【金融】ネットバンキング 法人口座の被害が急増 [2014/04/14]
1 :
夜更かしフクロウ ★:
http://www3.nhk.or.jp/news/html/20140414/t10013710121000.html インターネットバンキングを通じて利用者が預金を奪われる被害が相次いでいますが、
一般の個人の口座だけでなく、企業などの法人口座が被害に遭うケースが、ことしに入って急増していることが分かりました。
個人と違い、法人では被害が補償されないケースが多く、全国銀行協会は対策の強化を呼びかける注意喚起を行いました。
インターネットバンキングを通じて預金を奪われる被害は、これまで一般の個人の口座が主でしたが、
全国銀行協会や各地の金融機関によりますと、ことしに入って企業などの法人口座が狙われるケースが急増しているということです。
法人口座では、一度に多くの額を取り引きできることが多いため、個人に比べ1回当たりの被害は多額に上っています。
このうち沖縄銀行では、先月までの2か月間に県内の3つの会社の法人口座から合わせて1700万円が不正に送金されたほか、
同じ沖縄県にある琉球銀行でも、去年12月、県内の1社の口座から1200万円が不正に送金されたということです。
また、福岡市にある福岡銀行と西日本シティ銀行でもそれぞれ数件の不正送金があり、
両銀行では近くネットバンキングを通じた法人口座からの当日中の振り込みを、一部停止する措置を取るということです。
一方、都市銀行のみずほ銀行でも、先月、法人口座から不正な送金が行われた疑いがあり、調査が進められています。
こうした場合、個人の口座ではほとんどのケースで被害に遭った金額を銀行側が補償していますが、
法人口座の場合は、多くの銀行が過失などがないかぎり補償しない方針を示しています。
不正な送金は、ネットバンキングの利用者である企業のパソコンがコンピューターウイルスに感染していたことが原因の一つだとみられています。
こうした事態を受けて、全国銀行協会は先週末、ホームページなどで各地の金融機関と法人口座の利用者に注意喚起を行い、
限度額をできるだけ低くしたり、取引には2台のパソコンでの操作が必要となるように設定するなど、対策の強化を呼びかけています。
法人ならいいや
全部トークンにしないと
まじかよ。
送金先を教えてくれよ。
誰がやってんだ?
6 :
名刺は切らしておりまして:2014/04/14(月) 19:22:37.60 ID:/gv2D2nK
Heartbleedだろw
本当はJNBが今のところ一番安心なんだけど、
法人としてJNB口座を使うのはちょっと恥ずかしい
もうパスワード方式は限界でしょ
9 :
名刺は切らしておりまして:2014/04/14(月) 19:31:50.94 ID:nwd+sshU
>>3 トークンなんて全然安全じゃない。
と言うより安全じゃないトークンの使い方をしてるところばかり。
10 :
名刺は切らしておりまして:2014/04/14(月) 19:41:51.69 ID:X+W7Z8xH
トークンじゃない銀行も多いよ
SBIが一番いいだろ
12 :
名刺は切らしておりまして:2014/04/14(月) 19:52:27.58 ID:rH5XmLts
>>10 安全じゃないトークンの使い方ってなーに?おせーて。
法人は損金処理できるからな
騙された振りしてるのパチンコ屋とかじゃねーの
14 :
名刺は切らしておりまして:2014/04/14(月) 20:02:38.37 ID:ISs3f5lD
暗号化
解読されてるから ネットで取引したら すべて丸見え。
その
銀行のシステム 改修するのに 数千億 かかるし、年単位で時間も 人もかかるから、
完全 お手上げ。
CMで 注意呼び掛けて 責任回避に奔走する 腐った銀行。
>>2 お前のなけなしの貯金とは比べ物にならない額が特アに盗まれてるとしても?
16 :
名刺は切らしておりまして:2014/04/14(月) 20:12:34.90 ID:hrh+ejhj
ネット銀行の被害ってパスワードが抜かれるってこと?
17 :
名刺は切らしておりまして:2014/04/14(月) 20:13:50.73 ID:3oUPLt4A
18 :
名刺は切らしておりまして:2014/04/14(月) 20:20:37.72 ID:pblSl7H1
パスワードが1234とかじゃあるまいな
19 :
名刺は切らしておりまして:2014/04/14(月) 20:20:48.84 ID:3oUPLt4A
朝鮮企業の自作自演
チョン正義も似たようなことしてたな。
21 :
名刺は切らしておりまして:2014/04/14(月) 20:58:58.19 ID:pRZysklV
心臓出血したの?
23 :
名刺は切らしておりまして:2014/04/14(月) 21:10:55.96 ID:gctGa909
ソフトタッチ画面でも文字列盗まれるの?
沖縄銀行w
琉球銀行w
25 :
名刺は切らしておりまして:2014/04/14(月) 21:41:37.22 ID:Z+NomeeX
法人はネットバンキング使わなければいい。
>>4 標準なのはジャパンネットバンクと三井住友ぐらいじゃない?
27 :
名刺は切らしておりまして:2014/04/14(月) 21:50:19.66 ID:0tS6P6ml
決済前日にぴったりの金額しかいれないから残高はいつもゼロだから平気
だけど入金金額間違えてないかといつもヒヤヒヤ
NHKはウイルス名すら放送しない怠慢
29 :
名刺は切らしておりまして:2014/04/14(月) 21:53:24.98 ID:pblSl7H1
>>23 キーボード入力よりは安全だとは思う
が、マウスの座標を取得することもできるので
絶対大丈夫とは言えないかもね
30 :
名刺は切らしておりまして:2014/04/14(月) 21:55:11.13 ID:0tS6P6ml
>>23 スクリーンキーボードでタッチしたイベントを暗号化してれば心なしか安心だが
情報がネットを通じて流れていき、相手側で規定の暗号手法を用いて複合するのだから100%安全というものは成立しない
ネットバンキング詐欺ねぇ・・・
囮のID/PWで釣るって出来ないのかな?
下しに来たらタイーホ。
携帯SMSのワンタイムパスワードでよくね?
奪われるようなお金がないの(ToT)
34 :
名刺は切らしておりまして:2014/04/14(月) 22:24:47.55 ID:JH65Eyk7
時間ごとに暗証番号が変わるのも駄目なのか?
ネット上での暗号化プロトコルOpenSSLが解読される不具合があったがそれか?(修正パッチ公開済み)
口座番号や暗証番号がバレる可能性がある
個人的に怖いのはフィシングサイトを利用した中間者攻撃だな
ワンタイムパスやトークンで対策できないのは恐怖
対策としてはメールのリンクはできるだけ踏まない(サイトの登録するためのリンクみたいに事前にメールが来ることが分かってるヤツは比較安全)
銀行からのメールでもリンクは踏まず新規にブラウザを立ち上げトップページからアクセスする
やっぱJNBが一番安全かな、メインバンクにしてる
1分ごとに変わるトークンをどうにかできるとは思えない
37 :
名刺は切らしておりまして:2014/04/14(月) 22:52:50.15 ID:3jZJIxge
最大のメガバンクである三菱東京UFJですらワンタイムパスワードじゃないからね。
38 :
名刺は切らしておりまして:2014/04/14(月) 23:10:50.88 ID:3oUPLt4A
>>35 ハックしてフィシングサイトに誘導すれば、トークンやワンタイムパスなど全く無意味。
ブックマークを書き換えたり、方法はいろいろある。
日本のセキュリティは遅れまくり。
指紋認証にするのがよさそうだな。
>>38 ハックされていれば?
そりゃ当たり前だろ
何で前提条件がハックされていることなんだよ
>>36 ワンタイムパスワードの物理トークン最強だな。
ただ金利が悪いんだよなぁ。
新生銀行は金利悪くないけど未だICカードにも対応せずマトリックスカードも更新無し。
多少詐欺られて保証することになってもそっちの方が安上がりっていうすき家的発想か。
そう言えば最近UFJスパムが来なくなった
スクエニスパムは相変わらず来るけど
>>43 まだスクエニ公司きてるのか。
ウザいのでメアド変えてしまった。
45 :
名刺は切らしておりまして:2014/04/15(火) 02:18:48.21 ID:ra5mkEiW
>>41 メールのリンク踏んでパス全入力して盗み取られるとかは単なる情弱でしょ。
ここで引っ掛かってる人は、申し訳ないけどネットバンク利用してはいけない層。
本当に気をつけなきゃならんのは、知らぬ間にウィルス感染してパス盗まれるとかそういうことでしょ。
簡単には突破できないから、どういう経路で盗まれてるのかが重要。
わかりやすい文字列使っているとか、情報が漏れやすい環境にあるとか、どこか過失がある人が被害に遭っているレベルの話なら大した問題ではない。
46 :
名刺は切らしておりまして:2014/04/15(火) 06:54:28.22 ID:dEKJtKYW
47 :
名刺は切らしておりまして:2014/04/15(火) 07:06:11.61 ID:dEKJtKYW
府政に送金?
社員がウィルスです。
パスワードもダダ漏れです
送金先は彼氏の口座
49 :
クレクレ:2014/04/15(火) 07:50:12.98 ID:d+VjPAEo
>>偉い人
>取引には2台のパソコンでの操作が必要となるように設定する
これって具体的にはどういう手法なんでしょうか?
50 :
名刺は切らしておりまして:2014/04/15(火) 08:37:25.04 ID:ehHVW8t2
法人で日本のネットバンキング使ってるとか担当者が知識無さ過ぎ
銀行に勧められて導入しても損失補填されないなら導入した担当者の責任
如何わしいエロサイトへ逝かなければ大丈夫だと思うだが
一番安全な端末はなんだろう?
iPad?
フィーフォン一択
54 :
名刺は切らしておりまして:2014/04/15(火) 19:07:10.74 ID:DKbcZJ9F
2013年に被害のあった銀行
ジャパンネット、ゆうちょ、みずほ、三菱東京UFJ、楽天、三井住友、りそな、シティバンク、住信SBIネット、
セブン、新生、イオン、八十二、北洋、十六、南都、埼玉りそな、スルガ、大垣共立、千葉、第三、西日本シティ、
もみじ、常陽、肥後、横浜、福岡、中国、武蔵野、山形、筑波のほか、地銀が1行。
http://internet.watch.impress.co.jp/docs/news/20140415_644324.html ジャパンネットでトークン使っても被害に合ってます!
フィッシングでもマルウェアであれ、トークンやワンタイムパスワードは予防策にはなりません。
(むしろ、安心して警戒が薄くなる弊害の方が大きい)
遅れまくってる日本でもいずれは、【USBトークン】が常識となるでしょう。
ここまでくると口座を複数用意して分散しないとな
56 :
名刺は切らしておりまして:2014/04/15(火) 19:40:19.51 ID:DKbcZJ9F
「DIGIPASS」は、送金を行うときに、並行してカード側にも口座番号を入力してメッセージ認証コード(MAC)を生成し、
その数値をユーザーが手入力でWebサイトに送信する。別々に送られた送金内容とMACとを比較することにより、
サーバー側で、送金先の口座番号が変更されるなどの改ざんが加わっていないかどうか検証できるようになっている。
2013年9月に三井住友銀行が不正送金対策として導入した「ワンタイムパスワード」もDIGIPASSだ。
http://www.atmarkit.co.jp/ait/articles/1404/04/news110.html 三井住友銀行は 【DIGIPASS 275】 をもう配ってるの?
これなら送金先の口座番号を改ざん出来ないから安心。
>>49 独りが送金処理するともう一人のところに承認申請がくるやつとか。
>>51 最近は有名企業のトップページがやられてたりするから。
最近もKADOKAWAとかあったでしょ。
JNBとSMBCぐらいだっけ?トークン配ってんの
ネット上でJNBを使わない奴は頭が悪いよw
セキュリティにおける個人認証には3つの3段階の確認レベルがあるんだけど
JNBが採用しているRSAの方式では更にその時だけという4段階目があって強固なものだ。
完璧じゃないけどなw
60 :
名刺は切らしておりまして:2014/04/16(水) 18:46:17.28 ID:FzgkoqWe
>>59 ほらまた 「トークンは安全」主義者が見当違いの事を言う。
SMBCですら 「今のトークンではダメ」 と言っているのにw
61 :
名刺は切らしておりまして:2014/04/16(水) 18:49:16.26 ID:X3Zl4I54
ほとんどがパスワード知っている社員の使い込みだろ
何年も前からネットバンクしようかと検討してるが
怖いから未だにATM使ってるわ
>沖縄銀行
>琉球銀行
>福岡銀行
>西日本シティ銀行
<丶`∀´>(`ハ´ )<ゲッツ
>>62 リスク回避としては正しい対応
ただネットバンキングの利便性も捨てがたいなら専用の別の口座を新たに開設して預ける金額を少なめにする手もある
65 :
名刺は切らしておりまして:2014/04/16(水) 19:07:31.08 ID:FzgkoqWe
トークンは単機能型ではなく、中間者攻撃などの不正取引を防止できる高機能型でないと意味が無い。
三井住友銀行とシティは高機能対応が可能なトークンを採用した。
システムはまだ稼働していないようだが、早くしてほしい。
66 :
名刺は切らしておりまして:2014/04/16(水) 19:09:33.73 ID:4/1K6GIq
シ○ィバンクからなんか電卓みたいな番号発生する装置が
送られてきたがこれ俺が同銀行の他人の口座をいたずらする時も
有効なんだよね、たぶん。
67 :
名刺は切らしておりまして:2014/04/16(水) 19:13:21.51 ID:FzgkoqWe
>>66 トークンは、一個一個が違う動きをする。
日本人のセキュリティレベルはこの程度・・・
68 :
名刺は切らしておりまして:2014/04/16(水) 19:31:11.50 ID:XgzLzKLb
>>7 そうか
業種がITだからか、あまりそういうの感じない
せめて楽天銀行みたいにワンタイムパスワードをメールで送るとかにしないと
どうしよう。セブン銀行にある1000円が無くなったら、辛い。
71 :
名刺は切らしておりまして:2014/04/16(水) 20:38:21.16 ID:FzgkoqWe
トラヒックとかいうくせに何でヒッシングっていわないの?
73 :
名刺は切らしておりまして:2014/04/16(水) 22:11:11.67 ID:a4bYzcv/
>>69 >せめて楽天銀行みたいにワンタイムパスワードをメールで送るとかにしないと <
これ郵貯もみずほもその他地方銀行も携帯にワンタイムパスワードをメール送る事をやり始めたのでは?
ワンタイムパスワードをメールで携帯に送る方法が今一番の不正送金の対策方法ですかね?
トークン要らないし携帯を持っとけば誰でも対応できる。
ジャパンネット銀行もこれに携帯保持者以外は移行した方が良いと思う。
トークン無しでネットバンキング の維持費が少なくなり手数料を下げられると思うが素人考えかもしれないが。
ところでワンタイムパスワードをメールで携帯に送る特許何処が持っているのでですかね?
巧く考えたなと思う。まだまだTI関連はちょっとした発想で有力な特許になるアイディアが出てきそうだ。特許は米国人辺りが考えたのかな?
74 :
名刺は切らしておりまして:2014/04/16(水) 22:33:03.93 ID:a4bYzcv/
訂正
ジャパンネット銀行もこれに携帯不保持者以外は移行した方が良いと思う。
トークンが手軽でいいでしょ。
預金上位はトークン無料発行してくれるとこに絞った。
トークンない銀行は金額ゼロに近い運用または解約したった。
76 :
名刺は切らしておりまして:2014/04/17(木) 06:32:08.66 ID:Hj1O7lZw
>>75 トークンでも被害にあってる。
ミスリードする人がやたらと多いが。
要は現物最強
逃避資産も当てにならんけどな
だから送金先を必ず特定出来る仕組みにしろってw本人確認厳格にしろよ
79 :
名刺は切らしておりまして:2014/04/17(木) 22:29:47.10 ID:VMvqyaKg
80 :
名刺は切らしておりまして:2014/04/17(木) 22:32:55.62 ID:QsEPUpXt
>>79 近い将来珍しい事件じゃなくなるよ。移民が入ってくるからね。
81 :
名刺は切らしておりまして:2014/04/17(木) 22:46:50.46 ID:ZMSDtiXY
平成のねずみ小僧やな
83 :
名刺は切らしておりまして:2014/04/18(金) 07:06:48.81 ID:F52Vi+ne
>>82 前から指摘されているけど、単機能トークン使っても
@フィッシングサイトでトークンの番号を入力させて、即時に不正ログインする手口
Aトークンの番号を入力させて、振込口座などをマルウエアで変える手口
日本人は、時代遅れの単機能トークンを過信しすぎ。
先進国の中で日本ほど遅れている国はない。
USBトークンなどの高機能トークンに以降すべき。
今は件数が少なくても、次のメインの標的になるだろう。
>>82 攻撃者がフィシングサイトで銀行に実在するサイトを装ったリンクをはる
被害者がリンクを踏む
被害者に成りすまして実在のサイトに攻撃者が成りすます
銀行はIDやワンタイムパスワード、トークン、指紋認証を要求するサイトを攻撃者に送信、同時に被害者へワンタイムパスワードを送信
攻撃者はそのサイトを被害者に送信
被害者はそのサイトがいつもと変わらないサイトであることを確認しIDやワンタイムパスワード、トークン、指紋認証を入力
攻撃者はIDやワンタイムパスワードやトークン、指紋認証を入手し不正アクセスする
これが中間者攻撃の一例
厳密には被害者に送信されるサイトはIPアドレス及びURLがオリジナルとは異なるがサイトの内容は完全にオリジナルと同じ
ログインサイトは通常SSLで暗号化される(httpsとなる)が攻撃者も別のSSLを登録している可能性が高く識別する指標にはならない
対策はメールのリンクを踏まないこと
85 :
名刺は切らしておりまして:2014/04/18(金) 21:38:11.98 ID:RLlGGf+f
OTP程度で安心してたら一括振り込みようのファイルを書き換えるウィルスに感染するんじゃね。
87 :
名刺は切らしておりまして:2014/04/19(土) 08:02:31.07 ID:ff5RtMJc
>>86 でもこのスレ見てると 「ワンタイムパスワードorトークンなら安心」 という書き込みばかり。
日本は9割文系
物理トークンでも安心出来ないのは理解出来た。
そこで実際みんなどんな対策とってる?
怪しいメールのURL開かないってのは基本としても、ウイルス完全防御は無理っぽいし
「最強」、「一番」、「手軽」はあるが、「安心」などと言っている奴はいないな。
この区別がつかないようでは文理以前の低能。
90 :
名刺は切らしておりまして:2014/04/19(土) 21:08:38.10 ID:4wYx/x/1
今後のネットバンキングは、個人だったらワンタイムパスワードをメールで携帯に送る方法を主とし、高額な金を普通口座に入れないで定期にする。高額の送金は金融機関を利用する。
法人はUSBトークンなどの高機能トークンに移行する。
これがベストかなと思う。
法人はネット使わなくても良いだろ
それくらいの手間はセキュリティコストと思えよ
>>87 ID,パスワードよりは安全なのは確かだからな
怖くてもう3年くらいパス入力してない
ノーガードだし 残高15万位だけど
物理トークンでだめっていっても他はもっとだめ
ネットバンクに大金置いてちゃだめってこと
>>94 >>ネットバンクに大金置いてちゃだめってこと
これはマイルールにしてる
ネットスパンキングと聞いて
97 :
名刺は切らしておりまして:2014/04/21(月) 23:08:20.04 ID:ywXCEIDt
4/20の情報セキュリティスペシャリスト試験でネットバンキング関連が出てきたぞ
最近は中間者攻撃者以外にマルウェア(ウイルスみたいなもん)によってブラウザ上の入力情報を書き換えるのもあるらしい
それに感染すると正当な相手でなく第三者宛てに任意の金額を送金してしまうとのこと
ユーザーとしてはマルウェアに感染しない送金後の結果表示が正しいことを確認
またこの前SSLでは通信先の正統性を確認できないと書いたんだが新型のEVSSLに対応した最新のブラウザならより信頼性高く通信先を確認できる
SSLだとURLバーが黄色になるんだが
EVSSLだと緑色になる
だそうだ
ウイルスはWindows使ってる以上半分どうしようもないから、
VMware上で軽量Linux動かしてネットバンキングはそこからだけにするってのはどうだろうか。
ウイルス対策ならフィーフォン、 WindowsRT、PC用UNIXエミュ当たりで
ヒッシングだけでなくルータのファームウェアにも注意
ネットショッピングとかもうやらんほうがいい
101 :
名刺は切らしておりまして:2014/04/29(火) 02:34:22.04 ID:zbK5W3Ea
102 :
名刺は切らしておりまして:2014/04/29(火) 06:03:20.34 ID:vqpvUJ6+
103 :
名刺は切らしておりまして:2014/04/29(火) 06:16:40.85 ID:vqpvUJ6+
ネトバンク専用環境を作り、再起動で入りそこではネトバンクのみしかアクセスせず、メールも取らず通常環境と切り離すしかないような。
仮想環境でなくパーティションも分け暗号化もする。
106 :
名刺は切らしておりまして:2014/05/02(金) 06:47:46.54 ID:krUY1J0Z
銀行が保証してくれるんだろ?
安全にネットバンキングするなら、Mac+アンチウィルスソフトが最強だろうなw
Macはウィルスも少ないしな
108 :
名刺は切らしておりまして:2014/05/02(金) 13:02:10.10 ID:yoHiYjuX
法人の場合は、モデム経由での接続しかないだろ、こればっかりは。
IP接続なんてやりたくない
110 :
名刺は切らしておりまして:2014/05/03(土) 00:27:07.50 ID:Cd7aXw90
>>87 > 日本は9割文系
文系と何の関係が?
っつーかフィッシングでやられるバカは何やったって無駄だろ
お前みたいなバカでない限りトークンで十分
>>109 爺、いまどきIP:Internet Protocol使ってないグローバルネットワークがあると思ってんのか
113 :
名刺は切らしておりまして:2014/05/03(土) 18:51:19.34 ID:c63sYFlq
>>111 を見ればわかるが、文系は単機能トークンが破られていることを理解できない。
>>105 振込データはどこから取ってくるの?手入力するのか。
115 :
名刺は切らしておりまして:2014/05/04(日) 00:00:24.59 ID:y+gHDOPy
116 :
名刺は切らしておりまして:2014/05/04(日) 23:04:33.80 ID:y+gHDOPy
117 :
名刺は切らしておりまして:2014/05/06(火) 16:01:44.98 ID:aQl5uCst
118 :
名刺は切らしておりまして:2014/05/06(火) 16:04:34.39 ID:hjZDn7FU
支那産のルーターも危険
119 :
名刺は切らしておりまして:2014/05/10(土) 06:11:13.00 ID:Ec5N3V4b
>>119 いわゆるワンタイムパスワード
アクセスしている情報端末とは別の情報端末にパスワードを送信し入力させるもの
二つの情報端末をクラッキングかつ関連付けしないと悪用できないと考えられていたが
中間者攻撃及びブラウザに取り付く標的型マルウェアでは無効
ネットバンキング専用にVMware上にlubuntu環境作ってみた。
これで多少は安全になるかな
122 :
名刺は切らしておりまして:2014/05/10(土) 17:02:03.02 ID:Ec5N3V4b
>>120 高機能トークンでないと被害が出るのにね・・・・
123 :
名刺は切らしておりまして:2014/05/10(土) 17:36:14.41 ID:WqLUpY8O
法人口座で被害って・・・
普通は入力と承認者を分離して運用するもんだからそんなに簡単にクラックできるわけないんだけどな。
法人のインバンって普通は証明書が要るだろ?
どうやってるんだ。
125 :
名刺は切らしておりまして: