並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 2230件

新着順 人気順

決済の検索結果1 - 40 件 / 2230件

 2230         Web  
  • Webサービス公開前のチェックリスト

    個人的に「Webサービスの公開前チェックリスト」を作っていたのですが、けっこう育ってきたので公開します。このリストは、過去に自分がミスしたときや、情報収集する中で「明日は我が身…」と思ったときなどに個人的にメモしてきたものをまとめた内容になります。 セキュリティ 認証に関わるCookieの属性 HttpOnly属性が設定されていること XSSの緩和策 SameSite属性がLaxもしくはStrictになっていること 主にCSRF対策のため。Laxの場合、GETリクエストで更新処理を行っているエンドポイントがないか合わせて確認 Secure属性が設定されていること HTTPS通信でのみCookieが送られるように Domain属性が適切に設定されていること サブドメインにもCookieが送られる設定の場合、他のサブドメインのサイトに脆弱性があるとそこからインシデントに繋がるリスクを理解してお

      Webサービス公開前のチェックリスト
    • shiodaifuku.io

      Webエンジニアのブログです。

        shiodaifuku.io
      • 三井住友カードゴールドNLの100万円修行で解脱に至るための曼荼羅 - 本しゃぶり

        100万円の修行で徳を積めば解脱に到れる。 どうせ徳を積むのならお得に積みたい。 これが俺の三井住友札黄金数無曼荼羅だ。 クレカを整理した結果 2ヶ月ほど前に、クレジットカードを整理する記事を書いた。手持ちのカードを使って、いかにポイントを獲得するかというものだ。 前回の結論 これに対し、はてブやTwitterなどで多くのコメントが寄せられ、とても勉強になった。やはり「全て」をあえて差し出した者が、最後には真の「全て」を得る。情報が欲しければ、まず自分から出すのが良い。 そして寄せられたコメントを元に再度カードを整理した結果、以下となった。 楽天カード (VISA) 楽天カード (Mastercard) Amazon Mastercardゴールド 三井住友カード (NL) PayPayカード Delight JACCS CARD みずほマイレージクラブカード Kyash au PAY (プ

          三井住友カードゴールドNLの100万円修行で解脱に至るための曼荼羅 - 本しゃぶり
        • 現金決済にこだわる「サイゼリヤ」、社長が真意を明かす

            現金決済にこだわる「サイゼリヤ」、社長が真意を明かす
          • メルカリに詐欺に遭った話 (06/05 解決) (06/03-14時 追記あり)


                125,000 PC PC125,00010 VRPC  3  2 
              メルカリに詐欺に遭った話 (06/05 解決) (06/03-14時 追記あり)
            • クレジットカードを整理して最適解を見つけたい - 本しゃぶり


               使      au PAYRevolut1.5%  (NL) Apple PayVisa5% 505% AmazonAmazon Mastercard2.5%  (NL) 1%0.5% 1%    *1  使
                クレジットカードを整理して最適解を見つけたい - 本しゃぶり
              • 違反アマギフのせいでAmazon関連サービスが全滅した話|やみこ

                ぇあああああAmazonのアカウント凍結したんですけど!? なぜぇ!?!?? 残高10万以上あるのに!!!! 返してー!!!!?!? — やみこ◆充電期間 (@yamicorpion) November 9, 2022 Twitterで似たような状況の人をたくさん見ました。どうも最近、大規模な凍結祭りがあったみたいです。 (アマギフ没収と検索してみてください) なんとかならないか全力で戦っていたら色々わかったことがあるので、紹介します。 【要約】知人からアマギフを貰って使ったらAmazonが凍結したので、意味が分からなくて抗議していたが、実は原因はそれじゃない違反アマギフだったっぽい。(確証は得られないのであくまで推測) 違反アマギフで凍結するのは前からなので、一応納得はいった。 とはいえ、Amazon側の問題は残っているのではないか。 ■凍結までの流れアカウント凍結までの経緯を時系列でま

                  違反アマギフのせいでAmazon関連サービスが全滅した話|やみこ
                • 【拡散希望】妻がFX投資詐欺で数千万詐取されたよ【Fulton FX】

                  kiku-chanです。 https://twitter.com/kikukikuchan/status/1683075167482941440 タイトルの通りです。妻が巨額の詐欺被害にあいました。 引っかかってしまうと、素人は詐欺師のペースに乗せられてしまいます。常識的な判断力を巧妙に奪ってくるのです。 このような手口があるということを多くの人に知っていただきたいです。 【Fultonに入金されている方へ】 これはFultonの競合他社による妨害の為の捏造記事ではありません。目を覚まして! ------ 先週の段階で警察には被害相談をしており、 振込先の銀行についても、振り込め詐欺救済法の窓口にすべて通報しています。 既にいくつかの口座は凍結されていました。 弁護士については検索で上位にヒットする弁護士事務所については、高額な着手金に見合う効果が得られるのか疑問で、依頼するか悩んでいます

                    【拡散希望】妻がFX投資詐欺で数千万詐取されたよ【Fulton FX】
                  • iPhoneをかざすだけでオートメーション発動 NFCタグとショートカットで作業効率が爆上がり

                    iOS 13ではサードパーティー向けのNFC関連機能が大幅に拡張されまして、iOS 13.1ではショートカットアプリにオートメーションという機能も追加されています。 中でも注目すべきは、ショートカットアプリとNFCタグを使ったオートメーションです。 これがいかに便利なものであるかを伝えていきたい。 【必要なもの】 ・iPhone 11 or XS or XR ・iOS 13.1以降 ・NFCタグ ・ショートカットアプリ iPhone Xや8などでは残念ながら対応していません。 さっそくやってみましょう。 ▼タグに近づけるだけで好きなアプリが開ける! 画面を操作してないのにアプリが開いた!! 専用アプリを起動しておく必要もなく、iPhoneをかざすだけ。ロック画面からでも実行できちゃうんですよ!!!(ロック解除は必要ですが、iPhoneをかざすときにFace IDが勝手に認証するので無操作で

                      iPhoneをかざすだけでオートメーション発動 NFCタグとショートカットで作業効率が爆上がり
                    • Suica vs PayPayの結果はもう見えてる

                      ちきりんは2019/2/24の記事で、Suicaの盤石さを書いてた。 2019年 日本のキャッシュレス決済事情 - Chikirinの日記 ツイートからも、Suicaへの愛とQRコード決済の不便さへのいらだちが感じられる。 https://twitter.com/search?q=from%3Ainsidechikirin%20suica&src=typd ちきりんのブログ記事から7ヶ月が経過したPayPayの現状。 PayPay「スーパーアプリ」を目指す。決済から全てをPayPayに - Impress Watch 店舗数はすでにPayPayがSuicaを抜き、決済回数の月間4000万回は、Suicaの月間2億回の1/5程度。年内には半分程度になりそう。 ちきりんに言わせればこれはバラマキの結果に過ぎないのだろうが、本質はそうじゃない。 キャッシュレス戦争の構図がわかっていない、ちきりん

                        Suica vs PayPayの結果はもう見えてる
                      • お客様が航空券詐欺に遭いすぎていて辛い - Privatter


                         kiwi.com 7 6退便3便kiwi.com 便便
                          お客様が航空券詐欺に遭いすぎていて辛い - Privatter
                        • アマゾンより優れた通販サイト

                          ヨドバシカメラポイント還元や小物は安かったりする。飲食はハズレ多め。化粧品等は普通。発売前ならゲームとか玩具も安い。ただ予約締切が早かったりすぐ品切れになったりで安定性は欠ける あとレビューが役に立たない。アマゾンとヨドバシを併用している人が多いと思われる。送料無料なのも大きい ビックカメラ酒や薬が強いが、ポイント還元がヨドバシと同じなのに渋い印象。そもそも高い。SuicaとPayPayで実店舗は輝くが通販では使わない 楽天市場日本のECを駄目にした元凶その1 サービスは多いが分かりにくい。価格はポイント還元前提の高価格。スーパーセールもPrimeDay以上にお得感は無い デザインも悪いし、ショップも玉石混淆で信頼性も低い。オマケに配送も遅い(これは店の問題) 配送料については改革するようだが、既に遅い気がする。所詮は公用語英語にも出来ない仙台の野球発展のみの会社 ここのポイントをキャンペ

                            アマゾンより優れた通販サイト
                          • セブンペイ、9月末で終了へ | 共同通信

                            セブン&アイ・ホールディングスがスマートフォン決済「7pay(セブンペイ)」のサービスを9月末で終了する方針を固めたことが1日、分かった。

                              セブンペイ、9月末で終了へ | 共同通信
                            • 文化祭で某チェーン店を再現して失敗した話 - Qiita

                              要約 Wifiは無いに等しいと考えること。 (来場者1万強/日 なんていう状況下でWifiが動くと想定するのが駄目でした) 進捗管理する第三者を設けること。 ソースコード https://github.com/Na4Yu/EasyEats (RTDBのURLやSquareの個別キーは抜いているのでそのままは使えないです) はじめまして はじめまして、高校2年のNaYuです。 今回は文化祭で派手に失敗した話をさせて頂きます。 血反吐を垂れ流しながら書いていましたが、もし皆さんが文化祭を経て「この人のしたことをしなくて良かった~」なんて言っていただければ幸いです。(人の不幸は蜜の味) お願い 本記事は知見の共有を目的として個人が執筆したものであり、本記事の内容について学校、学校関係者への問い合わせはご遠慮頂けるようお願い申し上げます。 これを読んでいる後輩の方々へ この記事が私からの引き継ぎに

                                文化祭で某チェーン店を再現して失敗した話 - Qiita
                              • SMSで送信元を偽装したメッセージを送る

                                送信元表記が送信者IDのケース SMSのメッセージを受信した際に表示される送信元には、電話番号の代わりに任意の英数字も表記できる。この英数字の送信元表記を「送信者ID(Sender ID)」という。JC3の図では 通信事業者A が送信者IDに当たる。 なお送信者IDの利用可否は受信側の通信事業者の対応状況によって異なる。Twilioの販売パートナーであるKWCの説明によると、日本国内ではNTT DOCOMOとSoftBankが送信者IDに対応し、KDDIは対応していないとのこと²。私はKDDIの回線を所有していないため、受信側がKDDIの電話番号を使用している場合の挙動は検証できていない。 まずはiOSの公式メッセージアプリに届いていたAmazonからのメッセージのスレッドで偽装を試みる。送信者IDは Amazon となっているため、TwilioでSMSを送信する際のFromの値に Ama

                                  SMSで送信元を偽装したメッセージを送る
                                • 検事長の定年延長「口頭決裁も正式な決裁」森法相 | NHKニュース

                                  東京高等検察庁の検事長の定年延長をめぐり、法務省が国会に提出した、定年延長が妥当だとする文書について、森法務大臣は、口頭の決裁を経ているとして、正式な決裁の手続きが取られたという認識を示しました。 これについて、森法務大臣は、記者会見で、「文書は、内閣法制局と協議するのにあたって、事務次官まで部内で文書を確認して内容を了解する口頭の決裁を経た」と説明しました。 そのうえで、「決裁には口頭の決裁もあれば文書の決裁もあり、どちらも正式な決裁だと理解している。文書における決裁を取らなければならない場合というのは、決められているわけだが、今回はそれにあたらない」と指摘し、正式な決裁の手続きが取られたという認識を示しました。

                                    検事長の定年延長「口頭決裁も正式な決裁」森法相 | NHKニュース
                                  • 路線バスに乗るならせめてちょっとは準備してくれ


                                     調 SNS     PASMOSuica使IC 
                                      路線バスに乗るならせめてちょっとは準備してくれ
                                    • みずほ銀行のシステム、金融庁が管理へ 異例の行政処分 - 日本経済新聞

                                      金融庁は週内にも、ATMなどの障害が多発するみずほフィナンシャルグループとみずほ銀行に対し、異例の行政処分となるシステムの「管理命令」を発動する方針だ。年内いっぱいをメドに、同行が進めるシステムの更新作業や保守業務を共同で管理し、必要に応じて運営体制の見直しも命じる。金融当局がシステム運営を直接監督することで障害再発を最小限にとどめ、金融システム不安への波及を防ぐ。【関連記事】・・みずほは今年2月以降、7回のシステム障害を起こし、利用者の不安が広がっている。機器の改修などを進めているが、基幹システムそのものに欠陥がある可能性もあり、障害再発のリスクがぬぐえない。そのため金融庁は

                                        みずほ銀行のシステム、金融庁が管理へ 異例の行政処分 - 日本経済新聞
                                      • みずほ銀行ATM障害で通帳と現金25万が吸われたまま仕事も飛んだ話|まるやあかね

                                        2/28(日) 午前の仕事を終え次の仕事に向かうまでの間、翌日3/1(月)以降の引き落としに備えて入金するため、駅併設の商業施設内に設置されたみずほ銀行ATMで預け入れを行うつもりだった。 12:20頃だったと思う。 【トラブル内容】 ATMから入金するため、 トップメニュー→預け入れ→通帳挿入→現金挿入 →紙幣投入口が閉まったところで取り扱いエラー画面になる …………え? いや、さっきまで普通の感じで動いてたじゃん! 故障?故障なの? ATM画面横の受話器からは繋がらず、画面外左上に設置された受話器からATMセンターへ連絡する。 プルルルル、プルルルル、プルルルル、 ・・・・ッツー、、ッツー、、ッツー、、 何度かけても同じ。 時折、「担当者を呼び出しますのでそのままでお待ちください。〜♪〜」 とアナウンスが流れるも、 「ただいまお電話が混み合っております。しばらく経ってからおかけ直しくだ

                                          みずほ銀行ATM障害で通帳と現金25万が吸われたまま仕事も飛んだ話|まるやあかね
                                        • 銀行口座から「ドコモコウザ」名義で身に覚えのない引き落としが何度も行われる事案が複数発生…いったい何が起こっているの?


                                            @nattsurun 430調😭 2020-09-03 22:40:19
                                            銀行口座から「ドコモコウザ」名義で身に覚えのない引き落としが何度も行われる事案が複数発生…いったい何が起こっているの?
                                          • 架空企業「オニギリペイ」に学ぶ、セキュリティインシデント対策

                                            架空企業「オニギリペイ」に学ぶ、セキュリティインシデント対策:徳丸浩氏が8つの試練を基に解説(1/3 ページ) ECサイトやWebサービスでセキュリティインシデントを起こさないためには何をすればいいのか。2019年12月に開かれた「PHP Conference Japan 2019」で徳丸浩氏が、架空企業で起きたセキュリティインシデントを例に、その対策方法を紹介した。 ECサイトやWebサービスを提供する会社で発生したセキュリティインシデントに関するさまざまなニュースが後を絶たない。どうすればこうしたインシデントは防げるのだろうか。 『体系的に学ぶ安全なWebアプリケーションの作り方』(通称:徳丸本)の筆者として知られる徳丸浩氏(EGセキュアソリューションズ 代表取締役)は、2019年12月に開かれた「PHP Conference Japan 2019」のセッション「オニギリペイのセキュリ

                                              架空企業「オニギリペイ」に学ぶ、セキュリティインシデント対策
                                            • ドコモ口座を悪用した不正送金についてまとめてみた - piyolog

                                              NTTドコモのドコモ口座を悪用し、不正に盗み出した口座番号、キャッシュカード暗証番号等の情報を使用した口座の不正利用が発生したと報じられました。ここでは関連する情報をまとめます。 勝手に作成したドコモ口座に送金 不正送金の手口 犯人が何らかの方法で口座番号、名義、キャッシュカード暗証番号等を入手。 銀行預金者の名義でドコモ口座を開設。 入手した銀行の口座番号、キャッシュカードの暗証番号を使って「Web口振受付サービス」を利用 サービスを通じて口座預金をドコモ口座にチャージ。 Web口振受付サービスは銀行提携先のWebサイトを通じて口座振替の申し込み手続きができるサービス。 ドコモ口座不正利用の発表相次ぐ 当初被害報告が上がった銀行は七十七銀行だが、その後も複数の地銀で不正利用に関する案内が相次ぎ公開された。 ドコモ口座登録等の受付停止を行った銀行 35行、全ての銀行 不正利用(疑い含む)発

                                                ドコモ口座を悪用した不正送金についてまとめてみた - piyolog
                                              • 高木浩光@自宅の日記 - テレフォンバンキングからのリバースブルートフォースによる暗証番号漏えいについて三井住友銀行に聞いた

                                                ■ テレフォンバンキングからのリバースブルートフォースによる暗証番号漏えいについて三井住友銀行に聞いた 先週から、「ドコモ口座不正引き出し事件」の原因として、被害の発生した銀行が4桁数字の暗証番号で認証処理していたことが取りざたされており、リバースブルートフォース攻撃の手口が暗証番号特定の手段として使われた可能性について、テレビのワイドショーでも扱われるなど、世間での認知がかつてなく高まっている。 そこで、この機会に、昔から存在していたテレフォンバンキングの危険性について、銀行側に抗議すれば今ならご理解いただけるのではないかと考えた。この問題は十数年前にも銀行側に伝えているが、サービスを止めるわけにもいかないし、電話経由での自動処理による攻撃は考えにくいと当時は考えられたのか、対処されることはなかった。2020年の今日、電話経由のサイバー攻撃は技術面で十分に容易に可能となっていると考えられ

                                                • 三井住友カードからの脱出先の検討メモ - 職業プログラマの休日出勤


                                                   www.nikkei.com www.itmedia.co.jp www.smbc.co.jp CCC姿 V VSMBCCCCopt-in
                                                    三井住友カードからの脱出先の検討メモ - 職業プログラマの休日出勤
                                                  • 決済システムの残高管理周りの DB 設計と戦略 - カンムテックブログ


                                                      user_id  balance  updated_at  balance  updated_at DB Transaction Processing   
                                                      決済システムの残高管理周りの DB 設計と戦略 - カンムテックブログ
                                                    • Netflix、休眠アカウントに「支払い続けますか? 退会しますか?」確認メール

                                                      米Netflixは5月21日(現地時間)、一定期間アクセスしていないユーザーにメールでアカウントをキャンセルするかどうか確認し、反応がなければキャンセルすると発表した。サービスを使っていない人から料金を徴収したくないとしている。 入会後1年以上使っていないか、2年間使っていないユーザーが対象。メールとアプリ内で通知する。反応がなければサブスクリプションを自動的にキャンセルする。 キャンセル後、10カ月はプロフィールや視聴履歴などは保存しておくので、その間に気が変わって再加入する場合は簡単に復活できる。 こうした休眠ユーザーは全ユーザーの0.5%にも満たず、わずか数十万人で、既に業績予想に組み込んであるという。 日本の場合、Netflixにはお試し期間はなく、料金プランは月額800円、1200円、1800円の3種類だ。入会したのに忘れている人や、パスワードが分からなくなって放置している人にと

                                                        Netflix、休眠アカウントに「支払い続けますか? 退会しますか?」確認メール
                                                      • 小さなお店がなんたらPAYを使って考えた5つのこと|seedvillage_coffee


                                                        4  PAY PAY  1.  2. PAY 3. PAY 4.  5.  31 VISAJCBMatserCard 32 SUICA
                                                          小さなお店がなんたらPAYを使って考えた5つのこと|seedvillage_coffee
                                                        • 米Amazonが次に「破壊」する9つの業界 - 日本経済新聞

                                                          玩具大手、スポーツ用品店、老舗書籍チェーン。これらはすべて米アマゾン・ドット・コムが破壊(ディスラプト)した分野だ。アマゾンは進撃の歩みをとめず、さらなる業界の破壊に向かっている。同社が次の標的とする薬局、中小企業向け融資、物流など9つの業界について分析する。米アマゾン・ドット・コムのジェフ・ベゾス最高経営責任者(CEO)はかつて「あなたの利益は私のチャンスだ」と言ったとされる。同社は今や、2

                                                            米Amazonが次に「破壊」する9つの業界 - 日本経済新聞
                                                          • PayPal はそこそこヤバいよって話

                                                            PayPal というサービスをご存じだろうか。 ここ数年 Twitter で連休の度にクーポンを配っていたり、 Google Play や PS Store 、 ニンテンドーeショップでの決済手段で見かけたりと、それなりに認知されているだろう。 端的に言えば決済代行サービスの一種である。 PayPal のアカウントにクレジットカードを登録しておけば、対応しているサイトやサービスであれば PayPal アカウントでログインすれば決済できるようになる。 決済の際にクレジットカード情報をしなくていいというのも魅力的だが、最大のウリはトラブルが起きた際に買い手保護システムだろう。 https://www.paypal.com/jp/webapps/mpp/support/buyer-protection 商品が届かなかったり、説明と違うものだったりしたときに PayPal が代金を返金してくれると

                                                              PayPal はそこそこヤバいよって話
                                                            • キャッシュレス先進国のイギリスで感じた日本の未来|Shota Horii

                                                              はじめにこんにちは。 今回は海外行脚した中でイギリスでのキャッシュレス体験がタイムマシーンのように、日本のキャッシュレスの未来を占うヒントになるのではと思い、体験談と調べた事実を書いてみたいと思います。 イギリスには2度、渡欧しトータルで1ヶ月ほど過ごしてきました。 なぜイギリスか?🇬🇧キャッシュレス大国のイギリス 渡航先にイギリスを選んだ理由はここ10年で最もキャッシュレス化が進んだ先進国の一つであること。 少し古いですが、2016年度のキャッシュレス決済比率が50%を超えており、且つ中国、インド、ケニアのようなリープフロッグ現象で発展した形ではなく、先進国としてキャッシュレス化が進んでいます。 ※2016年時点「キャッシュレス・ロードマップ2019」(一般社団法人キャッシュレス推進協議会)より また、2007年から2016年に掛けてのキャッシュレス比率の伸びは+30%越えという韓国

                                                                キャッシュレス先進国のイギリスで感じた日本の未来|Shota Horii
                                                              • コンピュータ科学者が、すべての暗号通貨は「焼け死ぬ」べきだと言う理由

                                                                カレント・アフェアーズより。 カリフォルニア大学バークレー校のニコラス・ウィーバーは、何年も間、暗号通貨を研究してきた。彼は、それは大惨事に終わる恐ろしい考えだと考えている。 高価なスーパーボウルの広告で誇大宣伝されたにもかかわらず、暗号通貨は今、難しい局面を迎えている。ニューヨークタイムズは、「暗号通貨の世界は今週、実験的で規制されていないデジタル通貨のリスクを図式化した売り浴びせで完全にメルトダウンした」と報じる。暗号通貨の最も声高な懐疑論者の1人は、国際コンピュータ科学研究所の上級スタッフ研究員で、カリフォルニア大学バークレー校のコンピュータ・サイエンス学科の講師であるニコラス・ウィーバーである。ウィーバーは長年にわたって暗号通貨を研究してきた。カレント・アフェアーズの編集長ネイサン・J・ロビンソンとの対談で、ウィーバーは、大いに注目されているこの技術に反感を持って見ている理由を説明

                                                                • 「口座に誤送金したから返して」と言われたら絶対に返金せず相手に「組み戻し」をさせよう

                                                                  ちらいむ @chilime Twitterのお金配りが詐欺に利用される流れ補足 →お金配りに当選(2万円) →2万円振り込んでもらうため口座教える →(オレオレ詐欺被害者から)200万円が振り込まれる →(詐欺犯から)誤送金の200万円返して&10万円あげるなどと言われる →現金引き出して手渡し、10万円もらう →後日受け子で逮捕 twitter.com/oogakesanmelon… 2022-09-19 15:15:27 おおがけさん 🍈 メロン 🚴‍♂️ @oogakesanmelon ツレの息子 ツイッターで金配りを見つけて応募 →当選して2万円貰う →その為に口座教える →口座に200万振り込まれる →間違って振り込んだので返金を →野田阪神に200万持っていく →御礼に10万もらって190万渡す →ツレの息子先週受け子で逮捕 →否定してるため接見禁止 2022-09-19

                                                                    「口座に誤送金したから返して」と言われたら絶対に返金せず相手に「組み戻し」をさせよう
                                                                  • 政府、全国共通の新ポイント発行 マイナンバーカードを活用 | 共同通信

                                                                    政府がマイナンバー(個人番号)カードを活用して2020年度に実施するポイント制度の概要が1日、分かった。10月の消費税増税対策で、一部自治体が独自発行する「自治体ポイント」の拡充を検討していたが、変更して全国共通にするのが柱。民間のスマートフォン決済事業者と幅広く連携し、利用者がスマホに入金すると、地域を問わず使えるポイントを国費で上乗せする。20年10月に始め、入金2万円に対して5千円分(25%)を提供する案が有力だ。 本人認証やポイント管理にマイナンバーカードのシステムを使う点は変わらず、利用はカード取得が条件だ。

                                                                      政府、全国共通の新ポイント発行 マイナンバーカードを活用 | 共同通信
                                                                    • クレジットカードのオーソリゼーションのお話。 - メモ代わりのブログ

                                                                      この記事を見かけたので。 naoki440.info TL;DR ・オーソリゼーション(仮売上処理、「オーソリ」)の有効期限は最大60日間と定められている為、60日を超過するとオーソリゼーションが無効になり、売上が非成立となる。 ・予約商品では60日以内に再度オーソリを行うことで、実質的に決済の有効期限を延長している。 ・Lenovoが一回目のオーソリ返金完了前に再度オーソリを行ったのは正常な挙動。 ・クレジットカードの場合、オーソリではなく売上確定処理後に請求を行う為、この問題は発生しない。 ・Kyash側で2重に引き落としされた&チャージ元クレジットカードへ返金ができないのは正常な挙動。 ・クレジットカードのシステムにプリペイドを突っ込むとこの挙動になってしまう。つまり仕様と言える(各種プリカ発行会社もユーザーに告知している)。 一般的なカード決済の流れについて オーソリゼーション(仮

                                                                        クレジットカードのオーソリゼーションのお話。 - メモ代わりのブログ
                                                                      • メタップス、不正アクセスやられ放題 最大46万件のカード番号やセキュリティコード流出か バックドアやSQLインジェクションの痕跡見つかる

                                                                        クレジットカード決済基盤を提供するメタップスペイメント(東京都港区)は2月28日、同社のデータベースから最大で46万件のクレジットカード番号、有効期限、セキュリティコードなどが流出したと発表した。サーバへの不正ログイン、SQLインジェクション、バックドアの設置などさまざまな攻撃を受けていたことが調査で分かった。 流出した恐れがあるのは2021年8月2日から22年1月25日までに決済で使われたクレジットカードの番号、有効期限、セキュリティコードなど46万395件、21年5月6日から22年1月25日までに実行された決済情報593件、加盟店情報38件。「実際に流出した情報を特定できない」(メタップスペイメント)ため、数値は考えられる最大値という。 同社は21年12月14日に、サービスの提携先からクレジットカードの不正利用が懸念されているとの連絡を受け調査を開始。22年1月中に、外部からデータベー

                                                                          メタップス、不正アクセスやられ放題 最大46万件のカード番号やセキュリティコード流出か バックドアやSQLインジェクションの痕跡見つかる
                                                                        • LINE Pay、約13万人の決済情報が「GitHub」で公開状態に グループ会社従業員が無断アップロード

                                                                          LINE Payは12月6日、13万3484アカウントの一部決済情報がソースコード共有サイト「GitHub」上で閲覧できる状態になっていたと発表した。すでに情報は削除しており、該当ユーザーへ個別に案内。現時点ではユーザーへの影響は確認されていないという。 国内ユーザーで5万1543アカウント、海外を含めると13万3484アカウントが対象。閲覧できた情報は、LINE内でユーザーを識別するための識別子(LINE IDとは異なる)、システム内で加盟店を識別する加盟店管理番号、キャンペーン情報の3点。氏名、住所、電話番号、メールアドレス、クレジットカード番号、銀行口座番号などは含まれていない。 決済情報の該当期間は、2020年12月26日から21年4月2日まで。情報が閲覧できる状態だったのは、21年9月12日午後3時13分頃から11月24日午後6時45分まで。期間中、外部からのアクセスは11件確認

                                                                            LINE Pay、約13万人の決済情報が「GitHub」で公開状態に グループ会社従業員が無断アップロード
                                                                          • PayPay、収穫期入り前に店側が撤退の動き加速 : 市況かぶ全力2階建

                                                                            SBIの北尾吉孝会長、自称アクティビスト株主として自己ブランディング中の田端信太郎さんを少しだけ褒める

                                                                              PayPay、収穫期入り前に店側が撤退の動き加速 : 市況かぶ全力2階建
                                                                            • すべてのフェーズでミスが重なった ―全銀ネットとNTTデータ、全銀システム通信障害の詳細を説明 | gihyo.jp

                                                                              すべてのフェーズでミスが重なった ―全銀ネットとNTTデータ⁠⁠、全銀システム通信障害の詳細を説明 全国銀行資金決済ネットワーク(以下、全銀ネット)とNTTデータは12月1日、2023年10月10日~11日にかけて全国銀行データ通信システム(以下、全銀システム)で発生した通信障害に関する報道関係者向けの説明会を開催しました。本件についてはNTTデータが11月6日に行った途中経過報告の内容をもとにレポートしましたが、今回、全銀ネットとNTTデータが揃って会見を行ったことで、より詳細な障害の原因が判明したので、あらためてその内容を検証してみたいと思います。 説明会の登壇者。左から、全銀ネット 企画部長 千葉雄一氏、事務局長兼業務部長 小林健一氏、理事長 辻松雄氏、NTTデータ 代表取締役社長佐々木 裕氏、取締役副社長執行役員 鈴木正範氏 なお、全銀ネットとNTTデータは、今回の障害に関して金融

                                                                                すべてのフェーズでミスが重なった ―全銀ネットとNTTデータ、全銀システム通信障害の詳細を説明 | gihyo.jp
                                                                              • ツイッターでの取引のせいで犯罪者になりかけた件|おひよ|note

                                                                                タイトルの通り、ツイッターでの取引のせいで、犯罪者になりかけました。 わたしと同じ経験をする人がもう生まれてほしくないのと、単純にわたし自身の備忘録として残します。 以下に経緯をすべて記載してますが、非常に長ったらしいので、お伝えしたいことを端的に言うと、 ツイッターでの取引をするときは 銀行口座を介した金銭のやり取りは なるべくしないほうがいい です。 ただ、やむなくするとしたら、 ・取引の相手の本名 ・取引の内容(何のグッズ、チケットetc…) ・品物の値段 ・取引の時期 は全部記録として手元に残しておいたほうがいいです。 ことの発端(2022/11/16)先日、私のもとに銀行(A銀行とします)から 『預金口座等に係る取引の停止等の措置の実施について』 という手紙が届きました。 全く心当たりのない手紙です。 内容は、要約すると『"私"のA銀行の口座が、"犯罪利用"に"関与"しているので

                                                                                  ツイッターでの取引のせいで犯罪者になりかけた件|おひよ|note
                                                                                • 「ドコモ口座」で相次ぐ不正出金、なぜ地銀だけが狙われた? 専門家の見解は


                                                                                  NTT978   NTTITmedia NEWSWeb使 WebWeb 
                                                                                    「ドコモ口座」で相次ぐ不正出金、なぜ地銀だけが狙われた? 専門家の見解は

                                                                                  新着記事