X



【地銀】七十七銀行、Web口振申込に「支店、口座番号、暗証番号」しか要求されない 「Web口振受付サービス規定」 [雷★]
■ このスレッドは過去ログ倉庫に格納されています
0002不要不急の名無しさん
垢版 |
2020/09/08(火) 12:52:43.49ID:bflc5O4I0
ザルすぎィ!
0003不要不急の名無しさん
垢版 |
2020/09/08(火) 12:53:16.62ID:MAdrfyrV0
生年月日とか電話番号とか必要なんじゃ
え、それだけ?
0004不要不急の名無しさん
垢版 |
2020/09/08(火) 12:53:22.63ID:Eky69OfB0
ドコモは被害者
問題は全て銀行側にある
ドコモの本人認証は、銀行の認証が通ることで本人確認できる仕様となっている
他の○○ペイも一緒
地銀のセキュリティは脆弱で危険だ
 ↓
ドコモによると、ドコモ口座での銀行口座登録は、銀行側のウェブサイトに飛ぶ仕様となっており、どういった認証手段で情報を紐づけているかは銀行側の仕様に準拠するという。
https://japan.cnet.com/amp/article/35159248/
0005不要不急の名無しさん
垢版 |
2020/09/08(火) 12:53:29.93ID:E2wJNHpR0
スコーク77
0006不要不急の名無しさん
垢版 |
2020/09/08(火) 12:53:49.37ID:KFhE25BD0
1932年・女子高生が現代の女子高生と外見がほとんど同じだと話題に!今の女子高生を白黒写真にしただけと言われても信じるレベル
http://conphoto.aedifice.net/Iee576691
0009不要不急の名無しさん
垢版 |
2020/09/08(火) 12:54:57.84ID:WD42fo7f0
菅に滅ぼしてもらえ
0010不要不急の名無しさん
垢版 |
2020/09/08(火) 12:55:06.43ID:c8Gfqxcg0
そりゃ突破されるわ
0011不要不急の名無しさん
垢版 |
2020/09/08(火) 12:55:23.01ID:8QoLR3500
ガイジシステム
0012不要不急の名無しさん
垢版 |
2020/09/08(火) 12:55:33.47ID:nptrndzP0
ワンタイムパスワードないの?
0013不要不急の名無しさん
垢版 |
2020/09/08(火) 12:55:59.72ID:BTnIBgxx0
知恵遅れシステムだな

支店情報も口座番号も、振込したら勝手に表示されるやろw
0016不要不急の名無しさん
垢版 |
2020/09/08(火) 12:57:10.64ID:uRylWzCp0
もうメガバンにするしかないな
とりあえず電卓もらっといてよかったわ
0018不要不急の名無しさん
垢版 |
2020/09/08(火) 12:57:36.40ID:7aHZ3YTe0
暗証番号 数字4桁のセキュリティ
0020不要不急の名無しさん
垢版 |
2020/09/08(火) 12:58:53.97ID:BTnIBgxx0
>>17
口座番号、名義とかは振込で表示される。
暗証番号は4桁しかないからツール作って総当たり
(3回間違えても弾かれないところ)

だいたい間違えても上2つは生年月日で00-12の可能性高い
0021不要不急の名無しさん
垢版 |
2020/09/08(火) 12:59:18.44ID:fqh8UoEI0
酷いなw
0022不要不急の名無しさん
垢版 |
2020/09/08(火) 12:59:20.88ID:HodXdQoh0
国外からハッキングされたから犯人を捕まりません、とかまた言い出しそうだな
もしそうならアメリカの言うとおりデカップリングしかねーよ
0023不要不急の名無しさん
垢版 |
2020/09/08(火) 12:59:30.84ID:BTnIBgxx0
暗証番号なんて上2つは01-12、下2つは01-31まででだいたい合う
0024不要不急の名無しさん
垢版 |
2020/09/08(火) 13:00:06.91ID:qPwRgalM0
システムザル銀行とドコモ口座が合わさったとき発動するみたいだな
どちらにも重大な責任がある
0025不要不急の名無しさん
垢版 |
2020/09/08(火) 13:00:12.28ID:LTzkjWzd0
口座作ってないけど、dポイントは使われたりせず問題ナッシング?
0027不要不急の名無しさん
垢版 |
2020/09/08(火) 13:01:30.23ID:cON9lHa30
いまどき口座番号でログインなんてジャパンネット銀行くらいしかないと思ってたわ
0030不要不急の名無しさん
垢版 |
2020/09/08(火) 13:02:06.17ID:LTzkjWzd0
>>26
暗証番号では
0031不要不急の名無しさん
垢版 |
2020/09/08(火) 13:02:09.51ID:EgLCLek50
先ずこの銀行の読み方を教えてくれ
0032不要不急の名無しさん
垢版 |
2020/09/08(火) 13:02:39.09ID:uRylWzCp0
こんなもんワンタイムパス入れさせれば大体は防げるんだからただの怠慢だよな
それ導入してないとこには参入させんなよ
0033不要不急の名無しさん
垢版 |
2020/09/08(火) 13:02:43.33ID:BTnIBgxx0
>>26
四桁の暗証番号
田舎の地銀なんて、生年月日がほとんどだから
1月1日から12月31日まで回すだけ
0034不要不急の名無しさん
垢版 |
2020/09/08(火) 13:02:48.95ID:xZOwdI5Y0
>>23
誕生日はダメだな
0036不要不急の名無しさん
垢版 |
2020/09/08(火) 13:03:38.57ID:BTnIBgxx0
今どきワンタイムも、2段階認証も無いような口座をオンラインで使わせるなよ。
0037不要不急の名無しさん
垢版 |
2020/09/08(火) 13:04:01.84ID:6y+XE8Ew0
>>1
これ広島銀行も同じ規定やったぞ
ほとんどの地銀が同じじゃないか?
0039不要不急の名無しさん
垢版 |
2020/09/08(火) 13:04:12.12ID:IONZFoEL0
イケメンのやつが四桁を3291のみにくいにしてたんで
俺様も同じにしたがすげえつらい
0043不要不急の名無しさん
垢版 |
2020/09/08(火) 13:05:13.76ID:Xg0TzXwN0
ネットバンキング未使用なのに印鑑なしで引き落としはマヌケ
そのマヌケを承認してるのは銀行、暗証番号やられたのも銀行
0044不要不急の名無しさん
垢版 |
2020/09/08(火) 13:05:13.96ID:a9Xja1X70
今は誕生日で作れないよ
元々の人は変えるように言われるはず
0046不要不急の名無しさん
垢版 |
2020/09/08(火) 13:05:28.51ID:ebXycLz40
田舎の地銀は偉ぶってるだけのクズ
セキュリティ何それ?の意識しか無い
0047不要不急の名無しさん
垢版 |
2020/09/08(火) 13:05:34.97ID:q6plpEnq0
地銀なんかに口座つくるから
近所に77あるけど持ってないもの
0048不要不急の名無しさん
垢版 |
2020/09/08(火) 13:05:39.24ID:IUyNpt5Q0
生年月日なしwww
0050不要不急の名無しさん
垢版 |
2020/09/08(火) 13:06:12.23ID:uKoIjcXa0
これはもうだめかもわからんね
(´・ω・`)
0051不要不急の名無しさん
垢版 |
2020/09/08(火) 13:06:49.16ID:cON9lHa30
俺は好きなアイドルの誕生日だから安心思ってたが誕生日にしてる時点で365通りの1つでしかないわけだわなw
0055不要不急の名無しさん
垢版 |
2020/09/08(火) 13:08:28.23ID:DgdWhcwh0
分散したドコモ口座に移した後、どうやって抜くの?
dポイントで使っても足付くだろ
0056不要不急の名無しさん
垢版 |
2020/09/08(火) 13:08:30.90ID:hJsjZNxW0
もうだめ猫の国
0057不要不急の名無しさん
垢版 |
2020/09/08(火) 13:09:25.25ID:HodXdQoh0
口座解約以外の自衛手段ってあるの?
0059不要不急の名無しさん
垢版 |
2020/09/08(火) 13:10:43.88ID:PXHXlo6c0
地方はまだ昭和気分で生活しているのか?
まあ、日本の国会議員にまだ昭和気分の人いるけどさ。
0060不要不急の名無しさん
垢版 |
2020/09/08(火) 13:11:23.31ID:CW1t3Opi0
二段階認証もワンタイムパスワードも無しか…
そりゃ突破されるわなぁ
0062不要不急の名無しさん
垢版 |
2020/09/08(火) 13:11:57.99ID:BP020Vm+0
支店と口座番号は秘匿情報じゃないからな
4桁の暗証番号わかればいいとか
不正利用者に優しいな
0063不要不急の名無しさん
垢版 |
2020/09/08(火) 13:12:15.27ID:A05KPFzB0
>>5
「ベイルアウト・・・撃墜された?」
「まさか・・・」
「目標、転進します。方位210、降下しつつ増速中!」
「プリースト接近、距離20マイル」
0065不要不急の名無しさん
垢版 |
2020/09/08(火) 13:13:59.59ID:fqh8UoEI0
関東だと都市銀しか考えられないけど
こっちは七十七なんだよ・・・
0068不要不急の名無しさん
垢版 |
2020/09/08(火) 13:15:25.15ID:emSBuReb0
最近クレカを作って
信用金庫からの引き落としをネットで手続きしたけど大丈夫かな

支店番号と口座番号と暗証番号だけだったけど
0070不要不急の名無しさん
垢版 |
2020/09/08(火) 13:16:14.61ID:bE3StNHr0
>>26
日本語通じなさそうで泣ける....
0072不要不急の名無しさん
垢版 |
2020/09/08(火) 13:16:47.74ID:XZSfCD1v0
どーゆーこと?
1、口座番号と暗証番号をランダム入力
2、合致したら少額を入金
3、入金できたらATMで大金引き落とし
これが可能なの???
これが可能なら大手も地銀もすべての銀行ヤヴァイんじゃないの?
0074不要不急の名無しさん
垢版 |
2020/09/08(火) 13:17:49.15ID:bE3StNHr0
>>72
ATM使ったら顔でバレる
全てがインターネットでできてしまったんだろう
0075不要不急の名無しさん
垢版 |
2020/09/08(火) 13:18:27.94ID:IONZFoEL0
4桁の暗証番号
927 :おさかなくわえた名無しさん :2006/11/22(水) 12:34:31 ID:LlDpAOnT
銀行で窓口業務をしている親戚の話。ある日、おばあちゃんが新規口座開設
にきたので、「4桁の暗証番号を決めて下さい」とお願いしたら、えらく悩んでいた。
「おばあちゃん、明日でもいいから決まったら教えてね」と言ってその日は帰ってもらった。

そして次の日、おばあちゃんが持ってきた申し込み用紙にははっきりと
「ど・ん・ぐ・り」と書かれていた。前夜のおばあちゃんの苦悩の様子が
頭に浮かんで、笑いたくても笑えなかったそうです。
0076不要不急の名無しさん
垢版 |
2020/09/08(火) 13:18:51.83ID:joWx01oy0
信金のネットバンキングは、暗証番号間違い3回でロックされて、解除するときは店に呼び出しされる
0077不要不急の名無しさん
垢版 |
2020/09/08(火) 13:19:53.92ID:OkUF997C0
七十七銀行はどうしようもねえな
八十二銀行はワンタイムパスワードあるわ
0078不要不急の名無しさん
垢版 |
2020/09/08(火) 13:20:08.69ID:XZSfCD1v0
>>74
なるほど!引き落としもネットですか!それだと海外からヤラれたら犯人捕まえられない
0079不要不急の名無しさん
垢版 |
2020/09/08(火) 13:20:57.78ID:joWx01oy0
親の口座で勝手にIB申し込んだことあるけど、その時は本人確認書類を求められたけどな
0080不要不急の名無しさん
垢版 |
2020/09/08(火) 13:21:01.34ID:LhSmeMMB0
だけど、そんなの普通の人に分かるわけないじゃん
0081不要不急の名無しさん
垢版 |
2020/09/08(火) 13:21:33.88ID:wiDLE3IJ0
もうシステム開発もグルとしか思えなくなってきた
0083不要不急の名無しさん
垢版 |
2020/09/08(火) 13:22:38.05ID:emSBuReb0
そのドコモのサービスは
暗証番号を間違えても何度でもやり直しできるのか

それで総当たり出来て被害が起きてるのか
0084不要不急の名無しさん
垢版 |
2020/09/08(火) 13:22:52.78ID:o4pjULmE0
地銀壊滅不可避
0086不要不急の名無しさん
垢版 |
2020/09/08(火) 13:23:29.13ID:KI399L0T0
すみません、こういうこと疎いもので…
今は新規の口座開設は停止してるので今現在紐付けされてない事がわかればとりあえずはセーフって事でいいんですよね?
0087不要不急の名無しさん
垢版 |
2020/09/08(火) 13:24:57.95ID:chG5Cx390
まだ被害がなくてもこんなクソなセキュリティレベルの銀行は使わないほうがいい
0088不要不急の名無しさん
垢版 |
2020/09/08(火) 13:25:05.89ID:ZLUDK0+Q0
今すぐドコモ口座使用停止にしねえと、銀行側が(ゆうちょ含め)パニックになるぞ。
恐らく窓口も混雑するし、コロナ感染リスクも上がる。

無責任すぎるだろ売国奴ドコモ。クソッタレが!
0089不要不急の名無しさん
垢版 |
2020/09/08(火) 13:25:12.44ID:MaD1CkcQ0
ドコモがちゃんと銀行側のセキュリティが基準を満たしているか確認してから利用可能銀行にしろよ
これはドコモの怠慢
0090不要不急の名無しさん
垢版 |
2020/09/08(火) 13:25:17.36ID:jho7FgYO0
被害者が請求しやすいように

責任の所在は一つにするべき

これは地銀のせいではなくドコモのせいにするべき

暗証番号無限アタック発案したから
0091不要不急の名無しさん
垢版 |
2020/09/08(火) 13:27:32.53ID:/GES8W9Z0
暗証番号ってクレカもキャッシュカードもなんで4桁なの?
8桁ぐらいにすればいいのに。
0093不要不急の名無しさん
垢版 |
2020/09/08(火) 13:31:03.72ID:aiQ0kdD40
大垣共立銀行、緊急メンテだって

ご利用いただけない機能
・大垣共立銀行からのチャージ(入金)

ここもか
0097不要不急の名無しさん
垢版 |
2020/09/08(火) 13:34:44.30ID:HAEU05oR0
中国銀行と郵貯へ行ってきたわ!
・中銀は個別に電子決済・ドコモ口座との切り離しは出来ないって・・・キャッシュのパスを変更してきたわw
 確実なのはキャッシュカードの解約
・郵貯も中銀と同じ、郵貯はドコモ口座上でキャッシュのパスを3回間違えるとインターネット上の取引にロックがかかるらしい
 ATMは問題なく使えるっぽい。

結論)自己防衛はキャッシュカードのパスを個人情報から推測されないものへ変更かカードの解約しかない!
0100不要不急の名無しさん
垢版 |
2020/09/08(火) 13:36:29.76ID:ZVXoQSf80
7payが散々馬鹿にされたけど
あのレベルの金融機関が少なくないってことだな
七十七銀行の社長に聞いても2段階認証???ってなるよ多分
0101不要不急の名無しさん
垢版 |
2020/09/08(火) 13:36:35.42ID:VDI2syh00
な…七十七
0103不要不急の名無しさん
垢版 |
2020/09/08(火) 13:41:27.38ID:ZVXoQSf80
>>97
今、加盟銀行とドコモが調査して危ないところは取り扱い停止にしてるから大丈夫だよ
同じ手口はラインペイやメルペイその他のWEB決済口座系全部で使えそうだから
各社穴がないか調べてるだろう
もっとも、この時点でザルな組織は認識がアマアマなので
この期に及んですらまだのんきにしてる可能性はあるがね
0104不要不急の名無しさん
垢版 |
2020/09/08(火) 13:41:34.10ID:iLqlgCIt0
七十七のATMにシュレッダー置かなくなったせいじゃないの?
邪魔だからと利用控え放置していく人が居る
0105不要不急の名無しさん
垢版 |
2020/09/08(火) 13:41:41.75ID:3QgJR0i10
>>74
整形という手段があって
0106不要不急の名無しさん
垢版 |
2020/09/08(火) 13:43:03.07ID:ps7Ehqq/0
支店と口座番号なら知られても
振り込みしかできないだろと思ってたら
たまげたなあ……
0107不要不急の名無しさん
垢版 |
2020/09/08(火) 13:43:29.71ID:YQwSZold0
>>4
それだと複数銀行が同時にやられた事とドコモ口座だけ
狙い撃ちにされた説明がつかないと思うけど?
0108不要不急の名無しさん
垢版 |
2020/09/08(火) 13:45:02.75ID:F9S1L7SH0
七十七のWEB口振受付サービスのページに
[暗証番号の入力を当行所定の回数相違した場合]
身分証明書等持って来店が必要ってあるけど
これはちゃんと機能してんのかな
0109不要不急の名無しさん
垢版 |
2020/09/08(火) 13:45:13.74ID:PqzJqnIp0
>>4
銀行へスルーパスの時点で一番悪い加害者だろ
どう考えてもそんなシステムなわけないけど
0110不要不急の名無しさん
垢版 |
2020/09/08(火) 13:45:26.91ID:3QgJR0i10
ちなみに暗証番号は小型隠しカメラがある。電気も無線供給可能ま
0111不要不急の名無しさん
垢版 |
2020/09/08(火) 13:46:29.85ID:wvwLmszQ0
最低でも免許証のコピーぐらいないと重過失認定じゃないの
知らない間に勝手に自分の口座がつくられてるかもしれないなんて怖すぎるわ
0112不要不急の名無しさん
垢版 |
2020/09/08(火) 13:47:41.05ID:pU0l8gds0
暗証番号漏れてるの?
0114不要不急の名無しさん
垢版 |
2020/09/08(火) 13:48:10.96ID:3QgJR0i10
>>108
きの
0115不要不急の名無しさん
垢版 |
2020/09/08(火) 13:48:16.98ID:2NVLYZ070
暗証は忘れない様に
1234
完璧やろ
0120不要不急の名無しさん
垢版 |
2020/09/08(火) 13:50:25.19ID:5GqLP+kn0
地銀とみずほは使ったら駄目だわな
0122不要不急の名無しさん
垢版 |
2020/09/08(火) 13:53:56.37ID:aiQ0kdD40
銀行口座からのチャージをドコモ側が一時凍結すれば
とりあえず被害は防げるわけで
各行が対策&確認とるまで凍結すべきだと思うわ
0124不要不急の名無しさん
垢版 |
2020/09/08(火) 13:56:16.77ID:cON9lHa30
ヲタ友みんな免許証の第一暗証4648
0125不要不急の名無しさん
垢版 |
2020/09/08(火) 13:56:41.91ID:hgKI6xh20
>>54
そんなこと言い出したらそんな銀行に営業許可を出している金融庁は全員クビだな
0127不要不急の名無しさん
垢版 |
2020/09/08(火) 13:58:43.88ID:x9ccJrl50
知らない事だから
なかなかすぐに全容が理解できないが
ネットなど全く無関係の口座まで被害にあう可能性って事でしょ?
それはまあ銀行側で最優先で対応する事だし
仮に被害にあったら銀行が補填してくれる筈

じゃなきゃ銀行の意味が無くなり
引き下ろし客が押し寄せてその銀行は潰れる
0128不要不急の名無しさん
垢版 |
2020/09/08(火) 13:58:48.05ID:aiQ0kdD40
>>123
銀行に問い合わせるしかないんじゃ
銀行に行って身分証明できないと教えてくれないかもしれんが
0129不要不急の名無しさん
垢版 |
2020/09/08(火) 14:02:03.27ID:YQwSZold0
>>113
システムが違う銀行が同時にやられたし
銀行から漏れたんならドコモ口座に絞り込む必要がない
0130不要不急の名無しさん
垢版 |
2020/09/08(火) 14:03:38.68ID:Myjv3KtC0
linepayとかpaypayは大丈夫なんかね
0131不要不急の名無しさん
垢版 |
2020/09/08(火) 14:04:55.45ID:13FUck8H0
>>116
ツールで総当たりするだけ
0132不要不急の名無しさん
垢版 |
2020/09/08(火) 14:05:03.04ID:C6ACqaHj0
テンプレ貼っておきますね

・携帯がドコモじゃないから大丈夫?
→関係ない スマホ持ってるかどうかすら関係ない
・ドコモ口座持ってないから大丈夫?
→関係ない 勝手に作られる
・web口座やネットバンクやってないから大丈夫?
→関係ない 勝手に口振サービス垢を作られる
・情報漏洩前提でしょ?
→キッカケはそうだが理論上関係ない
・口座番号や暗証番号バレなきゃ安全だろ?
→理論上は関係ない
・暗証番号なんて三回ミスでロックされるよ
→暗証番号固定の口座番号総当りならロック無し
0133不要不急の名無しさん
垢版 |
2020/09/08(火) 14:05:06.17ID:n93TmFeb0
ドコモって中華と韓国機種異常に売りたがっていたけどやっぱりこんなもんか
0135不要不急の名無しさん
垢版 |
2020/09/08(火) 14:05:30.77ID:4LS+/bQ60
暗証番号総当たりして一定回数でロックしない銀行なんてあるの?
0136不要不急の名無しさん
垢版 |
2020/09/08(火) 14:06:09.92ID:13FUck8H0
>>97
キャッシュカードの暗証番号なんて、ツールでそうあた日するから一瞬だよ
0137日本からボンボンプロレス政治をなくす協会 ◆Zb9r8FvdBM
垢版 |
2020/09/08(火) 14:06:10.29ID:WxzydAml0
実質国だからドコモはめちゃくちゃ強気だな
どっちが悪いとかじゃなくて普通はとりあえず事態把握できるまで停止するだろ
0138不要不急の名無しさん
垢版 |
2020/09/08(火) 14:06:12.29ID:YQwSZold0
と言うかドコモ側で暗証番号プラスアルファの暗証を顧客に
設定してくれないと銀行側も紐付けのしようが無いのでは?
0139不要不急の名無しさん
垢版 |
2020/09/08(火) 14:06:25.98ID:0bs6g0xz0
・七十七銀行
・中国銀行
・大垣共立銀行
・東邦銀行
ここに口座を持っているだけで、誰でも被害者になりうるってことかよ
ターゲットになりうるのがドコモ口座だけとは思えないし
0140不要不急の名無しさん
垢版 |
2020/09/08(火) 14:06:27.33ID:ljcDjoUE0
何でそんなザルなん
0142不要不急の名無しさん
垢版 |
2020/09/08(火) 14:07:04.05ID:lZ4nhiUl0
>>135
誕生日で固定して、口座番号を総当たり
0143不要不急の名無しさん
垢版 |
2020/09/08(火) 14:07:06.50ID:GjX3rY930
ガバガバシステムで大穴開いた。これ、電子決済に疎い人ほど気づかない罠
0149不要不急の名無しさん
垢版 |
2020/09/08(火) 14:07:58.56ID:dCcfoORB0
>>121
確かに調べると口座番号と名前と暗証番号のみだな
救いは3回間違えたらロックかかる事と おそらく名前の一致で
口座確認してるところか?
0150不要不急の名無しさん
垢版 |
2020/09/08(火) 14:08:04.24ID:PFrvgOle0
システムに投資が出来ない地銀が危険なのは当然だわ

もっと小さな信用金庫とかは現代に対応したシステム化すら出来ないのだけど
0154不要不急の名無しさん
垢版 |
2020/09/08(火) 14:08:31.49ID:lZ4nhiUl0
一度、口座番号と暗証番号が分かってしまうと今被害出てなくても熱り冷めてからキャッシュカード自作してATMでカネがぬけてしまうという
https://i.imgur.com/oV7tqbN.jpg
0155不要不急の名無しさん
垢版 |
2020/09/08(火) 14:08:34.62ID:LTzkjWzd0
>>144
Web口座開くとき
「支店、口座番号、暗証番号」しか要求されない銀行の場合ならな
今そこがチャイニーズに今狙われてる
0156不要不急の名無しさん
垢版 |
2020/09/08(火) 14:08:41.39ID:wvwLmszQ0
ためしにドコモ口座つくってみようとしたら、
ここから進めるためには携帯電話に送ったセキュリティー番号を・・・ってのが出てきたから、
携帯電話盗まれない限りは大丈夫じゃね?
0157不要不急の名無しさん
垢版 |
2020/09/08(火) 14:08:43.29ID:mwgLC8v00
これに通帳の最新記帳額を追加するだけで格段にセキュリティが上がるんじゃ
4桁×6,7桁
0159不要不急の名無しさん
垢版 |
2020/09/08(火) 14:08:55.31ID:lXyCMEKv0
これは酷い
他人の口座さえ知ってしまえば、楽々抜き放題
0160不要不急の名無しさん
垢版 |
2020/09/08(火) 14:09:11.86ID:+F9atFzs0
>>4
ドコモが加害者だろが。
ドコモのセキュリティチェック前提での認証だろうし。
ドコモ口座を携帯契約者以外にも突然フリーしておいて本人認証はザル。頭おかしい
0161不要不急の名無しさん
垢版 |
2020/09/08(火) 14:09:26.03ID:lZ4nhiUl0
>>152
0101から1231までで口座番号8桁回すだけ
ツールで勝手にやらせとけばそのうちヒットするわ
0163不要不急の名無しさん
垢版 |
2020/09/08(火) 14:09:36.79ID:lXyCMEKv0
地銀はdカードで抜き放題
抜き放題ヨレイヒー
0164不要不急の名無しさん
垢版 |
2020/09/08(火) 14:09:42.78ID:PFrvgOle0
>>152
誕生日と口座番号のリストがあって誕生日を暗証番号として総当たりしたら
誰か暗証番号が誕生日なやつは50万引き落とされてしまうということだろ

ターゲットのリストの人間全部から金が引き出されるわけでもない
0165日本からボンボンプロレス政治をなくす協会 ◆Zb9r8FvdBM
垢版 |
2020/09/08(火) 14:09:43.38ID:WxzydAml0
>>156
それは会員登録の話で銀行口座とは何の関係もないだろ
SMS認証を代行するだけの簡単高額バイトで募集すりゃアホがいくらでも協力してくれそう
0166不要不急の名無しさん
垢版 |
2020/09/08(火) 14:09:50.43ID:S9W9HMkV0
スマホ以前時代だったらもうドコモロの星座AAが貼られてる頃だろうに
0168不要不急の名無しさん
垢版 |
2020/09/08(火) 14:10:11.09ID:LTzkjWzd0
>>156
だとしたら中国人はどうやって口座作ったんだろ
0171不要不急の名無しさん
垢版 |
2020/09/08(火) 14:10:28.86ID:vwI96U20O
>>139
大垣はドコモ口座からの新規振替依頼とチャージ両方停止してシステムメンテするらしいからひとまず大垣からの被害拡大はないんじゃないか
0172不要不急の名無しさん
垢版 |
2020/09/08(火) 14:10:52.38ID:PqzJqnIp0
>>156
お前が他人の口座で登録しようとしてもセキュリティ番号は送られてくるわけだが
0173不要不急の名無しさん
垢版 |
2020/09/08(火) 14:10:56.15ID:mKfMciEh0
地銀全部狙われや学園だろこれ
0174不要不急の名無しさん
垢版 |
2020/09/08(火) 14:11:02.46ID:vvkO/pHH0
>>169
田舎の地銀の口座主なんて、ほぼ誕生日やわ
0176不要不急の名無しさん
垢版 |
2020/09/08(火) 14:11:09.85ID:PFrvgOle0
だいたい2段階認証で6桁のコードがSMSで送られてくるのだって安心かどうかわからんよな

そのうちそれを引っかける詐欺が出てくるだけのこと
0177不要不急の名無しさん
垢版 |
2020/09/08(火) 14:11:14.94ID:depyZYtf0
次ここ?
0178不要不急の名無しさん
垢版 |
2020/09/08(火) 14:11:17.32ID:LTzkjWzd0
>>165
はい?

dアカウントは誰でも作れる

dアカウントでドコモ口座作る

ドコモ口座に他人の銀行口座を登録する

通帳、カード無しで他人の口座から引き出せる


本人確認はない
0179不要不急の名無しさん
垢版 |
2020/09/08(火) 14:11:25.29ID:J0Rf+YZv0
アメリカ様の敵であるdocomoは叩くが銀行は叩かない売国奴いないよね?
0180不要不急の名無しさん
垢版 |
2020/09/08(火) 14:11:52.87ID:kNifqQIB0
ドコモは原因と被害解明するまでサービス停止して欲しい
ユーザーとか関係なく銀行口座持ってる人全員被害者になりうるじゃん
0181不要不急の名無しさん
垢版 |
2020/09/08(火) 14:11:58.56ID:XMNFpzii0
ドコモがこの紐づけ送金サービスを停止でもしない限りは
下記のリストの銀行のどれかに口座があるだけで潜在的にリスクがあるって話

自分の預金してる銀行がないか要チェック↓

取り扱い銀行一覧
https://docomokouza.jp/sp/bank_list.html
0182不要不急の名無しさん
垢版 |
2020/09/08(火) 14:12:34.77ID:E1N1f+XE0
>>155
web口座じゃないよ

webで口座振替サービス申込みができる銀行
通帳なりキャッシュカードなりの暗証番号を設定してるなら、全て対象の可能性がある
0183不要不急の名無しさん
垢版 |
2020/09/08(火) 14:12:43.48ID:jV0bIpVg0
口座を固定して暗証番号を何度も試すとロックがかかる
→なので暗証番号側を固定して何処からか入手した口座番号のリストと試しうちする

と数打ちゃどこか引っかかるの方式でいけるってどこかで読んだ
0184不要不急の名無しさん
垢版 |
2020/09/08(火) 14:12:49.66ID:2yOPMC8B0
>>132
汚ねえテンプレだなー
0185不要不急の名無しさん
垢版 |
2020/09/08(火) 14:12:54.90ID:pfT7jgsG0
そういや俺のも誕生日だわw
自分のじゃなくてキリストのだけど。
数字逆からにして5221とかにしたほうがいいなw
0188不要不急の名無しさん
垢版 |
2020/09/08(火) 14:13:32.21ID:l0KWpHYa0
>>156
回線契約のあるアカウントは認証があるが、去年から回線契約がなくてもドコモ口座を作れるようになった
0189不要不急の名無しさん
垢版 |
2020/09/08(火) 14:13:40.67ID:LTzkjWzd0
>>178

書き換えた



dアカウントは誰でも作れる

dアカウントでドコモ口座作る
↓(但し携帯電話に送ったセキュリティー番号を登録する必要あり)

ドコモ口座に他人の銀行口座を登録する

通帳、カード無しで他人の口座から引き出せる


本人確認はない
0190不要不急の名無しさん
垢版 |
2020/09/08(火) 14:13:50.89ID:XMNFpzii0
>>180 それな

問題の根源はドコモ口座はWebで誰でも作れてしまう点
他人の口座だろうと登録できたら銀行から自由に引き出せる
しかも本人確認なしの恐ろしいシステム

こんなの詐欺師にどうぞ使ってくださいとアピールしてるようなもんだね
0191不要不急の名無しさん
垢版 |
2020/09/08(火) 14:13:59.06ID:b6p5HDlX0?PLT(13001)

>>186
口座作った時期にもよる、そういうの五月蝿くない時代もあったからな
0192不要不急の名無しさん
垢版 |
2020/09/08(火) 14:14:33.55ID:kO7b6HZF0
七十七銀行と中国銀行がザルだったから
暗証番号総当たりで勝手に引き落とされてたって事?
ドコモ口座とやらは何の関係があるんだ
0193不要不急の名無しさん
垢版 |
2020/09/08(火) 14:14:37.36ID:LTzkjWzd0
>>188
回線契約なくても携帯に送信されるけど
0194不要不急の名無しさん
垢版 |
2020/09/08(火) 14:14:48.40ID:NQADwYIg0
NHKでやってるね
0195不要不急の名無しさん
垢版 |
2020/09/08(火) 14:15:21.79ID:LTzkjWzd0
>>190
>問題の根源はドコモ口座はWebで誰でも作れてしまう点

携帯電話に送ったセキュリティー番号を登録する必要あり
0199不要不急の名無しさん
垢版 |
2020/09/08(火) 14:15:43.95ID:kNifqQIB0
>>187
問題発覚してるのはドコモじゃん
0200不要不急の名無しさん
垢版 |
2020/09/08(火) 14:15:52.06ID:vwI96U20O
>>192
ドコモ口座が匿名の踏み台として使われてる
それを助長するシステムにしてしまってる
0201不要不急の名無しさん
垢版 |
2020/09/08(火) 14:15:51.75ID:7QXz+G7r0
>>4
他人になりすましてアカウント作れるドコモがおかしいだろ
銀行は名義一致してるから通してるんだぞ
0202不要不急の名無しさん
垢版 |
2020/09/08(火) 14:16:25.41ID:GqrbXslc0
>>137
さっき電話で聞いた話だと顧客も多いからいきなり停止ってわけにもいかないみたいだよ
別の問題が発生する可能性が高いみたいで。ただ停止した3つの銀行以外は平常運転してるのは気になる
0203不要不急の名無しさん
垢版 |
2020/09/08(火) 14:16:51.90ID:2IwMQ3CT0
ドコモは通信会社だよね
ガバガバってあり得なくない?
どうしてなの
0204日本からボンボンプロレス政治をなくす協会 ◆Zb9r8FvdBM
垢版 |
2020/09/08(火) 14:17:00.02ID:WxzydAml0
携帯電話に送ったセキュリティー番号を登録する必要ありってどんだけそれに誇り持ってるんだよ
SMS代行業者なんていくらでもおるし知識ある奴ならネットで無料代行サイト利用するだけだろ
0206不要不急の名無しさん
垢版 |
2020/09/08(火) 14:17:13.27ID:UU2CD4g50
ドコモ口座を作って、そのドコモ口座に銀行口座を紐付け登録する際に、銀行口座番号と暗証番号がわかれば紐付けてきてしまうということか?

通常は、ネット上で銀行口座を登録する際は、その銀行サイトのログインIDとパスワードが必要だと思うが、被害が出た銀行はそれがないのか?

これらの銀行口座申込時にログインIDとパスワードの作成がないから、これらの銀行口座を持っていてサイトにログインしている人たちは全員ログインIDとパスワードは持っていないということか?

銀行側のセキュリティに問題があるなら、他の電子マネーサービスや銀行口座を登録できるサービス、マネーフォワード等でも被害ありそうだな
0207不要不急の名無しさん
垢版 |
2020/09/08(火) 14:17:34.21ID:xZOwdI5Y0
合言葉は?
0209不要不急の名無しさん
垢版 |
2020/09/08(火) 14:17:43.46ID:rEL/oe510
色々見てると七十七だけの問題じゃないしまずドコモがサービス停止しないとどうしようもないやろ
0212不要不急の名無しさん
垢版 |
2020/09/08(火) 14:18:05.03ID:HAEU05oR0
中銀でATMのパスを入力したら、危険なので変えろみたいなメッセージ出たわ
ちゅうちょも同じパスなんだけど警告はでなかった・・・
老人が多いい、ゆうちょの方が危険かもしれないw
0213不要不急の名無しさん
垢版 |
2020/09/08(火) 14:18:48.93ID:rMlv74r80
■地方銀行と地方の優良企業が狙われています。
■海外に資金と技術を売り飛ばすソフトバンク
■ドイツ銀行のように中国の不良債権を押しつけられる
■ソフトバンクの危険性 地方が狙われている(より)

【金融】SBI、筑邦銀に出資 「地銀連合構想」が拡大 1/17 5cha

2020年1月17日
SBIホールディングス(HD)と筑邦銀行(福岡県久留米市)は17日、資本・業務提携すると正式発表した。
SBIが筑邦銀の発行済み株式を最大3%取得する。フィンテックなどを武器に地方銀行との提携強化をめざすSBIと、新たな成長戦略を模索する筑邦銀の思惑が一致した。
他の地銀でもSBIとの連携が広がる可能性がある。

筑邦銀の佐藤清一郎頭取は17日の記者会見で「銀行のビジネスモデルを変える必要がある。銀行同士で統合するより(SBIが強みとする)ネット金融の方が早く変えられる」と強調した。
SBIは複数の地銀に出資してサービスを充実させる「地銀連合構想」を掲げている。これまで島根銀行、福島銀行に出資を決め、筑邦銀は3行目となる。

ただ島根銀、福島銀との提携ではSBIが2〜3割の株式を握り筆頭株主となるなど、資本支援の意味合いもあった。一方で筑邦銀への出資は3%にとどまり、協業関係を強化する狙いが大きい。

SBIの北尾吉孝社長は「様々な形態で地銀と連携する」と公言する。今後は地銀連合づくりを優先し、大型出資に限らず提携の枠組みを柔軟に検討する。同社は「第4のメガバンク」をめざし3月にも地銀を束ねる統括会社を設ける。
フィンテックや運用のノウハウを提供し、地銀の経営効率化を後押しする。

 九州は地銀同士の合従連衡が続き、ふくおかフィナンシャルグループなど金融グループがしのぎを削る。とりわけ筑邦銀の地盤の福岡県は全国最多の5行が競う。
筑邦はグループに属さず単独で展開してきたが、SBIとの提携で生き残りをめざす方向にかじを切る。

筑邦銀は金融商品を販売するSBIとの共同店舗を増やしたり、企業の事業承継やM&A(合併・買収)を支援したりする。有価証券の運用業務をSBIに委託し、運用益の引き上げもめざす。
0215不要不急の名無しさん
垢版 |
2020/09/08(火) 14:19:03.41ID:vwI96U20O
>>187
口座振替ではなく普通の送金でのチャージなら口座番号と暗証番号だけでは実行不可能だからな
だからこれまで被害が出てないわけで
ドコモの場合は電話料金徴収と同じ感覚で電子マネーのチャージを口座振替にして電子マネー登録に本人確認不要としてしまったのが敗因
0216不要不急の名無しさん
垢版 |
2020/09/08(火) 14:19:12.23ID:rMlv74r80
【経済】SBIホールディングス(金融会社)が、ヤフーを傘下に持つZホールディングス(ZHD)と金融分野での業務提携を発表 5cha 【日韓企業の危険性】

SBIを率いる北尾吉孝氏はかつて、ZHDの親会社であるソフトバンクグループの孫正義氏の「盟友」とされた。決別していた北尾氏が再接近した背景には、ネット金融のスマホ移行という業界の地殻変動がある。

業務提携を発表するSBIホールディングスの高村正人副社長(右)とZホールディングスの川辺健太郎CEO
 「インターネットの力で金融をもっと便利で身近なものにしていく」。ヤフーを傘下に持つZホールディングス(ZHD)が10月10日、ネット証券最大手・SBI証券を持つSBIホールディングスと金融分野での業務提携を発表した。
ZHDの川辺健太郎CEO(最高経営責任者)は顧客にシームレスな金融サービスを提供したいと話した。

 第1弾として、両社が傘下に抱える証券、銀行、外国為替証拠金(FX)取引での商品・サービスを相互活用する。

例えば、Yahoo!ファイナンスに証券売買取引機能を追加して、SBI証券のページに誘導するといったことができるようになる。482万の口座数を持つSBI証券と、月間ユーザー数約1500万のYahoo!ファイナンスが連携し、日本有数の投資・資産運用プラットフォームを目指す。

  金融機関がIT(情報技術)事業者や通信事業者と組み、スマホを使った金融サービスを強化する流れは、決済のみならず資産運用にまで広がっている。
野村ホールディングスとLINEが共同出資で証券会社を立ち上げたほか、カブドットコム証券にKDDIが出資するといった動きが出ている。

そんな中で今回の提携が注目されたのは別の理由がある。
0217不要不急の名無しさん
垢版 |
2020/09/08(火) 14:19:21.52ID:TOlfui1H0
>>20
生「年」月日なら上二桁は00-99まであり得るやろ
1999年9月9日生まれで9999とか
0218不要不急の名無しさん
垢版 |
2020/09/08(火) 14:19:26.36ID:xZOwdI5Y0
メガバンと地銀の口座を持ってて
メガバンはネットもできるようにしてあって地銀はネット申し込むか保留中だったが、作らないことにした
0219不要不急の名無しさん
垢版 |
2020/09/08(火) 14:20:35.57ID:YQwSZold0
ドコモから氏名と口座番号がセットで漏れる

生年月日入りのリストを名簿業者から買う

同姓同名者の生年月日を暗証入力

生年月日を暗証にしてた人だけ被害にあう

これが一番ありそうなパターン
サーバーの違う銀行が同時にやられた事と
被害者の数と被害額がそんなに多くない事も説明がつく
0220不要不急の名無しさん
垢版 |
2020/09/08(火) 14:20:37.34ID:2IwMQ3CT0
数日前マイナポイントのためにd払いと口座の登録したんだが
メルペイとかと比べて作るの楽すぎだったんだよね
0221不要不急の名無しさん
垢版 |
2020/09/08(火) 14:20:39.09ID:AYHlJqYP0
IT後進国とかセキュリティザルとか言ってるけど
5chですら仕組みをまともに理解してないヤツばっかじゃん
0222不要不急の名無しさん
垢版 |
2020/09/08(火) 14:20:44.11ID:mKfMciEh0
これ契約者以外に広げたやつ何考えてんだ本人確認徹底してないって
0223不要不急の名無しさん
垢版 |
2020/09/08(火) 14:21:20.28ID:GjX3rY930
ゆうちょよく使うので面倒だな。対症療法として取り合えずドコモロを弾いてくれよ
0224不要不急の名無しさん
垢版 |
2020/09/08(火) 14:23:43.48ID:7QXz+G7r0
現時点で他人に自分名義のドコモ口座が作られてるかどうか、銀行口座に紐付けされてるかどうかが分からないのが怖い
もう既に紐付けされてるけど引き落としはまだだったら気づかないよね?
0225不要不急の名無しさん
垢版 |
2020/09/08(火) 14:24:09.78ID:6NY1rbC60
暗証番号はともかく
支店番号、銀行口座番号って他人がどうやって入手できるのかね?…
0226日本からボンボンプロレス政治をなくす協会 ◆Zb9r8FvdBM
垢版 |
2020/09/08(火) 14:25:22.89ID:WxzydAml0
>>225
口座番号は何かと色んなところで使うしどっかが流出させたら一発だろ
支店コードなんか調べりゃすぐわかるし
0227不要不急の名無しさん
垢版 |
2020/09/08(火) 14:27:16.35ID:I65b+Ify0
>>54
ドコモを責めたい気持ちは理解出来るが、それは無い
完全に銀行の落ち度だね
0228不要不急の名無しさん
垢版 |
2020/09/08(火) 14:28:17.34ID:nPj0UyXl0
ザルは地銀だけかな
ソニー銀行はセーフかな
0229不要不急の名無しさん
垢版 |
2020/09/08(火) 14:28:34.83ID:DD3X2RVp0
ネット株の即時入金サービスも銀行口座と暗証番号のみで即時入金できる。
ただし株口座名と銀行口座名が一緒でないと入金できない。

ドコモの口座名義がドコモ契約者名と一緒ではないの?
ドコモの口座は名義は自由で確認ができないのならそれこそ問題だと思うけど。
0230不要不急の名無しさん
垢版 |
2020/09/08(火) 14:28:51.28ID:HAEU05oR0
10万円の給付金申請書
・支店番号や口座番号、個人情報がてんこ盛りw

給付金申請のデーター入力や管理で怪しい企業を使ってる可能性もあるw
0232不要不急の名無しさん
垢版 |
2020/09/08(火) 14:29:02.82ID:wBEjmCrG0
>>221
2chはFreeBSDだったけど今うぶんつだっけ?
Perlなのは間違いない
レス無かったら無能とみなす
0233不要不急の名無しさん
垢版 |
2020/09/08(火) 14:30:58.84ID:KMopKeS30
十六銀行は被害確認されてる?
田舎の親のメインバンクだから心配だわ
0234不要不急の名無しさん
垢版 |
2020/09/08(火) 14:32:21.23ID:3FYqunhD0
だーかーらー

ハンコ最強って言ったでしょ ハンコ
0235不要不急の名無しさん
垢版 |
2020/09/08(火) 14:34:22.48ID:OyENj1i+0
地銀再編が動き出してるから、それに合わせて狙われたような感じあるな
0236不要不急の名無しさん
垢版 |
2020/09/08(火) 14:34:29.11ID:1cmTyE140
最近口座作るときは誕生日とかは設定できなくなってる所が多いけど、昔はザルだったからな
年寄りなんか未だに誕生日にしてたりするから、366通り入れるだけでヒットするもんな
0239不要不急の名無しさん
垢版 |
2020/09/08(火) 14:44:02.52ID:F1bYVv8K0
局所においては発展途上国以下だからね
ITは意識高い系のマヌケが多すぎる
0241不要不急の名無しさん
垢版 |
2020/09/08(火) 14:47:31.92ID:Wu53Troz0
勝手にドコモ口座つくられて送金されちゃうのが問題か
今出来ることは対象銀行持ってる人は不正送金履歴がないか調べることだな。
0244不要不急の名無しさん
垢版 |
2020/09/08(火) 14:56:28.76ID:0KK8SJN20
.
.
この銀行のシステム作った奴は昭和生まれだな、間違いない。
0245不要不急の名無しさん
垢版 |
2020/09/08(火) 14:57:37.33ID:J6q/UDAz0
>>23
1/365
0246不要不急の名無しさん
垢版 |
2020/09/08(火) 15:01:50.28ID:gFO24z/G0
>>125
黒崎もクビ?
0247不要不急の名無しさん
垢版 |
2020/09/08(火) 15:04:23.15ID:ornd/UjC0
おかああああああああああああああああああああああああああああああああああああああああああああ
0248不要不急の名無しさん
垢版 |
2020/09/08(火) 15:04:31.50ID:+7i7tJrV0
これって口座番号さえわかれば、
インターネットバンキングやらないでも被害にあうの??
被害者がドコモユーザーかどうかは関係ないよね?
0249不要不急の名無しさん
垢版 |
2020/09/08(火) 15:06:01.37ID:xpTHVOHK0
>>248
勝手に開設されるから問題なんだろw
0252不要不急の名無しさん
垢版 |
2020/09/08(火) 15:07:07.02ID:FzfdxSVD0
原発避難者の口座には、たんまりと金が入っているんじゃねえの。
0253不要不急の名無しさん
垢版 |
2020/09/08(火) 15:07:18.57ID:wvaSstbu0
>>248
そう
携帯電話やPC持ってなくても、ネットバンキング等利用していなくても、
銀行口座を持っているすべての人が被害者になりうる
0254不要不急の名無しさん
垢版 |
2020/09/08(火) 15:08:43.81ID:JeeiShS70
>>45
ない
0255不要不急の名無しさん
垢版 |
2020/09/08(火) 15:10:16.49ID:p6qMyroq0
>>219
ドコモ以外からでも発生するから
情報自体はドコモではないんじゃないの
仕組みから考えればドコモから情報を得る必要すらない
0256不要不急の名無しさん
垢版 |
2020/09/08(火) 15:10:30.28ID:Te18ad6D0
>>86
今現在ひもづけされてるかは犯人しか分からないぞ
0258不要不急の名無しさん
垢版 |
2020/09/08(火) 15:11:39.50ID:qcHjECzC0
>>248
暗証番号はいる
今まで口座番号と暗証番号わかってもカード偽造しなきゃいけなかったけど
今回はWebから申し込みすれば紐付くから簡単
0260不要不急の名無しさん
垢版 |
2020/09/08(火) 15:14:17.15ID:+7i7tJrV0
>>253
やっぱりそうか・・・

結局、ネットで送金する場合、3回暗証番号間違ってもロックかからないのが問題なんだろこれ
そりゃ何回間違ってもいいなら4桁の組み合わせ総当たりにすれば理論上送金は可能だわな
0262不要不急の名無しさん
垢版 |
2020/09/08(火) 15:15:08.14ID:M/MD3bwr0
「ドコモ口座」、大垣共立の銀行口座登録を停止 入金も利用不可
0264不要不急の名無しさん
垢版 |
2020/09/08(火) 15:16:16.08ID:R8M3rSI10
銀行とドコモの契約の隙間を突いて、預金者の財産を奪う悪辣な手口
契約の空白地帯がある、その空白地帯を渡る時、責任は個人が負わなければならないようだ
0265不要不急の名無しさん
垢版 |
2020/09/08(火) 15:16:38.11ID:4LS+/bQ60
>>260
そりゃ全銀行のシステムを把握してるわけではないから全部もれなくとは断言はしないけど
普通はネットでもロックかかるよ
今回は暗証番号固定の口座番号総当たりの可能性という話らしい
0267不要不急の名無しさん
垢版 |
2020/09/08(火) 15:24:30.02ID:IAkyz1xf0
>>263
伝説の目黒さんなくなったんだね…
0271不要不急の名無しさん
垢版 |
2020/09/08(火) 15:39:54.24ID:LhSmeMMB0
しちじゅうしち銀行
0272不要不急の名無しさん
垢版 |
2020/09/08(火) 15:40:38.74ID:JnNDczQW0
登録時のドコモ側フォーマットは共通でセキュリティは銀行任せ?
本人認証ザルじゃないところはどこなんだろ
0273不要不急の名無しさん
垢版 |
2020/09/08(火) 15:43:43.76ID:kkxUqlb10
>>270
ドコモは電子マネーでauやSBに遅れを取りたくないから
セキュリティの検証を十分にせず
多くの銀行と拙速に提携したんだろう
地銀はそのシステムに穴があるのを見つけられなかった
0274不要不急の名無しさん
垢版 |
2020/09/08(火) 15:44:46.84ID:ntq3d3YQ0
ドコモなり該当会社はこのシステムの中止は即できないの?
ゆうゆう攻撃者は今でも抜いているのに
0275不要不急の名無しさん
垢版 |
2020/09/08(火) 15:45:53.78ID:tj2Paw/n0
>>272 三菱銀行はそもそも参加しなかった
0276不要不急の名無しさん
垢版 |
2020/09/08(火) 15:46:01.80ID:9555FiUa0
>>253
ネットなんかやってない
年金支給日にしか記帳しない
って年寄りが年金年金♪とウキウキからの
ギャー!?が大量に出るのか
0277不要不急の名無しさん
垢版 |
2020/09/08(火) 15:48:26.49ID:EENAkMv70
ドコモが悪いとか言ってるやついるけど大手都市銀行とか例えばみずほはみずほダイレクトにログインしないといけない仕様になっている
どう考えても銀行側のザル仕様
0278不要不急の名無しさん
垢版 |
2020/09/08(火) 15:50:43.48ID:aVVOGSkc0
>>265
でもこれってパスワード固定でも結局1口座番号あたりは3回しか試行できないよね?
それとも一定期間空いたら連続性が無くなってリセットされるのか?
0279元ドコモ新木場社員
垢版 |
2020/09/08(火) 15:51:06.84ID:ztOq5GJ30
>>1
バカドコモは過去にクレカでやらかして
NTTファイナンスにクレカ支払い移行したんだが、

そのNTTファイナンスもやらかしたのに
一切発表せずに隠蔽してるしな

ドコモの料金支払いサービス
NTTファイナンスの【Webビリング】も
去年2019年7月3日に何の前触れも無く突然

「セキュリティ改修の為、
当分クレジットカード支払いを停止致します」

とアナウンスして突然の支払い停止から
1年以上も経つのに未だに復旧していない
ドコモはNECと富士通の下請け、孫請、
ひ孫請ばかりのバカの集まり

昨日までの新型ドコモウイルスの感染者は、
七十七銀行、中国銀行だけだったが、

今日新たに東邦銀行、大垣共立銀行の
2行が感染したw

終わったなドコモwww

いま、メルカリがユーザーにdアカウント作れば
ポイント還元やってるからなあ
docomo使ってなくても誰でも作れますよと
書いて宣伝してるからなあ
こんなのやるのメルカリユーザーだろうなあ
0280不要不急の名無しさん
垢版 |
2020/09/08(火) 15:51:31.69ID:bMOrsi9P0
この銀行がどうかしらないけど、auを使ってた頃auコールセンターに電話したら「暗証番号を教えて下さい」と言われた
コールセンターの人間が俺の暗証番号知ってんのか!?と驚愕したことがある

この銀行も人間が客の暗証番号しってんじゃないのかね
総当たり攻撃の対策してない可能性もあるが
0281不要不急の名無しさん
垢版 |
2020/09/08(火) 15:52:27.52ID:HrlxUzhg0
在仙民放局が中国銀行他でも発覚が確認されたので
一斉に報道し始めました。
0282不要不急の名無しさん
垢版 |
2020/09/08(火) 15:52:42.70ID:ntq3d3YQ0
口座番号とパスワードどうやって盗んだんだろう
まさか給付金申請書からじゃないよね
0283不要不急の名無しさん
垢版 |
2020/09/08(火) 15:52:49.44ID:aVVOGSkc0
>>279
やはりドコモも駄目だな。
匿名口座やりたい放題か。
0286不要不急の名無しさん
垢版 |
2020/09/08(火) 15:56:21.53ID:+7i7tJrV0
NHKのニュース見たけど、口座番号と暗証番号を何らかの方法で盗み出して・・・
と言っていた。>>265の言うように、やっぱり、ほとんどの銀行口座は
暗証番号何回も間違えばロックがかかるようだし、口座番号だけわかっても無理だろ
偽メールに騙されて名前、口座番号、暗証番号セットで送っちゃったって話なら
今までと一緒だわな
0287不要不急の名無しさん
垢版 |
2020/09/08(火) 15:57:23.08ID:HrlxUzhg0
じゃ、
COVID19 ・・・・中国武漢
新型ドコモウイルス・・・・日本各地
で発症してんですね。
0288不要不急の名無しさん
垢版 |
2020/09/08(火) 15:58:00.84ID:EENAkMv70
ちなみに実際ドコモ口座作る操作やってみ
まずはドコモ口座に個人情報入れた後は銀行サイトのほうに飛ばされる
そこで銀行側が本人確認OKだよというのをドコモに送ってそこで初めて紐付けされる
ここで銀行側が口座番号とカード暗証番号のみで本人確認してるのが問題
銀行側のサイトがザル過ぎるんだよ
0290不要不急の名無しさん
垢版 |
2020/09/08(火) 15:59:58.28ID:P3hXTBk10
NHKのニュースだと口座番号と暗証番号を何らかの方法で盗み出してって言ってたっぽいからよくある個人情報被害と手口は同じですね(´・ω・`)
0292不要不急の名無しさん
垢版 |
2020/09/08(火) 16:01:55.33ID:I1NGDfPL0
ドコモ口座はプリペイドなんで
ドコモ口座の登録情報と口座の登録情報の確認はしないっと・・
仕様自体間違ってるやろ・・
0293不要不急の名無しさん
垢版 |
2020/09/08(火) 16:03:55.45ID:D2SLLxTG0
都市銀行にしとけば便利なのになぜわざわざ地銀を使う人がいるんだろう
0294不要不急の名無しさん
垢版 |
2020/09/08(火) 16:06:26.61ID:EENAkMv70
>>293
地方は何駅か先にしか都市銀行が無いという地域は一杯ある
0295不要不急の名無しさん
垢版 |
2020/09/08(火) 16:07:09.86ID:lK7qRlR70
>>41
別な人の誕生日にしてる人は多い
子供とか嫁さんとか
0296不要不急の名無しさん
垢版 |
2020/09/08(火) 16:07:33.57ID:20eUMzEc0
>>217
スピアフィッシングじゃないんで、数打った内当たったものがあれば良い
なので当たりやすい365通りだけ試すのが悪者にとっては効率的
0297不要不急の名無しさん
垢版 |
2020/09/08(火) 16:07:43.87ID:OMO2zm/r0
暗証番号で気付けよw
0298不要不急の名無しさん
垢版 |
2020/09/08(火) 16:08:18.84ID:H1Tfsocq0
ドコモが無罪の理由


ドコモ口座引き落とし設定で必要な物
・みずほ銀行→本人しか持っていない第二暗証カードのランダム指定の番号入力必須
・三井住友銀行→トークンのワンタイムパスワードが必須
・七十七銀行・中国銀行→キャッシュカードの4桁の番号だけでおっkwww


ドコモが無罪の理由が分かったやろ?
IT音痴の田舎者の地方銀行がアホなだけ
ドコモは被害者側だ
ドコモ批判してる奴らはドコモから訴えられるぞ
震えて眠れ
0299不要不急の名無しさん
垢版 |
2020/09/08(火) 16:08:29.03ID:rEL/oe510
>>293
バイト先とか就職先にそれとなく指定されたりして作る感じになるな
プレ券みたいに地元企業応援しようみたいな風潮も後押しする
0300不要不急の名無しさん
垢版 |
2020/09/08(火) 16:10:07.57ID:lK7qRlR70
>>275
UFJはWEB口振のフローが独自すぎてシステム開発めんどくさくて対応しないとこが結構ある
ここを対応しようとすると工数跳ね上がる
0301不要不急の名無しさん
垢版 |
2020/09/08(火) 16:10:18.22ID:d+rtOu+u0
ドコモ窓口回答
「今回の件はスパムメールや偽装電話で口座情報を盗まれた場合の被害なので
ドコモのセキュリティは現状万全で問題ない」
名前や生年月日の照合はちゃんとしているのか
「しどろもどろ」
対策は
「スパム対策をしっかりする」

こんなんだから被害が広がるんだよ
0302不要不急の名無しさん
垢版 |
2020/09/08(火) 16:10:27.88ID:JnNDczQW0
フィッシングに引っ掛ったっぽい話も出てきてるけど、
総当りによるもんなのかどうなのかだけでも早く情報をだな
0304不要不急の名無しさん
垢版 |
2020/09/08(火) 16:12:07.54ID:1Wg8CqaV0
七十七銀行が暗証番号だけで振り込めるなら、ドコモ口座を経由する必要なくない・・・?
0305不要不急の名無しさん
垢版 |
2020/09/08(火) 16:14:31.33ID:JnNDczQW0
>>304
ドコモ口座がキャッシュカード代わりになるって話じゃね?
0306不要不急の名無しさん
垢版 |
2020/09/08(火) 16:14:44.35ID:EENAkMv70
これはドコモ口座に銀行から送金するという手続きだから銀行側のセキュリティーに問題あり
ネットで送金するのにカード暗証番号だけで送金出来るってことだから送金相手がドコモ口座じゃなくて別の銀行口座に送金するのにカード暗証番号だけで出来るのと同じ
0307不要不急の名無しさん
垢版 |
2020/09/08(火) 16:15:37.29ID:nv8VFNUU0
>>298
現在悪人に利用れて実際にぶっこ抜かれてるサービス止めてからでかい口叩けや
被害を認識しながら即座にサービス停止しなかったでこっちが訴えてやるわ
0308不要不急の名無しさん
垢版 |
2020/09/08(火) 16:17:51.71ID:gI4j0Ltv0
本人確認がないせいで盗まれたのか、本人がドコモ口座を利用したのか区別つかないから
補償の可能性もないに等しいね
0309不要不急の名無しさん
垢版 |
2020/09/08(火) 16:17:53.27ID:rPuULcga0
暗証番号が未だに4桁数字って前時代すぎひん?
せめて6桁にできないもんか
0310不要不急の名無しさん
垢版 |
2020/09/08(火) 16:18:40.24ID:lDOQYy4i0
普通は認証で使う数字にはカードタイプのアナグラム数字表くらいは本人に配送して二段階にする
0311不要不急の名無しさん
垢版 |
2020/09/08(火) 16:18:58.58ID:y376QJVY0
サービス停止してない銀行も一時停止するように言った方が早くない
0312不要不急の名無しさん
垢版 |
2020/09/08(火) 16:19:35.74ID:I1NGDfPL0
>>306
ドコモロは無料メールの捨て垢で作ったd垢を元に大量に作れるんで
BOTによる大量収得が可能でその大量ドコモ口座(数万件とかの規模)で
暗証番号固定で口座番号総当り攻撃が可能って話じゃねーかな
d垢で本人認証があったら不可能
0314不要不急の名無しさん
垢版 |
2020/09/08(火) 16:22:21.87ID:JnNDczQW0
それにしても、ドコモ口座という名前の紛らわしさよ
0315不要不急の名無しさん
垢版 |
2020/09/08(火) 16:22:53.16ID:+7i7tJrV0
俺が気がかりなのは、インターネット一切やらない年寄りの口座番号だけで
送金できてしまうかどうか
できないなら、今までと変わらんのじゃないか
うちの親はネットやらないので偽メール経由で名前、暗証番号漏れないからな
0316不要不急の名無しさん
垢版 |
2020/09/08(火) 16:23:20.31ID:lDOQYy4i0
ドコモ口座との連携でそこを甘くした原因がどっち側にあるか次第だね
ドコモ口座のほうが本人名義で他人がある程度簡単に作れてしまうのもおかしい

入り口か、途中にある関所か、それだけの話しで別にドコモ側に全く否がないわけでもない
0318不要不急の名無しさん
垢版 |
2020/09/08(火) 16:24:25.91ID:EENAkMv70
七十七銀行はダイレクトバンクが無いからこういうシステムにしてるのかと思ったらちゃんとあるじゃないか
なんでそうしなかったんだ?
https://www.77bank.co.jp/inb/login_saat.html
0319不要不急の名無しさん
垢版 |
2020/09/08(火) 16:24:43.87ID:lDOQYy4i0
>>315
持続化給付金の本人+銀行口座リストが、結構タイムリーなんだよね

そこから漏れた可能性も否定できない
0320不要不急の名無しさん
垢版 |
2020/09/08(火) 16:25:50.85ID:lDOQYy4i0
少なくともドコモはTOPページにすらこの話出てこないし完全に逃げ切ろうとしてるのはわかった

不信感しか無いわ
0321不要不急の名無しさん
垢版 |
2020/09/08(火) 16:26:16.40ID:U/vK3Gc10
さすがにイカンでしょ
銀行業止めたらいいんでないかい
0322不要不急の名無しさん
垢版 |
2020/09/08(火) 16:27:31.81ID:L1IDGK7q0
>>315
ドコモ口座使えばその年寄りに成り済ますことが出来るという話なんじゃないのか
0323不要不急の名無しさん
垢版 |
2020/09/08(火) 16:28:48.98ID:I1NGDfPL0
ドコモ口座のチャージ全凍結して
口座の登録情報で本人確認できない全アカウントBANしかねーと思うんだけどな
0324不要不急の名無しさん
垢版 |
2020/09/08(火) 16:29:35.75ID:BJ8Lty580
>>298
成りすましアカが簡単に作れるドコモは無罪じゃないだろw
0325不要不急の名無しさん
垢版 |
2020/09/08(火) 16:30:31.91ID:7OC39Pz80
地銀のセキュリティは池沼システムだったか
そこまで利便性あげないと、だったら
銀行と顧客に
禁治産指定いるんじゃね?

犯罪組織に渡すのはアレだが
資産持っちゃダメでしょ

地銀というと足利銀行と北チョンを思い出すなあ
どう見ても外患誘致なやつ
0326不要不急の名無しさん
垢版 |
2020/09/08(火) 16:30:33.98ID:E1N1f+XE0
>>315
口座と暗証番号で送金できちゃうよ

預金情報を聞き出す電話とかで応えちゃうとアウトよ
0327不要不急の名無しさん
垢版 |
2020/09/08(火) 16:32:16.83ID:GjX3rY930
>>315
次の年金支給日が楽しみだなぁ
記帳して初めて気づいた年寄り連中で窓口が密になるで
0328不要不急の名無しさん
垢版 |
2020/09/08(火) 16:34:33.27ID:SMicFfYr0
>>309
そんなことしたら爺婆が絶対困るだろ、アホかw
0329不要不急の名無しさん
垢版 |
2020/09/08(火) 16:36:34.99ID:SMicFfYr0
補償問題のが気になる・
0330不要不急の名無しさん
垢版 |
2020/09/08(火) 16:38:41.12ID:I1NGDfPL0
いやクレカの認証も似たようなもんやろ
今回はドコモが作ったセキュリティーホールやと思うで
口座が捨て垢で作れるとか中国人と犯罪者が泣いて喜ぶ仕様やんけ
0331不要不急の名無しさん
垢版 |
2020/09/08(火) 16:39:43.27ID:kl0d+V030
俺は名前がそのまま数字になるから大丈夫
なおとだから0710にしてる
0332不要不急の名無しさん
垢版 |
2020/09/08(火) 16:40:18.37ID:+7i7tJrV0
チャージするとき、ドコモ口座と銀行口座の名義が一緒じゃなきゃできないようなので
口座番号だけじゃなく名前も必要だろ
暗証番号を固定して、7桁の口座番号総当たりなんてできるの?
どっちにしろロックかかるんじゃないの?
紐づけする手続きの時は間違ってもロックされないとかそういう仕様なのかな

どっちにしろ口座番号だけじゃ無理だわな
被害者の名前も必要でしょ
0333不要不急の名無しさん
垢版 |
2020/09/08(火) 16:42:14.82ID:BJ8Lty580
>>309
たぶんそれやっても殆どの人
後ろか前にに00付けるだけやと思うで
0334不要不急の名無しさん
垢版 |
2020/09/08(火) 16:42:39.30ID:Cpj6ft2p0
確かに普通の銀行口座を作るだけならハンコと申請書書くだけだからな似たようなもんだけどな
借金できるってのはそうはいかないはずなんだがな
ただ30万までは通常は保険かかってるから緩かったのかもな
0335不要不急の名無しさん
垢版 |
2020/09/08(火) 16:44:47.53ID:arupZxnS0
>>39
泣いた!((T_T))
0337不要不急の名無しさん
垢版 |
2020/09/08(火) 16:46:15.00ID:Y4vAzUC50
>>331
「忘れないよう好きなことをパスワードにする」と言って0721ばっかり設定してたオレの昔の友達並みに頭が悪いな
0338不要不急の名無しさん
垢版 |
2020/09/08(火) 16:48:18.07ID:arupZxnS0
>>337
友達 ((T_T))
0339不要不急の名無しさん
垢版 |
2020/09/08(火) 16:48:55.52ID:EENAkMv70
これ見ると銀行側からしたら電気料金とかの口座振替と同じ扱い
電気料金とかの口座振替は別名義の口座でも可能だろ
なのでたとえドコモ口座が別名義であってもそれは問題ではないということだな
七十七銀行は見ず知らずのやつの電気代をいつの間にか勝手に払わされる手続きをカード暗証番号だけで出来るようなシステムってことだ
https://usedoor.jp/howto/life/bank/docomo-kouza-ginkou-hurikomi-charge/
0340不要不急の名無しさん
垢版 |
2020/09/08(火) 16:50:01.37ID:HrlxUzhg0
抗体検査はどこで(ドコモで)
0341不要不急の名無しさん
垢版 |
2020/09/08(火) 16:53:36.92ID:I1NGDfPL0
ドコモ口座が捨て垢で収得できるd垢で作れなきゃ
総当り攻撃できなかったんだぜ?
0342不要不急の名無しさん
垢版 |
2020/09/08(火) 16:55:28.10ID:XLYSQFq20
これパスワード固定で
口座番号を総当たりで入力すれば、簡単に不正ログインできるんだよな
0343不要不急の名無しさん
垢版 |
2020/09/08(火) 16:56:18.05ID:C6ACqaHj0
>>340
テレパシーで返事すんなw
0344不要不急の名無しさん
垢版 |
2020/09/08(火) 16:58:03.75ID:aSoLLOhX0
ドコモまったくアナウンスすらないな

ヤバすぎだろ....
0345不要不急の名無しさん
垢版 |
2020/09/08(火) 16:59:54.45ID:EsfIjvWF0
大きい銀行だけどログインパスワードしか要求されないけど?
0346不要不急の名無しさん
垢版 |
2020/09/08(火) 17:01:08.70ID:+7i7tJrV0
結局、口座番号と暗証番号をセットで偽メールや電話で答えちゃうとかなければ
大丈夫ってことでしょ?それだったら今までと一緒じゃん
>>327みたいなのは言いすぎでしょ?
パスワードを固定して口座番号を総当たりってのも知識ないからなのかよーわからん
どっちにしろ何回か間違えたらロックかかるんじゃないの?
0348不要不急の名無しさん
垢版 |
2020/09/08(火) 17:02:35.53ID:gkgbrden0
これ関係のスレ見てたら77銀行から携帯に着信があって
やられたかと思ったらただの営業電話だった
焦ったわ
0349不要不急の名無しさん
垢版 |
2020/09/08(火) 17:06:30.20ID:+tO5bs2x0
>>331
うちの妻と発想が同じだな
もしかしてと思って最初に試したらスマホのロック一発で通った
やめたほうがいいぞ
0350不要不急の名無しさん
垢版 |
2020/09/08(火) 17:08:01.50ID:elAB7di70
今回、d払いで銀行口座登録したけどこんな簡単に
登録できていいのかなって疑問に思ったけど、案の定
問題になったね。利便性優先させたんだろうね、ガチガチだと客が逃げるし。

七十七のwebの口座は割としっかりしてて、暗証番号、ワンタイムパス、
乱数表、セキュリティソフト、メール通知を利用してて、
問題ないレベルだと思います。今回問題なのはweb口振の手続きだね
0351不要不急の名無しさん
垢版 |
2020/09/08(火) 17:10:17.78ID:XJHMYiiu0
今時二段階認証ないのはどう考えてもおかしい
いくら地銀と言っても
利便性を優先してその行程を省いたドコモが悪いのか、地銀が悪いのかどっちなんだろう
0352不要不急の名無しさん
垢版 |
2020/09/08(火) 17:12:16.25ID:wvwLmszQ0
暗証番号は桁数変えると混乱が起きるだろうから、4桁のままでもいいけど、
アルファベットも使えるようにしてほしい
0353不要不急の名無しさん
垢版 |
2020/09/08(火) 17:13:40.57ID:XLYSQFq20
>>135
逆だよ
暗証番号を固定して
口座番号を総当たり

同じ口座番号で三回間違えばロックされるけど
口座番号変えてるからロックされない
0354不要不急の名無しさん
垢版 |
2020/09/08(火) 17:14:01.37ID:JUBk+fXz0
俺なら暗証番号固定で口座番号総当たりでやるな
0355不要不急の名無しさん
垢版 |
2020/09/08(火) 17:15:10.25ID:mMmKT7z50
地上波ニュースやらないね・・
0356不要不急の名無しさん
垢版 |
2020/09/08(火) 17:16:46.71ID:C6ACqaHj0
>>355
チラホラやってるけど、正確に伝えるのが非常に難しい案件
言葉として正しく報道しても、受け取る側のリテラシーがついていかず自分は安全と誤解するおそれがある
0357不要不急の名無しさん
垢版 |
2020/09/08(火) 17:19:00.66ID:aS0yLGuu0
今時4桁ってスゲーな
ノーガード戦法やん
0358不要不急の名無しさん
垢版 |
2020/09/08(火) 17:21:15.44ID:2GnLusWk0
この件て他人になりすましてそいつの名義で金引き出した奴がいてその原因は銀行からの情報の流出とセキュリティーの甘さ
てことでいいの?
0362不要不急の名無しさん
垢版 |
2020/09/08(火) 17:31:25.74ID:Lz3HGORd0
>>360
ゆうちょは全国だし僻地でもあるよね
ネットしない年寄り多そうだからやばいな
この事件自体知らなそう
0363不要不急の名無しさん
垢版 |
2020/09/08(火) 17:32:30.50ID:XJHMYiiu0
>>360
まあ紐づけだけならどこでもできるんじゃね?
決済時にワンタイムパスワードを求められるかが重要
0364不要不急の名無しさん
垢版 |
2020/09/08(火) 17:33:33.09ID:SSX9TpsV0
関連のスレ削除されてる???
あれれ???
0365不要不急の名無しさん
垢版 |
2020/09/08(火) 17:33:45.85ID:+7i7tJrV0
よくわからん。
銀行口座の名義でドコモ口座つくらなきゃいけないから
少なくとも銀行口座の名義人の氏名は必要だよね
銀行口座の名義人の氏名を手に入れてその名義でドコモ口座を作り
銀行からドコモ口座にチャージすると。この場合、暗証番号を連続して
数回間違えるとロックされるから、4桁の暗証番号を適当に入力して固定して、
口座番号だけ変えて入力。その時、連続して間違えてもロックされんってこと?
それだったら、被害者の口座番号すら知らなくてもいいって話になるけど
そんなの可能なの?
0366不要不急の名無しさん
垢版 |
2020/09/08(火) 17:36:31.67ID:l8mRxMLd0
金融庁は早く動けよ
0370不要不急の名無しさん
垢版 |
2020/09/08(火) 17:44:54.45ID:ntq3d3YQ0
でも口座名義と口座番号だけで突破できるんだ
すごいね
0373不要不急の名無しさん
垢版 |
2020/09/08(火) 17:47:29.01ID:lDOQYy4i0
とりあえずフィンテックに手を出していいレベルじゃなかった、ドコモも地銀も
0374不要不急の名無しさん
垢版 |
2020/09/08(火) 17:48:20.40ID:ntq3d3YQ0
そうか口座番号だけわかれば名義はATMが教えてくれるのか
なるほど
あとはパスワードが分かればいいだけか
0375不要不急の名無しさん
垢版 |
2020/09/08(火) 17:49:27.40ID:yIlvsHkEO
>>365
例えば、暗証番号0721で口座番号0000001から9999999まで回して
次の暗証番号で回してやれば暗証番号4回まで回るんじゃね
0376不要不急の名無しさん
垢版 |
2020/09/08(火) 17:52:03.17ID:NvTZdQ0q0
クレジットカードにまったく関係のない四桁の数字書いておくといいらしいな
拾った人がATMまで届けに来てくれるとか
0377不要不急の名無しさん
垢版 |
2020/09/08(火) 17:54:12.83ID:yIlvsHkEO
ドコモが管理してる入金先は架空名義で良いんだね?
そりゃ搾取されるわ
0378不要不急の名無しさん
垢版 |
2020/09/08(火) 17:57:58.59ID:+7i7tJrV0
>>375
うーん、やっぱりそういうことか
気の遠くなるような話だが、プログラムかなんか知らんができないわけじゃないんだな
そのやり方は今までだってできたはずだから、
となると、ドコモが本人確認不要なフリーメールレベルで口座つくれることが問題になるわけだな
0379不要不急の名無しさん
垢版 |
2020/09/08(火) 17:58:03.93ID:PT6M6lUa0
>>1
PayPayの登録のときに思ったけどそうなんだよね

電話確認がある銀行(百十四銀行)のパターンもあるし、七十七も同じパターンのところが大半だし

口座連動はワンタイムパスワードとか追加しないと危険だとは思う
0380不要不急の名無しさん
垢版 |
2020/09/08(火) 17:58:13.80ID:CMPKVNXr0
そりゃこんなんじゃ犯罪なんて減る訳が無い
悪い言い方すれば闇銀行と同じだわ
0381不要不急の名無しさん
垢版 |
2020/09/08(火) 18:02:30.34ID:G0RwtbxN0
>>365
あらかじめ名義と口座番号と4ケタの暗証番号を盗まれてるんだよ。
都銀の場合はネットバンキングの手続きをしてないと口座登録ができないし登録の際に入力する数字は口座番号とは別の物でパスワードも必要だが
77銀行などはWEBによる口座振替の申し込み(継続的引き落とし契約)手続きで登録する仕組みになっている。
WEBに口座振替の申し込みは口座番号と4ケタの暗証番号で申請できる。WEBによる口座振替の申し込みは簡便であるがセキュリティ面では緩い。
それでも問題なかったのは公共料金とか税金のように引き落とし先が確かだから。
ドコモ口座の銀行口座登録も銀行から見ると引き落とし先はNTTドコモだから口座振替手続きでいいと思ったのだろうが、
その実態はドコモ内部のシステムを通じて本人確認が済んでいない個人の電子マネーへのチャージだったわけだ。
そこで口座の持ち主でない人間が引き落とし放題となってしまった。
0385不要不急の名無しさん
垢版 |
2020/09/08(火) 18:16:35.05ID:OylAtRXv0
振込や振替にはワンタイムパスワード必要だろ。
0386不要不急の名無しさん
垢版 |
2020/09/08(火) 18:18:49.70ID:PP0RSQir0
>>375
真っ当なシステムならIPが同じだと弾かれますよ
機械判定でアク禁になる
0387不要不急の名無しさん
垢版 |
2020/09/08(火) 18:20:29.33ID:lDOQYy4i0
>>385
まぁ少なくとも本人宛に郵送されるアナグラム式の数字カードとか普通はある
アナログだけど普通に効果あるんだけどな

左から2つめの数字を入れてくださいとかいうやつ
0389不要不急の名無しさん
垢版 |
2020/09/08(火) 18:23:49.62ID:EKpNMGY80
口座番号と暗証番号だけではなく口座名義人の名前も入れさせてチェックするようにすれば
総当たり攻撃の成功率はかなり下がるんだけどな
0390不要不急の名無しさん
垢版 |
2020/09/08(火) 18:24:16.48ID:+7i7tJrV0
いろんなサイト漁ったが、やはり、>>375のような話ではなく
氏名、口座番号、暗証番号は最低必要で、この3つが何らかの方法で盗まれているようだ
ドコモも銀行側も流出を否定してるので
結局、偽メールや架空電話で聞きだされている従来のパターンじゃないか
目新しい点は送り先が本人確認不要で気軽に作れるドコモ口座だった点か
0391不要不急の名無しさん
垢版 |
2020/09/08(火) 18:25:41.21ID:sgyU9GSQ0
おい七十七銀行をバカにするよな
宮城の、いや東北の金融界を支配する重鎮だぞ
0392不要不急の名無しさん
垢版 |
2020/09/08(火) 18:25:53.70ID:ShSsw4PP0
これドコモのせいにしてるやついくらかいるけどどう見ても銀行のチョンボ
試しに大手都市銀行でやろうとしてみればわかる
0393不要不急の名無しさん
垢版 |
2020/09/08(火) 18:26:15.55ID:Qhbs7ZXm0
金融庁これ放置か?
0395不要不急の名無しさん
垢版 |
2020/09/08(火) 18:27:02.93ID:lDOQYy4i0
>>390
そうすると根本的に
振込先の足がつかないドコモ口座が結局セキュリティホールな気がする

普通は手ががりになる情報と紐付いた送金先口座に困るわけでしょ?そこがクリアされるわけで
0396不要不急の名無しさん
垢版 |
2020/09/08(火) 18:29:30.20ID:lDOQYy4i0
ドコモ口座は要は警察として逮捕できないという点で穴だわ

技術云々じゃなく、捨てアカみたいに口座作れるという穴
0397不要不急の名無しさん
垢版 |
2020/09/08(火) 18:31:14.50ID:G0RwtbxN0
>>385
振込でも振替でもないんだよ。
0399不要不急の名無しさん
垢版 |
2020/09/08(火) 18:40:29.07ID:G0RwtbxN0
>>363
多分この仕組みからするとワンタイムパスワード求められないぞ。
0400不要不急の名無しさん
垢版 |
2020/09/08(火) 19:11:23.91ID:yIlvsHkEO
>>390
銀行と口座番号のセットはからは口座名義は簡単にわかるんじゃないか
だから口座番号と口座名義の費も付けは簡単
後は口座番号と暗証番号をどうやって費も付けるだけ
0401不要不急の名無しさん
垢版 |
2020/09/08(火) 19:14:12.71ID:yIlvsHkEO
>>390
すまん順序が逆だな
暗証番号と銀行口座番号のひも付けができれば
その銀行口座番号の名義だけを調べれば良いし、それは簡単にわかる
0402不要不急の名無しさん
垢版 |
2020/09/08(火) 19:18:18.68ID:yIlvsHkEO
>>399
マネックス証券も銀行口座から暗証番号だけで、ワンタイムパスワードなしで資金を移動できたはず
しかし最初の銀行口座の登録が繁雑だったような
0404不要不急の名無しさん
垢版 |
2020/09/08(火) 19:42:43.82ID:Mc/0wzOr0
国分町のちょっと高めの飲み屋に行くと七十七銀行の行員が偉そうに酒を飲んでいる
で、帰りに必ず領収書を切る
0405不要不急の名無しさん
垢版 |
2020/09/08(火) 20:13:35.90ID:/YLPPTzt0
今どき数字のみ4桁のパスワードなんて
マトモなサイトなら設定すら許されないもんな
8文字以上で英数字記号入りみたいに注意されるもん

銀行はその辺はいじらんけど
0409不要不急の名無しさん
垢版 |
2020/09/08(火) 21:16:33.54ID:0MjDkzFY0
やっぱり英大文字、小文字、数字そして記号を含むくらい
難解なパスワードの設定が必要!

例えば P@ssw0rd とかな!
0410不要不急の名無しさん
垢版 |
2020/09/08(火) 22:11:50.99ID:ALbwAht50
>>360
ドコモ側に住所入力したよ
間違えたら跳ねられた
これゆうちょ銀行の場合だけかな?
0411不要不急の名無しさん
垢版 |
2020/09/08(火) 22:43:50.38ID:1x8PEZrE0
宮城県に住んでたときここの口座作ったな
態度がでかすぎてムカついてすぐに解約した

客に迷惑かけたんだからきちっと賠償しろよ
0412不要不急の名無しさん
垢版 |
2020/09/08(火) 22:49:05.17ID:E7hpefdH0
暗証番号は大学受験のときの受験番号、
パスワードは初めて買った車の車名と型式にしてる俺に死角はない
0413不要不急の名無しさん
垢版 |
2020/09/08(火) 22:54:21.71ID:yIlvsHkEO
ワシは会社に入った時の彼女の誕生日だわ
もう30年以上も前のことだけどw
銀行でお金出してきてとキャッシュカードと暗証番号を書いたメモを渡して、メモを見たときの彼女の何とも言えない表情を今でも思い出せるわ(´・ω・`)
0414不要不急の名無しさん
垢版 |
2020/09/08(火) 23:21:46.28ID:TihpOuL10
他人の金預かってるという自覚が薄いな
ネット使ってんのにチャリンコの鍵みたいな4桁の暗証番号だけが鍵なんて
0415元ドコモ新木場社員
垢版 |
2020/09/09(水) 03:38:04.96ID:jQGYVKWi0
>>1
バカドコモは過去にクレカでやらかして
NTTファイナンスにクレカ支払い移行したんだが、
そのNTTファイナンスもやらかしたのに
一切発表せずに隠蔽している!

ドコモの料金支払いサービス
NTTファイナンスの【Webビリング】も
去年2019年7月3日に何の前触れも無く突然!!

「セキュリティ改修の為、
当分クレジットカード支払いを停止致します」

とアナウンスして突然の支払い停止から
1年以上も経つのに未だに復旧していない
ドコモはNECと富士通の下請け、孫請、
ひ孫請ばかりのバカの集まり

昨日までの新型ドコモウイルスの感染者は、
七十七銀行、中国銀行だけだったが、
今日新たに東邦銀行、大垣共立銀行の
2行が感染したw
そして現在は17行が感染重症者続出!!!

終わったなドコモwww

いま、メルカリがユーザーにdアカウント作れば
ポイント還元やってるからなあ
docomo使ってなくても誰でも作れますよと
書いて宣伝してるからなあ
こんなのやるのメルカリユーザーだろうなあ
0416不要不急の名無しさん
垢版 |
2020/09/09(水) 05:16:01.70ID:cal/0f0K0
自分の口座が、今回のドコモ口座みたいな身に覚えのないWeb支払いサービスに紐付けされていないか確認する方法はないの?
0417不要不急の名無しさん
垢版 |
2020/09/09(水) 06:21:23.82ID:wrW1JagH0
>>1
それってマネーロンダリングに悪用されない?
0419不要不急の名無しさん
垢版 |
2020/09/09(水) 06:38:01.87ID:MmPjuoeI0
>>20
さすがに間違うと弾かれるんちゃう?

ドコモ口座は無限につくれるから
口座番号と暗証番号で理論上ほぼ無限に近い試行ができるということやろ
0421不要不急の名無しさん
垢版 |
2020/09/09(水) 10:21:32.97ID:WUj3FN6d0
本人確認しないでドコモ口座作れるのが最大欠陥
0422不要不急の名無しさん
垢版 |
2020/09/09(水) 10:26:37.64ID:oIpmuyAn0
暗証番号が漏れる必要すらない
テキトーな支店番号+口座番号を生成して
0402とか1111とか誕生日として多い数字入れておけば
たまにヒットするこれをスクリプト作ってガシガシ回転させておけば
どんどんヒットするだろうな
ヒットしちゃった口座は根こそぎ抜かれる
0423不要不急の名無しさん
垢版 |
2020/09/09(水) 10:30:21.37ID:+W/6EDvm0
>>417
普通は口座振替の相手は電力会社とかガス会社
まさかメアドだけでアカウント作れるザル企業が相手になるとは
思わないだろ
0424不要不急の名無しさん
垢版 |
2020/09/09(水) 11:26:49.23ID:Vwx6djUs0
>>422
暗証番号の入力間違いの制限がないのか?
単純に1万回繰り返すと絶対に当たるだろ。
0426不要不急の名無しさん
垢版 |
2020/09/09(水) 11:48:22.11ID:Vwx6djUs0
>>425
ドコモは全額弁償するんだろうか?
0427不要不急の名無しさん
垢版 |
2020/09/09(水) 12:56:48.23ID:MmPjuoeI0
>>426
契約で弁済する必要ないのにコインチェックは弁済したんだから

弁済しなかったらドコモはコインチェック以下やろ
0428不要不急の名無しさん
垢版 |
2020/09/09(水) 13:03:56.33ID:CDrGOuWm0
>>139
中国銀行wwwwww

やはり中国地方に住んでる奴は中国の手先なんだねwww
0429不要不急の名無しさん
垢版 |
2020/09/09(水) 16:32:38.46ID:0nhJ8Vxx0
情報盗まれただけなら偽造キャッシュカード作って引き出せそう
わざわざドコモ口座経由したのは暗証を連打して確かめるため?
0430不要不急の名無しさん
垢版 |
2020/09/09(水) 16:50:35.69ID:CW9SRiiE0
>>429
ドコモ口座だとtorでIP偽装できて、銀行側がが本来持ってるセキュリティいくつかスルーできて
海外送金が簡単で、身元確認がないから
0431不要不急の名無しさん
垢版 |
2020/09/09(水) 16:54:24.12ID:AE4oI28Q0
>>429
それもあるけど、今は磁気キャッシュカードは少数でICキャッシュカードが多いから、
口座番号、名義、暗証番号等が全部わかってもそれだけでは偽造できない。
0432不要不急の名無しさん
垢版 |
2020/09/09(水) 17:23:43.61ID:0nhJ8Vxx0
ATMはどちらも読めるからicなしとして引き出せると思うけど、IC付きフラグたってて読めないと使えない仕様になってるとかあるのかな
0433不要不急の名無しさん
垢版 |
2020/09/09(水) 17:31:00.33ID:AE4oI28Q0
>>432
全ての銀行とか断言できないけど、ほとんどの銀行はICキャッシュカード発行済み口座で磁気カード取引ができない。
その磁気カード偽造に決まっているからな。
0435不要不急の名無しさん
垢版 |
2020/09/09(水) 21:55:11.99ID:Ip+cV4Cv0
>>430
Tor使っての犯行なら特定は無理かな?
0436不要不急の名無しさん
垢版 |
2020/09/09(水) 22:00:32.10ID:HBdfTNCE0
>>430
Web口振受付サービスもtorいけんの?
0437不要不急の名無しさん
垢版 |
2020/09/09(水) 22:03:58.99ID:1FgNukbM0
人の噂も七十七銀行だから、後2ヶ月がんばれwww
0438不要不急の名無しさん
垢版 |
2020/09/09(水) 22:09:45.99ID:a/b9P8ba0
これ吸い取った奴らは足つかないんじゃね?
システムの穴を突いて大金せしめてトンズラか。
0439不要不急の名無しさん
垢版 |
2020/09/09(水) 22:13:00.89ID:GHYIsx6E0
だから七十七銀行しか入れなかったんだ
0442不要不急の名無しさん
垢版 |
2020/09/10(木) 06:06:42.22ID:abKqQzST0
宮城県には七十七銀行・仙台銀行・ゆうちょ銀行ぐらいしかない

殿様商売やっても、企業との癒着でやってきた銀行 

給与振込先も強制的に七十七銀行のみという企業も多く、嫌でも強制的に口座を作らされるので使うしかない
0443不要不急の名無しさん
垢版 |
2020/09/10(木) 06:14:11.69ID:bjRq5Gcm0
>>23
俺のは全てバラバラだなw
0444不要不急の名無しさん
垢版 |
2020/09/10(木) 06:15:39.22ID:bjRq5Gcm0
>>412
>>暗証番号は大学受験のときの受験番号、

お前とは旨い酒が吞めそうだw
0445不要不急の名無しさん
垢版 |
2020/09/10(木) 07:29:49.47ID:elPKr9wp0
え、住所とか生年月日も要らないの?
水光熱費の引き落としだってそれくらいはいるでしょ。
0446不要不急の名無しさん
垢版 |
2020/09/10(木) 10:24:13.16ID:ktb70CUa0
>>442
七十七が給与振り込み先なんだよなぁ面倒だけど給与入ったらすぐに他に移すしかねーかな
この銀行セキュリティ甘すぎる
0447不要不急の名無しさん
垢版 |
2020/09/10(木) 14:07:32.16ID:tFouLwn30
>>442
七十七銀行のような強烈ではないけど
他県でも給与の振込先としてその県の地銀を指定するのはよくあることでは
0450不要不急の名無しさん
垢版 |
2020/09/12(土) 06:55:23.97ID:X/EDAiHX0
>>1
ドコモ事件 去年5月から発生していた 〜同様の手口で

NTTドコモの電子マネー決済サービス
「ドコモ口座」で提携する銀行口座から
不正に預金が引き出された問題で、
2019年5月にも同様の不正被害があった事が
9日、明らかになった。
ドコモはその後も本人確認を厳格化する
対応をとっていなかった。
今回の問題では本人確認の甘さが指摘されており
過去の教訓が生かされなかった可能性がある。

ドコモなどによると、19年5月、
提携を開始したりそな銀行の口座から
ドコモ口座に不正な入金が確認された。

何者かが預金者になりすまし、
銀行の口座番号や暗証番号を使って
銀行口座から預金を引き出したとみられ、
今回の問題と同じ手口だった。
多額の被害が出たのを受けて、
ドコモとりそなは同月中に
銀行口座の新規登録を停止した。
https://news.yahoo.co.jp/articles/d8df89d504c0f6d7a3029c26362f7b10559101d2
0451不要不急の名無しさん
垢版 |
2020/09/12(土) 07:11:39.75ID:VIxQPk010
>>412
levinae86
ですね
0452不要不急の名無しさん
垢版 |
2020/09/12(土) 07:14:23.19ID:tTk/vfWe0
もうみんなで、ななじゅうなな銀行と呼んでバカにしてやろうぜ
0456不要不急の名無しさん
垢版 |
2020/09/12(土) 09:55:00.69ID:3VCuOqIC0
七十七ってこのweb口振受付サービスだけ使えないように出来ないんだってね
怖過ぎないか
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況