【社会】ネットバンキング偽画面表示、新たに楽天銀行でも不正送金の被害

このエントリーをはてなブックマークに追加
1 ◆SCHearTCPU @胸のときめきφ ★
インターネットバンキングのウェブサイトに、利用者の個人情報を聞き出そうとする
「偽の画面」の表示が相次いでいる問題で、楽天銀行でも、不正送金の被害が出ていることが
わかった。
この問題は、4つの銀行のネットバンキングのウェブサイトに、利用者がログインすると、
暗証番号などの入力を求める「偽の画面」が表示されるもので、これまでに230件近く発生し、
このうち2件では、不正送金の被害が出ている。
また、三菱UFJニコスのクレジットカードでも、同じようなケースが確認されている。

*+*+ FNN +*+*
http://www.fnn-news.com/news/headlines/articles/CONN00234629.html
2名無しさん@13周年:2012/11/02(金) 06:29:11.66 ID:io1m7H/i0
楽天トラップ
3名無しさん@13周年:2012/11/02(金) 06:29:55.84 ID:if/V/kW20
楽天へ大金を預けている馬鹿ばかりが被害に遭うのだから無問題(´・ω・`)
4名無しさん@13周年:2012/11/02(金) 06:30:08.92 ID:YybpmQvt0
残高142円の俺、最強!
5名無しさん@13周年:2012/11/02(金) 06:31:20.64 ID:P9q7V9dz0
無料アプリなんぞ落とす貧乏人だからだよ
6名無しさん@13周年:2012/11/02(金) 06:33:21.76 ID:gUuQBiV+0
不正画面を表示するアプリがどこにデータ送っているか調べれば犯人わかるね!
7名無しさん@13周年:2012/11/02(金) 06:33:37.60 ID:F2HM4OM+0
楽天はワンタイムパスないからねぇ
大金はおけない。totobig買うため程度の額おいてる
8名無しさん@13周年:2012/11/02(金) 06:34:16.21 ID:FwFp1DQ30
日本信販もやられたってメール着てたな
9名無しさん@13周年:2012/11/02(金) 06:34:26.70 ID:hbHs+eJ/0
>>3
イーバンク銀行に口座作ったと思ったらいつのまにか楽天に変わってたんですけどー
10名無しさん@13周年:2012/11/02(金) 06:34:28.39 ID:C/9Z69zF0
楽天ってだけで同情できんわ
11名無しさん@13周年:2012/11/02(金) 06:36:44.70 ID:F2HM4OM+0
>>6
というか振込み先調べればいいんだが
架空口座なんでしょうな
12名無しさん@13周年:2012/11/02(金) 06:36:56.09 ID:fICfAcm/0
>>7
ワンタイムパスあるよ〜
設定して使ってる。
13名無しさん@13周年:2012/11/02(金) 06:37:59.39 ID:jUaGIbq60
>>7
楽天の振り込みにはワンタイムパスあるぞ
どうやって送金したんだろうな?
14名無しさん@13周年:2012/11/02(金) 06:38:23.10 ID:zmVDS4oA0
やられますた(´・ω・`)。謝罪と賠償を、楽天銀行に要求する。
15名無しさん@13周年:2012/11/02(金) 06:42:44.84 ID:G1EbNqDs0
>>12>>13
メール経由のやつじゃなくて機械式のがある
あと有効時間1時間ってのもリスク高いね
16名無しさん@13周年:2012/11/02(金) 06:46:37.33 ID:SG2d3LD60
楽天そのものがワナだろ
17名無しさん@13周年:2012/11/02(金) 06:47:20.70 ID:jUaGIbq60
ネットバンクは支払いに便利だから
決済専用口座として少額を定期的に補充するような形にしてる。
大金は怖くておけん
18名無しさん@13周年:2012/11/02(金) 06:48:36.47 ID:vsCpW51A0
楽天的に考えてるんだろ?
19名無しさん@13周年:2012/11/02(金) 06:50:24.04 ID:0BIDNckI0
楽天だから被害に遭っても自己責任扱いなのかな?
20名無しさん@13周年:2012/11/02(金) 06:52:21.11 ID:2faS/5wp0
これはサイトに罠が仕掛けられたのか?
それとも利用者のPCに植えられたのか?
21名無しさん@13周年:2012/11/02(金) 06:55:03.55 ID:gDGoYMRT0
子会社ガーとふざけた事を言うんだよなあ。多分トラブルメーカ楽天!w
22名無しさん@13周年:2012/11/02(金) 06:56:42.91 ID:a1ygaSIv0
>>20
利用者のPCだろ。
23名無しさん@13周年:2012/11/02(金) 06:56:44.23 ID:2faS/5wp0
しかしほんと、中国の景気に合わせて犯罪も疎のレベルに
なっていくね

いまの景気って2005年レベルだからそのときに流行った犯罪が起きてる
(アカウント乗っ取りとかネット口座ハック覚えてるか?)
つまりこのまま後退していくと今度は「集団窃盗団」、「バールのようなもの」
「武装すり」「密入国」と、犯罪もその時その時のレベルに変わっていくんだよ
24名無しさん@13周年:2012/11/02(金) 06:56:52.21 ID:J+hkJdR+0
ジャパンネット銀行みたいにワンタイムデビット採用すりゃいいのに
25名無しさん@13周年:2012/11/02(金) 06:58:42.62 ID:gDGoYMRT0
>>17
ゆうちゅ銀行がマシだよ。
ゆうちゅ間は手数料が無料だし。(ネットのほとんどゆうちゅ間)
26名無しさん@13周年:2012/11/02(金) 06:59:26.92 ID:a7+BXM3d0
ウィルスの特定はよ
27名無しさん@13周年:2012/11/02(金) 07:00:50.69 ID:kGgsAzv80
競馬とビッグ用にしか使ってないからいいや。
28名無しさん@13周年:2012/11/02(金) 07:01:04.56 ID:6UzdCgoY0
楽天は入出金有料で自行同士の振込みでも手数料取るから休眠中
29名無しさん@13周年:2012/11/02(金) 07:07:36.78 ID:fBR12awp0
記事読んでドキッとしたけど残高なんてなかったわ・・・・・・
30名無しさん@13周年:2012/11/02(金) 07:12:10.03 ID:UD644ERE0
楽天銀行(笑)
楽天の銀行のニュースなんて正直どうでもいいよなw
どうせ暗証番号だけで送金できるアホなシステムなんじゃねえの?
31名無しさん@13周年:2012/11/02(金) 07:13:25.98 ID:xnWRlI210
ネットバンキングだけじゃなくてクレジットカードのサイトもやってるだろ。

かなり手広くやってる。こんな奴ら野放しにしてたら大変なことになる。
32名無しさん@13周年:2012/11/02(金) 07:19:30.79 ID:qZ8DjE3i0
普通、ワンタイムパスワードとか、乱数表のような第2暗証番号とか色々あるけど、
なんで楽天は不正送金されちゃうの?
33名無しさん@13周年:2012/11/02(金) 07:21:38.03 ID:6UzdCgoY0
メルマネ使えば振込先さえ偽装できる
34名無しさん@13周年:2012/11/02(金) 07:22:23.68 ID:iyGWs6NL0
昨日三菱ニコスからメールが来てたわ
35名無しさん@13周年:2012/11/02(金) 07:22:40.11 ID:AlxSkDoG0
>>32
預金者が犯罪者に乱数表の数字を全部漏らしちゃったから
36名無しさん@13周年:2012/11/02(金) 07:24:25.98 ID:lNhoeoBu0
>>25
>ATM送金料金が無料となる期間は平成26年9月30日までです。
ここで終了・・・orz。
37名無しさん@13周年:2012/11/02(金) 07:25:33.44 ID:3HZqS17b0
<日本における外国人犯罪による損害額>
(犯罪による損害、警備費用、年間)
・中国人による…約12兆円
・韓国人による…約11兆円

犯罪者を呼び込む、日本のガン・観光庁。
廃止するのが正しい。

38名無しさん@13周年:2012/11/02(金) 07:26:34.57 ID:cFEP/eUT0
ペイパルは大丈夫なのか?
しかしTOPは公式で2ページ目が偽者とは、これまでのフィッシングとも違う恐ろしい手口だな。
39名無しさん@13周年:2012/11/02(金) 07:27:00.51 ID:zqTZXQO00
セックス産業だけで170兆円推定されてるから

>>37の数字は少なすぎる
40名無しさん@13周年:2012/11/02(金) 07:28:59.72 ID:lndTIrSz0
これ中国人のしわざでしょ
国ぐるみでやってるはず
41名無しさん@13周年:2012/11/02(金) 07:29:15.30 ID:MrK+CfSO0
>>36
まあね。
少し延長がないかと期待!w
42名無しさん@13周年:2012/11/02(金) 07:30:09.37 ID:tyRchU170
タンス貯金最強やで
43名無しさん@13周年:2012/11/02(金) 07:34:05.22 ID:xnWRlI210
>>42
ピッキングで入ってきて盗むのは、奴らの常套手段だろ。
44名無しさん@13周年:2012/11/02(金) 07:38:19.71 ID:uSp1YCYNO
この手の犯罪があるといつも思うけど、そんなことできるくらい知識があるなら、まじめに働けば稼げそうなのに。
45名無しさん@13周年:2012/11/02(金) 07:43:47.40 ID:ih9Q62FG0
アドオンがなんかしてるのかなぁ
46名無しさん@13周年:2012/11/02(金) 07:45:28.33 ID:9BtzH6yXO
>>37
政府マスコミは大事な観光客だとか言ってるが、実際紛れてやってくる特ア犯罪者による被害のほうがデカイよな
どう考えてもマイナスすぎる
47名無しさん@13周年:2012/11/02(金) 07:49:05.79 ID:IyO0c3r20
>>44
世の中そんなに甘くないと思う
真面目だけ、頭が良いだけでは儲からない
48名無しさん@13周年:2012/11/02(金) 07:53:37.21 ID:wx4LtiCf0
toto用銀行
49名無しさん@13周年:2012/11/02(金) 07:53:47.46 ID:6x4MSWj+0
銀行からメールで来たリンクは絶対に触っちゃいけない
これ常識だよな
50名無しさん@13周年:2012/11/02(金) 07:55:49.67 ID:EPvSRszC0
被害にあったふりをして母国に送金する手口なのでは?
51名無しさん@13周年:2012/11/02(金) 07:56:36.04 ID:jAcm6+GKP
ここはワンタイムキーがあるのに
なんでこんな事に
52名無しさん@13周年:2012/11/02(金) 07:57:08.59 ID:r0lCFwAN0
これって、偽メールから誘導するただのフィッシング詐欺なのか?
それとも、hostsを書き換えられて、正規のサイトに接続しても
偽サイトを表示されてるのか、どっちなんだろ。
hostsの書き換えは、Vista以降なら管理者権限が必要だから
書き換えは容易ではないとは思うが。
53名無しさん@13周年:2012/11/02(金) 07:57:56.95 ID:hcl3MhmU0
>>35
楽天はワンタイムパス。メールアドレスを知る事が出来たら楽天とメアドのログインパスワードが同じ
奴からならワンタイムパスを入手する事も可能。変なメールのURLからログインしちゃったんだろ。
まん喫や他人のPCからの利用も控えたほうがいい。
54名無しさん@13周年:2012/11/02(金) 08:00:05.40 ID:N0DNMI4f0
楽天の所のは この機に乗じた三木谷の指示だろw
55名無しさん@13周年:2012/11/02(金) 08:00:30.95 ID:BP0I5zjoO
秘密の質問聞かれる画面が出るんだっけ?
56名無しさん@13周年:2012/11/02(金) 08:01:13.49 ID:YHzpK+Nf0
しばらく使えないな
クレジットの認証は大丈夫なのかな?
57名無しさん@13周年:2012/11/02(金) 08:04:34.92 ID:sSusghgC0
ウイルスソフトを常駐させる
ウイルスチェック、ソフトウェアやOSのアップデートはまめに
怪しいサイトにはいかない、変なリンクは踏まない、不審なフリーソフトは使わない
あとはどんな対策をすればいいですか?
58名無しさん@13周年:2012/11/02(金) 08:05:37.33 ID:r0lCFwAN0
>>56
ほぼ全てのネット銀行やカード会社EV SSLを
導入してるから、アドレスバーの横にに会社名が
出ていれば通常の利用は問題ないと思うよ。
59名無しさん@13周年:2012/11/02(金) 08:06:22.01 ID:helGENib0
ログインしてからってのが新しいよね
60名無しさん@13周年:2012/11/02(金) 08:07:35.16 ID:gB/Up3rv0
>>23
そういえば、一時期あったそういう荒っぽいのって最近なかったもんな
これからまた増えていくんだろうか
恐ろしい
61名無しさん@13周年:2012/11/02(金) 08:11:01.54 ID:MrK+CfSO0
>>23
特に福岡が荒れそうだな。
大陸に近い都市だから。
62名無しさん@13周年:2012/11/02(金) 08:13:36.44 ID:xnWRlI210
>>58
今回の場合は正規サイトのログイン後に出てくるポップアップ画面(モーダルダイアログ)が偽物だから、
その程度の認識じゃ騙されるよ。

多分、何らかの手段でブラウザにオンラインバンクのログインページへアクセスがあったとき、
偽のモーダルダイアログが出るjavascript等が仕込まれている。
63名無しさん@13周年:2012/11/02(金) 08:22:44.67 ID:MrK+CfSO0
>>62
ファイヤーフォックスのバナー停止アドオンで防げるなあ。
64名無しさん@13周年:2012/11/02(金) 08:23:25.65 ID:r4sr70ST0




いい加減Windowsでネットするの禁止にしろや



65名無しさん@13周年:2012/11/02(金) 08:24:34.57 ID:4kZKmJ640
ノートン先生でフルスキャンして何も見つからなければ大丈夫?
66名無しさん@13周年:2012/11/02(金) 08:26:15.04 ID:2s6Af1CA0
手口がはっきりしないんじゃ誰が悪いのかわからないな
67名無しさん@13周年:2012/11/02(金) 08:28:01.18 ID:xnWRlI210
>>63
IEでもCSSなんかでJavascriptの拡張できただろ。
Windows使ってないから最近のIEはしらんけど。

そもそもIEのプラグインとしてウイルスが動いていたなら、そんな回りくどいことも必要ない。
68名無しさん@13周年:2012/11/02(金) 08:29:26.04 ID:ust5XjYX0
これ、ウェブサイトの構築をおなじ下請け会社に発注したりしてないか??

しかもクレジットカード(信販)のウェブサイトで被害が出てるって大事だぞ・・・
「今年最大の事件」にノミネートされるぐらいの大事件
69名無しさん@13周年:2012/11/02(金) 08:32:47.39 ID:2s6Af1CA0
検索したらウィルスって言ってるんだけど、ウィルスの検体がアンチウィルス作ってる会社にあがったって話がぜんぜん無いんだけど
70名無しさん@13周年:2012/11/02(金) 08:33:17.45 ID:YvsMPoMS0
これメール?
なんで、それが書いてないんだ。
71名無しさん@13周年:2012/11/02(金) 08:35:18.41 ID:KyorHC3h0
送金限度額を最低に設定しておけ!
72名無しさん@13周年:2012/11/02(金) 08:36:00.21 ID:GthEib+e0
被害対象をPCと言ってるから、逆にいうとスマホやタブレットなら大丈夫ということだ。
つまりこれはPC端末側の環境が原因ということ。サーバー側に原因があるならスマホでも被害でるはずだから。
73名無しさん@13周年:2012/11/02(金) 08:36:01.00 ID:xnWRlI210
>>68
そもそも、サイトがハッキングされていたと言うなら、モーダルダイアログを使うなんて
方法はとらない。ページそのものを書き換えた方がばれないからね。

サイトから外部に共通でリンクされてるjavascriptがハッキングされたという可能性もあるが、
ユーザのブラウザがウイルスに汚染されてる可能性が一番高い。
74名無しさん@13周年:2012/11/02(金) 08:37:51.82 ID:kfcg8PupP
国内オンラインバンキング利用者を狙った攻撃、トレンドマイクロが注意喚起
http://blog.trendmicro.co.jp/archives/6187

ただのウイルス感染か
75名無しさん@13周年:2012/11/02(金) 08:39:58.51 ID:MrK+CfSO0
>>67
なるほど。
76名無しさん@13周年:2012/11/02(金) 08:41:23.58 ID:XOhnaIqT0
>>7
あるよ
77名無しさん@13周年:2012/11/02(金) 08:42:54.39 ID:2s6Af1CA0
被害は三菱UFJと楽天ってことだけど、ウィルスの検体があがってないってことは
この2つに共通して使用されてるシステムが関与してる可能性がある
と思って調べたらどちらも認証にnProtext:Netizenという暗号化ソフトを使ってる
ネチズンって良く聞くけど、その通りですw
78名無しさん@13周年:2012/11/02(金) 08:46:21.07 ID:p4QdQ1zm0
暗証番号が漏れてもISPフィルタ掛けてれば他のISPだとログイン出来ないんだけど
掛けてなかったんかな?被害者のセキュリティ認識も結構甘い気がする。
79名無しさん@13周年:2012/11/02(金) 08:54:42.57 ID:IeisXQJD0
オンライン銀行は全てジャパンネット銀行みたいなワンタイムパスワードにしろよ。
80名無しさん@13周年:2012/11/02(金) 08:56:24.83 ID:GthEib+e0


「Windows 8に未解決の脆弱性? 仏企業がTwitterで発見宣言」

VUPENのCEOのツイートは、Windows 8とInternet Explorer(IE)10の組み合わせに未解決の深刻な脆弱性が発見されたことをうかがわせる内容だった。

http://www.itmedia.co.jp/enterprise/articles/1211/02/news030.html




81名無しさん@13周年:2012/11/02(金) 08:56:44.41 ID:SeTTFI1h0
つーかさ、この件って感染源を公表しないのは何で?
どこで仕込まれたか言わないとダメだろ
82名無しさん@13周年:2012/11/02(金) 09:04:27.44 ID:p4QdQ1zm0
>>79
去年RSAがアノニマスのハッキング喰らってるんで、生成式は漏れてる。
トークンNoの割り出しは頻繁に使わない限りまず判らないってレベルでしかないですよ。
83名無しさん@13周年:2012/11/02(金) 09:05:30.08 ID:GMmHA9P90
>>57
インターネットに接続しない
84名無しさん@13周年:2012/11/02(金) 09:20:15.96 ID:rXOn9SbI0
Macが使える銀行にしなよ。
85名無しさん@13周年:2012/11/02(金) 09:22:49.45 ID:rXOn9SbI0
>>57
ワンタイムキーじゃだめだよ。
セキュリティトークンがある銀行にしなよ。
86名無しさん@13周年:2012/11/02(金) 09:23:29.00 ID:bpo8iOfD0
>>84
てか今時OSやブラウザに動作依存する銀行サイトって相当ヤバいと思われ。
87名無しさん@13周年:2012/11/02(金) 09:26:33.24 ID:FeswCkPE0
アドレス見れば簡単に判別できるだろうに
88名無しさん@13周年:2012/11/02(金) 09:27:02.47 ID:WJ8USYfe0
gfnfsrheg
89名無しさん@13周年:2012/11/02(金) 09:27:21.78 ID:+zjj1KIW0
ネットバンキングって便利か?
お金卸す時は結局銀行に行かないと駄目やん
わざわざ家まで持ってきてもらうにも予約がいるだろ?
通帳に記帳するにも銀行に行かないと駄目だろ
じゃあネットバンキングなんて必要ない
90名無しさん@13周年:2012/11/02(金) 09:29:33.31 ID:YHzpK+Nf0
振り込みは便利
91名無しさん@13周年:2012/11/02(金) 09:34:32.67 ID:VJzlCDKJ0
これって地銀は被害出てないのか?
それとも表に出てないだけ?
92名無しさん@13周年:2012/11/02(金) 09:40:24.21 ID:ZNOBER8H0
nproってうそだろw
あのnproと同じ会社なのかね
93名無しさん@13周年:2012/11/02(金) 09:47:20.71 ID:rdhK43O6P
>>40

俺も、それを疑ってる。

人民解放軍のネット工作部隊じゃないかと。

中国の人民解放軍を普通の国の軍隊と同じに考えてはいけない。

いわゆる人民解放軍は、中国共産党の私兵だ。国軍ではない。

しかも軍が企業を経営し、黒資金を貯め込んでいる、巨大な暴力団のような存在だ。

今回の工作は、訓練と荒稼ぎと破壊工作をかねてるんだろwwww
94名無しさん@13周年:2012/11/02(金) 09:56:41.76 ID:PbEYB3+40
オンラインで管理してる口座はみんなはした金のおれが勝ち組ってこと?
95名無しさん@13周年:2012/11/02(金) 11:37:11.05 ID:I9sOhr2c0
どうやってるんだろうな。やっぱりメールも乗っ取られてるのか?

楽天銀行の場合、登録していない振込先を指定した場合、登録メール宛にワンタイムパスが来る。
振込先を登録するときにもワンタイムパスを要求する。

しかもメールは携帯一ヶ所、PC二ヶ所を登録してるわけだから、どれかを不正利用されたら
同時に判るはずなんだけどな。
96名無しさん@13周年:2012/11/02(金) 12:01:21.93 ID:57+Tqtc30
銀行側のセキュリティがどうこう言ってるやつは何なんだ
銀行側からすればマルウェア仕込まれた客の面倒まで見れねえよって感じだろ
97名無しさん@13周年:2012/11/02(金) 16:26:55.55 ID:hcl3MhmU0
パスワードと合言葉を入力させるらしいぞ。

http://www.rakuten-bank.co.jp/info/2012/121030-2.html?scid=mi_rbn_imp_121102_1
98名無しさん@13周年:2012/11/02(金) 16:41:32.26 ID:uoISBX7e0
これで預金失ったら補償されるのかね?
おれはヤフオクとビザデビ小額決済用に持ってるんだが。
99名無しさん@13周年:2012/11/02(金) 16:43:42.27 ID:lpS1RLdZ0
>>89
24時間振り込みが可能、手数料も安い
金下ろすのは全国のコンビニATMで手数料要らない(決まった回数のみ)
100名無しさん@13周年:2012/11/02(金) 16:45:28.29 ID:uGUealUJ0
楽天銀行昨日から投信を買おうとすると、お客様カードの入力画面が出て
それを入力したら、「当行の審査基準がどーたらこーたら」と出て買えなくなったぞ。
ちょっと前まで買えたのに。なんじゃこりゃ。もしや・・・

101名無しさん@13周年:2012/11/02(金) 16:55:23.56 ID:2vqViqHa0
物理的なカギを使えばいいのに
バカみたいにパスワードだけでやろうとするからだ
102名無しさん@13周年:2012/11/02(金) 17:02:50.98 ID:imJx7EssP
ワンタイム認証があるでしょ?
103名無しさん@13周年:2012/11/02(金) 17:51:18.74 ID:5trzqY1x0
SSLの証明書確認すればよかったんでないの?
104名無しさん@13周年:2012/11/02(金) 18:16:51.82 ID:Kf178fMc0
>>100
クレジットカードもそうだけど何か問題があると楽天はすぐ召し上げられるな。
105名無しさん@13周年:2012/11/02(金) 18:41:31.32 ID:uGUealUJ0
>>104
一体何で引っかかってるのかわからない。
VIP会員の俺様に酷い仕打ち うぐぐ
106名無しさん@13周年:2012/11/02(金) 18:42:52.74 ID:Kf178fMc0
>>105
クレジットカードでも収入十分があっても突然使えなくなるのが楽天仕様。
107名無しさん@13周年:2012/11/02(金) 18:58:39.80 ID:p4QdQ1zm0
>>105
手続きしろって8月下旬辺りに告知があった筈だが・・・してる?
108名無しさん@13周年:2012/11/02(金) 20:08:16.24 ID:eAghvvDT0
これって認証番号表の全部も入力してるんでしょ?
普通気付かんのかな
109名無しさん@13周年:2012/11/02(金) 21:07:12.03 ID:uGUealUJ0
>>107
え、何それ?毎日サイトは開いてお知らせは見てるんだけど。
>>106
そうなん。
110名無しさん@13周年:2012/11/02(金) 21:10:40.51 ID:uGUealUJ0
よくわかんねーその内、預金もさせてもらえなくなるんでは・・・楽天銀行
投信はもうすぐ12月の何日から取引できなくなるとは聞いてたが、早すぎる。
111名無しさん@13周年:2012/11/02(金) 21:22:23.22 ID:p4QdQ1zm0
112名無しさん@13周年:2012/11/03(土) 00:01:57.43 ID:Zf8TO8210
楽天銀行は「ワンタイム認証」というセキュリティー対策の利用が必須、て書いてあるでー。
         ̄ ̄ ̄ ̄ ̄ ̄ ̄                  ̄ ̄ ̄ ̄ ̄
---------------------------------------------------------------------------
ワンタイム認証
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ :
対象のサービスをご利用になる際に、
お手続きごとに変わるパスワード(ワンタイムキー)をメールで受け取って認証を行う、
楽天銀行の基本となる強固なセキュリティサービスです。

より便利で、かつ、より安全に取引を行っていただくために、
パスワード(ワンタイムキー)をお受け取りになるメールアドレスは、
携帯電話のメールアドレスをお勧めします。
           :
ワンタイム認証は、楽天銀行のセキュリティ対策として、ご利用が必須のサービスです。
対象のお取引は以下の通りとなりますのでご注意下さい。 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ・ 振込
 ・ かんたん振込
 ・ 楽天銀行かんたん決済プラスでのお支払
 ・ 定期預金中途解約
 ・ 各種セキュリティ設定の変更
 ・ ワンタイム認証に利用するメールアドレスの設定変更
           :
http://www.rakuten-bank.co.jp/security/measures/onetime.html
---------------------------------------------------------------------------

犯人は、振込時に必要なワンタイムキー(ワンタイムパスワード)を
どうして手に入れることが出来たんやろ?
113名無しさん@13周年:2012/11/03(土) 00:17:48.93 ID:L4HE6q6U0
>>111
お陰で謎が解けました。m(。。)m
投資方針で「元本の安全性を重視し、リスクはとらない」
を選択していると投信は買えなくなるようです。
m(。。)mペコペコ
114名無しさん@13周年:2012/11/03(土) 00:29:14.74 ID:zNSj7k8/0
>>108
モーダルダイアログで表示されるから、アドレスバーのアドレスやSSLの鍵マークは正規のまま。
後ろのページは薄暗くなってダイアログに入力するか消すかするまで入力できなくなる。

ポップアップウィンドウやモーダルダイアログが、アドレスバーのSSLとは違うと、
しっかり認識して警戒してない人がほとんどだから、たいてい詐欺られる。

例えば、http://www.ponta.jp/index.htm で、右上の「ログインする」を押すと
モーダルではなくモードレスダイアログだがログインウインドウが表示される。

こういうダイアログで疑いもなくIDやパスワードを入力する人は詐欺られるということ。
(但し、このポンタのログイン・ダイアログもSSLで通信していて、実際には問題ないのは確認済み)

ポンタのように普段から、ポップアップやモードレスダイアログで、ログインさせる
セキュリティに無頓着なサイトも多いから、ひっかかる人は多いだろう。
115名無しさん@13周年:2012/11/03(土) 04:31:20.66 ID:2mimyaUC0
中国韓国人つかって身代わり逮捕できるwwww
116名無しさん@13周年:2012/11/03(土) 05:27:33.70 ID:6taOsdTb0
>>97
これはスマホでもあるのかな
何ヶ月か前に不意に合言葉登録するようにって画面が何かの時にでた
たぶん楽天じゃなくAppleidだったと思うけど不安になって来たわw
117名無しさん@13周年:2012/11/03(土) 09:02:59.20 ID:UFm9XSI20
給与の振込先が楽天銀行なのだが・・・
他行に無料で振り込み出来るから重宝してるわ
118名無しさん@13周年:2012/11/03(土) 09:14:47.32 ID:LUQLJGU9O
ネットは情報強者wwwww
119名無しさん@13周年:2012/11/03(土) 13:05:50.53 ID:pERGL7Oz0
>>36 >>41
私の記憶が正しければゆうちょ銀行は始まってからず〜〜〜〜っと
「●年△月■日までATM手数料無料」を何度も何度もズルズル伸ばしてってんだが
あんたらホントにゆうちょの口座持ってるの?
120名無しさん@13周年:2012/11/03(土) 13:08:17.82 ID:ZT5KFpbY0

犯人は中国人らしいね

新聞に中国人に売った不正口座が使用されたとかかれてた
121名無しさん@13周年:2012/11/03(土) 13:10:00.43 ID:B5lxF5Hr0
>>4
引き出せなくてワロタ

142円引き出すのに手数料200円wwwww
122名無しさん@13周年:2012/11/03(土) 13:12:24.93 ID:B5lxF5Hr0
>>117
おい給料引き出せねーじゃんww

ATMから生活費引き出すのにいちいち手数料200円払うのかよ
123名無しさん@13周年:2012/11/03(土) 13:16:42.66 ID:2eYat3yL0
偽の画面表示なんだから、
正確には、
「楽天銀行でも不正送金の被害」じゃなくて
「楽天銀行の偽の画面表示で不正送金の被害」だわな。
124名無しさん@13周年:2012/11/03(土) 13:17:28.23 ID:pERGL7Oz0
給与振込み、年金引き落としにしたら大体どこでも自分の引き出し手数料はもちろん
楽天銀行は数回他行の振り込み料も無料になってるぞ・・・
「テスウリョウガー」とか言ってるアホは何なん
http://www.rakuten-bank.co.jp/happyprogram/privilege/transfer.html
ここは銀行口座すら持たない原始人の集まりか・・?
125名無しさん@13周年:2012/11/03(土) 13:18:00.00 ID:xuKJd+O3O
りそなは防止のために前から秘密の画像がついてたな
126名無しさん@13周年:2012/11/03(土) 13:26:22.08 ID:ulPfdRtd0
楽天じゃしょうがない
127名無しさん@13周年:2012/11/03(土) 13:45:34.09 ID:wvMMDTNg0
振込あったらメール携帯にくるから何かあったらすぐわかるとはおもうが。
ほぼケータイでしか操作しないし、totoと競馬専用だから大金はいってることないし・・・・
128名無しさん@13周年:2012/11/03(土) 17:23:41.60 ID:+O6FnGPu0
インターネットバンキングでログイン情報を盗もうとする「新たな手口」(警察庁) (ScanNetSecurity) - Yahoo!ニュース
ttp://headlines.yahoo.co.jp/hl?a=20121029-00000001-scan-secu

警察庁は10月26日、インターネットバンキング利用者の金融情報を狙った新たな犯行手口の発生について、注意喚起を発表した。
警察庁では、同日15時現在で三井住友銀行およびゆうちょ銀行の2つの金融機関でこの手口を確認している。
129名無しさん@13周年:2012/11/03(土) 17:26:26.67 ID:MM3qp1ub0
>>35
意味不明なんだが
130名無しさん@13周年:2012/11/03(土) 17:26:55.11 ID:z2NzqvkyP
>>82
まじで?
131名無しさん@13周年:2012/11/03(土) 17:32:27.30 ID:+O6FnGPu0
>>82
簡単に検索してけど見つからなかったのでソースくれ
132名無しさん@13周年:2012/11/03(土) 17:43:54.04 ID:sw0YpV7K0
>>4
( ´ ▽ ` )ノぼく2円。(´・ω・`)ノ因み全財産
133名無しさん@13周年:2012/11/03(土) 19:25:44.20 ID:SZpUrTWR0
楽天は振込みにはメールで受け取るワンタイムパス必要な筈だけど、、
盗まれた銀行のパスワードとメールのログインパスワード同じにしてたらアウトだね
それ以外は考えられないなあ。。
134名無しさん@13周年:2012/11/03(土) 19:31:20.16 ID:/TAU0a96O
あーこれでまたパスワードとか今より面倒臭くなるんだろうなあ
135名無しさん@13周年:2012/11/03(土) 20:06:13.60 ID:LUQLJGU9O
ネットなしの地方銀行が一番いいわ。色々サービスもあるし
136名無しさん@13周年:2012/11/03(土) 21:44:26.88 ID:6taOsdTb0
>>125
あれなんなの?
スマホだとタダ謎の絵が出てて入力は求められないんだけど
137名無しさん@13周年:2012/11/03(土) 21:46:52.18 ID:6taOsdTb0
>>135
それは負け犬の遠吠えに聞こえるw
138名無しさん@13周年:2012/11/03(土) 21:53:03.94 ID:vraqlsKo0
さすがIT企業やで!
139名無しさん@13周年:2012/11/04(日) 11:48:11.61 ID:LXpIJUa/0
>>130-131
"rsa anonymous"でググれば普通に出てくるんだけど〜
(CERTは定期的にチェックしてるから当時「どのシステム/実装がヤバい」とかも
あったし、PSNとかスクエニの実装も入ってたからね)

>>134
今変えると「どうなれば正常か?」が判らなくなるから当面無いんじゃないかな?
140名無しさん@13周年:2012/11/04(日) 17:53:49.65 ID:QzDj9Gcz0
暗証カードに記載されてる第2暗証をすべて打ち込むバカがいるのか?
141名無しさん@13周年:2012/11/04(日) 19:49:03.63 ID:8onVbXX80
>>1 楽天のカスっぷりはショッピングだけにとどまらない
・イーバンクを買収して楽天銀行に。内容を次々に改悪
・インフォシーク買収。freeweb、HOOPS!、Tripodも買収してiswebに統合
 そして満足な説明や告知もなくiswebライト閉鎖。有料版のベーシックも既に終了済み
・買収したが統合はしていなかったCOOL ONLINE。こちらも終了
・楽天本拠地は飲食物の持ち込み規制。ぼったくりで出来損ないの食糧を販売
・利用者のメールアドレスを含む個人情報を1件10円で売買
・2011年8月に開始した電子書籍サービスRaboo。一年足らずでkobo開始の為、終了
 Rabooで購入した書籍はkoboに引き継げず、専用端末でしか読めない悲惨な切捨て状態
・koboの件で煽られ、実名で来いと挑発。実名の質問者がwikipedia剽窃をGNU違反、ISBNコードの恣意付加と指摘。
 以降、数日沈黙を守り部下に尻拭いをさせる。

関わると不幸になる「kの国」のような企業。それが楽天
142名無しさん@13周年:2012/11/04(日) 20:03:58.28 ID:0l14Dqu20
楽天プレミアム会員にkoboを送りつけ困った会員はヤフオクで処分しようとして飽和状態になる。
を追加!w
143名無しさん@13周年:2012/11/04(日) 20:15:05.19 ID:sPy12TlGP
>>133
必須じゃないぞ。
設定しだいだ。
144名無しさん@13周年:2012/11/04(日) 20:24:41.64 ID:rrSUYGP80
>>18
秀逸だな...
145名無しさん@13周年:2012/11/05(月) 10:21:44.44 ID:aBxXHlC+0

公平である必要はないが……少なくとも……公平感は客に与えねばならんのだ……!
そんなやり方では……搾り取れんだろうが……下民どもから……!
 
         (賭博破戒録 カイジ10巻 兵藤和尊)
─┼─┐─┼─  /  ,.          `゙''‐、_\ | / /
  │  │─┼─ /| _,.イ,,.ィ'    ─────‐‐‐  ・ ← >1000
  │  |  │     |  |  | イン ,'´ ̄`※   // | \
                    __{_从 ノ}ノ/ / ./  |  \
               __/}   `く((/  ./   |
      ,. ,. -‐===‐-`つ/ ,.イ    // ))  /   ∵|:・.
    〃〃〃〃     / /ミノ__  /´('´   /   .∴・|∵’
ヽ_I__I__I__I__I_I     __∠_/ ,∠∠_/゙〈ミ、、
ー{____,,.二二二二) ノ く{ヽ、/ ゙Y} ゙
 /I I I I I I    `^^'    \ !  }'


146名無しさん@13周年:2012/11/05(月) 11:08:23.86 ID:k2NaC+KZ0
>>82
嘘つきなのか、デマを信じ込んでるのか
生成式だけで解除できるなら、高度暗号化とは言わないから
147名無しさん@13周年:2012/11/05(月) 11:09:53.47 ID:jVbLwoU5P
>>79
ワンタイムにしてもトークンにしても中継されたら終わりでしょ
>>136
偽サイトを作っても表示させることが出来ないで偽サイトか判別できるかも
148名無しさん@13周年:2012/11/05(月) 11:31:22.26 ID:ZakJZ+vl0
>>146
生成式だけでは無理。だから頻繁なアクセスじゃないとトークンNoの割り出しは
無理って書いた(誰でも判る)
149名無しさん@13周年:2012/11/05(月) 11:37:14.00 ID:qeyOPn3Q0
>>148
アフォな質問なんですが、頻繁なアクセスって言うと1日に何十回とか
そんなレベルでしょうか?
1日1〜2回を3、4日続けたりとかのレベルじゃないですよね?
ちょっと心配になったので。
150名無しさん@13周年:2012/11/05(月) 18:24:43.76 ID:ZakJZ+vl0
>>149
その程度なら平気。生成毎に連続して長期間使わない限り、狙って割り出す事は
不可能です(あんまし書けないんだけど・・・トークンが表示している秒と実際の時刻は
違います。秒単位は全世界共通だから個体差が出る〜ってのは当然ありますからね)
151名無しさん@13周年:2012/11/06(火) 00:20:48.21 ID:xaRjhWnX0
>「システムのメンテナンスや機能の向上のためにお客様情報の
>再入力をお願いします」といった記載とともに、第二暗証番号や
>質問、合言葉、インターネット用暗証番号などの入力フォームを表示するもの。

ゆうちょ銀行かと思った。
ちょっと違うパソコンから使おうとすると、合言葉やらなんやら延々と入力させられる
まんまだわw
152名無しさん@13周年:2012/11/06(火) 02:49:16.66 ID:anhFqtvbP
153149:2012/11/06(火) 15:16:36.63 ID:VRBtFfDV0
>>150
そうですか〜。安心しました。
丁寧なレスに感謝します。
154名無しさん@13周年:2012/11/06(火) 18:54:10.24 ID:CEtdN2vE0
あまりにもセキュリティがうっとおしいので使ってなかった楽天銀行でこの事件?
笑える、労多くてなんとやらてやつだな。
155名無しさん@13周年:2012/11/06(火) 19:00:23.07 ID:/rSxMVsV0
楽天銀行なんかを使ってる情弱達の自己責任
156名無しさん@13周年:2012/11/07(水) 03:11:54.12 ID:UxAn6uYA0
 
157名無しさん@13周年:2012/11/07(水) 04:41:12.44 ID:277vStZb0
これは三木谷の口座に流れてるんだろ
158名無しさん@13周年:2012/11/07(水) 04:51:06.69 ID:OQVMhBCnO
とうとうきたか
(゜∇゜)
159名無しさん@13周年:2012/11/07(水) 04:53:14.77 ID:Qjglalsh0
わざわざ当該ネットバンクらしさを備えた入力フォーム用意して
引っ掛かるのを待つわけか

随分マメな犯罪だな
日本人的な小技使いの所業だろうw
160名無しさん@13周年:2012/11/07(水) 05:04:24.13 ID:F/hSqNj+P
>>159
送金先は中国人です。
161名無しさん@13周年:2012/11/07(水) 05:37:59.48 ID:nMHMnibu0
お前ら一日の送金限度額を最低に設定しとけよ
162名無しさん@13周年
オレに
100000000
振り込んで