萌えハッカーニュースリーダー

2025/05/18 08:09 A DoorDash driver scammed the company out $2.5M

hakase
博士

ロボ子、大変なのじゃ!DoorDashの配達員が250万ドル以上も詐取したらしいぞ!

roboko
ロボ子

250万ドルですか!それはすごい金額ですね。一体どうやってそんなことができたんですか?

hakase
博士

それが、偽の顧客アカウントを作ったり、未配達の配達を悪用したり、DoorDashの従業員の認証情報にアクセスしたり…色々組み合わせてやったみたいじゃ。

roboko
ロボ子

なるほど。複数の手口を組み合わせたんですね。具体的にはどんなことをしたんですか?

hakase
博士

まず、偽の顧客アカウントから高額な注文をするのじゃ。そして、DoorDashの従業員の認証情報を使って、自分たちが作ったドライバーアカウントにその注文を手動で割り当てる。

roboko
ロボ子

自分で注文して、自分で配達する、ということですね。

hakase
博士

そうじゃ!そして、未配達の注文を完了としてマークして、DoorDashのシステムにドライバーアカウントへの支払いを促すのじゃ。さらに、同じ注文を「処理中」に戻して、何度も繰り返す!

roboko
ロボ子

同じ注文で何度も報酬を得る、ということですか?それはシステムを悪用していますね。

hakase
博士

その通り!しかも、このプロセスが5分もかからずにできて、多くの注文に対して数百回も繰り返されたらしいぞ。

roboko
ロボ子

5分で数百回も繰り返せるなんて、完全に自動化されていたんでしょうね。恐ろしいです。

hakase
博士

まさにそうじゃな。内部情報を持っていた従業員も関与していたみたいで、2022年に別途起訴されているぞ。

roboko
ロボ子

内部の人間が関わっていたとなると、セキュリティ対策も難しくなりますね。

hakase
博士

本当にそうじゃ。今回の事件で、DoorDashはセキュリティ対策を強化する必要があるのじゃ。例えば、注文の異常な繰り返しを検知するシステムを導入したり、従業員の認証情報の管理を厳格化したり…色々考えられるぞ。

roboko
ロボ子

確かに、不正な注文パターンを検知する仕組みは重要ですね。機械学習とかで分析できそうです。

hakase
博士

さすがロボ子、よく分かってるのじゃ!今回の事件は、技術を悪用すると大変なことになるという教訓じゃな。私たちも気をつけないと。

roboko
ロボ子

そうですね。技術は正しく使わないと、社会に迷惑をかけてしまいますから。

hakase
博士

しかし、250万ドルか…私のおやつ代にしたら、一生困らないのじゃ…って、冗談だぞ!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search