X



【悲報】全国の地銀、ドコモに激怒 「脆弱があると知りながら何故知らせなかったのか!」
■ このスレッドは過去ログ倉庫に格納されています
0001ビクテグラビルナトリウム(長野県) [US]
垢版 |
2020/09/13(日) 20:08:53.14ID:ljlghuAy0●?PLT(13000)

NTTドコモの電子決済サービス「ドコモ口座」を使って預金が不正に引き出された問題で、
ドコモ側が今回と同様の手口による被害が昨年発生していたことを把握しながら、
提携する銀行への通知を徹底していなかったことが12日、分かった。

 複数の地方銀行は知らされていなかったと話しており、ドコモ側の対応に不信感を募らせている。

 ドコモ口座では、預金口座を登録することで買い物の決済や送金が行える。ドコモは35銀行と提携している。
今回の被害は、口座番号や暗証番号による比較的簡便な認証方法で銀行口座とドコモ口座を連携させていた地銀を中心に、今年8月以降に集中して発生した。

 ドコモは被害発覚後に初めて開いた今月10日の記者会見で、昨年5月にドコモ口座へのチャージ(入金)機能を使って
りそな銀行と埼玉りそな銀行の口座から預金が不正に引き出されていたと公表した。

 これに関し、複数の地銀関係者は「(りそなの件は)会見で初めて知った」、「会見後に行内で確認したが、ドコモから説明を受けた記録はない」と指摘している。
ドコモは、時事通信の取材に対し「担当者レベルでは一部銀行に注意喚起したが、全ての銀行には行っていない」(広報)と説明した。

 りそな、埼玉りそな両行は昨年の被害発生後にドコモ口座への新規登録を停止した。
ある地銀関係者は「説明を受けていれば、少なくともりそながどのような対応をしたのか、経緯は調べていた。
ドコモ側は(銀行側が)契約を考え直すような情報は言いたがらなかったのではないか」と話している。 

ドコモ、提携銀に通知徹底せず=過去被害対応に不信の声―預金不正流出
https://news.livedoor.com/article/detail/18889149/
0521ホスカルネット(奈良県) [US]
垢版 |
2020/09/14(月) 08:09:56.14ID:vRG3sEIJ0
金融庁が所管の総務省を飛び越えてドコモに行政指導したれ
業務停止命令
0523ロピナビル(東京都) [US]
垢版 |
2020/09/14(月) 08:11:19.89ID:afJ3+NkA0
ドコモの集客力に目がくらんで勝手に思い込みしてたんだろ
0524イスラトラビル(東京都) [ニダ]
垢版 |
2020/09/14(月) 08:14:07.42ID:hZzbezt70
出来るだけ簡単なシステムじゃないと使ってくれないもんな。
0527コビシスタット(静岡県) [EU]
垢版 |
2020/09/14(月) 08:17:21.07ID:bstApE9B0
どちらが悪いかは置いといて、ドコモ口座チャージは殆どの銀行でできなくなる
0528テラプレビル(東京都) [DE]
垢版 |
2020/09/14(月) 08:19:30.88ID:zceaHgR00
>>517
顧客に対する責任はあくまで銀行にあると思うんだけどさ
銀行がサービスを導入するにあたってのセキュリティ面などの説明はあくまで専門家であるシステム担当から素人である行員に行われるわけじゃんさ
果たしてシステム担当は行員に対して十分な理解をさせた上で了承を得て実装に至ったのだろうか?極論すると適当に煙に巻いて誤魔化した、なんてことが無かっただろうか?なんて事も気になってくるかな
0529エムトリシタビン(ジパング) [US]
垢版 |
2020/09/14(月) 08:20:57.01ID:BX+bXBQ60
>>495
ゆうちょペイのわいも恥ずかしいよ
銀行側もザルだったからね
はよポイント貰って使いきって残高ゼロにしたい
0533ポドフィロトキシン(東京都) [ニダ]
垢版 |
2020/09/14(月) 08:29:47.60ID:28yz+f1s0
>>327
銀行にも責任はあるが、資金決済サービスなのに本人確認なしでアカウント作成できる仕組みが問題、セブンペイと同じ原因で大きな問題になったのに想定出来ないで済むか。それどころか自社で事故が発生していたのに対策もせず提携銀行に情報共有してないとか悪質すぎる。

LINE Payはアカウント作成時に本人確認書類画像添付で義務付している。
銀行は口座開設なんかの時にはそれはもう厳重に本人確認している。

フィンテックとか調子に乗って、本人確認の規制対象外で決済サービス提供している業種を法規制しろや。
0535ガンシクロビル(神奈川県) [DE]
垢版 |
2020/09/14(月) 08:35:38.21ID:sjWFmIg60
絶対要件定義の段階で2段階認証の要件はあったはず
でも、お偉い人が「お客様の利便性を考えると〜」ってなったと思う

絶対開発はNTTデータだし似たような案件はいくつもやってるはずだから、開発側からも声は上がってたよね
0536ガンシクロビル(東京都) [SE]
垢版 |
2020/09/14(月) 08:36:10.64ID:kWidU3hU0
信用面でドコモまで落ちたらKDDI、一強だな
一歩遅れて技術参入ってのはセキュリティとか信頼面では強みになるな
0537ペラミビル(ジパング) [EU]
垢版 |
2020/09/14(月) 08:38:07.50ID:gg3+R8Dq0
金を預かってるのは銀行なんだから責任は地銀が負うのは当然だろう
地銀が後でドコモと賠償責任の割合を決めたら良い
0541ペンシクロビル(埼玉県) [US]
垢版 |
2020/09/14(月) 08:44:22.09ID:ppAjw3iF0
銀行へ。2段階認証をしていなかったお前が悪い。
docomoだけ責めるお前ら気持ち悪いし。預金預けているならとっとと解約。
昭和世代の頭取もその程度のオツムだから
0542ペラミビル(ジパング) [EU]
垢版 |
2020/09/14(月) 08:49:31.29ID:gg3+R8Dq0
そもそも銀行口座を登録すれば本人確認と見なすと決めたのは金融庁だからな
ドコモ口座自体はプリペイドだから本人確認の必要は無い
0543パリビズマブ(茸) [ニダ]
垢版 |
2020/09/14(月) 09:05:23.85ID:pVIFlf2u0
>>4
ドコモだって現金引き落とし拒否られたらどうしようもなくなるわw
0544パリビズマブ(茸) [ニダ]
垢版 |
2020/09/14(月) 09:08:07.90ID:pVIFlf2u0
そもそも銀行側は契約前のチェックでドコモの脆弱性に気づいてなきゃいけなかったんだけどな
0545テラプレビル(東京都) [DE]
垢版 |
2020/09/14(月) 09:08:31.73ID:zceaHgR00
>>542
犯罪収益移転防止法の本人確認要件に口座番号のみなんてないだろ
それともドコモ口座は犯収法の特定事業者には当たらないってこと?
0546レムデシビル(兵庫県) [AU]
垢版 |
2020/09/14(月) 09:10:08.45ID:ouAjW84R0
都市銀行は自主的に2段階認証で運用しているのに
地銀はやってないから、今回のような事態になったのではないのか
0547ラニナミビルオクタン酸エステル(東京都) [ニダ]
垢版 |
2020/09/14(月) 09:11:05.55ID:pmIwM6oK0
俺のイオン銀行21円しか入ってないから助かった
0548ダサブビル(埼玉県) [US]
垢版 |
2020/09/14(月) 09:11:22.36ID:6VjnronW0
良い地銀は、セキュリティが高い。ダメな地銀は、セキュリティが低い。さあ地銀の統廃合だ
0549ピマリシン(大阪府) [CN]
垢版 |
2020/09/14(月) 09:12:28.40ID:0l4iLUEi0
地銀統廃合の一巻だろ
被害者も犯人もグルでは?
0551エファビレンツ(大阪府) [EU]
垢版 |
2020/09/14(月) 09:15:52.85ID:oK1ohX260
いや、口座情報をばら蒔いたのは
口座を持ってる顧客側なので。
っていうか、やったことありますが
ほぼほぼアプリをインスコしただけで
口座が開設されました!って表示されて
なんだこれって思ってたけど、
手を出さずに正解だったかな。
0552ラルテグラビルカリウム(長野県) [IR]
垢版 |
2020/09/14(月) 09:16:55.57ID:xhjt/95I0
一年間しかとした罪は重いね、社長退任は必至
0556イスラトラビル(ジパング) [ニダ]
垢版 |
2020/09/14(月) 09:50:51.78ID:RQk06Rhj0
銀行が知らないって有り得るのか
りそなが利用停止したのは分かってたんだからなんで停止したか理由を調べてないのか
0558レテルモビル(香川県) [ヌコ]
垢版 |
2020/09/14(月) 10:10:19.01ID:iYOJ7VmD0
ドコモ口座と呼ぶが、銀行法で言う口座ではないから金融庁は動かない。ドコモロはただの出勤先よ。
0559テラプレビル(東京都) [DE]
垢版 |
2020/09/14(月) 10:12:03.58ID:zceaHgR00
>>557
つうか現時点で犯罪目的の口座が大量に作られたことが分かってるのに今更口座開設に本人確認ちゃんとやります言うても屁の突っ張りにもならんのでないか?
0562メシル酸ネルフィナビル(神奈川県) [ニダ]
垢版 |
2020/09/14(月) 10:30:50.81ID:ZQpXJs3T0
まあ、そうなるわなw
システムの知識のない素人だって、危ないやつだと分かるわw
0565イドクスウリジン(愛知県) [FR]
垢版 |
2020/09/14(月) 10:53:17.92ID:Ua05lRBD0
>>386
いややっぱり責任の所在はドコモだよ
これドコモの方からの提携で、すでにりそなでセキュリティがドコモ口座から破られた事で提携が解消される事を恐れたドコモが銀行に黙ったまま対策をしなかった。

額が少なかったから影響も少なくてよかったね
ドコモは責任を果たして、新たに対策を講じて欲しいね
0567オムビタスビル(群馬県) [IT]
垢版 |
2020/09/14(月) 11:20:22.75ID:MvxYvj3t0
>>559
これからは厳格に本人確認しますってのはこの先の事だから別にその方向でいいんでないかね
ってか出来ること考えたらそうあるべきだろ最初から w
既存は一度凍結して1件1件確認→有効化しか方法ないんじゃね?
手間と時間が掛かるのは分かるけども今までそれを省いてきちゃったのが問題だと思うしなぁ
0568テラプレビル(東京都) [DE]
垢版 |
2020/09/14(月) 11:52:19.35ID:zceaHgR00
>>567
最大限誠実に対応すればそうなるかと思うけど
銀行側では口座紐付け相手の本人確認して
ドコモ口座側ではアカウント毎の本人確認して

なんてやってたらサービスとしてはほぼ死に体じゃねえかな何となくだけど
かと言って犯罪用に作った口座が元気に放置されてたらイメージ最悪だろうしどうすんだろねこれ
0569ソホスブビル(岩手県) [GB]
垢版 |
2020/09/14(月) 11:53:19.06ID:q/K2BXsy0
ドコモ口座って、最初はドコモ契約者しか使えない仕様だったでしょ。
ドコモとキャリア契約した時点で、ガチガチに本人確認を固めていたから、金融機関側もそれを信用していたのでは?
ところが、昨年秋にドコモが勝手に契約者以外にドコモ口座を解放、しかもフリメアドレスで架空口座作り放題に改悪。
この改悪の中身を地銀側が知らされていたか、理解していたか、これがポイントかなと。
0570テラプレビル(東京都) [DE]
垢版 |
2020/09/14(月) 12:01:35.22ID:zceaHgR00
>>569
正直そこは気になってる
知らされて無いなんて事がある訳ねえだろハゲって普通なら言うところなんだけどね
0571オセルタミビルリン(光) [DE]
垢版 |
2020/09/14(月) 12:04:25.18ID:iUeDt4ay0
>>566
今回の件より前から店頭POPも各媒体の広告もローン勧誘だらけでヤバいってのは丸分かりだった
国債逆ザヤで加速しているだけ
0572アバカビル(東京都) [CA]
垢版 |
2020/09/14(月) 12:05:11.01ID:HApBCUFP0
地銀の汚い逆ギレだろこれ
明らかにワンタイムパスワードすら導入してない地銀が悪い
0574ダクラタスビル(岐阜県) [US]
垢版 |
2020/09/14(月) 12:29:58.42ID:JIcL0HEY0
>>474
今の所
paypayの方が、同じく無差別対象だったし
被害額も圧倒的に多かったな

ドコモは、クレジットカードからではなく、
直接銀行からってのが怖いけどw
0581リバビリン(茸) [US]
垢版 |
2020/09/14(月) 12:43:41.30ID:KkYiABqH0
ぶっちゃけdocomo口座なんかなくっても困らん
docomo口座作らずに被害に遭ってる人は、それ以前に地銀のネット口座情報が流失してるって事だろ
地銀でネットバンキングやってる奴は猛者だと思うよ
0584ラルテグラビルカリウム(茸) [BE]
垢版 |
2020/09/14(月) 12:57:07.28ID:N/uyeu+N0
>>581
それがマイナンバーをD払いで設定する時に
マイナポイントをD払いの買い物で使って取得するか、D払いにチャージをして取得するかを選ばないダメなんのよ。
買い物でを選んだ人は問題無いけど、チャージを選んだ人はウォレットにチャージになる。
そのウォレットが別名ドコモ口座になる。
VISAプリペイドなんかも紐付いてるから
今更ドコモ口座を、ハイ!辞めますとは言えないほど巨大なウォレットになってる
0585イノシンプラノベクス(東京都) [US]
垢版 |
2020/09/14(月) 13:03:18.38ID:p/3ipZ4t0
緊急会見きたぞ
0587ポドフィロトキシン(茸) [US]
垢版 |
2020/09/14(月) 13:11:08.03ID:KUAtl4gz0
金融庁「俺がやる」
総務省「いや俺が」
ドコモ「じゃあ俺がやる」
金融庁・総務省「どうぞどうぞ」
0588パリビズマブ(愛知県) [CN]
垢版 |
2020/09/14(月) 13:12:06.62ID:c7HNQ4S80
地銀が悪いってドコモ工作員が頑張っているんだな
0589イノシンプラノベクス(東京都) [US]
垢版 |
2020/09/14(月) 13:15:30.48ID:p/3ipZ4t0
被害総額2542万に増えたぞ
0592ダサブビル(茸) [RU]
垢版 |
2020/09/14(月) 13:55:40.29ID:q9ipxeho0
老親が使ってる家賃と年金用の通帳はATM登録してないからセーフでOK?
0593エファビレンツ(岐阜県) [JP]
垢版 |
2020/09/14(月) 13:57:26.33ID:nC3BdS5p0
自分たちが扱ってる商品を熟知してないで客に提供してたっていう証明じゃん
保険だったら一発アウトな事例
0594レテルモビル(埼玉県) [US]
垢版 |
2020/09/14(月) 13:59:09.62ID:B/BDRua40
>>1
そりゃ怒るだろうな
先週はNHK以外はドコモじゃなくて地銀のセキュリティが悪いって報道してたからな
ITジャーナリストも胡散臭いわ
0595ミルテホシン(光) [CN]
垢版 |
2020/09/14(月) 14:01:04.67ID:FSvwp3cg0
被害2500万円に増えました これから毎日増え億単位の被害へ
0596ミルテホシン(静岡県) [US]
垢版 |
2020/09/14(月) 14:01:38.68ID:z4FBrs0s0
>>103
内部にいるよなあ
0598ホスフェニトインナトリウム(群馬県) [US]
垢版 |
2020/09/14(月) 14:02:15.01ID:LQ68712+0
docomoは脆弱性が銀行によってまちまちなのは百も承知だったが、指摘するのは面倒くさかったんだろ。
そもそも銀行のシステムの問題で、銀行のシステム側の奴らの怠慢。
0599ミルテホシン(静岡県) [US]
垢版 |
2020/09/14(月) 14:02:54.77ID:z4FBrs0s0
>>142
その売り文句を派手にやって欲しいわ
この手の全てのサービスと無関係です!って
0602ラニナミビルオクタン酸エステル(山形県) [US]
垢版 |
2020/09/14(月) 14:05:32.55ID:JLsrGn+a0
>>588
ポンコツな地銀「も」悪いわな
クレカ等引き落とすのが法人なら甘々な認証でも問題ないけど
個人相手の場合二段階認証必須だろ
なりすましの可能性あるんだから

それ抜きで犯罪者にバールやピッキングツール与えてたドコモが
発端なんだからきちんと責任取るか、二度とサービス立ち上げないか
やってもらわんとな
0603ラニナミビルオクタン酸エステル(山形県) [US]
垢版 |
2020/09/14(月) 14:09:34.48ID:JLsrGn+a0
>>601
i-modeで顧客からボッタくってのし上がったドコモ様だぞ
スパムの発生源になって通信量嵩増ししてなw
チョン・チュンレベルの守銭奴ですわ
0604エファビレンツ(熊本県) [ニダ]
垢版 |
2020/09/14(月) 14:09:48.81ID:e5yHHzWy0
>>1
とりあえずキミたちはこの業界向いてないからとっとと出ってって
馬鹿なの恥さらしなの?クズなの?ボンクラなの?ゴキブリなの?
なんで土下座しないの


代表者 吉澤和弘(代表取締役社長)
       辻上広志(代表取締役副社長)
       丸山誠治(代表取締役副社長)
0605ミルテホシン(光) [CN]
垢版 |
2020/09/14(月) 14:10:56.56ID:FSvwp3cg0
年間5000億円の利益上げてる会社5000万位 役員報酬の一部やろ 補償金 なんとも無い それよりサービスで儲ける方が率が良いと判断
0609ペンシクロビル(ジパング) [ニダ]
垢版 |
2020/09/14(月) 14:30:25.68ID:5zu+6Gy60
ドコモを擁護はしないが、地銀の文系石頭カスどもじゃ言っても理解できないだろ
0610エルビテグラビル(東京都) [ニダ]
垢版 |
2020/09/14(月) 14:33:18.20ID:9NbeLG8K0
既存の問題だったってのがなぁ
完全にDOCOMOが悪いですな
0611ペラミビル(東京都) [US]
垢版 |
2020/09/14(月) 15:13:50.90ID:djOjFzJ10
あのぐだぐだ会見見れば起こるべくして起きたって感じだな
セキュリティも緊張感もまるで感じてない「どうせ飛ばされるんだし」みたいな面してた
セブンの2段階認証って何?より酷い
0612ファビピラビル(東京都) [MA]
垢版 |
2020/09/14(月) 15:16:49.13ID:/98Vr2gT0
業界大手とはいえ、結構ある話だと思うけどね。
起業の設備見たとき「何世代前だこれ...」というのは派遣あるあるだと思うし。
0613オムビタスビル(香川県) [FR]
垢版 |
2020/09/14(月) 15:33:26.60ID:wd3W/fYr0
>>509
憶えてる。
迷惑メールだけで1日5000万円くらい利益出てたんたっけ?だから放置していて叩かれたんだよな。
今回の事も根本は同じ、儲かれば良い。
法令違反でなければOK。
企業倫理なんか皆無、性根が腐っている。
今はホワイト企業だのSDGsもその根本はモラルだ。大企業こそ手本になるべきなのにな。
0615ホスフェニトインナトリウム(ジパング) [US]
垢版 |
2020/09/14(月) 17:03:40.55ID:L7zo0bYb0
>>613
今でもキャリアメールはそうなんじゃないかな
把握しているのに月額サービス入らないと
フィルターかけませんとかね
0616リバビリン(茸) [US]
垢版 |
2020/09/14(月) 18:23:31.54ID:KkYiABqH0
>>584
つまりマイナポイント利用促進が故にdocomo口座が普及して
docomo口座が普及したが為に地銀のオンボロネットバンキングの利用率
なんて言うかスケベ根性の連鎖みたいな印象
0617エトラビリン(静岡県) [US]
垢版 |
2020/09/14(月) 18:27:57.84ID:jP/WWSRG0
自ら地銀側が地銀ネットワークサービスに登録をして、地銀ネットワークサービスが何処と提携するのかも地銀ネットワークサービスにおまかせなんでしょ。
どんな所と提携されるかも分からないのに暗証番号と口座番号だけってねぇ
意識ある地銀は対応してた訳だし、取られた地銀がドコモのせいにするのはおかしいよね。
0618オムビタスビル(香川県) [FR]
垢版 |
2020/09/14(月) 19:11:18.08ID:wd3W/fYr0
>>569
最初はドコモユーザーだけだったのか、納得。携帯電話契約や、銀行口座開設には犯罪収益移転防止法における本人確認が法的に義務づけられているから、その前提での提携だったなら、銀行がそう主張すればほぼドコモの責任になりそう。ドコモ改悪後に提携した銀行はリスク認証不足と言われても仕方ないが。
ドコモは、本当に腐れ企業だな。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況