X



【悲報】全国の地銀、ドコモに激怒 「脆弱があると知りながら何故知らせなかったのか!」
■ このスレッドは過去ログ倉庫に格納されています
0001ビクテグラビルナトリウム(長野県) [US]
垢版 |
2020/09/13(日) 20:08:53.14ID:ljlghuAy0●?PLT(13000)

NTTドコモの電子決済サービス「ドコモ口座」を使って預金が不正に引き出された問題で、
ドコモ側が今回と同様の手口による被害が昨年発生していたことを把握しながら、
提携する銀行への通知を徹底していなかったことが12日、分かった。

 複数の地方銀行は知らされていなかったと話しており、ドコモ側の対応に不信感を募らせている。

 ドコモ口座では、預金口座を登録することで買い物の決済や送金が行える。ドコモは35銀行と提携している。
今回の被害は、口座番号や暗証番号による比較的簡便な認証方法で銀行口座とドコモ口座を連携させていた地銀を中心に、今年8月以降に集中して発生した。

 ドコモは被害発覚後に初めて開いた今月10日の記者会見で、昨年5月にドコモ口座へのチャージ(入金)機能を使って
りそな銀行と埼玉りそな銀行の口座から預金が不正に引き出されていたと公表した。

 これに関し、複数の地銀関係者は「(りそなの件は)会見で初めて知った」、「会見後に行内で確認したが、ドコモから説明を受けた記録はない」と指摘している。
ドコモは、時事通信の取材に対し「担当者レベルでは一部銀行に注意喚起したが、全ての銀行には行っていない」(広報)と説明した。

 りそな、埼玉りそな両行は昨年の被害発生後にドコモ口座への新規登録を停止した。
ある地銀関係者は「説明を受けていれば、少なくともりそながどのような対応をしたのか、経緯は調べていた。
ドコモ側は(銀行側が)契約を考え直すような情報は言いたがらなかったのではないか」と話している。 

ドコモ、提携銀に通知徹底せず=過去被害対応に不信の声―預金不正流出
https://news.livedoor.com/article/detail/18889149/
0285エトラビリン(大阪府) [US]
垢版 |
2020/09/13(日) 23:08:12.56ID:0k1PMQPG0
ドコモなら安心!とか思ってたんだろ?
ドコモはこういうネット雑魚のおじいちゃんたちのお世話をキチンとすべきだった
0286アタザナビル(東京都) [US]
垢版 |
2020/09/13(日) 23:08:57.23ID:K2z6r4my0
こういう情報って銀行同士が共有して対策していくべきなんじゃないの
0287ミルテホシン(公衆電話) [DE]
垢版 |
2020/09/13(日) 23:09:08.92ID:qBiTvvg00
>>274
ソフトバンクに変える人結構周りに多いね
何より安いらしいね。そんな声はよく聞く。
0290ダサブビル(ジパング) [IL]
垢版 |
2020/09/13(日) 23:10:43.99ID:g9yOhlm70
よく判らんけど金融庁検査とかプロパーとか言ってたらいいんだよな
0292ファビピラビル(東京都) [ニダ]
垢版 |
2020/09/13(日) 23:13:29.35ID:DU6TpNdJ0
>>277
セキュリティを引っ張る人材がいないから、インシデント発覚後の対応がこんななんだよ
今回もちゃんと手口の全容が解明され公開されるのか…
0293プロストラチン(神奈川県) [ニダ]
垢版 |
2020/09/13(日) 23:13:32.27ID:nCLuFNtT0
銀行業の信用失態させたんだから訴えればええやん
0294ホスカルネット(東京都) [US]
垢版 |
2020/09/13(日) 23:16:21.03ID:JTRwSUFl0
あぶ…脆弱
0295コビシスタット(千葉県) [US]
垢版 |
2020/09/13(日) 23:16:39.14ID:6ptHut/t0
>>287
まんま韓国人じゃねーか。
0296ホスアンプレナビルカルシウム(兵庫県) [CL]
垢版 |
2020/09/13(日) 23:18:43.84ID:lmq1BFNe0
ドコモを擁護する気はまったくないが
こういう事件起きると実際悪いことした犯人はほとんど叩かず
ドコモに一番怒りの矛先が向くのはしょうがない事なのかな
0298ビダラビン(埼玉県) [JP]
垢版 |
2020/09/13(日) 23:20:15.81ID:ao/+PVH40
紐付け認めた地銀の責任だろ
ドコモは責任ないよ
0301プロストラチン(東京都) [FR]
垢版 |
2020/09/13(日) 23:20:51.28ID:Anvxm6Bx0
金額はともかくリスク的にはスゲーヤバい話なのに全然騒がれない。
本当にバカだらけになったよねこの国。
今後も狙われ続けるんだろうね。
0302エムトリシタビン(大阪府) [US]
垢版 |
2020/09/13(日) 23:21:25.45ID:N2O2AOC00
これ地銀側も自分らのセキュリティ意識低いですって言ってるようなもんじゃん。連携する相手のこと全く調査してないってことでしょ。
0303ダクラタスビル(東京都) [US]
垢版 |
2020/09/13(日) 23:22:02.30ID:u2RhqinY0
昨年の5月に被害出た銀行がドコモ口座の提携切っちゃったから原因究明すらしてないんじゃね?
0305ホスカルネット(愛知県) [US]
垢版 |
2020/09/13(日) 23:23:57.24ID:0jIJThVx0
>>298
セキュリティのバックドアだとわかったのに塞がないんだぜ。
去年犯罪見つけてるのに、こそこそ処理してるんだぜ。
これ、ドコモが悪いとしか言いようがない。
去年の時点で銀行にも通達しろよ。無かったことにすんな。

しかも、今もチャージ可能ってバカじゃないの?

チャージしてもらえるからドコモは儲かるかもしれないけど、口座持ってる全員が迷惑なんだよ。
0306ビダラビン(埼玉県) [JP]
垢版 |
2020/09/13(日) 23:25:22.66ID:ao/+PVH40
システム担当者は危険だと分かってたはず
0307エムトリシタビン(東京都) [BR]
垢版 |
2020/09/13(日) 23:25:25.78ID:DLYJnKvg0
これで地銀がカモだってことが全国的に知られたからまだまだ詐欺は増えるな
ドコモだけじゃなくあらゆる手で仕掛けてくるかも知れないけど
地銀の旧態然とした姿勢じゃ恐らく何の対策も講じれないだろう
0309バロキサビルマルボキシル(東京都) [CN]
垢版 |
2020/09/13(日) 23:27:02.26ID:lFMFB9ft0
>>306
余計な仕事増えるじゃん
評価されないし
0310ビダラビン(埼玉県) [JP]
垢版 |
2020/09/13(日) 23:27:40.75ID:ao/+PVH40
社長が東大数学科出身の三菱UFJが
ドコモ口と紐付けしなかったのは
さすが
0311ダクラタスビル(埼玉県) [US]
垢版 |
2020/09/13(日) 23:28:52.37ID:lA4n1QGG0
>>1
は?

脆弱性があったのは地銀のほうだろ????

パスワード4桁で認証通したり2段階認証がない馬鹿な地銀ばかりで何言ってんの?
0312ビダラビン(SB-Android) [ニダ]
垢版 |
2020/09/13(日) 23:30:37.80ID:EGIOw43a0
でもドコモは止めません
0313メシル酸ネルフィナビル(SB-Android) [FR]
垢版 |
2020/09/13(日) 23:30:51.92ID:ZUY2XTi00
>>59
>それが誰でも捨てアドでdアカウント作れるようになって本人確認ガバガバなのにドコモがそのままにしてたと

仕様変更したの地銀に連絡しなかったんだよな
0314ホスカルネット(神奈川県) [US]
垢版 |
2020/09/13(日) 23:31:17.91ID:bbYTzqhz0
もう、なんとかペイとの連携全部やめたらいいんちゃう?

プリペイドの現金チャージカードオンリーにすればいいやん。
0317プロストラチン(福島県) [US]
垢版 |
2020/09/13(日) 23:34:09.90ID:1gCFRJNb0
金になるからっていやしく飛びついたんだろ銀行も
0319ホスカルネット(愛知県) [US]
垢版 |
2020/09/13(日) 23:34:24.26ID:0jIJThVx0
>>308
本人確認してたら、多少の穴があってもばれるからやらないだろ。

ドコモはそこも怠ってるんだよ。
海外送金できるサービスに本人確認してませんでしたって、マネーロンダリングの温床になるのをわかってるような手口じゃん。ドコモの中の人には反社会的な人がいるんじゃないの?

なんでも完璧にというわけにも行かないのがわかるだろ。
あきらかにドコモの不手際じゃん。

守る意味ある?
指導だってドコモに厳重注意だろ。
0321ソホスブビル(茸) [TW]
垢版 |
2020/09/13(日) 23:36:01.66ID:1RL98oTK0
>>1
だからクソドコモなんだよ(笑)
全国の地方銀行で
クソドコモと取り引き
顧客の口座からの料金引き落としとか辞めればいいじゃん
0322テノホビル(東京都) [GB]
垢版 |
2020/09/13(日) 23:38:17.06ID:fWrUMmM00
宅ファイルが平文で個人情報持っていたのと同じレベルで
地銀の情弱を叩くのが正しいと思うんだが?

地銀って頭大丈夫?
もしかしてCOBOLとか今でも使ってんの?
0323ソホスブビル(奈良県) [US]
垢版 |
2020/09/13(日) 23:38:29.17ID:jJgo9gd40
ドコモ口座と決済する銀行は解約が相次ぐ。
銀行はドコモを取るか客を取るか好きな方を選べばいい。
0324エファビレンツ(静岡県) [US]
垢版 |
2020/09/13(日) 23:43:13.33ID:F8yJ78940
ドコモ、地銀
どっちもアウトなんだよなあ
0326ソリブジン(埼玉県) [NL]
垢版 |
2020/09/13(日) 23:45:53.51ID:AGUYzkeg0
そりゃ怒るわな
ドコモと提携してる銀行に口座持ってたら自衛策は金引き出しとくしかないんだもの
さっさと止めなよ
0327ビダラビン(北海道) [US]
垢版 |
2020/09/13(日) 23:47:40.30ID:tPpOJfgv0
>>319
ドコモ側の本人確認は大して問題じゃないんだよ
実際に4桁パスワード突破されて金取られたのは銀行側で迷惑してるのも銀行の利用者
2段階認証してる銀行は突破されていない訳で、ちゃんと仕事しなかった地銀が一番悪い
ドコモ口座のようなサービスは他にもあるしこれから増える、地銀の穴を塞がない限りまた被害が出る
0329テノホビル(東京都) [GB]
垢版 |
2020/09/13(日) 23:50:49.54ID:fWrUMmM00
>>326 アホかw 暗証番号変えるだけでOK
それも被害者は全員、フィッシング詐欺で自分から暗証番号を入力して口座情報をだまし取られてる

その情報を使って、犯人はほぼ1発で口座紐づけを成功させてるんだよ
当然、こまめに暗証番号変えてる人は被害にあってない
0330ソリブジン(神奈川県) [ニダ]
垢版 |
2020/09/13(日) 23:53:40.81ID:PBSntsmz0
ドコモロ 座ってどんな星座なんですか?
0331ソリブジン(埼玉県) [NL]
垢版 |
2020/09/13(日) 23:54:06.71ID:AGUYzkeg0
被害の全貌もわかってないのに責任のなすりつけ合いご苦労なこったな
0332ラミブジン(兵庫県) [ニダ]
垢版 |
2020/09/13(日) 23:54:23.48ID:z2riO2Dy0
脆弱があると知らなければ脆弱があると知っていても知らせられないだろ!
0333ファビピラビル(静岡県) [US]
垢版 |
2020/09/13(日) 23:56:36.17ID:elj2uKRh0
半沢直樹みたいなドラマで起こりそうな事件なのに実際起こってて笑えない
0334レムデシビル(SB-iPhone) [ニダ]
垢版 |
2020/09/13(日) 23:57:05.22ID:95W5OEDJ0
>>327
馬鹿だなー
完全にドコモのバカさによるものなのに

馬鹿のお前にわかりやすく言ってやると
キャッシュカードという物理キーと暗証番号の
二重チェックで金の引き出しをしてたところ
バカドコモが無限に使えるキャッシュカードを
ネット上で配りまくったということなんだよ。

あと馬鹿がフィッシング詐欺に引っかかった
とか断定してるけど違うからな
リバースブルートフォースかけられてる可能性
まだあるんだからな
0335リルピビリン(兵庫県) [CN]
垢版 |
2020/09/13(日) 23:57:42.68ID:C5DUvRUz0
途中から勝手に誰でも簡単にオッケーに変えたドコモは弁解の余地なし
なんだけどなあ、銀行側もアンテナ低すぎじゃねえのの?と思うわ。犯罪者が思い付く事の先回りが出来る体制にしとかないと
どっちみちやられっぱなしだろ?それじゃあ今日び銀行は務まらないと思うんだけどねえ
0338アタザナビル(石川県) [GB]
垢版 |
2020/09/14(月) 00:00:45.36ID:I/N11zT40
なんとかpayは全部現金かクレカチャージだけにすべきだな
銀行チャージは欠陥多すぎ
0340イドクスウリジン(愛知県) [FR]
垢版 |
2020/09/14(月) 00:01:21.11ID:Ua05lRBD0
>>284
そんな銀行になんでドコモはドコモ口座を提携させようと思った?
結局ドコモの儲けの都合だろ
0341ポドフィロトキシン(東京都) [FR]
垢版 |
2020/09/14(月) 00:02:38.82ID:wAULH+oh0
き・・・脆弱
0342アバカビル(東京都) [GB]
垢版 |
2020/09/14(月) 00:02:51.94ID:aaom/wee0
>>334
その上でメガバンクは被害ないのに地銀ばっかり被害があるって時点で地銀のセキュリティ意識の低さの言い訳になってないよ
0344ビダラビン(東京都) [CN]
垢版 |
2020/09/14(月) 00:04:04.16ID:A/GABMlO0
ドコモは確かに悪いが自らのガバガバセキュリティを棚に上げてよく言うわ
0345ペラミビル(福岡県) [US]
垢版 |
2020/09/14(月) 00:06:56.10ID:Iv+0cyv20
地銀の責任は0
まあ、対応は悪いが
DOCOMOは完全に悪質危機管理0
0346リルピビリン(SB-iPhone) [ニダ]
垢版 |
2020/09/14(月) 00:07:23.61ID:WcgOUNSr0
>>342
悪いのはドコモなのは変わりないw
ドコモが無制限無セキュリティでアカウント作らせなければ起きなかったんだから

ドコモが悪いw
0348エルビテグラビル(静岡県) [US]
垢版 |
2020/09/14(月) 00:09:35.12ID:23/CVryr0
ドコモって犯罪組織と繋がってんのか?
それともドコモ口座の利用者極小だったから増やしたくてザル認証にしたのか
どっちにしても被害者多数出てる時点でアウト
行政処分下したほうがいいだろ
0350アバカビル(東京都) [ES]
垢版 |
2020/09/14(月) 00:14:07.60ID:Vhj5KYM30
4桁の暗証番号はあくまでも物理カードとセットが前提
ネットじゃコレがないのわかってるのにOTPも2段階認証も用意せずガバガバ
ゆうちょ以外の大手はしっかり対応済みで何の問題もない

ドコモ批判とか情けなさすぎる
しかもドコモはeKYCとSMSのセットで対策を約束してるのに
未だに地銀からは今後の対策について何のコメントもない
遅すぎバカすぎフットワーク遅すぎ

潰れるまでいつまでも人のせいにしてればいいよ>ゆうちょ&地銀
0351ペラミビル(東京都) [ES]
垢版 |
2020/09/14(月) 00:14:27.41ID:fnM9wEHP0
>>340
そもそもこれをきっかけに腰を重くするのではなくむしろ勉強せいって趣旨の発言よ
ドコモが正しいとかそういう意図はない

大事なところを削ってたんだからいつかこういうインシデント起きておかしくない
それがたまたまドコモだっただけだろ
そこでまた何もせずに腰を重くするだけじゃあかんでしょって
いつまでも他行さんの様子見てるだけじゃマジで潰れるぜ
0352インターフェロンα(神奈川県) [FR]
垢版 |
2020/09/14(月) 00:15:32.34ID:JvSWgxYa0
>>345
ディテール融資しか商品無い時代に
DOCOMOが高機能個人信用情報作っちゃったから

DOCOMOにとって銀行は只のカウンターレディーでしかないんだろな
0353ラミブジン(SB-iPhone) [IL]
垢版 |
2020/09/14(月) 00:16:22.37ID:Af+CVWc80
>>350
馬鹿だなw
ネット上でキャッシュカードの代わりになる物を
身元確認もせずに無限にばらまいたドコモの落ち度じゃねえか
0354ラニナミビルオクタン酸エステル(大阪府) [CN]
垢版 |
2020/09/14(月) 00:17:52.82ID:HM8TV1Vn0
おれじゃない
あいつがやった
知らない
済んだこと
0355イドクスウリジン(愛知県) [FR]
垢版 |
2020/09/14(月) 00:17:54.34ID:Ua05lRBD0
>>351
そもそも地銀なんて使ってるのはスマホも使えないジジババが中心でしょ
簡単に二段階やれっていうけど、それこそ面倒臭くて受け入れられないと思うよ
0356リトナビル(コロン諸島) [CN]
垢版 |
2020/09/14(月) 00:18:20.10ID:kratlpvxO
最初はドコモの契約者だけだったはずが、後でこっそり誰でもフリーメールのメルアドだけでドコモ口座を作れるようにしたのは何故か?というところなんだよね。
0358リルピビリン(コロン諸島) [US]
垢版 |
2020/09/14(月) 00:19:53.10ID:gAkWeBIVO
銀行からすればドコモユーザーとドコモ口座は本人確認が紐付けされてて当たり前だと思うしガスや電気代の口座引き落としとかわらないと思ってた節がある
りそなが怒って切ってるのはそうゆう事
ただ地銀にウェブ上のウォレットやペイを扱うノウハウが有るとも思えない
0361アバカビル(東京都) [ES]
垢版 |
2020/09/14(月) 00:25:03.43ID:Vhj5KYM30
>>353
そんな簡単に外部からばら撒かれて突破できるような
情けないセキュリティレベルって、、、

元に三井住友やみずほは何の問題もないし
原理的にも堅牢
外部がバックドア仕掛けたところで突破不可
今回はたまたまドコモだっただけに過ぎない
0363バラシクロビル(東京都) [US]
垢版 |
2020/09/14(月) 00:26:26.99ID:t5wmY0fT0
ドコモがクソなのは前提として銀行側にも責任あるだろと思ったけど
>>59だとしたら全面的にドコモのせいだな
0365ペラミビル(東京都) [ES]
垢版 |
2020/09/14(月) 00:27:30.77ID:fnM9wEHP0
>>355
あんま分かってなくてすまんが地方の若者って地銀口座持たんの?
もしも本当にスマホも使えないやつが中心ならそれこそどうしてドコモ口座なんか提携したって素朴に思うわw

他行さんがやってるから…ならマジで救いがないぜ
0366イスラトラビル(大阪府) [NZ]
垢版 |
2020/09/14(月) 00:29:18.33ID:w3zbfkVd0
りそな陥落と聞けば、地銀なんてそれ以下のセキュリティだから
途端にうちも停止されたり、認証の手間を複雑にするとかされると思ったんだろ
ただでさえPay系出遅れたドコモなのにそんなことされたら客を取り込めないしな
誰でも作れる簡単口座登録で犯罪者でいいから集めたかったんだろw
0368ファムシクロビル(静岡県) [US]
垢版 |
2020/09/14(月) 00:30:40.47ID:jV+m0i3q0
残高入力させたり認証強化してた銀行どこなん?
そこで口座開きたい
0370ミルテホシン(神奈川県) [JP]
垢版 |
2020/09/14(月) 00:33:53.97ID:H6ICQOS10
これ、ドコモ罪犯してるんじゃなくて?
0371ビダラビン(東京都) [CN]
垢版 |
2020/09/14(月) 00:35:34.85ID:+kHzTYlD0
ドコモのせいで地銀解約続出で潰れるまでありそうだから、ドコモは地銀からの損害賠償まで考えとかなくちゃいかんよ

まぁ、あんな脆弱性も対応できない頭しかないからわからないかもだけどw
0372イスラトラビル(大阪府) [NZ]
垢版 |
2020/09/14(月) 00:36:13.50ID:w3zbfkVd0
プリペイド型の電子マネーもある時期から一斉にネット銀行除いて銀行口座振替止めたしな
電子マネーと銀行口座連携はちょっと見直した方がいいと思うわ
0374ザナミビル(東京都) [CA]
垢版 |
2020/09/14(月) 00:37:30.93ID:IXJ68Pf80
後から分かったんだから仕方ねえだろクソ銀ども
リスクを予測できなかったくせにドコモのせいにするなアホ
0375ペラミビル(大阪府) [US]
垢版 |
2020/09/14(月) 00:42:27.09ID:imtgYy+A0
結局誰も何が問題かわかってないんだろ
このレベルでITでキャッシュレスとか言ってるのが日本のIT
0376リトナビル(コロン諸島) [CN]
垢版 |
2020/09/14(月) 00:46:52.07ID:kratlpvxO
ドコモの契約者だけがドコモ口座を作れるはずだったのに、誰がメルアドだけで作れるようにしたのか、あるいはさせたのか、何故銀行に知らせなかったのか、警察は調べるのだろうか?
0378テノホビル(東京都) [US]
垢版 |
2020/09/14(月) 00:51:11.61ID:GRVnVvGw0
提携するなら互いに脆弱性の検証すれば良いのに
つか、複数の銀行は未だにWeb口座振替の脆弱性を放置してるのにな(´・ω・`)
0380リトナビル(福岡県) [DE]
垢版 |
2020/09/14(月) 00:52:40.57ID:we19DsnM0
〜ペイ乱立のときから顧客の取り合いでシステムの安全性は二の次で使いやすさ重視に走ったもんなー
セブンペイの悪口を言いにきたわけじゃないんだが
0381ソホスブビル(茸) [US]
垢版 |
2020/09/14(月) 00:54:03.89ID:Ad0TiGFi0
>>378
ほんとそれ
なんで今回の一番の原因を塞がないのか
地銀はweb口座振替の脆弱性をまだ理解できてないのかな…?
0382オムビタスビル(新日本) [US]
垢版 |
2020/09/14(月) 00:57:39.38ID:MluFEtAp0
地銀ドコモに馬鹿にされすぎワラタ
0383ジドブジン(東京都) [JP]
垢版 |
2020/09/14(月) 00:57:45.44ID:Li/Fh35U0
地銀も同罪だろ
サービス把握してない地銀も無責任
1日100件以上のdアカウント作成していたからまだまだ被害者は増えるはず
中には被害気がつかない人もいる

フィッシングとか言われてるけど七十七銀行例の被害女性のケースだとオンラインバンキングの類いは信用してないから使ってないとのこと
ガラケーかもしれないし、オンライン使ってないならフィッシングメール送っても送り返さないしフィッシングサイトにもいかないのでは?
おばあさんも被害にあってるらしいがもし本当ならスマホどころかガラケーも使ってないかもしれない
そうなるとフィッシングしようがない
本当にフィッシングなのか?フィッシングならメールやアクセスログどちらか残るはずだから痕跡残るでしょ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況