Apple Payはモバイル決済の世界を乗っ取っているかもしれませんが、他の新しいテクノロジーと同様に、サービスを悪用しようとしている詐欺師がいます。 米国では、犯罪者がApple Payを使用して、盗まれた名前とIDを使用して、多くの場合AppleStoreから高価な商品を購入していると報告されています。
「皮肉なことに驚いたが、商人としてのAppleがApplePayの詐欺を見ているという事実には驚かなかった」とDropLabsの商取引と詐欺の専門家 チェリアン・アブラハム Cult ofMacに伝えます。 「高級小売業者として、彼らが詐欺を犯すために選ばれた小売業者であることは驚くべきことではありません。」
アブラハム氏によると、銀行はこの問題を解決するために奮闘しているという。この問題はすでに金融機関にとって数千万の損失に直面している。 Apple Pay詐欺がどれほど蔓延しているかを尋ねられた彼は、それを「横行」と表現しています。
技術的には、クレジットカードまたはデビットカードをApple Payに追加できるのは、発行銀行がカードの詳細の暗号化されたバージョンを送信して電話に保存する場合のみです。 ただし、これは常に発生するとは限りません。 として 英国の ガーディアン 新聞は説明します、「[Crooks]は、盗まれた個人情報を含む新しいiPhoneをセットアップし、銀行に電話をかけて被害者のカードを電話で「プロビジョニング」し、それを使って商品を購入しています。」
場合によっては、泥棒は銀行のコールセンターに電話して、「町からの旅行」に行くことを警告することさえあります。 ある場所に住んでいるが別の場所で取引が行われているような状況はトリガーされません アラート。
アブラハム氏によると、その欠点は主に銀行にあり、カードのプロビジョニングに関しては十分な注意が払われておらず、それによって個人情報の盗難が発生する可能性があります。 「私が行った発行者の議論から、ApplePay詐欺は現実的で急速に拡大する問題です」と彼は言います。
「詐欺師は素早く動きます」とアブラハムは続けます。 「彼らは悪用できるものを見つけ、迅速に拡張してから先に進みます。 これらは、事前にプロビジョニングされたApple Payデバイスを、店に足を運んでカメラで詐欺を犯す「ミュール」に配っている洗練されたグループだと思います。」
しかし、アブラハム氏は、アップルも完全に非難されているわけではないと述べています。 「Appleの責任は、プロビジョニングプロセスをエンドツーエンドで保護し、顧客を納得させることにあります。 クレデンシャルが盗まれたり、許可なく使用されたりしないように十分に、そしてパートナーを選択した発行者」と彼は言いました。 言う。 「私はまだAppleがイエローパスの重要性を認識するのが遅かったと信じています(つまり、カードが より多くのチェックを採用する必要があります)そして、それを構築するための無計画なアプローチがなぜ 詐欺。"
カード発行者は通常、詐欺による損失を公に発表することはないため、ApplePay詐欺の規模を把握するのは難しいです。 Cult of Macは、2つの大手クレジットカード会社に連絡を取りましたが、返答はありませんでした。 Apple Payはクレジットカードよりも使用する顧客が少ないため、簡単に比較するのは困難です。
「ここには特効薬はありません」とDropLabsのAbrahamは言いますが、彼はより「階層化されている」と信じています。 セキュリティへのアプローチ」は、カードのより優れた検証システムに基づいて、不正行為の削減に役立ちます プロビジョニング。
結局のところ、個人情報の盗難はApplePayで発生した問題とはほど遠いものです。 しかし、モバイル決済システムをより安全にする方法があれば、それを利用することはすべての人の利益になります。