「ドコモ口座」で提携する銀行口座から不正に預金が引き出された問題で、2019年5月にも同様の不正被害があったことが9日、明らかになった。
ドコモはその後も本人確認を厳格化する対応をとっていなかった。
https://mainichi.jp/articles/20200909/k00/00m/040/258000c
ドコモはその後も本人確認を厳格化する対応をとっていなかった。
https://mainichi.jp/articles/20200909/k00/00m/040/258000c
引用元:https://swallow.5ch.net/test/read.cgi/livejupiter/1599653050/
9: 風吹けば名無し 2020/09/09(水) 21:06:32.94 ID:mXesQyeqr0909
令和納豆みたいな話やな
10: 風吹けば名無し 2020/09/09(水) 21:06:33.60 ID:Jk9tObPK00909
これドコモ契約してなくても引き出される可能性あるってマジなん?

20: 風吹けば名無し 2020/09/09(水) 21:07:51.82 ID:KP3qyLF400909
>>10
むしろメインの標的はドコモ契約者以外やぞ
むしろメインの標的はドコモ契約者以外やぞ
29: 風吹けば名無し 2020/09/09(水) 21:09:05.91 ID:81S8KmNt00909
>>10
銀行がドコモ口座と提携してたら可能性がある
ドコモ口座は犯人の踏み台なだけや
銀行がドコモ口座と提携してたら可能性がある
ドコモ口座は犯人の踏み台なだけや
12: 風吹けば名無し 2020/09/09(水) 21:06:50.62 ID:lyxApPdt00909
日本のITってやっぱクソだわ
19: 風吹けば名無し 2020/09/09(水) 21:07:38.48 ID:eWWxLnK8a0909
itというか旧電電公社のお役所体質なんだろうな
22: 風吹けば名無し 2020/09/09(水) 21:08:19.99 ID:wRCOqP79d0909
ドコおじやけどこどおじやから口座持ってなくてセーフやった
31: 風吹けば名無し 2020/09/09(水) 21:09:09.29 ID:+B72XYbw00909
>>22
よかったな
世の中お前みたいに賢い奴ばっかりならこんな事件も起きなかったろう
よかったな
世の中お前みたいに賢い奴ばっかりならこんな事件も起きなかったろう
24: 風吹けば名無し 2020/09/09(水) 21:08:26.92 ID:9ZGHQoxp00909
本人確認強化じゃなくて、ようやく本人確認始めただけやろ
36: 風吹けば名無し 2020/09/09(水) 21:10:02.27 ID:MZwXySOL00909
限度額引き下げで付30万になったんやね
この騒動のあとは10万くらいになるんやろな
この騒動のあとは10万くらいになるんやろな
37: 風吹けば名無し 2020/09/09(水) 21:10:10.36 ID:+B72XYbw00909
去年5月から定期的に総当たりアタックやられてたってことやろ
ログとかあるやろうに基地局は気付かんもんなんか
ログとかあるやろうに基地局は気付かんもんなんか
38: 風吹けば名無し 2020/09/09(水) 21:10:10.73 ID:oSgeO8Zla0909
ドコモコウザ「残高ゼロ?そんなの関係ねぇ!そんなの関係ねぇ!」

290: 風吹けば名無し 2020/09/09(水) 21:24:12.21 ID:TcprTkUJ00909
>>38
ヒェッ……
ヒェッ……
892: 風吹けば名無し 2020/09/09(水) 21:37:23.41 ID:9JeBknaO00909
>>38
マジかよ
残高少なくても関係ないのか
マジかよ
残高少なくても関係ないのか
40: 風吹けば名無し 2020/09/09(水) 21:10:23.62 ID:OaO/c1Jo00909
有能ピッキングツールすぎるわ
51: 風吹けば名無し 2020/09/09(水) 21:11:24.76 ID:MZwXySOL00909
ドコモ口座のユーザー数が 2,700 万を突破しました!
https://www.nttdocomo.co.jp/binary/pdf/info/news_release/topics_200831_02.pdf
うち何件が不正なんやろね
https://www.nttdocomo.co.jp/binary/pdf/info/news_release/topics_200831_02.pdf
うち何件が不正なんやろね
98: 風吹けば名無し 2020/09/09(水) 21:14:51.61 ID:fp97jCAW00909
>>51
こんな特別先進的でもないゴミみたいなサービスを真面目に登録した奴が2700万人もおるわけないやん
2699万くらいはTor経由の一時メアドの泥棒アカウントやろ
こんな特別先進的でもないゴミみたいなサービスを真面目に登録した奴が2700万人もおるわけないやん
2699万くらいはTor経由の一時メアドの泥棒アカウントやろ
59: 風吹けば名無し 2020/09/09(水) 21:11:54.12 ID:dJ6v9QFw00909
とりあえずゆうちょは夜に記帳したけどパクられてはなかったわ
結局のところ運次第ってことか?
結局のところ運次第ってことか?
90: 風吹けば名無し 2020/09/09(水) 21:14:11.21 ID:m44QUn0Rp0909
>>59
本人確認の方法は銀行それぞれ違うから今回はセキュリティーザルな銀行だけ抜かれてる
ゆうちょは認証あるから大丈夫
本人確認の方法は銀行それぞれ違うから今回はセキュリティーザルな銀行だけ抜かれてる
ゆうちょは認証あるから大丈夫
115: 風吹けば名無し 2020/09/09(水) 21:15:56.92 ID:ePETPBXfr0909
>>90
ゆうちょにも被害者出たから問題なんよ
ゆうちょにも被害者出たから問題なんよ
67: 風吹けば名無し 2020/09/09(水) 21:12:35.15 ID:hncajINXM0909
殿様商売みたいなもんやしふんぞり返ってたんやろなあ
73: 風吹けば名無し 2020/09/09(水) 21:12:54.42 ID:1h069nAy00909
マイナスになっても引かれるってことは預金引き出しといても意味ないんか?
103: 風吹けば名無し 2020/09/09(水) 21:15:00.43 ID:+B72XYbw00909
>>73
借金で利息が付く分更に悪いまである
普通口座なら問題ないけど
借金で利息が付く分更に悪いまである
普通口座なら問題ないけど
85: 風吹けば名無し 2020/09/09(水) 21:13:58.18 ID:UT16IQ2Q00909
他の電子マネーの失態やら見つつもなんもしなかったとか×××やん
102: 風吹けば名無し 2020/09/09(水) 21:14:59.79 ID:1eauBogPM0909
旧ドコモ口座←本人確認必須
↓
ドコモ側が本人確認担保する形で銀行と提携
↓
ドコモ口座の仕様変更で本人確認不要へ
システムはそのまま
起こってる出来事見る限りこんな感じやろうな
↓
ドコモ側が本人確認担保する形で銀行と提携
↓
ドコモ口座の仕様変更で本人確認不要へ
システムはそのまま
起こってる出来事見る限りこんな感じやろうな
106: 風吹けば名無し 2020/09/09(水) 21:15:09.86 ID:llH5bwoOp0909
犯罪組織上司「ドコモコウザを使った新しいビジネスを考えろ」
犯罪組織部下A「架空請求はどうでしょう?」
犯罪組織部下B「新規口座開設を装って確認メールから個人情報を抜いたらいいんじゃないか?」
犯罪組織新人「ふむ…ドコモコウザはセキュリティに脆弱性があります。ドコモ口座を大量に作成して紐付け可能な銀行口座を探り、そこから不正送金してはいかかだろうか?」
犯罪組織部下A「架空請求はどうでしょう?」
犯罪組織部下B「新規口座開設を装って確認メールから個人情報を抜いたらいいんじゃないか?」
犯罪組織新人「ふむ…ドコモコウザはセキュリティに脆弱性があります。ドコモ口座を大量に作成して紐付け可能な銀行口座を探り、そこから不正送金してはいかかだろうか?」
109: 風吹けば名無し 2020/09/09(水) 21:15:30.06 ID:wThGAy/rr0909
サービス廃止するのが賢明だろ
これだから親方日の丸企業は
これだから親方日の丸企業は
110: 風吹けば名無し 2020/09/09(水) 21:15:41.28 ID:WEnYyAFI00909
ドコモユーザーでなくてもドコモ口座使えるようになったのもその頃からやなかったか
133: 風吹けば名無し 2020/09/09(水) 21:17:12.58 ID:pOk0NkG200909
去年から放置とはたまげたなぁ
これもう共犯のレベルやろ
これもう共犯のレベルやろ
172: 風吹けば名無し 2020/09/09(水) 21:20:01.43 ID:4JQUx1kL00909
さすが天下の電電公社様だぜ
偉そうにふん反り返ってるよな
偉そうにふん反り返ってるよな
195: 風吹けば名無し 2020/09/09(水) 21:21:00.58 ID:fp97jCAW00909
ドコモ「本人確認はメアドだけだぞ!」
ドコモ「Tor経由で手続きできるぞ!」
ドコモ「口座登録は何度失敗しても無限にできるぞ!」
ドコモ「即日南米や東南アジアに送金できるぞ!」
↓
ドコモ「口座番号と暗証番号だけで取引できるFラン銀行が悪い!俺たちは被害者!」
ドコモ「Tor経由で手続きできるぞ!」
ドコモ「口座登録は何度失敗しても無限にできるぞ!」
ドコモ「即日南米や東南アジアに送金できるぞ!」
↓
ドコモ「口座番号と暗証番号だけで取引できるFラン銀行が悪い!俺たちは被害者!」
235: 風吹けば名無し 2020/09/09(水) 21:22:28.15 ID:PnvJd5fip0909
>>195
最初はドコモとの回線契約が必須だったのにどんどん緩和したのも追加しろ
最初はドコモとの回線契約が必須だったのにどんどん緩和したのも追加しろ
199: 風吹けば名無し 2020/09/09(水) 21:21:07.03 ID:mCd5t1wx00909
去年からわかってたのに5日に判明した被害者門前払いとか酷すぎるだろ
234: 風吹けば名無し 2020/09/09(水) 21:22:27.66 ID:xrd1SlqA00909
これってサービス開始前にストップかけられる人材がいないことの証左に他ならないんだよな
270: 風吹けば名無し 2020/09/09(水) 21:23:32.26 ID:/aghZ+oR00909
>>234
日本を代表する企業がこれやからな
日本を代表する企業がこれやからな


コメント
最初数件だった頃は自演疑って被害者追い返してたのほんま糞
いかにも日本の大企業様って感じやな
いつもの日本企業ムーブで責任うやむやにしようとして集団訴訟起こされるとかありそうや
これとか見てもひどいもんやな
https://www3.nhk.or.jp/news/html/20200909/k10012609061000.html?utm_int=news-business_contents_list-items_001
>女性は被害に気付いた翌日に銀行に口座の凍結などを求めましたが、銀行は当初、対応せず、同様の被害が相次いだあとに、凍結の手続きや調査の報告などをするようになったということです。
>また、NTTドコモにも問い合わせ先に電話したり、ドコモショップに行ったりしたものの「ドコモとは関係ない」と言われて対応を拒否されたということです。
>警察署にも行きましたが「どういう犯罪にあたるかわからない」と言われ、被害届は出せず、相談として受け付けられたということです。
>女性は「最初、銀行やドコモには私が不正や不備をしたように疑われ、信じてもらえないことに憤りを感じました。本人の確認もなくお金をうつせる制度はやめてほしいです。両者にはちゃんとした調査と誠意ある対応を求めたいですし、お金を全額補償してほしい」と話していました。
地味にこの中では警察が一番やべぇな
>警察署にも行きましたが「どういう犯罪にあたるかわからない」と言われ、被害届は出せず、相談として受け付けられたということです。
警察あかんやろ
ルパンやゴルゴがドコモ口座開設する日も近いで
被害者に補償してサービス停止しろよ
桜田元サイバーセキュリティ担当大臣がいれば
こんな事件は起きなかったのに
あと定期とかオプションでカードローンつけてると残高マイナスでも引き出せるから要注意
日本の警察って巡回してるお巡りさんとかは外国と比べるととても腰が低くてサービス精神がいいって評判なんだけど、、
(神奈川県警とかは知らんが)
こういうややこしい問題になると、
一気に自己責任論ぶちかましてきたり、
日本の官僚組織にありがちな責任回避主義ばかりしてきたり、、
Pの達成度で評価が決まるからCAが回らないんだ😭
犯人側の使い捨て前提携帯の番号登録すりゃ良いし、ドコモ口座登録時にやっても銀行紐付け止められないやん
何回か間違えたら凍結されるだかなんだかあるんだろうけどセキュリティとしてはあまり良くはないやん
たらい回し酷いな
被害者かわいそう😢
犯罪組織とかいうPDCA回して技術と運用フローをスパイラルアップさせていく合理性に満ちた集団
開発に遅れて他国産のシステムをそのまま流用するのが見える見える🙄
キャッシュカードとキャッシュディスペンサー前提のの多要素認証だったらまあいいんだろうけど
今回のはPCで完結できた点が最悪だった
せめて特定のスマホとの関連付けとPCならワンタイムパスワードが必修かと
とにかく特定ハードが必要な前提での認証にすれば大分ましになるじゃ?
auや大手銀行のサービスは一応できているから、どこもろ座や地方銀行の使ってるシステムの問題なのかな?
とはいえNTTは一応日本技術者の頂点にある会社の一つだしシステム会社なんだしどうなんだろうね
分かる。もうすでに「どこもろ」や「どこもろ座」で検索できるなってるかと
日本一の通信インフラの技術屋がこのザマとか論外すぎてオワコンやろ
auやメガバンの方がまだマシってのがハッキリした感じやわ
上手い
ドコモも地方銀行も責任取るかは置いておいても信用は堕ちたし、地方銀行は畳むところ出てくるかもなぁ
銀行口座の預金扱うサービスがセキュリティザルとかおかしいダルォォオ!?
犯罪者に優しい会社なんやね
やっぱりメガバンクがナンバーワン!
日本はどんな発展途上国よりITがゴミ過ぎるから、不思議じゃない
むしろ、今まで被害が少なくて奇跡的なほど恵まれてる方だよ!おめでとう日本!!
むしろ認めるだけまともだろ
日本の企業、政府、国民はミスを認める処か、狂った様に暴れる奴ばかり
だから日本は好きじゃない
そろそろ日本は徴用工、慰安婦、南京虐殺、真珠湾、モーリシャス等々に謝るぐらいのことはするべき
ITの後進性など精神と大和魂でくつがえせる!
ドコモ口座はおもてなしを体現したんだ😊
すでにTwitter検索ではドコモロ座を検索しようとすると聖闘士とか星座とかがサジェストにですね
非合理的な殿様商売なんかしてたら即捕まっちゃうからね
犯罪組織ほど人種年齢肩書き問わずに有能な人材を抜擢していくという皮肉
日本さんあったけぇ・・・
多分お前日本人じゃないよね
おは大日本帝国
突然の自己紹介とか驚くわ
申し訳ないが違うよ
三菱は単にドコモ口座と関係がないだけなんだ
みずほや三井住友、ゆうちょ、などの大手はドコモ口座と提携しているが銀行側のシステムでちゃんとワンタイムパスワード等の二段階認証などの対応が取られているので今回の攻撃での被害はない
※これは金融庁も認めている
今回問題になったのは一部地銀で『Web口振受付サービス』という代行サービスを利用しているところで、このサービスは暗証番号4桁のみで連携できるため、この脆弱性を悪用されたと
繰り返しになるが三菱は単にドコモとビジネス的に提携してなかっただけかと
他メガバンクは提携しているがセキュリティ的に今回の攻撃に対応できている
一部地銀が使っているシステムの脆弱性が問題の1つ
もう1つの問題はドコモ側で口座アカウントをほぼ無制限に生成できる点、これが攻撃に利用された
だから特定の地銀は代行サービスみたいなのを共通で使ってて、それが二段階認証でなくて4桁のパスワードだけで認証が通るからその脆弱性が利用されたみたい
要は総当たりなんだけど流石に何回もパスワード間違うとロック掛かるから、逆に特定のパスワードでとにかく大量の口座と連携を試みると、あとは連携できた口座からお金を動かすと
ドコモの問題は攻撃に利用できるアカウントをほぼ無制限に作成できる点と、二段階認証などのない地銀との連携を提供した点かと
二段階認証するかは銀行側のシステム依存なので
でも、ほいほい、そんなとこと提携するドコモは問題大だよ
ごめん、ゆうちょ銀行は二段階認証じゃないっぽい
コメントする