X



トップページクレジット
1002コメント372KB
d払い/ドコモ払い Part.60
■ このスレッドは過去ログ倉庫に格納されています
0131名無しさん@ご利用は計画的に (ワッチョイ 5db3-psz/)
垢版 |
2020/09/10(木) 04:09:25.78ID:UcOPasAw0
>>129
今のところは被害は聞かないね。
SMS認証機能付きデータsimとかでもpaypayとか本人登録できるだろうから
sim数用意すれば同様はできるもののsim手に入れるハードルはメアド手に入れるだけよりは遥かに高いからね。
この辺が、今回の事案でdアカウント作り放題による総当たり手法やられたと推測される根拠。
0132名無しさん@ご利用は計画的に (ワッチョイ 5db3-psz/)
垢版 |
2020/09/10(木) 04:21:19.97ID:UcOPasAw0
ニュースで見る限りは、フィッシングで口座番号・名義・暗証番号を盗まれた奴だけが
被害にあってると印象操作したいって意思が伝わってくる。
フィッシングが原因なら被害者も限られるので取り付け騒ぎになりにくいし、被害者の過失もあることになる。
しかしpaypayとかでは見られなかった事例が何故dアカウントで起きてるのかが、
フィッシング情報をdアカウントの本人確認の無さによる匿名性でマネロン逃げ切りしたいだけならともかく、
dアカウント作り放題が銀行情報突破された事の由来だとするなら総当たり手法が原因ということで、不味いことになる。

今のところ分かってる被害者は氷山の一角だろう。
dアカウント作り放題の総当たり手法は不自然なログ残りやすいからフィルタリングをかけて被害者特定を
ドコモか銀行で特定できるなら、気付いていない被害者も救済されるので、それを公式表明しさえすれば沈静化する。
それができずに本人が記帳して本人が気づくしかないというのなら、ここからの大混乱は必至だな。
0133名無しさん@ご利用は計画的に (ワッチョイ 5dfc-H966)
垢版 |
2020/09/10(木) 04:28:01.81ID:fhMZ0i1x0
>>126-127
あ、いつもd払いしか使ってないからドコモ口座の単独ページがあるのをすっかり忘れてた、ありがとう
その文言を信じたいけど、Q一方で1人で複数のドコモ口座を利用できますか?Aドコモ口座は1人1口座となります。
みたいに、規約としてはだめだけど仕様としてはできちゃうみたいなパターンだったら・・・
0134名無しさん@ご利用は計画的に (アウアウクー MM7d-oosV)
垢版 |
2020/09/10(木) 04:36:23.78ID:0FtG8B4RM
>>126
大抵の銀行はいらんぞ
キッシュカード作るだけでいい
0135名無しさん@ご利用は計画的に (ワッチョイW f1e8-x/AE)
垢版 |
2020/09/10(木) 04:42:49.96ID:yJbQUQQP0
感じ悪いのは
既にdocomo口座と銀行と紐付けしてD払いにチャージしてる人は詐欺に合わないと言うのを
そこまでの根拠もないのに自信もって言うこと
やってない人は詐欺に合うと脅されてるみたいでそれも詐欺みたいなもん
中の人が複垢作ってやってるんでないかとまで疑ってしまう
0136名無しさん@ご利用は計画的に (ワッチョイ a993-vvkI)
垢版 |
2020/09/10(木) 05:10:34.33ID:XmAjlr4Y0
某銀行 web口座振替受付サービス規定

第○条 【責任制限】
 本サービスの利用にともないお客さまに生じた損害についての当行の責任は、当行の故意または重過失による場合で、かつ直接の通常損害の範囲に限られます。

こういうのが、業界標準かな
0137名無しさん@ご利用は計画的に (ワッチョイ a993-vvkI)
垢版 |
2020/09/10(木) 05:17:42.52ID:XmAjlr4Y0
みずほ銀行

ネット口座振替受付サービス

○キャッシュカード、通帳をお持ちの個人のお客さま
・入力項目 @店番号A口座番号B生年月日Cキャッシュカード暗証番号D通帳に印字されている最終行の残高Eメールアドレス

○みずほダイレクトをご契約済かつご利用口座をご登録済みの個人のお客さま
・入力項 @お客さま番号Aログインパスワード(パソコン/スマートフォンの場合)B1暗証番号(モバイル(フィーチャーフォン)の場合)C第2暗証番号(ワンタイムパスワードを利用していない場合)Dワンタイムパスワード

ハードルは高そう
0140名無しさん@ご利用は計画的に (ワッチョイ 3a15-bL/7)
垢版 |
2020/09/10(木) 05:41:08.26ID:g3h1trHn0
ネット口座振替って仕組みが悪用されてる、てことだよね?

いくら通帳とカードを大事にしまっていても
口座番号と暗証番号(総当たりで突破される可能性あり)に
氏名や生年月日があれば、他人が勝手に手続きできちゃうって
恐ろしいな

>>138
これはわかりやすい
メガバンなのに三井住友やばくね?
こういうの見ると、ネット銀行系はさすが
0143名無しさん@ご利用は計画的に (ワッチョイ c593-m1Uj)
垢版 |
2020/09/10(木) 05:48:19.00ID:5r1aQCBn0
>>141
プロパーの経営陣と管理職のほとんどがITサービスやそのセキュリティを理解できてないから
中にはそういうサービスを使ったことがない人もいる
若者にはわからんだろうが、40歳以上はそういう人が多い
0153名無しさん@ご利用は計画的に (オッペケ Srbd-gr/N)
垢版 |
2020/09/10(木) 07:00:45.84ID:6GmfcmeGr
銀行口座4個持ってるけど、全てドコモ口座に対応してない銀行で良かった
0154名無しさん@ご利用は計画的に (ワッチョイ 5941-sa+Q)
垢版 |
2020/09/10(木) 07:05:59.90ID:xzepTaAA0
顧客を全く信用せず被害の拡大を自ら招いた糞ドコモwwwwwwwwwwwwwwwwwwwwwwww
0167名無しさん@ご利用は計画的に (ワッチョイ a993-vvkI)
垢版 |
2020/09/10(木) 08:21:51.03ID:XmAjlr4Y0
パスワード=生年月日のパターン?
0168名無しさん@ご利用は計画的に (ワッチョイW b567-sCec)
垢版 |
2020/09/10(木) 08:23:42.83ID:5SHCGFGt0
Webセキュリティの専門家にドコモがドコモ口座開設の際にきちんとした本人確認をせずにセキュリティを怠っていたこと
銀行も他社サービスに頼ってセキュリティを怠っていたこと
ドコモと銀行がお互いに頼り切ってしまい今回の不正出金が起きてしまったのではと話していた
大体発覚後複数人に指摘されていたことと内容は同じだったね
0169名無しさん@ご利用は計画的に (アークセー Sxbd-vHPE)
垢版 |
2020/09/10(木) 08:23:45.27ID:iqSfbD08x
paypayは「フィッシング詐欺で口座番号が盗まれてしまうなど、PayPayにチャージすることは、過去に起こっていた」
他でもフィッシング詐欺は起こる可能性はある

今回はどちらも緩々のおかげで狙われたんだろうな
0175名無しさん@ご利用は計画的に (テテンテンテン MM3e-qmQk)
垢版 |
2020/09/10(木) 09:10:42.18ID:xG7B6Uu7M
>>170
2500万口座のうち、極々僅かが被害訴えても
本人が知らんところで暗証番号とか盗まれたんじゃね?と問題視しなかったんだろうな
それよりも○○件口座数増えました!大成功!覇権!優先したんやろ
0178名無しさん@ご利用は計画的に (ワッチョイ a993-vvkI)
垢版 |
2020/09/10(木) 09:18:56.56ID:XmAjlr4Y0
>>174

>>144
2020年7月27日現在
0180名無しさん@ご利用は計画的に (ワントンキン MM7a-vK92)
垢版 |
2020/09/10(木) 09:21:10.57ID:wTbkiQydM
>>168
つまり銀行口座登録による本人確認を認めていた日本政府にはまともな専門家がいなかったということか
とはいえ法的に本人確認を請け負うことになっている銀行が「多分ドコモだし大丈夫だろ」はねーわw
他のスマホ決済でも「本人確認」無しで1番号1アカウントでしかなく、銀行はそれに対しても同様に本人確認を請け負っているわけだから
0183名無しさん@ご利用は計画的に (ワッチョイW 6625-eN0C)
垢版 |
2020/09/10(木) 09:30:34.91ID:nljrgS4s0
>>180
似たような資金移動業はまだいっぱいあるし、
ドコモ口座は止まっても基本スキームはまだ何も変わってないもんな。
まだまだ終わらんよ。

とりあえずネットバンキング未加入者を対象にした
インターネット口座振替受付サービスなんて全部止めるべき。

今回の事案は
「現金と通帳と判子が1番、ネットサービスはやらん」
↑この厄介な層の存在にいまだ忖度し続ける
金融機関の体質が原因。
0190名無しさん@ご利用は計画的に (アウアウウー Sa21-QCqo)
垢版 |
2020/09/10(木) 09:58:58.88ID:LHw5KjUMa
>>183
顧客のニーズを言うに事欠いて忖度とかアホ丸出しかな?
旧来の顧客のニーズを確保しつつちゃんと新事業にも対応してる銀行はあるわけで忖度って言えばガバガバセキュリティの言い訳になると思ってるならそんなもんは銀行側の怠慢だ
0191名無しさん@ご利用は計画的に (ワッチョイW 2a12-FOpt)
垢版 |
2020/09/10(木) 10:00:44.19ID:iidL0OtE0
今日からイトーヨーカドーが対象のはずなのに入っていない!

https://i.imgur.com/EU2ZE91.jpg
0198名無しさん@ご利用は計画的に (スプッッ Sd0a-p1EH)
垢版 |
2020/09/10(木) 10:26:49.69ID:Jzqw3yMMd
>>49
携帯2台持ちする人いるだろ。
dアカウントは、ドコモ回線のネットの手続き用から発展してきたのだからそもそも複垢が前提。
今さら複垢禁止になるとドコモとユーザー双方に面倒くさいことになる。
0199名無しさん@ご利用は計画的に (ワッチョイW a993-N8yP)
垢版 |
2020/09/10(木) 10:27:27.73ID:jWcCMcz90
「ドコモ口座事件」って名称でトレンド1位になってる。
もう完全にドコモのセキュリティが危険って認識になっちゃってるね。
初期対応ちゃんとすればここまでのイメージ悪化は避けられただろうに。。
0207名無しさん@ご利用は計画的に (ワッチョイW 7d67-niM+)
垢版 |
2020/09/10(木) 10:37:56.44ID:3XwMvhFH0
もうドコモ嫌いと内容を良く理解してない情弱が叩ければそれでいい状態になってて草
ドコモも悪いけど地銀ゆうちょが改善しないと根本的に解決しないから叩く前にメインバンク変えたほうが良いぞ
0209名無しさん@ご利用は計画的に (ワッチョイ 5e15-bL/7)
垢版 |
2020/09/10(木) 10:41:00.46ID:CBfGNM5p0
ドコモ口座とは何か、なぜ起きたのか、地銀のセキュリティの甘さ、等を説明して
順番付けするとしたらまず悪いのは犯人、次いでセキュリティの甘い地銀、そしてその認証を許可してしまったドコモ、
と書いてもそれを見てもなお「いや、ドコモが悪い!」という奴がいて眩暈がしてくる

地方銀行云々より、自分が知る有名なワードの「ドコモ」のほうが飛びつきやすいんだろう

説明が難解だったかなと思って分かりやすいように噛み砕いて説明してもこれだから何言ってもって感じだわ
0212名無しさん@ご利用は計画的に (ワッチョイW 7d67-niM+)
垢版 |
2020/09/10(木) 10:44:54.76ID:3XwMvhFH0
>>209
知名度が低い地銀よりドコモを槍玉にしたほうがより叩けるしストーリーも作りやすいからでしょ
地銀より三大キャリアな携帯会社に嫌な思い出持ってる人のがずっと多いから共感しやすくて脳直で叩けるから
0214名無しさん@ご利用は計画的に (スプッッ Sd0a-p1EH)
垢版 |
2020/09/10(木) 10:47:34.04ID:Jzqw3yMMd
>>207
今回はドコモを踏み台にしただけで、「web口座振替受付サービス」を利用している他社のサービスでも起こる可能性がある。
セキュリティが甘いくせに「web口座振替受付サービス」を停止しない銀行は解約するべきだな。
0218名無しさん@ご利用は計画的に (スププ Sd0a-0TEw)
垢版 |
2020/09/10(木) 10:55:16.91ID:kyjgaJpld
「d払い残高事件」にはならなかっただけマシかも
0219名無しさん@ご利用は計画的に (アークセーT Sxbd-m1Uj)
垢版 |
2020/09/10(木) 10:56:19.22ID:MmdaqpcDx
地銀のセキュリティの甘さを報道すると取り付けが起きるからだろ
普通の人ならすぐに引き上げるのに
クレカとかでもそうだけどページが銀行側に変わって暗証番号等打ち込んでるのに
銀行以外のサイトに暗証番号取られただの大丈夫かとか頭おかしい
0221名無しさん@ご利用は計画的に (スプッッ Sd0a-p1EH)
垢版 |
2020/09/10(木) 10:58:07.06ID:Jzqw3yMMd
ドコモ口座に対応していないだけで、「web口座振替受付サービス」の設定が甘い銀行たくさんある。
他人事で「web口座振替受付サービス」を停止しない銀行はセキュリティ意識低すぎ。
終わっている。
0222名無しさん@ご利用は計画的に (スププ Sd0a-0TEw)
垢版 |
2020/09/10(木) 10:58:28.18ID:kyjgaJpld
>>216
なんJでは犯人.地銀.ドコモの順っていうレスしたらレス乞食だのアフィ認定だのされるレベルだしもうほっとけ

ドコモも去年の段階で事件あったのにスルーしてた点は擁護不能だし
■ このスレッドは過去ログ倉庫に格納されています