X



【悲報】地銀のフィッシングサイトが大量に発見 ドコモ口座の被害者が口座番号と暗証番号を入力か
■ このスレッドは過去ログ倉庫に格納されています
0001ビクテグラビルナトリウム(長野県) [US]垢版2020/09/13(日) 09:39:26.16ID:ljlghuAy0●?PLT(13000)

NTTドコモの電子マネー決済サービス「ドコモ口座」をめぐる預金の不正引き出しに絡み、
昨年、口座番号や暗証番号を盗み取る全国の地銀などの偽サイト(フィッシング詐欺サイト)が大量に見つかっていたことが12日、分かった。
今回の不正では、預金者の口座番号といった個人情報を入手した何者かがそれを基に、勝手にドコモ口座を開設して銀行から金を移し替えていた。
セキュリティーの甘い地銀を狙うため、偽サイトを個人情報の入手に用いた可能性があるとみられ、全国の警察が被害状況の確認を急いでいる。

関係者によると、銀行の偽サイトは昨年末ごろを中心に大量に見つかった。
今回被害が確認された、イオン銀行やゆうちょ銀行のほか、ドコモとの新たな口座の連携が停止された京都銀行や但馬銀行のものも確認されている。

 いずれも不特定多数の預金者に「システムセキュリティーのアップグレード」などの内容のメールが送信され、
記載された偽サイトに誘導。生年月日や氏名、電話番号に加え、暗証番号や口座番号といった情報を抜き取るフィッシング詐欺の手口だったという。

 今回の問題では、生年月日と氏名、暗証番号、口座番号の情報を入手した何者かが、預金者になりすまして口座を開設。
ドコモ口座と勝手に連携させた銀行口座から金を移す手口だった。

 ドコモ口座は開設にあたってメールで本人確認をするだけで、「2段階認証」などを行っておらず、セキュリティーの甘さが指摘されている。
関係者は「セキュリティー対策が強化されている大手を避けるため、中小の銀行を狙い、情報を入手した可能性がある」と指摘している。

地銀偽サイト情報転用か、昨年末大量発覚 ドコモ口座被害
https://news.yahoo.co.jp/articles/c764d0785f1f05dd8b2e2973982c40101caddc14
0002イドクスウリジン(山形県) [US]垢版2020/09/13(日) 09:40:38.84ID:GOEfaFkK0
なんだじゃあ自業自得じゃねえか
そんなん損害補償しなくていいよ
0003オセルタミビルリン(新日本) [US]垢版2020/09/13(日) 09:43:26.87ID:9gcDwoCq0
なんで今頃になって言うの?
0004イドクスウリジン(光) [ZA]垢版2020/09/13(日) 09:43:50.84ID:qwV10Kj70
こういうサイトを作って捕まった人のニュースって見たことないけどどんな罪になるんだろ
0005ファビピラビル(山口県) [BR]垢版2020/09/13(日) 09:44:50.56ID:cBktG7Ra0
但馬銀行は第二地方銀行ですらない
0007インターフェロンα(大阪府) [US]垢版2020/09/13(日) 09:45:57.23ID:9Kl+1wHv0
10万9万9万2万と引き出されてて!まん様は池沼でしたってオチ
0008ファビピラビル(山口県) [BR]垢版2020/09/13(日) 09:47:08.96ID:cBktG7Ra0
>>4
電子計算機使用詐欺
結構逮捕されてる
0010インターフェロンα(大阪府) [US]垢版2020/09/13(日) 09:47:41.59ID:9Kl+1wHv0
さっさとフィッシング詐欺サイト取り締まれや
中国人は皆殺しにしろ
サイバー警察何してんの?今は大阪府警にもおるのに毎日ロリ画像や動画やロリサイト検索してロリ野郎探してるだけ?糞が
0012パリビズマブ(ジパング) [JP]垢版2020/09/13(日) 09:49:09.98ID:c18oGdcU0
>>3
フィシングサイトなんて前から言ってたろ
お前らニュース見てないのか?
どうせ興味ないって見向きもしとらんかったんだろ
0013ホスアンプレナビルカルシウム(空) [TW]垢版2020/09/13(日) 09:50:20.47ID:hM2AtorP0
ノートン先生入れてないのか
0014アタザナビル(東京都) [US]垢版2020/09/13(日) 09:50:26.02ID:jlHqMhlF0
結局フィッシングだったのかね?
預金確認しまくったんだけど、ドコモどーしてくれんのコラ
0015アデホビル(東京都) [ニダ]垢版2020/09/13(日) 09:51:31.07ID:DOwB0+e/0
ドコモが口座ばら撒いたのも問題の一因だろ
0017エファビレンツ(ジパング) [US]垢版2020/09/13(日) 09:52:13.56ID:tiq8CazX0
フィッシング詐欺ということにしないと
取り付け騒ぎになるから
0018テラプレビル(千葉県) [US]垢版2020/09/13(日) 09:52:15.29ID:YG4IGpIx0
>>13
先生の存在も知らねーんじゃないの
0019エムトリシタビン(北海道) [JP]垢版2020/09/13(日) 09:53:12.92ID:LEY7M3CA0
>>4
ニュースで報道されないのは
犯人が
あの半島苗字だって習わなかったの?
0020オセルタミビルリン(ジパング) [GB]垢版2020/09/13(日) 09:54:56.81ID:PxuKaRZW0
ドコモ口座経由で買い物されたら足がつくと思うし、そのうち犯人逮捕されるだろ
まぁどうせヤクザの下っ端に雇われた無職クズなんだろうが
0021ホスアンプレナビルカルシウム(大阪府) [JP]垢版2020/09/13(日) 09:55:06.23ID:MtRXoehI0
なんとかブルドーザー厨憤死www
0022ラミブジン(茸) [FR]垢版2020/09/13(日) 09:55:30.28ID:+J18WZeS0
正直、オレ何年間も通帳記入なんてしてないから10万くらい抜き取られても気付かないわ
0023ラミブジン(千葉県) [TW]垢版2020/09/13(日) 09:56:03.69ID:zeSHEixW0
その割にd払いアプリは度々パスワード入力要求してきてめんどくさいんだよね
0026パリビズマブ(東京都) [US]垢版2020/09/13(日) 09:59:39.59ID:V9Nf7xaV0
>>4
日本にいないから捕まえられない
0030ホスアンプレナビルカルシウム(大阪府) [JP]垢版2020/09/13(日) 10:02:53.60ID:MtRXoehI0
>>28
スパムメールだろ
0031ビダラビン(山梨県) [ニダ]垢版2020/09/13(日) 10:04:10.10ID:tN20UYOf0
あれはデネブ アルタイル ベガ ドコモロ
0033テラプレビル(茸) [GB]垢版2020/09/13(日) 10:04:58.80ID:kt2YRDhC0
この犯人捕まえれるの?
セブンペイの犯人と同一組織なんじゃ?
0035メシル酸ネルフィナビル(愛知県) [DE]垢版2020/09/13(日) 10:05:56.95ID:T0JZ8K6e0
アホ
0036パリビズマブ(神奈川県) [US]垢版2020/09/13(日) 10:06:13.44ID:1Le8V9ef0
フィッシングサイトなんて前からあっただろ
責任逃れのために頑張って探してんだろうな
0038マラビロク(東京都) [ニダ]垢版2020/09/13(日) 10:07:13.52ID:M4KHKZO00
ドコモ口座を不正利用されていないかこちらで確認してくださいってメールがドコモから来たぞ
0040ファビピラビル(新潟県) [ES]垢版2020/09/13(日) 10:07:33.01ID:ATQ/5B7b0
結局ジジババが引っかかってるというオチ?
0041ポドフィロトキシン(ジパング) [US]垢版2020/09/13(日) 10:07:41.59ID:qPiLofQZ0
だから俺は悪くねぇ!
0042ザナミビル(東京都) [US]垢版2020/09/13(日) 10:08:43.57ID:ISM2IHss0
ドコモロ 座ってどんな星座? 検索しても見つからないんだけど・・・_(:3」∠)_
0043リルピビリン(千葉県) [KZ]垢版2020/09/13(日) 10:09:01.34ID:s5N4YbCu0
>>39
おk
0044オムビタスビル(東京都) [US]垢版2020/09/13(日) 10:10:52.98ID:bT4uZKKX0
>>10
日本国内にいないだろたぶん
今回の件なんて一切入国せずに完結できるぞ
この手の犯罪は特ア三国で実行されたらお手上げだ
てかあいつらは国家ぐるみでやってる可能性すらあるんだから
警察じゃフィッシングサイトに暗証番号入力しちゃうようなヤツを守るのは無理無理
0045テラプレビル(千葉県) [US]垢版2020/09/13(日) 10:11:12.29ID:YG4IGpIx0
>>38
早速かよw
0046インターフェロンα(東京都) [UY]垢版2020/09/13(日) 10:12:37.97ID:Hjqlchll0
フィッシングで抜かれようが
そもそも暗証番号と口座番号だけでは奪うことができなかった。
+キャッシュカードが必要だった。
そりゃスキミングしたり盗んだりすれば下ろせるんだけどハードルが何倍にも膨れ上がる。
 
今回のドコモ口座は最後の砦をキャンセルしたのが問題
0047ペンシクロビル(やわらか銀行) [CN]垢版2020/09/13(日) 10:13:05.27ID:hmbsAVUy0
どこの銀行もターゲットだろ
みずほ、ジャパンネットもいつもフィッシングに気をつけろって警告がでてる
0048ネビラピン(東京都) [US]垢版2020/09/13(日) 10:16:17.59ID:dfXMpH1A0
>>46
ATMで認証する仕組みにできたらなぁ
0049ジドブジン(兵庫県) [CN]垢版2020/09/13(日) 10:16:46.70ID:tV3djhvL0
メール誘導でもないといちいちサイトには行かないだろうけどな
0051ジドブジン(兵庫県) [CN]垢版2020/09/13(日) 10:18:35.89ID:tV3djhvL0
おかしいよな
12日にわかったと上で言ってるのに昨年末に知ってるんだもん
0052アタザナビル(東京都) [AU]垢版2020/09/13(日) 10:20:04.20ID:WZZP2KrV0
ジェットスター航空から航空券の払い戻しするから銀行口座教えろ!ってメール来るけど大丈夫だよな?
0053インターフェロンα(大阪府) [US]垢版2020/09/13(日) 10:20:04.65ID:9Kl+1wHv0
>>44
アホを守るのは無理だと俺も思うわ
海外にいるからって好き放題されすぎなんだよ
要するにCCPは殺せって事やな…
0054メシル酸ネルフィナビル(静岡県) [US]垢版2020/09/13(日) 10:21:16.60ID:1Bj/g3vn0
ブルータルなんとかならもっと被害者多いだろうしな

割とピンポイントでの漏洩か
0057テラプレビル(千葉県) [US]垢版2020/09/13(日) 10:25:43.83ID:YG4IGpIx0
>>52
電話してみりゃいいじゃん
0061ソリブジン(東京都) [US]垢版2020/09/13(日) 10:26:57.81ID:uvwUsroN0
フィッシングサイトかいつ公開されていたのか
確認して欲しい
0062ソリブジン(大阪府) [US]垢版2020/09/13(日) 10:28:20.67ID:4fHGTpNF0
これからはキャッシュカードささないと
いろいろできないようになるかもな。
PCならカードリーダーあるし
スマホもアイホンならいけるっしょ
0064ホスカルネット(公衆電話) [US]垢版2020/09/13(日) 10:29:25.70ID:SUoyuzNs0
七十七銀行にやたら多かったのも
そこのフィッシングサイトが精巧だったりしたんだろうな
普通に総当たりするならゆうちょだらけになるだろうから
0065リルピビリン(愛媛県) [CA]垢版2020/09/13(日) 10:29:47.62ID:5mQkNP4b0
ドコモロ一本狙いだろこれw
はよサービスやめろ馬鹿
0066マラビロク(神奈川県) [US]垢版2020/09/13(日) 10:30:05.23ID:xdTV8Xtc0
だからこういうのが解決されない限りネットバンキングには手を出さないことにしてる
0069ガンシクロビル(大阪府) [CA]垢版2020/09/13(日) 10:31:59.84ID:d+X9GVv30
ドコモ口座で被害の男性「サービス停止しないのは異常」 11万円なくなり、慌てて銀行口座解約 - 毎日新聞
https://mainichi.jp/articles/20200912/k00/00m/040/260000c

こっちはフィッシング詐欺じゃないって言ってるんだが?
0070インターフェロンα(東京都) [UY]垢版2020/09/13(日) 10:32:05.70ID:Hjqlchll0
ふと他のPayとか大丈夫かいなってLinePay見てみたけど
ゆうちょ 以外はワンタイムパスワード入力だけど
 
ゆうちょ 大丈夫かよって思った。
 
まあ、今まで問題になってないのであれば大丈夫なんだろうけど・・・。
銀行登録前に本人確認してたかは忘れた・・・。
0071アシクロビル(青森県) [JP]垢版2020/09/13(日) 10:32:47.28ID:ERTAoMFm0
>>25
実際の仕事は外部だから口座番号氏名くらいは
いくらでも漏れてる可能性ある
0072ホスカルネット(東京都) [US]垢版2020/09/13(日) 10:32:50.77ID:1c/sVEAe0
>>4
日本の法律と、日本の司法
この2つが壁になりすぎてほとんど逮捕されてない
0073コビシスタット(埼玉県) [ES]垢版2020/09/13(日) 10:33:07.34ID:d8pyzyig0
フィッシングでもなんでもいいけどドコモの対応も地銀の対応も悪過ぎだしどっちもクソなのはわかった
0074ミルテホシン(岩手県) [IN]垢版2020/09/13(日) 10:33:16.14ID:AK6Ihv+80
もともとドコモ口座持ってるようなのはフィッシングサイトにもひっかかりにくいけど
情弱の年寄りとかだったら引っかかるかもね
0075ダクラタスビル(千葉県) [ニダ]垢版2020/09/13(日) 10:33:35.69ID:K17YmYiO0
5chスーパーハカー「フィッシングなんてありえない!リバースブルートフォースだ!」
テレビ専門家「リバースブルートフォースという手法があってですね。」
警察「フィッシングではないか。」
0076ソリブジン(大阪府) [US]垢版2020/09/13(日) 10:34:59.37ID:4fHGTpNF0
そういえば8月にゆうちょ銀行を解約したけど
通帳もクレカもなんも返してくれなかったような気がする
去年通帳作ったんだが、くそ遅いなと思ったら変な保険の
勧誘書類作ってやがるし、使わない口座やクレカは断捨離で
減らしてる
0078インターフェロンα(東京都) [UY]垢版2020/09/13(日) 10:36:02.23ID:Hjqlchll0
>>69
総当たりか流出情報かフィッシングどれかは分からんだろうね。
総当たりかそれ以外かはドコモがよく知ってるだろうけど・・・言わんやろうな。
今週木曜日の金融庁報告で報告されて、俺らに公開されるのはいつなんだろうか・・・。
0079プロストラチン(大阪府) [KR]垢版2020/09/13(日) 10:36:27.39ID:C5f2kWCz0
フィッシング詐欺って事にしたいんだろ
0080ソリブジン(大阪府) [US]垢版2020/09/13(日) 10:36:55.77ID:4fHGTpNF0
フィッシングメールってプロバがはじいてくれないか?
FIREFOXだと危険なサイトだと警告出るし
スマホは出ないのか?
0081ペラミビル(東京都) [CN]垢版2020/09/13(日) 10:37:03.95ID:Zsea4xz10
あからさまにURLがおかしくても個人情報入力しちゃう人もいるし、そろそろ国を上げてITリテラシーを全国民に叩き込むべきだと思うよ
そのための国家予算投入なら文句言う人もいるまい
0084オセルタミビルリン(神奈川県) [ニダ]垢版2020/09/13(日) 10:42:45.37ID:TTLuffoD0
パソコンやスマホを持っていない老人もドコモ口座被害にあったというコメントを見たけど、これは嘘だったの?
0086リバビリン(東京都) [DE]垢版2020/09/13(日) 10:44:30.64ID:Sv59f14N0
>>70
まあ他のpayも問題が有る所は
あると思うよ
ただ悪用する側がどこを使うかだから

ある食品メーカーだけに毒を入れて
そのメーカーの管理体制を叩く様なもんだ
0088ビクテグラビルナトリウム(ジパング) [ニダ]垢版2020/09/13(日) 10:46:22.43ID:28wSaqjA0
海外からの犯行にしとけば仕事しなくてもいいからな
0090オセルタミビルリン(神奈川県) [ニダ]垢版2020/09/13(日) 10:47:44.86ID:TTLuffoD0
>>87
なんと、おそろしや
0091ダサブビル(茸) [GB]垢版2020/09/13(日) 10:48:40.13ID:4RGnh6Lj0
確かに銀行から注意喚起メールが来てたな
0094ミルテホシン(茸) [US]垢版2020/09/13(日) 10:50:28.79ID:rLRLbPzM0
詐欺に引っ掛かった間抜けが悪い

ということにしたい魂胆が見え透いて草も生えない
0096テノホビル(茸) [HK]垢版2020/09/13(日) 10:52:53.71ID:c7GkyPm70
>>14
被害無かったなら良かったじゃん

俺も、家族分の郵貯口座から全額引き出すので疲れたけど、仕方無い
0097ホスフェニトインナトリウム(茸) [CA]垢版2020/09/13(日) 10:53:02.76ID:QQIJRfdC0
>>10
戦争反対〜9条を守る会〜とかやってた奴のせいでしょ?
あの辺の人らってちゃんと責任とれんの?
0099リバビリン(埼玉県) [US]垢版2020/09/13(日) 10:57:52.11ID:hKp2BFT/0
普通は銀行の口座取引以外で暗証番号入力しろなんてなくね?
0100ソホスブビル(茸) [RU]垢版2020/09/13(日) 11:00:43.72ID:/5WIeWr20
>>94
警察もその方が都合よくて笑えない

ほんまこの国……
0101ポドフィロトキシン(SB-iPhone) [US]垢版2020/09/13(日) 11:00:46.58ID:UYnvLtrW0
なるほどな、データ数貯めてからリバーススープレックスか
0102マラビロク(東京都) [GB]垢版2020/09/13(日) 11:00:56.87ID:1lyzPU5Q0
>>75
当初5ちゃんで言われていた総当たりどうたらは
本当に実現したなら
日本だけでなく世界中の金融がめちゃくちゃに
物事はもっと単純ではないか…と思ってたわ
自分は内通者がいると思ってた
フィッシングならさらに納得がいく
0104メシル酸ネルフィナビル(東京都) [US]垢版2020/09/13(日) 11:02:07.16ID:R66EsR7l0
素朴な疑問なんだが銀行からセキュリティのアップグレードとかのお知らせきたら普通メールなんか経由しないで直接公式サイト見るだろ
普段から取引してる銀行ならブクマぐらいしてるし
誰がそんなもんに引っかかるの?
0105マラビロク(東京都) [GB]垢版2020/09/13(日) 11:03:56.62ID:1lyzPU5Q0
>>104
普通はね、普通はそうだけど
普通じゃない人も多いのさ
0107ジドブジン(千葉県) [GB]垢版2020/09/13(日) 11:07:09.57ID:Ifn+4jaU0
フィッシングで釣られた人もいるだろうけどね。
そもそも4桁数字オンリーなんて旧時代のゆるふわ暗証番号を電子取引に使う銀行も、
それの認証に使える無限チャレンジ可能なサービスをドコモが提供した時点でアウト
0108マラビロク(東京都) [GB]垢版2020/09/13(日) 11:07:59.97ID:1lyzPU5Q0
>>107
もちろん!そうだけどね!
そこが一番の問題だけど
0110ラニナミビルオクタン酸エステル(光) [FR]垢版2020/09/13(日) 11:10:26.91ID:J3OqQisO0
大手に比べて地銀は信用できる点がメリットだったのに
今回の一件で地銀の信用は大分失われたねぇ
メガバンクに顧客を奪われないとは思うけど
少々心配やねぇ
0111ファムシクロビル(東京都) [ニダ]垢版2020/09/13(日) 11:11:36.29ID:yAegooXL0
イーバンク銀行時代に作った楽天銀行からもしょっちゅう暗証番号変えませんか?っていう通知が来るけど一度も変えに行った事がない
0113ファビピラビル(東京都) [US]垢版2020/09/13(日) 11:12:40.24ID:k+90aH6M0
昔はanazonとか楽夫みたいな可愛いげあったけど
今ってAmazonです楽天ですって言い張ってロゴもまんまパクってんだよな
それに対して法的に一切動いてないのが腹立つわ
0114ポドフィロトキシン(SB-iPhone) [US]垢版2020/09/13(日) 11:12:40.83ID:UYnvLtrW0
関係者全部に大小なり瑕疵過失があるな
フィッシングで釣られる、くそ簡単な暗証番号付けるボンクラ消費者
セキュリティ弱いゆうちょ地銀、
勝手にセキュリティ引き下げたドコモ、
セキュリティ基準が周回遅れの金融庁
ドコモは悪くないとしゃしゃり出る総務省
0117アメナメビル(愛媛県) [FR]垢版2020/09/13(日) 11:16:04.33ID:IEwFU/2l0
>>104
あえて記載されたページに行ってhtmlソースを眺めるのが趣味なんだわ
0118ソリブジン(岐阜県) [US]垢版2020/09/13(日) 11:17:05.85ID:lnO4acpH0
>>69
まだ定かじゃないけど
もしフィッシングなら
オレオレ詐欺に騙されている最中みたいなもんやろ
最初は何言っとるんや!俺を馬鹿にしとんのか!と反発し
チょット経って
なんかあれか、あれかと少しくらい心当たりがあっても
ばつが悪いので、その場では言わないくらいあるやろ

自分が正義、無びゅう、何の瑕疵もない存在として乗り込んできたからな

もしもフィッシングだったらある程度補償してくれるような事件になってラッキーだったな
普通は補償対象になりえるっけ?
0119イドクスウリジン(光) [ZA]垢版2020/09/13(日) 11:19:47.16ID:qwV10Kj70
とりあえずフィッシングメールはガッツリコッテリ取り締まって欲しい(´・ω・)
0120ポドフィロトキシン(秋田県) [LT]垢版2020/09/13(日) 11:20:25.91ID:b1NVtqxh0
漏れもそう思った
もっともらしく暗証番号固定の口座番号総当たりとか書いてた香具士しね
0121ダクラタスビル(東京都) [US]垢版2020/09/13(日) 11:21:36.76ID:Uld8p2CM0
>>3
別の大きな犯罪を隠すために急いで作ったんじゃない?
0122オムビタスビル(東京都) [US]垢版2020/09/13(日) 11:24:51.49ID:AStR3nRF0
お客様の銀行口座がドコモ口座の被害に会われた可能性があります
つきましては、以下のサイトの入力フォームに氏名・口座番号・暗証番号・生年月日を入力していただけますでしょうか?


なんてメールが来て騙される奴がいると予言
0123ファビピラビル(西日本) [ID]垢版2020/09/13(日) 11:25:27.85ID:P4OlQ8HW0
結局釣られた人間が今回の被害者ってわけか
まあだからといって地銀やドコモが悪いく無いって事にはならんが
0124ピマリシン(神奈川県) [US]垢版2020/09/13(日) 11:26:02.52ID:TkLWLNQu0
>>42
ドコモロ座は詐欺に引っかかってる人じゃないと見えないよ
そして見えた人は必ず死ぬと言われている…
0125ラルテグラビルカリウム(東京都) [ニダ]垢版2020/09/13(日) 11:26:02.54ID:ASvZOWYp0
前は公司とか不自然な日本語でわかりやすかったんだけどな
0126オセルタミビルリン(東京都) [US]垢版2020/09/13(日) 11:26:33.25ID:4s5Xy23O0
そんなフィッシングサイトなんて星の数ほどあるだろ何言ってんだよ。
仮にそこで抜かれた情報ならばドコモ口座なんて使わないでダイレクトに
送金されたりビットコインとか買われてるって。
1回あたりの金額制限があるドコモ口座にわざわざ迂回させるかよ。
0127リトナビル(栃木県) [TW]垢版2020/09/13(日) 11:27:43.91ID:I0dPlWsW0
Apple IDがロックされたフィッシング詐欺来たけど
一見怪しいところがメアドしかないメールだったわ
Apple IDくらいにしか使ってないメアドだから
どこで漏れたか気持ち悪い
0128アメナメビル(東京都) [US]垢版2020/09/13(日) 11:28:25.22ID:O6L4eDM00
>>1
それじゃあ被害者がただの馬鹿じゃん
0129リトナビル(光) [CN]垢版2020/09/13(日) 11:29:03.93ID:ZXE9zaaR0
バカにつける薬なし
0130リトナビル(宮城県) [US]垢版2020/09/13(日) 11:31:49.01ID:LOg1YkdY0
メールが稚拙だろうと精巧だろうと
貼ってあるリンクに行ってパスワード入力したりしない
これを守ればいいだけなんだが
0135アバカビル(茸) [US]垢版2020/09/13(日) 11:35:58.57ID:xLTvfAv50
口座の暗証番号の入力なんか普通求めるわけないのになんで入れちゃうの
0136リトナビル(神奈川県) [US]垢版2020/09/13(日) 11:36:00.89ID:x/Jbpi7d0
Nice Fish!!
0137ジドブジン(光) [EU]垢版2020/09/13(日) 11:39:44.72ID:mqhmFCyX0
後ろから覗くって、凄いアナログな方法でも
引き出せるようになるシステムなんだよな
0140プロストラチン(ジパング) [ヌコ]垢版2020/09/13(日) 11:43:04.77ID:G+mEubxO0
暗証番号を盗む方法

1)フィッシング詐欺
偽の銀行ウェブサイトを作り暗証番号入力を促す

2)リバースブルートフォース攻撃
まず大量の口座番号を盗み、暗証番号を固定して次々とログインを試みる。何%は偶然一致する

3)電話リバースブルートフォース
2に類似しているが、ドコモ口座アプリ経由でなくテレフォンバンキングサービス経由で行う
0143アマンタジン(茸) [UA]垢版2020/09/13(日) 11:47:17.49ID:/bF8a+Me0
>>3
前からあったし今だと特殊詐欺の低迷しみたいなものだろ。
いま一番騙され安いのはネット決済ではなくてATMカードや銀行だぞ。
年間何百億と被害あるんだし現実を見ろ。
0144メシル酸ネルフィナビル(東京都) [ニダ]垢版2020/09/13(日) 11:47:37.31ID:+zxmN8Ix0
オレオレ詐欺ってどこか補償してくれるの?ないならこの事件だけ被害者面されてもな、正直今でさえatmとかの確認画面多すぎてうんざりする程なのに
0146エファビレンツ(京都府) [US]垢版2020/09/13(日) 11:52:43.11ID:KcALZ7Ps0
ドコモ口座から20000円引かれてるんだけどこれ被害にあってんのかな?ドコモ口座なんて最近マイナポイント登録して5000ポイントゲットしたぐらいしか使ってないのに…
0147ホスフェニトインナトリウム(光) [HK]垢版2020/09/13(日) 11:54:07.99ID:BDgCnP7G0
>>14
ヒント
給付金(口座番号、誕生日)
ブルーフォースアタック(総当たり、暗証番号4桁)

77銀行とか問い合わせしてもお前が悪いドコモに問い合わせろの一点張りらしいな
0148エルビテグラビル(千葉県) [IT]垢版2020/09/13(日) 11:54:40.24ID:U1dXBWv20
1年近く去年のフィシャーマン犯人捕まえられてない刑事の低能力に驚いた。これだから様々な事件未解決なんだな。
0149ザナミビル(東京都) [US]垢版2020/09/13(日) 11:56:39.60ID:ISM2IHss0
ドコモロ (*´ω`*) ドコモロ ♪
0150アタザナビル(神奈川県) [US]垢版2020/09/13(日) 11:59:00.37ID:66HhG1Ke0
今時メールのリンクからサイトへ飛ぶとか馬鹿かよ
0151ソリブジン(SB-Android) [EU]垢版2020/09/13(日) 12:00:39.03ID:gU+IOB5e0
メアドで作れる電子決済口座とフィッシングで判明してる銀行口座と暗証番号の組み合わせで
大した技術なくても詐欺完成したわけだ
0152オセルタミビルリン(東京都) [US]垢版2020/09/13(日) 12:00:41.02ID:4s5Xy23O0
紐付けが4桁暗証番号じゃなく、銀行のサイトのログインパスワードだったらもっと被害が少なかったかもな。
0154パリビズマブ(東京都) [US]垢版2020/09/13(日) 12:02:58.42ID:V9Nf7xaV0
あなたの口座が閉鎖されそうです!
0155アタザナビル(神奈川県) [US]垢版2020/09/13(日) 12:03:08.39ID:66HhG1Ke0
>>126
それだよな

この件って
ドコモの内部に共犯がいることを隠すために
外部犯行をにおわせるのが目的にしか見えない

事件発覚前後のドコモの行動が常識では説明できないものだし
0156メシル酸ネルフィナビル(静岡県) [US]垢版2020/09/13(日) 12:04:03.72ID:1Bj/g3vn0
>>148
初期の段階でてんでバラバラに被害届を出してたらそうなるよ
俺らは今になって点と点が繋がって線になった段階である程度まとまった情報を見られるから大きな事件だったことが俯瞰できるけど
0157リトナビル(ジパング) [ES]垢版2020/09/13(日) 12:04:48.51ID:MNehPSI50
>>3
絶対銀行は把握してたよな
0158リトナビル(ジパング) [ES]垢版2020/09/13(日) 12:05:44.23ID:MNehPSI50
>>4
中国とかなんよ
でもさ、いくら海外だとしてもそれを捕まえるのが警察だよな
やりたい放題されてダンマリなのほんと税金泥棒
0159リトナビル(ジパング) [ES]垢版2020/09/13(日) 12:06:01.42ID:MNehPSI50
>>148
ほんとそれ
0160イドクスウリジン(光) [ZA]垢版2020/09/13(日) 12:06:13.75ID:qwV10Kj70
>>156
点の犯罪の時点で真面目に捜査して欲しいの(´・ω・)
0161エファビレンツ(兵庫県) [CN]垢版2020/09/13(日) 12:06:26.87ID:HdRiTsWU0
ドコモ口座を凍結して欲しいんだけど。
被害対象銀行に口座を持っている人は定期的に被害を確認しなくてはいけないんだが。
0162ペンシクロビル(兵庫県) [ニダ]垢版2020/09/13(日) 12:06:56.60ID:kWSw4dRu0
>>126
しったかおつですよ

>>ビットコインとか買われてるって。

地銀で購入方法を1個示して見な
(捕まるリスクがどこもより同等以上の条件つきな)

断言したんだから1例は示せるよな
0163リトナビル(ジパング) [ES]垢版2020/09/13(日) 12:07:21.61ID:MNehPSI50
>>122
ありそうだな
0164エンテカビル(東京都) [ニダ]垢版2020/09/13(日) 12:09:56.91ID:KSABmf2c0
>>161
いや、もう面倒でも解約したほうがいいよ
ずっと口座の監視なんてしてられないだろう?
0165リルピビリン(東京都) [US]垢版2020/09/13(日) 12:10:22.92ID:7pezoiJ90
フィッシング詐欺の所為にして逃げ切るつもりか
妄想じゃなくてちゃんと調査しろよ
せめて被害者に話を聞け
0166エルビテグラビル(茸) [LY]垢版2020/09/13(日) 12:12:51.31ID:ZJn9VceX0
総当たりするならゆうちょ狙うよな
0167ホスカルネット(神奈川県) [US]垢版2020/09/13(日) 12:14:18.20ID:bbYTzqhz0
日本国の補助金で留学生を中国韓国から大量に呼び寄せた結果

→地理に詳しくなり、強盗・泥棒多発
→輸送・逃走方法確立により農産物や農機具なども盗難対象に
→日本語、商習慣に詳しくなりフィッシング詐欺や振り込め詐欺多発

大真面目に奴らに金出すのやめろ!
犯罪になって帰ってくる(´・ω・)
0168レテルモビル(店) [US]垢版2020/09/13(日) 12:14:53.05ID:yILV60sV0
>>147
そんな対応されたら客は口座解約して悪口言いふらすに決まってるじゃん。今はSNSで一気に周知されるしテレビでも報道されてるから悪口の方を信じる。
0169オムビタスビル(東京都) [IT]垢版2020/09/13(日) 12:16:03.21ID:ENyAJnXc0
フィッシングメールも毎日来てるわ
Amazon、楽天、UFJ銀行が圧倒的に多い
「カードが不正使用された可能性があるのでログインして停止させてください紧急情况」
みたいな怪しさ満点のメール
0171レテルモビル(店) [US]垢版2020/09/13(日) 12:16:49.90ID:yILV60sV0
銀行のテレフォンバンキングサービスは、実はドコモ口座アプリと同じくらいセキュリティがガバい。
0172エファビレンツ(京都府) [US]垢版2020/09/13(日) 12:16:52.76ID:KcALZ7Ps0
イオン銀行は10日からチャージ締めたから安心
ドコモじゃなくてそれぞれ使ってる銀行のWeb見ろお前ら
0173ジドブジン(東京都) [US]垢版2020/09/13(日) 12:18:56.70ID:pTBXuQch0
フィッシングサイトのメール来るっていってる人は、メールアドレスが漏れるようなところで買い物やらメプロバイダやらサービスを利用してるってことだから。
そら、フィッシングサイトに引っかかりますわ。

お爺さんやお婆さんが一度、高額な押し売り商品買ったり、投資話すると、名簿が回ってカモにされるのと同じこと。
0174パリビズマブ(東京都) [US]垢版2020/09/13(日) 12:19:21.66ID:V9Nf7xaV0
>>158
3000万ぐらいなら屁でもないと思うけど
むしろこんな脆弱性が3000万で片付くなら安いもんだろ
普通に黒い取引とかにも使われていたんだろうし
まぁ、今頃怪しいやつを全部調べろと言われている下っ端SEはかわいそうだけどな
土日もクソもねー
0175メシル酸ネルフィナビル(静岡県) [US]垢版2020/09/13(日) 12:20:35.41ID:1Bj/g3vn0
>>169
Amazonも楽天も専用のメアドにしてるけど、全然関係ないメアドにフィッシングメールが毎日大量に来るんだよなあ
0176ピマリシン(三重県) [US]垢版2020/09/13(日) 12:20:52.99ID:dvMVo/TR0
そんなフィッシングなんたらに騙されて大事な暗証番号まで書いちゃう人だけお金取られたの?
0178エファビレンツ(東京都) [US]垢版2020/09/13(日) 12:21:36.05ID:tUM6bSsa0
ネットに接続しない銀行をメインにして
ネット取引使う銀行に少額入れておくって感じじゃないと安心できないな
俺は金がそんなにないけど
金持ちとか怖いだろう
0179アマンタジン(東京都) [GB]垢版2020/09/13(日) 12:21:37.59ID:fhAxkUDB0
そもそもドコモ口座への紐付けって
口座番号と4桁のパスワードだけで出来るのかって
普通第二暗証とかログインパスワードいるだろ
0180ジドブジン(東京都) [US]垢版2020/09/13(日) 12:22:13.96ID:pTBXuQch0
>>179
名義人も必要だよ。
0181レテルモビル(店) [US]垢版2020/09/13(日) 12:23:09.04ID:yILV60sV0
>>177
ドコモ「俺は困らないから」
0183ラニナミビルオクタン酸エステル(長野県) [CN]垢版2020/09/13(日) 12:23:25.57ID:qTz7Jr5I0
セキュリティがちゃんとしてる銀行は被害にあってないんだから被害にあった地銀がゴミ
ドコモ口座の仕様もクソだけど地銀のガバガバっぷりをもっと問題にしろよ
0184ジドブジン(東京都) [US]垢版2020/09/13(日) 12:23:56.38ID:pTBXuQch0
>>179
あと、認証は銀行の認証システムにリダイレクトしてるって別のスレで書き込んでる人いたな。
だから、銀行によってマチマチなんだろうね。セカンダリパスワードを求めるサイトもあったんじゃない?
面倒くさいから検証したくないから、推測だけど。
0185レテルモビル(店) [US]垢版2020/09/13(日) 12:25:29.71ID:yILV60sV0
>>179
Web口座振替受付サービスは、本来は電気ガス水道事業者のような信頼のおける企業相手に送金する前提で開発されたもの。

銀行は、ドコモが信頼のおける企業だと勘違いしちゃったんだね。
0186レテルモビル(千葉県) [ニダ]垢版2020/09/13(日) 12:25:51.54ID:fXHBsDJX0
ちょw
0187エルビテグラビル(SB-Android) [LT]垢版2020/09/13(日) 12:26:44.25ID:QQA3CK4L0
>>184
ドコモ口座と銀行口座との紐付けは銀行サイトに飛ばされるから、そこからの手順は銀行次第
弱いとこは口座番号と暗証番号のみ
強いとこはネットバンクと同じ認証でないと紐付けできない
あと、通常は名義は聞かれない
0188アタザナビル(埼玉県) [US]垢版2020/09/13(日) 12:26:46.22ID:D8C3Uzd/0
>>3
> なんで今頃になって言うの?

今ごろになって調べたからだろ?アホなのか?
0190エファビレンツ(京都府) [US]垢版2020/09/13(日) 12:31:10.19ID:KcALZ7Ps0
各行のドコモロ認証方法のリストないの?イオン銀行も被害にあったって発表してるけど
二段階認証あったならフィッシング濃厚だけど
0191エルビテグラビル(SB-Android) [LT]垢版2020/09/13(日) 12:32:11.10ID:QQA3CK4L0
公共料金等の口座振替は
基本的に信頼できる企業としか収納提携しないし
サービス対価の支払だからとんでもないがくにならないし
万一なっても収納先と交渉できる

しかしそこにドコモ口座という怪物が暴れまわっている
0192ジドブジン(東京都) [US]垢版2020/09/13(日) 12:32:52.00ID:pTBXuQch0
>>187
くわしくありがとーございます。

ドコモ側もセキュリティの基準をまとめて、銀行側にセキュリティ基準にに準じた紐付けをさせるくらいはするべきだったかもね。

といっても、これは非機能要件じゃなくて機能要件だな。銀行が頭おかしい。
0193ビダラビン(千葉県) [KR]垢版2020/09/13(日) 12:32:54.44ID:vdxdzmKW0
不審な引き落としがないか監視するサービスを開始しますた。
ご利用希望の方はこちらに口座番号と暗証番号をご登録くだしあ
0194ジドブジン(東京都) [US]垢版2020/09/13(日) 12:35:51.31ID:pTBXuQch0
>>190
二段階認証の有無は関係ないだろ。
ファーストパス、セカンダリパスを入力してくださいって言って釣ればいいだけ。
0195エファビレンツ(京都府) [US]垢版2020/09/13(日) 12:36:09.16ID:KcALZ7Ps0
公共料金と買い物に使える財布とでは次元が違うわな

キャッシング相当の電子マネーには相応のセキュリティーが必要なのに
下請けソフト屋はセキュリティーの垣根を越えたのが画期的!って宣伝してるんだものね…
ノーガード戦法は画期的過ぎるわ
0196エルビテグラビル(SB-Android) [LT]垢版2020/09/13(日) 12:36:29.26ID:QQA3CK4L0
>>190
機能あたり関連スレでリストになってたけど
リストがメンテナンスされてるか怪しいし内容も疑問
2段階ってだけでなく2要素目が何かが重要だし

ただ、イオンを2段階認証としてたのは見たことないな
0200ジドブジン(東京都) [US]垢版2020/09/13(日) 12:38:37.77ID:pTBXuQch0
>>197
まだ、ブルートフォース言ってんのか。
0203レテルモビル(店) [US]垢版2020/09/13(日) 12:39:52.71ID:yILV60sV0
二要素認証と二段階認証は別物。

たとえば第一パスワードと第二パスワードの2つで認証するとして、それは長いパスワード1つによる認証と変わりがない。二要素ではない。
0204ポドフィロトキシン(神奈川県) [US]垢版2020/09/13(日) 12:40:37.83ID:z/1ns0dK0
分かった
って、どこかでリリースでたの?
探したけど分からんかった
0205ガンシクロビル(神奈川県) [ニダ]垢版2020/09/13(日) 12:40:40.33ID:TSfM1yPI0
>>3
フィッシング詐欺に遭っただけでは返金してもらえないが、
その金がドコモ口座に移し替えられたことが判明すると返金してもらえる
そういうお知らせ
0206エファビレンツ(京都府) [US]垢版2020/09/13(日) 12:42:02.05ID:KcALZ7Ps0
>>200
今回の件は企業が動かないから真偽は自分で確認しないとと言うことを改めて思った



二段階っていうか口座名義とかの入力があったかどうかが重要
それだけで総当たりは出来ない
0207レテルモビル(店) [US]垢版2020/09/13(日) 12:43:52.47ID:yILV60sV0
フィッシング詐欺にあった人が預金口座を守る方法は、銀行口座番号の変更すなわち銀行の変更だけ。

ではフィッシング詐欺に会う「可能性のある」人が預金口座を守る方法は? 実はこれも銀行の変更しか方法が無い。フィッシング詐欺にあっても大丈夫な銀行に預金を移すしか無い。
0209パリビズマブ(東京都) [US]垢版2020/09/13(日) 12:45:14.01ID:V9Nf7xaV0
地銀なめすぎ
2段階とかどうでもいいのよ、説明してもお客様が理解できないから
だからデフォルトで使えないようにしておくが最適解
web振とかスマホ決済使いたい人だけ、メガバンク開いてねか、ようやく別途2段階認証の話をすればいい
そういうレベルの話をしてんですよ
0210ダクラタスビル(埼玉県) [US]垢版2020/09/13(日) 12:47:00.69ID:ype6FseW0
事件のあと、突然、フィッシングサイトが大量に見つかると言う記事。情報操作とは斯くの如し
0211アタザナビル(SB-Android) [ニダ]垢版2020/09/13(日) 12:47:39.52ID:cRLq+xIh0
登場人物全員、楽して金やものを手に入れようとしたヤツだけ。
0213マラビロク(大阪府) [MX]垢版2020/09/13(日) 12:49:53.85ID:L+XQDfki0
現金しか受け付けないからなぁ、コッソリ郵送希望だろー。

きっと
0214マラビロク(大阪府) [MX]垢版2020/09/13(日) 12:51:12.68ID:L+XQDfki0
世直しってより、総会屋な気質だろー。
0215バロキサビルマルボキシル(東京都) [US]垢版2020/09/13(日) 12:52:53.47ID:xJzDXpYJ0
コロナ給付金ガーとか言ってたガイジはゴメンナサイしたの?
0216ソホスブビル(福岡県) [US]垢版2020/09/13(日) 12:58:49.63ID:F5A6s8hU0
未だにフィッシングサイトに引っかかる奴がいるのに驚くわ
0217ソホスブビル(SB-Android) [US]垢版2020/09/13(日) 12:59:09.15ID:92gpk5O80
>>179
出来る口座と出来ない口座がある
金融機関側がどうやっているか?

でもドコモ口座側も単独で何か対策してる訳じゃなかったんだよね?

それはその通りだけど
ドコモ口座のサービスだけが対策していない訳じゃないかもよ
なんとかペイとかさ
0220メシル酸ネルフィナビル(香川県) [ニダ]垢版2020/09/13(日) 13:08:17.49ID:WS3ZQEYf0
>>27
全てのメールを完全に信用しない

銀行から本物のメール来ても、本文内のURLは踏まない

銀行のhttpsページや、スマホの専用アプリなどなど
「別経路から」アクセスする
これを100%徹底すると、絶対安全とは言わんが、かなり危険が減る
0221エンテカビル(山梨県) [CN]垢版2020/09/13(日) 13:11:41.51ID:HV3Xedgq0
地銀の顧客を相手にピンポイントで釣り上げる詐欺が本当に原因なら
その時点で情報が漏れてんだよ
なんか胡散臭えな
0224エファビレンツ(ジパング) [US]垢版2020/09/13(日) 13:18:38.74ID:tiq8CazX0
>>193
この書込みアウトだろ
ふざけたつもりか知らんが
震えて眠れ
0225インターフェロンα(やわらか銀行) [ニダ]垢版2020/09/13(日) 13:21:54.03ID:LEgUu1z10
Amazonのは引っかかるところだったわ
0227オムビタスビル(東京都) [IT]垢版2020/09/13(日) 13:25:06.30ID:ENyAJnXc0
>>175
どこかで使用されたアドレスは登録されて永久にスパムが来る
アパートが建てばチラシが放り込まれるのと同じ
0229ホスカルネット(神奈川県) [US]垢版2020/09/13(日) 13:28:34.89ID:93v/WPX60
釣り誘導メールも昔は片言の日本語で読めばアホでも見抜けたけど最近のは日本語完璧で出来がいいから
引っかかる奴は結構居るだろうな
0231ホスカルネット(愛媛県) [US]垢版2020/09/13(日) 13:39:27.28ID:Eg5Z5eVq0
>>92
今年の五月頃に地方新聞社や県や市、地方企業の偽サイトが多数見つかったと話題になってたよ
アドレス以外はほとんど見分けが付かないそうだ
0234テノホビル(東京都) [CN]垢版2020/09/13(日) 13:43:07.60ID:beZnfdXk0
>>167
犯罪者になるようなのは自費で来てる層が多いだろ
0235テノホビル(東京都) [DE]垢版2020/09/13(日) 13:43:11.11ID:RTeFHix60
>>206
今回使われた手法がなんであれ実現可能だとしたらこっちは逃げるしかないって事だもんな
0236ビダラビン(東京都) [US]垢版2020/09/13(日) 13:44:08.00ID:nXQGBAQp0
最近スレ立てる奴は が と を の区別がついてない外人が多いな
0237イノシンプラノベクス(千葉県) [US]垢版2020/09/13(日) 13:44:51.34ID:r15WsPON0
関係無いなwドコモがシステムの脆弱性認めて改善する意志を見せたのだからシステムの脆弱性は間違いなく有った訳だしw
システム改善されると困る人が居るんだろうなw
0240テノホビル(東京都) [DE]垢版2020/09/13(日) 13:53:31.02ID:RTeFHix60
>>237
全てのドコモ口座について違法性が疑われる流れを嫌ってるんでないかなと個人的に思ってる
0242イスラトラビル(岡山県) [US]垢版2020/09/13(日) 14:00:30.48ID:RA4OJbaR0
Android使ってみて思ったけど、あれは機械に疎いひとだとやられやすいだろうな。
0243リルピビリン(北海道) [US]垢版2020/09/13(日) 14:03:56.06ID:A5DVY3wk0
要するにドコモの携帯を持っていなくてドコモ口座をもっていなくて、でもインターネットはやってるおっちょこちょいさんが餌食になったってことね。
うちの老親の口座確認しなきゃと思っていたがネットなんか一切やらないから大丈夫だな。
0244ピマリシン(神奈川県) [SG]垢版2020/09/13(日) 14:05:16.08ID:d3TrIeAM0
>>199
障害年収2億を一人殺人と同じ基準にしたらいい
0245プロストラチン(ジパング) [ヌコ]垢版2020/09/13(日) 14:06:27.48ID:G+mEubxO0
>>243
インターネットを全く利用していなくとも被害に遭うがお前は信じなくていいし何も対策しなくていい。銀行利用規約に銀行は一切責任を取らないとも書いてあるがそれも気にしなくていい。
0246ファムシクロビル(兵庫県) [CN]垢版2020/09/13(日) 14:08:14.66ID:4el/15tS0
>>3
ドコモ口座に絡んで「詐欺だから補償しないよ」ていう地ならし
0247リトナビル(ジパング) [ニダ]垢版2020/09/13(日) 14:08:59.71ID:2dS+vgLm0
自分でフィッシング詐欺に引っ掛かってIDパスワード教えちゃってた奴だけが今回の被害者なの?ならしょうがないねえ
0249ダルナビルエタノール(やわらか銀行) [US]垢版2020/09/13(日) 14:10:01.97ID:SKTldy9S0
地方は引っかかりやすいのか
0250アマンタジン(やわらか銀行) [US]垢版2020/09/13(日) 14:10:55.60ID:O4JY8Lol0
ネットをやってないと、まあ少なくともフィッシングサイトを踏んで
暗証番号漏洩という可能性はゼロにはなるな
0251ソホスブビル(SB-Android) [US]垢版2020/09/13(日) 14:19:50.95ID:92gpk5O80
>>237
グリコ・森永事件で
確かにグリコと森永は包装にシール貼って対策し
グリコと森永は対策不足と叩かれたが
あの当時そんな対策してるメーカーは殆ど無かったんだよな
0252ガンシクロビル(庭) [US]垢版2020/09/13(日) 14:20:22.38ID:ZGjGmVE30
結局警察が最初に言ってたフィッシングだった訳だ
5chの総当たりがどうとか言ってたのは赤っ恥だなw
0254ホスカルネット(愛媛県) [US]垢版2020/09/13(日) 14:22:22.21ID:Eg5Z5eVq0
>>185
口座振替は収納機関番号と入金する口座番号を銀行へ伝え、銀行側では引き落とし口座番号と本人確認をして口座振替手続きをする。

銀行側は収納機関番号が正規のものか確認はするが、その開設者が本人かどうかの確認はできない。
ところがドコモは本人確認しないまま口座を開設して収納機関番号を発行するようになってた。

ドコモは銀行口座振替の手続きをしたのが本人か確認する術はない。 銀行がその確認をするんだが一部銀行は
口座番号とキャッシュカードの暗証番号のみで本人確認としていた。

銀行、ドコモ両者が本人確認をおざなりにしていたって事だね
0256インターフェロンα(SB-Android) [CN]垢版2020/09/13(日) 14:24:48.47ID:ym3g2oj00
よくわからんが、メルアドだけでアカウント開設できるサービスなんかいっぱいあるじゃん
大半の通販サイトがそうだけど、これに本人がフィッシングで漏らした暗証番号を組み合わせたら、
本人の名前で買い物できるわけだが、これが通販サイト側の責任になるのか?
ドコモ口座の名前だけ先走りすぎだろ
0257インターフェロンα(茨城県) [FR]垢版2020/09/13(日) 14:24:58.15ID:PpaKSsjd0
知らないあるよ
0258ホスカルネット(愛媛県) [US]垢版2020/09/13(日) 14:25:56.49ID:Eg5Z5eVq0
>>223
番号が名前になっている銀行は昔からの由緒正しい銀行のはずなんだが
その銀行がこんないい加減なセキュリティだった事にびっくりだわ
0259オセルタミビルリン(神奈川県) [ニダ]垢版2020/09/13(日) 14:33:08.97ID:TTLuffoD0
>>256
暗証番号が4桁ってとこが味噌だよ
0260ホスカルネット(愛媛県) [US]垢版2020/09/13(日) 14:33:14.23ID:Eg5Z5eVq0
ドコモ口座ばかりやり玉に上がっているけど、今回のは銀行側の口座振替手続きの際の
本人確認の脆弱性が根本的な問題なんだけどな。

なんとかpayで銀行口座に紐付けする場合も同様のリスクがある。
なんとかpayの口座を開設するときに本人確認がちゃんとされているならドコモ口座のような事は起こりにくいけど
本人確認なしだとドコモ口座と同様だと思う
0261エルビテグラビル(奈良県) [ニダ]垢版2020/09/13(日) 14:34:00.09ID:nU++CTLV0
>>3
少し前にスゲー増えたとニュースがあった
0262エトラビリン(福岡県) [ニダ]垢版2020/09/13(日) 14:35:33.29ID:mKqXc2t30
口座番号入力とかの時点で気づかんのかw
0263テノホビル(茸) [CA]垢版2020/09/13(日) 14:35:55.92ID:iQyQVolB0
助けて無防備マン!
0264ザナミビル(東京都) [JP]垢版2020/09/13(日) 14:36:29.34ID:rfeXH36q0
フィッシングサイトが大量に見つかりながらそれを放置して今頃報道とか遅すぎるだろ
大量のフィッシングサイト確認した関係者は当然警察・金融庁には報告してるだよな?してなければ大問題だろ
0266インターフェロンα(東京都) [UY]垢版2020/09/13(日) 14:39:05.53ID:Hjqlchll0
どうやって誘導するんだろうね
地銀の口座持ってる人なんて大手よりだいぶ少ないのに・・・
メールじゃなくてどっかのサイトから誘導されてるような気もするが・・・
0267オセルタミビルリン(神奈川県) [ニダ]垢版2020/09/13(日) 14:41:01.72ID:TTLuffoD0
>>260
うん、payもドコモ口座と同じだよね。
もし私が犯人なら次はpaypayを利用する。
0268ファムシクロビル(東京都) [US]垢版2020/09/13(日) 14:41:19.92ID:dRvZ9DhW0
>>260
あれ、日本で大半の地銀システム作ってるのって
0269イスラトラビル(神奈川県) [NL]垢版2020/09/13(日) 14:41:50.60ID:N4iwe5hP0
>>258
由緒正しいというか古くて体制も古いということなんじゃ
小さいからセキュリティにかけるお金も限度あるだろね地銀は
大銀行はワンタイムパスワードとかお金かけてるもん
0270ホスカルネット(愛媛県) [US]垢版2020/09/13(日) 14:41:54.00ID:Eg5Z5eVq0
フィッシングサイトは目的はわかるが新聞社のサイトとか何のため?と思ってたら
ロシアなどの政府の検閲回避のためなんて目的もあるんだな

https://www.itmedia.co.jp/news/articles/2006/09/news040.html
0271エルビテグラビル(奈良県) [ニダ]垢版2020/09/13(日) 14:42:53.08ID:nU++CTLV0
報告で激増したとニュースは2ヶ月に1度くらいの頻度であった
https://i.imgur.com/DqVikUN.jpg
0272ザナミビル(大阪府) [US]垢版2020/09/13(日) 14:44:06.25ID:/T1AKiJ10
>>266
海外通販やってるからかPaypal、ebay、アマゾンのアカウント云々のスパムが週1くらいで届くけど
銀行系は一度も来た事が無いわ
0273バラシクロビル(東京都) [US]垢版2020/09/13(日) 14:44:19.40ID:XSp35awo0
日本の企業に
本人確認もせずに、決済できる口座があるらしい


完全に違法なのでは?
0274オセルタミビルリン(光) [JP]垢版2020/09/13(日) 14:45:10.13ID:iRmOFRu20
取材に応じてた被害者はネットバンキングは開設してないとか言って無かったか
0275ドルテグラビルナトリウム(東京都) [EG]垢版2020/09/13(日) 14:47:56.80ID:psyb2+S90
原因がわかってよかったじゃん
0277ソホスブビル(SB-Android) [US]垢版2020/09/13(日) 14:49:52.84ID:92gpk5O80
>>274
いや
他の誰かが勝手に開設したんだよ
0279インターフェロンα(東京都) [UY]垢版2020/09/13(日) 14:56:43.15ID:Hjqlchll0
>>272
フィッシング系は
Amazon、楽天、三井住友、UFJ、スマホに佐川が来たくらいですね。
地銀のちの字も来ないですが来てる人居るのかな?
0280ポドフィロトキシン(千葉県) [CN]垢版2020/09/13(日) 14:57:31.75ID:G1UyW+Z30
フィッシング詐欺にかかってる年齢層ってどの辺が1番多いんだろう
0281オセルタミビルリン(神奈川県) [ニダ]垢版2020/09/13(日) 15:01:21.48ID:TTLuffoD0
>>279
うちはAmazonと三井住友だけ
地銀はフィッシングメールもサイトも見たことない
0284テノホビル(東京都) [DE]垢版2020/09/13(日) 15:06:43.93ID:RTeFHix60
>>282
なんでフィッシングに引っかかった件数知ってるんだよ
0287テノホビル(東京都) [DE]垢版2020/09/13(日) 15:11:32.63ID:RTeFHix60
>>286
真面目に返すなよ
0289ダクラタスビル(茸) [US]垢版2020/09/13(日) 15:19:36.58ID:DPtxrv400
>>113
国外だからスルーされてるんだろうけど身柄を偽って詐欺を試みた時点で死刑で良くね?生かす理由なくね?
0290ソホスブビル(東京都) [US]垢版2020/09/13(日) 15:24:09.20ID:OsIPg7vq0
LINEに不正アクセスがどうとかいうメールがよく来てるみたいだな
タイトルだけで開いてみたことないから知らないが
LINEみたいな信用できないもの使ってないからへー送るところ間違えてませんかねーでそのままごみ箱行き
0291アマンタジン(茸) [US]垢版2020/09/13(日) 15:24:13.21ID:B6+3miGX0
足利銀行に残高36円の休眠口座があるから、それで引っかかってみるかなw
0296インターフェロンα(秋) [US]垢版2020/09/13(日) 15:57:00.12ID:zUglaE7V0
ネットバンキングで口座番号とかATMの暗証番号とか入れたことないは
気付けよ
0297マラビロク(新日本) [US]垢版2020/09/13(日) 16:06:57.56ID:+FmKhaQ/0
>>40
ジジババは元から使ってねえだろ

ソースはワイ(48)
0298ホスアンプレナビルカルシウム(北海道) [ニダ]垢版2020/09/13(日) 16:13:51.33ID:NQIE7tJF0
ドコモ口座の被害に遭ってる連中の大半はフィッシングに引っかかった上に
その後も暗証番号変更しなかったドアホみたいな結果になりそうw
0299ファビピラビル(東京都) [US]垢版2020/09/13(日) 16:19:11.24ID:4ETvSCaV0
>>294
まあ、銀行が調べるのが確実だけど
docomoだってログから傾向で分かるんじゃない?
特定期間で開設され銀行認証が通らなかったドコモ口座をピックアップして
何銀行の何処支店の口座で全て認証が失敗した口座はどれだけあるか
ドコモ側で登録した個人情報(あるか知らんが)で紐づけして ってやってけば傾向はみれるでしょ
 
日々チャージ利用が1万3千だとしておおめにみて口座開設者が同数居るとして
問題の期間で絞り込めれば15万口座位で整理出来るよ。
 
まあ、>>294の言う通り銀行でも調べられるからどっちでもいいが
0300イドクスウリジン(光) [ZA]垢版2020/09/13(日) 16:24:16.11ID:qwV10Kj70
ずっと通勤の暇つぶしに届いた迷惑メールをデ協に報告してたんだけどさっきデ協のHPで取り組み見てきて脱力した
今度から警視庁のフィッシング110番にしよ
0302インターフェロンα(三重県) [US]垢版2020/09/13(日) 16:57:58.81ID:7ZVY/AHC0
給付金事業を下請けに丸投げしてお漏らししましたとか絶対バレたらやばいもんな
0303ソホスブビル(SB-Android) [CN]垢版2020/09/13(日) 17:03:03.46ID:a5KVYyMl0
>>301
さすがドコモ
悪どいw
0304イスラトラビル(大阪府) [US]垢版2020/09/13(日) 17:04:05.82ID:B9sYvGCT0
ログ調べたらフィッシング詐欺かどうかはすぐ分かるんだし、
本当にフィッシング詐欺なら銀行かドコモが隠さずに発表するでしょ
0306バロキサビルマルボキシル(茸) [US]垢版2020/09/13(日) 17:07:51.58ID:7dhfsund0
犯罪者擁護では決してないけどやったやつすごいな、頭いいんだろうな
なぜその才能をまっとうに生かさなかったのか
0307ソホスブビル(SB-Android) [CN]垢版2020/09/13(日) 17:17:15.61ID:a5KVYyMl0
>>305
少しでもまっとうな企業なら
銀行にバックドア仕掛けるような真似しないと思うんだけどねぇw
0308アマンタジン(愛知県) [US]垢版2020/09/13(日) 17:20:51.53ID:ZruFj5/k0
コレ系の足取り終えないのかね?情報入力した奴もアレだけど
コレ系のサイト立ち上げたやつも明らかに犯罪者だろw
0309エルビテグラビル(茸) [LY]垢版2020/09/13(日) 17:37:45.08ID:ZJn9VceX0
被害者の少なさとマイナーな地銀も多いことから
総当たりじゃないことくらいすぐ分かるだろうに
0310ソホスブビル(SB-Android) [CN]垢版2020/09/13(日) 17:46:44.83ID:a5KVYyMl0
>>309
なるほど
やはりドコモ内部に犯人がいるのか

こわいこわいw
0311ザナミビル(SB-Android) [ニダ]垢版2020/09/13(日) 17:50:10.52ID:GwOi+ctv0
docomoこええwww
0312ネビラピン(東京都) [ニダ]垢版2020/09/13(日) 17:50:57.59ID:ZBHws3WL0
そもそも地銀にメールアドレスなんて教えるか?
0313ネビラピン(東京都) [ニダ]垢版2020/09/13(日) 17:51:32.52ID:ZBHws3WL0
>>309
へーw
0314ペンシクロビル(東京都) [CN]垢版2020/09/13(日) 17:51:34.54ID:8RALkqur0
>>304
むしろログ調べて速攻分かるのは総当たり攻撃かどうか。そんなのは早い段階でわかるから、未だに関係者から総当たりとは言われて無いからTwitterでイキってる総当たりの線はないだろ。
0315リバビリン(東京都) [ニダ]垢版2020/09/13(日) 17:56:39.76ID:5Q/oVglN0
>>294
犯人のアカウントがターゲットの銀行への口座連携手順を何万回も分出たら総当たりだし
1度で突破してたなら総当たりではない


口座連携へ進むまではドコモ上の話なのでドコモが知ることはできる
0316ファムシクロビル(大阪府) [ニダ]垢版2020/09/13(日) 17:57:35.31ID:hJeWLDxl0
>>1
だからドコモは悪くない!っていう忖度記事?
0319エルビテグラビル(茸) [LY]垢版2020/09/13(日) 18:00:25.68ID:ZJn9VceX0
Paypayの時もセキュリティコード入れ放題だと騒いでたけど結局やられてなかったしな
0320ミルテホシン(ジパング) [US]垢版2020/09/13(日) 18:02:09.28ID:1vxnWKEz0
気持ち悪い書き込みが増えてきたな(・∀・)
0321ザナミビル(SB-Android) [ニダ]垢版2020/09/13(日) 18:02:56.75ID:GwOi+ctv0
>>314
あれ?
同じIPアドレスで100口座くらい不審に作られた形跡があったんじゃなかったっけ?
0322ジドブジン(広島県) [US]垢版2020/09/13(日) 18:03:43.98ID:ldCnSUft0
Amazonフィッシングメール
ドコモに通報してんのに対策しないから
もう共犯でいいだろ
社長逮捕しろよ
0323ソホスブビル(SB-Android) [CN]垢版2020/09/13(日) 18:06:11.85ID:a5KVYyMl0
>>317
「お腹痛いお…」
0324ラニナミビルオクタン酸エステル(茸) [ニダ]垢版2020/09/13(日) 18:10:27.29ID:fQuXRXqB0
>1 >300-600
昭和金融恐慌

1997年、アルバニア ギガねずみ講テラ破綻、アルバニア全土での、ペタ取り付け騒ぎ。
ウルトラ預金封鎖、デノミ、財産税へ。
アルバニア全土でテラ暴動、アルバニア国家崩壊


1997年 アジア通貨危機時の、
日本での、三洋、山一証券や、北海道拓殖銀行や、宮城県内の、地方銀行 徳陽シティ銀行など、
金融機関の、同時連鎖破綻での、取り付け騒ぎ。

ここらみたいな、破局事態。

【リアルタイムで、日本全土で、あらゆる銀行預金がテラ流出中】

多数の地銀と、ゆうちょ銀行、イオン銀行で、不正な預金引き出しが多数発生。
預金者に、無断で開設された #ドコモ口座 と紐付けし、多数、出金。

【令和金融システム崩壊、グローバルギガ恐慌】
2020/9/9 朝日新聞 NHK FNN

幸田 真音 著 小説 日本国債 大暴落 ガラ
堺屋太一 著 小説 平成30年 水木 楊 著 小説 銀行連鎖倒産

故 打海文三 著 小説 応化戦争記 ハルビンカフェ
御堂地 章 著 小説 日本崩壊 村上 龍 半島を出よ 

此処等で、近未来起きうると予測されていた、ジャパンテラショック、
日本発の、全世界恐慌、ギガ取り付け騒ぎ テラ預金封鎖、日本国債 ギガ暴落 テラ ガラ、
日本国債金利ギガ暴騰、テラ重税
ハイパーインフレ、超スタグフレーション慢性化構造不況化が、おきそうw
0325ラニナミビルオクタン酸エステル(茸) [ニダ]垢版2020/09/13(日) 18:11:10.09ID:fQuXRXqB0
>1 >300-600
昭和金融恐慌

1997年、アルバニア ギガねずみ講テラ破綻、アルバニア全土での、ペタ取り付け騒ぎ。
ウルトラ預金封鎖、デノミ、財産税へ。
アルバニア全土でテラ暴動、アルバニア国家崩壊


1997年 アジア通貨危機時の、
日本での、三洋、山一証券や、北海道拓殖銀行や、宮城県内の、地方銀行 徳陽シティ銀行など、
金融機関の、同時連鎖破綻での、取り付け騒ぎ。

ここらみたいな、破局事態。

【リアルタイムで、日本全土で、あらゆる銀行預金がテラ流出中】

多数の地銀と、ゆうちょ銀行、イオン銀行で、不正な預金引き出しが多数発生。
預金者に、無断で開設された #ドコモ口座 と紐付けし、多数、出金。

【令和金融システム崩壊、グローバルギガ恐慌】
2020/9/9 朝日新聞 NHK FNN

幸田 真音 著 小説 日本国債 大暴落 ガラ
堺屋太一 著 小説 平成30年 水木 楊 著 小説 銀行連鎖倒産

故 打海文三 著 小説 応化戦争記 ハルビンカフェ
御堂地 章 著 小説 日本崩壊 村上 龍 半島を出よ 

此処等で、近未来起きうると予測されていた、ジャパンテラショック、
日本発の、全世界恐慌、ギガ取り付け騒ぎ テラ預金封鎖、日本国債 ギガ暴落 テラ ガラ、
日本国債金利ギガ暴騰、テラ重税
ハイパーインフレ、超スタグフレーション慢性化構造不況化が、おきそうw
0326ファビピラビル(東京都) [US]垢版2020/09/13(日) 18:13:37.17ID:4ETvSCaV0
>>319
総当たりより、ダークウェブで個人情報買ったほうが断然楽なんだよね。リスクも低いし
Paypayのときも最初はセキュリティコードの総当たりだって騒がれてたけど
ダークウェブで買われた個人情報だったり、外国の航空会社のDBがハッキングされて流出したやつだったからな
0327ペンシクロビル(東京都) [CN]垢版2020/09/13(日) 18:14:08.06ID:8RALkqur0
>>321
1日100口座とか総当たり攻撃としては全然少ないけど。
0328ペンシクロビル(東京都) [CN]垢版2020/09/13(日) 18:15:49.74ID:8RALkqur0
>>326
だいたいこの手のセキュリティの話しで専門家として紹介されるのがwebサイトの脆弱性診断の人だから、組織的な犯罪とかの知識は無いんだろうな。
0329ファビピラビル(東京都) [US]垢版2020/09/13(日) 18:19:10.43ID:4ETvSCaV0
ただクレジットは結構そういうの普通に流出してるんだけど(結構セキュリティーコードを保存する企業が多い)
 
暗証番号が流出するものか?ってのがPaypayと違う所
そういう意味だと今回はフィッシング詐欺で取られたやつが主な被害になるとは思うけど
そんな地方銀行のフィッシング詐欺のサイトなんてあるかなーってのが正直な感想
他に暗証番号取られる系って何かのパスコードと一緒にしたとかそういうのしか思いつかん・・・。
0330ソリブジン(愛知県) [US]垢版2020/09/13(日) 18:20:20.23ID:I0lGf2DT0
>>9
「フィッシング詐欺ありがとう!」だな。
0331ザナミビル(SB-Android) [ニダ]垢版2020/09/13(日) 18:21:11.05ID:GwOi+ctv0
>>327
は?
言ってる意味がよくわからないんだけど?
100のドコモ口座が1万回アタックしたら結構な確率じゃね?
総あたりにされるとなんか不味いの?
0332ソリブジン(愛知県) [US]垢版2020/09/13(日) 18:23:12.51ID:I0lGf2DT0
>>21
おれは、なんとかブルートゥースって聞いたけど
0333ソホスブビル(SB-Android) [CN]垢版2020/09/13(日) 18:23:32.95ID:a5KVYyMl0
>>329
携帯ショップで入力させられたぞ
0334ファビピラビル(東京都) [US]垢版2020/09/13(日) 18:28:01.14ID:4ETvSCaV0
>>333
え?、今そうなんだ
俺口座振替の書類に名前書いてハンコだったような気がしたが・・・キャリア変えてないのでだいぶ昔の話だが・・・。
もしかして俺の知らないうちに色んな所で利用されてるんだろうか・・・
0336ソリブジン(愛知県) [US]垢版2020/09/13(日) 18:32:00.34ID:I0lGf2DT0
>>1
「フィッシング詐欺サイトが大量に見つかりました! いますぐ口座を確認してください!!」
という詐欺サイト誘導メールが届くんですね、わかります。
0338ジドブジン(東京都) [ニダ]垢版2020/09/13(日) 18:32:26.00ID:YWw4qs+z0
>>335
実際に遭遇するのはドコモの偽サイト広告ばっかりだよ
この記事は嘘だろ、ここ数ヶ月はドコモ関連の見かけてたらナルホド納得だわ
0339ソホスブビル(SB-Android) [CN]垢版2020/09/13(日) 18:32:29.69ID:a5KVYyMl0
>>334
オレもびっくりしたよ
口座引き落としで依頼したらキャッシュカードの提出求められた上に
暗証番号まで入力しろと言ってきた
ショップの店員に念の為に聞いたら
今は全キャリアそうらしいぞ

そら漏れるわなw
0340エファビレンツ(京都府) [US]垢版2020/09/13(日) 18:32:47.29ID:KcALZ7Ps0
>>272
楽天、Amazonくるよな
プロバイダスレでも皆くるっていうし果たしてどこがお漏らししてるんだろうな

もはやアフタースパムの世界ってぐらい皆普通にくるようになってる
0341ソリブジン(愛知県) [US]垢版2020/09/13(日) 18:33:30.28ID:I0lGf2DT0
>>335
色々なマイナス要因が重なって起こった事件だから、ドコモ「茸」が悪いというわけではない。
0342ペンシクロビル(やわらか銀行) [CN]垢版2020/09/13(日) 18:34:05.26ID:hmbsAVUy0
>>341
ドコモだけが悪い
0343エファビレンツ(京都府) [US]垢版2020/09/13(日) 18:36:46.56ID:KcALZ7Ps0
フィッシングだったら
セキュリティに問題無いからドコモ謝罪するか?
なんか矛盾しだしてるんだけど

なんでログ分析しないの?結局ブルートフォースアタックやったんやろ?なんで情報の隠し合いしてんの?
昨年の不正利用は地銀に情報提供されてないとか闇深いはこれ
0344ソホスブビル(SB-Android) [CN]垢版2020/09/13(日) 18:44:42.08ID:a5KVYyMl0
念の為
他スレで聞いたのだが
ドコモ口座がドコモキャリア以外でフリーメールで取得できるようになったのが
去年の10月
提携地銀がそのあとどんどん増えたようだが
んでこの記事が言ってるのが、偽サイトが乱立しだしたのが
同じく年末頃

タイミング良すぎないか?w
0345ファビピラビル(東京都) [US]垢版2020/09/13(日) 18:45:48.97ID:4ETvSCaV0
>>339
ひぇぇぇ・・・恐ろしい。
そりゃビビるし大丈夫かって聞くわw
窓口版ドコモ口座やな・・・。
 
窓口の場合はキャリア側で本人確認(身分証提示)してるから問題はないとおもう。
銀行へも多分今回と同じAPIで口座振替の設定をやったんだと思う(やったねたえちゃん同じルートだよ!)。
基本キャリアには暗証番号が残ることは絶対にしない(ログ含め全部残らないようにしてるはず)はずなので安心していいと思うけど・・・
こういうのをやるためにBtoBの接続として銀行が開放しているインターフェースなので
これを訳の分からないサービスに同じように使うのはダメだよね・・・ノリでやっちゃったんだと思うけど・・・。

副社長も本人確認が甘かったと言ってるので何が問題か位は分かってるんだと思うけど・・・なんでやっちゃったかなー。 
0346ペンシクロビル(神奈川県) [US]垢版2020/09/13(日) 18:47:10.35ID:TIAJscht0
>>343
ドコモからしたら真実よりも世間の評判の方が大事
そもそもドコモからしたらここでこんな騒がれたせいで謝罪、補償しないといけなくなったのに
謝ったら謝ったで何で謝るんだとかいう逆張りのカスがいるんだからどうしようもねーな
0347ザナミビル(SB-Android) [ニダ]垢版2020/09/13(日) 18:57:32.99ID:GwOi+ctv0
>>346
実際ドコモがアホみたいなシステムに改変したから起こったんだろ
なに他人のせいにしてんだよw
0348ミルテホシン(茸) [AE]垢版2020/09/13(日) 18:59:01.38ID:YDLJ60SY0
>>3
こういう時テレビ見てない奴って可哀想だと思うわ
せめてニュース位見とけよ
0349エファビレンツ(兵庫県) [CN]垢版2020/09/13(日) 18:59:58.95ID:HdRiTsWU0
被害対象口座に入れているお金は全部、定期預金にした。
これでそう簡単には引き出せない。
0352ファムシクロビル(大阪府) [ニダ]垢版2020/09/13(日) 19:05:43.66ID:hJeWLDxl0
>>339
オレオレ詐欺とかの受け子と変わらんやんけwww
0355ファビピラビル(東京都) [US]垢版2020/09/13(日) 19:11:16.66ID:4ETvSCaV0
>>353
指摘するのもばからしいから言わんけど
 
被害の全容が把握できるなら直接連絡行くと思うけど
把握できなかった場合、多分ドコモと銀行が新聞やテレビで広告すると思うので
その時確認すればいいよ。全額保証してくれるので確認さえすれば何も心配はいらない。
0356アマンタジン(岩手県) [US]垢版2020/09/13(日) 19:11:56.64ID:2j7FicKg0
偽アマゾンも対策しろよ
0357ソホスブビル(SB-Android) [CN]垢版2020/09/13(日) 19:12:00.47ID:a5KVYyMl0
>>352
笑うよなw

でも、ホントなんだw
0360ロピナビル(宮城県) [US]垢版2020/09/13(日) 19:22:14.63ID:HdL1LsVr0
サビキ釣りやりたい
0362プロストラチン(東京都) [KR]垢版2020/09/13(日) 19:40:48.06ID:M9cezFy80
あなたの口座から引き落としされてないか調べます
暗証番号は不要ですので安心ですってサイトが出来て
生きてる口座番号の一覧入手完了となるわけだ
0364ペラミビル(大阪府) [JP]垢版2020/09/13(日) 19:42:30.59ID:N4lTW4VD0
かなり計画的な犯人やな 北朝鮮でも噛んでるのか?
0365ラニナミビルオクタン酸エステル(福島県) [US]垢版2020/09/13(日) 19:50:27.48ID:Y/RKxb/w0
>>364
その可能性が高い
0366コビシスタット(東京都) [US]垢版2020/09/13(日) 19:52:10.87ID:PFi/51Tq0
携帯キャリアはスパムメール対策をキッチリやった方がいいと思うの
0367アシクロビル(埼玉県) [IT]垢版2020/09/13(日) 19:52:41.98ID:NqlxUUa/0
>>365
いやあ、被害金額が少なすぎる。これが例えばオレオレ詐欺のやつらがやったとすれば受け子を雇っただけで赤字だよ。ましてや国家的な詐取だとしたら効率が悪すぎる。俺は中学生くらいのプログラム好きのガキだと思うね
0369ポドフィロトキシン(千葉県) [CN]垢版2020/09/13(日) 20:09:04.19ID:G1UyW+Z30
銀行から重要なお知らせが来てもメールのリンクからは飛ばないよね?普通。
0371ソホスブビル(神奈川県) [US]垢版2020/09/13(日) 20:14:07.91ID:i9OtLnhn0
オンラインバンクの振込機能を悪用すると口座番号と名義人名を入手できる。ランダム数列を口座番号として次々と入力を繰り返して、偶然にそれが有効な数列だった場合、口座名義人名が表示される。

口座番号を大量に盗む事ができれば、暗証番号がなくとも、リバースブルートフォース攻撃で1万人に1人の割合で不正ログインできる。
0372ペンシクロビル(神奈川県) [US]垢版2020/09/13(日) 20:54:03.66ID:TIAJscht0
>>347
そんな論点の話してないんだけど一人で何の話してるの?
0373ドルテグラビルナトリウム(香川県) [US]垢版2020/09/13(日) 21:09:02.47ID:tTXLSbEx0
十文架の犯行か?
0374オセルタミビルリン(香川県) [FR]垢版2020/09/13(日) 21:14:30.11ID:IKnMBR/a0
潜在的被害がまだあるだろうが、被害件数は少ない。フィッシング詐欺なら、何故今このタイミングで?という気がする。被害にあった金融機関の口座認証が暗証番号のみだったとの報道から、リバースプルートフォース攻撃の可能性の方が高いと思う。口座情報についてはもともと公開情報だけど、特別給付金申請関係が怪しい。特別給付金の申請データが流出したなら生年月日も含まれるから。もしくは特別給付金をエサにしたフィッシングだったとか。
0375アバカビル(東京都) [ES]垢版2020/09/13(日) 21:17:21.83ID:pGTOT5x00
メール本文内のリンクは絶対に踏まない

まあ手を変え品を変え、いろんなフィッシングメール来るよね
0376ホスカルネット(東京都) [US]垢版2020/09/13(日) 21:25:22.48ID:sCzY8CAQ0
>>20
尼ギフ買って(偽名ドコモ口座
ギフトコードをマネロンダ(メールでも何でも匿名
どうやって足取り追うの?
0377リバビリン(東京都) [JP]垢版2020/09/13(日) 21:28:02.36ID:mw7Htp/R0
ゆうちょははよチャージも禁止にしてくれや…今必要なのはドコモを止める、たったそれだけなのに
0378ファビピラビル(東京都) [US]垢版2020/09/13(日) 21:31:28.41ID:4ETvSCaV0
>>374
確かに少ないよね
こういうのって1度やると穴はふさがるのでやるならそれなりに準備してからやるもんだと思うけど
0379ポドフィロトキシン(東京都) [US]垢版2020/09/13(日) 21:47:28.23ID:yhV4Sinr0
>>377
チャージ止めたって聞いたけどまだ止まってなかったの?
0381ファムシクロビル(岩手県) [US]垢版2020/09/13(日) 21:53:39.35ID:kCbpZuxW0
件数的にフィッシングサイトが多いだろうね
お漏らしもあると思うけど
0382オセルタミビルリン(福島県) [NO]垢版2020/09/13(日) 21:56:36.03ID:fVMf1zIe0
フィッシング詐欺メールが毎日、3通くらいのペースで来てる。
楽天、Amazonがほとんどで、たまに三井住友VISAとかカード系。
地銀のは来たことないなあ。
無差別に送ってるなら、地銀なんかも来てないとおかしいと思うんだが。
何か傾向があるのかな?
0383アタザナビル(兵庫県) [US]垢版2020/09/13(日) 21:57:43.11ID:67WeTPZB0
>>378 大がかりな犯罪集団がやってるってわけじゃないのかな?
0384ポドフィロトキシン(東京都) [US]垢版2020/09/13(日) 22:08:21.33ID:yhV4Sinr0
>>380
初動が遅かったからね
うちも即日ATMでおろせるだけおろして様子見たが次の日になってもチャージ止める気配なかったから解約したわ
0385イドクスウリジン(光) [ZA]垢版2020/09/13(日) 22:10:02.33ID:qwV10Kj70
>>382
自分とこはAppleとLINEとAmazonとETCが来る
地銀はないなぁ
0387オムビタスビル(神奈川県) [ニダ]垢版2020/09/14(月) 01:17:13.20ID:xly9UhlG0
>>377
ゆうちょもようやくチャージ停止になったよ
0388アメナメビル(鳥取県) [ES]垢版2020/09/14(月) 02:33:07.02ID:xPRuc6tg0
>>4
中国や韓国なんかの「日本人が苦しむ行為はすべて正義」という公教育が進められている国の奴が中国や韓国でやってるから日本の警察はなかなか手が出せないし、中国共産党や韓国政府は反日が正義なので当然逮捕もしないのでやりたい放題
0389ガンシクロビル(東京都) [SE]垢版2020/09/14(月) 06:50:18.36ID:kWidU3hU0
銀行と連携取れてないから
銀行側でチャージ禁止にしてる今、
チャージ直前最終画面まで行って
エラー、銀行に問い合わせてくださいってまじで銀行のやることは知らねー状態だな

現在チャージ停止中ですとか表示するとか、エラーコードから連携とって問い合わせしなくても現況分かるようにしろよ
知らん奴の問い合わせ殺到するだろw
0391マラビロク(東京都) [US]垢版2020/09/14(月) 06:54:48.00ID:fnHefLZh0
>>389
まじで?
銀行側でブロックしてる状態なのか
ドコモは発表はしたけどシステム的に無効にしてないんか
 
てかこれシステム開発したほうにも問題あるな
直ぐ停止出来る手順や仕組みがなかったのかも
実装変更するにも時間が掛かりドコモで止めることはできないって話になって
銀行側が無効化することでやっと止めたみたいな
 
闇だね
0392ガンシクロビル(東京都) [SE]垢版2020/09/14(月) 07:13:08.45ID:kWidU3hU0
>>391
ドコモは停止しないって発表してるやん

銀行側の判断だろうし、顧客からクレームバンバン来てただろうことは想像出来る
そもそも停止しなかったら取り付け騒ぎか、問い合わせや記帳で通常営業の妨害になるだろ
電子マネーの停止でユーザーに老人なんてほとんどいないからパニックにならないし
0393ガンシクロビル(東京都) [SE]垢版2020/09/14(月) 07:15:39.99ID:kWidU3hU0
ドコモも銀行もどっちもアホ

でもその後の対応が
ドコモが屑で銀行は普通の企業ってことが分かるな

業務停止命令くらえばいいのにw
0395マラビロク(東京都) [US]垢版2020/09/14(月) 07:32:11.24ID:fnHefLZh0
>>392
ドコモから停止のお知らせが出てるよ?
ttps://docomokouza.jp/maintenance/info_20200910.html
 
ドコモは自分からすべての新規口座開設・チャージは停止しないけど
銀行から要請を受けたら停止するってはなしだろ?
 
この停止方法が銀行側の入り口ブロックって方法であまりに稚拙
本来であればドコモアプリ側で新規口座開設・チャージを出来ないようにするべき
 
0396マラビロク(東京都) [US]垢版2020/09/14(月) 07:35:09.33ID:fnHefLZh0
もしかしたら銀行へチャージ要求を出す前にドコモでチェック入れて止めてるかもしれない
チャージ直前まで行っていざチャージボタンを押したら問い合わせてくださいってエラー画面が出る所でしか止められないようであれば
ドコモ完全に終わってるけど・・・開発はNTTデータか?あまりにも素人すぎるだろ・・・
0397ガンシクロビル(東京都) [SE]垢版2020/09/14(月) 07:39:29.00ID:kWidU3hU0
チャージボタン押してからだよ
ドキドキしながら試した

認証ルートがアプリから銀行直通なんかな?それだとアップデートしないと対処不能だけど
多分それはあり得ないと思いたいからドコモが止めてないだけかなと

いや、どっちにしてもだなw
0398ガンシクロビル(東京都) [SE]垢版2020/09/14(月) 07:40:53.05ID:kWidU3hU0
>>395
見ようによってはチャージ出来ない問い合わせに対し、銀行が止めてるからうち知らんねん、って言ってるように見える

一部銀行って所が特に
0399マラビロク(東京都) [US]垢版2020/09/14(月) 07:44:31.69ID:fnHefLZh0
>>397
少なくとも対象銀行選んでチャージするみたいな選択ボタン押したときにサーバー側に通信行ってると思うんだよね。
メンテとかで止まるときがあるからそこで停止中です見たいなメッセージは出せるはず。
もしかしたらメンテ中でも同じところでしか止められないのかもしれないけど・・・
0401アタザナビル(茸) [CA]垢版2020/09/14(月) 08:26:08.87ID:H/d+SdBL0
フィッシング自体が手口のひとつである可能性はあるが昨年末の偽サイトの情報使うには時間かかり過ぎだから今回の事件と関係があるかどうかは怪しいところ

これでもってドコモ口座の被害には遭ったが昨年末フィッシング攻撃受けてない金融機関まで非難されないようにお願いします
0403レムデシビル(茸) [EE]垢版2020/09/14(月) 09:16:06.64ID:LiT9Vv/I0
Amazonの偽メールが毎日三通ぐらい来るようになったので、メルアド変えたわ。
0404アデホビル(愛媛県) [US]垢版2020/09/14(月) 09:16:11.73ID:cjU7n/dk0
これを踏むと被害に遭うのかな……

お荷物のお届けにあがりましたが不在の為持ち帰りました。ご確認ください。http//:hogehoge.duckdns.org

>>400
悪意のあるお客様の方ではないドコモユーザーだけれど
フィッシング系SMSはお荷物お届けくらいしか入ってない
0405エルビテグラビル(兵庫県) [ZA]垢版2020/09/14(月) 09:40:25.05ID:hPIEHHUJ0
最近毎日のようにフィッシングメールくるわ
ITに詳しくないとまぁ騙されるよね
0407イノシンプラノベクス(光) [ZA]垢版2020/09/14(月) 10:19:03.20ID:c0PVbb/v0
とりあえず検挙率あげて刑罰厳しくしてフィッシングメール送るのが割りに合わなくなったら減るだろうから
法整備なり何なり対策して欲しい
0408アデホビル(東京都) [KR]垢版2020/09/14(月) 10:24:16.91ID:5Q/+zPMa0
二段階認証がないと、そのサイトのせいにされるなら
そんなサイトやまほどあるよね。。
むしろない方が圧倒的。
0409エファビレンツ(光) [US]垢版2020/09/14(月) 10:27:29.36ID:ESqoW+v60
Amazon、楽天、Appleからの偽メールが大量に来るなwww
そのアドレスには絶対に届かないメールだからすぐ判る
0410エンテカビル(SB-Android) [LT]垢版2020/09/14(月) 10:29:45.26ID:fZyhqhXg0
サービスの対価を支払うならともかく銀行から金引き出せるサービスなんてあるか
しかも本人確認もせずに
0411ビクテグラビルナトリウム(東京都) [KR]垢版2020/09/14(月) 10:30:40.78ID:l6SUPMnY0
そもそもドコモ口座って何に使うんだ?
サイトで読んでもドコモが介在する理由がよく分からない
0412ダサブビル(東京都) [ヌコ]垢版2020/09/14(月) 10:41:52.03ID:oGGpp58k0
日本のフィッシングサイトって、セキュリティーソフトも広告ブロック付属のフィルターも反応しないことだらけだよ
0413アタザナビル(茸) [CA]垢版2020/09/14(月) 10:41:55.52ID:H/d+SdBL0
>>404
金融機関がSMS使う且つリンクがあるパターンは少ないだろうね。でも無くはないから困る
昨年NTTドコモ自身が二段階認証の設定を促すSMS入れてきたし、本物と偽物が混ざってるから騙されやすい

この辺りは指摘されてきたけど直される気配が無い。企業からしたら「そんな怪しげなリンクをなぜ顧客は踏むのか。踏んだ人までは救えない」と思っていそうだが、社会常識を変えるべく企業もSMSを使わないように取り組むべきだと思うな
そしたら多くの人が違和感を覚えてSMSのメッセージに警戒出来る

ドコモ口座に限らず不正利用の被害者を減らすことに繋がる取り組みをお願いしたいです
0415ダクラタスビル(神奈川県) [IT]垢版2020/09/14(月) 11:53:10.64ID:DuHKhg1x0
docomoが責任逃れのために雇った連中が作ったサイトだろ
0416ロピナビル(大阪府) [JP]垢版2020/09/14(月) 11:56:53.10ID:CwTaM6Vx0
Vipaccess無しなんかな?
0417リバビリン(ジパング) [ES]垢版2020/09/14(月) 11:58:16.31ID:SVJAvU1g0
てかさ、警察仕事しろよ
いつまでフィッシング詐欺やらサイト放置してんの
0418インターフェロンα(埼玉県) [GB]垢版2020/09/14(月) 12:02:08.82ID:XV/Ig4HS0
取り付け騒ぎくるーー!
0419イノシンプラノベクス(光) [ZA]垢版2020/09/14(月) 12:03:04.72ID:c0PVbb/v0
>>417
ほんこれ
0420ソリブジン(SB-Android) [CN]垢版2020/09/14(月) 12:06:19.49ID:4+0c2lzz0
IT後進国の日本では
フィッシングサイトのフィッシングの事を釣と思っている馬鹿が多く
フィッシングサイトに釣られるとか馬鹿かよwwww
など、馬鹿が馬鹿を馬鹿にする自体が発生している模様
0421エトラビリン(大阪府) [SY]垢版2020/09/14(月) 12:09:29.72ID:Q/Zb8GFv0
りそなの口座からドコモ口座経由で不正引き落とされる
  ↓
たいした対策もせず、ドコモ口座がメアドだけで作れるようになる
  ↓
提携銀行を騙ったフィッシングサイト乱立させ情報ゲット
  ↓
それ元にドコモ口座大量作成
  ↓
ドコモ口座踏み台にして金引き出しまくり


こういうことだろ?
者拡大に目がくらんだドコモがいい加減なことしなければ起きなかったことには違いない
0424ペラミビル(東京都) [KR]垢版2020/09/14(月) 13:41:34.77ID:GzV9wOC/0
>>423
イメージはわかります
0429ビダラビン(東京都) [IT]垢版2020/09/14(月) 22:03:40.99ID:K558Sdbu0
過去に受信して開いてないメール
ウィルスバスターからフィッシングかもしれないって警告出た
こわ
0430アシクロビル(東京都) [US]垢版2020/09/15(火) 06:51:08.95ID:Pl/Z8aEo0
>>80
フィッシングサイトである、って誰かしらの報告を基に弾く仕組みだから
誰からの報告もなければ普通に表示されるんでないか?

そもそもとして、銀行のフィッシングサイト を 見たことないからよく知らんけど、
そうでなくともグーグル検索結果なんかにも色んなフィッシングサイトが表示されるの見かけてから戦々恐々だわ
0431アシクロビル(東京都) [US]垢版2020/09/15(火) 06:55:06.47ID:Pl/Z8aEo0
>>85
メールで届くフィッシングメールは知ってても
検索結果1位とかにもフィッシングサイトが表示される事に気付いてない人なんかの被害者も多そうな気がする

人気のブランドなんかで検索して何気なく商品ページを開いてログインして買い物って感じで
0432アシクロビル(東京都) [US]垢版2020/09/15(火) 06:59:30.04ID:Pl/Z8aEo0
>>409
フィッシングサイトの入り口はメールばかりじゃあないからあんまり気を抜かずに注意してな
グーグルとかヤフーなんかの検索結果の上位にも普通に並んでる事あるから
0433エンテカビル(東京都) [RU]垢版2020/09/15(火) 08:23:28.58ID:w0NYBbxG0
漫画村で騒ぐ暇あったら詐欺サイトブロックしとけや
0434ロピナビル(徳島県) [ニダ]垢版2020/09/15(火) 08:24:39.93ID:wnBAw0bb0
そういやゆうちょからやたらフィッシング注意のメール来てたな
0435メシル酸ネルフィナビル(東京都) [CN]垢版2020/09/15(火) 08:25:57.25ID:mprO+SaO0
その詐欺サイトを警察は調べないのか?
0438マラビロク(東京都) [GB]垢版2020/09/15(火) 08:34:39.60ID:mUNvpNEf0
フィッシングでAmazon、楽天で不正購入が相次いでるなら分かるけど銀行の暗証番号いれるってみたことないわ

ふつうメアドとパスワードだよね
ネトバンも、通販も
0439マラビロク(公衆電話) [JP]垢版2020/09/15(火) 09:19:11.43ID:U8jR8XTK0
取り付け騒ぎ防止のための情報誘導の線はあるか…
0440メシル酸ネルフィナビル(静岡県) [US]垢版2020/09/15(火) 10:49:53.80ID:/7QXbGiU0
>>76
自分が完璧に管理できる分だけでいいよな
俺も減らしまくってるよ
0441メシル酸ネルフィナビル(静岡県) [US]垢版2020/09/15(火) 10:52:01.30ID:/7QXbGiU0
>>167
雇ってる企業も責任取って欲しいよなあ
0443ペラミビル(東京都) [JP]垢版2020/09/16(水) 02:31:11.97ID:QnfcfkLb0
>>438
政府や警@のガセネタ
個人情報の出所は10万円給@以外あり得ない。
0446(福岡県) [ニダ]垢版2020/09/16(水) 02:43:52.78
フィッシングサイトに飛んだら萌狐とかマカフィーが激怒するから
わかるもんじゃないの?

スマホは警告すら出ないのか?
0447アシクロビル(茸) [DE]垢版2020/09/16(水) 03:00:41.94ID:RNvy1dLr0
Amazonフィッシング拒否ったら今度はGoogleで来たわ
書式が一緒なので一目瞭然
迷惑メール報告してるのに
対策しないとドコモは共犯と言われてもね仕方ないな
0449バロキサビルマルボキシル(京都府) [US]垢版2020/09/16(水) 04:28:05.02ID:2B8wJMh50
シナチスが必死で作ったんだろうなw
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況