データミックスは企業間取引・企業経営に必須なビジネスニュース、政治・社会ニュースを配信しています

お名前ドットコム

セブンペイ事件 中国サイバー組織関与か たばこ転売ルート重点捜査へ


セブンペイ事件 中国サイバー組織関与か たばこ転売ルート重点捜査へ

 今月1日に始まったセブン-イレブンのスマートフォン決済サービス「7payセブンペイ)」の不正使用事件で、不正決済が疑われる被害が東京都内の複数店舗で確認され、いずれも電子たばこカートリッジのみが購入されていたことが11日、捜査関係者への取材で分かった。詐欺未遂容疑で中国人の男2人が逮捕されてから1週間。警視庁は大量購入者や犯行グループの転売ルートについて重点捜査を進めている。

捜査関係者によると、セブン側からの情報提供を基に都内の複数の店舗の販売データを確認したところ、大量の電子たばこカートリッジの購入が相次いでいたことが判明。他の商品の不正決済は確認されておらず、防犯カメラ画像から購入者の特定を急いでいる。

新宿区歌舞伎町の店舗でたばこを購入しようとして4日に詐欺未遂容疑で逮捕された中国籍の張升(ジャンション)容疑者(22)も指示役からたばこの購入を依頼されており、サービス開始に合わせ同時多発的に大量購入の指示が出ていたとみられる。

ワン・ユンフェイ容疑者(25)は張容疑者を車に乗せて運ぶよう指示を受けたと供述。警視庁は11日、八王子市内のワン容疑者の自宅マンションを家宅捜索。2人は中国の無料通信アプリ「微信(ウィーチャット)」で指示役と中国語で連絡を取り合っており、警視庁は詳細な指示内容の解明に向け、やりとりの翻訳作業を進めている。

■転売ルート

警視庁は、犯行グループがコンビニエンスストアで大量購入しても怪しまれず、持ち運びが容易なカートリッジを対象にしたとの見方を強めている。

コンビニの高額商品にはインターネット通販サイトのギフトカードがあり、数万円分の購入が可能だが、特殊詐欺犯が被害者に大量購入させるケースが相次いでいる。このため犯行グループは、店側に疑われて詐取が露見するリスクが高まると考え、1箱500円程度のカートリッジを選んだ可能性があるという。

埼玉県内のコンビニでも1、2月、電子たばこカートリッジの詐取事件が頻発。県警はNTTドコモのスマートフォン決済サービス「d払い」の不正決済によるカートリッジ詐欺容疑で中国人の男女3人を逮捕したが、県内では300カートン以上の被害が確認された。警視庁は中国人による転売ルートが確立しているとみて捜査している。

■使い回しIDから入手か

今回の事件では、ハッカーによる情報入手のほか、指示、購入、運搬など役割を分担した中国のサイバー犯罪組織の関与が疑われている。

情報セキュリティー会社ラックの仲上竜太サイバー・グリッド研究所長は、不正使用されたIDやパスワードが、通常検索ではたどり着けない匿名性の高いネット空間「ダークウェブ」で入手された可能性を指摘する。

仲上所長は「ダークウェブには企業から漏洩(ろうえい)した個人情報リストが公開されており、そこから入手するのが早道だ。IDとパスワードを入手後、セブン側にネット上で『リスト型攻撃』を加え、セブンペイで実際に使えるかどうか確認作業を進めたのだろう」と分析する。

リスト型攻撃は専用ツールを使い、乗っ取りを狙うサービスに繰り返し入力することで、入手したリストから不正ログインが可能なIDやパスワードを探し当てる手法だ。

「高度なハッキングスキルは不要で、サイバー犯罪でよく使われる」(仲上所長)といい、複数のサービスでIDとパスワードを使い回している場合には、犯行グループが利用者になりすまして悪用することが可能になる。

ネット上での電子決済では、ログイン時に携帯番号にショートメッセージを届け、メッセージに記載した数字を入力させる「2段階認証」がなりすまし対策とされる。しかし、セブンペイの利用登録は2段階認証を採用していなかった。

同業他社からは「他人のスマホから登録や変更ができてしまう」と対策の甘さを指摘する声が上がり、セブン側は事件後、2段階認証の導入方針を発表した。

また、セブンペイは「セブン-イレブンアプリ」に追加された一機能だが、セブンペイの運営はアプリとは別会社が担当。会社間で権限が分散した組織構造に死角があったとみられている。

産経新聞

 

 

一言コメント
果たして全容解明できるのか?


コメントする

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

※日本語が含まれない投稿は無視されますのでご注意ください。

独自記事

詐欺師か?ただの無能経営者か?行橋が生んだ経営者一家 村田晃士を追及する(第5弾)

株式会社ブランニュープランニングの終りの始まりが来た。 民事再生という逃げ道をとった村田晃士氏 登記簿(関税人の名前消して) 3月末に動きがあった。私共データミックスの情報が嘘ではないことを証明した内容だ。(株)ブランニ […]

コメントなし

詐欺師か?ただの無能経営者か?行橋が生んだ経営者一家 村田晃士を追及する(第4弾)

2024年、石川県能登半島での大地震から始まってしまい、衝撃的な令和六年のスタートに不安を感じたが、被災者の皆さんの行動力や頑張りに胸を打たれながらの2ヶ月でした。特に心苦しいのがこんな大変な状況なのに発生してしまうのが […]

2 comments

詐欺師か?ただの無能経営者か?行橋が生んだ経営者一家 村田晃士を追及する(第3弾)

今年も残すところあとわずかとなりましたが、いかがお過ごしでしょうか。 アメリカは大谷翔平選手移籍の話題で盛り上がる中、わが国では政治家の裏金問題が岸田政権を揺るがす事態となっています。 今から来年のことが心配になっている […]

コメントなし

詐欺師か?ただの無能経営者か?行橋が生んだ経営者一家 村田晃士を追及する(第2弾)

2023年ももうすぐ終わる。 年末に向けて慌しくなる中、私は取材と周りの情報収集に走り回った。 「この人は信用できない。」 こんな声をたくさん聞く。 そう、村田晃士氏のことだ。 きちんとやっていそうだが 「中身はなんにも […]

1件のコメント

詐欺師か?ただの無能経営者か?行橋が生んだ経営者一家 村田晃士を追及する

世界中で猛威を振るった新型コロナが国内では5類に移行し、街も日常を取り戻しつつあるが、それに伴い様々なトラブルも増えてきているようだ。 福岡、天神に本社を置く「㈱ブランニュープランニング」という主に飲食店の内装やロゴ作成 […]

2 comments

独自記事一覧

石川の一撃

「NetIB News」「データマックス」は善か悪か?信念か金か?ゴルフ場を巡る攻防「尾崎朝樹氏・田原司氏と児玉氏との関係性は?」(第11弾)

中国で発生した新型肺炎は終息する兆しがなく、世界中で猛威を振るいつつあります。 暖かい季節になってきましたが、読者の皆様も健康管理など、くれぐれもご留意ください。 前回、ザ・クイーンズヒルゴルフクラブ(以下クイーンズヒル […]

4 comments

「NetIB News」「データマックス」は善か悪か?信念か金か?ゴルフ場を巡る攻防「田原司氏と児玉氏との関係性は?」(第10弾)

温暖化と言われる時代ですが、やはり寒い季節ですね。 読者の皆さん風邪など引かないようにしてくださいね。 児玉氏の毎年の様にお友達と行われるマックスゴルフコンペ動画を見て 貴殿のスイングに目を奪われましたよ。 それに加え「 […]

1件のコメント

「NetIB News」「データマックス」は善か悪か?信念か金か?役員構成変更そして今後のI・Bは?(第9弾 後編)

豪雨、台風と今年も不安定な夏でしたが、やっと涼しくなってきました。 東京五輪もいよいよあと1年となりましたが、読者の皆様はいかがお過ごしでしょうか。 (取締役 児玉崇氏) 前回はデータ・マックス社の度重なる役員構成変更に […]

コメントなし

「NetIB News」「データマックス」は善か悪か?信念か金か?さらなる役員構成変更の意図は?(第9弾 前編)

梅雨が明け真夏日が続いておりますが、いかがお過ごしでしょうか? 昨年にも増して暑さが厳しく感じられますね。 しばらく酷暑は続きそうですが、読者の皆様もお体に気をつけてお過ごしください。 さて、昨年も報じてきた「データ・マ […]

コメントなし

「NetIB News」「データマックス」は善か悪か?信念か金か?(第8弾 後編)

後編 「役員構成変更に見え隠れする児玉氏の未来図とは」 前編に続いてデータ・マックスグループの役員構成について考えた。 ※同役員構成については、「NetIB News」「データ・マックス」は善か悪か?信念か金か?(番外編 […]

1件のコメント

石川の一撃記事一覧

Copyright© 2017 データミックス All rights reserved.