X



【速報】ドコモ口座不正、地銀の「4ケタ暗証番号」突かれる… [BFU★]
レス数が900を超えています。1000を超えると表示できなくなるよ。
0001BFU ★
垢版 |
2020/09/09(水) 11:34:58.12ID:mpF5xp4V9
NTTドコモの電子決済サービス「ドコモ口座」を使った預金の不正な引き出しが、全国の地方銀行で相次いでいる。何者かが不正に取得した銀行の口座番号とキャッシュカードの暗証番号を使ってドコモ口座を開設し、銀行口座からドコモ口座に送金して引き出したとみられる。これまで被害が発覚している地銀は同一システムを通じてNTTドコモと連携していた。

以下ソースにて
2020年9月9日 11:18
https://r.nikkei.com/article/DGXMZO63613760Z00C20A9EE8000?s=6
0003不要不急の名無しさん
垢版 |
2020/09/09(水) 11:36:30.27ID:Fr/qkzIq0
口座引き落とし制度が、引き落とし業者(法人)に忖度しすぎなんだよ

契約通知なし、新規受付拒否できない、停止はできるが窓口のみ、
オンラインや通帳で現契約確認不可、多くの銀行が4桁暗証番号でWEB契約可能

なんて糞なシステムなんだ
0004不要不急の名無しさん
垢版 |
2020/09/09(水) 11:36:44.28ID:h99YuPUn0
給付金から漏れた
安倍が辞任した理由はこれか
0006不要不急の名無しさん
垢版 |
2020/09/09(水) 11:37:24.67ID:ce1ya0Iq0
ドコモという言葉に踊らされないことだな

・ドコモ利用関係なく、銀行口座から不正送金される事案
・ドコモ口座対象銀行一覧
https://docomokouza.jp/detail/bank_list.html
対応してない三菱UFJ、りそなは安全
0008不要不急の名無しさん
垢版 |
2020/09/09(水) 11:37:56.98ID:gYpOtZnG0
暗証番号でログインしたらあとはカネを自由に動かせるのか
ヤバいなw
0009不要不急の名無しさん
垢版 |
2020/09/09(水) 11:38:21.95ID:oew6x5Ra0
とりあえずドコモ口座自体を凍結しろよ
なんで「うちは関係ありません、地銀の問題です」って顔してんだよドコモ
0010不要不急の名無しさん
垢版 |
2020/09/09(水) 11:38:27.12ID:01hPAqwQ0
>>6
ドコモのシステムが銀行口座ハッキングツールとして使われているだけだもんな
0011不要不急の名無しさん
垢版 |
2020/09/09(水) 11:38:42.56ID:5c5SqWp60
4桁の暗証番号ってもう50年ぐらいそのままでしょう

陳腐化してるわけですよね
0013不要不急の名無しさん
垢版 |
2020/09/09(水) 11:39:11.15ID:xtU0JVEj0
中国のATMだと6桁
0017不要不急の名無しさん
垢版 |
2020/09/09(水) 11:41:23.25ID:ZHxkQcxA0
ドコモ口座持っていない奴はすぐさまドコモ口座を開設して自分の地銀と紐づけしろ!
防ぎ方は今のところこれしかない
0018不要不急の名無しさん
垢版 |
2020/09/09(水) 11:41:24.61ID:YqmB8Leh0
ドコモと国で地銀が悪いことにする方針が固まったとたん報道しまくり
これが日本です
0022不要不急の名無しさん
垢版 |
2020/09/09(水) 11:41:53.43ID:l6+YTNgN0
4桁の暗証番号がヤバイとか問題挿げ替えワロタ
ヤバイのはドコモ口座だから
0023不要不急の名無しさん
垢版 |
2020/09/09(水) 11:41:57.33ID:QdGAQ8sb0
金融庁の大臣は麻生

いまだにドコモ口座のシステム停止命令や各銀行にドコモ口座への送金停止命令を出さない麻生は無能!

事件発覚以後の被害は不正使用が明らかなのにシステム停止命令を出さなかった金融庁の麻生に責任があります!

今すぐ麻生をクビにしないと国民の貯金が全部犯罪者に盗まれる!.
0024不要不急の名無しさん
垢版 |
2020/09/09(水) 11:42:12.64ID:3UCUp6Pa0
NTTコドモ
0025不要不急の名無しさん
垢版 |
2020/09/09(水) 11:42:18.38ID:L8WGUKGL0
スリーアウトだとして、1口座あたり確率は3/10000
これを仮に100万口座やったら300口座は抜けるってわけね
0026不要不急の名無しさん
垢版 |
2020/09/09(水) 11:42:43.72ID:gL/fBi6H0
みずほダイレクト開設してない場合のweb口振は暗証番号と生年月日で認証だけド…
0027不要不急の名無しさん
垢版 |
2020/09/09(水) 11:42:43.82ID:xZYIW80g0
ブルータスお前もか攻撃という手法らしい
0029不要不急の名無しさん
垢版 |
2020/09/09(水) 11:43:08.73ID:nKEUVtW30
他人に口座番号を知られていて
リアルだとキャッシュカードと暗証番号で引き出し
ネットで暗証番号だけで送金できるんだから無理ありすぎ

通帳残高ぐらい入力させとけ
0030不要不急の名無しさん
垢版 |
2020/09/09(水) 11:43:18.20ID:YYB60Xy50
山形大学
0033不要不急の名無しさん
垢版 |
2020/09/09(水) 11:44:23.78ID:Omk1BvVX0
悪いのは本人確認がいいかげんなドコモであって4桁の暗証番号には何の問題もないのに、いいかげんな記事だな
0035不要不急の名無しさん
垢版 |
2020/09/09(水) 11:44:28.45ID:b5/LuydD0
>>9
地銀のセキュリティーホールを
ドコモ口座が踏み台で侵入できるんだから
地銀はドコモと接続切って
ドコモは口座凍結すればいいのよね。
0038不要不急の名無しさん
垢版 |
2020/09/09(水) 11:44:48.88ID:hs3u0P9h0
>>19
トライは一回だけ。全員一回ずつトライして一発でログインできたら
そいつは被害者となる。

これ昨日から100回位書いてるのにまだお前みたいなのがいるのか。
0040不要不急の名無しさん
垢版 |
2020/09/09(水) 11:44:55.41ID:0dvntyhI0
「ドコモロ、あなた突かれてるのよ、ほあたたたたたぁ」
0041不要不急の名無しさん
垢版 |
2020/09/09(水) 11:45:25.92ID:nGpNrI9d0
ネットバンキングはやっぱ危険だわ
8000万くらい預金あるけど
小分けにしてる。絶対にネットバンキングだけは契約しない
0042不要不急の名無しさん
垢版 |
2020/09/09(水) 11:45:58.22ID:yUaae7ra0
指紋認証とかあっても、指切り取って持ってかれたらオシマイだしなー
0043不要不急の名無しさん
垢版 |
2020/09/09(水) 11:46:30.93ID:hs3u0P9h0
>>34
キャッシュカード持ってたらアウトだから
キャッシュカードも解約して、窓口で対応してもらえ。
0044不要不急の名無しさん
垢版 |
2020/09/09(水) 11:47:33.26ID:gL/fBi6H0
>>37
取引状況によっては通帳の最終頁の入力が出ない場合がある、とみずほが言ってるんだけど
それがどこに対して適用されてるのか分からないから心配
0045不要不急の名無しさん
垢版 |
2020/09/09(水) 11:49:27.04ID:U7qbSdGv0
ドコモ口座は電子決済サービスなのに本人確認なしで捨てアドで利用可能
超大手なのにヤバいと気付く社員いなかったん?
0047不要不急の名無しさん
垢版 |
2020/09/09(水) 11:50:45.20ID:gL/fBi6H0
>>44 の続き
https://www.mizuhobank.co.jp/retail/products/direct/goriyo/kessai/n92100.html

2 認証情報を入力する
(1)「通帳に印字されている最終行の残高」の入力が必要な場合

「生年月日」「キャッシュカード暗証番号」「通帳に印字されている最終行の残高」を入力してください。
なお、お取引の内容によっては「通帳に印字されている最終行の残高」の入力が不要な場合があります。

(2)「通帳に印字されている最終行の残高」の入力が不要な場合

どういう基準で不要になるかは書いてない
0049不要不急の名無しさん
垢版 |
2020/09/09(水) 11:51:17.47ID:jzf9VG5F0
ドコモ使ってないから大丈夫、かと思ってたら関係ないのかこれ
やべーな
0050不要不急の名無しさん
垢版 |
2020/09/09(水) 11:52:05.37ID:QmACMoA40
>>銀行口座からドコモ口座に送金して引き出した

ワンタイムパスワードは、どうやって突破したんだ?
0051不要不急の名無しさん
垢版 |
2020/09/09(水) 11:52:26.82ID:l6+YTNgN0
あーあ
数字4桁で問題無かった暗証番号がドコモの作ったハックツールのせいで英字大文字小文字8桁とかになるわ
めんどくせー
0052不要不急の名無しさん
垢版 |
2020/09/09(水) 11:53:27.07ID:vWrGvpPD0
もう8桁にしなよ
俺がよく使うパス 07211919
絶対忘れない最強のパス
0053不要不急の名無しさん
垢版 |
2020/09/09(水) 11:53:49.55ID:+v+/razC0
>>50
地銀にそんな洒落たもんはない
0054不要不急の名無しさん
垢版 |
2020/09/09(水) 11:54:10.95ID:Z+P+WivO0
>>41
このケースで言うと全く関係ないだろ
0055不要不急の名無しさん
垢版 |
2020/09/09(水) 11:54:49.07ID:4havgtyy0
4桁パスワードで大丈夫だったのは
物理的なキャッシュカードが必要だったからで
そんなもの必要としないネット取引に
流用したのが設計ミス
0057不要不急の名無しさん
垢版 |
2020/09/09(水) 11:55:15.34ID:gL/fBi6H0
>>41
ネットバンキング契約してなくても、キャッシュカード発行して
4ケタの暗証番号さえあれば銀行によっては起こり得る事象だよ
0060不要不急の名無しさん
垢版 |
2020/09/09(水) 11:56:01.52ID:efp84MAE0
暗証番号が生まれ年に設定されてれば
1960から2000の40回でほぼヒットする
0062不要不急の名無しさん
垢版 |
2020/09/09(水) 11:57:36.04ID:O3ID8hxH0
自分の口座が勝手にドコモ口座と紐付けされてないかの確認は銀行窓口行くしかない?

自分でドコモ口座作るのは無しで
0063不要不急の名無しさん
垢版 |
2020/09/09(水) 11:57:49.98ID:BwB3lxBX0
口座番号と暗証番号分かるなら普通にネットバンキングで送金すれば良くない?
わざわざドコモ口座を経由させてるってことはやっぱりドコモに問題があるんじゃね?
0064不要不急の名無しさん
垢版 |
2020/09/09(水) 11:58:34.45ID:rgiwNlzR0
ドコモより地銀の4桁暗証番号がクソすぎるだろ
ドコモは被害者みたいなもん
0065不要不急の名無しさん
垢版 |
2020/09/09(水) 12:00:49.85ID:iG7Wz7Xx0
ドコモ口座って言うぐらいだからドコモ端末の携帯に紐付けにしろよ
ドコモで携帯使用者と氏名電話番号が一致したら開設でいいだろ
0067不要不急の名無しさん
垢版 |
2020/09/09(水) 12:01:44.66ID:nKEUVtW30
>>65
それやるとMNPで出ていったら使えなくなる
0068不要不急の名無しさん
垢版 |
2020/09/09(水) 12:02:42.45ID:iG7Wz7Xx0
ペイペイとかもそうだけど携帯紐付けじゃないのは危ないから一切使ってないなんでやらないんだ?機種変の時の設定が面倒だけどやるべき
0070不要不急の名無しさん
垢版 |
2020/09/09(水) 12:03:37.00ID:7u9GOCQD0
暗証番号がヤバいんじゃなく
得体の知れないアカウントが簡単に認証出来てしまうことでは
0072不要不急の名無しさん
垢版 |
2020/09/09(水) 12:04:14.60ID:5Dslzyxi0
やっぱりタンス預金に限る
0074不要不急の名無しさん
垢版 |
2020/09/09(水) 12:04:27.95ID:KuN2JMNU0
>>2
おまえもか!
0075不要不急の名無しさん
垢版 |
2020/09/09(水) 12:04:58.01ID:YbC62w/I0
ドコモ口座という道具があったからこその犯行
0077不要不急の名無しさん
垢版 |
2020/09/09(水) 12:05:19.13ID:gL/fBi6H0
>>65
dポイント/d払いの裾野広めたいんだろうねぇ
docomoじゃなくてもメルカリ出してるとd払い連携しろと煩いし
0080不要不急の名無しさん
垢版 |
2020/09/09(水) 12:05:43.50ID:iG7Wz7Xx0
せっかく携帯って身軽な本人確認が出来るのに
それを利用しないから面倒なことになる
0081不要不急の名無しさん(星の眠る深淵)
垢版 |
2020/09/09(水) 12:06:06.17ID:iJnZlZg50
>>62
PCR検査と似たようなもんで、確認できてもその時点では犯人に見つかってない=紐付けされてないだけで、確認して大丈夫でしたってなった後に紐付けされたらどうしようもない
とりあえず新規停止とかチャージ不可能とか暫定的な対応されてはいるけど、銀行によって対応が違う(チャージ不可能なだけで新規紐付けできるとか)から、一番安全なのは残高下ろせるなら下ろして他のメガバンに移すとか、もしくはサービスの紐付け停止してもらうとかそんな感じ
0082不要不急の名無しさん
垢版 |
2020/09/09(水) 12:06:29.96ID:rqPxKkGk0
フエール銀行ってあったが
ナクナール銀行に改名しろw
0084不要不急の名無しさん
垢版 |
2020/09/09(水) 12:07:10.82ID:YtYhu4Ob0
>>63
ドコモのサービスが踏み台にされて、
総当りされてるみたいだから、
口座も暗証番号も関係なく
やられる感じ。
0085不要不急の名無しさん
垢版 |
2020/09/09(水) 12:07:44.19ID:YY5kHils0
これが嫌だからネットバンキングは拒否してたわ
経費削減したいのは判るが無理に勧めて来るなっつうの
0087不要不急の名無しさん
垢版 |
2020/09/09(水) 12:08:11.27ID:P869CHlr0
しかし犯人も賢いなあ
これどこの国の仕業なんだよ?
0091不要不急の名無しさん
垢版 |
2020/09/09(水) 12:10:04.91ID:YAJgUvqi0
内部の犯行にしか見えんけどね。
前にもコピー携帯ってあったやん。あれもだろう
0092不要不急の名無しさん
垢版 |
2020/09/09(水) 12:10:21.37ID:lLF6R6b90
>>85
通帳有料にする動きもあるでな
システムが追いついてないんだから判子と通帳、何かやる時は窓口へ出向くが1番安全な気がする
0093不要不急の名無しさん
垢版 |
2020/09/09(水) 12:10:50.93ID:KcknSFYw0
4桁総当りで暗証番号とか言ってるやつはモノホンの馬鹿ですね
普通に誕生日とか0000とかくっソわかりやすい暗証番号にしてた人がやられてるって落ちですよ
0094不要不急の名無しさん
垢版 |
2020/09/09(水) 12:11:18.46ID:zdSoTNd00
>>75
つか、金融決済サービスの登録に、マイナンバーカードが必須だったら
成立しなかった犯罪だわな

やたらマイナンバーを否定する連中が、この犯罪を誘発させた
0095不要不急の名無しさん
垢版 |
2020/09/09(水) 12:11:46.51ID:03umXbAL0
>>1
出も何回か入力ミスすれば
もう受け付けないんだろ?
どーして?
0096不要不急の名無しさん
垢版 |
2020/09/09(水) 12:11:49.74ID:oj9eMxom0
>>85
散々言われてるが関係ないって。
銀行口座とキャッシュカード持ってたら、今回の件では被害受ける可能性がある。
0100不要不急の名無しさん
垢版 |
2020/09/09(水) 12:12:40.64ID:6SK/476/0
>>95
まだわかってないやついんのな。
暗証番号は固定、口座番号を探す。
間違えてもロックはかからぬ。
0101不要不急の名無しさん
垢版 |
2020/09/09(水) 12:12:45.40ID:Je7zcq3o0
>>85
セキュリティ意識の低さ、スパイ法もない、被害者にも罰を与える、厳罰も無いに等しい、アナログ世代を甘やかしすぎ
日本はこれじゃ衰退するだけだよ
0103不要不急の名無しさん
垢版 |
2020/09/09(水) 12:13:01.57ID:nMDu9Y3q0
銀行「誰だ!」
犯人「本人です^q^」
銀行「よし、通・・ん?ちよっと待て!」
犯人「ドコモ口座です^q^」
銀行「なんだ、通れ!」
0104不要不急の名無しさん
垢版 |
2020/09/09(水) 12:13:23.78ID:6SK/476/0
>>94
悪いけどマイナンバーカードなんか持ちたくないわ。
0105不要不急の名無しさん
垢版 |
2020/09/09(水) 12:13:31.58ID:wkc/dfX00
>>95
暗証番号固定で口座番号を総当たりという説がある
たしかにこれならロックしない
まあ普通にどこかから漏れたという説もあるけど
0106不要不急の名無しさん
垢版 |
2020/09/09(水) 12:13:47.45ID:tOOkqyMh0
電話番号を登録するようにしてその電話番号に暗証番号を送るようにするらしいけど意味なくない?
0107不要不急の名無しさん
垢版 |
2020/09/09(水) 12:13:51.53ID:oj9eMxom0
パスワード上位3つで2割突破だからな
0109不要不急の名無しさん
垢版 |
2020/09/09(水) 12:14:14.79ID:CAw0R6nH0
ドコモはとりあえずドコモ口座自体止めたんだろうな?
諸悪の根源はそれだぞ
0110不要不急の名無しさん
垢版 |
2020/09/09(水) 12:14:16.69ID:JVYf8t2z0
>>45
おそらく、危惧する声があっても
力を持ってる奴が「うるせーバカ」と黙らせた、そういう体質の組織なんだろう
0111不要不急の名無しさん
垢版 |
2020/09/09(水) 12:14:19.68ID:VY7ntDD+0
ドコモが総当たりの手段を用意し
セキュリティが低い銀行がお漏らししたわけだ

不正流出したのは銀行だから、補填するなら銀行からだな
0113不要不急の名無しさん
垢版 |
2020/09/09(水) 12:14:58.85ID:gfLqpomS0
暗証番号固定で口座番号を変えて調べれば何万回でもアタック出来るらしいな(´・ω・`)
こんなの出来るドコモがおかしいわ
0114不要不急の名無しさん
垢版 |
2020/09/09(水) 12:15:04.25ID:9bG0mdB+0
d払いチャージなんて以前からこれ
大量に地方銀行口座情報が流出しない限りここまでは無い
つまり…
0117不要不急の名無しさん
垢版 |
2020/09/09(水) 12:16:02.03ID:RHHI2q610
オレの共立の口座二つあって、さっき通帳記入してきたけど、無問題だったわ。

もう連携停止してるから、このまま共立に入れといた方が、かえって安全だべ。(^^)y-.。o○
0118不要不急の名無しさん
垢版 |
2020/09/09(水) 12:16:05.06ID:DMk8GPNj0
あのアイコンは豚の貯金箱にコインを入れてると思ってた

そう言えば子供の頃にやったなあw
0119不要不急の名無しさん
垢版 |
2020/09/09(水) 12:16:10.08ID:bs2UTj390
0721
0120不要不急の名無しさん
垢版 |
2020/09/09(水) 12:16:12.69ID:5YVifL9x0
>>68
いや、今問題になってるのは銀行口座を所有している人全員に影響があるってこと
0121不要不急の名無しさん
垢版 |
2020/09/09(水) 12:16:25.39ID:oj9eMxom0
犯罪やる奴からしたら、ドコモ口座の仕組み自体が
無限に落ちてるキャッシュカードみたいなもんだよな。
ネット口座開いてない人にもアクセスできちゃう。
0123不要不急の名無しさん
垢版 |
2020/09/09(水) 12:16:37.11ID:mTdFfEZZ0
ドコモは、ちゃんと補填しろよな〜
0124不要不急の名無しさん
垢版 |
2020/09/09(水) 12:16:38.35ID:6SK/476/0
今、昼休みなって覗きに来てびっくりしてるやつ居るだろうな・・・
休みだったから確認出来てよかったわ。
0126不要不急の名無しさん
垢版 |
2020/09/09(水) 12:16:46.87ID:+yjN/EMw0
ドコモ口座では提携先の銀行の口座なら他人の口座だろうと本人確認なしで登録できる

他人の口座だろうと登録に成功したら本人確認扱いとなるので通帳やカードなしで引き出せる

ドコモ口座はフリーメールアドレスだけで本人確認なしで無限に作れるので犯人は複数アカウントで無限にチャレンジできる

1アカウントは月30万円が上限だが
犯人は既にドコモ口座のアカウントを大量に作成済みであろうから被害額も最大で月30万×アカウント数になる
0127不要不急の名無しさん
垢版 |
2020/09/09(水) 12:16:57.72ID:cBZfHIhz0
ファーウェイのスマホですらPIN6桁使うのにな
0128不要不急の名無しさん
垢版 |
2020/09/09(水) 12:17:13.68ID:YtYhu4Ob0
>>111
ドコモが踏み台にされてるなら、
正規の手段なので
どんなに強固なセキュリティでも
防げない。
0129不要不急の名無しさん
垢版 |
2020/09/09(水) 12:17:33.61ID:6SK/476/0
>>120
暗証番号がある口座な。
0130不要不急の名無しさん
垢版 |
2020/09/09(水) 12:17:45.39ID:sAMkjn+50
>>41
釣りかい?
0131不要不急の名無しさん
垢版 |
2020/09/09(水) 12:18:03.81ID:UQ0x6mVy0
ドコモって脆弱すぎだろ
やっぱ辞めてよかったわ
0132不要不急の名無しさん
垢版 |
2020/09/09(水) 12:18:13.85ID:tDrvo7My0
これ地道にやってたら素人でもできちゃうザルシステムだったんだよ
ちゃんとザルシステムだったドコモと被害を出した銀行も謝罪しないと
0133不要不急の名無しさん
垢版 |
2020/09/09(水) 12:18:16.24ID:LBRI5HhX0
ゆうちょはどうよ?
俺の全財産はゆうちょにあるんや
0134不要不急の名無しさん
垢版 |
2020/09/09(水) 12:18:16.65ID:JVYf8t2z0
>>118
テレビ局のTBSや日テレがブタのマークを使ってるのは、ユダヤ支配の意味って陰謀論があるんだけど、あの豚の貯金箱を見て、もしかしてここも?
0135不要不急の名無しさん
垢版 |
2020/09/09(水) 12:18:16.87ID:zeWgUoB30
>>104
いずれ「あると便利」から「ないと不便」に世の中が変わるよ
それまではお好きにどうぞ
0136不要不急の名無しさん
垢版 |
2020/09/09(水) 12:18:32.07ID:O/IXGzsg0
>>11
かといって
これだけ暗証番号がいろんなものについてると
4桁以上を覚えるのは無理だわ

すべてのカード類の暗証番号を同じにするか
カードの裏に記入するか
毎回窓口で印鑑出して払い戻すしかなくなる
0138あみ
垢版 |
2020/09/09(水) 12:18:47.20ID:8VVMj2he0
全ての銀行は暗証番号の4桁の数字廃止して
16進数の12桁にすべき。
0139不要不急の名無しさん
垢版 |
2020/09/09(水) 12:18:58.09ID:+N3Luuz/0
10万口座のリスト入手、デタラメ暗証番号でトライ、3回間違いでアウト。とすると確率的に30口座からお金抜けるわけか。。
アホだろ。
0140不要不急の名無しさん
垢版 |
2020/09/09(水) 12:19:00.97ID:6SK/476/0
>>126
そこ、アカウントからは30万、銀行の制限はなしか?
だとすると、ちょっとした企業なんかは動き見てなければ思っきりやられてんぞ。
0143不要不急の名無しさん
垢版 |
2020/09/09(水) 12:19:44.81ID:VY7ntDD+0
>>128
いえ、セキュリティがちゃんとしてる銀行は被害にあってませんよ
0146不要不急の名無しさん
垢版 |
2020/09/09(水) 12:20:04.57ID:UQ0x6mVy0
ヤフーみたいにロフインする度、
メッセージでパスワードを送信する様にしないと
0147不要不急の名無しさん
垢版 |
2020/09/09(水) 12:20:08.77ID:sAMkjn+50
>>85
今回はむしろネットバンキングしていた方が不正利用に気づき易い
0148不要不急の名無しさん
垢版 |
2020/09/09(水) 12:20:12.23ID:wF5A/Ieq0
これドコモ口座を持ってるとか関係なくドコモと連携した銀行なら運が悪けりゃ誰でも盗まれるのかよ
これ連携してる銀行に口座ある奴は金移動しといた方がいいな
0149不要不急の名無しさん
垢版 |
2020/09/09(水) 12:20:14.48ID:s0Jb83KN0
「事故は起こらないから対策しない」
「事故が起こったら過小評価する」
いつものジャップしぐさやん
0151不要不急の名無しさん
垢版 |
2020/09/09(水) 12:20:14.62ID:NaLwwZ+Y0
地銀も法人口座にはワンタイムパスワードあるよ
個人口座は舐められてると思うな
0152不要不急の名無しさん
垢版 |
2020/09/09(水) 12:20:15.79ID:6SK/476/0
>>141
素晴らしい!w
30桁でも全然いけるね!
0155不要不急の名無しさん
垢版 |
2020/09/09(水) 12:20:37.39ID:oj9eMxom0
>>139
人気の暗証番号TOP3で、成功率2割近くになるよ。
0156不要不急の名無しさん
垢版 |
2020/09/09(水) 12:20:43.66ID:+Qtl7jY70
まさかあんなガバガバのdアカウントで電子マネー事業やってるとか思わねえよ
0157不要不急の名無しさん
垢版 |
2020/09/09(水) 12:20:44.17ID:AbllilXm0
>>100
掛かる銀行もあるのに、
全部が係らないなんて強弁して煽っても効果は期待できないよ
0158不要不急の名無しさん
垢版 |
2020/09/09(水) 12:20:54.31ID:z5+1rNrD0
d垢作ったときの名義をDBに暗号化して保存
銀行口座を登録するときに、名義の一致を確認
くらいはできろだろ
0159不要不急の名無しさん
垢版 |
2020/09/09(水) 12:20:56.58ID:npnFU2H20
住所氏名登録しなくてもドコモ口座を作れてたwwwwww

すげーーーー

さすがに銀行と紐付けするときは住所氏名生年月日要求されたwwww

ドコモって内部腐敗がかなり進んでるなwwwwwwwwwwww
0160不要不急の名無しさん
垢版 |
2020/09/09(水) 12:21:03.87ID:hi7T9Dky0
>>133
ここで確認すべし >>144
0161不要不急の名無しさん
垢版 |
2020/09/09(水) 12:21:16.04ID:iG7Wz7Xx0
ドコモが面倒でもちゃんと本人確認をしろって話だよなあ
おサイフケータイみたいなシステムじゃないと危なくて使えない
0163不要不急の名無しさん
垢版 |
2020/09/09(水) 12:21:24.93ID:VY7ntDD+0
>>139
口座番号ってクレカの番号と一緒で一定のルールで作られてるから
総当たりするなら入手とか必要ないよ
0165不要不急の名無しさん
垢版 |
2020/09/09(水) 12:22:16.22ID:zeWgUoB30
>>105
情報漏れがあったところで総当たりの手間が減るだけのものだから
事態の本質ではないな
0166不要不急の名無しさん
垢版 |
2020/09/09(水) 12:22:23.67ID:YtYhu4Ob0
>>143
銀行からドコモから不正アクセスがあったと
アナウンスがあったならそうだと思う。
総当りしてるなら知名度もない地方から攻めるのでは?
0167不要不急の名無しさん
垢版 |
2020/09/09(水) 12:22:24.19ID:6SK/476/0
>>146
いや、ドコモコウザはフリーアドレスで幾つでも登録が出来たから、その連絡もフリアドにいっちまったわけだ。
ドコモも改善必須だし、脆弱銀行も3段階認証くらいしないといけない。
0168不要不急の名無しさん
垢版 |
2020/09/09(水) 12:22:51.29ID:wkc/dfX00
>>151
いろんな地銀に20個以上口座持ってるけど
そんなの地銀によるとしか。
個人口座にワンタイム持たせるような地銀もかなりあるよ
0169不要不急の名無しさん
垢版 |
2020/09/09(水) 12:22:51.48ID:hi7T9Dky0
>>157
暗証番号を一度間違えたくらいではロックされないよ

犯人はそこをうまく突いてる
0170不要不急の名無しさん
垢版 |
2020/09/09(水) 12:22:52.12ID:7mzacR/70
口座番号が分かれば3/10000の確率で抜き放題か
競馬よりリターンいいかも
0171不要不急の名無しさん
垢版 |
2020/09/09(水) 12:22:58.49ID:TGIX8CJ40
>>162
件数額から言って帰ってくるとは思うけど
責任問題や取り付け騒ぎのが怖い
騒ぎ起こさないように穏便に隠蔽しようとしてて誠実さを感じないんだよなぁ・・・
0174不要不急の名無しさん
垢版 |
2020/09/09(水) 12:23:18.79ID:723tEibk0
通常のインターネットバンキングでは英数混じりのパスワード設定してるけど、他サイト連携の時は条件によって口座名義、口座番号と暗証番号4桁で認証してるって事だろ
アタックできるパスを作ったドコモの罪も重いが、安易に認証簡略化するなよ
0175不要不急の名無しさん
垢版 |
2020/09/09(水) 12:23:31.50ID:LBRI5HhX0
記帳してくるか…
0176不要不急の名無しさん
垢版 |
2020/09/09(水) 12:23:48.40ID:RHHI2q610
>>164 16進法だと、2929porkはムリなのか…(・_・;)
0177不要不急の名無しさん
垢版 |
2020/09/09(水) 12:23:58.81ID:zf0tKI4K0
ドコモと銀行の責任の押し付け合いマスコミの買収合戦が始まってるな
0179不要不急の名無しさん
垢版 |
2020/09/09(水) 12:24:10.09ID:6SK/476/0
>>157
もちろんそうだよ。
それに提携銀行だしな。
関係なかった金融機関はセーフなわけだし。
0181不要不急の名無しさん
垢版 |
2020/09/09(水) 12:24:32.49ID:uoWb4Mpp0
自分でセキュリティを考えられる
銀行かどうかが確かめられてるな
0182不要不急の名無しさん
垢版 |
2020/09/09(水) 12:24:36.15ID:GDZnA3wt0
>>95
一回や二回の暗証番号の不一致でロックされないよ

それにロックされても良いんだよ
ロックされたら諦めて次の銀行口座に行けばいい
0183不要不急の名無しさん
垢版 |
2020/09/09(水) 12:24:37.28ID:4Si/Gb260
>>38
3回間違えたらロックがかかるとすると、使ってない口座は10000分の3の確率で被害にあって、その他は皆ロックがかかるわけか
3回目アタック前に本人がログインするとチャレンジ回数リセットされるから被害確率アップ
0188不要不急の名無しさん
垢版 |
2020/09/09(水) 12:24:55.23ID:I/8/qra80
フィッシングサイトかなんかで口座と暗証番号漏れたのかな
0189不要不急の名無しさん
垢版 |
2020/09/09(水) 12:24:58.94ID:gL/fBi6H0
>>159
ローソンとかで昔配ってたプラ板のDポイントカードの登録ができて
5年たってなかったからポイントが生き返った。ありがとね
0190不要不急の名無しさん
垢版 |
2020/09/09(水) 12:25:04.08ID:6nWB1uR50
フリーアドレスでドコモ口座つくって

暗証番号1234で入力固定して

適当に口座番号を入力していきます。

はい30万円ゲットです。
0192不要不急の名無しさん
垢版 |
2020/09/09(水) 12:25:29.38ID:2PqTJwoD0
とりあえずドコモ口座を止めないと全預金者がターゲットになる?
0193不要不急の名無しさん
垢版 |
2020/09/09(水) 12:25:29.51ID:npnFU2H20
>>162 被害者に成り済ました詐欺犯も多そう
自分の口座からお金をチャージしたあとに「うわあああ盗まれたー><ドコモ賠償してね^^」って感じ
0194不要不急の名無しさん
垢版 |
2020/09/09(水) 12:25:38.38ID:+Qtl7jY70
>>138
8桁が限度じゃねえかな
その上口座ごとに番号変えるの推奨されるんだろ
むり
0195不要不急の名無しさん
垢版 |
2020/09/09(水) 12:25:43.43ID:JVYf8t2z0
システムの更新のために必要ですって理由にして
暗証番号、第2暗証
トークンの数字
を入れろやってメールが来るらしいな

これで、けっこう釣れるだろう
0196不要不急の名無しさん
垢版 |
2020/09/09(水) 12:26:03.93ID:yNXpzEIL0
記帳してくるか、って段階で遅い
ネットバンクなら即座に確認、メール来るし
地方銀行でもしっかりしてるところは直ぐにネットバンクで確認できる
0198不要不急の名無しさん
垢版 |
2020/09/09(水) 12:26:20.90ID:0LzlNyqN0
これってスマホ決済とかでdocomoと口座紐ってたらほぼアウトってこと?
0200不要不急の名無しさん
垢版 |
2020/09/09(水) 12:26:39.05ID:9bRXbhD/0
>>141
4桁の数字を6組ほど書いておけば大丈夫
0201不要不急の名無しさん
垢版 |
2020/09/09(水) 12:26:42.70ID:qTeBDCGv0
情報漏洩しても、被害報告が無いとかいつも言われてる
こんなザルシステム、誰が作ったんや?
すでに口座番号やら暗証番号はハックされてる
2段階認証システムが無い時点で阿呆や
0203不要不急の名無しさん
垢版 |
2020/09/09(水) 12:27:02.80ID:9lwMfVQl0
>>139
暗証番号固定して
デタラメ口座番号でトライ
ビンゴした口座番号を
手に入れたリストから氏名生年月日を抽出
その名前でドコモ口座作って

おめでとう
あなたも億万長者です!!!
0204不要不急の名無しさん
垢版 |
2020/09/09(水) 12:27:07.35ID:LBRI5HhX0
>>191
口座整理したんよ…
0205不要不急の名無しさん
垢版 |
2020/09/09(水) 12:27:36.74ID:yNXpzEIL0
>>194
4桁でも問題はあんまりなかったんだよ
キャッシュカードという物理的なハードルがあったから
流石に1111とか誕生日は禁止になったけど
0206不要不急の名無しさん
垢版 |
2020/09/09(水) 12:27:39.80ID:gbOvW24Z0
ドコモロのザル電子マネーのせいで
無関係な現金派まで巻き込まれちゃってカオスだな
0207不要不急の名無しさん
垢版 |
2020/09/09(水) 12:28:21.84ID:wgcS1zVU0
>>201
定額給付金の情報漏洩だからさ
Docomoや銀行は情報が漏れてるなんて言わないな
定額給付金の情報が漏れてるからな
0208不要不急の名無しさん
垢版 |
2020/09/09(水) 12:28:29.51ID:YtYhu4Ob0
>>198
実際にドコモ口座を
利用してる人は被害無いみたい
ドコモ口座で
2つの口座を登録できないから
0209不要不急の名無しさん
垢版 |
2020/09/09(水) 12:28:32.68ID:yNXpzEIL0
>>133
ゆうちょってザルやよ
0210不要不急の名無しさん
垢版 |
2020/09/09(水) 12:28:32.99ID:LBRI5HhX0
暗証番号忘れた口座あるんだよなぁ
めんどくさいから解約しようかな
0211不要不急の名無しさん
垢版 |
2020/09/09(水) 12:28:45.19ID:lOe4LfUL0
>>188
暗証番号なんか「みんなよく設定してしまう数字」を適当に入れりゃ
10000口座も試行すれば1つはヒットするだろ
0212不要不急の名無しさん
垢版 |
2020/09/09(水) 12:28:56.75ID:6SK/476/0
まだ全然知られていないのは問題だよな。
0213不要不急の名無しさん
垢版 |
2020/09/09(水) 12:29:40.04ID:0LzlNyqN0
docomo口座が侵入経路ってこと?
ほかのキャリアも似たようなスマホ決済の方法してんじゃねの?
なぜdocomoだけ
それとも他もそろそろくるー?
0214不要不急の名無しさん
垢版 |
2020/09/09(水) 12:29:49.59ID:M40n3Y//0
4桁なんてランダムで突破されるから暗証番号としてあってないようなもんだしな
0216不要不急の名無しさん
垢版 |
2020/09/09(水) 12:30:31.71ID:Lh7ZEaZg0
>>207
手っ取り早い情報だもんね
0217不要不急の名無しさん
垢版 |
2020/09/09(水) 12:30:44.16ID:VY7ntDD+0
>>206
現金派なら銀行口座もやめなきゃいかんな
0219不要不急の名無しさん
垢版 |
2020/09/09(水) 12:31:29.35ID:PjCtFJP10
本人確認無しで口座作れるのがおかしいやろ
作ったやつが責任取れ
0222不要不急の名無しさん
垢版 |
2020/09/09(水) 12:31:48.55ID:zeWgUoB30
朝のラジオニュースでこれのこと軽くやってたけど
「パスワード管理に気をつけましょう」みたいな雰囲気でまったく理解していない模様だったなあ
0225あみ
垢版 |
2020/09/09(水) 12:32:42.41ID:8VVMj2he0
>>164
そのユーモアセンス
好きです。(*^^*)
0228不要不急の名無しさん
垢版 |
2020/09/09(水) 12:33:35.97ID:DS2fxRJu0
口座番号と暗証番号で口座開設して自由に金の移動ができるってこと?
本人確認とか通帳の確認とかそういうのないのか?
0229不要不急の名無しさん
垢版 |
2020/09/09(水) 12:33:49.87ID:hRN5A9D30
Androidアプリって中身はAPKファイル
つまりAndroidアプリって一種のJavaアプレットなので簡単に逆コンパイル出来てソースコード覗き放題
https://kaworu.jpn.org/java/Androidアプリのapkファイルを解析する方法


それならAndroidドコモ口座アプリダウンロードしてソースコードを見て仕組みを調べ、別ファイルにリストアップした口座番号と口座名義を順に呼び込みながら毎回違うIPの踏み台パソコンやスマホ経由で使い分けてアクセスして決め打ちした暗証番号が通るの調べ上げるアプリ開発も可能じゃないかな?
0233不要不急の名無しさん
垢版 |
2020/09/09(水) 12:35:10.73ID:zlVNAbZB0
4桁暗証番号ってのはキャッシュカード有りきで成立してるからな
それをそのままオンラインに適用とか危険すぎる
0234不要不急の名無しさん
垢版 |
2020/09/09(水) 12:35:22.54ID:as1ZdcFS0
>>125
暗証番号は10000通り
口座数が百万個あれば
例え2378を暗証番号する口座は平均100個もある
0236不要不急の名無しさん
垢版 |
2020/09/09(水) 12:36:41.49ID:mhEJVBIP0
>>235
匿名でってこわすぎるね
0238不要不急の名無しさん
垢版 |
2020/09/09(水) 12:36:52.66ID:ciKR6NOD0
誕生日使うなら例えば1111とか1234をそれぞれ加算するとかなんか工夫したほうがいいぞ。
0244不要不急の名無しさん
垢版 |
2020/09/09(水) 12:40:34.98ID:4tbJp/3L0
>>6
悪いことするヤツにとっては自分の足がつかないことが重要
銀行口座だと引き出したらすぐにバレる
今回は被害者である銀行と利用状況を把握できるドコモの連携の難しさがつかれているのも特徴的
銀行の認証が甘いから狙われた訳じゃなく、ドコモ口座とセットで捕まりにくくなったのも考慮すべし
0245不要不急の名無しさん
垢版 |
2020/09/09(水) 12:41:00.81ID:WF9/h1hs0
>>42
それどこの「法律相談所」の弁護士なの?
0246不要不急の名無しさん
垢版 |
2020/09/09(水) 12:42:06.91ID:uQ8R9Hmt0
>>2
情報処理の試験でそう書いてみろや
0247不要不急の名無しさん
垢版 |
2020/09/09(水) 12:42:44.83ID:KaKegRw+0
えーっと、とりあえず使わないお金は定期預金に入れておいたら良い?
犯人はそこまでは引き出せないよね??
0248不要不急の名無しさん
垢版 |
2020/09/09(水) 12:43:12.26ID:oqFMtX6c0
ゆうちょも連携リストにあるのになんであんまり話題にならんの
地銀より口座数いっぱいあるだろ 4桁でひきだせるんだし
0249不要不急の名無しさん(星の眠る深淵)
垢版 |
2020/09/09(水) 12:44:00.38ID:iJnZlZg50
>>228
そもそも銀行じゃない
駅でSuica買うくらいの感覚で電子マネーのアカウント作れて、それにチャージする口座登録が口座番号と暗証番号でできるってさガバガバだった
0250不要不急の名無しさん
垢版 |
2020/09/09(水) 12:45:05.85ID:uJuy2xOb0
4桁なら大丈夫やろw
IT(あいてー)
経営陣はこんな感じなのだろうか(´・ω・`)
0253不要不急の名無しさん
垢版 |
2020/09/09(水) 12:46:39.23ID:y43kZAb80
紙の通帳はますます危険って事?
0254不要不急の名無しさん
垢版 |
2020/09/09(水) 12:48:55.75ID:Lhjksk9e0
語呂合わせ暗証番号が危ない。
0256不要不急の名無しさん
垢版 |
2020/09/09(水) 12:49:31.34ID:Mu61jwJS0
ゆうちょもだってなぁ
関連スレで補償等を協議する旨のスレタイが出来てるね

ちなみに、ゆうちょは今日朝には機能停止の措置をしたみたいだね
0259不要不急の名無しさん
垢版 |
2020/09/09(水) 12:51:40.25ID:1zPRTo7X0
ドコモ口座はPCとメールで作れるから
金抜いたあと逃げやすいから狙われたんだろ

アカウントの本人認証が堅ければ
抜いたところでバレる
0260不要不急の名無しさん
垢版 |
2020/09/09(水) 12:53:01.26ID:HdKXFxgh0
>>259
あと複数アカウントの取得ができなくなるから、ブルートフォースなんて使えないしな
0261不要不急の名無しさん
垢版 |
2020/09/09(水) 12:53:11.85ID:gXjlAsxX0
私の母はキャッシュカードの設定がなく,いまだに通帳と印鑑だけです。
これを銀行の貸金庫に入れてます。この場合,今回の事件では安全ですか?
0265不要不急の名無しさん
垢版 |
2020/09/09(水) 12:57:36.16ID:PNC818aT0
>>17
なんかあとで違うトラブルになりそうで嫌だな…
ドコモの対応みてると預金者の財産まもる姿勢皆無だし
0266不要不急の名無しさん
垢版 |
2020/09/09(水) 12:57:47.31ID:1zPRTo7X0
ドコモ口座で暗証番号当てられたら
同じ仕組みつかってる類似サービスでも行かれるはずだけど
まだ判明してないだけなのか
もし発生してるのがドコモだけなら
ドコモ口座の匿名性に問題がある
0268不要不急の名無しさん
垢版 |
2020/09/09(水) 12:58:56.05ID:PNC818aT0
>>38
何でトライは一回だけなの?
無限にできるよね?
そのための暗証番号固定での検索じゃないの?
0269不要不急の名無しさん
垢版 |
2020/09/09(水) 12:59:00.24ID:WF9/h1hs0
>>238
誕生日なんかすぐ忘れるがな
0270不要不急の名無しさん
垢版 |
2020/09/09(水) 13:00:01.60ID:FKeDYejL0
変な懸賞サイトとか通販サイトで口座番号と個人情報集めてたんかね
闇で出回ってる個人情報リストを取り締まる法律が居るな
個人情報保護法を拡張するべきやない?
0271不要不急の名無しさん
垢版 |
2020/09/09(水) 13:00:06.95ID:gXjlAsxX0
>>264  すみません。暗証番号固定の意味がさっぱりわかりません。
アホにわかるように解説お願いします。
0273不要不急の名無しさん
垢版 |
2020/09/09(水) 13:00:35.81ID:n3M9Jsyt0
はやくドコモは銀行からドコモ口座へのチャージを全停止しろよ
ドコモ口座の利用者はコンビニ入金させればいいだけなんだし
0274不要不急の名無しさん
垢版 |
2020/09/09(水) 13:00:46.40ID:WGRmbGlR0
>>64
自分で営業して提携して貰って来たくせにその言い様はなんだ?
0277不要不急の名無しさん
垢版 |
2020/09/09(水) 13:01:43.66ID:kbV0BUyW0
ワイ将おお急ぎで銀行へ走る
残高うろ覚えながら目立った変動はない模様
0278不要不急の名無しさん
垢版 |
2020/09/09(水) 13:01:59.75ID:K1M6Tfbi0
>>268
自分のキャッシュカードもってATMいってこい

3階出鱈目な暗証番号打ってくればわかる
0279不要不急の名無しさん
垢版 |
2020/09/09(水) 13:02:26.62ID:TWzvTDYG0
これ理解すればする程ヤバいシステムだな。

暗証番号人気ランキング1位のものを入力。
IDだけ変え続けるとそこそこ高い確率でログイン出来るとか、、、

7pay笑えんよ。
あれとはちょっと違うが。
0281不要不急の名無しさん
垢版 |
2020/09/09(水) 13:03:05.12ID:WGRmbGlR0
>>109
逆ブルートフォース攻撃が通る確率と損害額よりも利益の方が多いので止めませんwww
0283不要不急の名無しさん
垢版 |
2020/09/09(水) 13:04:00.89ID:fHWy18kb0
>>278
ATMと同じロック仕様とは限らない

まあロックされるだろうけど、今回は暗証番号固定で口座番号を総当たりしたと見られてる
0286不要不急の名無しさん
垢版 |
2020/09/09(水) 13:05:27.44ID:eoXoTlJm0
1日目、暗証番号 1234固定で口座番号を総当たり
2日目、暗証番号 1111固定で総当たり

楽なもんだよ
0288不要不急の名無しさん
垢版 |
2020/09/09(水) 13:06:01.92ID:uQxm1Ie20
>>271
口座番号 パスワード
111111 1111
111111 1112
111111 1113
(3回パスワード間違えたのでロック)

口座番号 パスワード
111111 1111
111112 1111
111113 1111
(口座番号が違うのでセーフ いつかヒットする)
0289不要不急の名無しさん
垢版 |
2020/09/09(水) 13:06:19.61ID:PNC818aT0
>>271
預金を下ろすには通常は口座番号(通帳、カード)と暗証番号が必要だよね
だから暗証番号は人に知られてはいけない
暗証番号さえわからなければ引き落とされないよね
今回のは犯人が暗証番号を基本に引き落とす
例えば1234という暗証番号に合う口座番号を探して合致すれば引き落とされる
0290不要不急の名無しさん
垢版 |
2020/09/09(水) 13:06:34.35ID:FFZbTOIQ0
1位・誕生日
2位・電話番号の下4桁
3位・1234(ドコモの初期設定)
0291不要不急の名無しさん
垢版 |
2020/09/09(水) 13:06:49.55ID:XLdxSduN0
>>271
例えば口座番号が8桁だとしたら
00000000〜99999999までを
暗証番号1234で試す
たまたま条件合致した人がいたらアウト
0293不要不急の名無しさん
垢版 |
2020/09/09(水) 13:09:03.36ID:uQxm1Ie20
公に書かない方が良いのだろうけど
振込先口座番号を適当に入力して出た氏名を控えて
Facebookで検索したら誕生日とか電話番号出るから推測可能だな
0294不要不急の名無しさん
垢版 |
2020/09/09(水) 13:09:43.23ID:TWzvTDYG0
>>290
という事は誕生日が1番多い日を調べれば確率上がるということか。

何でこんなクソシステム作ったんだろうか。
0295不要不急の名無しさん
垢版 |
2020/09/09(水) 13:10:44.96ID:bN7ZfeGB0
ゆうちょは今のところ被害0なんでしょ?
ゆうちょセーフならいと安心じゃわいガハハ
0296不要不急の名無しさん
垢版 |
2020/09/09(水) 13:10:55.70ID:n3M9Jsyt0
まあ犯行する側から見ればロックかからないで総当たりチャレンジだけど
個々の口座からすればどっちにしろ3種の暗証番号間違いでロックは一緒
問題はこの間違いの回数ってどのタイミングでリセットされるんだろう?
それによっても話は変わってくるよね
0297不要不急の名無しさん
垢版 |
2020/09/09(水) 13:14:05.18ID:uQxm1Ie20
>>296
キャッシュカードは時間で解除かな?
クレジットカードは完全ロック & 電話連絡が来た
0299不要不急の名無しさん
垢版 |
2020/09/09(水) 13:18:46.52ID:6SK/476/0
>>298
だからー書いておくのだw
0301不要不急の名無しさん
垢版 |
2020/09/09(水) 13:27:03.95ID:EXBQEa2v0
三菱UFJ銀行のペーパーレスのログインだと
パスに@などの記号を含めて 
英数小文字大文字の区別が厳格されているけど ドコモはザルなのかい?
0302不要不急の名無しさん
垢版 |
2020/09/09(水) 13:27:28.54ID:uQxm1Ie20
>>300
普通?がわからんけど
自分のカードからスマホに紐づけ決済とか引き落としするときは
結構な桁数のパスワード入力しないと無理なんだが
0303不要不急の名無しさん
垢版 |
2020/09/09(水) 13:30:22.70ID:vQCC0jvF0
つかこれ大ニュースだろ
芸能人の大麻逮捕とかどーでもいいわw
こっちをトップニュースで扱うべき
0308不要不急の名無しさん
垢版 |
2020/09/09(水) 13:34:59.33ID:Xhcuz5Bp0
>>141
それだとお金下ろすときにATMにカード入れるから暗証番号見れないね
0313不要不急の名無しさん
垢版 |
2020/09/09(水) 13:44:18.43ID:gMySHmaH0
ドコモ口座ってのは、
決済可能な本人名義のドコモ携帯スマホから本人認証する訳じゃ無いのか?

自分の銀行口座に他人が勝手に作れるドコモ口座の意味が全く判らん。

住所氏名口座番号と暗証番号カード番号?
電話番号? メアドの一致で本人認証は有るだろ?
ネットならワンタイムとか・・・
0314不要不急の名無しさん
垢版 |
2020/09/09(水) 13:45:01.51ID:RJAdHGDX0
■地方銀行と地方の優良企業が狙われています。
■海外に資金と技術を売り飛ばすソフトバンク
■ドイツ銀行のように中国の不良債権を押しつけられる
■ソフトバンクの危険性 地方が狙われている(より)

【金融】SBI、筑邦銀に出資 「地銀連合構想」が拡大 1/17 5cha

2020年1月17日
SBIホールディングス(HD)と筑邦銀行(福岡県久留米市)は17日、資本・業務提携すると正式発表した。
SBIが筑邦銀の発行済み株式を最大3%取得する。フィンテックなどを武器に地方銀行との提携強化をめざすSBIと、新たな成長戦略を模索する筑邦銀の思惑が一致した。
他の地銀でもSBIとの連携が広がる可能性がある。

筑邦銀の佐藤清一郎頭取は17日の記者会見で「銀行のビジネスモデルを変える必要がある。銀行同士で統合するより(SBIが強みとする)ネット金融の方が早く変えられる」と強調した。
SBIは複数の地銀に出資してサービスを充実させる「地銀連合構想」を掲げている。これまで島根銀行、福島銀行に出資を決め、筑邦銀は3行目となる。

ただ島根銀、福島銀との提携ではSBIが2〜3割の株式を握り筆頭株主となるなど、 資本支援の意味合いもあった。一方で筑邦銀への出資は3%にとどまり、協業関係を強化する狙いが大きい。

SBIの北尾吉孝社長は「様々な形態で地銀と連携する」と公言する。今後は地銀連合づくりを優先し、大型出資に限らず提携の枠組みを柔軟に検討する。同社は「第4のメガバンク」をめざし3月にも地銀を束ねる統括会社を設ける。
フィンテックや運用のノウハウを提供し、地銀の経営効率化を後押しする。

九州は地銀同士の合従連衡が続き、ふくおかフィナンシャルグループなど金融グループがしのぎを削る。とりわけ筑邦銀の地盤の福岡県は全国最多の5行が競う。
筑邦はグループに属さず単独で展開してきたが、SBIとの提携で生き残りをめざす方向にかじを切る。

筑邦銀は金融商品を販売するSBIとの共同店舗を増やしたり、企業の事業承継やM&A(合併・買収)を支援したりする。有価証券の運用業務をSBIに委託し、運用益の引き上げもめざす。
0315不要不急の名無しさん
垢版 |
2020/09/09(水) 13:45:04.42ID:Cj0c4Ppk0
「ドコモ口座」で相次ぐ不正出金、なぜ地銀だけが狙われた? 専門家の見解は
https://www.itmedia.co.jp/news/articles/2009/09/news048.html

一方、ドコモ口座はPCからでも利用できる。ログインに2段階認証は必要なものの、口座開設時に携帯回線をひも付けていなければ登録メールアドレスにセキュリティコードが送られてくるため、攻撃者自身がドコモ口座を開いた場合はPCのみで操作が完結する。

いまのところ、この記事が一番わかりやすかった。
地銀+電子マネー企業といったケースがあぶないのではなくて
ドコモが多少のセキュリティ低下はスルーしてでも
PCユーザーも取り込もうとして本人認証のレベルが下がった、と。
ドコモのボンミス、その可能性が高くなってきたかもしれないが
ただ、被害の規模は外野にはうかがいしれない話だろうし。

ダラダラ時間稼ぎしてるとセブンペイみたいになるとおもう。
サービス中止もありえる。
0316不要不急の名無しさん
垢版 |
2020/09/09(水) 13:45:10.92ID:+utqi/1g0
ネットサービスで暗証番号が4桁とか不正利用してくださいっていってるようなもんだろ
暗証番号が4桁で許されたのは、ATMを直接操作する時代
ネット時代は暗証番号最低12桁必要
0317不要不急の名無しさん
垢版 |
2020/09/09(水) 13:45:27.81ID:RJAdHGDX0
【経済】SBIホールディングス(金融会社)が、ヤフーを傘下に持つZホールディングス(ZHD)と金融分野での業務提携を発表 5cha 【日韓企業の危険性】
 
SBIを率いる北尾吉孝氏はかつて、ZHDの親会社であるソフトバンクグループの孫正義氏の「盟友」とされた。決別していた北尾氏が再接近した背景には、ネット金融のスマホ移行という業界の地殻変動がある。

業務提携を発表するSBIホールディングスの高村正人副社長(右)とZホールディングスの川辺健太郎CEO
 「インターネットの力で金融をもっと便利で身近なものにしていく」。ヤフーを傘下に持つZホールディングス(ZHD)が10月10日、ネット証券最大手・SBI証券を持つSBIホールディングスと金融分野での業務提携を発表した。
ZHDの川辺健太郎CEO(最高経営責任者)は顧客にシームレスな金融サービスを提供したいと話した。

 第1弾として、両社が傘下に抱える証券、銀行、外国為替証拠金(FX)取引での商品・サービスを相互活用する。
 
例えば、Yahoo!ファイナンスに証券売買取引機能を追加して、SBI証券のページに誘導するといったことができるようになる。482万の口座数を持つSBI証券と、月間ユーザー数約1500万のYahoo!ファイナンスが連携し、日本有数の投資・資産運用プラットフォームを目指す。

 金融機関がIT(情報技術)事業者や通信事業者と組み、スマホを使った金融サービスを強化する流れは、決済のみならず資産運用にまで広がっている。
野村ホールディングスとLINEが共同出資で証券会社を立ち上げたほか、カブドットコム証券にKDDIが出資するといった動きが出ている。

そんな中で今回の提携が注目されたのは別の理由がある。
0318不要不急の名無しさん
垢版 |
2020/09/09(水) 13:46:40.58ID:7OCXMxmv0
もしかして、「プリンプリン物語」なのか?
0319不要不急の名無しさん
垢版 |
2020/09/09(水) 13:47:47.38ID:klML0Xyd0
>>2
NTR案件
0320不要不急の名無しさん
垢版 |
2020/09/09(水) 13:50:12.22ID:jbxPK6Vt0
4桁なんて暗証番号としてはざる過ぎる
とは思うが

数百〜数千という異なるIPからアクセスしたんだろ
地銀側も異常検出すべきだと思うが
0321不要不急の名無しさん
垢版 |
2020/09/09(水) 13:55:22.27ID:TuDaBwFa0
>>9

エラい日本人なら当たり前だろ(笑)
0323不要不急の名無しさん
垢版 |
2020/09/09(水) 13:57:34.49ID:09Rd2DOK0
>>320
キャッシュカードを現実に所持していること、監視カメラがあるところでATMを操作することとセットであれば、

またイケる。


ドコモロ座はそうじゃないところが大問題
0325不要不急の名無しさん
垢版 |
2020/09/09(水) 14:08:03.65ID:hnIl37/y0
それで取られ損かい?
0326不要不急の名無しさん
垢版 |
2020/09/09(水) 14:10:08.42ID:3bkWh78B0
ドコモはドコモ口座の提携銀行の振り替え手数料、送金手数料、引き落とし手数料で儲けてるのか?
そんなに儲かるの?
だからやめられないの?
0327不要不急の名無しさん
垢版 |
2020/09/09(水) 14:12:14.27ID:xIuIuv930
他人がドコモ口座作れるんだ
0328不要不急の名無しさん
垢版 |
2020/09/09(水) 14:15:21.98ID:bkPvI+fZ0
本来は公共料金の引き落としに使われるシステムだから
4桁暗証番号でも良かっただけ
ドコモも携帯料金の引き落としに使うだけなら良かったが
ユーザーが自由に額を決められる電子マネーの
チャージや出金に使われたから不正利用された
0329不要不急の名無しさん
垢版 |
2020/09/09(水) 14:18:06.14ID:+TNre/vz0
ドコモ口座使ってるけど、預金もドコモ口座内も空っぽだぞ!まいったか!
0332不要不急の名無しさん
垢版 |
2020/09/09(水) 14:36:55.37ID:W2q3rMgl0
>>288
ヒットしたのに残高少なかったら犯人もショックだよな
0336不要不急の名無しさん
垢版 |
2020/09/09(水) 14:43:33.30ID:TWzvTDYG0
2段階認証
端末登録
暗証番号は大文字小文字と数字
登録端末以外からアクセス試みたらメール


これくらいは最低限。

利便性を高めるのとセキュリティ高めるのは同時並行でやらなければいけない。
0337不要不急の名無しさん
垢版 |
2020/09/09(水) 14:49:04.04ID:N2AHzUuf0
寿限無、寿限無
五劫の擦り切れ
海砂利水魚の
水行末 雲来末 風来末
食う寝る処に住む処
藪ら柑子の藪柑子
パイポパイポ パイポのシューリンガン
シューリンガンのグーリンダイ
グーリンダイのポンポコピーのポンポコナーの
長久命の長助

これなら大丈夫か?
0338不要不急の名無しさん
垢版 |
2020/09/09(水) 14:49:56.25ID:wF5A/Ieq0
とりあえずドコモと連携してる銀行に貯金あるなら引き出しとかないとヤバイな
0340不要不急の名無しさん
垢版 |
2020/09/09(水) 14:50:28.59ID:TZR9ClVO0
「ドコモ使ってないから平気!」

「キャッシュレス決済なんて使ってないから平気!」
0341不要不急の名無しさん
垢版 |
2020/09/09(水) 14:51:51.04ID:6o1eItIv0
>>268
犯人Aが被害者Aにトライ出来るのは一回だけ
ある特定の番号で全員にトライしてるんだろ
例えば2580とかさ(笑)
とりあえず2580や0852のバカは直ぐに暗証番号を変えろ
確実にやられてるわ(笑)
0342不要不急の名無しさん
垢版 |
2020/09/09(水) 14:54:10.49ID:gMySHmaH0
これ逆に自分でドコモ口座作って有ったら、犯人は作れないんだろ?
本人認証全くなし、とかか?
0343不要不急の名無しさん
垢版 |
2020/09/09(水) 14:55:37.01ID:6o1eItIv0
>>333
農協なんか自分のところのセキュリティが電話番号だったりするからな?
銀行の自覚がない農協が一番ヤバいんだよ
0345不要不急の名無しさん
垢版 |
2020/09/09(水) 14:56:21.65ID:r+oUd5FW0
>>9
マジありえないよね
ドコモが悪いのに停止しないって
0346不要不急の名無しさん
垢版 |
2020/09/09(水) 14:56:36.41ID:6SK/476/0
銀行は二段階、三段階認証はすべき。
してない所はやらないとな。
ドコモが動いたからもうやられないんじゃないかな?
紐付けは出来ていても、抜くよーの連絡は口座名義人に(抜かれる)ショートメールで行くみたいだし。
0347不要不急の名無しさん
垢版 |
2020/09/09(水) 14:56:42.17ID:jbxPK6Vt0
>>337
4桁の暗証番号と寿限無の組み合わせで
十分に長い暗証番号が作れる(例えば2000桁とか余裕)

4桁の暗証番号と別の情報の組み合わせで、
強度の高さと、覚えることのできる暗証番号は作れる
0348不要不急の名無しさん
垢版 |
2020/09/09(水) 14:57:47.37ID:r+oUd5FW0
>>326
ドロボウが作るたびにドコモが儲ける仕組みじゃないの?
0349不要不急の名無しさん
垢版 |
2020/09/09(水) 14:58:09.62ID:6o1eItIv0
>>325
去年盗まれた人はドコモか地銀かどちらかわからないが補償して貰えたそうだよ。
この問題は、ドコモが去年からずっと問題を放置していたこと
0350不要不急の名無しさん
垢版 |
2020/09/09(水) 14:58:50.54ID:FEnMJvmL0
銀行ってドコモ4桁じゃないの?暗証番号
0352不要不急の名無しさん
垢版 |
2020/09/09(水) 14:59:30.03ID:QZNQrUD70
暗証番号固定でってよく言われるけど被害者の暗証番号一緒だったって情報でたの?
0353不要不急の名無しさん
垢版 |
2020/09/09(水) 15:02:05.94ID:/jKVnwdg0
>>352
任意の暗証番号を固定して口座番を総当たり攻撃するって意味だろ?
1919とか誕生日にツールにセットして総当たり攻撃したらロックされないから数日で解読できる
0354不要不急の名無しさん
垢版 |
2020/09/09(水) 15:02:16.89ID:gsutnMnh0
>>6
行内統合がいつまで経っても出来ないままのゴミシステムしかない三菱さいつよw
0355不要不急の名無しさん
垢版 |
2020/09/09(水) 15:03:25.85ID:dhwAiT4Q0
>>352
本当かは知らんが、他人にわかりにくく、自分は必ず忘れないように口座番号の始まり4桁を暗証番号にしてたとか言ってる空前絶後のバカはいた
0357不要不急の名無しさん
垢版 |
2020/09/09(水) 15:04:31.12ID:gMySHmaH0
アマゾンとかのログインですら、本人登録の携帯に認証番号送ってくるぞ?
なんで送金まで可能な銀行口座なのにドコモ口座は本人確認やる気ないの?
0358不要不急の名無しさん
垢版 |
2020/09/09(水) 15:05:50.87ID:N4MInK090
まさかと思うが暗証番号はATMだと3回でロックされるのにドコモでは無制限アタック可能だったのか?
0359不要不急の名無しさん
垢版 |
2020/09/09(水) 15:07:26.00ID:6SK/476/0
>>357
メールアドレスに送っていたみたい。
それが、犯人が登録したものだから被害が起きる事になった。
それを、電話番号のショートメールに送る事にドコモがさっき変更したようだよ。
0360不要不急の名無しさん
垢版 |
2020/09/09(水) 15:08:09.73ID:6SK/476/0
>>356
名義人は出てくるから、何ら問題にはならないんだって。
0361不要不急の名無しさん
垢版 |
2020/09/09(水) 15:08:10.71ID:LUS5CZfw0
>>357
銀行で色々と実装が違うからでしょ。
だからその部分は銀行に丸投げしてドコモは
実装しなかった。
まさか地銀のセキュリティがああまでザルだとは
思ってなかったんでしょ。
三井住友とか地銀の京都銀行すら多要素認証を
入れてるのに…
0362不要不急の名無しさん
垢版 |
2020/09/09(水) 15:09:02.38ID:N4MInK090
ドコモ口座とは、ケータイでカンタンにお金を送ったり受け取ったり、安心してネットショッピングができるサービスです。

ざけんな
提携してる銀行もゆるゆる
0363不要不急の名無しさん
垢版 |
2020/09/09(水) 15:09:11.69ID:6SK/476/0
>>358
暗証番号から、と思うからそうなる。
暗証番号ありきで口座番号を探すようだと言われてたよ。
0364不要不急の名無しさん
垢版 |
2020/09/09(水) 15:09:15.32ID:F76GsuBq0
>>313
携帯紐付けを馬鹿ドコモが欲出してちょんぎった
0365不要不急の名無しさん
垢版 |
2020/09/09(水) 15:09:25.59ID:QZNQrUD70
>>360
振込先確認のときにでてくるんでしょ?
登録とは別じゃね
振込先確認はネットバンキングとか銀行のほうでやるわけだよな
そこで足がつくんじゃね
0366不要不急の名無しさん
垢版 |
2020/09/09(水) 15:10:29.26ID:6SK/476/0
>>365
つかないよ。
その為にドコモコウザという、銀行口座では無いものを幾つも作ったようだから。
0367不要不急の名無しさん
垢版 |
2020/09/09(水) 15:10:52.28ID:jbxPK6Vt0
>>358
正確には分からないけど
認証は地銀側じゃないかな ドコモ経由の地銀認証(ドコモが認証するのも変でしょ)

数千のIP用意されたら、4桁ならすぐ破られる(どっかのニュースで書かれてた)
だとすると、地銀側のセキュリティがもろかった
0368不要不急の名無しさん
垢版 |
2020/09/09(水) 15:10:57.98ID:557Z7dzv0
>>358
暗証番号はぬけてのよ、
atmに取りに行くと捕まるから、
引き出しをネットでやったということです。
0369不要不急の名無しさん
垢版 |
2020/09/09(水) 15:11:36.33ID:N4MInK090
携帯だと契約者(家族)と口座名義人(世帯主)が違うってあるからなあ
0370不要不急の名無しさん
垢版 |
2020/09/09(水) 15:12:02.56ID:QZNQrUD70
>>366
紐付けしてないドコモ口座でも振込先確認できるの?
もしくは最初に自分のを紐付けしていてそこから振込先確認したのか?
それはそれで足がつきそうなんだが
0371不要不急の名無しさん
垢版 |
2020/09/09(水) 15:12:18.87ID:HEonKwcQ0
>>288
はえー
わかりやすくサンクス
0372不要不急の名無しさん
垢版 |
2020/09/09(水) 15:12:52.42ID:5BgbXDLP0
口座ロックしないとか、どう責任取るんやろw
0373不要不急の名無しさん
垢版 |
2020/09/09(水) 15:13:01.05ID:HEonKwcQ0
とりあえずゆうちょダイレクトで確認してみたけど
おいらは大丈夫だたよ
0374不要不急の名無しさん
垢版 |
2020/09/09(水) 15:13:05.53ID:LF9v/j1G0
>>367
数千のIP=数千枚のキャッシュカードてことだから。
銀行はまさか数千のキャッシュカード用意してATMに突っ込むことなんてしないだろうを思ってた。
被害にあった銀行のシステムはそういうシステム。
0376不要不急の名無しさん
垢版 |
2020/09/09(水) 15:13:58.16ID:qRBgsfc30
>>1
システムが根本的に馬鹿すぎる
0377不要不急の名無しさん
垢版 |
2020/09/09(水) 15:14:03.55ID:N4MInK090
親が日付登録してたの変えといてよかったわ
1~12月で始まる番号はやばいな
0378不要不急の名無しさん
垢版 |
2020/09/09(水) 15:14:11.20ID:LZq8EPJr0
暗証番号1515とかで固定して、自動生成した大量の口座番号に対して片っ端から試したん?
いわゆるリバースブルートフォース?
銀行ドコモどっちでもいいけど、ドコモ口座と紐付けましたってユーザー側に通知とかしてくれないのかな・・・
0379不要不急の名無しさん
垢版 |
2020/09/09(水) 15:14:29.21ID:fJrNqruY0
ヤバイ金下ろすはさすがに
0380不要不急の名無しさん
垢版 |
2020/09/09(水) 15:14:44.12ID:7Svhs78f0
>>6
いかにも特定の地銀だけってミスリードしてるけど、
ゆうちょとかみずほに口座持ってる奴は全員被害者になる可能性あるからなぁ

そんな脆弱システムに登録した情弱がアホwwww
なんて他人事できる案件ではないから大ニュースだと思うけど
0381不要不急の名無しさん
垢版 |
2020/09/09(水) 15:15:10.14ID:6SK/476/0
ドコモが動いたのは、今後のーって事だよ
って他スレでレスあったから
ヤバい銀行からはサヨナラした方がいいね、
0382不要不急の名無しさん
垢版 |
2020/09/09(水) 15:15:12.32ID:N4MInK090
ドコモ口座を完全停止して本人確認できてから出せるようにしろよ
それくらいの責任感ないのかよ
0383不要不急の名無しさん
垢版 |
2020/09/09(水) 15:15:24.78ID:/jKVnwdg0
>>356
なんのために5chしてるんだ
必要ないザルな銀行から抜かれてるって何度も書かれてるだろ
七十七みたいなセキュリテイの甘い地銀に預けてるなら注意しな
0384不要不急の名無しさん
垢版 |
2020/09/09(水) 15:15:53.97ID:6SK/476/0
>>375
ないの?
0385不要不急の名無しさん
垢版 |
2020/09/09(水) 15:16:01.73ID:soVJrQEK0
ん?被害にあってるやつはそもそも暗証番号割られたような雑魚って報道?
0387不要不急の名無しさん
垢版 |
2020/09/09(水) 15:16:08.68ID:jbxPK6Vt0
>>374
いや違う
携帯なら別手段で端末認証可能でも

PCの場合複数のIPからアクセスされるのは普通
それに対するセキュリティが出来ていなかった
せめて、短期間に数十もの異なるIPからアクセスされているのなら
異常とすべきだった(これも仮定だけど)
0388不要不急の名無しさん
垢版 |
2020/09/09(水) 15:16:51.22ID:xuL5Mlrb0
滋賀銀行みたいに、ドコモ口座へのチャージを一時停止してくれるのが現段階では2番目にいい
一番目はドコモ口座そのものが一時停止することだけどね
0389不要不急の名無しさん
垢版 |
2020/09/09(水) 15:16:54.44ID:LF9v/j1G0
>>382
そもそも論で言えば銀行側からドコモの処理を止める話だよ。
金をあづかってるのは銀行なんだから、「ドコモがー」なんて言ってる場合じゃない。
0390不要不急の名無しさん
垢版 |
2020/09/09(水) 15:17:11.57ID:S0usXcg+0
自己防衛で直ぐに出来ることって、地方銀行に電話して、ドコモ口座と勝手に連携しないように要請すること?
0391不要不急の名無しさん
垢版 |
2020/09/09(水) 15:18:23.00ID:S0usXcg+0
>>342
それか?防衛策は
0392不要不急の名無しさん
垢版 |
2020/09/09(水) 15:18:38.59ID:QZNQrUD70
>>383
流出したってこと?
それならそれでどうやって流出したかとかどこから不正アクセスされたかわかるよな
0393不要不急の名無しさん
垢版 |
2020/09/09(水) 15:18:47.25ID:7Svhs78f0
>>136
4桁を数字だけじゃなくてアルファベットも含めるようにすれば安全性は上がる・・・

と思ったが、入力するシステム側が電卓みたいな数値ボタンですんでたのが
キーボードみたいの必要になるから無理か
0394不要不急の名無しさん
垢版 |
2020/09/09(水) 15:18:54.99ID:N4MInK090
>>380
全国区の半公営大手でもこれだもんな
費用削減のために通帳とかカットとかさあ、システムセキュリティが根本からゆるっゆるなのに進められても困るわ
0395不要不急の名無しさん
垢版 |
2020/09/09(水) 15:18:57.20ID:mTQ1Jg/f0
ペイペイ作るときやジャパンネット登録するときどうしたか覚えてないが通信の専門会社なら最低ペイペイくらいのことはやらんとな
0396不要不急の名無しさん
垢版 |
2020/09/09(水) 15:18:59.73ID:yHHhkdiw0
銀行のセキュリティが甘いだけでドコモに責任はないと言うのがいるがとんでもない
ドコモ口座(そもそも口座呼ばわりすんな、せいぜいサイフだわ)を作る時点でガバガバすぎ
ドコモを名乗りながらドコモの携帯使用してなくてもオッケー
フリーメールのアドレスだけでオッケー
結果一人で複数持てる
なんじゃそら?
そもそも銀行がドコモ口座とWEB振替可能にしてたのはドコモ携帯料金の為だったんじゃないのか?
その場合本人確認は問題ない
それがいつの間にかキャリアの縛りも無くなり本人確認は銀行でお願いします…その話、ちゃんと銀行に通告したのか?ドコモは
0397不要不急の名無しさん
垢版 |
2020/09/09(水) 15:19:30.20ID:6SK/476/0
だから未だに複数認証無いのに、チャージ送金停止をしない脆弱銀行は一体何に脅えてるわけなんだろ?
0398不要不急の名無しさん
垢版 |
2020/09/09(水) 15:20:03.67ID:LF9v/j1G0
>>387
だから違うよ。
銀行側はそれほど遅れてるて話。
銀行側で認証エラーが多かったらその時点で気づくべき。
クレカは「変な取引」が時間あたりにあるかないかを常時チェックするシステムを持ってるらしい。
0399不要不急の名無しさん
垢版 |
2020/09/09(水) 15:20:47.26ID:d4k2THxn0
>>2
wowなんてこったい
0402あみ
垢版 |
2020/09/09(水) 15:22:15.42ID:8VVMj2he0
だから
16進数の12桁と
虹彩認証のダブルを通過しないと出来ないようにして。
0403不要不急の名無しさん
垢版 |
2020/09/09(水) 15:22:16.58ID:k45QXIVx0
そらクレカはクレジットカード番号ジェネレーターが存在するからな
昔カードマスターでとんでもない被害出したし
今回の件はそれに匹敵する規模かもしれんで
0404不要不急の名無しさん
垢版 |
2020/09/09(水) 15:22:34.75ID:mTQ1Jg/f0
ドコモ口座開設とドコモ回線の有無はソフバン・ヤフー回線なくてもペイペイ使えるみたいなもん
0406不要不急の名無しさん
垢版 |
2020/09/09(水) 15:23:28.98ID:jbxPK6Vt0
>>393
それもあんま意味ない 単純に組合せの問題だから
数字オンリーでもいいから、桁数を増やすのが一番効果ある

Windows も今はPINを推奨している
パスワード入力よりすげー楽
0407不要不急の名無しさん
垢版 |
2020/09/09(水) 15:23:33.58ID:LF9v/j1G0
>>396
セキュリティ論の観点ではドコモの責任はでかいけど、法律論でいえばさほどでかくないし、
銀行は被害者とも言える。
だけどドコモが裁判で頑張れば銀行が全部責を負うことになるかもしれない。
だから銀行の無能さの責任は大きいのだよ。
0410不要不急の名無しさん
垢版 |
2020/09/09(水) 15:24:29.16ID:N4MInK090
個人のキャッシュカード番号を登録できてしまうのが意味分からん
あれは銀行やATMから出すためのもんやろ
何で預金者の預かり知らんとこで使用方法変更してやがんだ
0411不要不急の名無しさん
垢版 |
2020/09/09(水) 15:24:42.37ID:6SK/476/0
>>405
じゃ、とりあえずはドコモと提携していた銀行口座持ってる人は複数認証になってる銀行かどうか?
ダメな銀行なら、移した方がいいね。
0412不要不急の名無しさん
垢版 |
2020/09/09(水) 15:24:43.91ID:7Svhs78f0
>>85
今回のは口座持ってるだけで誰でも被害者になりうるからネットバンキング関係ないぞ
むしろ被害にあってないか定期的に確認する必要があるアkら
ネットバンキングのほうが楽

ネットバンキング否定派は、都度ATMに出向いて残高確認してくださいw
0413不要不急の名無しさん
垢版 |
2020/09/09(水) 15:24:51.25ID:/jKVnwdg0
>>392
なにいってんだ
パスと口座番号だけで送金できると言ってるんだが
流出なくても総当りで打破できる
0416不要不急の名無しさん
垢版 |
2020/09/09(水) 15:25:45.72ID:xuL5Mlrb0
>>396
わかる人にはドコモの方が最低最悪だとわかってるけど
実際にお金を引き出すのが銀行だから
「銀行が悪い」みたいになってて微妙な気持ち
0417不要不急の名無しさん
垢版 |
2020/09/09(水) 15:26:12.69ID:lngqB7y50
おそらくこんな手口だろうね

まずフィッシングサイトを作る
懸賞サイト1000名様に抽選で100万円が当たります!

当選された方には100万円振り込みますので今すぐ口座登録してください
ここで口座番号と名義と住所や電話番号、生年月日なんかを取得

あとはドコモ口座でweb口座振替で紐付けするだけ
暗証番号は生年月日や電話番号なんかから推察できるだろ

SMS認証のないドコモ口座が一番簡単だけど
他にもpaypay、aupay、linepay、楽天edy、メルペイ、ファミペイ等の銀行チャージに対応している所はたくさんある

対策は銀行側がweb口座振替時に二段階認証を導入するしかないけど大半の地銀はもちろんのこと、ゆうちょもイオンもauじぶん銀行も導入しておりませんw
0418不要不急の名無しさん
垢版 |
2020/09/09(水) 15:26:21.91ID:miMtnc5f0
10万円の地方自治体の外部委託に誤送金チェックのために生年月日使われて
いたら、外部委託先に外国人がいれば、容易に抜かれて使われるな。w
0419不要不急の名無しさん
垢版 |
2020/09/09(水) 15:26:46.65ID:X/BfCXvG0
今どき数字4桁のパスワードで
お金をおろすなんてセキュリティ上
問題になるわな
0420不要不急の名無しさん
垢版 |
2020/09/09(水) 15:28:11.24ID:N4MInK090
>>416
アホな仕様に資産管理のプロが何の疑問も持たず乗っかってやがったのは悪だろ
0421不要不急の名無しさん
垢版 |
2020/09/09(水) 15:28:45.33ID:af6C0TMY0
今回は暗証番号じゃなくて、
口座名義+口座番号がセットで漏れたということだよね?

最近名前と口座番号を書いたことといえば……おっと誰か来たようだ。
0422不要不急の名無しさん
垢版 |
2020/09/09(水) 15:28:58.54ID:+flN/1ne0
問題の本質は桁数じゃないと思う
0423不要不急の名無しさん
垢版 |
2020/09/09(水) 15:29:08.79ID:6oC+X/zu0
テレビメディアが全然取り上げないね
0424不要不急の名無しさん
垢版 |
2020/09/09(水) 15:30:04.36ID:5f0Mm5MR0
ここで余計な事書いてる奴煽動罪で全員通報されてアウトだよ

しかし今回の犯人組織なのかチャイナなのか北なのか個人なのか

今回の犯人金融犯罪及び詐欺罪で懲役刑まっしぐらだな
しかも額も大きいし
0427不要不急の名無しさん
垢版 |
2020/09/09(水) 15:30:26.36ID:6oC+X/zu0
犯人側からしたら、本当にこんなんで金いただいていいんでしょうかって笑いが止まらないだろうな
0428不要不急の名無しさん
垢版 |
2020/09/09(水) 15:30:40.73ID:7Svhs78f0
>>400
まじでヤバいニュースだと思うよ

菅はスマホ料金値下げガーなんて言ってないでこの件についてすぐ動けよ
0429不要不急の名無しさん
垢版 |
2020/09/09(水) 15:30:50.60ID:SS9xSECS0
俺の暗証番号「1129」を見破られたよ。
0431不要不急の名無しさん
垢版 |
2020/09/09(水) 15:30:59.78ID:lngqB7y50
問題の本質はweb口座振替時の二段階認証の有無
あとドコモは最低限のSMS認証くらいやっておけってこと
0432不要不急の名無しさん
垢版 |
2020/09/09(水) 15:31:10.04ID:miMtnc5f0
>>421
10万円の地方自治体の外部委託だろ。w
それで送金チェックに生年月日使われていたら、簡単に抜かれるわな。w
0433不要不急の名無しさん
垢版 |
2020/09/09(水) 15:31:56.25ID:XlzcD+7x0
>>421

プシュッ!
0435不要不急の名無しさん
垢版 |
2020/09/09(水) 15:32:08.47ID:1pBCJuWT0
>>417
口座番号と暗証番号セットで出回ってるんだろ
物理的キャッシュカードがないので使えないからねかしといた
今回それが使えた
0436不要不急の名無しさん
垢版 |
2020/09/09(水) 15:32:20.25ID:6SK/476/0
>>421
いや、それなら一気にもっとやってると思う。
早く沢山がモットーだろ?
何日もかけていたら出来なくなるんだから。
0437不要不急の名無しさん
垢版 |
2020/09/09(水) 15:32:42.49ID:GHYIsx6E0
>>79
ちょっと無理
0440不要不急の名無しさん
垢版 |
2020/09/09(水) 15:33:16.28ID:N4MInK090
さっさと被害が広がる前にドコモ口座閉じろよドコモ
0441不要不急の名無しさん
垢版 |
2020/09/09(水) 15:33:23.22ID:xB2/xxpH0
大騒ぎしたら防げるかもしれないのにメディアは騒がないからメディアはグルなのか?
偏向報道・ヤラセだらけのメディアだから信用できない
0442不要不急の名無しさん
垢版 |
2020/09/09(水) 15:33:25.36ID:CJ7qpcMj0
>>38
要するに、よく知られる「ブルートフォース」ではなくて「リバースブルートフォース」
つまり、パスワードを総当りするのではなく、パスワードは固定で口座番号を総当りする手法だと言いたいのだろうけど、
リバースブルートフォースだという明確な証拠ってあるの?

リバースブルートフォースを含めた総当り攻撃って検出するのも簡単なので、
通常はパスワードスプレー辺りの手法と組み合わせるんだけど、それにはコストがかかる

だから俺は、フィッシング詐欺に代表されるソーシャルエンジニアリングの方の疑いの方が強いと思ってるのだけど、
なんか知ったかしてる人多すぎない?
0443不要不急の名無しさん
垢版 |
2020/09/09(水) 15:33:25.84ID:U/wvWpjI0
0721 4545 081
0445不要不急の名無しさん
垢版 |
2020/09/09(水) 15:35:39.71ID:sCra/ACe0
ひとつだけ教えてくれ!!!!


ゆうちょ銀行の口座は大丈夫なのか?
0446不要不急の名無しさん
垢版 |
2020/09/09(水) 15:36:45.22ID:CJ7qpcMj0
>>417
まずはこれが思いつくよね
なんかリバースブルートフォースだと断言してる輩がいるけどw
0447不要不急の名無しさん
垢版 |
2020/09/09(水) 15:36:50.98ID:1pBCJuWT0
>>422
だよな
手元に暗証番号があった場合
リアルで金おろすには二要素認証するのに
ネットで振り替えするのに二要素認証をしなかった
0448不要不急の名無しさん
垢版 |
2020/09/09(水) 15:37:01.14ID:6SK/476/0
>>445
今のところは。
でも全被害あきらかになっていないからわからない。
認証が暗証番号4桁だけじゃないならだからなんだろ。
0449不要不急の名無しさん
垢版 |
2020/09/09(水) 15:37:16.73ID:5f0Mm5MR0
今回の犯人
垢ハックの罪 詐欺の罪 金融犯罪全般の罪
確実に懲役刑だな しかも今回件数多いし
バレないと思ったんだろうか

しかも銀行ドコモからの損害賠償つき
よくやるわこんな事
0452不要不急の名無しさん
垢版 |
2020/09/09(水) 15:37:57.32ID:af6C0TMY0
>>445
こんな所で聞く暇があったら記帳してきた方がいいぞ。
0453不要不急の名無しさん
垢版 |
2020/09/09(水) 15:38:38.01ID:lngqB7y50
>>445
口座番号と暗証番号と生年月日が流出していたらおしまい、ドコモ口座以外からも勝手に紐付けされて送金されちゃう
0454不要不急の名無しさん
垢版 |
2020/09/09(水) 15:38:41.79ID:lkT92BKm0
フィッシングって金が入ってるかわからん口座狙うよりクレカ情報狙うんじゃね
確定で金が入ってる口座ってわかる方法があれば大規模にやるだろうけど
0455不要不急の名無しさん
垢版 |
2020/09/09(水) 15:39:06.40ID:sCra/ACe0
>>448 ありがと
>>452 記帳してくるわ!
0456不要不急の名無しさん
垢版 |
2020/09/09(水) 15:39:50.74ID:mhjqBKZa0
スマホで何でも出来るらしいから 
スマホを使いこなさないと遅れるって言う病気
0458不要不急の名無しさん
垢版 |
2020/09/09(水) 15:40:14.87ID:yHHhkdiw0
>>407
国が業務改善命令を出してもいいレベル
少なくとも総務省がドコモ社長を呼び出して叱責するくらいのことをしてもいいと思うわ

キャリアの縛りを無くしたのは格安スマホ使用者が増えたからだろう(特に中高生や無職主婦)
ネットの買い物が個人間レベルで増えた事で単純な決済手段の需要が増えた
ドコモに限らずなんとかペイ系はその為の決済サービスなんだろうが決済のみならず設計までお手軽頭弱いでは話にならん
結局子供の財布を狙うのが駄目なんだわ
0459不要不急の名無しさん
垢版 |
2020/09/09(水) 15:40:57.41ID:1pBCJuWT0
給付金や還付金詐欺で
かかってきた電話にバカが自分で名義口座番号暗証番号セットでしゃべっちゃったりしてんだよ
0460不要不急の名無しさん
垢版 |
2020/09/09(水) 15:41:20.20ID:6SK/476/0
>>456
今回はスマホじゃなくパソコンなんじゃなかったっけ
0461不要不急の名無しさん
垢版 |
2020/09/09(水) 15:41:28.61ID:CGApYeP80
まず、4桁の数字の暗証番号は、セキュリティ不足である。
通常のキャッシュカードの引き出しが安全なのは、
暗証番号+「キャッシュカード現物」さらに、引き出せる場所が限定されて
カメラで監視されていることによる総合的な安全性があるからだ。

ネットで銀行と連携して、銀行が暗証番号と口座番号しか確認しないなら、
それ以外の安全性の確保はドコモ側で行わなければならない。
ドコモが免責されるのは、事前に今回のような不正引き出しが起こりうる
ことを銀行に告知していた場合に限られると思うよ。
0463不要不急の名無しさん
垢版 |
2020/09/09(水) 15:41:49.59ID:3po8eZC00
漏れのオンライン銀行なんざ7桁口座番号と4桁暗証だけでログインできっし
超不安なトコなんだよね〜〜
だからいつも2万までしか入れてない
不便だけど絶対ハックされると思ってるしな
0464不要不急の名無しさん
垢版 |
2020/09/09(水) 15:41:52.35ID:N4MInK090
うちの使ってる地銀に問い合わせしたら他社とは違うセキュリティを取ってるということで
被害無しやったわ
よかったー
0465不要不急の名無しさん
垢版 |
2020/09/09(水) 15:42:00.63ID:J+ErpTpe0
キャッシュカードやスマホのPINコードが4桁でいいのは
ハードウェアと紐づいているから。
紐付けの無いネット認証で4桁は間抜けすぎる。
0466不要不急の名無しさん
垢版 |
2020/09/09(水) 15:43:44.20ID:CJ7qpcMj0
銀行の暗証番号が数字4桁でも問題がないのは、物理的なカードが必要になるから
ネット上の取り引きにはそれがないのだから、例えばスマホのSMSを使うなどして二要素認証を設ける必要がある

これ、多少でもセキュリティの事を学んだ人にとっては、小学生レベルの理屈なのだけど…
0468不要不急の名無しさん
垢版 |
2020/09/09(水) 15:44:30.36ID:1pBCJuWT0
豪胆なネット銀行だなw
普通電話かトークンか第2カードなんかのフィジカルついてるもんだけど
0470不要不急の名無しさん
垢版 |
2020/09/09(水) 15:45:06.67ID:6SK/476/0
>>464
良かったな!
不安な人は問い合わせて、しっかり聞けばいいのにな。
夜中は銀行ホムペを見るしかなかったから銀行に聞けてホッとしたわ。
0471不要不急の名無しさん
垢版 |
2020/09/09(水) 15:45:13.03ID:w7qrHCm30
>>416
銀行が悪いと思うよ。
ドコモの仕様が緩いと思うなら、銀行が使わなければいいし
使うなら銀行側のセキュリティーを上げるべきでしょ。
0472不要不急の名無しさん
垢版 |
2020/09/09(水) 15:45:21.29ID:N4MInK090
>>465
まず預金者がそんな暗証番号の使用、聞いてねえ!て怒り心頭だわ
ドコモの契約なんて知らん人間が預かり知らんと被害に遭うんやろ
これ通した銀行やドコモが訴訟されてもおかしくないわ
0473不要不急の名無しさん
垢版 |
2020/09/09(水) 15:45:33.20ID:x6Au6nMc0
当然ドコモが弁償するんだよなこれ?
0474不要不急の名無しさん
垢版 |
2020/09/09(水) 15:45:57.73ID:6SK/476/0
>>469
「新規」だけだから
0475不要不急の名無しさん
垢版 |
2020/09/09(水) 15:46:32.04ID:CJ7qpcMj0
>>463
ネットバンクなら流石に二要素認証は設定できるようになってるでしょ…
それは流石に設定してない方が悪い
0476不要不急の名無しさん
垢版 |
2020/09/09(水) 15:46:49.65ID:VHA53/Fk0
4桁の暗証番号が問題ってより、本人確認されていない口座に振り込み設定できるのが問題
0477不要不急の名無しさん
垢版 |
2020/09/09(水) 15:46:54.46ID:QzLDudlp0
何桁ならいいんだよ?ってなるよね
0478不要不急の名無しさん
垢版 |
2020/09/09(水) 15:47:15.76ID:UJ8X3PWE0
大量に用意したフリーのメアドでドコモロ作って口座番号と暗証番号総当たりで紐つければリアル口座にヒットする
あとは抜き放題
簡単なお仕事です
0479不要不急の名無しさん
垢版 |
2020/09/09(水) 15:47:21.18ID:9JNW8Ud80
>>466
普通にこいう暗証番号しかない小銀行はネットは利用出来ない。ドコモとかはスマホの公共料金決済に口実無理使わせる
0480不要不急の名無しさん
垢版 |
2020/09/09(水) 15:47:28.35ID:N4MInK090
、既に「ドコモ口座」にゆうちょ口座をご登録いただいているお客さまについては、チャージ機能をこれまでどおりご利用いただけます

これ通ってるのを犯人がしばらく静観してたらまた使えるようになるってことかよ
0482不要不急の名無しさん
垢版 |
2020/09/09(水) 15:48:17.23ID:xuL5Mlrb0
>>469
>なお、既に「ドコモ口座」にゆうちょ口座をご登録いただいているお客さまについては、
>チャージ機能をこれまでどおりご利用いただけます。

犯罪者「わはは、サンキューゆうちょw」
0483不要不急の名無しさん
垢版 |
2020/09/09(水) 15:48:36.91ID:2nvcYE/3O
ヤバいヤバい
さっさとドコモ口座へのチャージを停止しないとえらいことになる
0484不要不急の名無しさん
垢版 |
2020/09/09(水) 15:49:12.74ID:6SK/476/0
>>476
んー、本人確認が4桁暗証番号のみにしている銀行が問題だとも思うよ。
0485不要不急の名無しさん
垢版 |
2020/09/09(水) 15:49:16.85ID:6/+lpx7k0
>>469
ゆうちょは昼に問い合わせたんだけど、ちょっとあれな感じの回答だったよ
0486不要不急の名無しさん
垢版 |
2020/09/09(水) 15:49:35.01ID:Gp8dZtXm0
4桁以上にするとサーバーの負荷が滅茶苦茶上がったりするのかな?
オンゲーでも4桁が多かったし抜かれてる人いっぱいいた
0487不要不急の名無しさん
垢版 |
2020/09/09(水) 15:49:42.73ID:N4MInK090
paypayとかでもだけどこの簡単に誰にでも送金しあえます、ての
簡単に賄賂やロンダリングやり放題じゃねえの
0489不要不急の名無しさん
垢版 |
2020/09/09(水) 15:50:02.62ID:01hPAqwQ0
>>265
正解
こんなもん、ただの窃盗と一緒で、被害者はあくまでも被害者
ドコモと銀行に責任取らせれば済む話なんだよ
ドコモ口座は廃止でOKです
0490不要不急の名無しさん
垢版 |
2020/09/09(水) 15:50:13.00ID:6SK/476/0
>>485
わかるわかる。
朝は電話口の人は全く何の事やらわかってなくて、聞きにいってた。
0491不要不急の名無しさん
垢版 |
2020/09/09(水) 15:51:17.77ID:N4MInK090
なお、既に「ドコモ口座」にゆうちょ口座をご登録いただいているお客さまについては、チャージ機能をこれまでどおりご利用いただけます

止めろよ
犯罪者の口座か非犯罪者の口座かわかんねえんだろうが
0492不要不急の名無しさん
垢版 |
2020/09/09(水) 15:51:27.92ID:TZR9ClVO0
ドコモ口座を使ってる人の方がリスク低いんだけど今後こんなの使いたくないよな(´・ω・`)
0493不要不急の名無しさん
垢版 |
2020/09/09(水) 15:52:54.67ID:gMySHmaH0
振り込まれる口座番号や名義はもれることは有るだろうけど
ネットバンキングの番号は別だし、ネットパスワード有るログインでしか使わなくないか?

いや? 口座番号で入れるネットバンキングで4桁の暗証番号で送金なんてのが有るのか?
そんなキャッシュカード並みの笊バンキングが有るとは、シラナカッタ〜〜
防犯カメラ要るだろw

スマホアプリの決済サービスの事?
銀行口座じゃなくて、ドコモ口座のログインの話か?
0495不要不急の名無しさん
垢版 |
2020/09/09(水) 15:53:19.34ID:De2ysejj0
無差別テロも同然やん
テロリストに武器を与えたドコモ氏ね
0496不要不急の名無しさん
垢版 |
2020/09/09(水) 15:53:49.06ID:yHHhkdiw0
>>416
でも被害者の通帳には引落額と一緒にドコモコウザて記載されるんだよね
つまり被害者にとっては加害者はドコモになる
被害者は銀行に覚えのない引き落としをドコモがやったと申告する

被害が増えたら世間も一斉に悪いのはドコモとなるだろうね
二番目は銀行だろうけど
0497不要不急の名無しさん
垢版 |
2020/09/09(水) 15:53:56.50ID:N4MInK090
ドコモが無差別に被害が出る状況を作り出した
何らかの賠償か国からの命令がないとおかしい
0498不要不急の名無しさん
垢版 |
2020/09/09(水) 15:53:58.03ID:1pBCJuWT0
>>492
何で
今後使いたくないなら地銀のほうだろ
0499不要不急の名無しさん
垢版 |
2020/09/09(水) 15:55:14.90ID:dhwAiT4Q0
銀行に止めろと言う前に、ドコモが全ての入金とd払いを止めてしまえばいいだろ
0500不要不急の名無しさん
垢版 |
2020/09/09(水) 15:55:19.97ID:JT2Og1VH0
>>9
お金入れて使ってる人がいるからね
凍結したら困る人もいるんですよ

多分
0501不要不急の名無しさん
垢版 |
2020/09/09(水) 15:55:50.03ID:V9w8/xuw0
リバースブルートフォース攻撃ってこういう理解でいい?
この方法なら同一攻撃元(ドコモ口座のウォレット)から1つの銀行口座番号に対して1回しか攻撃しないからこのロックされないということか。

前提:ドコモidは1人いくつでも作れる。ドコモ口座はドコモidがあれば1つ作れる。

ドコモIDを1つ新規作成しドコモ口座0000を作る
銀行aに対してドコモ口座0000のウォレットを使い暗証番号0000ですべての口座番号に攻撃をしかける
ドコモIDを1つ新規作成しドコモ口座0001を作る
銀行aに対してドコモ口座0001のウォレットを使い暗証番号0001ですべての口座番号に攻撃をしかける

繰り返し

ドコモIDを1つ新規作成しドコモ口座9999を作る
銀行aに対してドコモ口座9999のウォレットを使い暗証番号9999ですべての口座番号に攻撃をしかける

銀行bに対して以下同様
0504不要不急の名無しさん
垢版 |
2020/09/09(水) 15:56:44.51ID:N4MInK090
auやらはどうしてるのやら
0506不要不急の名無しさん
垢版 |
2020/09/09(水) 15:57:32.22ID:4fbqTrWH0
>>466
パソコンの認証のPINと同じ理屈だよな
現物のパソコンがないとアクセスできないから4ケタで十分
0508不要不急の名無しさん
垢版 |
2020/09/09(水) 15:57:54.00ID:CGApYeP80
ドコモ
 :自社内のドコモ口座の本人確認システムを知っている。
銀行
 :ドコモ内のドコモ口座の本人確認システムを知らない。
こういう前提に立てば、暗証番号と口座番号でのみ本人認証するだけで
はセキュリティ不足であると知りうるのは「ドコモ」
  
0509不要不急の名無しさん
垢版 |
2020/09/09(水) 15:58:26.60ID:sDpA2A8n0
>>1
docomoは過去にクレカでやらかして
NTTファイナンスにクレカ支払い移行したんだが
そのNTTファイナンスもやらかしたのに
一切発表せずに隠蔽している!!!

ドコモの料金支払いサービス
NTTファイナンスの【Webビリング】も
去年2019年7月3日に何の前触れも無く突然

「セキュリティ改修の為、
当分クレジットカード支払いを停止致します」

とアナウンスして突然の支払い停止から
1年以上も経つのに未だに復旧していない
ドコモはNECと富士通の下請け、孫請、
ひ孫請ばかりのバカの集まり

昨日までの新型ドコモウイルスの感染者は、
七十七銀行、中国銀行だけだったが、
今日新たに東邦銀行、大垣共立銀行の
2行が感染したw
そして現在は17行が感染重症者続出!!!

終わったなドコモwww

いま、メルカリがユーザーにdアカウント作れば
ポイント還元やってるからなあ
docomo使ってなくても誰でも作れますよと
書いて宣伝してるからなあ
こんなのやるのメルカリユーザーだろうなあ
0510不要不急の名無しさん
垢版 |
2020/09/09(水) 15:58:41.26ID:A0P4/Qn20
>>152
投入したら見えないじゃんw
0511不要不急の名無しさん
垢版 |
2020/09/09(水) 16:00:33.04ID:A0P4/Qn20
>>162
補償される。誰が持つか揉めてる。
0512不要不急の名無しさん
垢版 |
2020/09/09(水) 16:00:41.07ID:Cl0rV1tb0
なんとかペイとはなんだったのか
とりあえず毎週ジュース飲むくらいのポイントくれたからありがとさんって記憶で終わるんだろうなあ

クレカスイカで事足りる
0514不要不急の名無しさん
垢版 |
2020/09/09(水) 16:01:24.70ID:dhwAiT4Q0
>>504
auはじぶん銀行以外からはローソンまで行って本人確認番号を取得しないといけない
0515不要不急の名無しさん
垢版 |
2020/09/09(水) 16:03:02.07ID:6SK/476/0
>>510
いや、書いてるところでアウトだろ?
0516不要不急の名無しさん
垢版 |
2020/09/09(水) 16:04:04.30ID:mTQ1Jg/f0
窓口での払い戻しは印影が適合したら免責ってのとネットでは口座番号と暗証番号が適合したら免責
っつう理屈かもしれんが窓口で
「印影が違います」
「じゃあこっち」
「違いますね」
「じゃあこれ」
「違います」
※連続して100回くらい繰り返し
「ではこれで」
「はい合致しました払い戻します」
はさすがに免責にならんだろw
0517不要不急の名無しさん
垢版 |
2020/09/09(水) 16:04:35.10ID:CJ7qpcMj0
>>506
そそ
あとGoogle Authenticator辺りを使った認証(数字6桁)も一緒

発行されるのはワンタイムパスワードだから数字4〜6桁で必要十分
ウェブ認証の場合、HTTPなどでリクエストを投げる必要があるから、
どんなに処理速度の高いパソコンを用いても、そこがボトルネックなるから総当りは成立し難いってのもある

なんかリバースブルートフォースだと断言してる輩が散見されるが、ウェブ認証に対する総当りは非効率だという事を理解してない人が多すぎ
0518不要不急の名無しさん
垢版 |
2020/09/09(水) 16:04:37.74ID:whYt/ntD0
>1-200
自公安倍スタンノミクス幕府ジャップ猿国が、崩壊するのなら、何でもいい。

昭和金融恐慌

1997年 アルバニアギガねずみ講テラ破綻、
アルバニア全土でペタ取り付け騒ぎ ウルトラ預金封鎖、デノミ、財産税へ。
アルバニア全土で超巨大暴動、アルバニア国家崩壊
ここらみたいに、


【リアルタイムで、日本全土で、あらゆる銀行預金がテラ流出中】

多数の地銀と、イオン銀行で不正な預金引き出しが発生。
預金者に、無断で開設された #ドコモ口座 と紐付けし、出金か

【令和金融システム崩壊、ツイン グローバルギガ恐慌】

2020/9/9 1:05 朝日新聞

幸田 真音 著 小説 日本国債 大暴落 ガラ

堺屋太一 著 小説 平成30年
水木 楊 著 小説 銀行連鎖倒産

故 打海文三 著 小説 応化戦争記 ハルビンカフェ
御堂地 章 著 小説 日本崩壊
村上 龍 半島を出よ 

わ、此処等で、近未来起きうると予測されていた、
ジャパンテラショック、日本発の、
全世界恐慌、ギガ取り付け騒ぎ テラ預金封鎖
日本国債 ギガ暴落 テラ ガラ
日本国債金利ギガ暴騰、テラ重税
ハイパーインフレ、超スタグフレーション慢性化構造不況化が、おきそうw
0520不要不急の名無しさん
垢版 |
2020/09/09(水) 16:07:19.80ID:c6wRVOMm0
スレタイ、全然違うじゃん
暗証番号を総当たりで割り出されたわけじゃなく、
別の方法であらかじめ取得してたって>>1に書いてあるじゃん
結局、詐欺メールに引っかかって暗証番号やら口座情報送信しちゃったっていう
いつものパターン。送り先がドコモ口座という捕まりにくい
匿名性の高いのを使われただけ

>何者かが不正に取得した銀行の口座番号とキャッシュカードの暗証番号を使って
0521不要不急の名無しさん
垢版 |
2020/09/09(水) 16:08:37.01ID:mTQ1Jg/f0
au契約者じゃなくてもauペイ使えるんだからドコモじゃないのにってのは筋違い
まあペイペイがソフトバンクペイとかにしなかったように名前は変えるべきだったな
0522不要不急の名無しさん
垢版 |
2020/09/09(水) 16:11:38.96ID:Cl0rV1tb0
各銀行がネット口座作って管理
引き落とし なんとかペイとヒモ付けなどがあれば
いちいち知らせる
くらいはしたっていいように思うけど

アマゾンは買い物するとわざわざメールしてくるでしょ
あんな感じで
0524不要不急の名無しさん
垢版 |
2020/09/09(水) 16:16:17.45ID:FUvd0LYE0
保証云々の話すら必要無いw
「顧客の皆様、気を付けて」
だけでいい
銀行と協議なんかもいらんし

これ、記者の妄想だろ
0525不要不急の名無しさん
垢版 |
2020/09/09(水) 16:20:18.06ID:gMySHmaH0
自分名義のドコモ口座に振り込まれるんだろ?
まず、地銀のネットバンキングが侵入できてるだろ?

ドコモ口座への振り替えの仕様が、口座番号と暗証番号なら
キャッシュカードや通帳の発行と同等の本人確認は必要だろ?

銀行のネットバンキングに、泥棒の為の
ドコモ口座と提携っていう裏道用意しただけだろ?
自分でドコモ口座作ってた奴居るのwww

クレジットカード情報漏れるのと変わらんリスクだけど
自分名義の知らない口座に、現金振り替えってのは無いヨな。
0526不要不急の名無しさん
垢版 |
2020/09/09(水) 16:24:00.49ID:myJ5Fndy0
>>523
法律で、10万以上の送金のときは本人確認する義務がドコモにある。
やってないドコモは黒。
0527不要不急の名無しさん
垢版 |
2020/09/09(水) 16:25:27.49ID:dgXuaXQP0
>>520
違うよ
0528不要不急の名無しさん
垢版 |
2020/09/09(水) 16:26:57.05ID:SYpFZXe70
何度もチャレンジ可能だったの?
っていうかこれ不正を行っても、すぐにバレるんとちゃう?
使うところで。
0529不要不急の名無しさん
垢版 |
2020/09/09(水) 16:29:01.06ID:FUvd0LYE0
>>526
それなら門戸開いた時点で
金融庁からキツイお叱り入らん?
未だに無いみたいだよね
しょせん、金融庁だけどさ


俺があえてドコモの責任に触れたのは
フィッシング詐欺云々長々
書いてるチンカスにだよ
0530不要不急の名無しさん
垢版 |
2020/09/09(水) 16:30:37.38ID:01hPAqwQ0
あまりにもお粗末すぎる事態なので信じられない人も多いんだろうね
でもね、これがドコモの実力なんですよ
0531不要不急の名無しさん
垢版 |
2020/09/09(水) 16:30:39.23ID:9Vw+qPZf0
これ、ドコモ口座持ってなくても
口座番号と暗証番号で勝手に紐付けして現金移動できるってこと??

もしかして、
不正移動があったか自分がもってる銀行口座全部確認しとかないとダメ?
0533不要不急の名無しさん
垢版 |
2020/09/09(水) 16:36:20.03ID:lnQqeUap0
【IT】米学生がTikTokを提訴 「個人情報を中国に転送」 12/03 【個人情報収集】

 中国系動画投稿アプリ「TikTok」(ティックトック)が個人情報を中国のサーバーに転送しているとして、米カリフォルニア州の大学生が集団訴訟を起こした。
TikTok側は中国にデータを転送している事実はないと主張している。

TikTokを運営する北京字節跳動科技(バイトダンス・テクノロジー)を巡っては、米動画アプリ「Musical.ly」(ミュージカリー)の買収について、
対米外国投資委員会(CFIUS)が国家安全保障上の脅威がないか調査を進めている。[nL3N27H3XU]

訴訟は先月27日にカリフォルニア州北部地区連邦地裁に起こされたもので、米ニュースサイト「デイリー・ビースト」が最初に報じた。
原告はTikTokが密かに「個人が特定できる大量のユーザー情報を吸い上げ、中国のサーバーに転送している」と主張。
TikTok側は現時点で訴訟に関するコメントを控えているが、米国のユーザー情報はすべて米国内に保存しており、データのバックアップはシンガポールにあると説明している。

原告の学生は昨年3月か4月にTikTokをダウンロード。
アカウントは作らなかったが、数カ月後にTikTokが学生に無断でアカウントを作り、学生が作成したが投稿しなかった動画から生体情報などを読み取り、
個人情報のファイルを作っていたという。

訴状によると、TikTokはユーザー情報を今年4月に中国の2つのサーバー(bugly.qq.com と umeng.com)に転送。
  転送された情報には、ユーザーが利用している端末や閲覧したウェブサイトの情報が含まれていたという。
buglyは中国のインターネット大手テンセントが、umengは中国の電子商取引大手アリババ・グループの傘下企業が保有している。
0534不要不急の名無しさん
垢版 |
2020/09/09(水) 16:41:11.87ID:OIDH3xOS0
>>528
その使うところが匿名性高くて現金化楽々という犯罪者万歳システムだったから狙われたような気がする
0535不要不急の名無しさん
垢版 |
2020/09/09(水) 16:47:52.21ID:u92X84Ye0
【衝撃】 中国で「パスワード法・暗号法」が成立 中国製アプリのパスワードが中国共産党にダダ漏れに?芸能人が宣伝してるTikTok も 01/06 

2020/01/01(水)  
明日から、中国で「パスワード法」が施行されます。平たくいうとネットの個人のパスワードは中国政府が管理し自由に閲覧可という恐ろしい法律です。本文には書いてませんが、
中国製アプリにも適用される可能性があります、いや、すると見なして良いかと。

これのもっと恐ろしいのは、こんな法律が出来ても人民は誰一人抗議の声をあげることができず(その手段すらない)、勇気を出して抗議しようものならある日「行方不明」となり、
最後は「そんな人はこの世に存在しなかった」とこの世から登録抹消。これが中国社会。

HIKAKINさん、きゃりーぱみゅぱみゅさんや日本の多くの芸能人、テレビ局が宣伝してるきっかけで、一気に日本全土の十代の若者に浸透してるTikTokも、明日2020年1月1日から、そのパスワードを中国共産党が管轄することになります


◆こちらが暗号法(パスワード法)です。
中国、暗号法を正式に施行 ブロックチェーンやデジタル人民元で法的基盤 2020/1/2
デジタル人民元にも法的基盤を提供
中国政府が、2020年1月1日より暗号法を施行した。
主にブロックチェーンテクノロジーの成長発展や、中国の中央政府発行仮想通貨(CBDC)デジタル人民元の発行計画にも
法的基盤を提供するものと考えられる法案で、中国は2020年以降のブロックチェーン活用に新たな一歩を踏み出す。
この法律上で「暗号」は、「情報に対して特定の変換を加えることで、暗号化して保護され、安全が認証された技術、商品、サービスを指す」と定義された。
デジタル人民元にも法的基盤を提供
中国政府が、2020年1月1日より暗号法を施行した。
0536不要不急の名無しさん
垢版 |
2020/09/09(水) 16:49:41.38ID:lOe4LfUL0
>>531
ドコモ口座を作れる地銀が対象
ドコモ口座を持ってなくても、というより持ってないと作られてしまう
0537不要不急の名無しさん
垢版 |
2020/09/09(水) 16:50:14.04ID:M5a2F5u80
メイン口座が地銀の人は電子決済用のネット銀行を持つ事をおすすめするよ
地銀は給料の振り込み先でキャッシュカードだけ使ってた方が安全
0540不要不急の名無しさん
垢版 |
2020/09/09(水) 17:01:49.01ID:s68nAyZR0
【個人情報流出】Yahoo! JAPAN IDで個人情報漏えい 氏名や勤務先など他人のIDに上書き 最大約39万件 08/07
  
「Yahoo! JAPAN ID」のシステムに不具合が発生し、一部ユーザーのIDに登録された氏名や住所などの個人情報が、最大約39万件の他のIDに上書きされた。 

ヤフーは8月6日、「Yahoo! JAPAN ID」のシステムに不具合が発生し、一部ユーザーのIDに登録された氏名や住所などの個人情報が、最大約39万件の他のIDに上書きされたと発表した。誤って反映された情報は既に削除したという

4日午後8時にユーザーからの問い合わせで発覚した。他人のIDに誤って上書きされた情報は、Yahoo! JAPAN IDに登録された氏名(読み仮名を含む)、
自宅および勤務先または学校の住所、電話番号、ファクス番号、緊急連絡先(電話番号)、勤務先または学校名。

メールアドレスとクレジットカード情報、金融機関の口座情報は含まれていないという。

 個人情報漏えいの経緯は次の通り。7月29日午後2時6分から8月4日午後11時50分までの間に、IDに登録された個人情報を編集しようとした一部のユーザーにおいて、
修正内容が自身のIDに反映されず、他のIDに反映される不具合が発生。
誤って情報を上書きされたユーザーが他人の個人情報を見たり、通販で注文した商品やサービスが他人に届いたりした可能性がある。

 同期間にID登録情報が編集され、 システムが他のIDに誤って反映した可能性がある回数は最大52万8155回、誤った情報を上書きした可能性があるIDの数は最大38万7460件に上る。

自身のIDに他人の個人情報が上書きされた可能性があるのは、同じ期間にヤフー関連サービスで商品購入や契約締結、ID登録情報を閲覧していたユーザー。

 ヤフーは、不具合が発生したユーザーに対し、状況の説明と今後の対応について個別にメールで連絡しているという。
不具合の概要はWebサイト上でも順次公開する他、ID登録情報が上書きされたかを判定するツールを7日に公開する。

 同社は「ID保有者をはじめとする関係者のみなさまに、多大なるご迷惑およびご心配をおかけしますことを、深くおわび申し上げます」と謝罪。再発防止策として、
実際のアクセス規模などを想定した事前検証の強化や、問題の早期発見に向けたシステムの監視強化を行うとしている。
0541不要不急の名無しさん
垢版 |
2020/09/09(水) 17:09:17.02ID:3aDXiV2C0
被害を防ぐノウハウが全て噂レベルであってドコモ直々に説明しないのがムカつく
0542不要不急の名無しさん
垢版 |
2020/09/09(水) 17:12:40.28ID:lOe4LfUL0
>>538
Web口振受付サービスが狙われたっぽいんだけど、銀行側の認証は銀行側システムに一任(要するにバラバラ)なので、
セキュリティレベルが高いところは被害が(今のところ)出てない
まだ全貌がわからんので、絶対大丈夫とは言い切れないけど
0543不要不急の名無しさん
垢版 |
2020/09/09(水) 17:12:58.89ID:6SK/476/0
何にしても、ドコモかしこも遅過ぎるわ。
0548不要不急の名無しさん
垢版 |
2020/09/09(水) 17:17:24.73ID:Ou2r+xKc0
>>546
明確に言えるのは
携帯とかでドコモはもう選んじゃいけない
0549不要不急の名無しさん
垢版 |
2020/09/09(水) 17:21:10.34ID:B3KBsaaV0
■中国と自滅するソフトバンク
 
■中国産アプリ TikTokの危険性

TikTok(ティックトック、中国語名:抖音短視頻)は、中国のメディア企業Bytedanceが提供する短編動画共有アプリケーション・SNS。

日本国内では若者を中心にユーザー数が増加しており、中国国内では最大のユーザー数を誇るアプリである。創設者は張一鳴。2016年9月にサービスが開始された。
 

■2018年10月1日 - ソフトバンク、米投資ファンドKKR、同じく米国のジェネラル・アトランティックなどの企業が、Bytedanceへの出資を表明


▼ネット上のコメント

・Payとやらはセキュリティコード登録なしにクレジット使えるってこと?ガバガバじゃんね

・PayPayはソフトバンク・ビジョン・ファンドが投資するPaytmと提携しており、ソフトバンクが出資する中国のアリババグループがPaytmへ技術協力を行っている
 つまり、PayPayのバックグラウンドにあるのは、アリババの電子決済サービス「支付宝(アリペイ)」って記事もこわい

・テレビで言わない事ですね‥報道してるのをまだ見たことない
0550不要不急の名無しさん
垢版 |
2020/09/09(水) 17:22:14.10ID:6SK/476/0
>>548
それは好きずき。
ドコモに限らずだから、脆弱銀行は選んではいけない
0551不要不急の名無しさん
垢版 |
2020/09/09(水) 17:24:26.05ID:MKvVdKqE0
>>10
銀行口座ハッキングツールとして使ってくださいと言わんばかりの仕様だけどなw
0552不要不急の名無しさん
垢版 |
2020/09/09(水) 17:26:16.49ID:FyROpyZl0
>>1
>これまで被害が発覚している地銀は同一システムを通じてNTTドコモと連携していた


NTTデータ?

2019年5月17日
株式会社NTTデータ
5行との次期共同利用システム(MEJAR)に関する基本合意について
https://www.nttdata.com/jp/ja/news/services_info/2019/051700/
0553不要不急の名無しさん
垢版 |
2020/09/09(水) 17:26:47.91ID:gL/fBi6H0
>>545
都銀でもネットバンキング契約のない場合でもweb口振できるちゃうけどそこら辺がまだ不明
みずほは通帳最終残高が必要だったり要らなかったり。
0555不要不急の名無しさん
垢版 |
2020/09/09(水) 17:27:47.20ID:RdX5mDQp0
5行との次期共同利用システム(MEJAR)に関する基本合意について
https://www.nttdata.com/jp/ja/news/services_info/2019/051700/
本件に関するお問い合わせ先
製品・サービスに関するお問い合わせ先
株式会社NTTデータ
第二金融事業本部
第三バンキング事業部
バンキング企画統括部
バンキング営業担当
阿久津、高塚(こうつか)
TEL:050-5546-7900
0556不要不急の名無しさん
垢版 |
2020/09/09(水) 17:29:32.22ID:FyROpyZl0
>>554
ゆうちょも被害出てる


【預金被害】ドコモ口座、18行の登録を停止。ゆうちょ銀行や地方銀行など。被害に遭った預金者への補償はドコモや各行が協議★2 [記憶たどり。★]
https://asahi.5ch.net/test/read.cgi/newsplus/1599630945/
0557不要不急の名無しさん
垢版 |
2020/09/09(水) 17:29:52.05ID:MKvVdKqE0
>>136
おれアメリカにいたときは
カードにひらがなで書いてたわw
モンゴル文字でも覚えるか
0558不要不急の名無しさん
垢版 |
2020/09/09(水) 17:29:55.36ID:Vq8TLZm10
>>9
地銀のフレームワークが糞だったとしてもdocomoが、再認証すればいいのにね。それで穴つかれるなら、docomoの認証がザルって事じゃん。
0559不要不急の名無しさん
垢版 |
2020/09/09(水) 17:30:24.09ID:NY1qtx1U0
>>556
ゆうちょはまだ被害確認はできてないけど年のため安全策として停止じゃないかな
0561不要不急の名無しさん
垢版 |
2020/09/09(水) 17:31:15.44ID:MKvVdKqE0
>>38
同じIPから何度も来たらはじくようにしてないのが悪いな
0562不要不急の名無しさん
垢版 |
2020/09/09(水) 17:31:35.75ID:NY1qtx1U0
>>557
そんなのスマホの読み取り機能+翻訳アプリですぐバレるよ
0563不要不急の名無しさん
垢版 |
2020/09/09(水) 17:33:02.66ID:Ou2r+xKc0
>>550
自分とこのザル使用をむしして
地方銀行に責任おしつけてる会社の携帯使うとかリスク過ぎるわw
0564不要不急の名無しさん
垢版 |
2020/09/09(水) 17:33:06.68ID:VLc2QfWC0
ゆうちょはワンパス無くても生年月日とかを挟むから同一マクロではいけずに助かったのかな
ずっと野放しだったらいかれてたかもだけど
0565不要不急の名無しさん
垢版 |
2020/09/09(水) 17:34:19.30ID:kvK6daD60
だからマイナンバーカード認証にしろよ
0566不要不急の名無しさん
垢版 |
2020/09/09(水) 17:34:55.41ID:01hPAqwQ0
自分はネットバンキングとか電子マネーとか使わないから〜
と言って安直に1234などを暗証番号として使ってた人が被害にあってる模様
0568不要不急の名無しさん
垢版 |
2020/09/09(水) 17:44:48.50ID:I1SF4Fpl0
記帳してきて一応セーフではあったけど
犯人側が今はまだお金引き出してないだけで口座だけは既に作ってるのだとしたらアウトなんだよね
何ヵ月後何年後いつ引き出されるかわからないし
口座作られてるかの確認方法も無いから
引き出されて初めて被害受けてたことを知ると言う・・・蛇の生殺しとんでもないわ
ドコモ口座が廃止にならない限り永久に安心だとは言えない
0569不要不急の名無しさん
垢版 |
2020/09/09(水) 17:53:45.23ID:FyROpyZl0
>>568
自分でドコモ口座を作って、自分の銀行口座と引き落とし設定してみればいい

「その銀行口座は既に他のドコモ口座に紐付けられてるので設定出来ません」みたいなエラーが出たら、犯人が既にあんたの銀行口座押さえてる

一つの銀行口座は一つのドコモ口座にしか引き落とし設定が出来ない
0570不要不急の名無しさん
垢版 |
2020/09/09(水) 17:54:38.82ID:MKvVdKqE0
>>33
4桁の番号だけでいいとしたのは各地銀だから
地銀の責任は免れない
ゆうちょや都市銀行はそうはしてないから
0572不要不急の名無しさん
垢版 |
2020/09/09(水) 17:56:02.20ID:6SK/476/0
>>570東京、ゆうちょで被害出たとフジがしていたとの書き込みを見た。
0573不要不急の名無しさん
垢版 |
2020/09/09(水) 17:57:25.96ID:MKvVdKqE0
>>41
おれは9000万だが2行だぞ
9行以上にしてたらそのうちいくつか忘れそうだからなw
0574不要不急の名無しさん
垢版 |
2020/09/09(水) 17:57:41.21ID:CW9SRiiE0
ドコモの提灯記者が一斉に「地銀が悪い」って責任転嫁で叩いてるのが笑う

だいたいが楽天をいつも叩いてる記者なんだよなぁ、ほんとキャリアってくせえわ
0575不要不急の名無しさん
垢版 |
2020/09/09(水) 17:58:03.49ID:Hd/oDXPv0
>>9
実際地銀の問題だけど、それでも一旦口座からのチャージは全停止すべきだわね
0576不要不急の名無しさん
垢版 |
2020/09/09(水) 17:58:26.42ID:MKvVdKqE0
>>562
そうか
でも当時はスマホなんてなかったからOKw
0577不要不急の名無しさん
垢版 |
2020/09/09(水) 18:00:29.63ID:MKvVdKqE0
>>572
え〜〜
ゆうちょとみずほは安心して放置してるのに
困ったな
0579不要不急の名無しさん
垢版 |
2020/09/09(水) 18:02:28.02ID:I1SF4Fpl0
>>569
もうドコモが全然信用できないから口座作るなんて
わざわざ肥溜めに足突っ込んで行くみたいで気が進まないけど
安心を得る為にはそれしか無いんかな・・・
ドコモ口座廃止してほしいわ
0582不要不急の名無しさん
垢版 |
2020/09/09(水) 18:06:30.83ID:KxlgmYU60
マジかよソフバン解約するわ
0583不要不急の名無しさん
垢版 |
2020/09/09(水) 18:09:00.97ID:2xydVg2R0
>>568
これから対策取るから引き出せなくなるでしょ
既にドコモは対策打ち出しているしね
0584不要不急の名無しさん
垢版 |
2020/09/09(水) 18:09:27.89ID:6SK/476/0
>>580
試した人は出来んと書いてたよ。
0585不要不急の名無しさん
垢版 |
2020/09/09(水) 18:10:40.69ID:hlnkPsYP0
>>311
この池沼ぷり
0587不要不急の名無しさん
垢版 |
2020/09/09(水) 18:13:46.75ID:6SK/476/0
>>586
1度に両方出来た人がいるなら、出来るのかーもしれんな。
出来ないと試した人が、逆にドコモコウザからの銀行口座を作ってしまえば、その銀行からは勝手に紐付けは出来ないって書いてたんだよね。
0588不要不急の名無しさん
垢版 |
2020/09/09(水) 18:13:49.72ID:whYt/ntD0
>581 >572

ID:whYt/ntD0

NHK webで、報道された

ゆうちょ銀行の、口座からも
不正開設された、
ドコモ口座の経由で、不正引き落とし発生。
0589不要不急の名無しさん
垢版 |
2020/09/09(水) 18:15:16.79ID:v//bLbKO0
>「ドコモ口座」を使った預金の不正な引き出しが、全国の地方銀行で相次いでいる。

なんでまだドコモ口座全体を凍結してないの?
犯罪者のお仲間だよねドコモって
0590不要不急の名無しさん
垢版 |
2020/09/09(水) 18:27:54.69ID:FyROpyZl0
>>572
>>581
ゆうちょも被害確認

https://www3.nhk.or.jp/news/html/20200909/k10012608551000.html
NTTドコモの電子決済サービス、「ドコモ口座」を通じて、各地の銀行で預金が不正に引き出された問題で、新たに「イオン銀行」や「ゆうちょ銀行」でも被害が確認され、これで被害が確認された銀行は10行となりました。
0592不要不急の名無しさん
垢版 |
2020/09/09(水) 18:42:04.29ID:CPXt/k/k0
コロナ、新総裁、新党と言ったナウなニュースを差し置いて、今日の7時のニュースのトップニュースかな?
0596不要不急の名無しさん
垢版 |
2020/09/09(水) 19:20:20.34ID:CbK0Qjr10
>>594
そうそう。
「ナニナニさんと何歳の時に付き合った。」みたいな感じで色んな言語で入力可能なようにする。

そうすればほぼ忘れないし突破されるの可能性も最少限になる。
0599不要不急の名無しさん
垢版 |
2020/09/09(水) 20:50:20.80ID:Pw9OqZSw0
これを機に全口座再確認してみるか
使用しているのは三菱だけだが
第二口座としてみずぽを振込先にしてたし
0600不要不急の名無しさん
垢版 |
2020/09/09(水) 21:23:27.59ID:lvWCM+Y+0
え?
ドコモ口座登録できる銀行に口座があると
不正利用されてる可能性あるってこと?
0601不要不急の名無しさん
垢版 |
2020/09/09(水) 21:46:40.50ID:FmIbFLeO0
>>600
電話もインターネットも新聞すら取っていなくても、
ただ口座を持っているというだけでリスクがある。
全額下ろしてタンス預金が吉。
0603不要不急の名無しさん
垢版 |
2020/09/09(水) 22:58:32.74ID:mQtkntDV0
>>600
その通り
手口として推測されるのは、別に犯人は口座番号や暗証番号なんて知らなくてよくて
暗証番号は固定して、口座番号を総当たりしていく
これなら暗証番号の間違いでドコモ口座がロックさることなく検索できる
おそらくほとんどの口座番号は一度は舐めてるのではないかな
0605不要不急の名無しさん
垢版 |
2020/09/09(水) 23:00:46.23ID:mQtkntDV0
と思ったけど、口座番号と暗証番号だけってことはないわな
口座の名義とか必要だし
0609不要不急の名無しさん
垢版 |
2020/09/09(水) 23:07:36.07ID:2/7C2JFr0
ドコモがゆうちょや銀行口座に穴開けたのに
ドコモ口座自体は止めないもんな
頭おかしい
0610不要不急の名無しさん
垢版 |
2020/09/09(水) 23:11:21.17ID:8vpqLwvo0
>>605
地銀だぞ地銀
0611不要不急の名無しさん
垢版 |
2020/09/09(水) 23:13:10.43ID:mQtkntDV0
>>610
地銀とは?
0613不要不急の名無しさん
垢版 |
2020/09/09(水) 23:16:11.18ID:DdGmgb2j0
口座番号漏れから始まったものなのか、完全総当たりなのかだけでも分かれば注意しておく口座絞れるんだけどどうなんだ
0614不要不急の名無しさん
垢版 |
2020/09/09(水) 23:22:25.84ID:UJoT8zN40
またネットを炎上させてるのか

このパターンいい加減見飽きたよ
叩き方が露骨すぎだろ
0615不要不急の名無しさん
垢版 |
2020/09/09(水) 23:23:11.65ID:hr6PAIZ20
>>605
口座番号から名義を調べるのは簡単にできる
自分の口座から調べたい口座に振込もうとすると「振込先はドコモタロウさんの口座で合ってますか?」とわざわざ教えてくれる
0616不要不急の名無しさん
垢版 |
2020/09/09(水) 23:25:52.19ID:kwL3BrcC0
>>615
それ何万人分もやるの?
総当たりの期待値的には1万人に1人あたるかどうかでしょ?
0618不要不急の名無しさん
垢版 |
2020/09/09(水) 23:32:51.55ID:kShD2jfg0
いいかげんな事しやがって迷惑
0619不要不急の名無しさん
垢版 |
2020/09/09(水) 23:34:49.08ID:fdT2IdV90
>>568
これな
0620不要不急の名無しさん
垢版 |
2020/09/09(水) 23:48:07.58ID:x0AA/xyp0
関係ないが俺のsteamアカウントは中国人に抜かれてまくってる
だが2段階認識のおかげか、特に被害は無いようだ。
0621不要不急の名無しさん
垢版 |
2020/09/09(水) 23:51:30.56ID:qf0f77Ik0
>>612
規制緩和とやらで、非金融企業に金融参入しやすくして、ザル審査にしたのは安倍政権、竹中平蔵とガースーですから。
0622不要不急の名無しさん
垢版 |
2020/09/09(水) 23:53:35.24ID:PNC818aT0
>>329
ドコモ口座のユーザーは被害にあわないんだよ?
ドコモ口座と使ってない人が被害にあうって話なの
0623不要不急の名無しさん
垢版 |
2020/09/10(木) 00:27:52.44ID:qtQm2oJE0
>>1
ATMに自分のカード挿入したわけでもないのに
知らない人間が好き勝手に俺様のカネ盗って行ってしまうようなもんだわな
0624不要不急の名無しさん
垢版 |
2020/09/10(木) 00:44:40.25ID:3Fwip/OL0
>>619
口座を作られている?
ドコモコウザは銀行口座みたいなものでは無いし、抜かれてしまう人は紐付けでその銀行口座からチャージ送金でドコモコウザに行く。
Aドコモコウザ作ったAさんは、真っ赤な他人Bさんの銀行口座預貯金からチャージ送金でAドコモコウザに送金。
はーい頂きましたーて事だよね?
0625不要不急の名無しさん
垢版 |
2020/09/10(木) 01:07:19.63ID:wRsh7su/0
圧倒的な信用力の割りに、実はシステムが杜撰だったドコモと、
昭和時代であれば安全だったであろう4桁の暗証番号制度という地方銀行が
組み合わさって起きた悲劇だな。色々な暗号化アルゴリズムの脆弱性が発見されてきた
この令和時代に4桁の暗証番号で勝負するのは無謀だろwww
0626不要不急の名無しさん
垢版 |
2020/09/10(木) 01:19:06.14ID:HOlAtCAc0
ネットバンキングのIDも取引パスワードも利用せずキャッシュカードの暗証番号だけの簡単な方法で手続きする銀行側が悪い
0627不要不急の名無しさん
垢版 |
2020/09/10(木) 01:21:38.25ID:KJQimzzn0
リアルATM なら4桁で大問題なく半世紀ぐらいきた。連発で間違えるとロックやし。
オンラインだと犯罪者が満足するまでロックされないラインでだらだら試せる。まだ逮捕されてなく手口も判明してないが、大量に口座と口座
名義人のデータあれば暗証番号は決めうちで口座番号入力を自動化し次々に試せるらしい
0628不要不急の名無しさん
垢版 |
2020/09/10(木) 01:25:52.08ID:ApKJ5se+0
>>35
一方的に切ってあとで問題起こったら責任取らないといけないしな
問題が起こったときの想定の対処方があるならそれに従えばいいだけだけど
0629不要不急の名無しさん
垢版 |
2020/09/10(木) 01:27:23.59ID:ktLw0ASC0
きのうのワイドショーでドコモ口座問題取り上げたところありましたか?伊勢谷ばかり?
0631不要不急の名無しさん
垢版 |
2020/09/10(木) 01:30:24.18ID:ApKJ5se+0
>>442
昔、とあるゲームのユーザーIDとパスワードが同じ人をスクリプト書いて片っ端から試してったことあるけど結構ヒットした
重課金者、トップランカーの人も混ざってて意識低い人は多いなぁと思った
0632不要不急の名無しさん
垢版 |
2020/09/10(木) 01:32:33.33ID:wRsh7su/0
しかし、これ4桁の暗証番号が現代のオンライン決済において如何に危険かというのもあるが、
各地方銀行それぞれに、預金者の口座情報を犯罪者集団に売った奴が存在するかはずだからな。
いや、銀行関係者だけとは限らん。税務署の奴かもしれん。とにかく広範な組織的犯罪なのは確かだ。
0633不要不急の名無しさん
垢版 |
2020/09/10(木) 01:35:16.03ID:wRsh7su/0
あと最近だとコロナ関連の特別給付金の委託業者。こいつも振込先の口座情報にアクセス
できたわけだから、こいつらも怪しい。
0634不要不急の名無しさん
垢版 |
2020/09/10(木) 01:35:48.55ID:7bD16oNN0
>>10
たしかに
0635不要不急の名無しさん
垢版 |
2020/09/10(木) 01:38:36.40ID:jRH8tukE0
>>632
フイッシング詐欺メールで幾らでも釣れるでしょ。
詐欺と気付けば対処するけど、気づいてなくて身に覚えがないって言ってる人居るんだろうな。
0636不要不急の名無しさん
垢版 |
2020/09/10(木) 01:42:21.95ID:G8QIYM4X0
取られた人の通帳ニュースでさらしてたけど
残高もないのに30万引き落とされてて
残高マイナスになってたわ
0637不要不急の名無しさん
垢版 |
2020/09/10(木) 01:42:34.93ID:VJ9F1c0u0
暗証番号なんかよりももっと重大な問題はドコモが本人確認しないで他銀の口座と紐付けていたこと
0638不要不急の名無しさん
垢版 |
2020/09/10(木) 01:45:08.44ID:nrUfReIx0
イオン銀行は支店で誕生月がわかるか誕生日の二桁をビンゴすればいいだけ
0639不要不急の名無しさん
垢版 |
2020/09/10(木) 03:06:26.33ID:coj3dp+P0
>>638
冗談かと思いきや誕生石かよ!
0640不要不急の名無しさん
垢版 |
2020/09/10(木) 03:20:29.31ID:coj3dp+P0
振替一覧のところにドコモがなければ大丈夫なんですかね?
入出金の出入りが多いので確認するの大変
0641不要不急の名無しさん
垢版 |
2020/09/10(木) 03:35:18.31ID:lX6DbKCW0
キャッシュカードに紐づけされてるから暗証番号が4桁で済んでるのに
それをネットのパスワードに使うんじゃないよって話だわ
どこの世界にスマホやWindowsのPINをパスワードに使うサービスがあるんだっつの
0643不要不急の名無しさん
垢版 |
2020/09/10(木) 03:44:37.92ID:KE0L3Upj0
口座の方もいい加減暗証番号4桁ってのがまずいよなもう
大文字小文字英数字記号必須の16文字以上のパスワードに変更すべきだろう
0644不要不急の名無しさん
垢版 |
2020/09/10(木) 04:02:16.97ID:3Fwip/OL0
>>640
ドコモコウザ となければ今のところOK
0646不要不急の名無しさん
垢版 |
2020/09/10(木) 04:06:27.39ID:jFRdt/VC0
え?ログインも振り込み時の認証にもキャッシュカード用の4桁でできるの?
地銀もやばすぎるだろ、この仕様。
0647不要不急の名無しさん
垢版 |
2020/09/10(木) 04:10:25.49ID:8hK5bPEI0
>>603
それだと銀行のシステムに膨大なエラーデータが出て、銀行側が察知するんじゃないの?
0648不要不急の名無しさん
垢版 |
2020/09/10(木) 04:12:42.87ID:8hK5bPEI0
>>646
口座振替がそんな仕様じゃないの?
確か、申し込み用紙に暗証番号書く欄があったと思う。
0649不要不急の名無しさん
垢版 |
2020/09/10(木) 04:14:08.98ID:bjRq5Gcm0
>>52
おれは円周率を使ってるぞw
0650不要不急の名無しさん
垢版 |
2020/09/10(木) 04:16:28.27ID:CncBPeo/0
ブルートゥースヤバ過ぎだろ
使用禁止にしろよ
0651不要不急の名無しさん
垢版 |
2020/09/10(木) 04:17:28.44ID:bjRq5Gcm0
>>568
銀行を替えるしかないな。
0652不要不急の名無しさん
垢版 |
2020/09/10(木) 04:20:53.23ID:ltGA1ELe0
>>636
何それ
ありえないわ
0653不要不急の名無しさん
垢版 |
2020/09/10(木) 04:27:41.48ID:6hCarXez0
1234
 1 2 3 4
  1  2  3  4
   1   2   3   4
    1    2    3    4
   1   2   3   4
  1  2  3  4
 1 2 3 4
1234
0654不要不急の名無しさん
垢版 |
2020/09/10(木) 04:30:13.12ID:3ZaKNWYq0
ドコモを踏み台に口座から現金チャージされるんだろ
こっちでできることは口座から預貯金を引き上げることだろ
今すぐ印鑑と身分証持っていって口座解約しかない
0655不要不急の名無しさん
垢版 |
2020/09/10(木) 04:31:50.07ID:aK/AmEQc0
初めてキャッシュカードなるもんを作ったのが1988年。それからずっと同じ暗証番号だな
友達なんか教えたこともないのに俺の暗証番号知ってる。俺もそいつの暗証番号なんざ聞いたことないのに知ってる
生年月日系はいかんなw
0658不要不急の名無しさん
垢版 |
2020/09/10(木) 04:35:16.75ID:v5At1+yv0
ドコモ口座って去年からやってるんだろ?
今のタイミングでやられたってことは情報流出したからじゃないの?
0659不要不急の名無しさん
垢版 |
2020/09/10(木) 04:35:28.74ID:/zATjdmG0
おれ子供の頃 ここの一万円券とか使ってママゴトしてた記憶がある
0660不要不急の名無しさん
垢版 |
2020/09/10(木) 04:36:07.32ID:6hCarXez0

 2
  3
1  4
 2
  3
1  4
 2
  3
   4
0661不要不急の名無しさん
垢版 |
2020/09/10(木) 04:36:41.50ID:WZFASJf30
>>642
そのへんの調査結果公表されるといいな
誕生日と暗証番号が近い事例があるのか
0662不要不急の名無しさん
垢版 |
2020/09/10(木) 04:41:19.72ID:TzV6AHPZ0
>>658
ドコモロ作るハードルをドコモが下げたから
0663不要不急の名無しさん
垢版 |
2020/09/10(木) 05:01:57.10ID:AGvPeU9f0
不正に受け取れないよう、身元不明の口座を無くせ
0664不要不急の名無しさん
垢版 |
2020/09/10(木) 05:04:51.08ID:cY3psjnD0
ドコモのせいになってるけど銀行のセキュリティガバガバすぎるだろ
簡単に口座番号と暗証番号漏れたらいかんでしょ
0665不要不急の名無しさん
垢版 |
2020/09/10(木) 05:05:39.24ID:etNuqbJ50
ゆうちょ銀行は名義いるらしいけど、被害出てるってことは
名義まで漏洩どっかからしてるの?
0667不要不急の名無しさん
垢版 |
2020/09/10(木) 05:15:02.59ID:cY3psjnD0
いきなり被害が増えたってことは給付金絡みかな
口座番号がそこから漏れて暗証番号は生年月日とかで入力したのかもしれない
確か口座番号の他に生年月日記入したよな
0668不要不急の名無しさん
垢版 |
2020/09/10(木) 05:18:26.51ID:emWp7O/p0
みずほの場合、口座番号でもなく、暗証番号でもない、みずほダイレクトのお客様番号とパスワードだから
ドコモ口座は簡単には作れない
0669不要不急の名無しさん
垢版 |
2020/09/10(木) 05:37:34.08ID:txMdI+z/0
>>386
叩けないと言うか、こういう時に叩かないという利益供与するための広告というシステム。

マスコミは、ゆすりたかりで金を脅し取る暴力団みたいな存在。
0670不要不急の名無しさん
垢版 |
2020/09/10(木) 05:39:56.41ID:txMdI+z/0
>>17
むしろ、ドコモ使ってる奴はスマホを含む全てのサービスを解約した方が良い。
ドコモ使ってると詐欺に気付けない。
0672不要不急の名無しさん
垢版 |
2020/09/10(木) 05:51:44.10ID:OEKRWjmU0
>>341
その4桁、どんな意味が?
誕生日とは結びつきにくい7998みたいな数字は比較的被害に遇いにくい気はするけど
0674不要不急の名無しさん
垢版 |
2020/09/10(木) 06:07:30.40ID:coj3dp+P0
>>672
キーの配列らしい
0675不要不急の名無しさん
垢版 |
2020/09/10(木) 06:11:12.87ID:N2qFMiVh0
そもそもドコモ口座というセキュリティ甘々な踏み台が原因なんだから
すべての被害者に全額補償すべき
0676不要不急の名無しさん
垢版 |
2020/09/10(木) 06:11:23.51ID:Kj9WBGJp0
被害が起きてるんだから
ドコモのせいとか地銀のせいとかどーでもいい
犯人のせいだろうが

犯人突き止めろや

セキュリティリスクを抱えたまま運用されてることは
どちらの原因かきちんとやるべき

まぁドコモが悪い
0680不要不急の名無しさん
垢版 |
2020/09/10(木) 06:42:43.78ID:FUzmDEb40
本人でなくても口座開設可能って、犯罪行為のサポーターじゃないか・・・
0681不要不急の名無しさん
垢版 |
2020/09/10(木) 07:29:02.66ID:D9+nw6eW0
ドコモショップの馬鹿でのろまなショップ店員を大量解雇すれば余裕で賠償できるよね。

あんな部品ひとつ買うのに30分かかるようなクソみたいなシステム無くせば良いんだよ。
0682不要不急の名無しさん
垢版 |
2020/09/10(木) 07:31:52.45ID:fu21c7mq0
>>622
そうか、だからドコモは何も対策しないのか
客じゃないやつの口座が空になっても関係ないもんな

さすがドコモ、汚い
0684不要不急の名無しさん
垢版 |
2020/09/10(木) 07:38:25.59ID:fu21c7mq0
暗証番号の桁数が10桁になったら、覚えられないからっていうんです
0123456789とかにするやつの割合が増えたりしてなw
0685不要不急の名無しさん
垢版 |
2020/09/10(木) 07:57:35.80ID:/qoBxZnE0
>>684
物理カードでATMで下ろす場合は従来どおりでいいんじゃね
カードもってて暗証番号知ってる時点で二段階認証してるってことなんだから
それとネットだけでできる本人確認を同等だってことにしてる奴らがありえないわけで
ネットでやる分には別に覚えなくてもいいじゃん
メモっときゃいいしロボフォームもあるしスマホなら指紋認証あるからパスワードもいれっぱなしでいいし
0686不要不急の名無しさん
垢版 |
2020/09/10(木) 09:00:42.07ID:y+H0rWem0
もう暗証番号だけってのは不安だな・・・
0687不要不急の名無しさん
垢版 |
2020/09/10(木) 09:03:47.38ID:V8Qhip730
ヤクザに不正利用させるためのシステムだからね
それに蓋をするフリをしてSMS認証に変えてキャリアの利権を確保したいだけ
0688不要不急の名無しさん
垢版 |
2020/09/10(木) 09:26:51.26ID:ZIdfgWgY0
>>687
この場合、他社キャリアのスマホでもSMS認証がひつようってことなんだが?何利権ってw
アホが知ったかぶりで偉そうにいうなっつの
0690不要不急の名無しさん
垢版 |
2020/09/10(木) 09:27:49.94ID:AV8ZrhK30
暗証番号なんてこだわることなん 
4桁なんか一瞬だろ
0691不要不急の名無しさん
垢版 |
2020/09/10(木) 09:29:01.88ID:iReoHAlc0
銀行「いやー、4ケタで送れるようにしちゃったのは盲点だったわー」
0692不要不急の名無しさん
垢版 |
2020/09/10(木) 09:32:08.42ID:VDDUb9H/0
>>691
本来、自動振り替えは相手が対象者を特定してることが前提だからね。新聞とか公共料金とか。
0693不要不急の名無しさん
垢版 |
2020/09/10(木) 09:36:11.75ID:CUFrO2pK0
銀行側はドコモユーザーのみが使えるもんだと思ってたなんてことないか?
0694不要不急の名無しさん
垢版 |
2020/09/10(木) 09:54:09.83ID:i9gkTS+e0
ドコモ擁護の工作員がワラワラ出ているが
本人確認しないドコモが100%悪い
これをドコモが補償しないならば、ドコモは銀行口座やクレジットカードを利用する資格がない。

今後コンビニ後払いのみの支払いが相応しい。
0695不要不急の名無しさん
垢版 |
2020/09/10(木) 09:55:14.94ID:S8Yahh4R0
4桁暗証番号は銀行側の設えたATMで物理的に通帳やカードを認証してついでにカメラで顔写真も確保した上で成立するセキュリティツールだからなぁ
0696不要不急の名無しさん
垢版 |
2020/09/10(木) 09:57:39.05ID:S8Yahh4R0
>>649 0433(凡そ3) か(・ω・)
0697不要不急の名無しさん
垢版 |
2020/09/10(木) 10:01:20.20ID:X+FOvaKq0
暗証番号はセキュリティーコードじゃない
ATMにアクセスするためだけに使う簡単なロックなはず
こんなもんを認証に使うなよ
0699不要不急の名無しさん
垢版 |
2020/09/10(木) 10:14:48.93ID:qKlcms5Y0
よくわからんが、被害者に暗証番号を聞いて
同じ暗証番号を設定してる人に注意喚起すればいいってことかな?
0700不要不急の名無しさん
垢版 |
2020/09/10(木) 10:17:04.74ID:emWp7O/p0
ソニー銀行は、口座番号暗証番号の他に
取引暗証番号というのを入れるから
被害は無かったようだな
0701不要不急の名無しさん
垢版 |
2020/09/10(木) 10:19:02.64ID:GgBsLuig0
銀行側がそもそもが4桁の番号だけで送金できると言うシステムも全くおかしい。
それを悪用しているドコモはもっとダメ。
0702不要不急の名無しさん
垢版 |
2020/09/10(木) 10:21:57.84ID:GgBsLuig0
>>700 普通はそうだよ。 それか送金の都度ワンタイムパスワードを入れるか。

ゆうちょ銀行はどんなシステムなんだ? ジジババが使ってるから最も怖いな。 通帳確認なんかしないのが殆どだろうし。
0704不要不急の名無しさん
垢版 |
2020/09/10(木) 10:31:33.27ID:emWp7O/p0
>>702
ゆうちょは、口座番号を入力すると
名前と誕生日が表示される
間違いなかったら暗証番号入力して登録される
0705不要不急の名無しさん
垢版 |
2020/09/10(木) 10:33:00.95ID:GgBsLuig0
>>703 海外送金でマネーロンダリングや何でも悪事に利用できる。

しかしなんか金融システムの悪事利用だろ。
0706不要不急の名無しさん
垢版 |
2020/09/10(木) 10:35:25.50ID:GgBsLuig0
>>704 それは自動引き落としの場合の手順?
4桁の暗証番号だけで送金すると言うのは、全然だめじゃん。 金融機関失格だな。
0708不要不急の名無しさん
垢版 |
2020/09/10(木) 10:40:06.85ID:emWp7O/p0
みずほをドコモ口座に紐付けるのは大変
お客様番号、第一パスワード、第二パスワード
あとワンタイムパスワードを追加してる口座は、ワンタイムパスワードも必要
その代わり口座番号、暗証番号の入力は不要
0709不要不急の名無しさん
垢版 |
2020/09/10(木) 11:06:40.34ID:HOlAtCAc0
そもそもネットバンキングを通さずキャッシュカードの暗証番号だけで引き落とし設定出来る銀行側が悪い
だからネットバンキングを使ってないお年寄りまで被害を受ける
0711不要不急の名無しさん
垢版 |
2020/09/10(木) 11:15:02.00ID:2kqEibSJ0
>>704
つまり口座番号と暗証番号は
知っている必要があるわけだ。
仮に後者をありがちな番号に固定して
前者を片っ端から入力して偶然一致すれば
別だけど。そんな非効率なことじゃなくてより
何らかの手段で口座番号と暗証番号のセットを
不正に入手したんじゃないかな。
0712不要不急の名無しさん
垢版 |
2020/09/10(木) 11:18:12.72ID:VDDUb9H/0
>>694

ドコモロ半沢「昨年、金融庁にがそのシステムでご許可いただいてるはずですがぁ?」

黒崎「ぐぬぬぬぬ」
0713不要不急の名無しさん
垢版 |
2020/09/10(木) 11:18:46.09ID:VDDUb9H/0
>>699
おいおい、頻度の高いパスワードを一般に公開してどうする。
0715不要不急の名無しさん
垢版 |
2020/09/10(木) 11:20:25.23ID:VDDUb9H/0
>>711
暗証番号手に入れるのは難度高い。

名義人と誕生日は、全世帯分の情報を底辺派遣に閲覧させた国民的イベントがついこの間あった。
0716不要不急の名無しさん
垢版 |
2020/09/10(木) 11:22:09.68ID:JhBwC6vUO
>>694
今やどこでデーター取られてるかわからないし、確かにコンビニ払いの方が安全だな。
0717不要不急の名無しさん
垢版 |
2020/09/10(木) 11:23:51.90ID:VDDUb9H/0
>>716
ドコモロ口座使ってるやつはむしろ安全。壮大な登録キャンペーンだよ。
0718不要不急の名無しさん
垢版 |
2020/09/10(木) 11:23:53.62ID:2kqEibSJ0
つまり被害者の共通項を洗い出せば
手口が分かるということだな。
0719不要不急の名無しさん
垢版 |
2020/09/10(木) 11:23:55.22ID:fu21c7mq0
>>714
画像認識だって、インド人とか安い労働力に下請けに出せそうなものだがな。
ネットで組織的にやれば安く付きそう
0720不要不急の名無しさん
垢版 |
2020/09/10(木) 11:26:33.66ID:TM9QPDx/0
総当たり攻撃で、IPが分散されようが
システム全体でエラーの異常値が出れば兆候として構えられる。
0721不要不急の名無しさん
垢版 |
2020/09/10(木) 11:28:02.55ID:VDDUb9H/0
>>720
それを監視する気力があるなら、4桁暗証だけで振替とかザルな認証にしてない。
0722不要不急の名無しさん
垢版 |
2020/09/10(木) 11:31:21.48ID:envFvxHT0
よくわからんが、地銀以外は4桁じゃないの?
6桁とか?
キャッシュカードで32桁の暗証番号とかは使いたくないなぁ
0723不要不急の名無しさん
垢版 |
2020/09/10(木) 11:34:10.31ID:hxuzfKlE0
地銀ってワンタイムパスワード無ければ、素人でもパスワード固定し、そこから順番に口座番号を売っていけばいいんだから、出来るんじゃね
0725不要不急の名無しさん
垢版 |
2020/09/10(木) 11:36:52.73ID:hxuzfKlE0
訂正

打って
0726不要不急の名無しさん
垢版 |
2020/09/10(木) 11:37:08.95ID:N/X7mpS80
暗証番号0101で全ての口座にログインする。成功した口座は暗証番号0101の分のテーブルに移す。
時間を置いて0102で行う。
口座番号に存在し得ないルールがあったらスキップする。
365回でその銀行、支店で暗証番号が日付の口座は全て口座番号と暗証番号のペアが手に入る。
0730不要不急の名無しさん
垢版 |
2020/09/10(木) 12:25:42.46ID:GgBsLuig0
>>722 4桁は第一認証コードで、第二認証コードが8桁位の英数字込み、それにワンタイムパスワードが必要。
0736不要不急の名無しさん
垢版 |
2020/09/10(木) 12:40:56.01ID:VDDUb9H/0
>>734
口座開設じゃなくてたんなるプリペイドカードだから。名前が誤解呼んでる。
0737不要不急の名無しさん
垢版 |
2020/09/10(木) 13:08:20.23ID:6uu3fdSh0
どうやって口座番号と暗証番号を入手したんだろ
0738不要不急の名無しさん
垢版 |
2020/09/10(木) 13:11:41.18ID:75jnhwjO0
>>736
(被害者の)銀行口座を連携することで本人確認として
プリペイドカードだけじゃなくて出金が可能になる
0739不要不急の名無しさん
垢版 |
2020/09/10(木) 13:14:07.16ID:poZ+1CCX0
>>736
プリペイドカードとは全く違うだろw
アホ
0740不要不急の名無しさん
垢版 |
2020/09/10(木) 15:28:33.59ID:RGXrN2kZ0
口座って言わないでd払いウォレットのほうを名称にしとけば理解してもらえたかもね。
銀行口座振替他のチャージ残額を置いておくとこなわけだし
0741不要不急の名無しさん
垢版 |
2020/09/10(木) 16:03:06.67ID:YXFnybLs0
>>736 プリペイドの場合は、金額上限が決められてたはずだが?
普通の電子マネーは2〜3万円、デビッドは5〜10万

30マンはデカすぎだろ。しかも海外送金まで許してるなんて何を考えてんだ。
0742不要不急の名無しさん
垢版 |
2020/09/10(木) 16:14:06.51ID:ETMvyQWg0
読めば読むほど、恥ずかしいレベルの設計ミスだ
日本のIT技術が如何に世界から取り残されてるか、って話だな
0745不要不急の名無しさん
垢版 |
2020/09/11(金) 01:29:46.21ID:HAvIz8hU0
>>10
別スレでこのレスつけてくれてサンキュー。流れ早いわ。

うむ、ドコモロザのツールさえ無ければ!

セキュリティがちーーと甘い地銀やゆうちょを使っている人たちは口座番号と暗証番号で当面は暮らせていた。人々は心配で生活もそっちのけであちこち行動してしまっている。
このコロナ禍なのに仕打ちが酷過ぎる。
0747不要不急の名無しさん
垢版 |
2020/09/11(金) 01:39:12.08ID:HAvIz8hU0
>>500
昨日時点で似たような発言してた。つまり。

ぶっこ抜かれる人々を踏み付けにしてでもチャージして使っている人のほうを優先しますってことだよね。

企業倫理ぶっ壊れてる。
0749不要不急の名無しさん
垢版 |
2020/09/11(金) 06:31:39.70ID:wL9A++IW0
>>746
そういわれてみればそうだなw
被害を受けてないか確認することでさらに犯人に手助けする手法w
なんだよこれw
もうまじでドコモ廃業しろ
0750不要不急の名無しさん
垢版 |
2020/09/12(土) 02:33:40.49ID:inJ/0+5M0
安易やった。
0751不要不急の名無しさん
垢版 |
2020/09/12(土) 02:39:49.98ID:8/9hxIEJ0
>>722
銀行ATMはPIN認証+4桁暗証番号
PINはキャシュカード所有認証だから、この2つの認証だけで案外強力。
ただ、これをPIN認証できないネットにもって来ると途端にガタガタ。
0753不要不急の名無しさん
垢版 |
2020/09/12(土) 02:41:33.83ID:iblwXifr0
暗証番号8桁にしよう
0754不要不急の名無しさん
垢版 |
2020/09/12(土) 02:46:46.13ID:dzEhxY2D0
>>710
楽天銀行とか楽天銀行とか楽天銀行とかな
0755不要不急の名無しさん
垢版 |
2020/09/12(土) 02:55:18.53ID:kXi5+kaD0
>>4
それだよな口座情報は給付金から漏れた
そして暗証番号は1111とか1234簡単なのをブルートフォースで狙っている
0756不要不急の名無しさん
垢版 |
2020/09/12(土) 03:05:15.96ID:Z/EId9b20
引き落とし専門の銀行口座は
キャッシュカード停止して
キャッシュカード使ってない
従って4桁暗証番号が存在しないから
この手の詐欺は防げる
0757不要不急の名無しさん
垢版 |
2020/09/12(土) 03:47:45.32ID:6bJxeAyJ0
>>25
怪しまれないように複数のIPアドレスから分散して攻撃したんじゃないか?という話も出ている。

>>231
あと銀行口座を持ってそうな人の年齢の1930-2000とかな。
0758不要不急の名無しさん
垢版 |
2020/09/12(土) 03:48:27.10ID:8EFtgCq20
犯人は外国人かもな オセアニアの鳥みたいに外から来た動物に狩られまくるw
ほんとショッパイ国だぜ>ジャップ
0759不要不急の名無しさん
垢版 |
2020/09/12(土) 03:51:34.39ID:6bJxeAyJ0
>>33
4桁の暗唱番号だけではもはや意味をなさないよ。小学校の放課後仲良しグループの、
「お前は誰だ!? 暗唱番号を言え!」
「ウンコ!」
「通ってよし!」
程度のセキュリティ強度しかない。
0760不要不急の名無しさん
垢版 |
2020/09/12(土) 03:52:54.49ID:6bJxeAyJ0
>>759
自己レスだが「ウンコ」は暗証「番号」じゃないなw
0761不要不急の名無しさん
垢版 |
2020/09/12(土) 03:55:26.08ID:6bJxeAyJ0
>>203
生年月日、電話番号下4桁、生まれた年、車のナンバー
こんなのをパスワードに設定しているアホンダラが金持ってるとは思えない。
0763不要不急の名無しさん
垢版 |
2020/09/12(土) 03:57:58.62ID:9WtfJTfm0
>>762
最初に決めた人は6桁がいいと思ったが、奥さんが4桁にしろといったから4桁になった
0764不要不急の名無しさん
垢版 |
2020/09/12(土) 04:01:25.18ID:6bJxeAyJ0
これ、ちゃんと報道しないと2次被害が出るぞ? ド田舎の老夫婦宅にスーツ姿の男がやってきて、

「〇〇〇〇銀行の方からきました。
 このたび、当銀行でもセキュリティを強度することにしました。
 この機械にキャッシュカードを挿して4桁の暗唱番号を入力してください。
 ハイ設定完了です。ありがとうございました。」

ってのが。
0765不要不急の名無しさん
垢版 |
2020/09/12(土) 04:07:19.87ID:EYQF6wEO0
5963(ご苦労さん)
0721(オナヌー)
1326(子の5200ツモ)
このあたりがヤバいのかな
0767不要不急の名無しさん
垢版 |
2020/09/12(土) 04:12:33.12ID:uJeZ2DB/0
>>763 自己レス

> で、なぜ4桁か?という質問への答えは何だかあいまいだけど、安全性と実用性の妥協点がたまたま4桁だったということのようだ。
> 導入当初は、誕生日や電話番号などと関連付けられるから4桁が覚えやすい、というのも理由の1つだったらしいので、
> 時代が変われば価値観が変わるということだろうか。
http://tftf-sawaki.cocolog-nifty.com/blog/2005/09/post_351d.html

暗証番号はなぜ4桁なのか? セキュリティを本質から理解する (光文社新書)
発売日 : 2005/9/20
新書 : 210ページ
ISBN-10 : 4334033237
ISBN-13 : 978-4334033231
出版社 : 光文社 (2005/9/20)
0768不要不急の名無しさん
垢版 |
2020/09/12(土) 04:17:10.15ID:kXi5+kaD0
>>765
俺の暗証番号は4126だからな
0770不要不急の名無しさん
垢版 |
2020/09/12(土) 04:32:26.92ID:hBmJ43e50
>>762
世の中には想像を絶するバカがいて、4桁の暗証番号すら覚えられない奴がごまんといる
0773不要不急の名無しさん
垢版 |
2020/09/12(土) 04:35:46.76ID:uJeZ2DB/0
そもそも、“暗唱”させようなんて発想が間違いだったんだ。世の中に銀行が唯一だったらいいけど、星の数だけあるシステムの全部の呪文を覚えることなんて無理。
0774不要不急の名無しさん
垢版 |
2020/09/12(土) 04:36:14.77ID:5VS/3xxK0
今の時代に、あの4桁パスは危険、何で変更しないんだろう
入力前に犬の名前は?とか好きなゲームは?とか
問い合わせ文を何個か用意されてて、自分で選択できるようにして欲しい
0775不要不急の名無しさん
垢版 |
2020/09/12(土) 04:42:20.16ID:ff0MjqzqO
>>722
三菱東京UFJ銀行もキャッシュカード4桁、それのみでATMで出金可能
0776不要不急の名無しさん
垢版 |
2020/09/12(土) 04:43:45.87ID:PUtXX7Q80
>>774
キャシュカード専用だから。
ATMからの出金はキャシュカードで所有認証しているから強固。
なので、4桁の数字だけでよい。それ以上なら覚えられないし、覚えやすいもので十分。
なお、PCでは一応定期的に変える。ネット上では金に関わるものなのでそのまま4桁をそのままもって来るとアウトだな。
0777不要不急の名無しさん
垢版 |
2020/09/12(土) 04:43:52.52ID:hBmJ43e50
>>775
三菱は静脈認証があるから、それ利用しない奴の自己責任だな
0779不要不急の名無しさん
垢版 |
2020/09/12(土) 04:48:03.45ID:4B52Kcju0
>>17
ドコモ口座は知らないけど
携帯を複数持って利用料金は一つの銀行から引き落としとか普通に出来るよね
複数のドコモ口座を一つの銀行から引き落とすって出来ないの?
0780不要不急の名無しさん
垢版 |
2020/09/12(土) 04:50:09.65ID:5VS/3xxK0
>>776
理論的に強固でも、実際は犯罪ばっかりで全然強固じゃないじゃん
わずか9000通りって現代のPCなら余裕の域だと思います。
やっぱり時代にあってないと感じます。
0781不要不急の名無しさん
垢版 |
2020/09/12(土) 04:51:43.05ID:PUtXX7Q80
その通りだが、ATM監視カメラが凝視している中で暗証番号があればOK。
ただ、脅迫とか特殊事情に弱いかもしれん。
その点、精度によるだろうが生体認証があれば原理上完璧か?
0782不要不急の名無しさん
垢版 |
2020/09/12(土) 04:53:41.47ID:rtlo4KQ/0
>>776
そのキャッシュカード専用の番号のはずなのに、WEBでの認証に使っちゃうとはね。しかもそれ以外の追加認証はせずに!
0783不要不急の名無しさん
垢版 |
2020/09/12(土) 04:54:44.21ID:MR2cuhzw0
>>780
ATMで9000通りも試せるのか?
0784不要不急の名無しさん
垢版 |
2020/09/12(土) 04:54:54.37ID:hBmJ43e50
>>782
そんな銀行今すぐ解約だ!
0785不要不急の名無しさん
垢版 |
2020/09/12(土) 04:58:23.94ID:5VS/3xxK0
>>783
だから理論的には強固でも、実際は引き落とされてるじゃん
ドコモの件だけじゃなくて、受け子とか言うシステムでも
理論的に無理だからこのままでいいと言う考えが現実と乖離してると思う
0786不要不急の名無しさん
垢版 |
2020/09/12(土) 05:00:55.45ID:MR2cuhzw0
>>785
ATM専用では一応OK。それをそのままネットにもって来るとOUT。
0788不要不急の名無しさん
垢版 |
2020/09/12(土) 05:05:17.59ID:WaUN8DtB0
口座番号と名前情報得て4桁を3回以内にヒットさせる事を繰り返してたんかな
0789不要不急の名無しさん
垢版 |
2020/09/12(土) 05:05:38.17ID:6LZU4uZh0
>>787
受け子はキャシュカードをどう手に入れる?
0790不要不急の名無しさん
垢版 |
2020/09/12(土) 05:06:08.20ID:vYQFhFzZ0
>>1
ドコモの認証システムがクソだっただけ、ドコモダケ
アカウント作成時に2段階認証いれとけばよっただけ、ドコモダケ
わかったかアホ
0792不要不急の名無しさん
垢版 |
2020/09/12(土) 05:07:27.24ID:NupurW990
意味わからん
口座の4桁暗証番号で決済させてくれる地銀なんか無いんだが
0793不要不急の名無しさん
垢版 |
2020/09/12(土) 05:07:37.86ID:6LZU4uZh0
ドコモも悪いが、ドコモの認証だけでは危うい。
銀行口座を管理しているところが責任を持たないと。
0794不要不急の名無しさん
垢版 |
2020/09/12(土) 05:10:00.42ID:5VS/3xxK0
>>786
実際に海外だとどんな暗証番号なんだろ?
0795不要不急の名無しさん
垢版 |
2020/09/12(土) 05:10:12.80ID:6LZU4uZh0
>>791
キャシュカードはどう手に入れる?
0796不要不急の名無しさん
垢版 |
2020/09/12(土) 05:11:46.38ID:6LZU4uZh0
>>792
今回の件でもそうだが、もちろん口座番号はいる。
0797不要不急の名無しさん
垢版 |
2020/09/12(土) 05:14:35.23ID:uJeZ2DB/0
>>794
> 本書によれば、現金自動支払機(CD)の発祥は1967年のイギリスだそうで、当時から暗証番号は4桁の数字だったようだ。
0798不要不急の名無しさん
垢版 |
2020/09/12(土) 05:19:32.69ID:Zehi6fKW0
>>411
三井住友銀行とソニー銀行はある
ソニーはキャッシュカードの製造番号メールで乱数指定
0799不要不急の名無しさん
垢版 |
2020/09/12(土) 05:20:01.10ID:6CCN+Qz/0
>>93
誕生日とか全然関係ない数字だったが、確認してもらったら紐付けされてたよ。もう口座解約して来たけど。
0801不要不急の名無しさん
垢版 |
2020/09/12(土) 05:27:10.33ID:6LZU4uZh0
ネット銀行ならトークなど持っているが、いつも使うわけでもなく面倒なのでネットで入出金しない。
キャシュカードしか使ってない。
0803不要不急の名無しさん
垢版 |
2020/09/12(土) 05:58:18.56ID:025pVs560
金融機関の口座とか10万円の特別定額給付金に関わっているところから漏れた可能性があるね。
0805不要不急の名無しさん
垢版 |
2020/09/12(土) 06:50:37.71ID:5fCPn/vC0
>>802
いや、ロックがかかるから安心ってことはないだろ?
ロックがかかる条件は何?
0806不要不急の名無しさん
垢版 |
2020/09/12(土) 07:05:46.95ID:Z1yTYSrM0
キャッシュカードが4桁の暗証番号だけで認証していると思っている奴が多くて驚いている
カードを使うならスキミングさえされなければ4桁の認証でも十分に安全
スキミング防止カードケースでもいいし最近はカード自体がスキミングの対策をしているものもある
0808不要不急の名無しさん
垢版 |
2020/09/12(土) 07:18:56.53ID:EYQF6wEO0
かと言って、今更「ATMの暗証番号をアルファベット大文字小文字数字全てを組み合わせた8-12文字にします!」とかしたら、確実に全国のジジババが現金引き落とせなくなるな
0810不要不急の名無しさん
垢版 |
2020/09/12(土) 07:35:12.20ID:dRbPlare0
ATM暗証6桁とかジジババがわかんねえとか
ロックされたとか大騒ぎで
ATMが機能しないだろう

財布だって盗まれるうかつなのいるんだから
ある程度はしょうがないんだよ
0812不要不急の名無しさん
垢版 |
2020/09/12(土) 07:38:32.05ID:dRbPlare0
そもそもネットを使ってると暗証番号だらけになって
何十あるか覚えられんよ

メモしとくの禁止なら
使い回すしかない
0814不要不急の名無しさん
垢版 |
2020/09/12(土) 07:41:20.11ID:+wFsw5E/0
>>808
いやATMは現物のキャッシュカードがあるんだから暗証番号なんて4桁でも十分だよ
防犯カメラでの撮影もされてるんだし2段階認証プラス防犯カメラで計3重の防犯システムだよ
それこそオレオレ詐欺とかで被害者本人が騙されない限り現金は引き出せない
ネットではその最強のキャッシュカードもなければ防犯カメラもない
3つの防犯システムのうちの一つにすぎなかった4桁暗証番号をネットで使っちゃえと思った奴が途方もないバカ
0815不要不急の名無しさん
垢版 |
2020/09/12(土) 07:42:34.68ID:dRbPlare0
ATMならキャッシュカードってカギが必要だから
問題はあんまし出なかった

ネットだと物理的なキーを求めることができないからな
0816不要不急の名無しさん
垢版 |
2020/09/12(土) 07:44:37.06ID:rtlo4KQ/0
>>805
3回連続でまちがえたらロック
逆に言えば2回は試せるからすごい時間かければ確かに無理とまでは言えないね
0818不要不急の名無しさん
垢版 |
2020/09/12(土) 07:51:58.44ID:dRbPlare0
ネット銀ならネット用のパスワード+ATM暗証番号とかだよな

地銀は遅れてるよな

まあ客がジジババばかりだから難しいよな
0819不要不急の名無しさん
垢版 |
2020/09/12(土) 07:57:38.56ID:dRbPlare0
不正アプリとかもあるしさ
たぶん闇ルートで口座番号+暗証番号のデータが売買されてんだと思うよ
0821不要不急の名無しさん
垢版 |
2020/09/12(土) 08:05:35.46ID:hi3MiySn0
>>816
ロックがかからない地銀やゆうちょが狙われてるんじゃね
でも、コンピュータで暗証番号を総当たりしても
全員がビンゴになるわけじゃないし、最後は運だな
0824不要不急の名無しさん
垢版 |
2020/09/12(土) 08:08:47.84ID:kXi5+kaD0
>>816
ドコモ口座がどんなシステムか知らんが、三回でアウトなんてプロキシで突破出来るだろ
同一IPで三回アウトなのか時間でアウトなのか知らんが
0825不要不急の名無しさん
垢版 |
2020/09/12(土) 08:09:32.47ID:5fCPn/vC0
手法はどうあれ、ゆるゆるということが言いたいのよ。
IPではじくか、口座番号ではじくかしらんけど
基本1万程度しかないパスでは守り切れん。
0826不要不急の名無しさん
垢版 |
2020/09/12(土) 08:11:01.72ID:dRbPlare0
最近の犯罪とか見てると
総当りなんかしてないと思うね

アプリやウィルスで抜かれた口座番号と暗証番号が組織間で流通してると思ったほうがいい
0828不要不急の名無しさん
垢版 |
2020/09/12(土) 08:13:19.07ID:dRbPlare0
PCの中身整理して動作が速くなるとかのソフトって
殆ど詐欺だからね
ウィルス仕込まれる
0829不要不急の名無しさん
垢版 |
2020/09/12(土) 08:14:54.97ID:dRbPlare0
便利アプリにも怪しいのがたくさんある

気軽に入れるのはやめるべき
0831不要不急の名無しさん
垢版 |
2020/09/12(土) 08:16:39.69ID:rtlo4KQ/0
>>824
同じ口座に対して三回連続で間違った暗証番号を試すと、本人が窓口で解除申請するまでロックってのが一般的かと。

詰まり間に一回も本人の正規の利用が挟まれば再度トライ可能

>>825
それは誰しもが思うことだろうね
たった四桁じゃあね
0832不要不急の名無しさん
垢版 |
2020/09/12(土) 08:20:03.84ID:kXi5+kaD0
>>826
総当たりされてたら1800万どころの被害じゃないだろ
誕生日とか安易な暗証番号を使ってるやつを狙ってるんだよ
0833不要不急の名無しさん
垢版 |
2020/09/12(土) 08:23:58.29ID:/lo/rYK20
>>806
一応指摘しておくけれど、キャッシュカードに暗証番号は入っていないからね。
今は、サーバーに問い合わせる仕組みになっている。
スキミングで暗証番号は取れない。
0835不要不急の名無しさん
垢版 |
2020/09/12(土) 08:28:34.59ID:IZ0R3o750
>>506
スマホを使ったSNS認証がグローバルスタンダードな時代に、よりによってキャリアがSNS認証使ってなかったって草生えるw
0836不要不急の名無しさん
垢版 |
2020/09/12(土) 08:28:38.50ID:rtlo4KQ/0
そういやweb上で暗証番号を入力して残高確認できる銀行がいまだに有るんだよね
ヤバイっすよ
0838不要不急の名無しさん
垢版 |
2020/09/12(土) 08:46:18.06ID:qA3/JrIx0
>>1
海外で実業家でも、作る気なのかな?
スパルタだと思うよ。

えっ?今はそういう時代じゃない!!!
えっえええ!!!

【感想】全部諦めて、1ケタでもいいと思いました。ビバ!ベーシックインカム・・・
0841不要不急の名無しさん
垢版 |
2020/09/12(土) 08:48:57.62ID:QvF0mnwM0
4ケタ暗証番号が問題じゃなくて
本人じゃなくても作れるドコモ口座が問題なのでは・・・?
0844不要不急の名無しさん
垢版 |
2020/09/12(土) 08:52:40.01ID:4oVYg6BF0
生体認証必須とかにしないとこの手のお漏らしは無くならんだろうなぁ
0845不要不急の名無しさん
垢版 |
2020/09/12(土) 08:52:56.70ID:kXi5+kaD0
>>841
それ危険すぎるよな
せめて住所登録して郵便で手続き確認しないとダメだろ
0848不要不急の名無しさん
垢版 |
2020/09/12(土) 08:56:27.96ID:k8seKTKH0
>>843
それいつもナンバーズ4で買ってるけど全然当たらない・・・・
0850不要不急の名無しさん
垢版 |
2020/09/12(土) 08:58:18.65ID:aNgGARXC0
>>832
どっかのユーザアカウント名簿から自然言語解析で確率の高いパスワード辞書を生成とかはやってそう。
0851不要不急の名無しさん
垢版 |
2020/09/12(土) 08:58:51.80ID:UM/vFBku0
地銀の口座番号と暗証番号の関係は、本当はIDとパスワードの関係と違うのに、ネットバンクにする際に同じような扱いにしたのが悪いな。
銀行口座の本当のパスは通帳とかカードだからな。
0852不要不急の名無しさん
垢版 |
2020/09/12(土) 09:02:14.15ID:9WtfJTfm0
>>851
それをいうならカードはPINデバイスじゃね?
PINデバイス無しでPINコードだけで認証済ますのはおバカさん

あっ、君がPINのこと知らないおじいちゃんだったらゴメンネ
0853不要不急の名無しさん
垢版 |
2020/09/12(土) 09:02:23.86ID:aNgGARXC0
>>837
むしろ地銀側がSMS認証を入れるべきだった。
これでかなりの攻撃が防げたはず。
0854不要不急の名無しさん
垢版 |
2020/09/12(土) 09:08:29.66ID:5fCPn/vC0
>>853
そう。
銀行側に登録された携帯にSNSを飛ばす。

これでなきゃまったく意味がない。
0855不要不急の名無しさん
垢版 |
2020/09/12(土) 09:10:44.49ID:lczEpn160
別にこのままでいいだろ
事件が起きたら全て銀行かサービス主催業者が保証すればいいだけの話
0858不要不急の名無しさん
垢版 |
2020/09/12(土) 09:27:03.64ID:SD8JX7yA0
>>764
銀行「のほうら」と、ドコモ「のほう」双方から
電話とメールの両方で、確認しますのでキャッシュカード暗証番号でお願いしますって来始めるんだろうね週明け
0859不要不急の名無しさん
垢版 |
2020/09/12(土) 09:34:39.39ID:SD8JX7yA0
>>853-854
ドコモではないけど、三井住友とスルガ銀行で
ネットダイレクトバンキング契約がない口座でネット口振する場合は
登録進めて表示された指定電話番号に、銀行口座に登録済みの電話番号から
番号通知でかける方式。これだと加入電話やIP電話でも行ける。
0860不要不急の名無しさん
垢版 |
2020/09/12(土) 09:42:46.45ID:YYZRzQTw0
Win10では、ログイン時の認証に長い正規のパスワードではなくて
4桁数字のPINで構わないし安全性も確保されていると推奨しているが
そんなに4桁数字では心もとないのか
0863不要不急の名無しさん
垢版 |
2020/09/12(土) 09:47:31.27ID:9WtfJTfm0
>>860
あれはPINといって、物理的なハードウェアと一緒にあって初めて意味のある暗証番号。ハードウェアがなくてPINだけ漏れても何の損害も起きない。
銀行で言うなら、カードと4桁暗証番号があって初めて意味があるのと同じ。

今回はカード無しでも口座番号と4桁暗証番号だけで口座連携できてしまうのが問題になった。
0864不要不急の名無しさん
垢版 |
2020/09/12(土) 09:47:37.97ID:ja7Jly8/0
>>860
あれはそのPCでしか使えない事で安全性を確保してる
ハード+暗証番号の仕組みはキャッシュカードと同じ
0865不要不急の名無しさん
垢版 |
2020/09/12(土) 09:56:14.86ID:ibyejjZI0
>>11
銀行は暗証番号を定期的に変えろと言うけど、
専門家は定期的に暗証番号を変えても
セキュリティが高くなることはないと否定している。
0867不要不急の名無しさん
垢版 |
2020/09/12(土) 10:10:31.27ID:yfep+P0V0
これシステム作った下請けがわざと穴開けといて犯罪組織と穴情報共有して利用してるパターンだろ
0868不要不急の名無しさん
垢版 |
2020/09/12(土) 10:13:58.00ID:ibyejjZI0
>>866
電話番号の入力が不要でPCだけで手続きが完結する前提と理解していたら、
二段階認証やワンタイムパスワードなど入れていたはず。
0869不要不急の名無しさん
垢版 |
2020/09/12(土) 10:16:01.06ID:SZ1PsfQl0
普通は一般公開する前に仮想環境であらゆるケースを検証する

ドコモはそれすらしてなかったって事

こんなのが日本の最大手ITインフラなんだぜ・・・
0870不要不急の名無しさん
垢版 |
2020/09/12(土) 10:16:16.43ID:VRVQyGcH0
暗証番号って分かっててピンポイントで入力してたの?普通4,5回間違えると
ロックかかるよね?
0871不要不急の名無しさん
垢版 |
2020/09/12(土) 10:16:32.67ID:+wFsw5E/0
>>866
そう
地銀がバカってことが大前提なんだけど
最初はドコモ口座はドコモの携帯電話のユーザーとの紐付きだったんだよ
こんなにしっかりした本人確認はないじゃん
今PAYPAYがやってる本人確認よりも強固
それを去年の9月?だかに変更して
匿名で誰でもいくつでも簡単にアカウントが作れるようになった
契約してた相手が完全に別人になったようなもん
それなのに地銀側は何の危惧もせず従来どおりの認証方法を続けてたってこと
娘を国家公務員に嫁に出したと思ってたらいきなり仕事やめて芸人始めてたけど
それでも付き合い方を変えなかったんで気がつくと借金まみれでしたみたいな
0872不要不急の名無しさん
垢版 |
2020/09/12(土) 10:21:19.37ID:LLmpgW/F0
戦後、アメリカ(GHQ)は在日チョンに特権をあたえた。
それが在日特権のはじまり。
日本人は決してアメ豚を信用してはならない!

GHQ検閲 「朝鮮人に対する直接・間接の一切の批判を禁じる」
http://gofar.skr.jp/obo/archives/8798


アメリカが戦後も続けていた「心理戦」とは 日本には今もその影響が残っている
https://www.dailyshincho.jp/article/2020/07160605/?all=1
>>日本人はなぜ自虐的になったのか(1)


特に悪質なのがハリウッド
反日ハリウッドを日本から追い出そう

【ハリウッド/中国】撮影スタジオに中共高官を入れ検閲させるハリウッド 言論団体が自由の危機に警告 [8/12] [昆虫図鑑★]

ht○tps:/○/newsee-media.com/hate-japan
反日ハリウッドスター26選!日本嫌いの海外セレブを衝撃順にランキング【2020最新版】

【為替スワップ】韓国銀行、米FRBとの為替スワップ契約期間を延長 延長後の期限は2021年3月31日まで [08/04] [新種のホケモン★]

アメ豚は韓国を守り続けるのいい加減に止めろ!

アメリカの格付け機関は韓国の格付けを甘くして韓国を破綻から守ってる
アメリカ政府が2020年三月に韓国にスワップしなかったらとっくに韓国経済は破綻してた
トランプ政権はいままでのアメ豚政権の中ではマシといっても、
依然としてアメ豚が韓国を守り続けているという事実は変わらない

韓国があれだけ日本に対して高圧的に出られるのは、アメリカが韓国を守り続けているという事実があるから

日本で反米感情を極限まで高めてアメ豚をビビらせないと、日本人の韓国に対するストレスは解消しない
本当の敵はアメ豚だと日本人が気づかないと

日本の敵のアメリカの企業を徹底的に苛め抜いて日本から追い出そう!

特にアップルは一番の日本の敵と言っていい企業
反日親韓のアップルを日本から追い出して地獄に叩き落とそう!!

http○s:/○/www.recordchina.co.jp/b638869-s0-c30-d0058.ht○ml
米アップルがiPhone地図から「竹島」を削除、韓国ネットから安堵の声


983.982+7+9827897
0873不要不急の名無しさん
垢版 |
2020/09/12(土) 10:25:45.55ID:YH3+0pOF0
別に4桁は問題無い
大量アカウント作れるドコモと
紐付けに2段階認証導入しなかった銀行がゴミなだけ
0874不要不急の名無しさん
垢版 |
2020/09/12(土) 10:32:08.38ID:SZ1PsfQl0
>>870
おたくが言ってるのは
一軒の家に鍵束使って犯行に及ぶと3本目で一切使えなくなるパターン

今回は、
一本の鍵を持って全ての家が開かないか試すパターン

これだとロックがかからない
0875不要不急の名無しさん
垢版 |
2020/09/12(土) 10:32:10.30ID:ECbSfZlo0
>>9
銀行を不正利用できる仕組み用意して、悪用もされてるのに放置はありえないわな
0876不要不急の名無しさん
垢版 |
2020/09/12(土) 10:32:51.06ID:aNgGARXC0
>>869
地銀のセキュリティがザル過ぎて、ドコモ口座が不正出金の迂回口座に使われるとか、サンドボックス試験で検知できないだろ。

そもそも、地銀のネットバンキング画面に不正アクセスされるというセキュリティホールが重大インシデントすぎるわ。。。
0877不要不急の名無しさん
垢版 |
2020/09/12(土) 10:37:02.17ID:SZ1PsfQl0
>>876
金融サービスのサンドボックス検証ナメすぎだろ
第二機関、第三機関、一般公開も地域限定で小規模範囲でやるのが当たり前

セブンの時もそうだが、なんでこんな当たり前の事をやってなかったんだって問題になった
0878不要不急の名無しさん
垢版 |
2020/09/12(土) 11:36:01.91ID:V6XinxD20
被害地域が集中しているからソフトで総当たりもあるんだろうけども暗証番号が流出した可能性の方も疑うべきだろうな
被害の大きい地銀はね
0879不要不急の名無しさん
垢版 |
2020/09/12(土) 12:05:10.64ID:aNgGARXC0
>>877
商用・本番で段階的にリリースして検証するんだろ??
それはサンドボックスでも仮想環境でもない。

リスクを抑えるリリースの話で、事前検証とは前提の違う話。
0880不要不急の名無しさん
垢版 |
2020/09/12(土) 15:43:06.81ID:VfukwRyW0
>>871
ドコモ口座の契約数にノルマでもあったのかね?
水増しして株主向けにPRみたいな
0881不要不急の名無しさん
垢版 |
2020/09/12(土) 15:45:31.39ID:9WtfJTfm0
>>880
会見でもユーザー数増やすのが目的って言ってたな。
「このサービスを多くのお客様にご利用いただきたく」とか、ソフトに言ってたけど
0883不要不急の名無しさん
垢版 |
2020/09/12(土) 17:49:15.65ID:O3mfd+Iy0
容疑者捕まった??
0884不要不急の名無しさん
垢版 |
2020/09/12(土) 17:53:30.85ID:dhCKAzz00
セキュリティの甘い地銀のせいにして
ドコモ口座は放置するつもり?
0885不要不急の名無しさん
垢版 |
2020/09/12(土) 17:53:40.41ID:yVHSSpX00
本人確認しないフリーメールで、どーやって犯人割り出せるの。
0886不要不急の名無しさん
垢版 |
2020/09/12(土) 18:01:57.91ID:SD8JX7yA0
>>885
ドコモ契約番号紐づけではないドコモ口座の履歴引っ張ってくるくらいかな
チャージ1日13000件でうち契約番号外のとなると案外少ない感じもするので
犯人はともかく被害はそれなりに絞りこめそう
0888不要不急の名無しさん
垢版 |
2020/09/12(土) 18:04:33.43ID:VrklXL4U0
銀行もタッチパネル式になったのに数字4桁の暗証番号しか認めてないのは古すぎ
昔はテンキーだったから仕方ないが今なら画面でどうにでもなるだろ
0889不要不急の名無しさん
垢版 |
2020/09/12(土) 18:08:32.97ID:9WtfJTfm0
>>885
ドコモロ座に入れた金を追跡する
接続されたIPアドレスから調べる、とかあるけど、
犯人も当然対策してるだろうな。知恵比べだよ
0891不要不急の名無しさん
垢版 |
2020/09/12(土) 22:32:52.49ID:QfGqHbsE0
お粗末やねw
0892不要不急の名無しさん
垢版 |
2020/09/13(日) 09:41:58.92ID:wBmni6aK0
あきまへんでwww
0893不要不急の名無しさん
垢版 |
2020/09/13(日) 09:53:40.13ID:KgijbZZG0
>>173

補償するよ。適当な情報流すなや
0895不要不急の名無しさん
垢版 |
2020/09/13(日) 11:36:25.41ID:SxNmOTcC0
>>831
口座番号だけで人の口座ロックする嫌がらせができるってこと?
0898不要不急の名無しさん
垢版 |
2020/09/13(日) 14:16:02.71ID:I4TxDQ5R0
>>895,897
口座ロックじゃなくてオンラインバンキングのロックな
ATMコーナーでのキャッシュカードや窓口では普通に使えるぞ

ソースは俺な
郵貯と地銀でオンラインバンキングロック済み…orz
0899不要不急の名無しさん
垢版 |
2020/09/13(日) 15:34:49.32ID:SxNmOTcC0
地銀はザルって聞いたから
いくら試行しても(オンラインバンキングが)ロックされない所もあるかと思ったが
流石にそれはない?
0901不要不急の名無しさん
垢版 |
2020/09/13(日) 16:01:28.27ID:NPjqA8X80
>>898
> ATMコーナーでのキャッシュカード

窓口はいいとしてATMでは使えるの?
PINのロックだからこの番号を使った取引は一切できなくなるものと思っていたけど。

自分もゆうちょでわざと3回間違えてロックされたので、明日確認してみよう
0903不要不急の名無しさん
垢版 |
2020/09/13(日) 16:03:27.52ID:NPjqA8X80
・・・はず。流石にそれやってない銀行あったら、それはもう銀行と呼ぶものじゃないと思う
0904不要不急の名無しさん
垢版 |
2020/09/13(日) 16:06:14.56ID:7fPwH++70
>>902
次の日にはロック解除されてたりするよ
それだと機械的にじっくり試せばいつか開く
0907不要不急の名無しさん
垢版 |
2020/09/13(日) 17:10:29.25ID:OGFt4S/n0
怖いなあ
0909不要不急の名無しさん
垢版 |
2020/09/13(日) 18:00:17.46ID:KEVbMzQz0
ドコモ側からはドコモ口座に誰の銀行口座が紐づけされてるか分からないってマジかー
そしてドコモ口座を誰が作ったのかもわからないってマジかー
銀行が調べるしかないよな
0910不要不急の名無しさん
垢版 |
2020/09/13(日) 18:05:38.25ID:8r71DAeY0
>>909
マジかよ
ドコモの無責任システムこえーな
0911不要不急の名無しさん
垢版 |
2020/09/13(日) 18:09:59.07ID:vI6oKyX10
口座から引き落としできないようにしてくれよ
0912不要不急の名無しさん
垢版 |
2020/09/13(日) 19:23:15.76ID:U1UthsUH0
>>909
わからないと言うより、分かったとしても仕方ないって話じゃない?

登録されてるドコモ口座を管理してるのは犯人なんだから、そこに対して連絡してもw

逆に「私の口座が紐ついてるか?」と電話等で聞いても、ドコモはその電話主と銀行口座の所有者が一致してるかは判断できない。

結局は自分の銀行側に問い合わせるしかない
0914不要不急の名無しさん
垢版 |
2020/09/13(日) 23:45:42.95ID:Ue4d2Q4F0
どないなっとるねん??
0915不要不急の名無しさん
垢版 |
2020/09/14(月) 10:13:06.16ID:Z0u/dDNy0
あかん
終わって舞う。。。
0916不要不急の名無しさん
垢版 |
2020/09/14(月) 10:29:29.52ID:KmIPRIyB0
>>889
IPアドレスを過信・偏重した捜査は、今までに何度も冤罪を生んでいるからね
0917不要不急の名無しさん
垢版 |
2020/09/14(月) 10:40:36.47ID:KmIPRIyB0
恐ろしいほど徹底した報道規制が敷かれているね
テレビ局にこんな圧力をかけられるのは許認可権を持っている総務省くらいだろうね
NTTと郵貯は奴らの子分だからね
0918不要不急の名無しさん
垢版 |
2020/09/14(月) 10:41:47.95ID:bAVudZJR0
全然報道されなくなったけど
被害者何人なの?
0920不要不急の名無しさん
垢版 |
2020/09/14(月) 10:44:36.35ID:2U71YH0d0
>>872
なんで、嘘つくの?
0921不要不急の名無しさん
垢版 |
2020/09/14(月) 11:01:07.42ID:ArOXgUZy0
>>9
今、Dポイントはサービス展開中な。
地上波マスコミは特にこの問題だんまり
0922不要不急の名無しさん
垢版 |
2020/09/14(月) 11:15:22.47ID:VgZhuZ2Y0
>>916
警察に最初に教えた人がIPアドレスは現実世界の住所と同じって教えたから刷り込まれてしまったんだろうね。
レス数が900を超えています。1000を超えると表示できなくなるよ。

ニューススポーツなんでも実況