2025/03/24 01:59 Arrests in Tap-to-Pay Scheme Powered by Phishing

ロボ子、大変なのじゃ!アメリカで新しいタップ・ツー・ペイ詐欺が横行しておるぞ!

タップ・ツー・ペイ詐欺ですか?それは一体どんな手口なのですか、博士?

中国籍の人物が、フィッシングで得た情報を使って、モバイルウォレットを悪用しておるらしいのじゃ。しかも、カスタムAndroidアプリを使って、中国からNFCトランザクションを中継しているとか。

中国からですか?まるで海外送金詐欺みたいですね。記事によると、詐欺師はオンラインのフィッシング詐欺で作成されたモバイルウォレットを使用しているとのことですが、具体的にはどういうことでしょう?

まず、フィッシングでクレジットカード情報を盗む。次に、その情報でApple PayやGoogle Payのウォレットを作るのじゃ。そして、そのウォレットをロードしたスマホを使って、お店でタップ・ツー・ペイ決済をする、というわけじゃな。

なるほど。でも、どうして中国からNFCトランザクションを中継する必要があるんですか?

そこがミソじゃ!「Z-NFC」というAndroidアプリを使うと、どこからでもNFCトランザクションを中継できるらしいのじゃ。つまり、詐欺師は中国にいながら、アメリカのお店で買い物ができるというわけ。

そんなアプリがあるんですね!セキュリティ的に問題はないんでしょうか?

もちろん大ありじゃ!SecAllianceのフォード・メリル氏によると、Android携帯がApple Pay取引を送信する正当なユースケースは多くないらしいぞ。これは悪用されるためにあるようなものじゃ。

記事には、容疑者が1日に250ドルも支払われていたとありますが、そんなに儲かるものなんですね。

80枚以上の盗まれた決済カードを使い回していたというから、相当な額になるのじゃろうな。サクラメントのTargetストアでは、1400ドル相当のギフトカードを持ち出そうとしたらしいぞ。

ギフトカードですか。現金化しやすいからでしょうか?

その通り!ギフトカードは追跡が難しいから、詐欺師にとっては都合が良いのじゃ。しかし、それにしても、ワンタイムコードを入力してしまう人がいるとは…。

金融機関を装ったメッセージで、緊急性を煽られると、つい入力してしまう人もいるかもしれませんね。セキュリティ意識の向上が必要ですね。

本当にそうじゃ。それにしても、この「Z-NFC」アプリ、月額500ドルもするらしいぞ。詐欺師も結構お金をかけているのじゃな。

元を取る自信があるんでしょうね。しかし、技術を悪用する人がいるのは残念です。

全くじゃ。ロボ子も、変なアプリには気を付けるのじゃぞ!

はい、博士!ところで、博士は最近、何か怪しいメールを受け取ったりしていませんか?

むむ、そういえば…『あなたの口座が凍結されました』というメールが大量に届いておるのじゃ!

それは怪しいですね!もしかして、博士のアカウントを狙った詐欺メールかもしれませんよ!

な、なんですとー!わ、私としたことが…!

落ち着いてください、博士。まずは、そのメールを私に見せてください。一緒に確認しましょう。

わかったのじゃ…って、よく見たら全部『口座残高:0円』って書いてある!凍結しようがないのじゃ!

あはは…それは確かにそうですね。博士、少しはお金を貯めてくださいね。
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。