【社会】三井住友銀行のネットバンキングで不正引き出し 6人で計1000万円の被害発生

このエントリーをはてなブックマークに追加
1ゴッドファッカーφ ★
三井住友銀行は13日、同行を装ったメールで、インターネットバンキングなどの暗証番号を入手し、
顧客の預金口座から不正に現金を引き出す被害が出ていると発表した。12日までに約50件の
問い合わせがあり、6人で合計約1000万円の被害が発生している。

同行を装ったメールを送り付ける事例は4日から起きており、偽の銀行サイトに誘導して入力させた
暗証番号や契約者番号を不正に使用したという。

同行は対策として、ネットバンキングなどでメールアドレスを登録している顧客に、注意を促す
メールを送った。


▼毎日jp(毎日新聞) [2011年10月13日 22時09分]
http://mainichi.jp/select/jiken/news/20111014k0000m040092000c.html
2名無しさん@12周年:2011/10/14(金) 00:17:40.66 ID:Pfi+WQUB0
2
3名無しさん@12周年:2011/10/14(金) 00:18:23.74 ID:HRhWtW0S0
ヒッシング詐欺だっけ?
4@猪木いっぱい ◆0YpbY213hA :2011/10/14(金) 00:18:53.26 ID:KVb0qMTc0
ミッシング詐欺
5名無しさん@12周年:2011/10/14(金) 00:20:58.64 ID:HcuZWBbB0
ウチにも届いたけど,
あんないかにも怪しいメールに引っかかった人いたんだな。
6名無しさん@12周年:2011/10/14(金) 00:22:47.26 ID:Et6EBOfBi
銀行はみんなsmimeで署名してメール送ってるだろ。
署名の無いメールを信用するなよ。
7名無しさん@12周年:2011/10/14(金) 00:23:52.39 ID:gtc5VM9u0
この間三菱も狙われてたな
あっちはガチガチのセキュリティだから被害なかったのかな?
8名無しさん@12周年:2011/10/14(金) 00:34:15.00 ID:CTwlkHaH0
来たよ、注意喚起のメールが。
銀行やカード会社は、メールのアドレスをクリックしてつないじゃ駄目だよな。
検索でトップの純正サイトをお気に入りにでも入れておくんだよな。
9名無しさん@12周年:2011/10/14(金) 00:34:50.13 ID:ila9qa3U0
どうしてメール先を入手したんだ?
そっちも情報流出じゃないのか?
10名無しさん@12周年:2011/10/14(金) 00:37:24.89 ID:nedH+qt30
>>9
不特定多数に無差別に送りつけてるらしい
11名無しさん@12周年:2011/10/14(金) 00:41:08.65 ID:6ouxBpxW0
30円くらいしか入ってない。
12名無しさん@12周年:2011/10/14(金) 00:41:30.11 ID:pWYdJ0b+0
オンラインのログインパスが4桁だっけここ?
13名無しさん@12周年:2011/10/14(金) 00:42:37.41 ID:I7tsFzJ10
嫌韓厨はバカだから騙される奴多そうだなw
14名無しさん@12周年:2011/10/14(金) 00:46:59.25 ID:TpVlUah+0
ジャパンネットしか使ったこと無いからわからんけど、
他のネットバンキングってワンタイムパスワード付いてこないの?
15名無しさん@12周年:2011/10/14(金) 00:48:11.87 ID:GIz+z0KX0
今月初めかな…
おっしゃキターって、早速、denkyo に通報して、
添付ファイルに反応しなかったsymantecに検疫出して、
gmailにpopで読み込ませて迷惑に振り分けられたから、
さらにフィッシング通報して、
spamcopから踏み台を通報して…
までやってんのに、まだ捕まってないのかこれ?

まあ亜種だったんだろうけど、
symantecは一週間後くらいあとのフルスキャンでは反応して、
メールソフトのゴミ箱から削除してくれたw

>>9
普通に収集アドレスだろうな
俺、こんな銀行と1ミクロンも付き合い無いもん
渉外用に表に晒してる職場アドレスだけに来た
16名無しさん@12周年:2011/10/14(金) 00:51:05.06 ID:XPOlJxx10
>>14
三井や三菱はマトリクスが印刷されたカードがあって、振込みのときは指示された縦横の組み合わせの番号を入力する。
17 忍法帖【Lv=40,xxxPT】 :2011/10/14(金) 00:51:42.55 ID:7g5I9YRt0
>>14
三井住友は申し込むと使えるらしい。
http://www.smbc.co.jp/kojin/otp/index.html
18名無しさん@12周年:2011/10/14(金) 00:53:35.11 ID:CTwlkHaH0
ジャパンネット、しばらく使わんとワンタイムの更新が来ましてん
取引しないと更新作業ができませんとかで、少し入金しておきましたらな。

10月の頭に口座維持費とかなんとか、差し引かれてましてん。

振込みとか引出しとかの手数料なら、それ相応の対価と思って支払うけど、
なんすか、口座維持費って。入金してる金額が「何もしていないのに」一ヶ月ごとに減っていきよるんじゃ。
更新を機会に、ジャパネットを使ってみるかと思っていた気持ちが、一気に萎えました。

全額ひきあげたわ。もう使わないよ。銀行ほかにもあるし。
19名無しさん@12周年:2011/10/14(金) 00:53:48.45 ID:jwmTYKQJ0
これ弁償してもらえないと思うよ。
20 忍法帖【Lv=40,xxxPT】 :2011/10/14(金) 00:59:37.74 ID:7g5I9YRt0
>>18
もう必要ないかも知れないけど。
【ジャパンネット銀行 口座維持手数料永久無料プラン】
http://www.japannetbank.co.jp/information/fee/freeplan.html

つーか、途中ジャパネットになってるぞ?w
21名無しさん@12周年:2011/10/14(金) 01:03:58.58 ID:6YL5FPgKO
6万しか入ってないわ

金は株式口座に入れとけば、

実質2重セキュリティ

急ぎの金は普段使わない地銀に入れておく
22名無しさん@12周年:2011/10/14(金) 01:11:45.84 ID:CCJx3PHEP
三菱UFJの同行間振込み無料に慣れてしまうと他のメガバンクなんて使う気にならん。
23名無しさん@12周年:2011/10/14(金) 01:15:23.39 ID:CTwlkHaH0
>>20
ありがとね。
ジャパネットになってるわ。よっぽどがっかりしたんだな俺。
24名無しさん@12周年:2011/10/14(金) 01:20:25.62 ID:MTLUeE6a0
>>22
それ個人限定なんだよな
法人も無料にしてほしい
25名無しさん@12周年:2011/10/14(金) 01:35:44.98 ID:D9+WV6F10
そろそろジャパンネット銀行のトークンが新しいのの送られてくるんだが、
使ってないし面倒だからいっそのこと口座解約しちゃおうかな?
なんかネットで解約できるみたいだし
26名無しさん@12周年:2011/10/14(金) 06:53:30.13 ID:F48a6xny0
犯人は罰則強化をしてほしい
3倍くらいでもいい+被害額返済(出来なければ一生刑務所内で労働)

国民のほとんどは賛成するだろう
27名無しさん@12周年:2011/10/14(金) 07:17:13.55 ID:nHChWFiy0
>>22
三井住友はWeb通帳にしたら同行間の振り込み手数料が無料になるよ。
りそなはりそなグループ間の振り込み手数料が無料で他行の振込みも100円だよ。
28名無しさん@12周年:2011/10/14(金) 07:37:34.98 ID:r51GUKQ9P
>>26
電車のキセルとか賠償含めて3倍請求されるんだから、それと同じ賠償請求出来ないのかね。
29名無しさん@12周年:2011/10/14(金) 08:06:13.06 ID:t/HBEGRw0
うちは、三菱なんだけど、9月頭の偽メールは来てなくてその後注意のメールが来てた。
今度は月末に、ネットバンク用のカードを作り直すから添付ファイルに記入してって来てて、ほんとに作り直すのかなって悩んだ。
もちろん添付開いてないけど、タイミングがよすぎで騙される人いるのでは?と、感じた。
30名無しさん@12周年:2011/10/14(金) 17:04:04.03 ID:3RZ22rTL0
>>22
一応三井住友でも一定額以上預金してると同行振込み無料はあるけどね。

禿系だから嫌な奴もいるだろうけどSBI銀行だと他行宛でも数回は手数料無料だったりする
蜜墨→SBI証券→SBI銀行
で振り込めば数回は手数料0で振り込める、
手間かかるが手数料取られたくないなら使える。
31名無しさん@12周年:2011/10/14(金) 17:44:23.36 ID:nHChWFiy0
>>30
SBIはソフトバンクから独立してるよ。
禿系はジャパンネット銀行ではないのかな。
32名無しさん@12周年:2011/10/15(土) 21:12:58.57 ID:LBixfu9i0
こないだはパスワードを入力させるプログラムの添付だったけど、
ウイルス判定されるようになったせいか、今度はフィッシングのリンクを貼ってきた

↓こんなの
 ・fromはsmbc.co.jpを偽装している
 ・送信鯖は中国、ptt.js.cn
 ・ direct-smbc.8800.org ってところの偽ページへ飛ばされる
 ・偽ページをホスティングしてるのは、he.net

三井住友銀行のご利用ありがとうございます。

このお知らせは、三井住友銀行をご利用のお客様に送信しております。

この度、三井住友銀行のセキュリティーの向上に伴いまして、 SMBC ダイレクト暗証カードを再発行する事になりました。

再発行手続きは下記申し込み入り口から入り必要事項を記入し送信お願いします。



"申し込み入り口"



再発行のカードは後日郵送で届きますので到着までは現在の確認番号カードをお使いください。

この手続きを怠ると今後のオンライン上での操作に支障をきたす恐れがありますので、一刻も素早いお手続きをお願いします。

三井住友銀行
33名無しさん@12周年:2011/10/15(土) 21:33:45.10 ID:eMHt2MtY0
うちにはyahoo日本のドメインからメールが送られてきた。
34名無しさん@12周年:2011/10/15(土) 22:12:20.69 ID:hdpBVi9G0
>>27
りそなの無い地方に引っ越してしばらくしたら、
数年間取引がなかったからって、
ネットバンキング解約されちゃったよ。
35名無しさん@12周年:2011/10/15(土) 22:23:18.56 ID:LBixfu9i0
>>33
通報汁w
そんなところの証拠残しててなんで足が付かないんだろ
spamcop.net 使っても、yahoo.co.jpにabuseしてくれるよ
アカウント登録面倒だが
36名無しさん@12周年:2011/10/15(土) 22:32:36.86 ID:M5NFqNUa0
そういやこのメール来てたわ
本物みたいに巧妙だったよ
37名無しさん@12周年:2011/10/15(土) 22:35:43.26 ID:ZnTEnHUp0
>>19
当たり前だろ
38名無しさん@12周年:2011/10/15(土) 22:40:08.18 ID:CGaHp6JwO
昔は夜間金庫を巧妙に作成して騙す奴らもいたな
39名無しさん@12周年:2011/10/15(土) 22:46:27.02 ID:MoAHmNrQ0
暗証番号だけじゃ振り込めないよね?第二暗唱番号まで教えちゃったの?
40名無しさん@12周年:2011/10/16(日) 01:01:50.40 ID:77KBOgYM0
俺は1000円しか預けてないから問題なし

銀行は京都銀行
41名無しさん@12周年:2011/10/16(日) 09:27:01.71 ID:KF3UGYne0
ギャーッ!銀行決済までダダ漏れーーーーーーーーーーーーー!

開通したのだと思い一括設定を実行したところ突然i.softbankアドレス宛のメールを大量に受信しました。
私は普段使用していませんのでおかしいと思いメールを確認すると見覚えのない送信者からこれまた見覚え
のない受信アドレス宛のメールでした。 4Sから3GSに見覚えのない番号から着信しました。よって私の4S
には他人の登録情報が設定されたようです。
私の番号も他人の端末に設定されているのでしょうか?4Sには着信もありメールも次々にとどいています。
私のGMAILが設定済みだったので受信ボックスに他人宛のメールが届き続けています。銀行の決済関連や
AppleID承認メールも着信しています。
4Sから3GSに発信すると見知らぬ番号で着信。今手元にある4Sは他人の契約情報ですが完璧に稼働しています。
明日は都合でショップにいけないし3GSが突然接続解除になる心配もなさそうなので電話で問い合わせます。
http://togetter.com/li/200707
42名無しさん@12周年:2011/10/17(月) 13:00:56.20 ID:fQP8N1nz0
三井住友銀行の個人情報漏れてるんじゃないの
43名無しさん@12周年:2011/10/17(月) 13:03:06.88 ID:8R1jKYBS0
また在日コリアンのオレオレ詐欺もどき犯罪か
44名無しさん@12周年:2011/10/17(月) 13:10:18.09 ID:PVyPCFHT0
>>42
収集アドレスに手当たり次第だろ
口座無くても来るし
45名無しさん@12周年:2011/10/17(月) 13:12:55.35 ID:zealf1f20
昔からの三井住友銀行ネットユーザーだけど
フィッシングも来なければ
警告のメールも来ない・・・・orz
46名無しさん@12周年:2011/10/17(月) 13:14:13.43 ID:8U+k3aAI0
少なくともHTML形式のメールを受信しなきゃフィッシングは半数は防げるんじゃね??
47名無しさん@12周年:2011/10/17(月) 13:15:00.29 ID:eaVN/iNL0
>>45
俺も来ないな。
ノートン先生のおかげ?
それともリストにないだけかな。
48名無しさん@12周年:2011/10/17(月) 13:16:27.27 ID:mxb057GS0
俺もここのネットバンキング使っているが、
有料のトークンは必須だな。
49名無しさん@12周年:2011/10/17(月) 13:17:23.09 ID:mxb057GS0
俺もここのネットバンキング使っているが、
有料のトークンは必須だな。
50名無しさん@12周年:2011/10/17(月) 13:17:51.88 ID:mxb057GS0
二重カキコになってもうたorz
51名無しさん@12周年:2011/10/17(月) 13:18:58.72 ID:x9a9zJ2qP
>>12
そうだね
52名無しさん@12周年:2011/10/17(月) 13:19:51.16 ID:AiNVPlTm0
>同行は対策として、ネットバンキングなどでメールアドレスを登録している顧客に、
>注意を促すメールを送った。

これ絶対逆効果だろ。ハガキにしとけ。
53名無しさん@12周年:2011/10/17(月) 13:30:33.71 ID:zealf1f20
>同行は対策として、ネットバンキングなどでメールアドレスを登録している顧客に、
>注意を促すメールを送った。

警告用の「公式フィッシングサイト」に誘導して、ひっかかったら教育的指導
54名無しさん@12周年:2011/10/17(月) 13:34:39.92 ID:x9a9zJ2qP
まあ確かに日本の銀行はセキュリティ甘いところはあるな。
使う分には使い勝手いいんだけどなぁ。
正直そこまでセキュリティしっかりさせないといけないほかの国が間違ってるよ。

今海外在住でSantander使ってるんだが、そこのカードを発行国以外で使うと
いちいち確認しないといけないらしくて本当面倒くさい。
55名無しさん@12周年:2011/10/17(月) 13:40:49.65 ID:s4JcDhmmO
>>12
そうみたいだ。
オンラインで暗証番号4桁は
ちょっと危ないとは思う。
第二暗証も2桁の数字だけだし…
56名無しさん@12周年:2011/10/17(月) 13:45:51.72 ID:OPZMIEwv0
>>1
ん?インターネットバンキングに不正ログインされても
現金引き出しはできないのでは
フィッシングサイトに暗証カードの情報入力しちゃって
不正に振込みor送金されたとか?
57名無しさん@12周年:2011/10/17(月) 13:46:49.60 ID:PVyPCFHT0
>>47
うちではノートンすりぬけて、リンクまで安全なサイトになっていた
昨日時点では
どんどんURL変えてるだろうし、リンク先に怪しいスクリプトかウイルスリンクでもないと反応しないようだ
58名無しさん@12周年:2011/10/17(月) 13:48:36.59 ID:s4JcDhmmO
>>33
普通、そんな重要な手続きの案内が
メールでくるわけないわな。
5956:2011/10/17(月) 13:50:47.26 ID:OPZMIEwv0
あ、記事よく読んだら後半にそう書いてあったわww

こうなったら楽天銀行みたいに自分のIP登録か
ワンタイムパスワードをメールで送るしかないな
そのくらいは無料で提供してほしい
60名無しさん@12周年:2011/10/17(月) 13:53:23.83 ID:DzL7qMir0
あほやw
注意メールを偽造して
そこに、次回からは下記リンクからログインしてくださいみたいな
一文つけるだけで被害拡大する
61名無しさん@12周年:2011/10/17(月) 13:55:51.80 ID:eaVN/iNL0
>>57
そうなのか、しかし注意を喚起するメールすら来ないというのは、
それだけ俺がザコ顧客ということなのかも
62名無しさん@12周年:2011/10/17(月) 14:11:45.22 ID:s4JcDhmmO

解約するつもりで預金全額
他行に移動していて助かった。
セキュリティに疎い嫁がいじってたら
やばかったかもな。
63名無しさん@12周年:2011/10/17(月) 14:43:31.84 ID:WFJSX0Xo0
>>1
ここの口座持ってるけど、ネットバンキングは暗証番号以外にも、
縦横のコードで組み合わせるセキュリティーカードの番号が無いと
振り込みとかできないはずなんだがな

単に、キャッシュカードの暗証番号でも教えた馬鹿がいたんじゃね
64名無しさん@12周年:2011/10/17(月) 14:44:46.04 ID:rG140J5x0
そもそも
自分の暗証番号も忘れてしまった
65名無しさん@12周年:2011/10/17(月) 14:46:04.72 ID:Xrl4cQC/P
>>63
SMBCのサイトによると
フィッシングサイトで4×4のコード全部入力させる詐欺。
66名無しさん@12周年
4桁の暗証を覚えているか
カードを持っているか、ワンタイムパスワード機を持っているか

数字を入力させて、それを間接的に確認しているだけだから
ちょっと弱そう