社任せ アップルペイ詐欺 #SmartNews mainichi.jp/articles/20170…

Apple Payは悪くない。

<電子決済>本人確認、カード会社任せ アップルペイ詐欺 (毎日新聞) – Yahoo!ニュース headlines.yahoo.co.jp/hl?a=20170810-…

とをる@toworu0924

<電子決済>本人確認、カード会社任せ アップルペイ詐欺(毎日新聞) – Yahoo!ニュース headlines.yahoo.co.jp/hl?a=20170810-…

カード会社の本人確認や照合を強化しないといけないということですね。

まるい@foxmarui

headlines.yahoo.co.jp/hl?a=20170810-…
見出し見るとアップルペイが悪いように見えるけどカード会社が悪いんじゃん
ECサイトでも同じ詐欺は可能で、Apple Payあんまり関係ないような・・・/電子決済:本人確認、カード会社任せ アップルペイ詐欺 – 毎日新聞 mainichi.jp/articles/20170…

かなぽん@rk7cool

Apple Payって言っても種類たくさんあるから詳細書いてないのもなんかなぁ…
アップルペイ悪用し商品だまし取った疑いで2人を逮捕・起訴 | NHKニュース www3.nhk.or.jp/news/html/2017…

よっしー@twi_yossy

アップルペイ悪用し商品だまし取った疑いで2人を逮捕・起訴 | NHKニュース www3.nhk.or.jp/news/html/2017…
この言い方もまだ、アップルペイに脆弱性があるような書き方してる。クレカ会社の本人認証が甘く、不正なクレカを作動させたのが原因ってのが本筋でしょ。

◆被害は今回の事件だけではなく…すでにかなり多額に上っている可能性も!?

捜査関係者によると、日本人の男女10人のカード情報が不正使用され、計約2400万円分の被害があった。
<電子決済>アップルペイで商品詐取 本人確認に抜け穴か (毎日新聞) – Yahoo!ニュース

この発行会社は取材に「具体的な被害額は答えられない」と詳細を明かさなかった。
<電子決済>アップルペイで商品詐取 本人確認に抜け穴か (毎日新聞) – Yahoo!ニュース

この他にも明らかになっていない不正使用があるとみており、被害がさらに広がっている恐れがある。
<電子決済>アップルペイで商品詐取 本人確認に抜け穴か (毎日新聞) – Yahoo!ニュース

アップルジャパンは「埼玉の事件は事実と確認している」とした。
<電子決済>アップルペイで商品詐取 本人確認に抜け穴か (毎日新聞) – Yahoo!ニュース

関係者によるとアップルは事件後、発行会社を集めた会合で注意喚起したという。
<電子決済>アップルペイで商品詐取 本人確認に抜け穴か (毎日新聞) – Yahoo!ニュース

府警の捜査幹部は「犯罪グループにとって偽造カードを用意する必要がなく、発覚しにくい。職務質問や水際対策の強化では対応しきれない」と警戒感を示している。
<電子決済>アップルペイで商品詐取 本人確認に抜け穴か (毎日新聞) – Yahoo!ニュース

警察は現物のカードを提示せずに済むスマホ決済の手軽さを隠れみのにしたカード不正使用犯罪の新たな手口とみて警戒を強めている。
<電子決済>アップルペイで商品詐取 本人確認に抜け穴か (毎日新聞) – Yahoo!ニュース

https://matome.naver.jp/odai/2150234572275350101
2017年08月10日