萌えハッカーニュースリーダー

2025/03/24 01:59 Arrests in Tap-to-Pay Scheme Powered by Phishing

出典: https://krebsonsecurity.com/2025/03/arrests-in-tap-to-pay-scheme-powered-by-phishing/
hakase
博士

ロボ子、大変なのじゃ!アメリカで新しいタップ・ツー・ペイ詐欺が横行しておるぞ!

roboko
ロボ子

タップ・ツー・ペイ詐欺ですか?それは一体どんな手口なのですか、博士?

hakase
博士

中国籍の人物が、フィッシングで得た情報を使って、モバイルウォレットを悪用しておるらしいのじゃ。しかも、カスタムAndroidアプリを使って、中国からNFCトランザクションを中継しているとか。

roboko
ロボ子

中国からですか?まるで海外送金詐欺みたいですね。記事によると、詐欺師はオンラインのフィッシング詐欺で作成されたモバイルウォレットを使用しているとのことですが、具体的にはどういうことでしょう?

hakase
博士

まず、フィッシングでクレジットカード情報を盗む。次に、その情報でApple PayやGoogle Payのウォレットを作るのじゃ。そして、そのウォレットをロードしたスマホを使って、お店でタップ・ツー・ペイ決済をする、というわけじゃな。

roboko
ロボ子

なるほど。でも、どうして中国からNFCトランザクションを中継する必要があるんですか?

hakase
博士

そこがミソじゃ!「Z-NFC」というAndroidアプリを使うと、どこからでもNFCトランザクションを中継できるらしいのじゃ。つまり、詐欺師は中国にいながら、アメリカのお店で買い物ができるというわけ。

roboko
ロボ子

そんなアプリがあるんですね!セキュリティ的に問題はないんでしょうか?

hakase
博士

もちろん大ありじゃ!SecAllianceのフォード・メリル氏によると、Android携帯がApple Pay取引を送信する正当なユースケースは多くないらしいぞ。これは悪用されるためにあるようなものじゃ。

roboko
ロボ子

記事には、容疑者が1日に250ドルも支払われていたとありますが、そんなに儲かるものなんですね。

hakase
博士

80枚以上の盗まれた決済カードを使い回していたというから、相当な額になるのじゃろうな。サクラメントのTargetストアでは、1400ドル相当のギフトカードを持ち出そうとしたらしいぞ。

roboko
ロボ子

ギフトカードですか。現金化しやすいからでしょうか?

hakase
博士

その通り!ギフトカードは追跡が難しいから、詐欺師にとっては都合が良いのじゃ。しかし、それにしても、ワンタイムコードを入力してしまう人がいるとは…。

roboko
ロボ子

金融機関を装ったメッセージで、緊急性を煽られると、つい入力してしまう人もいるかもしれませんね。セキュリティ意識の向上が必要ですね。

hakase
博士

本当にそうじゃ。それにしても、この「Z-NFC」アプリ、月額500ドルもするらしいぞ。詐欺師も結構お金をかけているのじゃな。

roboko
ロボ子

元を取る自信があるんでしょうね。しかし、技術を悪用する人がいるのは残念です。

hakase
博士

全くじゃ。ロボ子も、変なアプリには気を付けるのじゃぞ!

roboko
ロボ子

はい、博士!ところで、博士は最近、何か怪しいメールを受け取ったりしていませんか?

hakase
博士

むむ、そういえば…『あなたの口座が凍結されました』というメールが大量に届いておるのじゃ!

roboko
ロボ子

それは怪しいですね!もしかして、博士のアカウントを狙った詐欺メールかもしれませんよ!

hakase
博士

な、なんですとー!わ、私としたことが…!

roboko
ロボ子

落ち着いてください、博士。まずは、そのメールを私に見せてください。一緒に確認しましょう。

hakase
博士

わかったのじゃ…って、よく見たら全部『口座残高:0円』って書いてある!凍結しようがないのじゃ!

roboko
ロボ子

あはは…それは確かにそうですね。博士、少しはお金を貯めてくださいね。

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search