X



ドコモ口座の不正出金、被害額以上に深刻な事態に【ASCII倶楽部】 [ブギー★]
■ このスレッドは過去ログ倉庫に格納されています
0001ブギー ★
垢版 |
2020/09/14(月) 09:49:23.43ID:idHzArhK9
 NTTドコモが提供する「ドコモ口座」を使って、銀行の預金が相次いで不正に引き出された。

 同社の発表によれば、2020年9月10日までに判明した被害は、66件約1800万円。預金が不正に引き出された銀行は11行に及んでいる。

 いまのところ被害総額1800万円と、不正出金事件としては「小さい」と判断しているのか、テレビや新聞の扱いはほどほどという印象を受ける。

 しかし、ドコモの会見や銀行が公表した事案の概要からは、かなり深刻な事態が浮かぶ。

 ハッカーは、銀行の口座番号と暗証番号を不正に手に入れたうえで、ドコモ側の本人確認のゆるさを突いている。

●被害者はドコモユーザーではない
 今回の事案では、ドコモのユーザーでも、ドコモ口座の利用者でもない人たちが被害にあった。

 ドコモの携帯電話回線を使っていない人でもドコモ口座を開設できるが、ドコモユーザーとそうでない人で、本人確認の手続きに差をつけたことが不正利用を招いた。

 利用者はまず、ドコモの電子決済サービス「d払い」を使い始める際に、「ドコモ口座」をつくる。

 念のためだが、d払いは、スマホで店頭で支払いができる決済サービスのひとつだ。

 ドコモユーザーでない人がドコモ口座を開設する際には、ドコモのアカウントをつくり、銀行の口座番号や暗証番号を入力する。

 そのうえで、登録したメールアドレスに送られてきたメールに記載されているリンクをクリックして、本人確認をする。

 銀行口座とドコモ口座の連携が完了すれば、銀行口座からドコモ口座に「チャージ」をすることができる。

 手続きは、簡単だ。

●銀行もドコモも「漏えいはない」と主張
 ドコモ側の発表によれば、今回の不正出金で利用されたとみられる個人情報の例として(1)氏名(2)口座番号(3)4桁の暗証番号(4)生年月日の4種類が挙げられている。

 生年月日が挙げられているのは、いまも誕生日を暗証番号に使っている人が多いことのあらわれだろうか。

 不正送金された銀行のひとつである大垣共立銀行(岐阜県大垣市)などは、口座番号や暗証番号の漏えいは起きていないと発表。ドコモ側も漏えいはないと主張している。

 銀行の発表が事実であるとすれば、個人情報が盗み取られた手口の候補として上がってくるのは、フィッシングだろう。

 フィッシングは、金融機関などを装ったメールを送りつけ、ニセのサイトに誘導し、口座番号やパスワードといった情報を盗む。狙われるのは、経済的な被害に直結しうる情報だ。

 被害が確認された銀行は、全国各地に広がっている。そうなると、特定の銀行からまとまった数の個人情報が盗まれたというより、個人が標的になった可能性が高いのではないか。

●メールアドレスを用意できれば、準備完了
 現時点で明らかにされている事実からは、氏名、口座番号、暗証番号などを手に入れたハッカー側は、あとは適当なメールアドレスを準備できれば、不正出金の準備が整うと考えられる。

 もう少し厳重な本人確認の手続きが用意されていれば、被害は防ぐことができた言っていいだろう。

https://ascii.jp/limit/group/ida/elem/000/004/026/4026630/
0341不要不急の名無しさん
垢版 |
2020/09/14(月) 12:01:15.00ID:ns7LmsYe0
>>319
ツイッターでそういうのが一件あったけど
ドコモは公式が一つしか紐づけできないって言ってたような
どっちも信用には足らんかw
0342不要不急の名無しさん
垢版 |
2020/09/14(月) 12:01:52.95ID:837DR0gU0
>>331
わたしは最初からカード作らずに利用しているよ、
使い勝手が悪いので無駄に引き出さなくなるから預金は余り減らない
0343不要不急の名無しさん
垢版 |
2020/09/14(月) 12:03:04.13ID:COdoMdqe0
死にぞこないの高齢者のジジババがかなり銀行に貯えてるからな
10年ちょい前に自民党政府が休眠口座を国が回収したいといったら銀行業界が猛反発した
つまりこういうのをずいぶん前から狙ってるのは反社だけじゃないってことさ
0345不要不急の名無しさん
垢版 |
2020/09/14(月) 12:07:10.16ID:vz6W5QGv0
口座番号と氏名は振り込む側に知らせるだろ?

これ単に、他人によるドコモアカウント登録は
犯人が登録口座名義人のキャッシュカードを盗んだ状態と同等の機能を得たのであって、
ATM行くリスクなしで、暗証番号の調査試行できるってことだろ?

犯人用どこでもバックドア。
アマゾンとかのフィッシングメールは相当来てるけど相手にしないだろ?
なりすましの口座やクレカ利用で、ログインやアカ、ID作成はできない仕様じゃなきゃ・・・
アホかと?

銀行と個人の契約と信頼とは無関係に
犯人用ドコモ口座が、銀行のセキュリティー壊してるだけだろ?
0346不要不急の名無しさん
垢版 |
2020/09/14(月) 12:10:53.47ID:L/UxmfgZ0
(´・ω・`)2年後に国民全員にマイナンバーカード義務化させたいって言ってるけどさ色々ヒモ付けして盛大にお漏らしさせたら誰が責任とるんだろう?乗っ取られたらヤバくね?

ドコモ口座の抜け穴があったみたいに
国がやるなら安全!の思い込みで色々取り返しのつかない被害が出そうで怖い
0347不要不急の名無しさん
垢版 |
2020/09/14(月) 12:11:51.61ID:ilyzSgqh0
毎日口座確認しないとって思ったが、ゆうちょもチャージ禁止にしたおかげで一安心。

次からはこんな心臓に悪いへんな事業はやめていただきたい
0348不要不急の名無しさん
垢版 |
2020/09/14(月) 12:11:54.73ID:LVZloCT10
こんな敷居が低いのに被害がこれだけのはずがない
0349不要不急の名無しさん
垢版 |
2020/09/14(月) 12:12:40.67ID:+cG+Qyjm0
不正アクセスは新潟県内から
0351不要不急の名無しさん
垢版 |
2020/09/14(月) 12:13:57.28ID:kH1xe7P50
記帳して確認してきてやった
今のところ被害は確認できなかったが
余計な手間と時間かけさせてくれた分の賠償請求してえ
0352不要不急の名無しさん
垢版 |
2020/09/14(月) 12:13:58.84ID:FJak8lNY0
>>1はまだフィッシングとか言ってんの?
どうしてもユーザのせいにしたいんだな
0353不要不急の名無しさん
垢版 |
2020/09/14(月) 12:14:02.19ID:LVZloCT10
利便性とセキュリティは両立しない
利用者を犠牲にしないとキャッシュレス社会は成り立たない
0354不要不急の名無しさん
垢版 |
2020/09/14(月) 12:15:11.85ID:LVZloCT10
現金と通帳は不滅です
0359不要不急の名無しさん
垢版 |
2020/09/14(月) 12:18:55.26ID:OCv2CUU+0
システムの脆弱性を突かれて無実の人間が不正出金の被害に遭っている訳だから

ドコモに問題があるのは明白な事実

犯罪ツールを世間に提供した張本人

幇助・教唆以外の何ものでもないよ
0360不要不急の名無しさん
垢版 |
2020/09/14(月) 12:18:57.81ID:FatVr1xS0
(´・ω・`)ドコモも提携銀行も裸の王様なんだよ。「情報漏洩は無いですよ。」と囃し立てられて真っ裸なのに気付いてない。
最悪なのはドコモが薄々、裸だと感づいているのに裸だと思っていなくちゃならい理由があること。
0361不要不急の名無しさん
垢版 |
2020/09/14(月) 12:19:11.63ID:cpGvL+po0
>>328
メールというシステムがすでに古臭すぎてどうしようもない
0364不要不急の名無しさん
垢版 |
2020/09/14(月) 12:22:33.84ID:pkvepu5B0
>>1
これさ
未知の不正ドコモ口座で盗られること心配するなら
明日にでも記帳ついでに暗証番号変えればいいんだよな。
でドコモは今後ドコモ口座チャージ時、新しい暗証番号入力必須とすれば
それで解決だろう。
0366不要不急の名無しさん
垢版 |
2020/09/14(月) 12:25:17.06ID:pkvepu5B0
>>365
だからドコモが新しい暗証番号入力させるようにすればいいんじゃねえのかな
0367不要不急の名無しさん
垢版 |
2020/09/14(月) 12:25:33.33ID:PE6OvRIe0
利便性が高いツールは犯罪者にとっても使い勝手が良い
金融機関はハッカー集団を雇って提携するシステムを事前にチェックするべき
0368不要不急の名無しさん
垢版 |
2020/09/14(月) 12:25:52.34ID:Xb1Hq/VN0
>>364
暗証番号変えてもダメなときはダメだぞ。
推測しやすい番号からワケワカメな数字に変えるんなら多少マシかも知れんけど。
0370不要不急の名無しさん
垢版 |
2020/09/14(月) 12:26:40.60ID:azX9klt80
>>366
実際そうなってないから、変えても意味ない
馬鹿も休み休み言ってくれないかな
0372不要不急の名無しさん
垢版 |
2020/09/14(月) 12:27:29.54ID:FJak8lNY0
思ったんだが暗証番号変えてもリバースブルートフォースは防げんだろ
ウォレットや銀行の本人確認・セキュリティシステム変えないと
0374不要不急の名無しさん
垢版 |
2020/09/14(月) 12:27:44.77ID:pkvepu5B0
>>370
だから
ドコモが対策すればいいだけなんだよな
他に方法もねえだろう
0375不要不急の名無しさん
垢版 |
2020/09/14(月) 12:30:01.93ID:7oMJ804O0
パソコンもスマホも持っていない高齢者も被害にあっている

パソコンもスマホなしで詐欺サイトを見る方法教えて
0376不要不急の名無しさん
垢版 |
2020/09/14(月) 12:30:03.34ID:lDWCKeTG0
まだ全容はわからないけど、いずれにせよ国際的にかなり恥ずかしい事件なのは間違いなさそう
二段階認証すらできない金融機関とか、お話にならない
0377不要不急の名無しさん
垢版 |
2020/09/14(月) 12:30:38.30ID:FsQq08FM0
>>2
一万歩譲ってもドコモと地銀と金融庁が無能だったことは明らかだ。

もはや日本のモバイル系キャッシュレスの信用は地に堕ちた。リスク高すぎ。
クレカに戻るわ。
0379不要不急の名無しさん
垢版 |
2020/09/14(月) 12:30:59.06ID:gnsM4MSs0
そもそもこの手の本人確認の要項って細かく法律で決まってたよね
暗証番号と口座番号だけで本人認定していいんだっけ?
0380不要不急の名無しさん
垢版 |
2020/09/14(月) 12:31:35.72ID:azX9klt80
>>374
ドコモは「お客様」の手を煩わせることをする気はない
ここでいくら喚いても無駄
0381不要不急の名無しさん
垢版 |
2020/09/14(月) 12:32:40.35ID:pkvepu5B0
>>380
他にいい方法あるか?
0382不要不急の名無しさん
垢版 |
2020/09/14(月) 12:33:51.85ID:4ClfFb3G0
被害者は多いんだから
ドコモに対して皆で集団訴訟したら?
集団でやられたらドコモも政府も無視できない
ドコモは不誠実過ぎる
0383不要不急の名無しさん
垢版 |
2020/09/14(月) 12:34:17.19ID:Jeq2o6B90
ドコモ口座使うとドコモになんかメリットあるの?
最近はなんとか電気みたいな意味がわからないのばっかり
0384不要不急の名無しさん
垢版 |
2020/09/14(月) 12:37:04.04ID:azX9klt80
>>381
「いい方法」の定義が曖昧だが、自分の財産を守ることを最優先するなら銀行口座ぜんぶ解約

取り付け騒ぎ?社会信用不安?そんなのドコモの知ったこっちないゃ
0385不要不急の名無しさん
垢版 |
2020/09/14(月) 12:38:59.67ID:pvPqKijq0
習近paypay もヤバイんでしょ
0386不要不急の名無しさん
垢版 |
2020/09/14(月) 12:39:59.91ID:pkvepu5B0
>>384
そんな大袈裟なことになるなら
お客様の手を煩わせる方採るのが普通じゃね
0387不要不急の名無しさん
垢版 |
2020/09/14(月) 12:40:46.97ID:BxGnvfyF0
一番の問題は銀行の責任になすりつけようとしたところこの姿勢だと、自分は悪くないユーザーが悪いという論調にもなりかねない。だからさっさと辞めるのが1番
0388不要不急の名無しさん
垢版 |
2020/09/14(月) 12:45:57.59ID:pkvepu5B0
>>384
暗証番号変えたと言う情報だけドコモに伝えて
その口座だけ暗証番号要求するのでもいいけどな
0389不要不急の名無しさん
垢版 |
2020/09/14(月) 12:49:22.77ID:F4g+1qCB0
>>175
今回の場合、仮に口座番号を漏らさなくても暗証番号がなんだろうと不正に口座を開設出来るのが問題になっているのでは?
0392不要不急の名無しさん
垢版 |
2020/09/14(月) 12:50:44.30ID:pkvepu5B0
>>391
>388なら特に問題ねえんじゃね
0393不要不急の名無しさん
垢版 |
2020/09/14(月) 12:51:02.96ID:Sr9WWqVh0
だから金融系はワンタイムパスワード必須にすりゃいいやろハゲ
0394不要不急の名無しさん
垢版 |
2020/09/14(月) 12:52:25.54ID:5yNDFefg0
>>388
口座紐付け時に暗証番号要求するか決められるのは銀行側
銀行とドコモが協力して、全ての口座紐付けを一旦切るべきだな
0395不要不急の名無しさん
垢版 |
2020/09/14(月) 12:54:21.51ID:GnAnh74p0
去年の事件でセキュリティホールに気が付いてたのに放置して他(非ドコモユーザー)に被害出したとかこの仕事任せられん
0396不要不急の名無しさん
垢版 |
2020/09/14(月) 12:54:38.00ID:8UDitINN0
システムは堅牢だったとしても
それを採用したり使用したりするのは人間だからな
セキュリティ犯罪事例って多くはアホな人間が招いてるんだから
0397不要不急の名無しさん
垢版 |
2020/09/14(月) 12:55:07.00ID:38CsXLRR0
>>384
取り付け騒ぎを起こして、提携銀行がドコモを相手に偽計業務妨害なり信用毀損罪で刑事事件起こして欲しいな
0398不要不急の名無しさん
垢版 |
2020/09/14(月) 12:55:52.21ID:azX9klt80
>>388
そうだお前にいいことを教えてやろう。
ドコモがお問い合わせ窓口設置したから、0120-885360に電話してお前のその素晴らしいアイデアをドコモに教えてやれ。
0400不要不急の名無しさん
垢版 |
2020/09/14(月) 12:57:33.12ID:7hmmolc60
ドコモ口座は一旦紐付け成功すると
出金するたびに都度暗証番号入力とか
ないんか?
0401不要不急の名無しさん
垢版 |
2020/09/14(月) 12:58:43.01ID:iiUhHliN0
これでまた「重要なお知らせのためメール送信を希望しない方にもお送りさせていただきます」で始まる、
銀行の上から目線の注意喚起メールが増えるんだろうな。
迷惑だ。
0405不要不急の名無しさん
垢版 |
2020/09/14(月) 13:02:09.85ID:ZJ0QkqWx0
ドコモがしょうもないもん始めたせいで
ドコモのサービスなんか利用してない人が
嫌な思いさせられてるな
0406不要不急の名無しさん
垢版 |
2020/09/14(月) 13:07:17.34ID:s+eGT2f50
>>112
しかも直請けからどんどん下に丸投げされて6次請け7次請けの寄せ集め技術者が開発してるのも当たり前だしな
寄せ集めだから皆どこの会社から来た人なのかも不明だし、そこには中国人とかも当たり前のように混ざっていたりするしな
経歴偽造したり偽造名刺を使った偽装請負もしたりとシステム開発しているIT業界側も滅茶苦茶だし今回の事件はなるべくしてなった事件だと思うよ
0408不要不急の名無しさん
垢版 |
2020/09/14(月) 13:14:52.14ID:ns7LmsYe0
>>340
携帯契約者じゃないと無理ってこと?
0409不要不急の名無しさん
垢版 |
2020/09/14(月) 13:18:42.97ID:GtnpWJfP0
ただのフィッシングでごろつきが騒いだだけだったな
0410不要不急の名無しさん
垢版 |
2020/09/14(月) 13:19:23.93ID:FeN+exUf0
>>250
窓口で確認できないって言われたよ
0411不要不急の名無しさん
垢版 |
2020/09/14(月) 13:20:29.80ID:yTG+4Mpr0
ドコモ口座残高の換金はどうするの?
d払いで物品買って換金するってこと?
0415不要不急の名無しさん
垢版 |
2020/09/14(月) 13:31:40.22ID:gehGOxAM0
口座名義名・口座番号・暗証番号はとっくに漏れてるが、
今回のドコモ口座みたいに絶好の引き出し先がなかったから、これまで
無事だっただけなのかも。
0416不要不急の名無しさん
垢版 |
2020/09/14(月) 13:33:55.82ID:QrQc73160
>>414
まだ目に見えやすいクルーズ船を止めて乗客の感染者がどうこうやってる段階だからな
0417不要不急の名無しさん
垢版 |
2020/09/14(月) 13:37:39.31ID:FsyZCKMA0
勝手にひもずけするなボケ 書面による要式契約にしろアホ
0418不要不急の名無しさん
垢版 |
2020/09/14(月) 13:39:38.81ID:iVeIRvs/0
https://japan.cnet.com/article/35159521/

ここの解説は正確だわ
セキュリティを緩くしていた理由や認証要素4点についても正しく把握してる

この件について語るなら少なくともこの記事くらいには目を通してからにして欲しいね
0419不要不急の名無しさん
垢版 |
2020/09/14(月) 13:39:41.25ID:DltjdUnn0
ドコモ契約者だと被害出にくいの?
0420不要不急の名無しさん
垢版 |
2020/09/14(月) 13:51:28.37ID:ns7LmsYe0
>>419
というよりはドコモ口座持ってて口座に紐づけしてあると
複数の紐づけが出来ないから安全という理屈なんだよ
とはいっても紐づいていない口座が提携銀行にあると危険なのは変わらないんだけどなw
0421不要不急の名無しさん
垢版 |
2020/09/14(月) 13:53:27.05ID:3WnSR8ST0
これ記帳して安心してたらダメだろ。全額降ろさないと。
取り付け騒ぎだろもう
0422不要不急の名無しさん
垢版 |
2020/09/14(月) 14:00:05.85ID:8WYC7hP70
口座を不正に紐付けられたまま気が付かず、数年後に被害にあった場合は泣き寝入りかな
0425不要不急の名無しさん
垢版 |
2020/09/14(月) 14:10:50.22ID:FPpVSW7r0
ドコモ口座が匿名では無限に作れるなんてのは大した問題じゃない
匿名可能なアカウントにクレカで決済できるサービスなんて珍しくもない
ゲームマネーだってRMTで現金化できるしね
Amazonだって似たようなもの
SMS認証なんて安いデータSIM使えば身分証明にならないしね

アカウントの匿名なんてそれほど問題ではない、金融機関の認証方法の問題だと思えます
0426不要不急の名無しさん
垢版 |
2020/09/14(月) 14:14:50.18ID:voDSC5900
>>425
金融機関の認証方法の問題

たしかにそう
ただ、認証がざるだった金融機関を認めたドコモもダメ
0427不要不急の名無しさん
垢版 |
2020/09/14(月) 14:26:19.78ID:gRwIfoq00
銀行自体でのネット認証は暗証番号以外も必要でしょ?
暗証番号だけでやれるようにしたドコモが悪い
0428不要不急の名無しさん
垢版 |
2020/09/14(月) 14:33:13.89ID:LvS7Rkk+0
どういう方法で口座と暗証番号を手に入れたの
0431不要不急の名無しさん
垢版 |
2020/09/14(月) 14:42:59.20ID:TKvlHp/10
ID:kh94IVME0
こいつのレス面白すぎだろ
0432不要不急の名無しさん
垢版 |
2020/09/14(月) 14:45:11.00ID:69VnywFI0
昔はiモードかSPモード契約必須だったはずなのに、メールアドレス認証のみにまで緩くしてるから自業自得
0434不要不急の名無しさん
垢版 |
2020/09/14(月) 14:52:16.78ID:5DtEnLP30
>>426
田舎銀行なんか、うちはこんなシステムですけどセキュリティ的に大丈夫ですかってドコモに確認してるわな
ドコモはユーザー増やしたいからオケオケって、深く考えずに引き受けたんだろ
この点でドコモが悪いよ
0435不要不急の名無しさん
垢版 |
2020/09/14(月) 14:56:51.74ID:ZG4FGkfl0
>>434
地銀は振替扱いでやってたじゃん
最初からおかしいよな

匿名アカウントにクレカ決済OKっていうのはあれは
クレカ会社からアカウント事業者へ振込だろ
0437不要不急の名無しさん
垢版 |
2020/09/14(月) 15:04:24.78ID:0guYXDCp0
>>427
それが最大の過ちなんだが、その責任は銀行側にある。
ドコモのミスと責任は本人認証がザルだったこと。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況