X



【ゆうちょ】「二要素認証」未導入の8事業者との連携を停止…PayPay、LINEPay、PayPal、ウエルネット、?楽天Edy、メルペイなど [ばーど★]
■ このスレッドは過去ログ倉庫に格納されています
0001ばーど ★
垢版 |
2020/09/16(水) 07:54:18.78ID:Jg+jzCOj9
ゆうちょ銀行は、PayPayやLINE Payなど8事業者との口座連携を一時停止すると発表しました。

新たに口座連携を停止するのは、ゆうちょ銀行の本人確認方法である2要素認証を未導入の下記事業者です。

ヤフー(PayPay)
LINEPay
PayPal
ウエルネット
楽天Edy
ビリングシステム
メルペイ
ゆめカード

上記8事業者に対しては、準備が整いしだい即時振替サービス(新規口座登録及び口座変更・チャージ)を停止します。

これは「ドコモ口座」に端を発する、銀行口座の不正利用被害が、ドコモ口座以外でも発生していることを受けたもの。

新聞各紙の報道によれば、「ドコモ口座」のほか「Kyash」や「PayPay」を利用した不正利用被害が発生しています。

ゆうちょ銀行側は『当行においては、2要素認証の導入に全力で取り組むとともに、各事業者様と連携して、お客さまの安全確保に努めて参ります』とコメントしています。

なお、今回の問題は「ドコモ口座」などキャッシュレス決済サービスの利用者が不正被害にあっている訳ではありません。被害にあっているのは地銀やゆうちょ銀行などの利用者です。

犯人は、キャッシュレス決済サービスと銀行口座を連携する際のセキュリティの甘さを突き、被害者の口座を勝手に犯人自身のキャッシュレス決済サービスと紐付けて、口座から不正に預金を引き出しているものと思われます。

https://japanese.engadget.com/paypay-linepay-120658115.html
0004不要不急の名無しさん
垢版 |
2020/09/16(水) 07:56:04.90ID:1GKtJcXW0
2段階でも足りないでしょ
最低でも9段階認証と電話での本人確認、会社への在籍確認は必要な時代だわ。
0005不要不急の名無しさん
垢版 |
2020/09/16(水) 07:56:50.47ID:JcBiOy2w0
キャッシュ決済自体が崩壊しそうな勢いだな
そもそもキャッシュレス決済に頼らないといけない程消費増税するのが間違い
0007不要不急の名無しさん
垢版 |
2020/09/16(水) 07:57:00.87ID:yUGoLDz00
ゆめカードなんて相当前からあるだろ
0012不要不急の名無しさん
垢版 |
2020/09/16(水) 07:58:13.23ID:yUGoLDz00
>>8
そもそも口座持ってる時点で被害あう可能性あるから
0013不要不急の名無しさん
垢版 |
2020/09/16(水) 07:58:16.96ID:iTHy3S9M0
電子マネー側の問題なん?
ドコモのときも2段階認証してた銀行あってそこはセーフだったんじゃないっけ
0014不要不急の名無しさん
垢版 |
2020/09/16(水) 07:59:17.08ID:nmc6c+EI0
結局、ID総当たり攻撃じゃなく
暗証番号がわかってた犯行みたいだったな
0015不要不急の名無しさん
垢版 |
2020/09/16(水) 07:59:26.15ID:9AYKvSRY0
キャッシュカードの代わりになるのか
0016不要不急の名無しさん
垢版 |
2020/09/16(水) 07:59:38.25ID:oG6vX+Kp0
なんとかペイは使ったことないから知らんのだが、このサービスを登録する際に、金融機関の側から2要素認証は要求されんのか?
口座番号と名義がわかれば、あとは4桁の暗証番号だけ?
0017不要不急の名無しさん
垢版 |
2020/09/16(水) 08:00:23.12ID:9r3SxrXi0
これって実は第二のグリコ森永事件かもな。
ドコモの決済サービスを貶めて、半島系の決済サービスを持ち上げるためかも。

でも馬鹿だから、結局半島系サービスにも打撃を与えたw
0018不要不急の名無しさん
垢版 |
2020/09/16(水) 08:00:45.76ID:SDsbxbPA0
生年月日も。
0019不要不急の名無しさん
垢版 |
2020/09/16(水) 08:01:04.84ID:rw9OQgOU0
電子マネー厨朝から必死やんw
0020不要不急の名無しさん
垢版 |
2020/09/16(水) 08:01:06.08ID:2V09v7eY0
ゆうちょの時代遅れ感は酷いな
役所のようなクソ組織なんだろうな
トップを更迭しろよ
0022不要不急の名無しさん
垢版 |
2020/09/16(水) 08:01:58.77ID:9AYKvSRY0
銀行内部のやつがやればらくらく盗めるわな
0023不要不急の名無しさん
垢版 |
2020/09/16(水) 08:02:11.23ID:aIVBSphs0
チャージする時も銀行口座に紐づけられたメールで 2段階認証にすべき
0024不要不急の名無しさん
垢版 |
2020/09/16(水) 08:02:23.63ID:FFaiM27a0
>ゆうちょ銀行側は『当行においては、2要素認証の導入に全力で取り組むとともに、各事業者様と連携して、お客さまの安全確保に努めて参ります』とコメントしています

いやそれを怠っていたからこうなったんだろうがw
いまさらなんだ無能ども
0027不要不急の名無しさん
垢版 |
2020/09/16(水) 08:02:59.50ID:kMp9KX8k0
準備って時間かかんの?
チェック欄に○ついてなければどんな業者からも引き落とせないようにするとかして欲しい。
デフォルトが、どんな業者からも引き落とせるんじゃ
知らない間に引き落とされた人多いと思う。
0028不要不急の名無しさん
垢版 |
2020/09/16(水) 08:03:41.01ID:o1+GxdoT0
>>14
口座番号と名義人は給付金から漏れてリスト化されていたからね
そのリストにアタック
0029不要不急の名無しさん
垢版 |
2020/09/16(水) 08:04:11.50ID:ID7D7C7f0
個人または企業から流出した通帳のデータと生年月日なんか使った犯行って事かな
0033不要不急の名無しさん
垢版 |
2020/09/16(水) 08:05:54.16ID:FFaiM27a0
2要素認証の導入に全力で取り組むとともに、各事業者様と連携して、お客さまの安全確保に努めるのは、 **システム導入時にすること** だよね?
それも、企画設計段階からだ
いまから努めてまいることじゃないよね????
それを怠けた責任を取れよw
これはその怠慢の再発防止を、どうするのかということでもあって、被害額保障とは、全く別の話だぞー???wwww
0034不要不急の名無しさん
垢版 |
2020/09/16(水) 08:05:55.28ID:vZlltyHH0
>>6
結局、銀行出向いてやれってことなんんだよね
他人の金扱うからそれが最低限だわ
0035不要不急の名無しさん
垢版 |
2020/09/16(水) 08:05:55.78ID:zFu2fjFJ0
はんこ認証でいい

チャージしたい場合、書類を請求する
届いた書類にはんこ押して返送したらチャージされる
0037不要不急の名無しさん
垢版 |
2020/09/16(水) 08:06:07.56ID:xnf82b690
キャッシュレス推進の政権はどう対応するの?
0038不要不急の名無しさん
垢版 |
2020/09/16(水) 08:06:21.02ID:d8iiEXyH0
>>21
フィッシングだと結局どこかのATMにつけられた謎装置とかデビットカードの利用とかで漏れるんかね?
銀行口座まではネット上で入力するけど暗証番号は抜かれないだろ
名前と口座番号だけリストアップして
暗証番号を数回だけいろんなところで試してみるテスト?
0039不要不急の名無しさん
垢版 |
2020/09/16(水) 08:06:48.42ID:ybSYto2d0
>>1
ゆうちょが2要素認証やれば
いいじゃん、つかちゃんとしてるメガバンクでは被害が出てないんだから、原因は銀行にあるとしか
0040不要不急の名無しさん
垢版 |
2020/09/16(水) 08:07:03.49ID:31/P/wFM0
それぞれのウンコの色を登録しとけ
0042不要不急の名無しさん
垢版 |
2020/09/16(水) 08:07:17.88ID:tGJGL7q/0
なんでPayPayも被害に? 
そこ進むの、免許証とかPayPay本人確認が必要だったんだけどな。
0043不要不急の名無しさん
垢版 |
2020/09/16(水) 08:07:40.22ID:HCbvmbkN0
ゆうちょの口座、ドコモへのチャージ停止で安心しないで
先週時点で 普通預金全額引き出しと定期自動貸付の停止やっといて正解だったわ
0045不要不急の名無しさん
垢版 |
2020/09/16(水) 08:08:16.99ID:ZYayTEyh0
 

ドコモ口座だけじゃない
こんなにある収納代行サービス!
.
支払いツールはSUICAやクレカで十分間にあってます!
収納代行手数料を負担するのからしてバカバカしい!!
ぼったくり。ぼったくり。ぼったくり!!!
.
これら全てが悪用されあなたの銀行口座にこっそり紐づけされ乗っ取られたら最期、
引き落とし被害は総額600万円以上にも!
.
もう百害あって一利なしです!
こんなの解約しよう!!
絶対につくるのはやめよう!!
.
銀行口座を持ってるだけで不正利用される可能性
https://asahi.5ch.net/test/read.cgi/newsplus/1600170953/
.
ドコモ口座
ゆうちょペイ
au Pay
Amazon Pay
PayPay
LINE Pay
QUICKPay
楽天ペイ
FamiPay
LAWSONペイ
イオンペイ
Bank Pay
Kyash
PayPal
メルペイ
PayB
pring
ゆめか
支払秘書
習近ペイ
加トちゃんペイ
 
10
0046不要不急の名無しさん
垢版 |
2020/09/16(水) 08:08:33.39ID:K28HS6JT0
関連銘柄暴落中か?
0047不要不急の名無しさん
垢版 |
2020/09/16(水) 08:08:58.59ID:9AYKvSRY0
1万人の口座がわかれば同じ暗証番号で一回くらいはひもっけられるじゃん
0048不要不急の名無しさん
垢版 |
2020/09/16(水) 08:09:16.77ID:FFaiM27a0
今からなおしますってのは、今までなーんもしてない頭空っぽでしたっていうことだ馬鹿野郎
0049不要不急の名無しさん
垢版 |
2020/09/16(水) 08:09:30.41ID:31/P/wFM0
JA最強?
0050不要不急の名無しさん
垢版 |
2020/09/16(水) 08:09:40.95ID:PpCew29z0
PayPalは被害にあったときの保証については無回答とかいてあったな
シンガポールの会社だし普段は便利だけど何かあったときはやばい
アカウントを持ってるかどうかに関わらず被害に遭う可能性があるのがこわいね
0051不要不急の名無しさん
垢版 |
2020/09/16(水) 08:09:49.79ID:9A3EhKue0
不審な接続のIPアドレスの一つが新潟みたいだな
そういえばあそこには4,500坪という広大な敷地の中国総領事館があるな
アメリカがスパイ活動やハッキングなどの拠点として中国の総領事館を閉鎖して追放したけど
色々と符合するわな
0052不要不急の名無しさん
垢版 |
2020/09/16(水) 08:10:24.72ID:bQ+1Q7o50
電子マネー業者全滅やん
みんなザルやったんやな
0053不要不急の名無しさん
垢版 |
2020/09/16(水) 08:11:06.90ID:yXM1KP140
>>39
ゆうちょもなぜか入出金しか確認できない
通帳アプリでは残高照会できてるからなw
0054不要不急の名無しさん
垢版 |
2020/09/16(水) 08:11:13.34ID:bf4gMedg0
本質的な問題として、AとBに登録してある個人が同一人物だと、どうやって証明すればいいんだろう?

公的機関による認証を挟まないと無理だよな
マイナンバーカードが必須になるのか
0056不要不急の名無しさん
垢版 |
2020/09/16(水) 08:11:51.55ID:BHLJ2W+r0
最強の5段階認証

1.まずパスワードを入力する
2.届いたSMSでロック解除する
3.そのあとに書類を請求するボタンを押し書類が届いたら必要事項を書いて返送
4.その後面接日が指定され、面接に行き、なぜチャージしたいのか動機をを述べる(面接は4回)
5.面接に合格したら、職場の在籍確認、保証人(別生計2人)の書類を提出する

書類の不備がなければチャージ完了
チャージ限度額は安全のため1000円までとする
0057不要不急の名無しさん
垢版 |
2020/09/16(水) 08:12:31.23ID:bQ+1Q7o50
不正引き出しやってるとなったらやっぱあの国が怪しいよな
0058不要不急の名無しさん
垢版 |
2020/09/16(水) 08:12:35.68ID:Ux0KFGz70
ゆうちょは、馬鹿じゃないのか?

決済口座の側に必要なのは、口座開設の際のKYC本人確認であって、決済の際の二要素認証じゃないだろ
決済を不便にしたら、元も子もない

これだから日本はIT後進国だと言われる
0060不要不急の名無しさん
垢版 |
2020/09/16(水) 08:12:44.95ID:wJHyxG7v0
二段階入れてないのはゆうちょ側だろ?
変な記事だな
0062不要不急の名無しさん
垢版 |
2020/09/16(水) 08:13:43.83ID:dY5esYSM0
紐付けの時に名義人に確認とれよw
0064不要不急の名無しさん
垢版 |
2020/09/16(水) 08:14:19.32ID:Ghwe/LmO0
確認しないかぎり被害者が気付かないってのは怖い
ドコモなんて金の行先すらわからんのだろ
0066不要不急の名無しさん
垢版 |
2020/09/16(水) 08:14:32.04ID:VjYAfc2j0
もうゆうちょ解約してくる
0067不要不急の名無しさん
垢版 |
2020/09/16(水) 08:14:50.84ID:HCbvmbkN0
ゆうちょの電子マネー連携の手続きがおかしかったんだよ

自社のちゅうちょダイレクトへの申込みとか電話でのパスコードの音声通知とか通帳記載の最終残高の入力させたり二段階認証させてたのに
提携との紐付けはそこすっとばしてんだもん

多分最初に提携した会社との実装手順をそのまま踏襲して全部スカスカの運用にしたんだろうけど
0068不要不急の名無しさん
垢版 |
2020/09/16(水) 08:14:54.97ID:Bv6gmNmT0
よし!
よくやってくれた!

遅いけどな
ゆうちょは今後の動き見て解約しようと思ってたからな
0069不要不急の名無しさん
垢版 |
2020/09/16(水) 08:15:25.05ID:0XZ9dEB60
個人口座よりも企業当座口座は大丈夫なの?
0070不要不急の名無しさん
垢版 |
2020/09/16(水) 08:15:43.65ID:SyI1JDNv0
二段階認証は偽名で携帯電話の申し込みができないことを前提にしているが
これは絶対なのかね。
0071不要不急の名無しさん
垢版 |
2020/09/16(水) 08:16:25.66ID:FFaiM27a0
>>47
1万に限定されないよ。口座番号(ゆうちょの場合、記号・番号)とは、所定の様式で発行された番号であることは自明なのだから、その様式に当てはまる限りのあてずっぽうで総当たりすればよい。
プログラムというのは、そういうことをするのが大得意だ
5万だろうと10万だろうと、踏み台さえ踏めば総当たりを許す間抜けシステムなら、それができてしまう。

さらに、暗証番号を間違えても再挑戦を許される回数が一回以上であれば、その分いち口座あたり試行可能な回数は、倍になる。
たとえば、2回まで暗証番号認証の失敗で自動ロックがかからないなら、成功する確率は1万分の1ではなく5000分の一だ
0073不要不急の名無しさん
垢版 |
2020/09/16(水) 08:16:44.25ID:uqVHtDne0
>>14
暗証番号入力が必要なサイトなんて見たことないよ
こういうペイペイ系の偽サイトは入力するのかもしれないけど。興味ない人が被害にあってる
0075不要不急の名無しさん
垢版 |
2020/09/16(水) 08:17:18.24ID:zFu2fjFJ0
二段階認証を銀行に届けてる電話番号と一致させなきゃガバガバやろ
電話なんてオレオレ詐欺とかが裏取引しまくってるだろ
0076不要不急の名無しさん
垢版 |
2020/09/16(水) 08:17:36.03ID:U9SZ7LaN0
>>6
指紋も
0077不要不急の名無しさん
垢版 |
2020/09/16(水) 08:17:52.67ID:cyb5hjWt0
>>58
勘違いしてるぞ
0080不要不急の名無しさん
垢版 |
2020/09/16(水) 08:19:29.89ID:9AYKvSRY0
スガが悪い
0081不要不急の名無しさん
垢版 |
2020/09/16(水) 08:19:43.74ID:hHw7EVa70
>>1
お前のせいだっての!
ものすごい居丈高だなぁ
役人並み
あんたのセキュリティが古いからなんだってば
老害かよ
0082不要不急の名無しさん
垢版 |
2020/09/16(水) 08:20:17.34ID:bf4gMedg0
>>67
一番はじめに資金移動業者と銀行の連携を実装した2社が悪い
linepayとどこかのメガバンク
0083不要不急の名無しさん
垢版 |
2020/09/16(水) 08:21:10.89ID:+SoUzDJi0
一番有名な金融機関のゆうちょが一番駄目だったとは!
0084不要不急の名無しさん
垢版 |
2020/09/16(水) 08:21:14.62ID:T/2zkI2Q0
紐付けしてないSuica最強
0085不要不急の名無しさん
垢版 |
2020/09/16(水) 08:22:02.47ID:QALXRgNWO
>>70
名義貸しがあるから回線契約の本人確認もわりとザル
回線契約者名と口座名義の照会を徹底しないかぎりこの手の不正は防ぎきれないだろう
0086不要不急の名無しさん
垢版 |
2020/09/16(水) 08:22:06.99ID:9A3EhKue0
WEB口座振替なんて危険なものは、それを希望して書面で申し込んだバカの口座だけにしろや
希望もしていない預金者の口座で勝手にやってんじゃねーぞ
0090不要不急の名無しさん
垢版 |
2020/09/16(水) 08:23:46.56ID:hHw7EVa70
おばあちゃんとか引き落とされてもはいはいお電話やさんね〜
くらいしかおもわんわ
0092不要不急の名無しさん
垢版 |
2020/09/16(水) 08:24:49.01ID:o1+GxdoT0
紐付けは簡単、口座番号と名義人を入力して
送るとSMSで認証コードが送られるから
それを入力すると終了、暗証番号もいらない
0094不要不急の名無しさん
垢版 |
2020/09/16(水) 08:25:03.42ID:HCbvmbkN0
ちゅうちょダイレクトってヒドイ誤字したと思ったけど
それほど誤字でもなかった
0095不要不急の名無しさん
垢版 |
2020/09/16(水) 08:25:05.56ID:QALXRgNWO
>>86
それな
通帳・印鑑・本人確認書類のセットで申請した口座に限りWEB口座振替利用可能ってしないと根本的に解決しない
0096不要不急の名無しさん
垢版 |
2020/09/16(水) 08:25:28.88ID:8Zd5rzue0
回線契約と銀行口座の両方にマイナンバーが登録されてて、
両方のナンバーが一致する場合にのみチャージ可能にしろ
0097不要不急の名無しさん
垢版 |
2020/09/16(水) 08:25:29.83ID:C6b4HZTp0
>>85
それはウォレット作成時だろ。
ウォレットと銀行口座紐付け時に、銀行口座開設時に登録した電話番号使って2要素認証すればいいだけ。

いくらウォレット作れても口座に紐付けすることができなくなるんだから。
0098不要不急の名無しさん
垢版 |
2020/09/16(水) 08:25:31.07ID:9A3EhKue0
スマホ決済する意識高い系の俺ってかっこいい……笑笑笑笑
銀行にとっても、決済業者にとっても、そして犯人にとっても、
いいカモ、ただのバカなんだけどね
0099不要不急の名無しさん
垢版 |
2020/09/16(水) 08:27:21.57ID:oZXJR9es0
>>1
つまり
ゆうちょはゆうちょペイだけ!
ゆうちょ利用者はゆうちょペイ!
ってことか
0100不要不急の名無しさん
垢版 |
2020/09/16(水) 08:27:49.48ID:76F3ywGV0
>>38
そういうのはスキミングだ

フィッシングは、メールやサイトという疑似餌を用意して釣り上げる方式
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況