X



【悲報】全国の地銀、ドコモに激怒 「脆弱があると知りながら何故知らせなかったのか!」
■ このスレッドは過去ログ倉庫に格納されています
0001ビクテグラビルナトリウム(長野県) [US]
垢版 |
2020/09/13(日) 20:08:53.14ID:ljlghuAy0●?PLT(13000)

NTTドコモの電子決済サービス「ドコモ口座」を使って預金が不正に引き出された問題で、
ドコモ側が今回と同様の手口による被害が昨年発生していたことを把握しながら、
提携する銀行への通知を徹底していなかったことが12日、分かった。

 複数の地方銀行は知らされていなかったと話しており、ドコモ側の対応に不信感を募らせている。

 ドコモ口座では、預金口座を登録することで買い物の決済や送金が行える。ドコモは35銀行と提携している。
今回の被害は、口座番号や暗証番号による比較的簡便な認証方法で銀行口座とドコモ口座を連携させていた地銀を中心に、今年8月以降に集中して発生した。

 ドコモは被害発覚後に初めて開いた今月10日の記者会見で、昨年5月にドコモ口座へのチャージ(入金)機能を使って
りそな銀行と埼玉りそな銀行の口座から預金が不正に引き出されていたと公表した。

 これに関し、複数の地銀関係者は「(りそなの件は)会見で初めて知った」、「会見後に行内で確認したが、ドコモから説明を受けた記録はない」と指摘している。
ドコモは、時事通信の取材に対し「担当者レベルでは一部銀行に注意喚起したが、全ての銀行には行っていない」(広報)と説明した。

 りそな、埼玉りそな両行は昨年の被害発生後にドコモ口座への新規登録を停止した。
ある地銀関係者は「説明を受けていれば、少なくともりそながどのような対応をしたのか、経緯は調べていた。
ドコモ側は(銀行側が)契約を考え直すような情報は言いたがらなかったのではないか」と話している。 

ドコモ、提携銀に通知徹底せず=過去被害対応に不信の声―預金不正流出
https://news.livedoor.com/article/detail/18889149/
0356リトナビル(コロン諸島) [CN]
垢版 |
2020/09/14(月) 00:18:20.10ID:kratlpvxO
最初はドコモの契約者だけだったはずが、後でこっそり誰でもフリーメールのメルアドだけでドコモ口座を作れるようにしたのは何故か?というところなんだよね。
0358リルピビリン(コロン諸島) [US]
垢版 |
2020/09/14(月) 00:19:53.10ID:gAkWeBIVO
銀行からすればドコモユーザーとドコモ口座は本人確認が紐付けされてて当たり前だと思うしガスや電気代の口座引き落としとかわらないと思ってた節がある
りそなが怒って切ってるのはそうゆう事
ただ地銀にウェブ上のウォレットやペイを扱うノウハウが有るとも思えない
0361アバカビル(東京都) [ES]
垢版 |
2020/09/14(月) 00:25:03.43ID:Vhj5KYM30
>>353
そんな簡単に外部からばら撒かれて突破できるような
情けないセキュリティレベルって、、、

元に三井住友やみずほは何の問題もないし
原理的にも堅牢
外部がバックドア仕掛けたところで突破不可
今回はたまたまドコモだっただけに過ぎない
0363バラシクロビル(東京都) [US]
垢版 |
2020/09/14(月) 00:26:26.99ID:t5wmY0fT0
ドコモがクソなのは前提として銀行側にも責任あるだろと思ったけど
>>59だとしたら全面的にドコモのせいだな
0365ペラミビル(東京都) [ES]
垢版 |
2020/09/14(月) 00:27:30.77ID:fnM9wEHP0
>>355
あんま分かってなくてすまんが地方の若者って地銀口座持たんの?
もしも本当にスマホも使えないやつが中心ならそれこそどうしてドコモ口座なんか提携したって素朴に思うわw

他行さんがやってるから…ならマジで救いがないぜ
0366イスラトラビル(大阪府) [NZ]
垢版 |
2020/09/14(月) 00:29:18.33ID:w3zbfkVd0
りそな陥落と聞けば、地銀なんてそれ以下のセキュリティだから
途端にうちも停止されたり、認証の手間を複雑にするとかされると思ったんだろ
ただでさえPay系出遅れたドコモなのにそんなことされたら客を取り込めないしな
誰でも作れる簡単口座登録で犯罪者でいいから集めたかったんだろw
0368ファムシクロビル(静岡県) [US]
垢版 |
2020/09/14(月) 00:30:40.47ID:jV+m0i3q0
残高入力させたり認証強化してた銀行どこなん?
そこで口座開きたい
0370ミルテホシン(神奈川県) [JP]
垢版 |
2020/09/14(月) 00:33:53.97ID:H6ICQOS10
これ、ドコモ罪犯してるんじゃなくて?
0371ビダラビン(東京都) [CN]
垢版 |
2020/09/14(月) 00:35:34.85ID:+kHzTYlD0
ドコモのせいで地銀解約続出で潰れるまでありそうだから、ドコモは地銀からの損害賠償まで考えとかなくちゃいかんよ

まぁ、あんな脆弱性も対応できない頭しかないからわからないかもだけどw
0372イスラトラビル(大阪府) [NZ]
垢版 |
2020/09/14(月) 00:36:13.50ID:w3zbfkVd0
プリペイド型の電子マネーもある時期から一斉にネット銀行除いて銀行口座振替止めたしな
電子マネーと銀行口座連携はちょっと見直した方がいいと思うわ
0374ザナミビル(東京都) [CA]
垢版 |
2020/09/14(月) 00:37:30.93ID:IXJ68Pf80
後から分かったんだから仕方ねえだろクソ銀ども
リスクを予測できなかったくせにドコモのせいにするなアホ
0375ペラミビル(大阪府) [US]
垢版 |
2020/09/14(月) 00:42:27.09ID:imtgYy+A0
結局誰も何が問題かわかってないんだろ
このレベルでITでキャッシュレスとか言ってるのが日本のIT
0376リトナビル(コロン諸島) [CN]
垢版 |
2020/09/14(月) 00:46:52.07ID:kratlpvxO
ドコモの契約者だけがドコモ口座を作れるはずだったのに、誰がメルアドだけで作れるようにしたのか、あるいはさせたのか、何故銀行に知らせなかったのか、警察は調べるのだろうか?
0378テノホビル(東京都) [US]
垢版 |
2020/09/14(月) 00:51:11.61ID:GRVnVvGw0
提携するなら互いに脆弱性の検証すれば良いのに
つか、複数の銀行は未だにWeb口座振替の脆弱性を放置してるのにな(´・ω・`)
0380リトナビル(福岡県) [DE]
垢版 |
2020/09/14(月) 00:52:40.57ID:we19DsnM0
〜ペイ乱立のときから顧客の取り合いでシステムの安全性は二の次で使いやすさ重視に走ったもんなー
セブンペイの悪口を言いにきたわけじゃないんだが
0381ソホスブビル(茸) [US]
垢版 |
2020/09/14(月) 00:54:03.89ID:Ad0TiGFi0
>>378
ほんとそれ
なんで今回の一番の原因を塞がないのか
地銀はweb口座振替の脆弱性をまだ理解できてないのかな…?
0382オムビタスビル(新日本) [US]
垢版 |
2020/09/14(月) 00:57:39.38ID:MluFEtAp0
地銀ドコモに馬鹿にされすぎワラタ
0383ジドブジン(東京都) [JP]
垢版 |
2020/09/14(月) 00:57:45.44ID:Li/Fh35U0
地銀も同罪だろ
サービス把握してない地銀も無責任
1日100件以上のdアカウント作成していたからまだまだ被害者は増えるはず
中には被害気がつかない人もいる

フィッシングとか言われてるけど七十七銀行例の被害女性のケースだとオンラインバンキングの類いは信用してないから使ってないとのこと
ガラケーかもしれないし、オンライン使ってないならフィッシングメール送っても送り返さないしフィッシングサイトにもいかないのでは?
おばあさんも被害にあってるらしいがもし本当ならスマホどころかガラケーも使ってないかもしれない
そうなるとフィッシングしようがない
本当にフィッシングなのか?フィッシングならメールやアクセスログどちらか残るはずだから痕跡残るでしょ
0386ペラミビル(東京都) [ES]
垢版 |
2020/09/14(月) 00:59:08.14ID:fnM9wEHP0
>>355
少し茶化しちゃったがセキュリティなんて本当に必要なのは面倒でもやるしかないんだよ
二段階認証始めた頃はこんな面倒くさいのマジでやるの?だったが真面目に検討してやるしかないって結論だして金をかけて顧客説得して仕組み作ったところはこういうときに信頼を勝ち取れる
そしてこれが当たり前になる
0389オムビタスビル(東京都) [PH]
垢版 |
2020/09/14(月) 01:10:01.18ID:vncguThD0
郵便 ドコモ お前らは何故わからないのか
0390ペラミビル(石川県) [JP]
垢版 |
2020/09/14(月) 01:11:18.05ID:joiACsgS0
>>374
りそなでやらかしたんだから
正直に言えよ
0392レテルモビル(東京都) [CN]
垢版 |
2020/09/14(月) 01:15:08.83ID:P/B+JF1l0
>>383
俺もそう思う
地銀がドコモの仕組みを知らなかったとは言わせない
0393ペラミビル(石川県) [JP]
垢版 |
2020/09/14(月) 01:17:06.28ID:joiACsgS0
りそなでやらかして隠蔽
これ公社の体質だねw
0394バラシクロビル(SB-Android) [US]
垢版 |
2020/09/14(月) 01:18:24.45ID:1uOoM8kV0
>>28
ドコモの頭の中はそんな感じだろうね
0395ビクテグラビルナトリウム(広島県) [KR]
垢版 |
2020/09/14(月) 01:18:56.10ID:irfTqDf20
ドコモ「田舎侍ごときが黙れやクソボケ。俺らは悪くないおまえらいのせいじゃカス」
0397マラビロク(大分県) [US]
垢版 |
2020/09/14(月) 01:21:26.69ID:T2AZaYUI0
手口次第だなこりゃ
言われてる通り総当たり突破されてたのなら地銀も全くの同罪
0398オムビタスビル(神奈川県) [ニダ]
垢版 |
2020/09/14(月) 01:22:47.02ID:xly9UhlG0
こんなの地銀だって知ってることでしょう
知ってて知らんぷりしてたに決まってる
0400ペラミビル(石川県) [JP]
垢版 |
2020/09/14(月) 01:25:03.65ID:joiACsgS0
隠蔽体質w
ジャップらしいわなw
0401エンテカビル(兵庫県) [US]
垢版 |
2020/09/14(月) 01:25:36.41ID:zh1tfbea0
自分とこのセキュリティ担当に言えよ外注だろうけど
0402ビダラビン(岐阜県) [NL]
垢版 |
2020/09/14(月) 01:26:49.21ID:eusFQQAn0
これ犯人はクソチョンだろ

在日ゴキブリを皆殺しにしろよwwwwwwwwwwwwwww
0403ビダラビン(岐阜県) [NL]
垢版 |
2020/09/14(月) 01:27:43.99ID:eusFQQAn0
これ犯人はクソチョンだろ
在日ゴキブリを皆殺しにしろよwwwwwwwwwwwwwww
これ犯人はクソチョンだろ
在日ゴキブリを皆殺しにしろよwwwwwwwwwwwwwww
これ犯人はクソチョンだろ
在日ゴキブリを皆殺しにしろよwwwwwwwwwwwwwww
0404ビダラビン(岐阜県) [NL]
垢版 |
2020/09/14(月) 01:28:26.67ID:eusFQQAn0
これ犯人はクソチョンだろ
在日ゴキブリを皆殺しにしろよwwwwwwwwwwwwwww
これ犯人はクソチョンだろ
在日ゴキブリを皆殺しにしろよwwwwwwwwwwwwwww
これ犯人はクソチョンだろ
在日ゴキブリを皆殺しにしろよwwwwwwwwwwwwwww
0405ビダラビン(岐阜県) [NL]
垢版 |
2020/09/14(月) 01:29:08.33ID:eusFQQAn0
これ犯人はクソチョンだろ
在日ゴキブリを皆殺しにしろよwwwwwwwwwwwwwww
これ犯人はクソチョンだろ
在日ゴキブリを皆殺しにしろよwwwwwwwwwwwwwww
これ犯人はクソチョンだろ
在日ゴキブリを皆殺しにしろよwwwwwwwwwwwwwww
0406テラプレビル(光) [IT]
垢版 |
2020/09/14(月) 01:29:19.39ID:A4exNkp+0
そもそも銀行の暗証番号が4桁みたいな
石器時代な仕組みである点、
ネットでの手続きに多要素認証入れてない時点で
オンラインバンキング側の連携仕様がクソに見える

暗証番号固定のプルートフォースで破られてるの
銀行側やん
0408ラニナミビルオクタン酸エステル(SB-Android) [FR]
垢版 |
2020/09/14(月) 01:34:11.67ID:STOdj6J80
ドコモ口座提携銀行は全体の1/3くらいだよな
提携してない地銀は危険性を把握してたのかね?
0410イノシンプラノベクス(東京都) [US]
垢版 |
2020/09/14(月) 01:37:12.07ID:p/3ipZ4t0
地銀なんていらねーだろ
田舎っぺはコンビニのATm使ってろ
0412アタザナビル(石川県) [GB]
垢版 |
2020/09/14(月) 01:38:43.55ID:I/N11zT40
北國も北陸銀行も提携してなくてよかった
気になるのゆうちょだけ
0413ラミブジン(福島県) [US]
垢版 |
2020/09/14(月) 01:39:12.77ID:A0KU6EeC0
>>406
入り口のドコモが個人認証ちゃんとやれば被害ゼロw
ドコモダケが悪いのにまだ言うかw
0417ソホスブビル(兵庫県) [US]
垢版 |
2020/09/14(月) 01:42:51.52ID:PgLK8hoR0
的に掛けられている対象銀行から預金者は全額よそに移行し口座を抹消するのが急務になっています
0420マラビロク(神奈川県) [US]
垢版 |
2020/09/14(月) 01:50:32.57ID:u4LDfB630
昔、住友銀行の窓口の対応がかなり嫌な感じだったんで、それ以来住友系は避けてるわ
今は東京三菱と大手地銀(ドコモ口座非提携)

そういやNTTも昔、電話の雑音がひどかった時に再三相談しても耳が悪いんじゃないかとか酷い対応だったな
それ以来、避けられる場合は避けてる
0421ラミブジン(コロン諸島) [US]
垢版 |
2020/09/14(月) 01:51:18.86ID:cnjuDkjAO
>>399
犯人の捜査しないとですよね ドコモ口座から出金された口座を止めれば良いんじゃないかねー
0422ダクラタスビル(東京都) [US]
垢版 |
2020/09/14(月) 01:56:52.36ID:sGE+G77b0
>>421
とっくに使われてるだろ
0423ダクラタスビル(東京都) [US]
垢版 |
2020/09/14(月) 01:59:41.95ID:sGE+G77b0
みずほとゆうちょはワンタイム導入してたから被害なかったんだってな
脆弱をドコモに通知してなかった地銀はドコモから怒られていいんだなww
0425テノホビル(埼玉県) [TH]
垢版 |
2020/09/14(月) 02:02:39.90ID:BBgG3Cb80
これは、集団訴訟になるな
0427イスラトラビル(神奈川県) [US]
垢版 |
2020/09/14(月) 02:04:36.37ID:PxivkggE0
>>19
朝鮮学校では漢字は習わないの?
0429イスラトラビル(神奈川県) [US]
垢版 |
2020/09/14(月) 02:07:59.14ID:PxivkggE0
これりそながやられたときには、記事にならなかったの?

>>48
提携開始時にはドコモスマホ(回線)ないと作れなかったんじゃない?
0432ダクラタスビル(東京都) [US]
垢版 |
2020/09/14(月) 02:08:54.83ID:sGE+G77b0
>>426
ゆうちょはワンタイムはいってるからセーフ
0435ダクラタスビル(東京都) [US]
垢版 |
2020/09/14(月) 02:14:48.94ID:sGE+G77b0
>>433
ワンタイムはできる
できない設定もできるってだけ
0438ビダラビン(東京都) [US]
垢版 |
2020/09/14(月) 02:23:00.19ID:dVuhI1r+0
こうざのドコモ ドコモ ドコモ ドコモ
認証ザルで むかしから盗られる
こうざのドコモ ドコモ ドコモ ドコモ
地銀のときにだけ あなたに訪れる
不思議な 履歴
0439アバカビル(東京都) [ES]
垢版 |
2020/09/14(月) 02:24:01.01ID:Vhj5KYM30
散々既出だが
ゆうちょのweb振替サービスは
2段階認証使ってないから今回狙われた

使ってるのはゆうちょダイレクト
もしOTPや2段階認証使えるオプションがあれば
とっくに公式に案内してるでしょ
ほぼ完全な防止策なんだから
0441ロピナビル(東京都) [US]
垢版 |
2020/09/14(月) 02:27:52.62ID:B154Sef90
ドコモ「銀行が確認するからヨシ」
銀行「ドコモが確認するからヨシ」
0442エムトリシタビン(北海道) [ニダ]
垢版 |
2020/09/14(月) 02:29:10.07ID:Gl4b/zzN0
>>386
今回のでメガバンクは、被害ないしな。みずほは残高入れさせるし、MUFGは不信感から連携させてないしな。ゆうちょにしろ、頭の固い昔からの地方銀行総崩れだから、その程度だわな。
システムベンダーだって馬鹿じゃないから提案するけど、金掛かるしって蹴られて終わりだろうし。この程度の地銀は。
口座持ってるのが爺婆なら、運用してるのもその頭しかない老人だから起こるべくして起きたようなもの。
0443アメナメビル(鳥取県) [ES]
垢版 |
2020/09/14(月) 02:29:55.11ID:xPRuc6tg0
>>36
地銀も地銀でゴミクソ無能だったわけか・・・
監査体制がまったくなってなかった
リストラしまくったぶん、ITに強い人材を入れるべきだったね
0444ダクラタスビル(東京都) [US]
垢版 |
2020/09/14(月) 02:39:25.59ID:sGE+G77b0
>>442
地銀でも大手のコンコルディア系やほくほく系は被害出てないだろ
そういうことだよ
0445バラシクロビル(東京都) [ニダ]
垢版 |
2020/09/14(月) 03:00:57.05ID:2l3JmD2k0
仮に地銀にまともな知識がある行員がいたとして全く評価されなかっただろう
仮にそのおかげで難を逃れたとしてもね
0446イドクスウリジン(東京都) [US]
垢版 |
2020/09/14(月) 03:08:55.10ID:J0JOpO8Q0
本人確認において脆弱性があるのは地銀側だろ
キャリアフリー化したのにそんな銀行と紐付けできる状態にしておいたドコモ側にも当然非はあるけどな
0447アバカビル(東京都) [ES]
垢版 |
2020/09/14(月) 03:15:49.19ID:Vhj5KYM30
>>446
その後の対応も問題だよ
ドコモロは即eKYCやSMSによる認証実装による強化を約束してくれたけど(時期は1ヶ月程度だそうだ)
ゆうちょや地銀側は対策しますとは言ってもまだ具体的に
何も発表してない

今回被害食らったのはほぼNTTd◯t◯製システムだろうから
ここの対応待ちってトコじゃないのかな

まぁドコモ擁護をするつもりはさらさらないけど
余りにもゆうちょ地銀は対応が遅い
0448エムトリシタビン(茸) [GT]
垢版 |
2020/09/14(月) 03:15:57.06ID:bPUTpfYV0
>>45
改悪したのかよ
0449テラプレビル(東京都) [JP]
垢版 |
2020/09/14(月) 03:32:17.31ID:YpprWuWg0
>>134
人様の金に対してその程度の感覚の糞企業なんだろ
0450リバビリン(大阪府) [US]
垢版 |
2020/09/14(月) 03:33:22.81ID:jm6EzM2D0
腐敗した大企業が国を破壊するんだな
0455ソホスブビル(兵庫県) [US]
垢版 |
2020/09/14(月) 03:57:03.95ID:PgLK8hoR0
銀行でもないのにドコモ口座とかふざけた名前つけてんじゃねえよ
とっとと消し去れ馬鹿ドコモ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況