https://www3.nhk.or.jp/news/html/20200909/k10012608551000.html
NTTドコモの電子決済サービス「ドコモ口座」を通じて、各地の銀行で預金が不正に引き出された問題で、
新たに「イオン銀行」でも被害が確認され、これで被害が確認された銀行は9行となりました。
NTTドコモは再発を防ぐため、ショートメールで届いた暗証番号を入力しなければ、口座を開けない仕組みに改める方針を固めました。
「ドコモ口座」は、銀行口座を登録して入金すれば、スマートフォンで買い物や送金ができる電子決済サービスですが、
この口座を通じて銀行の預金が不正に引き出される被害が、各地で相次いでいます。
これまでに不正な預金の引き出しが確認された銀行は、
▽仙台市の七十七銀行
▽岡山市の中国銀行
▽福島市の東邦銀行
▽鳥取市の鳥取銀行
▽大津市の滋賀銀行
▽岐阜県の大垣共立銀行
▽和歌山市の紀陽銀行
▽青森市のみちのく銀行の、8行に上っていましたが、
新たに、
▽イオン銀行でも被害が確認され、これで9行となりました。
また、今後の被害を防ぐため、ドコモ口座と連携する新規の登録を停止している銀行は、新たに「ゆうちょ銀行」も加わり、全国の18行に上っています。
今回の問題でNTTドコモは、何者かが預金者になりすましてドコモ口座を開いたうえで、不正に入手した銀行の口座番号や
キャッシュカードの暗証番号などを使って、銀行の口座からドコモ口座に送金したのではないかとみています。
NTTドコモは再発を防ぐため、ドコモ口座を開く際の本人確認を強化する方針を固めました。
具体的には、これまでのメールアドレスによる本人確認を取りやめ、必ず携帯電話の番号を入力してもらい、
その携帯電話にショートメールで届いた暗証番号を入力してもらう仕組みに改める方針です。
被害状況は
ドコモ口座を通じて預金が不正に引き出された被害の規模について、NTTドコモは明らかにしていませんが、
各銀行によりますと、青森市の「みちのく銀行」では1件の被害があり、30万円が不正に引き出されたということです。
鳥取市の「鳥取銀行」は数件の被害があり、合わせて数十万円が引き出されたとしています。
このほか、仙台市の「七十七銀行」岡山市の「中国銀行」岐阜県の「大垣共立銀行」はそれぞれ数件の被害が、
福島市の「東邦銀行」大津市の「滋賀銀行」和歌山市の「紀陽銀行」ではそれぞれ1件の被害が確認されたとしています。
各銀行は被害の詳しい状況やほかに疑わしい取引がないか、調べています。
金融庁 各金融機関に注意を呼びかけ
「ドコモ口座」を通じて銀行の預金が不正に引き出された問題を受けて、金融庁は、銀行や信用金庫など、
預金を取り扱うすべての金融機関に対し、不正な引き出しが起きていないか注意を呼びかけるとともに、対策を徹底するよう文書で求めました。
そのうえで、預金の不正な引き出しが確認された場合は、事実関係や原因などを速やかに調べて報告するよう求めています。
「ドコモ口座」使っていなくても注意を
被害が確認された銀行では、ドコモ口座を使っていなくても、銀行に口座があり、身に覚えがない取り引きがあれば直ちに相談するよう呼びかけています。
このうち、鳥取市に本店を置く鳥取銀行では、預金が不正に引き出される被害が8日、数件確認されたということです。
このため、銀行の口座と「ドコモ口座」を結び付ける新規の登録を当面、停止すると発表しました。
銀行では、ドコモ口座を使っていなくても銀行に口座があり、身に覚えがない取り引きがあれば、被害にあったおそれがあるので直ちに銀行の窓口などに相談するよう呼びかけています。
“口座などリスト化され出回っている可能性も”
インターネット犯罪に詳しい神戸大学大学院の森井昌克教授は「銀行などの口座名義と口座番号などが、
リスト化されて出回っていることがある。セキュリティーが不十分な金融機関だと、こうした情報があれば
暗証番号を入力して引き出しが可能だ。特に暗証番号が4桁だと、機械的に数字を組み合わせて認証を突破できてしまうので、
不正に利用されるおそれがある」と指摘しています。
※以下、全文はソースで。 これって来たメールに暗証番号を返信すればいいんだよな?
>>1
お前らの書き込みなんて何の価値もない
Yahooニュースですらコメント数はせいぜい数百〜数万
北九州(100万都市)の人口の10分の1にすら遠く及ばない
日本列島1億のうち、地方都市の10分の1にすら届かない声のデカイ奴らが
ここに書き込んでるだけ 何の影響力もない
ここで小池百合子を批判しても小池が圧勝したし
ここで飯塚幸三を批判しても現実で批判してる人を見たことない
在日特権がどうの支那人がどうの言ってる人も見たことないし
NHKの受信料がどうだの集団ストーカーがどうだの喚いてる奴もネットでしか見たことない
LGBT叩きや専業主婦叩き、非処女叩き引きこもり叩き、障がい者叩き左翼叩き、マスコミ叩き生活保護叩き、パチンコ叩き煙草叩き
全部ネットでしか見たことない 全てはネットの狭い世界だけ
日本の地方都市の10分の1にすら遠く及ばない数百〜数万人が書き込みしてるだけ
声がデカイやつが狭い場所で目立つだけ
何の影響力もない
お前らが「若者は選挙に行け!」と書き込んでも何も効果はない
大多数の若者はお前らの書き込みなんてそもそも見てないから。
大多数の若者は韓国文化が好きだから嫌韓コピペしても何も意味はない
そもそもここを見ていないし存在すら認知していないから。
「死刑にしろ!拷問しろ!」は論外
お前らは何の権力もないただの庶民だから夢物語の妄想で終わり
というかグロ画像を見ただけで震えるお前らが拷問だの妄想してるのは滑稽でしかない
.
まず普通の社会人は忙しくてインターネットに書き込みしている余裕などない
仕事して、恋愛して、家族や友人と、思い出を作ってる
しかしお前ら(超少数派)は違う
所詮それがインターネット
何の影響力もない 国民の誰もお前らの下らん書き込みに興味はない。
というか見ていない 存在すら知らない
お前らの書き込みなんて何の価値もない レンタ自転車を借りるより本人確認が緩いって口座開設ってやばくね?
ドコモ口座止められるマスク販売してくんねーかな
もう有料でもいいわ
銀行「ショートメール等で暗証番号などを聞くことはありません」
ドコモ「ショートメールで暗証番号送るで」
ドコモとか、大手企業って本当にネット知らない奴多過ぎ
もっとネットでお金使って他の会社のやり方というか
ネットの常識くらいわきまえるべき
何でいい大学出ていい会社に入った人がこのレベルになってしまうんだろう
銀行口座の名義人とスマホの契約者が同一っていう確認は?
もう手遅れ状態だろう
犯行に及んだ連中は当然にこうなることはわかっていたはずで
手早く行動して迅速に退いているはず
問題は、どれくらいの被害にあるかという関心にある
>>20
国営企業の既得権益の論理で動いてるからな 遅い。
と言うか、昨今のセキュリティ重視の風潮でこれは無いだろ……
関係者の誰も突っ込まなかったのか?
既に不正に登録済みの奴は放置
それじゃ結局被害は収まらねえよ
>>14
自転車はもし盗まれたら貸した側に損害でるけど
ドコモ口座は得体のしれない人間に口座作っても痛くないからなあ >>30
∧_∧
( ;∀;) イイハナシダナー!!
/ 足がつくような事 をやる人は稀にいるだろうけどさ
そのスマホ・携帯電話を使っている奴 が 怪しい奴なんじゃないですか?
ショートメールって電話番号なきゃできないだろ
というか初めからこの仕様にするだろ
は?それで対策したつもりかよ
なんの本人確認にもなっていない
楽天のラクマがログインするたびにショートメールで送られる暗証番号入力しなければならない。めんどくさいからラクマから撤退したわ。
これ、犯行者側にほぼリスクが無いのが、ほんとダメだよな。
それの何が本人確認になるんだ?
その番号の名義人と照合でもするのか?
mvnoのsms付データsimて誰でも複数買えなかったっけ?
>>5
口座開設の過程で携帯の電話番号を入力するとパスワード入力画面で待機状態になる。
そうすると、ドコモからその番号にショートメールでパスワードが送られて来て、そのパスワードを入力しないと口座の開設が行えなくなるのだと思います。
これまでメールだったところをショートメールにしただけですね。
携帯の電話番号が必要と言う点でフリーメールが使えた以前とは大分セキュリティはアップします。
逆にこれまで何でそんなザル仕様にしてたのか?が疑問です。 >1-200
自公安倍スタンノミクス幕府ジャップ猿国が、崩壊するのなら、何でもいい。
昭和金融恐慌
1997年 アルバニアギガねずみ講テラ破綻、
アルバニア全土でペタ取り付け騒ぎ ウルトラ預金封鎖、デノミ、財産税へ。
アルバニア全土で超巨大暴動、アルバニア国家崩壊
ここらみたいに、
【リアルタイムで、日本全土で、あらゆる銀行預金がテラ流出中】
多数の地銀と、イオン銀行で不正な預金引き出しが発生。
預金者に、無断で開設された #ドコモ口座 と紐付けし、出金か
【令和金融システム崩壊、ツイン グローバルギガ恐慌】
2020/9/9 1:05 朝日新聞
幸田 真音 著 小説 日本国債 大暴落 ガラ
堺屋太一 著 小説 平成30年
水木 楊 著 小説 銀行連鎖倒産
故 打海文三 著 小説 応化戦争記 ハルビンカフェ
御堂地 章 著 小説 日本崩壊
村上 龍 半島を出よ
わ、此処等で、近未来起きうると予測されていた、
ジャパンテラショック、日本発の、
全世界恐慌、
ギガ取り付け騒ぎ テラ預金封鎖
日本国債 ギガ暴落 テラ ガラ
日本国債金利ギガ暴騰、テラ重税
ハイパーインフレ、超スタグフレーション慢性化構造不況化が、おきそうw
よく分からんけど、不正に入手した携帯さえあれば今までと同じ事が出来るって事?
真面目に銀行変えないとヤバいな
ドコモ口座では提携先の銀行の口座なら他人の口座だろうと本人確認なしで登録できる
他人の口座だろうと登録に成功したら本人確認扱いとなるので通帳やカードなしで引き出せる
ドコモ口座はフリーメールアドレスだけで本人確認なしで無限に作れるので犯人は複数アカウントで無限にチャレンジできる
セキュリティの弱い口座番号と暗証番号4桁で登録できる地銀が狙われた
ドコモ口座1アカウントは月30万円が上限だが
犯人は既にドコモ口座のアカウントを大量に作成済みであろうから被害額も最大で月30万×アカウント数になる
ドコモ口座の上限30万円を超えて引き出された場合は
引き出した後にドコモ口座のアカウント解除して別のドコモ口座のアカウントで再度、同一口座に紐付けて引き出された可能性がある
不正アクセスしてるヤツに不正アクセス防止の為の暗唱番号を伝えるバージョンアップをする不正アクセス用ツール
こういう騒ぎになるとNTT何やってるみたいに言われるから、NTT系がLINEみたいなサービス作りにくいんだろうなあ
>>19
銀行「き、聞いてるわけじゃないから。メールで言ってるだけだから」 いやもう無数のアカウントが産み出されたから遅いだろ
家の電話しか無い老人どうするの?
地銀のメイン利用者よ?
たったそれだけで本人確認になるの?
認証代行とかやる奴いるだろ
でも携帯電話番号=ショートメールだけで完全に身元確認できるもんなの?
ドコモとか全く関係ない人が被害にあうの最悪やんけ
Dアカウントはドコモ携帯しか作れないようにしなよ
まさかディズニープラスのせいじゃないよね?
>>1
PCでも簡単に敷居を低さから敷居を上げたか
利便性の悪さとセキュリティはリンクするからな 日本一の通信会社がこの有様
日本人として悲しくなってくるね…
ドコモのホームページログインするときにこれ送られてくる設定にしてある
>NTTドコモは再発を防ぐため、ショートメールで届いた暗証番号を入力しなければ
これって意味ある???
こんな事をしても、盗まれる口座番号の持ち主にはなんの通知も行かないのでは?
悪意ある第三者が、何らかの形で口座番号とその暗証番号を知ってる。
悪意ある第三者はdアカウントははドコモ回線の利用者ではないかもしれない。
その悪意ある第三者に口座を紐づけするのにショートメールに暗証番号を入力させる??
お願いだから俺のメインバンクと連携できないようにしてくれよ。
俺が使ってなくても連携できるだけで被害にあう可能性があるとか最悪すぎだろ。
SMS対応のプリペイドSIM使えばメアドと変わらんよね
>>68
民間大企業でこんなことやってたら完全に終わりだからな
ドコモだからできたこと >>76
公文書改竄したり仮病で逃亡する総理のいる国だぞ >>24
使えないドコモユーザーだから非回線垢でd払いだわ これがあるだけでブルートフォースアタックを防げるの?
>>71
少なくともいままでの無限ID作成可能状態よりすごくマシ 今日ゆうちょ銀行で印鑑の再登録したけど、マスクと帽子とメガネしてたけど免許証と通帳見せただけで顔の確認はされなかったな
さすがに解約とかのときはもっとちゃんとやるのかもしれないけど
>>74
それあると思うわ
スター・ウォーズのドラマ見るのに必要でアカウント作ったし 銀行側に「ドコモ口座との連携不可」っていう設定つけて選ばせてくれ
これ本人確認になるの?
勝手に口座作る電話番号も不正に取得したやつ使うで抜けられない?
>>44
カンタンにいうとこれだよね
ドコモあほなのか?
アホの子萌えにエントリーするきなん?
>>60
もしかして、ドコモの担当本気でこの事態を理解できてないんだろうか?
ワザとじゃなく?
マジで誰か人おらんの?
何処かに左遷されたセキュリティにうるさい有能な人材が埋もれてたりしないのか? お前等SMS認証したことねえだろ?
金融と無関係なアホばっかりやなw
>>54
振込詐欺なら楽勝やん
引き落とし先の口座主に連絡行かなきゃ、意味ないのよ >>19
銀行の口座番号を聞くことは有り得ないってのと
暗証番号とは別にワンタイムパスワードをショートメールで送ってくるって別物の話がごっちゃになってる知能の奴 >>1
ほらみろ、銀行のせいにしようとしたが、
docomoに原因があった >>83
今あるやつって
詐欺が作った口座と本人が作った口座
見分けつかんやろ?
どうするねんこれ 回線持ってる人だけにすりゃいいのに
ずっとポイント乞食の複垢放置したツケだわ
とりあえずパスワードが1111の奴には補償するな。
犯人に暗証教えるなんてドコモだけ、親切だな、サル知恵のドコモ猿
今時2段階認証をやらないシステムが存在するんだなw
さすが中世ジャップランドwww
ドコモ口座を持って運用している銀行口座の方が安心だぞ
みんな今からドコモ口座開設だ!
SMS認証なんて、プリペイド携帯を偽造身分証明書で入手してきたら簡単に突破できんじゃね?
というか今まで0だったものをやるだけだから作業は簡単。
問題はそんな簡単な作業すらしなかったこと。
>>1
ドコモは馬鹿しか居ないの?
ドコモ口座を持ってない人が被害者なのに登録した犯罪者にショートメールで
暗証番号送るとかマジで基地外だろw もうとっくに相当数の口座がのっとり紐付けされてるだろ
悪の巨大組織が暗躍してたのでは
10年以上前からやってる当たり前のことすらしてなかったのか・・・。
>>1
これなんでテレビで全く報道されないの?
圧力?これだからTVってくそだわ >>96
犯人側がテキトーな携帯集めれば無力化は出来るな
別にドコモじゃなくていいし そしてフィシングメールが送られてくるんですね
わかります
口座番号の持ち主に外部連携が成立した事を通知しなきゃ意味の無い事。
ドコモ「ショートメール送るぞ本人か?」
犯人「はい」
ドコモ「よし!本人だな!」
なんでコントやろうとしてんの
それでもあまり意味なくない?
そもそも本人確認なしに他人の口座を紐付けできたのが問題なんだし
>>91
ゆうちょの預金を2段階認証の銀行に預けかえたけど
田舎だと職員と顔見知りだから
一応免許証確認しますね、って感じで手続きできたよ。 暗証番号って二段階認証の番号のことなのに
区別ついてないやつは被害者予備軍
>>61
そんなことは無いな
過去に 携帯電話のEメールはそのまま電話番号だったことがある
今回と同じで メールアドレスが電話番号だったために総当たりで迷惑メールが送られるようになった
だから 電話番号から英文字を含めたEメールアドレスに置き換えたという経緯がある >>59
もう止めるしかないと思うんだけどねえ…
何で続けてるんだろ?
日本以外の国では日本が夜でも昼だったりする国もあるんだよ?
24時間抜かれ放題だよ?????
まさか手動で抜いてるとか思ってる????? 何段階認証しようがザルをいくら重ねてもザルはザルなんですよ
被害件数が小規模なのが気になる
これ組織的な犯行じゃなく素人が思いつきで試したらできちゃった的犯罪では?
>>79
携帯がないと(=対面で本人確認をしないと)ショートメールは使えないので、
犯罪行為をしても足が付きやすくなる。 てか電子マネー系は口座紐付けがなんか怖いから
いまだに面倒にも手動チャージやってるけど、それでいいと思えてきた
ドコモ使ってないのにドコモ口座作れるのがおかしいんだよ
「今、ニュースで話題になってますように
ドコモ口座持ちでなくても被害にあいます!
対策として今すぐこちらで暗証番号の再設定をして下さい」メール送って
口座番号、暗証番号、(意味無い)新設定暗証番号入力させる詐欺メール沢山送られてそう
セキュアなとこは携帯の番号登録してショートメールや音声番号通知で本人確認されるからな
携帯持ってないやつは信用できないと
携帯電話会社がSMS認証してなかったというのが笑えるw
sms認証を既に使ってるドコモのサービス幾らでもあるのになw
いや撤退しろよセブンペイみたいに
お前らには早すぎた
口座本人の携帯じゃないと意味ねーだろこれw
対策した気分になってるだけw
不充分w
件数は激減するだろうけど、飛ばしの携帯持ってりゃ結局その台数分だけ同じ手口は使える。
>>83
電話番号と連携できなければ無効にするべきだな 全員に再認証させろよ、弾かれた奴と再認証せずに無視してる奴を容疑者として扱え
犯人のスマホにSMS認証送っても意味ねぇ
メールでアカウント作れた時よりマシになっただけで、根本的解決策になってない
ひょっとしてこれってドコモユーザーでなくても開設できる口座なのか?
結局口座連携依頼主(詐欺師)の携帯にショートメール来るんだろ?意味なくね??
>>71
身元確認はできないが
不正携帯でしかできないから一気にセキュリティは向上する
ドコモじゃないけどアマギフとかWebマネーに監禁するところではそういうところがある
手作業でするのは面倒だからね
あとは銀行側が対策すれば終わり いやもうこの先は新規で利用する人いないだろ…
いるのかな
セキュリティ万全になったからかえって安心とか?
言う人いるよね
次は あなたの口座がドコモと連携されているか調べます
て詐欺サイトへの誘導フィッシングメール
本人確認って免許証とかの事を言うと思うんですけど!
ちょっとまてそんなこともしてなかったの?ひぇえええ
>>141
犯人<お試しお試し!
今一気に行く準備と逃す手順構築してっか
ら、大人しく待っとけや かもよ? >>112
ゆうちょ銀行ができなくしたのは歓迎だけど
紐付けされたドコモ口座の有無は引き落としされないと確認できないと言われたので他行へ預け変えたよ。 >>168
そう
しかも今までメアドだけですぐ開設できたみたい >>106
一回停止だよな、普通…
そもそもSMSで送るとして
最初に登録してないわけだろ?
その番号?
偽メアド宛に番号登録してください
ショートメール送ります!
確認します!
…正気か?
正気かな
これを対策として出してくるって
ホントウに正気か?中の人おかしくなってないか? >>1
おせーよ解約したわw
なお、被害にあうのは未開設者の模様 >>168
無制限に作れる
dアカウント使ったサービス展開してるからね あとは口座と接続された証明書を郵送で口座名義の住所に送るべき
>>168
YES
世界中の誰でもいくつでも作れるよ!
ハハッ ショートメールだと確かに1つナンバーに1契約になるのである程度の対策できるけど完璧ではないね
銀行側もトークンや二段階認証を使わないと意味がない
でもdアカウント無限生産は減るだろうけどね
てか日本の本人確認とかプロテクトって利便性削りまくってて本末転倒
使いにくくて仕方がない
これじゃダメだろ、どうしてダメかもしかしてわからない?
ドコモアホだわ
>>98
まだ「不正に口座情報が漏れた人のカネが引き出されている(=口座情報を漏らした銀行か個人の責任)」って考えてる節があるな。
総当り攻撃のように、システムのセキュリティの脆弱性をついた攻撃を受けているって発想!無い。 あなたの口座からドコモ口座に送金されました
のメール詐欺でもうひと儲け
なんかアホが多いなこのスレ。
二段階認証とかワンタイムパスワードとか関係なくドコモ口座作ってない人が被害者
だと日本語が分からん馬鹿が多いな。
自分で作ってもない口座の連絡先の電話番号なんてエスパーじゃないと分からんだろ
アホなのか?
>111
2段階認証はしていたが
ドコモ口座はそれが適当なメアドでもOKにしてたんだよ
根本的にはドコモの回線契約者以外も取り込もうと
欲張って回線契約している人以外もDアカウントを作れる様にし
そのアカウントでドコモ口座を作れる様にした
ドコモが悪い
>>175
ドコモが言ってるようにドコモの口座はちゃんと守られてるからな
不正アクセスツール機能があるだけだから この銀行口座あるなら全ての人がリスクありますを
認知させるのはいいが
それを逆手に取られ慌てて口座情報再設定詐欺被害増えませんように
>>10
俺は悪くねぇ!
めんごめんご
やっぱ悪かったわw これって安心なの?
ショートメールの暗証番号を自動で入力するプログラムくらい作られちゃうんじゃないの?
どうせ同じ携帯番号で無制限にドコモ口座作れるんだろ
すべてのdアカウントで本人認証やり直さないと駄目じゃね?
裏社会で買った足のつかないプリペイド携帯でSMS認証して口座を作りまくるだろな
そのドコモ口座へどんどん無知な地銀のゆるゆる口座でチャージさせる
>>171
意味はあるよ
メールだけで作れるのとでは数が全く違う ショートメールで暗証番号かあ
すごい強化するんだねえ、すごい、すごい(鼻ホジ
本人確認って言うか複垢対策なんだろうけど
もちろん1電話番号につき1アカウントしか作れないんだよな?
まさかね…
>>148
それもね…
何考えてるんだろう、ドコモ
理解できん… 次はショートメールを使った詐欺で電話番号を奪われる可能性もある?
>>160
日本語読めないの?
理解出来ないならアンカー付けるなアホ。 ショートメールってプリペイド携帯でもいいから、あまり意味なくね 応急措置みたいなもんか
ショートメールでも本人確認にはなってない気がするんだけど
そのドコモ口座つくった人の電話番号かの確認は銀行にするんだよな?
銀行の登録が固定電話だったらどうすんの?
>>200
最近、通帳やキャッシュカードや免許証のコピーを添付して、氏名や生年月日、電話番号をどこかに伝えませんでしたか? >>106
当然、口座開設済みの人も電話番号(ショートメール)で再認証しないと、入金できないように進めるハズです。
とりあえず新規に対しては対策したということでしょう。
口座自体を止めないのには何か問題があるのでしょうかね?
そもそも決済や公共料金とかの毎月払いに使うような口座じゃないでしょうから問題は少なそうですけど... 金を扱うサービスで誰でも作れるメアドを本人確認に使うとはね
メアドとかフリーメールで作り放題なのに
>>202
パニックを恐れている
下手したら安倍内閣が吹っ飛ぶ ケータイ電話会社のくせにショートメールを使わないw
>>193
SMS使うことになるなら世界中とか無理だろ。
つか滅茶苦茶ドメスティックな閉鎖システム
日本にいる人間しか使えないクソシステム 5chってドコモ信者多いよな
既得権でふんぞり帰ってるアホ企業のどこがいいの?
これでもブルートフォース攻撃は防げない気がするんだけどこんなもんか?すべき対応って
対策したふうでワロタ
根本的な解決にはなってないだろこれ・・・
>>1
ドコモ口座は、換金性が高いから狙われたんだろうけど、暗証番号だけで連携できる銀行口座は、知らない間にアタックされてもわからないよね。
口座番号と生年月日があれば、暗証番号は、運で突破できる。
暗証番号と生年月日で口座と連携させる利便性を提供した銀行も相応の責任があるよ。
二段階認証とかすればいいし、即時の連携ではなく、電話確認後の連携とか、いろいろ方法はあるけど、暗証番号だけで連携しているからね。
他の連携先にも、勝手に連携して金を抜かれている口座があるのでは? 何処から来たメールでしょうか?さーみんなで考えよう。
>>215
全国規模だと、りそな、UFJ、新生銀行くらい? ネットバンキングやってない口座も登録できるってのがダメなんじゃないの?
>>1
ドコモは賠償金がやばいことになる前にサービス中断しとけ >>220
普通銀行側の登録番号にかけるんじゃないの?
まあドコモの担当ならドコモ口座の番号にSMS送りそうだけどw 非回線垢のチャージはコンビニチャージだけにしておけばよかったのに
>>201
セキニンイヤイヤ期とぼくせきゅりてぃわかりませーん、のコンボかw
笑えない webサイトではドコモ側の問題じゃないって感じの事を告知してたくせに
これは日本原人ですわ
IT最後進国の汚名を被るべき
今回の被害者は口座番号と暗証番号を抜かれた人で対策が甘かった銀行に限られてる
SMSである程度は下火にはなるとは思うけど根本的な対策ではないよな
>>223
固定回線でも電話音声で
トークン番号を言うサービスがあるよ これだけやらかしてショートメールってどんなギャグだよ、書類審査必須にしろ、マイナンバー紐づけもな
>>219
電話番号わからずにショートメール送れんだろ? >>230
地銀つぶしたいマン菅が最低在任記録更新したりして >>83
既にdアカと繋げた口座は他のdアカに繋げられないから安全
らしい >>243
意味なくはないけど
完璧な対策ではない シナチョンどもを絶滅させればこういう犯罪の九割は減るだろう
銀行側がweb口座振替の登録をする際に2段階認証するようにしない限り、今回のような事は今後も起こり続けるだろう
>>223
広島銀行では音声電話がかかってくるよ。 これさ、ドコモ口座開設した犯罪者のSMSにパスメール届くだけじゃねーの
>>124
これまでは何百何千の単位でダミー作られてたんじゃね?
その規模は作れなくなるよってことだろ
意味あるかどうかは知らんがw >>234
5ちゃんユーザーの年代のせいじゃないかな
年齢上に行くほど惰性でずっとドコモって多いよ
自分も17年間もドコモだった >>234
使ってるやつもふんぞりかえってる無能なおっさんが多いんだよ >>1
他のサービスでしつこいくらいやってて面倒くさくてしかたなかったのに、
肝心なところでやらないとかバカなの? >>231
ドコモ口座はこんなに沢山使われてるよ!って出来ないから
フリメで複垢上等、契約数でドヤるの優先した ドコモの二段階認証は破られてるよ
前にドコモに電話して話したことがある
相手にされなかったけど
Amazon で勝手に買い物されたことあるから
つーかいいからドコモに強烈なペナルティを課せよ
金融トラブルなんて一番信用失うやつだろうに何で甘々なんだよ
>>259
なるほどな
菅と地銀の代理戦争なのかもな >>74
ディズニーってあっちの企業だもんね
反日イルミナティ 今まで個人認証が無かったってこと?
なら明らかに過失やん
ドコモ口座には現金チャージしかできないようにしろ
ドコモにはアナログしか無理なんだよ無能会社
>>1
ドコモすげー!
これってノーベル経済学賞級の発明じゃないかな。
ところでエピックの2段階認証がウザイんだけど。 なにこれドコモ口座持ってない人も無差別で被害に遭うかもしれないってこと
ふざけんなぁ〜
すまん
よくわからない俺にもわかるように教えてくれ
なんとなく安全な気分になれる。ハッカーの嫌がらせが出来る
以外に、何がどう改善したの?
今までの穴は全く塞げてないよね
>>200 2年ぐらい前まではネットオークションでも教えるのがデフォだったからな。
教えないと思いっきり怪しまれたものだ。 >>175
ドコモ口座は安心して使えるだろ
どっちかと言うとザルセキュリティの地銀を使わないのが正解 d払いがかざすだけで二重認証じゃない。
しかし携帯だけの支払いとなれば携帯のロックかいじょからだし・・。
誰が被害者で誰が犯人だかわからないなw
三井住友とゆうちょもヤバいんなら直ちにサービス停止しろやボケ!
>>270
ワッチョイついてるスレ見てると年齢がよく分かるよ
ジジくさい時代遅れのレスつけてるのがだいたいSPモード使いだったりするのはよくあること 大丈夫なの
犯人の所にショートメールが届いたりしない?
とにかく一度ドコモロ座は全部閉鎖しなきゃダメ。
こんな本人確認もしてない口座が適当に作られるとか
今後犯罪に使われるに決まってる。
ドコモは死んで詫びるレベルだぞこれ。
>>233
SMSは世界中で使われてるぞ
中国のWebで会員登録して電話番号登録してみろよ、認証のメールちゃんと来るから ドコモ口座は守られるようになったかもしれないけど
すでに紐付けされて作られちゃったやつにはどうなのよ
スマホ強奪なり情弱騙して借りパクしてるようなやつには意味なくね?
資金決済業業者って今まで本人確認しなくて良かったの?
>>235
住所にドコモ口座開設申請書類郵送で返送しなきゃ開設不可でおk >>168
勝手に犯人があなた名義で作るんよ
そして もしあなたがドコモ口座と提携してる
銀行<HPで確認>があるなら
犯人があなたの情報をどこまで掴んでるか
分らないが詳細に掴んでたら
そこから抜かれる可能性がある >>1
その確認する電話番号は誰の?
犯人の電話番号とやりとりするの?
被害者はそもそもドコモコウザとやりとりすらしてないんだが?
〉具体的には、これまでのメールアドレスによる本人確認を取りやめ、必ず携帯電話の番号を入力してもらい、
〉その携帯電話にショートメールで届いた暗証番号を入力してもらう仕組みに改める方針です。 >>294
そこは暗証番号だけじゃないからたぶんやられてない ドコモとかコネ入社のボンクラ共が大半で実務はアウトソーシングに全部丸投げとかしてんだろ。
ショップに行っても糞みたいなスタッフしかいないもんな。
>>207
さすがにそこは対策すると思うけどねw
普通は同じ携帯番号には何回も送信はできないように時間や回数で弾く
犯罪者が確実に取れるかわからないものにストックしてある携帯を使うのはもったいない
使用禁止にされるて他の犯罪で使えなくなるから これで収束するのか、
それともシステムの脆弱性が原因なのか・・・
だな
>>288
ドコモユーザーじゃなくても、Dポイント会員になれば簡単に開設出来る
銀行口座をネットバンク利用にしてなくても抜かれる むしろ繋げてない方が連絡いかないので不正が発覚し辛い 認証するのは犯人で
銀行口座の持ち主は認証していないから意味ない
つーか詐欺団は留学生や実習生からケータイ買い取っているからこんなの関係ない。
メールでやってた一般利用者が決済も出金もできなくなって死ぬだけ。
>>239
そのマイナンバー自体が嫌だ
総務省が主導でやるし
よくこれでさあ、口座知られるのがそんなに嫌なのか?
って茶化すやついるけど違うんだよ
政府のセキュリティがザル過ぎて信用できないからな
何かあっても絶対責任取らないし
だからマイナンバーで管理とかまっぴらごめんだ Kasyuも銀行口座を登録出来るようになったけど
ゆうちょがまた鎮座してて笑うw
>>302
SMSが世界中で使われてるなんて百も承知
じゃなくて、SMS認証の場合、国別で弾くことが容易なのでこういう日本のサービスは海外からのアクセスを拒否るのさ これってドコモ口座登録した犯人に暗証番号が届くだけだろ?
銀行口座勝手に割り当てられた被害者にはなにも連絡いかないから意味ない対策じゃね?
スケベ心出して金融屋さんしようとするからだろw
ドコモ口座開く段階で回線と紐付けて認証しろやw
>>25
それな
そこがきちんとされないと不安は残る >>292
銀行口座持ってる人すべて被害に遭う可能性あるんじゃないの
ショートメールで確認でもまだまだヤバイ気がするんですけど お巡りさんも言ってるぞ
他人に口座番号や暗証番号を教えちゃうからいけないって
>>309
銀行側で二段階認証のシステム入れないと
とてもじゃないが取引の再開なんてできない ドコモ口座を開く段階じゃなくて銀行口座と紐付ける段階で2段階認証しないと根本的解決にならないでしょ
>>269
既に作ってる口座に何の対策もしないんだから
全く何の意味もない。本当に頭おかしいどきゅも。 >>300
入力するのが犯人の電話番号ならそりゃ犯人に届くわな まず、dアカウントを契約者番号に必ず紐付けする縛りに戻そうよドコモ
誰でも作れるからそうなってるんじゃないの?
携帯の番号はそう簡単に取得できないし、抑止効果はあるんだろうなこれなら
>>328
逃げる気も何も
自分とこが悪いと未だに気付いてないんじゃ… ネット通販程度ならそれで良いけど送金用の口座開設には甘いだろ。
送金のシステムが、銀行のネットバンキングそのもので
本人が振替先にドコモ口座を指定するのじゃなきゃ、もう銀行は提携しないよ。
ドコモの社員はドコモ口座持っているだろうな?
何とも思わなかったのか
>>323
これが怖いところ。
暗証番号抜かれてもキャッシュカードや通帳は盗まれてないから平気と思ってたらキャッシュカードもどきをドコモが提供していた。 >>328
逃げられるわけがない。こんな闇口座死ぬほど作られて
金融庁からどんなお叱りがあるか想像も出来ないわ。 記事読むとドコモ口座の開設者が登録した電話番号にショートメール届くじゃん
それが犯人だろ
>>225
スマホ用の口座をなんでスマホ持ってない奴が欲しがるんだ? >>314
お、おう、そっかそっか。じゃあまあひとまず安心だ。(。・ω・。) あれ?ドコモ口座ってドコモがキャリアじゃなくても作れるんだよね?
>>317
>使用禁止にされる
ならないわよー
詐欺とは所管庁が違うから、使い放題 >>1
アホか馬鹿かと
強化というかこれで弱くらいだろ
氏ねや 携帯次世代開発はいい加減にやっておいて、金融業に手を出して大火傷。社長は責任とって即刻に首が相当。
お粗末w
こんなだから、政府の「IT」は信用できないんだよw
「お友だち」の大企業に仕事を与えてるだけだからね。
大企業は下請けに丸投げ。誰もまともに仕様を検討していない。
ドコモの契約者は回線契約時の個人情報と照合してそれでいいかもしれん
auで09012345678シムラケンで口座開設した場合09012345678が本当にシムラケンさんかってどうやって確かめんだ?
フリーアドレスならともかく電話番号がバレるのは抑止効果にはなるんじゃね
>>1
いまだに2重チェックしない楽天辞めてamazon一択になったわ >>264
ドコモ口座は、既存の銀行の仕組みに乗っただけだからね。
銀行側の口座振替登録が、利便性優先で穴がある。
知らない間に、口座振替されて、知らない人のカード利用料とか払っている口座が見つかるかもね。 口座振替サービスが使われたら銀行から口座主に確認の連絡行くように
しないとダメだな
ドコモに限らず他の決済サービスでも
>>323
ドコモユーザーとか関係なく、銀行口座持っててその口座番号が他社に知られてたら
何者かにドコモ口座の引き落とし?口座として設定されたらお金チューチューすわれちゃうって話じゃないの? 俺、ドコモ使ってるんだけど他に替えた方が良いかな?ガラケーだけど
>>361
>キャッシュカードもどきをドコモが提供していた。
ほんとこれだよ。マジで恐ろしい。フリーキャッシュカードだよマジで。
あとは暗証番号が分かれば引き出し放題。 なんでもネットでややこしくしてんじゃねーよ
物は現金で買う
>>294
三井住友はweb口座振替の際に二段階認証しているから問題ない
ゆうちょは二段階認証していないので、口座番号と暗証番号と生年月日を知られていたら抜かれる
ちなみにこれは銀行側のweb口座振替の問題なので、ドコモ口座が停止してもpaypayやファミペイ等いくらでも他から抜かれる というか結局ゴミスマホを1台用意すれば良いだけちゃうのこれ
つーかこの反社口座に紐付けされてないか確認できるようにしろよ
これ多分中国人の犯罪だよ。日本人には思いつかない
ITのトップ企業がこれなんだから
既に紐付けされて被害こそないが
犯人側に割られてる口座が100万とかあるかも
しれないのに…紐付けされた口座洗わないとさ
自分が犯人なら2.3カ月過ぎて忘れた頃に
一気に頂くぜ?その前になんとかしないと
日本のトップキャリアがこのセキュリティ意識w
本当腐ってるわ、菅はさっさとこの連中にメスいれろ
こんな当然な事もやってないってどうなってんだ...
またかよ
docomoは認証するのに手間かけす。メンドクセーよ。
そのくせ詐欺みたいなディー払い。一日限定50オフ!
よく読むと下の方に小さく「Dカードのみ」だって。死ねよ
記帳は月末月初しかやらない人も多いし
殆どやらない人も多い
あとから色々と出てきそう
なんかこんなような決済サービスがあるっていうのは聞いたことあったけど
これ電子マネーという名の、振込払いっしょ
ふつうは銀行とかのATMでやることを、レジでやるってことだろ?
で、もっといってしまえばその中の「小切手」だよなこれ
紙を切って渡す代わりに、スマートフォンの画面を機械で読むんだろ?
紙持って銀行行かなくてもいいという違いはあるけど
電子マネーとかよくわからん言葉作って、あまり普及しないorz
とか言ってるのアホだろ
普通に「その場で自分の口座から引き落される支払い方法」とか言えばいいだけだろ
いまりそなのワンタイムパスワードカード申し込んだわ(。・ω・。)
セキュリティの甘かった銀行は
全口座のネット口座振替サービスを白紙化して
暗証番号も変更するよう通知しないと安心出来ないだろ
おせーよ(´・ω・`)
>>5
メーラーデーモンさんが光の速さで送り返してくるぞ
その暗証番号を認証画面に入力するんだよ 情報通信技術(IT)政策担当大臣 「 けしからん! 」
ドコモ側はこれで対処済みになるだろうけど…
銀行側の4桁暗証番号パス問題点は残るよね?
銀行の金融機関コードと口座番号さえ判ればあとは力任せで行けるもんなwww
まさにやってる感
ドコモ口座を開く手間が少し増えただけって言うね
どこもユーザー以外でも使えるってやった時点で終わってんだよ
>>335
外国の携帯番号が利用できるかどうかなんてドコモ次第だから気にしても仕方ない ちょいちょい勘違いしてる人いるけど
むしろネットバンキング登録してない口座の方がやばいからな
セキュリティなんてザルだしワンタイムもないし認証も楽だし記帳しないと分からんしで
突破されたらやりたい放題だぞ
【IT】米学生がTikTokを提訴 「個人情報を中国に転送」 12/03 【個人情報収集】
中国系動画投稿アプリ「TikTok」(ティックトック)が個人情報を中国のサーバーに転送しているとして、米カリフォルニア州の大学生が集団訴訟を起こした。
TikTok側は中国にデータを転送している事実はないと主張している。
TikTokを運営する北京字節跳動科技(バイトダンス・テクノロジー)を巡っては、米動画アプリ「Musical.ly」(ミュージカリー)の買収について、
対米外国投資委員会(CFIUS)が国家安全保障上の脅威がないか調査を進めている。[nL3N27H3XU]
訴訟は先月27日にカリフォルニア州北部地区連邦地裁に起こされたもので、米ニュースサイト「デイリー・ビースト」が最初に報じた。
原告はTikTokが密かに「個人が特定できる大量のユーザー情報を吸い上げ、中国のサーバーに転送している」と主張。
TikTok側は現時点で訴訟に関するコメントを控えているが、米国のユーザー情報はすべて米国内に保存しており、データのバックアップはシンガポールにあると説明している。
原告の学生は昨年3月か4月にTikTokをダウンロード。
アカウントは作らなかったが、数カ月後にTikTokが学生に無断でアカウントを作り、学生が作成したが投稿しなかった動画から生体情報などを読み取り、
個人情報のファイルを作っていたという。
訴状によると、TikTokはユーザー情報を今年4月に中国の2つのサーバー(bugly.qq.com と umeng.com)に転送。
転送された情報には、ユーザーが利用している端末や閲覧したウェブサイトの情報が含まれていたという。
buglyは中国のインターネット大手テンセントが、umengは中国の電子商取引大手アリババ・グループの傘下企業が保有している。
それで犯罪者にショートメール送ってどうするんですか?
>>399
俺も給料日の翌日くらいにしかやらんな。 多分本人確認書類も無しで、しかもフリーメールで
口座開設できるって、日本中でこのドコモロ座だけだろ。
本当に頭がおかしい。なんでこんなの許可されてんだ。
>>1
キティガイドコモは暗証番号と言う言い方辞めろ
騙されて銀行口座の暗証番号入力する奴が出てくるだろうが ショートメールで届いた暗証番号も4ケタだったりしてw
銀行のネットバンキングみたいに
暗証番号を別機器にすればいい
ドコモのセキュリティ意識の低さはヤバい
d払いとかdポイントとか、登録してると
突然誰かにログインされかけた通知が届く
パスワード無くてもログイン出来る狂気の仕様だよ
そのケータイ番号一つにつき1ドコモ口座とかしばらんと意味無いのでは?
口座主と電話番号の持ち主をどうやって紐づけるのですか?
これで意味あるってことは今まで一台の端末で無制限に紐づけ出来てたってこと?
ドコモ全く関係ない人も被害にあうとかドコモが全額弁償は当たり前だろ…。
おまえらが安心している意味がわからない
これドコモ口座作った犯人に
ショートメールが届くだけだぞ
>>422
どうせ犯人に届くんだから何桁でも同じ。 2段階認証してない銀行の口座を解約するか全額引き出すしか防衛策がないじゃん
そもそも暗証番号だけで紐付けOKにした銀行のミスじゃね?
4桁だぞ、キャッシュカードがあればそれで良いけどさ
そんなこと許したのはだれ?
さすがドコモだな
これでもう大丈夫だ
めでたしめでたし
ドコモ口座開設者と預金口座の本人紐づけが完璧じゃないと被害者出ちゃうじゃん
身元のわからんプリ携とかそこらじゅうで取引されているだろ
その電話番号でSMS認証していりゃ身元不明のドコモ口座なんて作り放題
そもそも認証が必要なのは銀行口座の持ち主にだろ
捨て携帯1台あったら無限に口座作れちゃうことに変わりないんじゃないの…?
ドコモショップで店員が免許証か保険証みて確認する、でいいだろ
反社の手助けでもう闇口座10万くらい作られちゃった後だから、遅いだろうけど
>>431
何があるかわからんからな(。・ω・。) >>104
そんなことはこのスレ住人はわかってるだろ
問題は、ただでさえ振り込め詐欺被害にあう情弱が多いのに
「メールで届いた暗証番号を入力」なんて言い方するとキャッシュカードの暗証番号と
混同して入力するやつが一定数いるってことだよ
だから、この場合は暗証番号なんて言葉つかうべきじゃない
確認用のコードなんだろうけど別の言葉で伝えるべき
そういう気配りもできないところがドコモがアホ企業ってことだ こういう犯罪やらかす奴は自分名義の回線からアクセスしないだろ
SMSでの確認はどの回線からのアクセスか特定するのには役立っても本人確認の代わりにはならない
やっぱりドコモの奴ら事態を正確に理解できてないな
駄目だこれ
銀行は早く連携切って逃げた方がいい
多額の賠償問題に巻き込まれるぞ
楽天銀行のセキュリティ見てみろ
めちゃくちゃ硬いぞw
いつの間にかずいぶん差がついたな
>>290 ハッカーが架空の口座を作れなくなるから、まず被害に遭う事はなくなる。
対策前に作られた口座には有効ではないが・・・ >>440
そもそも本人確認書類なしで口座が開けるドコモ口座が異常。 >>362
金融庁よりアメリカのお叱りが凄いぞ
マネロンがいとも簡単にできちゃうからね >>387
ややこしい方がセキュリティ対策にはなる
今回の件もそのややこしい、めんどくさい要素を省いたのが原因のようなもんだし そして銀行、特に地銀のセキュリティ意識は絶望的にヤバい。
ドコモが少しでもまともにしてくれたら...
と思ったが利便性とセキュリティの両立はできなかったようだな
普通にgoogle authenticator使えば良いのに....
ドコモ口座の名前と銀行の名義人が違っても問題なく通るなら意味ないのでは?
>>443
携帯1台につき口座1つしか作れないということだろ >>453
もし全口座閉鎖やらなければ大変なペナルティになるだろうなこれ。 だから銀行側のセキュリティーがしっかりして入れば良いだけ。ドコモ擁護じゃ無くてドコモは通信屋だから金融から手を引かせて本業だけやらせろ。
地銀も金融から手を引かせるべきだがそれは本業の廃業ってこった。
どっちもネット時代の決済業務は禁止。
ドコモ口座はtor経由でアクセスできるのが終わってる
せっかくゆうちょがtor弾いてるのにドコモ経由すると偽装されても余裕で開くのガバガバすぎ
よく銀行側のせいとか言えるよな、いやまじで
>>381
最低限、それくらいしてもらわないと自己管理すらできんもんな
地銀はどういう仕組みか知らんが、ネット利用を申請してなくても被害者になる可能性があるんでしょ? >>451
恐ろしい・・・
なんでそんなのが企画会議を通ることができたのだろうか これは今後口座開設する場合に
本人確認の取れないメアドでは開設できないようにするってことだろ
犯人が本人になりすましてる状況で
犯人に番号届けるみたいな
さすがにそこまで間抜けなわけねえだろw
>>428
web口座振替はドコモではなく銀行側のサービスだからね 今までは上限なしの無制限だったのが
犯罪者の持ってる携帯番号の数しか口座と紐づけられなくなるって話だよ
Googleアカウントにアクセスするたびに
今アクセスがありましたていちいち確認に来るのうぜー
と思ってたがやっぱ必要なんだな
口座が紐付けられたら今紐づけられました
て連絡寄越せよクソ銀行
手間おしんでるんじゃねーよ
そんな高度な仕組みを考えるとはさすが日本が誇る通信会社!
誇らしい!!!!!!
>>455
乱数表から数字入れてる時はえらい面倒だった
今はスマホ認証でだいぶ楽になったが >>381
二段階認証に近いことをやったり、連携先との氏名チェックくらいはやったりしている銀行もあっただろ。
ザル審査で、即時連携させていた、ザルチェック銀行のリストだね。
ドコモも、口座開設がザルだろうけど。
銀行の連携にもかなり甘いところがある。
一番弱い銀行から狙われたんだろ。 ドコモ垢登録時の電話番号へのショートメールだったら笑う
そうじゃねえよ ドコモ口座じたい今すぐやめろ
さすがニコニコ動画の栗田なんて無能がトップ技術者だった会社だわ
>>422
日本と海外(ドイツ)使ってるが
どっちも6桁だな
決まりでもあるんかな >>121
俺が見たのは昼前のニュースでチョロッとやってただけだな
大麻よりこっちのニュースやってほしいんだけどね ドコモはやっぱりアホやの。
5chおじさんたちが上級をバカにするのもよくわかる。
>>477
セキュリティがザルのまま暫くやってたからね。 >>449
楽天銀行は元々イーバンクでかゆいところに手が届く良い銀行だったからな
楽天楽天ってみんな馬鹿にするけどシステムとセキュリティの考え方はすげえ良いよ SMSじゃなくて音声で暗証番号通知の方がいいよ
SMS付きデータSIMでSMS認証不正代行とかやってるじゃん
本人と確認できないところにショートメール送ってもしょうがないだろ
馬鹿か
ど素人のドコモが金融業まで手を出す、ふざけた企業だわな、どう責任取るつもりなのか?
>>436
その通り、一部の無能地銀だけならずゆうちょとイオン銀行まで杜撰なシステムだったから大問題 >>473
あれは重要
メールアドレス変更時も
新旧くるサイトが安心 >>469
これって金融庁はわかってたのかね?
本人確認書類なしで開設した口座が海外にも
送金可能だって。
普通なら絶対にありえない。
それがフリーメール一つで開けるんだよw それやる前に本人認証やろ アホか頭キノコ生えてんのか
そもそも、入金される側(ドコモ口座)で銀行口座からの入金処理が行えるのが間違っているのです。
まぁ、これが面倒だから銀行と提携してドコモ口座側から入金操作ができるようにしたのでしょうけど...
銀行の口座開設なみの本人確認はしないとダメですね。それをドコモに要求しなかった提携銀行にも問題ありです。
仕組み理解してればドコモが一方的に悪とは言えないんだけどな
馬鹿にはわからんか
対策になってない
既存のドコモ口座がそのままだ
捨てメアドで大量に造ってあるだろうから犯行を続けられる
>>469
そいつら超一流大学出てる日本のトップなんだぜ・・・・ >>470
でも携帯かスマホさえありゃ開設可なんだよね
セキュリティーがガバガバからガバになったレベルと思う >>22
孫請くらいが設計して、雲孫請あたりがデスマーチでプログラム書いてるからじゃね? なんでこれテレビでやらないの?
スポンサーだから?
メールってドコモ口座のメールでしょ。
意味ないんじゃ。
銀行側から確認が来るならまだしも。
電子マネー、スマホ決済が拡大していく過程で決済方法が便利にはなるが、穴も同時に発見される。
やっているほうも確実な検証を重ねない見切り発車なので対策が、追い付かない。
もう犯罪が起こってから、それを埋めるだけの資金力があるからいいでしょ、の開き直りしかスマホ決済は進まないだろう。
>>250
無論、後者だろうな
この状況で銀行が認証に必要な情報をドコモ口座に明かすかな? >>430
完全に糞セキュリティの銀行が悪いんだが 広告会社とズブズブだからネガティブ放送絶対にされないのがドコモ
地銀に罪すべてなすりつけて終わり、
総務省の天下りだらけのドコモはホント責任問題からんだらクソ
工事現場だけじゃなくてセキュリティの現場にも造詣が深い現場猫さんは優秀だなぁ
>>472
際限なく口座開けないから
暗証番号までわかってる相手しか狙えなくなる
サギグループ終わった 銀行口座側がトークンなりSNS認証しないとあんまり意味ないよね
この手の他のサービスも同じだけども
これって不正利用するのが面倒になっただけで本人以外が引き出せちゃうルートが潰せた訳じゃないよね
ドコモからしたら、うちがやれることはこれが精一杯で
悪いのは銀行やということでしょう。
これで解決だな
でも地銀はセキュリティ甘いから開かない方がいいな
他人の口座番号と暗証番号をゲットして七十七銀行ログインし○×銀行の架空名義口座に振り込みし引き出されてしまった
いまどき口座番号と暗証番号でログインして振込みまでできてしまう七十七と架空名義をいくつも作れるようにしてた○×銀行どっちが悪いか
みたいなもん
どっちも問題だが後者の方がより問題だな
>具体的には、これまでのメールアドレスによる本人確認を取りやめ、必ず携帯電話の番号を入力してもらい、
>その携帯電話にショートメールで届いた暗証番号を入力してもらう仕組みに改める方針です。
?
これ銀行口座開設時に登録した電話番号と一致してるかの確認はしないの?
一体、誰の携帯にショートメールを送るつもりなん?
これで暗証番号詐欺メールがまた大量発生するんだろうなw
犯人が登録した電話番号に送ってもしょうがなくね?
しょうがあるの?
>>1
自作自演だったりしてな、受信者も有料の昔のスパムメールみたいに 初めからそうしろw
地銀にはお金ないからドコモが被害者の弁償をしてやれ
地銀さんはお客様へのお詫び頑張れ
こんなに簡単に出来るなら、なぜ最初からやらなかった?
既にドコモ口座と紐づけられてしまってるかもしれない口座はどうなるんやろね
>>449
楽天銀行は硬くても楽天edyに他銀行からチャージする時のweb口座振替はドコモ口座と一緒でザルだよw
楽天も自分とこの預金を守る事以外は興味ないのさ >>527
地方銀行側のガバガバセキュリティがバレたね セブンイレブン二段階認証何ですか事件を思い起こさせる。
さすがハイテク大国、にっぽん!
>>446
そういえばyahooは確認コードって名称だね 口座から全額引き出しても口座の種類によっては全然安全ではないからな
自動貸付で口座マイナスもあるぞ
>>514
え、これってドコモが把握してるドコモ回線の利用者の番号に限らないの? >>511
>対策になってない
>既存のドコモ口座がそのままだ
既存のドコモ口座も開こうとすると紐付けのSMS認証番号を要求される
間抜けな犯人が入れると警察がやってくるから docomoが本気を出したら、まあ問題は直ぐに解決だ!震えろ
ドコモ → メールに本人認証
↑↓ お互いに確認
銀行 → dアカウントの本人認証
これやらんと意味ないやろ
>>518
違うやろw
そこまでバカじゃないんと違うかなぁ >>517
お勉強ばっかりしていると世の悪人が何考えてるかわからないのかもね とりあえずドコモ口座に登録できる銀行口座を一つまでに制限してほしい
>>537
銀行絡みの情報漏らしたんは個人だからそういうのは一切ドコモはやらないって公式で言ってるやろ
足つかない踏み台ドコモ口座用意して連携銀行利用してる全国民の口座危機にさらしてほんとよく言ったわ >>1
携帯番号はさすがに個人情報と結びついてるから足はつくようになったか?
それでもやろうと思えばやれるわけで根本解決じゃなさそうだが 銀行口座持ち主以外の名前の人が
銀行口座の暗証番号を知っていると言う状況を黙認しているのも変
それって日常ではないでしょ
ワンタイムパスはいいと思うけど、これじゃdアカウントを作った詐欺グループの方にショートメールがくることになるよね?
銀行側に登録されてる電話番号にショートメール送らないと意味なくない?
何かググったら使い捨ての番号とか有るんだが
大丈夫か?w
>>552
ああ、こういうの嫌がらせに使えるかもね >>549
dアカウントやd口座はドコモ回線じゃなくても作れるでしょ >>547
電話料金の口座引き落としの機構を流用したんでしょ >>546
SMS付きデータSIMやSMS認証代行屋の存在どうすんのかね >>552
SMSでも、飛ばし携帯や海外だったら警察もお手上げだよ。 >>533
>>539
そこみんなダンマリなんだよなぁ
肝心の既に紐付け済みの口座に関してはどうするか誰も何も言わんの
全然あかんやん 口座振替が口座番号と暗証番号で出来るから
ドコモの本人確認がザルなのが問題なんだよ
>>549
誰でもウェルカム
少々規模は縮まるかもだがまだ引き出せるね >>522
だからクソセキュリティの地銀は「大企業のドコモ様のお客様ならちゃんとしてる筈」って顔パスしちゃったの
ところがドコモは何にも確認してなかったしそもそもドコモユーザーとも限らない こんなの、飛ばしの携帯でやれば本人確認も可能じゃん
>>488 今のSMSは携帯電話会社に登録が必須だから不正があればたちまち身元がバレる。 >>13
防止できない
帰国するベトナム人と中国人の携帯使えばいいから、出国するときに最後に必ずすべての外国人がこの犯罪をすることになる 【衝撃】 中国で「パスワード法・暗号法」が成立 中国製アプリのパスワードが中国共産党にダダ漏れに?芸能人が宣伝してるTikTok も 01/06
2020/01/01(水)
明日から、中国で「パスワード法」が施行されます。平たくいうとネットの個人のパスワードは中国政府が管理し自由に閲覧可という恐ろしい法律です。本文には書いてませんが、
中国製アプリにも適用される可能性があります、いや、すると見なして良いかと。
これのもっと恐ろしいのは、こんな法律が出来ても人民は誰一人抗議の声をあげることができず(その手段すらない)、勇気を出して抗議しようものならある日「行方不明」となり、
最後は「そんな人はこの世に存在しなかった」とこの世から登録抹消。これが中国社会。
HIKAKINさん、きゃりーぱみゅぱみゅさんや日本の多くの芸能人、テレビ局が宣伝してるきっかけで、一気に日本全土の十代の若者に浸透してるTikTokも、明日2020年1月1日から、そのパスワードを中国共産党が管轄することになります
◆こちらが暗号法(パスワード法)です。
中国、暗号法を正式に施行 ブロックチェーンやデジタル人民元で法的基盤 2020/1/2
デジタル人民元にも法的基盤を提供
中国政府が、2020年1月1日より暗号法を施行した。
主にブロックチェーンテクノロジーの成長発展や、中国の中央政府発行仮想通貨(CBDC)デジタル人民元の発行計画にも
法的基盤を提供するものと考えられる法案で、中国は2020年以降のブロックチェーン活用に新たな一歩を踏み出す。
この法律上で「暗号」は、「情報に対して特定の変換を加えることで、暗号化して保護され、安全が認証された技術、商品、サービスを指す」と定義された。
デジタル人民元にも法的基盤を提供
中国政府が、2020年1月1日より暗号法を施行した。
玉裏のシワを画面に張り付けたら認証出来るようにでもしとけ
直接海外送金は電話番号が必要らしいが
ドコモロから引き出して最終的にドル換金できたらいいよね
アルカニダはそういうの考えてると思う
あいつらこういうのにかけては超一流の力発揮するもの
>>227
妙にタイミングあってるのがもうねw
教えた先は行政でも、そのデータ処理するのにどこの下請けに丸投げしてるか解らんしな >>532
登録者やろ犯罪者側w
スクリプトの効率がガタ落ちするんじゃねーかな 犯罪用の番号なんていくらでも用意するだろうから意味ないのでは?
>>568
引き続きお使いいただけますやん
自分ができることは口座解約だけじゃないか? >>563
ほんとそう
ただ既存の同種サービスもこれなの、、、 これやるなら電話番号と口座垢を紐付けるのが条件だろうな
でないと同じ番号で複数の口座の登録番号のSメールを受け取れてしまう
それだと意味はない
今回のは規模が小さいけど4年前の18億円ATM不正引き出し事件ふたたびって感じやね
あの事件の残党がやったって可能性はあるんかね?
>>569
海外事業者だとSMS認証が飛ばない仕組みになってる
トバシは契約者が警察に呼ばれますね >>555
ですよね。
これじゃ、何も対策にならないし。 >>552
何言ってんの?アホなの?
もともと携帯番号必須でも無いのに
いまから携帯番号入力しないと口座継続できないわけじゃないよw
あくまで新規開設だけ。それでも本人確認書類も不要とか
マジで頭おかしい。 地銀側も対応しないと、地銀は他アプリ含め連携できないのでは?
今までこんな簡単な本人確認さえされていなかった方が衝撃だろ
>>500
チャージ式電子マネーは金融庁の所管じゃないんじゃないか
縦割り行政だと監督官庁にしか連絡は基本行かないよ どうやって不正に入手されたのか解明しないと同じじゃね?
銀行内部から情報横流しされてたらどうにもならねーだろ
これってスマホの契約者と銀行口座名義人の確認になるの?
不正アクセスする犯人にショートメール送る事にならないか?
このやり方だとドコモ口座開設しようとしたやつと、銀行口座の持ち主が同じ人物っていう確認ができていないから問題なんだが
>>584
それでも若干は効率下がるだろ
若干も下がらんのかな… 銀行に登録してる電話番号でないと意味ないね。まぁ日本の場合、
プリペイド契約はほぼないし、電話番号さえ出させたら本人確認できる
って性善説に立ってるんだろうけど、実態は・・・でもこれってドコモに
限らない話だね。
>>575
(; ゚Д゚)ドコモは携帯会社なのに、そうしたのもわかっててセキュリティの甘さを放置してたからあくどいよね 脆弱なシステム構築しておきながらいざことが起きたらなんも補償しないんだろ?
数千万とか失った人もいるんじゃねえの?
うちのじい様がドコモで機械音痴だからまた暴れて面倒くさいことになりそ
複垢作り放題だっのが電話番号につき一つになったんか?
まさか電話番号ひとつで何個も垢作れるんじゃなかろうな?
犯罪者側はこれを見越して空口座を既にしこたま作ってるだろ
意味無くね
過去に登録済みの物も全て一旦凍結してショートメールで再登録しないと有効にならないようにしないと意味ない気がするけど?そうなるの?
ドコモに関わりたくもない連携先銀行の利用者が一番の被害者
銀行側の用意したセキュリティ顔パスのドコモ口座さんちぃーーーっす!!
被害者装って補填狙いの犯人一味もいるだろうし被害者も警察にマークされて大変だなw
ドコモはユーザーのためにd払い専用月額10円プランを作れ
もしかして今日もサービス停止しないつもりなのかドコモは
被害拡大したら責任取ってくれよマジで
コロナでわかったけど日本ってマジで後進国になったよな
もうだめっぽすぎだろ
>568
SMSは逮捕される
特殊詐欺で販売業者も厳しくなってバイト間隔でやる奴は逮捕される
SMS認証、不正代行の疑い 男逮捕、特殊詐欺に使用―埼玉県警
男は9日、別の私電磁的記録不正作出・同供用容疑で逮捕されていた。
同課によると、不正に取得された番号は特殊詐欺に使用され、約300万円の被害が出ているという。
再逮捕容疑は昨年9月19日、2回にわたり、IP電話アプリのアカウント作成時に必要な携帯電話番号や認証コードを提供。
まだ、ドコモの担当者と
連絡がつかないのかぁああ?!
ババンバ バンバンバン
バン (∩`・ω・) バンバン
_/_ミつ/ ̄ ̄ ̄/
>>596
>いまから携帯番号入力しないと口座継続できないわけじゃないよw
必須に変わりました、ご愁傷様w ドコモ「チッこれからちゃんとしまーす」 やからな。今までをなんとかしろよ
地銀以外も暗証番号4桁だろ 他の銀行は大丈夫なの?三井住友とか郵貯とか
SMSってSIM変えると移行できないからあまり数増やしたくないっていうか。
steamでしかたなく導入したけど。
SMSのオプションってお金もかかるんだよね。
>>555
口座開設と紐づけは別問題だからw
口座開設時に登録した携帯番号(犯人)に来るだけ。
紐づけ時には銀行のセキュリティになるのは今まで通り。 >>549
月額500円の格安回線スマホからでもドコモ口座開き放題だぞ 日本人にはIT向いてないんだよ 紙とハンコで真面目にやるのが向いてるよ
スクリプト防止にはなるよ
ただ手間暇かければザルには変わりないけど
>>584
ドコモと契約してるその番号宛てにくるんじゃないの?
それなら成りすましできないともうけど。 >>599
チャージ式電子マネーってどこが監督してるの? 7payの失敗から、
何も学んでいないドコモ、
最悪だね。
>>589
立場上ドコモが仕切って対応してるけど
本質的には地銀の本人認証がザルだった点が問題なわけでな
都市銀行じゃありえない
だから被害も地銀レベル以上にはならないよ これサービス一度廃止しないとダメでしょ
それとも被害者に口座作り直せってか?
現行の不正取得されたドコモ口座(既に犯罪者が大量に取得済みで今後悪用されるリソース)を洗い出す事せんと時既に遅しやろね
お金と時間と手間をかけての、全てのドコモ口座の本人確認は必須
今更SNS認証かけても何の解決にもならんよ
>>500
厳密にいうと口座ではないから
金融庁案件にならなかったのかと?
プリベイドカード無限増殖バージョンって
ドコの管轄になるんだろうね?
隙間をつかれた形だろうな 銀行はweb口座振替サービスの利用者には
本人確認しろ
ジジババもいるから手紙ぐらい寄越せ
>>244
ドコモユーザーなんだから契約の番号に出すだけだろ >>609
これな
今日記帳してきたらセーフだったけど明日もセーフかは分からん
既に紐付けされてたら終わり >>601
そうだよね
これ、犯人へショートメール送ってるだけのような気がする
一手間増えただけww
銀行口座の持ち主本人に確認できなきゃだめなのに SMSか まあいいんじゃないですか
今そういう風にやってるサービス多いよね
>>599
そういう扱いで許可取ったのかもね。でも実際には
海外にも送金できる完全に銀行口座。
絶対大問題になるよこれ。全然電子マネーとちゃうわ。 変わってないやんちょっと面倒なだけで
スマホ持ってる台数分出来るやんかwwww
現状を確認したいんだけど
・ あらゆる口座から不正出金される可能性がある
→ 本人確認強化したので今は大丈夫
・今ある口座を確認して不正出金されてなければひとまず大丈夫
こんだけかな?
飛ばし携帯とかもどうにかしてくれ
購入時に指紋認証させるとか
しかしこれ考えた奴は頭良い、一方、ドコモは揃いも揃って間抜け揃い。
本人確認は身分証明のコピーじゃね?
ショートメールで本人確認できるか?
大臣が「防犯ちゃんとしとけよ電電公社」って言って終わりなんだろうな
これって不正利用者の所にショートメールが送られるだけじゃねえの?
殆ど解決になってないんじゃね?
ドコモができる即効性のある対策って、チャージを現金に限らせるだけなのでは
クレカができるならクレカも可
>>579
りそな系列だけなぜかハブ
ドコモと喧嘩でもしたのかな セキュリティ軽視で会社傾くレベルにならないと
アホやる会社は減らないね
>>617
進歩してないんだから後進でもないよ
未だ未だ途上国 >>641
IT担当大臣(はんこ議連)「せやろせやろ」 脆弱性を認めたってことかじゃあ被害はドコモがかぶるんだな
不正に使われた分、金を刷って補填すればいいんじゃないの?
ゆうちょとネットバンクメインに使ってる私が正しかったってことでしょうか?
>>621
>ドコモ口座を開く際の本人確認を強化する方針
バカってバカだなほんと。そもそも意味が分かってない。
今既に開いてる口座のセキュリティアップなんて
簡単に出来るわけなない。あほ過ぎ。 >>647
これで1回線1アカウントなら多少の対策にはなるが複数アカウント作れるなら全く意味ないよな >>665
お前は、バカだろ?
ホルホルするなら
お前の祖国を心配しろ
wwwwww >>618
それは知ってるのだけど
ネット上で代行屋の営業活動が全然減らないので気になっている >>662
りそなは前できたけどやばそうなことに気づいてすでに逃げたのかもしれない >>653
今確認して大丈夫でも連携されてたら明日はわからん それすらしてなかったのかと それが携帯を牛耳ってる事も呆れる
さすがに本人の携帯電話(SIMカード)まで入手なんて難しいだろうから悪くはないシステムじゃないのかな
>>1
バカ過ぎるだろw
その名前見たら普通はスマホと紐付けが最低限されてると思うわ というか事態を知ったのはいつの事なんだ?あまりにも対策早過ぎやしないか
>>1
やはりdocomoが主原因だった。
これだけ多数の銀行で起こったのだから、
銀行のせいにしてはいけない。 >>643
ドコモユーザーでもなく携帯登録無くても開けたから
大問題なのw >>633
経産省が主導してると思うよ。
銀行に問題が無ければ金融庁の関与は無いと思う。 >>20
そりゃ生まれてこの方
LINEwインスタwツイッターwフェイスブックw
しか触ったことないリア充様ですものw >>668
「犯罪被害者には補償しないとドコモの内規で決まっております」 >>675
今まではメールで詐欺対策でSMS
あんま変わってない気がするが >>653
確認して不正出金されててもドコモじゃなく銀行に相談してくださいがドコモの見解 10年以上前からUFJのネットバンク使ってる俺は高みの見物だわ
>>646
>そうだよね
>これ、犯人へショートメール送ってるだけのような気がする
>一手間増えただけww
SMSがわかるって事は
警察データベースでは契約者の氏名、住所、車のナンバー、逮捕歴まで全部見える >>573
そもそも銀行口座の登録は銀行のサイトでやってるんだが
自分とこの顧客守るためにやることやれって話だろ >>653
新規に作れない対策しただけで(それも犯人にメール届くから対策とさえ言えないが)
すでに紐づけられて不正出金されてないだけかもしれんぞ
だから何の解決にもなっていない
今すぐドコモ口座の取引を全部停止させるのが最良の方法 >>645
>今日記帳してきたらセーフだったけど明日もセーフかは分からん
>既に紐付けされてたら終わり
なんか、コロナの陰性証明みたいな感じだね。