X



トップページクレジット
1002コメント372KB
d払い/ドコモ払い Part.60
■ このスレッドは過去ログ倉庫に格納されています
0104名無しさん@ご利用は計画的に (ワッチョイ a501-7JDO)
垢版 |
2020/09/10(木) 01:29:11.95ID:gC429UUW0
>>98
ドコモ口座と紐付けできる銀行口座持ってる人全員
ネットが云々ではない
ワンタイムパスワード等の二段階認証で弾いてる銀行は取り敢えず大丈夫だろう
口座番号、名義、暗証番号4桁、生年月日(ゆうちょ)で引き落とされる可能性がある
0105名無しさん@ご利用は計画的に (ワッチョイW 9e95-gY+k)
垢版 |
2020/09/10(木) 01:38:15.68ID:4cKh0K7Z0
>>100
暗証番号は盗まれてないと思う
暗証番号決め打ちで口座の方を総当たりすれば計算上1万分の1で当たるわけだから
暗証番号まで盗まれてたらドコモ口座使う必要ないし被害件数も跳ね上がるはず
0106名無しさん@ご利用は計画的に (スップ Sd0a-hZn7)
垢版 |
2020/09/10(木) 01:38:41.71ID:YjaSHQygd
「ドコモ口座」で提携する銀行口座から不正に預金が引き出された問題で、2019年5月にも同様の不正被害があったことが9日、明らかになった。
ドコモはその後も本人確認を厳格化する対応をとっていなかった。
https://mainichi.jp/articles/20200909/k00/00m/040/258000c



【悲報】泥棒ドコモ、全額補償しない
https://leia.5ch.net/test/read.cgi/poverty/1599654303/10
0107名無しさん@ご利用は計画的に (ワッチョイ b628-Fu73)
垢版 |
2020/09/10(木) 01:41:28.97ID:1ZDLcpYa0
なんだか使う気がしなくなってしまったので手数料含めて残高ピッタリとみずほに出金申し込んだ。
口座は既にチャージには登録してあるものの出金への登録はまだだったけど問題なかった。
0118名無しさん@ご利用は計画的に (ワッチョイ 3a15-bL/7)
垢版 |
2020/09/10(木) 03:17:39.65ID:g3h1trHn0
>>98
>>104
ドコモ口座に紐付けできる銀行のうち
みずほ、三井住友、ゆうちょに口座がある自分

ttps://docomokouza.jp/detail/bank_list.html
これ見る限り、

みずほ
→みずほダイレクト登録者のみ。
 みずほダイレクトは申込したら書類を郵送
三井住友
→SMBCダイレクトに登録していなくても
 インターネット口座振替契約受付サービスでできる?
ゆうちょ
→口座番号、名義、暗証番号4桁、生年月日だけでできちゃう

ってことでおk?
0119名無しさん@ご利用は計画的に (スププ Sd0a-nE3A)
垢版 |
2020/09/10(木) 03:34:23.61ID:Dc2uRdThd
今、ローソンでD払い使おうとしたら、バーコード読み取ってくれなかったんだけど
見放された?
0122名無しさん@ご利用は計画的に (ワッチョイ 5db3-psz/)
垢版 |
2020/09/10(木) 03:43:16.51ID:UcOPasAw0
今回の一件で、ゆうちょも地銀もネットバンキングにしておいてよかったと思うよ
通帳アプリで明細見る分には生体認証ですぐ見れるし毎日チェックも簡単

面倒だけれど個人としても一度本腰入れてセキュリティ対策はきっちりやった方が良い
パスワード管理ソフトのBitwarden導入して、今まで使いまわしてたIDやパスや暗証番号を別のにした方が良いし、
Authyなんかの二段階認証用OTP用ソフトも導入して各サービスの二段階認証とかをこれでやれるものはやった方が良い
コロナで暇なのだろうからクエストだと思ってやってみるべし
0125名無しさん@ご利用は計画的に (ワッチョイ 3a15-bL/7)
垢版 |
2020/09/10(木) 03:56:27.58ID:g3h1trHn0
>>120
ゆうちょはここ見る限り、ゆうちょダイレクトに登録してなくても
記号番号、名義、暗証番号、生年月日でいけちゃうぽい
ttps://www.jp-bank.japanpost.jp/kojin/sokin/sokujifurikae/kj_sk_sj_howto.html

ネットバンキング化ではなくむしろ
ネット非対応登録できるもんならしたいよ
まあその場合、口座番号と暗証番号がバレたら
偽造キャッシュカードを作られたらお終いだけど
0126名無しさん@ご利用は計画的に (スプッッ Sdea-At41)
垢版 |
2020/09/10(木) 03:59:56.76ID:/AiKtRHDd
七十七銀行WEB口振受付サービス概要
※銀行窓口へのご来店やインターネットバンキングのご契約は不要です。

???!
恐ろしい銀行だな


>>123
ドコモ口座に登録なんだからドコモ口座のよくある質問に決まってるだろ
0128名無しさん@ご利用は計画的に (ワッチョイ 5db3-psz/)
垢版 |
2020/09/10(木) 04:04:19.36ID:UcOPasAw0
みずほ銀行はネットバンキング登録してなくても紐づけるときに
通帳残高だか最終記帳残高だかの入力を求められるから安全性高かったみたいだね
地銀系も同様のやり方でチェック項目を増やしておけばこんなことにはならんかっただろう
0129名無しさん@ご利用は計画的に (ワッチョイ 5dfc-H966)
垢版 |
2020/09/10(木) 04:04:20.82ID:fhMZ0i1x0
>>125
ネットバンキングの通常の振込なんかは必ずトークン必要なのに、即時振替サービスに限って仕様にしたのは利便性を優先したせいなのかねえ
あと、ドコモ口座以外でも結構な数の即時振替サービスがあるけど、同様な被害が発生してないのか気になる
たとえば似たようなPayPayでも被害がでそうなもんなのに、端末側でのSMS認証の有無が効力発揮してるんだろうか
0131名無しさん@ご利用は計画的に (ワッチョイ 5db3-psz/)
垢版 |
2020/09/10(木) 04:09:25.78ID:UcOPasAw0
>>129
今のところは被害は聞かないね。
SMS認証機能付きデータsimとかでもpaypayとか本人登録できるだろうから
sim数用意すれば同様はできるもののsim手に入れるハードルはメアド手に入れるだけよりは遥かに高いからね。
この辺が、今回の事案でdアカウント作り放題による総当たり手法やられたと推測される根拠。
0132名無しさん@ご利用は計画的に (ワッチョイ 5db3-psz/)
垢版 |
2020/09/10(木) 04:21:19.97ID:UcOPasAw0
ニュースで見る限りは、フィッシングで口座番号・名義・暗証番号を盗まれた奴だけが
被害にあってると印象操作したいって意思が伝わってくる。
フィッシングが原因なら被害者も限られるので取り付け騒ぎになりにくいし、被害者の過失もあることになる。
しかしpaypayとかでは見られなかった事例が何故dアカウントで起きてるのかが、
フィッシング情報をdアカウントの本人確認の無さによる匿名性でマネロン逃げ切りしたいだけならともかく、
dアカウント作り放題が銀行情報突破された事の由来だとするなら総当たり手法が原因ということで、不味いことになる。

今のところ分かってる被害者は氷山の一角だろう。
dアカウント作り放題の総当たり手法は不自然なログ残りやすいからフィルタリングをかけて被害者特定を
ドコモか銀行で特定できるなら、気付いていない被害者も救済されるので、それを公式表明しさえすれば沈静化する。
それができずに本人が記帳して本人が気づくしかないというのなら、ここからの大混乱は必至だな。
0133名無しさん@ご利用は計画的に (ワッチョイ 5dfc-H966)
垢版 |
2020/09/10(木) 04:28:01.81ID:fhMZ0i1x0
>>126-127
あ、いつもd払いしか使ってないからドコモ口座の単独ページがあるのをすっかり忘れてた、ありがとう
その文言を信じたいけど、Q一方で1人で複数のドコモ口座を利用できますか?Aドコモ口座は1人1口座となります。
みたいに、規約としてはだめだけど仕様としてはできちゃうみたいなパターンだったら・・・
0134名無しさん@ご利用は計画的に (アウアウクー MM7d-oosV)
垢版 |
2020/09/10(木) 04:36:23.78ID:0FtG8B4RM
>>126
大抵の銀行はいらんぞ
キッシュカード作るだけでいい
0135名無しさん@ご利用は計画的に (ワッチョイW f1e8-x/AE)
垢版 |
2020/09/10(木) 04:42:49.96ID:yJbQUQQP0
感じ悪いのは
既にdocomo口座と銀行と紐付けしてD払いにチャージしてる人は詐欺に合わないと言うのを
そこまでの根拠もないのに自信もって言うこと
やってない人は詐欺に合うと脅されてるみたいでそれも詐欺みたいなもん
中の人が複垢作ってやってるんでないかとまで疑ってしまう
0136名無しさん@ご利用は計画的に (ワッチョイ a993-vvkI)
垢版 |
2020/09/10(木) 05:10:34.33ID:XmAjlr4Y0
某銀行 web口座振替受付サービス規定

第○条 【責任制限】
 本サービスの利用にともないお客さまに生じた損害についての当行の責任は、当行の故意または重過失による場合で、かつ直接の通常損害の範囲に限られます。

こういうのが、業界標準かな
0137名無しさん@ご利用は計画的に (ワッチョイ a993-vvkI)
垢版 |
2020/09/10(木) 05:17:42.52ID:XmAjlr4Y0
みずほ銀行

ネット口座振替受付サービス

○キャッシュカード、通帳をお持ちの個人のお客さま
・入力項目 @店番号A口座番号B生年月日Cキャッシュカード暗証番号D通帳に印字されている最終行の残高Eメールアドレス

○みずほダイレクトをご契約済かつご利用口座をご登録済みの個人のお客さま
・入力項 @お客さま番号Aログインパスワード(パソコン/スマートフォンの場合)B1暗証番号(モバイル(フィーチャーフォン)の場合)C第2暗証番号(ワンタイムパスワードを利用していない場合)Dワンタイムパスワード

ハードルは高そう
0140名無しさん@ご利用は計画的に (ワッチョイ 3a15-bL/7)
垢版 |
2020/09/10(木) 05:41:08.26ID:g3h1trHn0
ネット口座振替って仕組みが悪用されてる、てことだよね?

いくら通帳とカードを大事にしまっていても
口座番号と暗証番号(総当たりで突破される可能性あり)に
氏名や生年月日があれば、他人が勝手に手続きできちゃうって
恐ろしいな

>>138
これはわかりやすい
メガバンなのに三井住友やばくね?
こういうの見ると、ネット銀行系はさすが
0143名無しさん@ご利用は計画的に (ワッチョイ c593-m1Uj)
垢版 |
2020/09/10(木) 05:48:19.00ID:5r1aQCBn0
>>141
プロパーの経営陣と管理職のほとんどがITサービスやそのセキュリティを理解できてないから
中にはそういうサービスを使ったことがない人もいる
若者にはわからんだろうが、40歳以上はそういう人が多い
0153名無しさん@ご利用は計画的に (オッペケ Srbd-gr/N)
垢版 |
2020/09/10(木) 07:00:45.84ID:6GmfcmeGr
銀行口座4個持ってるけど、全てドコモ口座に対応してない銀行で良かった
0154名無しさん@ご利用は計画的に (ワッチョイ 5941-sa+Q)
垢版 |
2020/09/10(木) 07:05:59.90ID:xzepTaAA0
顧客を全く信用せず被害の拡大を自ら招いた糞ドコモwwwwwwwwwwwwwwwwwwwwwwww
0167名無しさん@ご利用は計画的に (ワッチョイ a993-vvkI)
垢版 |
2020/09/10(木) 08:21:51.03ID:XmAjlr4Y0
パスワード=生年月日のパターン?
0168名無しさん@ご利用は計画的に (ワッチョイW b567-sCec)
垢版 |
2020/09/10(木) 08:23:42.83ID:5SHCGFGt0
Webセキュリティの専門家にドコモがドコモ口座開設の際にきちんとした本人確認をせずにセキュリティを怠っていたこと
銀行も他社サービスに頼ってセキュリティを怠っていたこと
ドコモと銀行がお互いに頼り切ってしまい今回の不正出金が起きてしまったのではと話していた
大体発覚後複数人に指摘されていたことと内容は同じだったね
0169名無しさん@ご利用は計画的に (アークセー Sxbd-vHPE)
垢版 |
2020/09/10(木) 08:23:45.27ID:iqSfbD08x
paypayは「フィッシング詐欺で口座番号が盗まれてしまうなど、PayPayにチャージすることは、過去に起こっていた」
他でもフィッシング詐欺は起こる可能性はある

今回はどちらも緩々のおかげで狙われたんだろうな
0175名無しさん@ご利用は計画的に (テテンテンテン MM3e-qmQk)
垢版 |
2020/09/10(木) 09:10:42.18ID:xG7B6Uu7M
>>170
2500万口座のうち、極々僅かが被害訴えても
本人が知らんところで暗証番号とか盗まれたんじゃね?と問題視しなかったんだろうな
それよりも○○件口座数増えました!大成功!覇権!優先したんやろ
0178名無しさん@ご利用は計画的に (ワッチョイ a993-vvkI)
垢版 |
2020/09/10(木) 09:18:56.56ID:XmAjlr4Y0
>>174

>>144
2020年7月27日現在
0180名無しさん@ご利用は計画的に (ワントンキン MM7a-vK92)
垢版 |
2020/09/10(木) 09:21:10.57ID:wTbkiQydM
>>168
つまり銀行口座登録による本人確認を認めていた日本政府にはまともな専門家がいなかったということか
とはいえ法的に本人確認を請け負うことになっている銀行が「多分ドコモだし大丈夫だろ」はねーわw
他のスマホ決済でも「本人確認」無しで1番号1アカウントでしかなく、銀行はそれに対しても同様に本人確認を請け負っているわけだから
0183名無しさん@ご利用は計画的に (ワッチョイW 6625-eN0C)
垢版 |
2020/09/10(木) 09:30:34.91ID:nljrgS4s0
>>180
似たような資金移動業はまだいっぱいあるし、
ドコモ口座は止まっても基本スキームはまだ何も変わってないもんな。
まだまだ終わらんよ。

とりあえずネットバンキング未加入者を対象にした
インターネット口座振替受付サービスなんて全部止めるべき。

今回の事案は
「現金と通帳と判子が1番、ネットサービスはやらん」
↑この厄介な層の存在にいまだ忖度し続ける
金融機関の体質が原因。
0190名無しさん@ご利用は計画的に (アウアウウー Sa21-QCqo)
垢版 |
2020/09/10(木) 09:58:58.88ID:LHw5KjUMa
>>183
顧客のニーズを言うに事欠いて忖度とかアホ丸出しかな?
旧来の顧客のニーズを確保しつつちゃんと新事業にも対応してる銀行はあるわけで忖度って言えばガバガバセキュリティの言い訳になると思ってるならそんなもんは銀行側の怠慢だ
0191名無しさん@ご利用は計画的に (ワッチョイW 2a12-FOpt)
垢版 |
2020/09/10(木) 10:00:44.19ID:iidL0OtE0
今日からイトーヨーカドーが対象のはずなのに入っていない!

https://i.imgur.com/EU2ZE91.jpg
0198名無しさん@ご利用は計画的に (スプッッ Sd0a-p1EH)
垢版 |
2020/09/10(木) 10:26:49.69ID:Jzqw3yMMd
>>49
携帯2台持ちする人いるだろ。
dアカウントは、ドコモ回線のネットの手続き用から発展してきたのだからそもそも複垢が前提。
今さら複垢禁止になるとドコモとユーザー双方に面倒くさいことになる。
0199名無しさん@ご利用は計画的に (ワッチョイW a993-N8yP)
垢版 |
2020/09/10(木) 10:27:27.73ID:jWcCMcz90
「ドコモ口座事件」って名称でトレンド1位になってる。
もう完全にドコモのセキュリティが危険って認識になっちゃってるね。
初期対応ちゃんとすればここまでのイメージ悪化は避けられただろうに。。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況