◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【サイト改竄】ネットショップで決済時だけ偽画面…カード流出に注意 正規画面でJavaScript仕込むタイプも ->画像>9枚


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/newsplus/1575459605/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1サーバル ★2019/12/04(水) 20:40:05.66ID:6tsGdy4v9
ショッピングサイト決済時だけ偽画面 クレジット情報を盗む
2019年12月2日 5時38分IT・ネット

インターネットのショッピングサイトが改ざんされ、商品を購入しようとすると決済のときだけ偽の画面が表示され、クレジットカードの情報を盗まれる被害が相次いでいて、サイバーセキュリティー団体が注意を呼びかけています。


これは、去年半ばから被害が相次いでいる手口で、ショッピングサイトでクレジットカードを使って商品を購入しようとすると、決済のときだけ偽の画面が表示され、入力したカード情報などが盗まれます。

偽の画面で決済を終えようとするとエラーメッセージが出て、正しいサイトに戻り、もう一度試みると、今度は正常に決済できるということで、被害に遭ったことに気付きにくくなっています。

被害は東京の電子書籍販売会社や松山市のタオル販売会社など主に中小企業のサイトで起きています。

サイバーセキュリティー団体の「日本サイバー犯罪対策センター」によりますと、去年半ばからことし10月末までで、少なくともおよそ100の企業のサイトが改ざんされ、盗まれたカード情報は10万件に上るということです。

「日本サイバー犯罪対策センター」経済・金融犯罪対策チームの佐藤朝哉さんは「カード情報を盗まれても買い物ができているので被害に気付きにくいが、エラーメッセージが出るなどした場合、注意してほしい」と話しています。
https://www3.nhk.or.jp/news/html/20191202/k10012198271000.html



参考:
偽の画面で入力させるタイプ
【サイト改竄】ネットショップで決済時だけ偽画面…カード流出に注意 正規画面でJavaScript仕込むタイプも 	->画像>9枚

正規画面で入力されたフォームを送信するタイプ
【サイト改竄】ネットショップで決済時だけ偽画面…カード流出に注意 正規画面でJavaScript仕込むタイプも 	->画像>9枚

2名無しさん@1周年2019/12/04(水) 20:40:58.29ID:u12VILE80
PayPalが一番

3名無しさん@1周年2019/12/04(水) 20:41:01.45ID:FOHMHNVN0
>>1
北朝鮮「Xマスプレゼント 何を選ぶかはアメリカ次第」

北朝鮮外務省は、非核化をめぐるアメリカとの協議について談話を発表し、
年末までに打開策を示すよう求めるとともに
「クリスマスのプレゼントに何を選ぶかは、すべてアメリカの決心にかかっている」
として、何らかの対抗措置をとる可能性を示唆し、けん制しました。
北朝鮮は、非核化をめぐるアメリカとの協議で、制裁の解除や米韓合同軍事演習の完全な中止など、
アメリカによる敵視政策の撤回を求めていて、年末までに協議の打開策を示すよう求めています。
こうした中、北朝鮮外務省でアメリカを担当するリ・テソン次官が3日午後、
国営の朝鮮中央通信を通じて談話を発表しました。
この中で「年末の期限が近づいていることをアメリカに再び思い出させたい。
われわれは、これまで最大の忍耐力を発揮してわれわれが先制的にとった重大な措置を破らないために
すべての努力をしてきた」として、北朝鮮が核実験やICBM=大陸間弾道ミサイルの発射実験を
中止していることを念頭に、アメリカに対する不満をあらわにしました。
そのうえで「いまや残っているのはアメリカの選択であり、近づいているクリスマスのプレゼントに
何を選ぶかは、すべてアメリカの決心にかかっている」として、打開策が示されなければ
何らかの対抗措置をとる可能性を示唆し、アメリカをけん制しました。


↑これってまんまノストラダムスの予言通りのシナリオだよな?


その大きな星は七日間燃える
巨大な黒雲が二つの太陽を現す
マスタンが夜通し吠え続ける
大祭司が居場所を変えるとき
(「百詩篇」第2巻41番より)


※大きな星=北朝鮮の国旗
 ニつの太陽=日本と韓国の国旗
 マスタン(mastin/獰猛な巨犬)=金正恩
 大祭司=キリスト

この詩を要約すると、
1行目は北朝鮮が7日間に渡って空爆されると読める。
2行目は日本と韓国に核爆弾が落ちると読める。
3行目は金正恩が怒り狂うと読める。

そして4行目こそが、クリスマスを指すのであろう。
何故ならクリスマスとはキリストの降誕祭だからだ。
アメリカとの交渉期限を年末に定めた金正恩。
つまり年末までに動きが無ければ黙ってる訳には
いかない状況を自ら作ってしまったことになる。
おそらく年末ギリギリのクリスマスに長距離ミサイルを発射、
それにブチ切れたトランプが北朝鮮を攻撃、
というシナリオになるのではないか。

4名無しさん@1周年2019/12/04(水) 20:41:10.82ID:OTHsj5kt0
PayPalしか信用してない

5名無しさん@1周年2019/12/04(水) 20:42:22.87ID:DHMUizNU0
>>1
クロスサイトスクリプティングじゃねぇの?微妙なサイトは使うなって事やな

6名無しさん@1周年2019/12/04(水) 20:42:23.11ID:Hu4evBCJ0
【経済】LINEの情報が韓国政府に筒抜けという報道。上場を前にLINEが大波乱 2014/06/22 【個人情報】

■LINEの個人情報はどに保管されているのか?

 無料通話チャット・アプリLINEの情報が韓国政府に筒抜けになっているという報道が波紋を呼んでいる。LINEの森川社長はすぐに
全面否定のコメントを出したが、騒動はすぐには収まりそうもない。LINEは上場を前に大きな課題を抱えてしまった格好だ。

 きっかけは、韓国の国家情報院(旧KCIA)が、LINEを傍受し、収拾したデータを欧州に保管、分析しているという月刊誌FACTAの記事。韓国政府のサイバーセキュリティ関係者が、日本の内閣情報セキュリティセンター(NISC)との協議の場で認めたという。

 傍受の方法はシステムに直接侵入するのではなく、通信回線とサーバーの間でワイヤタッピングするというもので、韓国の国内法では
違法にならないという。記事では、LINEの日本人ユーザーの通話データなどが韓国政府に送られているとしている。

 LINEの森川社長は、「LINEの通信は、国際基準を満たした最高レベルの暗号技術を使って通信されていますので、記事に書かれている
傍受は実行上不可能です」 と反論し、「看過できない記事」であるとしてFACTAに強く抗議している。

 元CIA職員であるスノーデン氏の事件で明らかになったように、各国の情報機関が通信回線からデータを抜き取っていることはもはや常識である。

LINEは韓国企業ネイバーの子会社であり日本資本ではない。同社が韓国政府からの情報収集対象になっていないことの方がむしろ不自然なことである。
ネットでは、森川社長が「傍受は不可能」と言い切ってしまっていることから、逆にそれを不安視する声も上がっているようだ。

7名無しさん@1周年2019/12/04(水) 20:42:33.31ID:TFfGuhWV0
>>2
ペイパルってどうしてマイナーなの?

8名無しさん@1周年2019/12/04(水) 20:42:55.44ID:Hu4evBCJ0
【安全保障】ヤフーとLINE統合へ…裏で何が起きていたのか? 鍵は韓国大統領と孫会談にあった 2019/11/14 【個人情報売買】

■統合には両社の台所事情も影響

両社の統合に経済合理性があるというのは、米国や中国のメガプラットフォーマーと対抗するという側面があるとともに、両社の台所事情も影響している。

特にSBGについては、孫氏が創成した10兆円の「ビジョン・ファンド」が投資するシェアオフィス大手・米ウィー・カンパニー(We Workを運営)が
新規株式公開(IPO)を延期したのを 境に市場ではビジョンファンドが投資する他のユニコーン企業群についても疑念が持たれはじめている。

直近の7〜9月期決算はビジョン・ファンドの巨額損失で「ぼろぼろ。真っ赤っかの大赤字」(孫社長)に転落した(最終損益は7001億円の赤字)。

 一方、LINEも主力の対話アプリの成長が頭打ちとなり、新たな収益源の確保に迫られている。金融事業を含む戦略事業の営業損益は赤字で金融事業のテコ入れは待ったなしである。両社が接近するのは自然の流れと言える。

流れを決定付けたのは孫氏の韓国政府への接近
そして、その流れを決定付けたのが孫氏の韓国政府への接近だった。
経産省関係者は、「孫正義氏は7月上旬にソウルで文在寅大統領と会って握手している。韓国から金を引っ張るつもりだ」と明かしていた。

その席で何が話されたのか。ビジョン・ファンドへの協力とともに、LINEの親会社である韓国ネイバーへの働きかけがあったのではないか。

9名無しさん@1周年2019/12/04(水) 20:43:11.50ID:NeG8o2sH0
ヤマダがやられてたやつね

10名無しさん@1周年2019/12/04(水) 20:43:14.29ID:cA4zrqRe0
ブラウザがリダイレクトのたびにFQDN表示のポップアップ出すようにならんと防ぐの難しいな

11名無しさん@1周年2019/12/04(水) 20:43:55.62ID:Xo/B5qjj0
>>7
マイナーなの?

12名無しさん@1周年2019/12/04(水) 20:44:02.90ID:NexjdPEV0
去年から被害が出ているのに、
いまのタイミングで公開するのはどういうことなんだろう

13名無しさん@1周年2019/12/04(水) 20:44:07.25ID:NeG8o2sH0
>>5
全然違う

14名無しさん@1周年2019/12/04(水) 20:44:10.15ID:Hu4evBCJ0
【米中】米、中国の動画共有アプリ「Tik Tok」運営会社による米企業買収を調査 安全保障上の懸念 11/03 【スパイアプリ】

■中国共産党による買収を阻止 知的財産流出 軍事転用 個人情報流出

米、中国の動画共有アプリ「Tik Tok」運営会社による米企業買収を調査 安全保障上の懸念
2019/11/02   

 【ワシントン】ロイター通信は1日、中国の動画共有アプリ「Tik Tok(ティックトック)」の運営会社による米動画アプリ「ミュージカリー」の買収について、米国の対米外国投資委員会(CFIUS)が調査を始めたと報じた。
買収により米安全保障上の脅威が生じていないか調べるという。

 ティックトックを運営する北京字節跳動科技(バイトダンス・テクノロジー)は2017年、ミュージカリーを約10億ドル(約1080億円)で買収した。
 ティックトックは米国でも若者を中心に人気だが、米議会で最近、アプリを通じたデータ流出や、投稿内容が中国当局に検閲されているとの疑念が浮上。ルビオ上院議員は先月、政府に調査を要請した。
 米英メディアはこのところ、香港の大規模デモの模様など、中国政府が神経をとがらせる動画が検閲されアプリへの投稿が制限されていると伝えていた。
 米政府・議会は中国への警戒感から対米投資規制を強化している。CFIUSは昨年、米国際送金大手マネーグラムに対する
中国アント・フィナンシャルによる買収計画を却下する判断を下し、マネーグラムは買収計画を断念した。
 
関連
中国と自滅するソフトバンク
■中国産アプリ TikTokの危険性
TikTok(ティックトック、中国語名:抖音短視頻)は、中国のメディア企業Bytedanceが提供する短編動画共有アプリケーション・SNS。
日本国内では若者を中心にユーザー数が増加しており、中国国内では最大のユーザー数を誇るアプリである。創設者は張一鳴。2016年9月にサービスが開始された。
■2018年10月1日 - ソフトバンク、米投資ファンドKKR、同じく米国のジェネラル・アトランティックなどの企業が、Bytedanceへの出資を表明。

15名無しさん@1周年2019/12/04(水) 20:44:22.97ID:p3hFAZv/0
スマホ決済使わせるためのステマ

16名無しさん@1周年2019/12/04(水) 20:44:26.72ID:86s3GaVd0
フィッシングやばいよな
徹底無視に限る

17名無しさん@1周年2019/12/04(水) 20:44:32.39ID:wumO3qt/0
代引き最強

18名無しさん@1周年2019/12/04(水) 20:44:38.80ID:dW32CvA80
>>7
メジャーだけど

19名無しさん@1周年2019/12/04(水) 20:45:02.74ID:W7Fqq8P+0
>>1
そういえばヤマダはどうなったん?

ヤマダ電機の3.8万件流出
https://www.businessinsider.jp/post-191850

20名無しさん@1周年2019/12/04(水) 20:45:34.68ID:b/BxqlEN0
クレカが信用の証、すなわち社会人のステータスって意味不明すぎるわ
銀行に預金がないからクレカなんだろ?
デビット機能だけ使うならクレカでいいのによw

21名無しさん@1周年2019/12/04(水) 20:45:45.55ID:DHMUizNU0
>>13
どう違うのか説明してみ?

22名無しさん@1周年2019/12/04(水) 20:45:47.39ID:m2vZE4Al0
サイト改竄されたらユーザー側ではどうしようもないよな。

23名無しさん@1周年2019/12/04(水) 20:46:02.71ID:jBLjVB5Z0
「身体が最高潮に達する瞬間を写真で捉えたい 」そう思っ
http://www.lof.komodojantan.com/1575374230

24名無しさん@1周年2019/12/04(水) 20:46:35.98ID:1SQPN5v+0
これは

25名無しさん@1周年2019/12/04(水) 20:46:57.95ID:xATiV1wL0
こわ〜

26名無しさん@1周年2019/12/04(水) 20:48:29.38ID:KL92fyD00
さっさと公開すれば良いのにねえ
公開すると企業がしり込みするのかもしれんが

27名無しさん@1周年2019/12/04(水) 20:50:02.29ID:3gyY94t30
こんなの小額の買い物ちょいちょいやられてたら気が付かないんじゃね?

28名無しさん@1周年2019/12/04(水) 20:50:28.14ID:hZM5naOF0
PayPalの偽装メール paypaI(iの大文字)に引っかかりそうになったことはある。

29名無しさん@1周年2019/12/04(水) 20:51:36.11ID:ie5EpY9C0
>正規画面でJavaScript仕込むタイプも

こんなもん気づかないだろ
もうカード使うの止めるわ

30名無しさん@1周年2019/12/04(水) 20:52:47.97ID:Zd50ytCW0
アマゾンでしか
アマゾンギフトけんでしか
買い物をしない僕には無関係?

31名無しさん@1周年2019/12/04(水) 20:53:16.27ID:CHIFN0IN0
やはりネットでカードは危ないわ

32名無しさん@1周年2019/12/04(水) 20:53:38.24ID:Hqw3Vw190
これは回避できそうにない

33名無しさん@1周年2019/12/04(水) 20:53:39.73ID:KL92fyD00
XSSとかタブナビングかね
ネットショッピングする際には関係ないサイトからのリンクは踏まないほうが良さそうだ
サイトそのものの改ざんだと目も当てられんが

34名無しさん@1周年2019/12/04(水) 20:55:26.66ID:v9/OpPWE0
こいうの怖いから、いつもニコニコ代引き購入してるw

ネット決済なんて怖いw

35名無しさん@1周年2019/12/04(水) 20:57:02.48ID:WPXyU+x/0
>>21
XSSはサイトを改竄しないでエスケープ処理してない部分の脆弱性「突く
これはサーバに侵入してサイトを改竄しないとできない

36名無しさん@1周年2019/12/04(水) 20:57:23.40ID:LzQpUJM70
これは回避不可能だろ
正規サイトから支払い画面は一番気が緩む時
120%回避できない

37名無しさん@1周年2019/12/04(水) 20:59:50.73ID:WPXyU+x/0
>>36
リダイレクトするタイプならリダイレクト先のドメイン見ればわかるが正規画面で実行する方は無理だな
開発者ツールでネットワーク眺めてないと気付けない

38名無しさん@1周年2019/12/04(水) 21:00:57.98ID:uT7MHKnk0
最近はアマゾンか楽天かヨドバシぐらいしか通販してない
個別のサイトでいちいちメンバーになれログインしろとかアホかと

39辻レス ◆NEW70RMEkM 2019/12/04(水) 21:01:18.71ID:Spj+I0Jn0
>>1

それよりもだな、Amazonから

「ハッキングされたから、あなたの垢は停止しておいたわ!」
「再設定画面でパスワードを変えて!さあ、はやく!」

ってメールが来たんだわ


ドメインはgoogle

40(; ゚Д゚)コロ猫映画(仮)4 ◆EFvlPnIYE33o 2019/12/04(水) 21:02:29.89ID:ggEDD6Kr0
(; ゚Д゚)これはユーザー気づけないでしょ

41名無しさん@1周年2019/12/04(水) 21:03:14.12ID:q9i7k8Yq0
>>18
日本のショッピングサイトではマイナー決済だと思うけど

42名無しさん@1周年2019/12/04(水) 21:07:07.57ID:74NHCi140
>>40
エラーが出たらカード止めるしかない
入力ミスだとしても

43(; ゚Д゚)コロ猫映画(仮)4 ◆EFvlPnIYE33o 2019/12/04(水) 21:08:40.70ID:ggEDD6Kr0
>>42
(; ゚Д゚)それしか被害最小限に抑える方法なさそうだね

44名無しさん@1周年2019/12/04(水) 21:10:55.11ID:4qU2oD720
>>21
むしろ説明を求める理由を説明して欲しいんだけど。

45名無しさん@1周年2019/12/04(水) 21:18:09.34ID:YjO+xgBw0
エラーメッセージの日本語があからさまにおかしいんですけど、これで気付かない人いるの?

46名無しさん@1周年2019/12/04(水) 21:18:33.06ID:Nww/Fe/u0
怖すぎワロエナイ
アマゾンはもうあんな惨状だしヨドがやられたら信用できるものが無くなる

47名無しさん@1周年2019/12/04(水) 21:20:07.56ID:44BO7bZ30
>>38
要望があるかわからないけど
オープンIDで楽天からも
Googleからも
TwitterからのID使ってログインがデフォになってきてる

48名無しさん@1周年2019/12/04(水) 21:21:23.22ID:PjrQCN350
どこのECシステムかな
使ってるとこ全部アウトだぞこれ

49名無しさん@1周年2019/12/04(水) 21:23:08.51ID:gK9cMZ9u0
1回httpsじゃなかったので閉じた。
次はhttpsだった。

50名無しさん@1周年2019/12/04(水) 21:31:46.49ID:kx2RarhT0
決済金額も一緒?なら完全に乗っ取られてるの?
セッションも

51名無しさん@1周年2019/12/04(水) 21:32:16.43ID:dWUPMVF/0
デビット使えば?
使うときに必要額だけ入れて運用したら、たとえやられても口座は空。
引き落としの度にリアルタイムで携帯にメールが来て安心だよ。

52名無しさん@1周年2019/12/04(水) 21:34:03.89ID:AsVbYdSR0
パスワードはほぼすべてツールで生成したから覚えてないんだよなぁ

53名無しさん@1周年2019/12/04(水) 21:34:22.09ID:XAPFfXXr0
詐欺られてもクレジット会社が保証してくれるだろ?

54名無しさん@1周年2019/12/04(水) 21:34:55.95ID:DHMUizNU0
>>35
結局サイト運営側の脆弱性起因だしXSSの可能性もあるんじゃないの?

>>44
そらぁ変な嘘教えられても困るし

55名無しさん@1周年2019/12/04(水) 21:39:08.99ID:CwuMIaAZ0
こんなのわからないだろ
念の為給与口座のネットバンクはやらないようにしてるくらいだ

56名無しさん@1周年2019/12/04(水) 21:40:51.03ID:gn1LeqAx0
技術的にネットバンクは大丈夫なの?

57名無しさん@1周年2019/12/04(水) 21:41:45.59ID:XI/YIlxp0
こんなんどうすりゃええねん

58名無しさん@1周年2019/12/04(水) 21:42:47.53ID:qHOneZVn0
これのリアルバージョンだとコンビニのATMに偽のカード投入口つけたやつみたいだな

59名無しさん@1周年2019/12/04(水) 21:45:14.87ID:DHMUizNU0
むしろ被害にあいにいって訴訟して賠償金貰うチャンスやぞ

大体サイト管理側の不手際だし

尚破産や怪しいサイトは訴訟先がいない

60名無しさん@1周年2019/12/04(水) 21:56:20.81ID:fna2JWbc0
>被害は東京の電子書籍販売会社や松山市のタオル販売会社など主に中小企業のサイト
被害を最小限に抑える為、隠蔽するな
全てを情報公開しろ

61名無しさん@1周年2019/12/04(水) 21:56:37.98ID:TXYa189H0
やっぱ自社でちんまりやってるところはセキュリティも甘いし恐いよな

62名無しさん@1周年2019/12/04(水) 21:58:35.64ID:qyz7W/jR0
尼で支那タオル買うしかないな

63名無しさん@1周年2019/12/04(水) 22:05:14.45ID:IUlbra4W0
松山のタオル屋は今治のブランドをつけてそう

64名無しさん@1周年2019/12/04(水) 22:05:19.10ID:Ycjsu2cQ0
NHKの派遣がきて強制的にカード通されて受信契約させられるようなもんだな

65名無しさん@1周年2019/12/04(水) 22:08:35.36ID:HFaGqU5p0
>>2
うちの奥さんPayPal経由でクレジットカードの不正利用された。

PayPal、名前や生年月日が適当でもクレジットカード登録できんだな。

66名無しさん@1周年2019/12/04(水) 22:17:24.98ID:gE4GtUru0
すでにカード番号を入力済の所だけなら問題無いな
新規に入力する所は全部怪しいと

67名無しさん@1周年2019/12/04(水) 22:18:00.87ID:wkj75axH0
>>1
ここまで手が込んでるのは北だろ

68名無しさん@1周年2019/12/04(水) 22:18:42.78ID:s/6DUrdu0
どのサイトかはっきり書いてくれないと

69名無しさん@1周年2019/12/04(水) 22:20:17.82ID:s/6DUrdu0
>>51
送金手数料が馬鹿にならないな

70名無しさん@1周年2019/12/04(水) 22:22:55.49ID:l7u6+S3y0
>>41
ジャップはガラパゴスだからな

71名無しさん@1周年2019/12/04(水) 22:23:53.83ID:Xo/B5qjj0
>>68
httpsじゃなくて入力フォームのあるサイト。

72名無しさん@1周年2019/12/04(水) 22:26:30.15ID:Rz0kMzXE0
振込最強か

73名無しさん@1周年2019/12/04(水) 22:26:55.04ID:GywgLxgB0
ネットでカードは使わないって言うのが最強
面倒でも前払いの銀行振り込みを使う

74名無しさん@1周年2019/12/04(水) 22:56:05.18ID:9nmf9KBi0
アマとヨドとヤフショでしか買い物しないから大丈夫そうだな

75名無しさん@1周年2019/12/04(水) 23:03:09.78ID:h80rjVt/0
ネットショッピングはデビットしか使わないな。
ポイントが全然付かないから嫌なんだけどさ。

76名無しさん@1周年2019/12/04(水) 23:07:08.41ID:lEODCrXs0
>>54
人に説明させておいてXSSが何かも知らなさそう

77名無しさん@1周年2019/12/04(水) 23:09:00.12ID:XAPFfXXr0
ssl対応してるのはサイトなら大丈夫なん?こんなんパンピーには分からんよ…。

78名無しさん@1周年2019/12/04(水) 23:09:16.85ID:rLVXbq/h0
常にカード枠いっぱいまで使ってれば不正利用されないのではないだろうか

79名無しさん@1周年2019/12/04(水) 23:10:43.69ID:Ap2FHc+j0
いつも振り込み。
アマゾンでカードしかダメな場合はコンビニでアマゾンカードを買って支払う。

80名無しさん@1周年2019/12/04(水) 23:20:35.06ID:O9HfEpIS0
> 被害は東京の電子書籍販売会社

どこよ

この前ソニー使ったから不安

81名無しさん@1周年2019/12/04(水) 23:25:05.23ID:DMahoZ+40
被害にあってんのはセキュリティ対策もロクにできてないしょぼいサイトだろ

82名無しさん@1周年2019/12/04(水) 23:25:53.83ID:7iPJhHd20
被害が出たときはサーバー管理会社が責任とってくれるの?

83名無しさん@1周年2019/12/04(水) 23:29:08.33ID:vX0vNlrz0
ココカラファインで何回かエラーある…なんか不安になってきたわ。大丈夫だといいけど

84名無しさん@1周年2019/12/04(水) 23:30:36.84ID:Wytr2gsY0
>>38
その辺の常習のとこで買った方が良さげだな

大体のものは手に入るし

85名無しさん@1周年2019/12/04(水) 23:30:45.88ID:bQt/hv9m0
ネットでカード使ったらすぐメール届くように設定してる

86名無しさん@1周年2019/12/04(水) 23:36:49.93ID:t3c6w3+30
小規模の自前の通販サイトではクレジット払いはしないのが1番

87名無しさん@1周年2019/12/04(水) 23:39:04.49ID:bEpX11+F0
>>1
電書、どこよ?

88名無しさん@1周年2019/12/04(水) 23:42:47.46ID:bEpX11+F0
>>39
appleからよく来るわ
youtube.comとかで

89名無しさん@1周年2019/12/04(水) 23:43:54.09ID:WPXyU+x/0
>>80

事件の一覧
下表に本年(2019年)の現時点までに公表されたウェブサイトからのクレジットカード情報漏洩事件をまとめました。サイト名、漏洩期間、漏洩件数(最大)、セキュリティコードの漏洩有無、漏洩の手口(後述)を記載しています。

サイト名 漏洩期間 漏洩件数 セキュリティコード 漏洩手口
バニーファミリー横浜ネットショップ 2018年6月28日〜同年10月25日 241件 漏洩 Type5
オンライン通販サイト(ハセ・プロ) 2018年10月1日〜2019年1月24日 1,311件 漏洩 Type5
歯学書ドットコム 2012年11月11日〜2018年12月28日 5,689件 漏洩 不明
本味主義 2017年5月22日〜2018年10月14日 2,926件 漏洩 Type4?
子供服サーカス 2018年10月1日〜2019年1月18日 2,200件 漏洩 Type4
エコレオンラインショップ 2018年5月16日〜2018年12月11日 247件 漏洩 Type4
ななつ星 Gallery 2013年10月5日(サイト開設日)〜
2019年3月11日(サイト閉鎖日) 3,086件 漏洩 不明
「ショコラ ベルアメール」オンラインショップ 2018年8月6日〜2019年1月21日 1,045件 漏洩 Type5
エーデルワイン オンラインショップ 2015年7月8日〜2018年8月5日 1,140件 漏洩 不明
小田垣商店オンラインショップ 2018年4月3日〜2018年5月16日及び
2018年9月3日〜2019年2月28日 2,415件 漏洩 不明
藤い屋オンラインショップ 2018年10月15日〜2019年1月28日 477件 Type5
エンターテインメントホビーショップ ジャングル 2017年5月2日〜2018年11月6日 2,507件 漏洩 Type2
ヤマダウエブコム・ヤマダモール 2019年3月18日〜2019年4月26日 37,832件 漏洩 Type4

https://blog.tokumaru.org/2019/05/credit-card-information-leak-incidents-2019-1-5.html?m=1

90名無しさん@1周年2019/12/04(水) 23:45:28.13ID:pKG9OWkk0
未だに改竄される理由がわからんわ。

91名無しさん@1周年2019/12/04(水) 23:46:43.93ID:WPXyU+x/0
>>87
歯学書ドットコム

92名無しさん@1周年2019/12/04(水) 23:49:21.54ID:TJ60zGwQ0
代引最強(´・ω・`)

93名無しさん@1周年2019/12/04(水) 23:49:39.75ID:bEpX11+F0
>>91
気の毒だわー
そんなん疑わないよね

94名無しさん@1周年2019/12/04(水) 23:50:15.64ID:WPXyU+x/0
>>90
古いフレームワークやミドルウェア使ってて既知の脆弱性放置してるとこうなる
EC-CUBE2とか

95名無しさん@1周年2019/12/04(水) 23:55:21.03ID:3vFfMapF0
ここまでされたらもうダメだな
面倒な時代になったなぁおい

96名無しさん@1周年2019/12/04(水) 23:59:33.41ID:DHMUizNU0
>>76
何も説明してなくね?全く違う事も説明出来てないし…何しにきたの僕ちゃん

97名無しさん@1周年2019/12/05(木) 00:04:01.16ID:J7Xwx+V20
で、どうすりゃいいのさ
使わなきゃいいのか

98名無しさん@1周年2019/12/05(木) 00:12:03.16ID:nq6jvfnG0
ヨドバシで

ネットで頼んで

店舗受け取りにしたらええねん

支払いは店舗で出来る

99名無しさん@1周年2019/12/05(木) 00:59:13.24ID:Lob5Z7Rq0
これは店側の問題?ちょっと前にクレカ不可のネットショップで代引き選んで進んだら、クレカの入力画面が出てきたw。サイトに連絡したんだが、俺のパソコンのウイルスチェックをしろと言われた。

100名無しさん@1周年2019/12/05(木) 01:00:01.50ID:UCZE21MZ0
>>96
大した知識ないなら書き込まん方がいいぞ
はじかくだけだから

101名無しさん@1周年2019/12/05(木) 01:04:11.33ID:qxNvR5n60
Amazonアプリで買えば大丈夫かな?

102名無しさん@1周年2019/12/05(木) 01:09:44.08ID:HvpCxozc0
デビットでも危ないからプリペイドにしとけ。無料で発行できるところはいくらでもある。

103名無しさん@1周年2019/12/05(木) 01:10:59.80ID:1ZlQ8cAI0
サイトが書き換えられてたらサイトに責任あるんじゃ

104名無しさん@1周年2019/12/05(木) 01:46:29.51ID:vKFkmugw0
国際的な取り決めで、国境を越えて犯人をブチ殺しに行くようにしたらよくね?

105名無しさん@1周年2019/12/05(木) 01:53:57.92ID:m8aW1/SU0
>>20
クレカでいいのか?
なにを言いたいのか

106名無しさん@1周年2019/12/05(木) 05:08:50.56ID:IYPz5Uz60
>>19
カード会社から「購入止めましたが、航空券4枚買おうとしました?」って照会があったけど、流出が思い当たるとすればヤマダくらい(カードは作り直した)

そのヤマダからはお詫びの500円商品券届いて終わり

107名無しさん@1周年2019/12/05(木) 05:31:36.55ID:UqwQsYl40
>>104
中国人はそうするらしいな
海外FX業者多分呑み業者が袋叩きに成ったらしい

108名無しさん@1周年2019/12/05(木) 05:35:18.63ID:JzuTwX840
普通代引き一択

109名無しさん@1周年2019/12/05(木) 06:44:35.65ID:015839n30
>>51
JNBのデビットで番号変えるともっと安心

110名無しさん@1周年2019/12/05(木) 07:22:53.62ID:a4XB4dxC0
>>89
ヤマダもかい

111名無しさん@1周年2019/12/05(木) 07:24:57.67ID:a4XB4dxC0
先週まさに小規模店舗で決算時にエラーが出て一旦戻ってやり直したから不安だわ
まさにタイムリー

112名無しさん@1周年2019/12/05(木) 07:26:47.86ID:3MOEr8Ut0
で、見分けるとか対策はないの?
やらないのが1番ならそうするが

113名無しさん@1周年2019/12/05(木) 07:32:00.28ID:jscv2LRO0
0000-0000-000みたいな絶対エラーのでる番号を記入してみてから
エラーで戻ってくれば正規の購入画面に戻るんだろ?

やってみれば?

114名無しさん@1周年2019/12/05(木) 07:40:08.10ID:UqwQsYl40
>>112
大手でしかも返品可能な所しか無理だろうな

115名無しさん@1周年2019/12/05(木) 07:43:59.89ID:JF5Dvlnc0
>>39
貴様のって書いてあってほっこりするやつか

116名無しさん@1周年2019/12/05(木) 07:44:46.88ID:JpRA9+Bq0
代引きは5万円以上は廃止傾向だからこれは辛いな

選択肢が銀行振り込みしかなくなる

117名無しさん@1周年2019/12/05(木) 07:47:10.18ID:JpRA9+Bq0
俺の場合、アドオンで無駄なスクリプトはデフォで実行禁止にしてるから
うっかり解除し忘れてカード決済画面でエラーが出ることはよくあった

なんか怖いな

118名無しさん@1周年2019/12/05(木) 10:21:23.91ID:KhAWoGpL0
>>69
へ?そんなのかからないぞ。
普通のクレカと同じ。

119名無しさん@1周年2019/12/05(木) 10:21:26.15ID:6Bsa+o2D0
>>20
預金がないからクレカでリボ払いなのはあなたの事情で普通は預金あるけど持ち歩いてないからクレカ一括払いじゃないか

120名無しさん@1周年2019/12/05(木) 10:22:49.22ID:6Bsa+o2D0
>>47
乗っ取りありまくったTwitterでよくそんな気になるわ

121名無しさん@1周年2019/12/05(木) 10:24:23.50ID:6Bsa+o2D0
>>65
こわっ

122名無しさん@1周年2019/12/05(木) 10:41:43.19ID:C0F6WIhu0
さすがにこれはサイト改竄しないと無理な手法だよな?
あるいはブラウザに変なアドオン入れさせるとか?

123名無しさん@1周年2019/12/05(木) 13:18:55.62ID:Vo72oJ3a0
>>54
お前XSSって言いたいだけだろ

124名無しさん@1周年2019/12/05(木) 14:16:01.10ID:gEELOaAm0
これは不可避だわ
気をつけないといかんね
って何を気をつければいい?

125名無しさん@1周年2019/12/05(木) 14:24:48.11ID:JMUcgSSO0
エラー画面で不審に思っても既にカード情報抜かれたあとってのがね

126名無しさん@1周年2019/12/05(木) 17:47:09.22ID:BYfys2cL0
さっきアマゾンでいつもどおり注文しようとしたら
カード番号入力しろって出たんだが
今までこんなの出たこと無い
おかしいな

127名無しさん@1周年2019/12/05(木) 18:16:28.81ID:jpmCWoYe0
騙しリンクでアマゾンプライム登録させようとするのをやめろよカス

128名無しさん@1周年2019/12/05(木) 18:28:57.89ID:3rCZq6Rk0
カード本体は磁気からICチップへとセキュリティ強化とかやってるけど、ネット決済だと番号入力するだけだからなあ。
カードの番号、期限と生年月日わかればカード本体無くてもいけるってよく考えたら怖いよな。

129名無しさん@1周年2019/12/05(木) 18:51:31.07ID:HvpCxozc0
やっぱりコンビニで専用カード前払いが・・・って余計にパクられるがな。
しかも保証もない。

130名無しさん@1周年2019/12/06(金) 03:29:16.60ID:zT5OeWN70
これって自社サイトで決済までするところがやられているのか?
決済会社のサイトに飛ばされるところは大丈夫なのかな

131名無しさん@1周年2019/12/06(金) 06:50:13.48ID:VXx1/DcH0
>>1

【速報】行政文書が大量流出 納税記録などの27テラ分のHDD転売 世界最大規模か [214127477] 
http://2chb.net/r/poverty/1575581155/

132名無しさん@1周年2019/12/06(金) 09:10:33.36ID:rnC/L6ui0
>>130
この手法はサイト改竄を伴ってるだろうから、カード会社に飛ばされた後の決済は大丈夫でも決済に飛ばす自社側の処理に細工されて偽決済画面や偽決済サイトに飛ばされてしまえばなかなか気づけないと思う。
偽決済サイトに飛ばされたならサイト証明書で気付けるかもしれないが、外に飛ばす前に偽決済画面で偽決済させれらてたら証明書では気付けない。
そこのヘビーユーザーであれば遷移のちょっとした違和感で気付けるかもしれないって感じじゃね。
というかサイト改竄される状況ってのが論外だから、もはや決済をどこでやるかの問題じゃない。

133名無しさん@1周年2019/12/06(金) 10:13:04.89ID:81OzB4cg0
>>132
カードナンバーを入力する画面が精巧だと見破れないだろうね。SSLが外れているかわからないけど。

エラーが出てから一度戻るそうだから、それで気づくかどうか。気付いたとしてもカード番号は奪取されてる。
タチが悪いやり方。

134名無しさん@1周年2019/12/06(金) 13:37:35.61ID:QcMaIVjS0
登録したカード情報を使うだけだが
毎回入力しているのか?

135名無しさん@1周年2019/12/06(金) 13:53:50.34ID:Um/1Y0XI0
気をつけろつったって
サイトが改ざんされてたら、利用者は気をつけようがないわな。

136名無しさん@1周年2019/12/06(金) 13:55:10.24ID:HY4Am2ut0
ややこしくてセブンマイルまで手が回らない

137名無しさん@1周年2019/12/06(金) 16:44:44.35ID:ltrUCrRM0
>>134
サイトによってはカード番号を保存するかしないか選べるから。
小売店の通販だとその都度入力のところもあるよ。

-curl
lud20200111111629
このスレへの固定リンク: http://5chb.net/r/newsplus/1575459605/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【サイト改竄】ネットショップで決済時だけ偽画面…カード流出に注意 正規画面でJavaScript仕込むタイプも ->画像>9枚 」を見た人も見ています:
【社会】ネットのカード情報流出止まらず 正規サイト内に偽の決済画面を埋め込む 闇サイトで高値取引
ショッピングサイト決済時だけ偽画面 クレジット情報を盗む
【注意】正規サイトでも情報盗難 カード利用者狙い ウイルスで偽画面
【��】象印のECサイトに不正アクセス、最大28万件の顧客情報が流出 決済画面が改ざん
【社会】「ヤフオク!」と「アマゾン」が、偽画面を表示しクレジットカード情報盗むウイルスの標的に 注意を[09/19]
【注意喚起】エステサロンの決済代行業者からカード情報流出か 日本クレジット協会
【社会】 テレビ画面の破損に注意 高額な修理費用も [朝一から閉店までφ★]
クレジットカード利用者狙う情報窃取型のウイルス「パンダバンカー」が拡散される サイトに偽画面表示
警察庁の偽サイト 注意呼び掛け口座番号の入力画面に誘導(デイリースポーツ) [夜のけいちゃん★]
【セキュリティ】ヤマダ電機に不正アクセス 決済アプリケーションを改竄 セキュリティコード含むクレカ情報流出
【カード決済基盤】メタップス、不正アクセスやられ放題 最大46万件のカード番号やセキュリティコード流出か [香味焙煎★]
【注意】iPhoneの画面を男性の顔のアイコンが埋め尽くす、「YJSNPI(ヤジュウセンパイ)ウイルス」が拡散中 注意を呼びかけ
【流出HDD】ブロードリンク社長「大丈夫です。データを画面にあるゴミ箱≠ノ入れて削除すればよいんでしょう?」 #データ消去
【流出HDD】ブロードリンク社「大丈夫です。データを画面にあるゴミ箱≠ノ入れて削除すればよいんでしょう?」 #データ消去★2
GIF画像にPython仕込む新たな攻撃「GIFShell」に注意、Microsoft Teamsが標的 [朝一から閉店までφ★]
【千葉】チケット高値転売に注意 「1デーパスポート」が正規料金の約4倍も 東京ディズニーランド・シー [次郎丸★]
【リスク】「シュールストレミング」の非正規輸入品に注意 購入時に気を付ける点などを正規輸入代理店に聞いた [朝一から閉店までφ★]
【羽田事故】着陸機が接近する滑走路に別の機体が進入した場合、注意喚起機能があることが判明 管制画面が点滅していた可能性 ★2 [ばーど★]
【羽田事故】着陸機が接近する滑走路に別の機体が進入した場合、注意喚起機能があることが判明 管制画面が点滅していた可能性 [ばーど★]
【決済サービス】「ペイペイ」で不正利用、流出カード情報悪用か
【決済サービス】「ペイペイ」で不正利用、流出カード情報悪用か ★2
【ネット】Amazonを騙るフィシング詐欺にご注意 偽の「アカウント更新」サイトで個人情報を取得
【今さらジロー】ショートメッセージ(SMS)を送りつける「フィッシング」注意…携帯メッセージ「荷物のお届け」「決済不正利用」
【社会】 恋愛ゲームからメアド1万件流出 東京ガスの「ふろ恋 私だけの入浴執事」に不正アクセス 不審メールに注意 [朝一から閉店までφ★]
【注意】不正アクセスによるお客様情報流出に関するお詫びとお知らせ アンケートモニターサービス「アンとケイト」
【埼玉県】プール4〜5杯分の水が流出…さいたまの中学校、給水口の栓を開けられる被害 市教委、市内各校に注意喚起【被害60万円超】
【注意】iOSのメモ、マーカー黒塗りは要注意!個人情報流出の危険も
【注意】「TOKYO MX」 個人情報37万件流出の可能性 公式サイトで不正アクセス被害
【ネット検閲】政府、ブロッキングの代替案で「アクセス警告方式」 特定のサイトで警告画面を表示
【東海、近畿地方を中心に営業】ネット接続契約の虚偽説明に注意 消費者庁、業者名2社を公表 [孤高の旅人★]
【ネット】「光回線」変更に注意 覚えのないオプションなど苦情は年1万件、高齢者多く
【東京ディズニーリゾート】入園、スマホかざすだけ 画面がチケットに ブループで来園、メンバーのチケットをメールやLINEで共有も
【注意】京都府の保健所を騙った新型コロナウイルスへの注意を呼びかける偽メール。個人情報流出の恐れ
【孔明の罠】Parlerでハンター・バイデン氏のHDDから流出と称するポルノ画像がQAnonの間で広がる 児ポに注意 [みつを★]
【銀行】りそな、70歳以上のカード振り込みに制限 詐欺対策 一定額以上で画面で窓口誘導
【インターネット決済など】2段階認証をねらった偽サイトが急増中 9月だけで94件確認
【IT】フェイスブックの検閲マニュアルが流出、要注意人物のリストも
【ネット詐欺】ウェブサイトを見ていたら「感染」警告画面、消せなくなったときの対処方法は? [樽悶★]
【QR決済】「7pay」で不正利用の報告相次ぐ、セブン側は注意喚起 IDやパスワード管理の徹底を求める
【ネット】危険「洗剤チャレンジ」に注意 
【クレカ】PayPay、クレジットカード登録画面に脆弱性か セキュリティコードが総当たりで特定可能な危険性
【クレカ】PayPay、クレジットカード登録画面に脆弱性か セキュリティコードが総当たりで特定可能な危険性★3
【クレカ】PayPay、クレジットカード登録画面に脆弱性か セキュリティコードが総当たりで特定可能な危険性★2
【個人情報流出】米軍が個人情報を流出 10年分の車両登録情報 「銀行口座確認を」と注意呼び掛け
【クレカ】不正利用防止へ電源付きクレジットカード カード番号の一部は液晶画面、横に電源ボタン 三井住友カード
【NTT】インターネットの光回線契約「光コラボ」契約に注意 トラブル後絶たず 相談半数が60歳以上 消費生活相談窓口 ★2
【NTT】インターネットの光回線契約「光コラボ」契約に注意 トラブル後絶たず 相談半数が60歳以上 消費生活相談窓口
【威嚇飛行】<2000ft→200ft>韓国軍、自民議員やネットのレーダー画面改ざん説に反論「日本は本物の情報を知らない。話にならない」★4
【威嚇飛行】<2000ft→200ft>韓国軍、自民議員やネットのレーダー画面改ざん説に反論「日本は本物の情報を知らない。話にならない」★3
【威嚇飛行】<2000ft→200ft>韓国軍、自民議員やネットのレーダー画面改ざん説に反論「日本は本物の情報を知らない。話にならない」★2
【注意】アバスト傘下の無料ソフト「CCleaner」正規版にマルウェア、200万台に影響 ユーザー情報を外部送信
【ウイルス】WebサイトでJavaScriptでPCに負荷をかける行為は違法 警察が検挙
【そうか】聖教新聞社サイト改ざん 2481人分のクレジットカード番号・セキュリティコード流出
【茨城】「知識を誇示したかった」ツイッター偽ログイン画面でID7300件不正入手 容疑で札幌の私立大生逮捕
「子供に配るようなプリントの文言じゃん」カードショップの“体臭”に関する注意喚起が話題 ★2 [おっさん友の会★]
【ロボット画面で医師が死の宣告】家族は動揺、スマホで録画 米カリフォルニア州
【社会】バス停の時刻表モニターがWindows10のアップグレード画面でふさがれる! 
【IT】「Oculus Rift」の12月のアップデート「Core 2.0」でVRをPC画面代わりに使える「Dash」など追加へ
【社会】アダルト動画サイトを見たら虚偽の料金請求の画面が…プログラムを作成した54歳無職男逮捕 茨城県警
【話題】「菅首相がうったワクチンは偽物」「ワクチンの中身は水銀」「添加物で肝臓が空洞化」ネットで拡散された誤った情報に注意 [影のたけし軍団★]
【群馬】「大きな画面で見たかった」 職員室でわいせつサイトを計167時間閲覧 小学校教師の男(57)を停職処分 [ボラえもん★]
【茨城サシオフ殺人】「ネット掲示板で知り合った」 女子大生、初対面で被害か…家族が知らない人に会わぬよう注意も
【宮崎】警察官かたる不審電話に注意 キャッシュカードを騙し取られそうになったケースも 延岡市
【Apple】iPhone 12 mini、ロック画面でタッチ反応しなくなる致命的不具合 [雷★]
【IT】iPhone Xの画面上部の「切り欠き」を隠せる有料アプリ登場 単に壁紙の上部を黒い帯にするだけ 
05:42:39 up 6 days, 16:06, 0 users, load average: 7.95, 9.39, 9.63

in 0.58961296081543 sec @0.58961296081543@0b7 on 121819