X



【速報】SBI証券、顧客資金9864万円流出 ゆうちょ銀と三菱UFJ銀の偽口座に送金 ★5 [雷★]
■ このスレッドは過去ログ倉庫に格納されています
0001雷 ★
垢版 |
2020/09/16(水) 20:18:16.85ID:Ml79plIJ9
インターネット証券のSBI証券は16日、顧客の6口座から約9864万円が流出したと発表した。第三者が証券口座に不正にログインし、ゆうちょ銀行と三菱UFJ銀行に作った偽の銀行口座に送金・出金したという。SBI証券は全額を補償する方針。複数の電子決済サービスで銀行預金の流出が相次ぐなか、改めてセキュリティー体制が問われることになりそうだ。
出金先はゆうちょ銀の偽口座あてに5口座、三菱UFJ銀が1口座だった。7〜9月初旬の間に証券口座の中の金融資産を売却するなどして換金し、偽口座に送金。SBI証券は偽口座に流出した資金がさらに出金されていることを確認しているという。

続きはソース
https://www.nikkei.com/article/DGXMZO63905840W0A910C2EE9000/

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1600249048/
0038不要不急の名無しさん
垢版 |
2020/09/16(水) 20:30:40.16ID:VYv7bViX0
本人確認書類の偽造だと普通の詐欺事件だしなぁ
認証とか関係なくね?
0039不要不急の名無しさん
垢版 |
2020/09/16(水) 20:31:12.81ID:A6Km6/jC0
証券口座が狙われたらやばいだろ
何十億も持ってる人だと過疎株をストップ高にまで持っていって
市場をざわつかせることもできるぞ
0040不要不急の名無しさん
垢版 |
2020/09/16(水) 20:31:17.83ID:RusUk1eb0
>>39
まじか
免許のコピーも要るだろ?
0041不要不急の名無しさん
垢版 |
2020/09/16(水) 20:32:04.66ID:tKRTM5ZX0
>>30
それでやっと最低限だしな・・・・
企業年齢が高齢すぎるから常時更新の要素に弱すぎる・・・
0042不要不急の名無しさん
垢版 |
2020/09/16(水) 20:32:08.69ID:+3lVVK5M0
>>18
補填ゆうて手数料に含めた保険が出すだけ。
つまり利用者から貰った金で補償しているだけ。
0043不要不急の名無しさん
垢版 |
2020/09/16(水) 20:32:14.63ID:IkZue+ge0
>>29
銀行のネット口座は書類無しでいけるよ
0044不要不急の名無しさん
垢版 |
2020/09/16(水) 20:32:18.78ID:tlIh5LSE0
昔強盗に入られて1000万の通帳取られた人知ってるけど、普通に免許証偽造して金下ろされてたぞ。
ただ、名前の点を書き忘れたのを行員が見抜けなかったから補償されたらしいけど。
免許偽造なんて簡単なんだと。
今回もフィッシングで掛かった奴と同じ名前で偽造すれば出来る。むしろ簡単だぞ。
0045不要不急の名無しさん
垢版 |
2020/09/16(水) 20:32:37.82ID:Mqdw4BBC0
原因を公表してくれないと、不安で仕方がない
0046不要不急の名無しさん
垢版 |
2020/09/16(水) 20:32:52.58ID:g6ETBp9o0
>>8
単純に
0047不要不急の名無しさん
垢版 |
2020/09/16(水) 20:33:01.42ID:el1R8CfZ0
いきなりネット証券最大手の本丸だからな。
コインチェックのガバガバセキュリティーとは違うし、
大手UFJ銀行突破まで絡んでこなしてるかな。
0049不要不急の名無しさん
垢版 |
2020/09/16(水) 20:33:05.98ID:JmFBadWK0
発表されてる再発防止策が多種多様だけど本人確認の項目が1つしか無い

再発防止策
引き続き、本事案の個別原因の分析を継続し、より有効な施策を速やかに実施してまいります。

(1)監視
不正アクセスに対する24時間モニタリング体制のさらなる強化
不正アクセス検知システム(WAF)による新たな攻撃手法への対応
不審なIPアドレスからのアクセス排除(IPレピュテーションサービスの一層の活用)

(2)認証
一定時間に一度しか利用できないワンタイムパスワードを利用したログイン認証の導入(二要素認証)
普段と異なる環境からのログインを検知してお客さまに通知、アクセス遮断を行う仕組みの導入(リスクベース認証)
お客さまのお手元のスマートフォンなど、特定の端末からのアクセスのみを許可する機能の導入
当社WEBサイトへの接続にかかる暗号化通信のさらなる高度化

(3)本人確認
出金先銀行口座登録における本人確認の強化

(4)その他
出金先銀行との連携強化(ゆうちょ銀行からの情報提供により、水際の出金停止が確認できたケースが複数あり)
直接の出金を防止するATMカードの廃止(本年6月30日公表済み、10月3日廃止予定)
EVERSPINによるダイナミックセキュリティ技術の導入(当社およびSBIネオモバイル証券のスマホアプリに導入済み)
スマートフォンにおけるOS・アプリケーション改ざん等の検知機能
ソースコード暗号化機能
URLの暗号化機能 など
0050不要不急の名無しさん
垢版 |
2020/09/16(水) 20:33:20.23ID:Sif0V9CX0
日本トップクラスの二行が偽口座開設されるなんて前代未聞でしょ
これは戦後最大級の金融事件なのかも
0051不要不急の名無しさん
垢版 |
2020/09/16(水) 20:33:30.83ID:a58ykb4b0
>>24
単純に始まったばかりの電子マネーで犯罪集団が甘いところを研究して荒稼ぎしてんだよ
海外で先行してるセキュリティの穴をそのまんまやられた
こんなのソフトバンクとか中国と繋がってるんだから知ってただろうに
シェア広げたいばかりに黙ってたんだろ
今更止められないとか言わせない
すぐに停止命令出して犯人捕まえるまで止めたままにしろ
やらかした奴らに尻拭いさせるだけだわ
0052不要不急の名無しさん
垢版 |
2020/09/16(水) 20:33:31.82ID:FBmzxYV20
口座登録時に指紋認証と音声認証システムにして

ネットには指紋と音声認証USBがすでにあってAI確認するから
ニセ口座は使用不可能らしい
0053不要不急の名無しさん
垢版 |
2020/09/16(水) 20:33:38.70ID:+3lVVK5M0
>>38
証券会社に不正ログインした点は、認証問題かも。
偽口座開設と振り込みは単なる詐欺。
0054不要不急の名無しさん
垢版 |
2020/09/16(水) 20:33:52.44ID:LhTAN/xG0
>>39
過疎株だと100株でも取引すると証券会社から警告が届く
0055不要不急の名無しさん
垢版 |
2020/09/16(水) 20:34:10.57ID:RusUk1eb0
>>43
元々通帳持ってるやつだけじゃねーの?
そんなのならいくらでも架空口座作れちゃう
やったの脱税とかに詳しい奴かな?
0056不要不急の名無しさん
垢版 |
2020/09/16(水) 20:34:25.37ID:JtTN5aPR0
この際だし全く使ってなかった地銀の解約しようと思ってたのに通帳が見つからないの(´ ・ω・`)
0057不要不急の名無しさん
垢版 |
2020/09/16(水) 20:34:27.10ID:FBmzxYV20
犯人がニセ口座買っても指紋認証と音声認証で再確認するから

ネットでもニセ口座は使用無理だって
NHKでニュースやってたよ。
0058不要不急の名無しさん
垢版 |
2020/09/16(水) 20:34:45.91ID:dWuW8jS+0
いつかこんな事態になると思ってましたw期待を裏切らないなここはwww
0059不要不急の名無しさん
垢版 |
2020/09/16(水) 20:34:52.84ID:FtErIp4C0
>>25
株だと4営業日後じゃないと出金できないよね
普通は約定したらすぐメール来ると思うから気付くはず
株以外の商品でやられたのかもね
0060不要不急の名無しさん
垢版 |
2020/09/16(水) 20:35:06.24ID:y9qPaLa40
これドコモ口座で総当たりで知った暗証番号と口座番号を更に流用とかしてない?
せっかく手に入れた暗証番号+口座番号ならドコモ口座だけで使うのは勿体無いよね
数千万とか億単位の口座もあるだろうし
0062不要不急の名無しさん
垢版 |
2020/09/16(水) 20:35:24.41ID:tKRTM5ZX0
>>43
セキュリティ基準や人員のチェック姿勢の差はピンキリなのは知れたことかと

事業者や担当変わるだけで落差が激しいのはよく見る・・・
0063不要不急の名無しさん
垢版 |
2020/09/16(水) 20:35:40.32ID:K/K9o/bM0
ドコモ口座の件で
三菱UFJといわれてたけど
ダイジョウブなのかね?

ゆうちょはともかくとして
0067不要不急の名無しさん
垢版 |
2020/09/16(水) 20:36:37.98ID:y9qPaLa40
まぁSBIはネットバンキングだしフィッシングやハッキングで普通に抜かれてるのかもしれんが
0068不要不急の名無しさん
垢版 |
2020/09/16(水) 20:36:44.88ID:LhTAN/xG0
>>65
衰退途上国です
0069不要不急の名無しさん
垢版 |
2020/09/16(水) 20:36:50.20ID:gh+5m3fE0
>>39
まあ、SBIが補償してくれるって言うし
個人の資金なんて所詮は市場を荒らすほどでもない
変わるのは今後のセキュリティの在り方だわな
誰かが変えようとしているんだろ
何のためか知らんが
俺らは若干面倒になるだけ
しかし、同時に安心感はええられる
どうでもいいわ
0070不要不急の名無しさん
垢版 |
2020/09/16(水) 20:37:18.14ID:hRHpGGqv0
>>59
長期投資でそんなの確認せず放置してパターンかもな
0071不要不急の名無しさん
垢版 |
2020/09/16(水) 20:37:22.90ID:foNAZ6LM0
偽造の身分証まで作って同性同名の銀行口座開設してんのか、手が込んでるな
完全にプロの仕事だわ
0072不要不急の名無しさん
垢版 |
2020/09/16(水) 20:37:25.22ID:ms9GFfQo0
>>59
登録メアドも変更されてたんじゃない?
出金先口座をホイホイ変更できるんだから
登録メアドや電話番号もホイホイ変更できそうな気がするが
メアド変更するとき旧メアドに確認メール来ないのかねぇ?
0073不要不急の名無しさん
垢版 |
2020/09/16(水) 20:37:53.31ID:FoxnO/DY0
マネフォがSBIからUFJ(自分の口座)に振替してるって言うてるんやが、SBIにもUFJにもそんな痕跡がないんや…
0074不要不急の名無しさん
垢版 |
2020/09/16(水) 20:38:38.10ID:RusUk1eb0
マイナンバー登録してるやつかな?
0075不要不急の名無しさん
垢版 |
2020/09/16(水) 20:38:43.82ID:tKRTM5ZX0
>>65
組織による
でかくなるほど高齢化が激しい印象?
0077不要不急の名無しさん
垢版 |
2020/09/16(水) 20:39:16.12ID:Sb9OCHpW0
>>1
またゆーちょか!!!
0078不要不急の名無しさん
垢版 |
2020/09/16(水) 20:39:47.29ID:csOOxR/+0
てか、不正も問題なんだけど管理がざるすぎるやろ。
日本はIT後進国なんだなやっぱ
0080不要不急の名無しさん
垢版 |
2020/09/16(水) 20:40:12.35ID:RusUk1eb0
>>73
証券の名義人勝手に変えられたんじゃねーの?
0081不要不急の名無しさん
垢版 |
2020/09/16(水) 20:40:14.14ID:K/K9o/bM0
口座確認するのに
ナマエしか確認してないって一体
そこにもう一段階ないとダメだろう
0083不要不急の名無しさん
垢版 |
2020/09/16(水) 20:41:15.79ID:AqiULhwF0
ドコモロ『GJ』
0084不要不急の名無しさん
垢版 |
2020/09/16(水) 20:41:52.39ID:kkQILJZy0
これ、小額・・・というか口座の動きに見合った額でちびちび広範囲にやられたらわからんよな・・・・
0085不要不急の名無しさん
垢版 |
2020/09/16(水) 20:42:06.24ID:LhTAN/xG0
>>82
上級国民は貴族
0086不要不急の名無しさん
垢版 |
2020/09/16(水) 20:42:19.60ID:K/K9o/bM0
>>57
節子
前スレでも同じ投稿してたからあれだけど

それどちらもデジタルデータやで

そういえば、顔認証で本人確認とかもあるのか…
免許証とかカオデータどこかで手に入れたら終わりじゃね?
0087不要不急の名無しさん
垢版 |
2020/09/16(水) 20:42:32.60ID:VYv7bViX0
>>81
だって口座自体が本人になってるわけで
今回の県はネットバンクとかそういう問題じゃなく紙書類の偽造でしょ
なんか勘違いしてねーか?
0088不要不急の名無しさん
垢版 |
2020/09/16(水) 20:42:44.03ID:tKRTM5ZX0
>>60
緩いゲートや第3者でも検索できてしまう顧客検索エンジンを作られると
有効性確認に転用されてしまうリスクとか過去にもあったのにまだ続けてるんだもの・・?
懲りてないわ・・?

旧型企業の基準のやばいとこよ・・・?
0090不要不急の名無しさん
垢版 |
2020/09/16(水) 20:43:10.44ID:gh+5m3fE0
>>78
何とも言えん
アホと呼べるのはフィッシングでカモられた被害者だが
そんなアホも守ってやらないといかんだろうし
金融機関のセキュリティはそろそろ本格的な変化の時期かもしれんし
二重認証だろ
言葉すら知らなかった某コンビニ社長とかもいたが
0091不要不急の名無しさん
垢版 |
2020/09/16(水) 20:43:33.52ID:x5F4AjXP0
ネットバンクとかネット証券てhttp「s」付いてる?
SSLってどこまでセキュリティ高い?
0092不要不急の名無しさん
垢版 |
2020/09/16(水) 20:43:39.48ID:qI6a7MS00
これ、知人か誰かとグルになったら可能なんじゃ??
んで被害受けたと嘘をつく。
知人には金入るし、自分は全額保証されるから
0093不要不急の名無しさん
垢版 |
2020/09/16(水) 20:44:02.14ID:bYNwILRq0
今はわらてるけど、もし700万しかない俺の預金が消えたら泣くに泣けないなぁ
0094不要不急の名無しさん
垢版 |
2020/09/16(水) 20:44:03.48ID:RusUk1eb0
ハードル高すぎて内部犯行疑いたくなる
0095不要不急の名無しさん
垢版 |
2020/09/16(水) 20:44:18.65ID:LhTAN/xG0
>>84
俺ならわかる
80銘柄ほど塩漬けしているけど
毎日玉帳と付き合わせしているから
0097不要不急の名無しさん
垢版 |
2020/09/16(水) 20:44:54.23ID:C8yVpqVy0
これは手が込みすぎてて、やられた人は情報取られ過ぎだろ。。。

本人名義の口座まで作られてるってことだよね
0098不要不急の名無しさん
垢版 |
2020/09/16(水) 20:45:16.01ID:HeR2jUtO0
なんか急にまとまった金が必要になった奴らの犯行かね、うやむやで終わりそ
0099不要不急の名無しさん
垢版 |
2020/09/16(水) 20:45:36.00ID:0M7wnMeY0
>>11

>当社からの出金は、お客さま本人名義の出金先銀行口座のみに限定されておりますが、
>今回の事案では、悪意のある第三者が偽造した本人確認書類を利用するなどして、当該銀行口座そのものを不正に開設したことが判明しております

そうそう、証券会社って自分名義の銀行口座にしか出金出来ないんだよ。
自分名義の銀行口座を勝手に作られたら防ぐの難しいよなあ
0101不要不急の名無しさん
垢版 |
2020/09/16(水) 20:46:05.56ID:K/K9o/bM0
>>87
偽造口座作る際に本人確認書類偽造はともかくとして
口座変更時にナマエしか確認してないってさ
口座名が同じなら、カンタンに移行できる
もう一段階ないとダメだろう

>>89
あれ偽造された可能性高いんかな
免許証よりカンタンそうで怖い
0102不要不急の名無しさん
垢版 |
2020/09/16(水) 20:46:05.63ID:5jJagTy+0
>>24
コロナでわかったと思うけど、不安を植え付けるだけで人は面白いくらいに取り乱し混乱して疑心暗鬼になり傷つけ合うんだよ
それが狙い
0103不要不急の名無しさん
垢版 |
2020/09/16(水) 20:46:16.75ID:RusUk1eb0
>>95
塩漬けになってから全く興味なくなってログインすらしなくなった
株価だけたまに適当なサイトで確認する
0104不要不急の名無しさん
垢版 |
2020/09/16(水) 20:46:22.01ID:tKRTM5ZX0
>>90
活用してないような方々が決定権を持ってる状況だわ
そんなんだから今頃地盤形成してるんやで・・・?
0105不要不急の名無しさん
垢版 |
2020/09/16(水) 20:46:24.96ID:LLNcOGc/0
>>97 いや、まずは証券のID パスワード取れば、お客様情報で色んな個人情報撮れると思う
0106名無し
垢版 |
2020/09/16(水) 20:46:26.25ID:mebYAdtx0
SBIのセキュリティの問題と言うより
簡単に偽の口座を作れる事は大問題ではないか?
0107不要不急の名無しさん
垢版 |
2020/09/16(水) 20:46:39.31ID:lFX14LCV0
>>81
その口座変更にたどり着くまでにユーザーIDとログインパスワードと取引パスワードが必要
0111不要不急の名無しさん
垢版 |
2020/09/16(水) 20:48:06.58ID:aHTysXlJ0
>>12
LINEでたしか住民票とかの発行手続きできるようになってなかったっけ?
行政と提携するとかいう話の頃にそんな記事見たような?
LINEは韓国系企業の100%子会社だけど、マイナンバー付の住民票とか出せるのかなぁ
0112不要不急の名無しさん
垢版 |
2020/09/16(水) 20:48:18.38ID:0M7wnMeY0
>>103
損切り出来ないやつに投資は難しいぞ
0113不要不急の名無しさん
垢版 |
2020/09/16(水) 20:48:35.52ID:/ixM0DL40
多分、これだね。
2020年8月27日日経新聞記事だ。


北朝鮮が銀行サイバー攻撃 米政府、警戒呼び掛け
https://r.nikkei.com/article/DGXMZO63101270X20C20A8FF8000

>【ワシントン=共同】米国土安全保障省や
>連邦捜査局(FBI)などは26日、
>北朝鮮のハッカー集団が2月以降、
>不正に資金を得るため
>外国の銀行にサイバー攻撃を仕掛けている
>として各国に警戒を呼び掛けた。
>入手した資金は核兵器や弾道ミサイルの
>開発に使われる恐れがあるとしている。
0114不要不急の名無しさん
垢版 |
2020/09/16(水) 20:48:36.54ID:K/K9o/bM0
>>99
名義が同じなら移行出来てしまうってことだわな

ログイン時の認証とかと別に
名義が同じでも口座移動とかにはもう一つ最低でも確認事項が必要だと思うわ
0115不要不急の名無しさん
垢版 |
2020/09/16(水) 20:48:53.39ID:IkZue+ge0
>>97
証券口座のIDパスあれば本人確認書類作るための住所氏名生年月日勤務先等の情報はまるっと手に入る訳だが、にしても架空口座まで作るとか犯罪過ぎる
0116不要不急の名無しさん
垢版 |
2020/09/16(水) 20:49:40.94ID:kdBLwVHB0
>>1
ていうか銀行で不正に作られたアカウントで連携されたら、連携された方は無理じゃね?

気付いてないか公表してないだけで他の会社も被害にあってると思う
0117不要不急の名無しさん
垢版 |
2020/09/16(水) 20:50:05.09ID:/ixM0DL40
>>115
北朝鮮がスパイ組織あげて行えば、余裕だろう。
113にも挙げたが、おそらくは北朝鮮
0118不要不急の名無しさん
垢版 |
2020/09/16(水) 20:50:26.35ID:LhTAN/xG0
>>112
ソロスならそういうが
バフェットなら損切りするような銘柄に投資するのがそもそもの間違いという
0119不要不急の名無しさん
垢版 |
2020/09/16(水) 20:50:41.70ID:IkZue+ge0
>>114
昔は書類記載しないとできんかったけど
2週間ぐらいかかったんでそれはそれでメンドイ
0120不要不急の名無しさん
垢版 |
2020/09/16(水) 20:51:06.43ID:aHTysXlJ0
>>44
でもいまはマイナンバー必須じゃね?
0121不要不急の名無しさん
垢版 |
2020/09/16(水) 20:51:08.35ID:JmFBadWK0
偽造書類が簡単に手に入ったり作れるのが問題なんだよね
0122不要不急の名無しさん
垢版 |
2020/09/16(水) 20:51:57.42ID:K/K9o/bM0
>>117
ドコモ口座の件も同じようなす推測あったからな
戦争準備じゃね?


真面目な話、コロナで資金不足に陥って集金手段として日本が目を付けられてるだろ
0123不要不急の名無しさん
垢版 |
2020/09/16(水) 20:51:58.83ID:VYv7bViX0
>>114
でもどうやんの?
同一名義人でsbiのログインパスにも入ってるわけだし
銀行の2段階っても名義人にだから当然アクセス出来るしなぁ
今回の件はハードルクリアするの相当厳しいから完全にプロだろう
0125不要不急の名無しさん
垢版 |
2020/09/16(水) 20:52:11.20ID:/ixM0DL40
>>111
中国朝鮮韓国が総力あげて
日本の金を狙っている、と仮定すると
どこで仕掛けてきているか
分かったもんじゃ無いな。
0126名無し
垢版 |
2020/09/16(水) 20:52:12.31ID:mebYAdtx0
>>116
アカウントのような物ではなく
本物の銀行口座の開設が必要なのだよ
こんなに簡単に口座作れたらいくらでも
悪い事出来るだろ
銀行どうなってんだ?
0127不要不急の名無しさん
垢版 |
2020/09/16(水) 20:53:53.42ID:Evn4GklW0
>>47,63
日本のコルレス銀行(UFJ)突破されてるからとてつもない組織が絡んでるよ。
0129不要不急の名無しさん
垢版 |
2020/09/16(水) 20:54:24.99ID:tKRTM5ZX0
>>121
本人を経由しないで第3者が認証素材を手に入れたら終わっちゃうシステムがメインなとこは
不幸だねぇ・・・?としか

んでそれが旧型企業の基準で未だ稼働しているんだから・・・・?
0130不要不急の名無しさん
垢版 |
2020/09/16(水) 20:54:40.12ID:okYz27Tc0
てか銀行は偽造の身分証を見抜けよ、架空口座作り放題じゃ犯罪に使われるだろ
0131不要不急の名無しさん
垢版 |
2020/09/16(水) 20:54:48.25ID:6shIJGa+0
一ヶ月位前にジャパンネット銀行からSBIの自分の口座に振り込んだら直ぐに反映されないので向こうが手作業で設定した事があった。システムがダメダメなんだろうな。
0133不要不急の名無しさん
垢版 |
2020/09/16(水) 20:54:55.18ID:JmFBadWK0
>>126
正規(偽造)の書類が整っていたら突っぱねようが無いからな
書類偽造を見抜くプロを各社で雇うようにするしか無いかと
0134不要不急の名無しさん
垢版 |
2020/09/16(水) 20:55:00.42ID:K/K9o/bM0
>>119
アナログ最高かね…

偽造なんて何をどうしてもできてしまうんだけどさ

デジタル認証でいくなら
本人認証にもう一段階足す敷かないと思う
ログイン情報抜かれてる時点で
個人情報丸見えな訳だし

しかし、UFJ…
0135不要不急の名無しさん
垢版 |
2020/09/16(水) 20:55:01.38ID:o6VSXwX80
>>48
先月FXでほぼ全財産溶かしたからもう何も怖くないね
借金にならなかっただけ良しとしよう
0136不要不急の名無しさん
垢版 |
2020/09/16(水) 20:55:04.72ID:tlIh5LSE0
>>120
口座作るのはマイナ必須だが、そのマイナってどうやって本物か調べるんだろうな?
免許偽造出来るなら紙のマイナ番号も出来ると俺は思う。
銀行側はコピーしか撮ってないと思うぞ。
因みに取られた銀行はUFJ
0137不要不急の名無しさん
垢版 |
2020/09/16(水) 20:55:08.84ID:0M7wnMeY0
>>126
最近の口座開設はネットで完結するもんな。

昔みたいに窓口で本人確認が必須みたいにしないとあかんか
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況