【社会】不正送金…ホームページを閲覧しただけでウイルス感染
インターネットバンキングの利用者のパソコンをウイルスに感染させ、口座の現金を
不正に送金する事件が相次いでいますが、このウイルスは、細工が施されたホームページを
閲覧しただけで感染するようになっていたことが、情報セキュリティー会社の調査で分かりました。
三井住友銀行やゆうちょ銀行など6つの銀行のインターネットバンキングでは、
利用者のパスワードがウイルスによって盗まれ、先月末までに、合わせて1800万円以上が
不正に送金されたことが分かっています。
このパスワードを盗み出すウイルスを情報セキュリティー会社が調査したところ、
不正な細工が施されたホームページを閲覧しただけで感染するようになっていたことが分かりました。
*+*+ NHKニュース +*+*
http://www3.nhk.or.jp/news/html/20130218/k10015583721000.html
2 :
名無しさん@13周年:2013/02/18(月) 04:56:36.28 ID:951vT//7P
その細工されたホームページって何処なのよ
3 :
名無しさん@13周年:2013/02/18(月) 04:56:40.88 ID:rgMN3dRK0
ゆうちゃんもこれに引っかかったんだよ
4 :
名無しさん@13周年:2013/02/18(月) 04:58:01.15 ID:zTkHCFM00
>>3 感染者が指定したネコに首輪を付けるプログラムか。
5 :
名無しさん@13周年:2013/02/18(月) 04:59:13.36 ID:V3yTROHSO
こっちをニュースでもっと取り上げろよww
6 :
名無しさん@13周年:2013/02/18(月) 04:59:13.91 ID:UJZZeMgd0
クッキー消してもメモリの中に残ったデータ検索するのもあるから安心できん
7 :
名無しさん@13周年:2013/02/18(月) 05:04:15.72 ID:zBGFA7b70
>>1 え、大変じゃん
こんな大変な事さらっと言ってくれますね
9 :
名無しさん@13周年:2013/02/18(月) 05:05:16.59 ID:EPV+6Eyn0
ネットで使うクレカの口座は別に用意して、毎月請求額を確認してから
必要額だけATMで振り込むとか
10 :
名無しさん@13周年:2013/02/18(月) 05:06:34.93 ID:i0IOK8rr0
何でなど6って半端に略すの
>>8 Javaは限界に来てるのかもしれんね
修正パッチ出してもすぐに次の穴が出てくる状態だし
今のウィルスまじ怖い
俺もHP見ただけで変なのに感染して操作不能になった
リセットしてもまた変な画面になる
リブートしてスタートアップに組み込まれた怪しいウィルス削除して、ウィルスチェックしても
まだ次の日になるとTmpフォルダにウィルスが入ってくる
その後にカードを不正利用されて電話掛かってきた
でもウィルス感染してからカード使ってないから、どこで番号漏れたのかよくわからんw
ちなみに感染したのは中国のエロサイトw
口座に金が無いから心配ない
(: ゚Д゚)どこのホームページなんだろう
偽サイトも公式と瓜二つの場合あるし、見分けがつかんよ
>>1はどこのサイトよ?
2ちゃんのリンクで飛ばされたりするわけ?
やばいな・・・
今後更にこういうの増えると思う
まじでやばい
量子コンピュータはやく!
とりあえず
そのサイトへのアクセス遮断すれば?
国内にあるならホスト止めさせれば良いし
海外に有るなら・・・今の法律だと遮断無理か
ISP側での遮断なら問題無さそうだな
18 :
名無しさん@13周年:2013/02/18(月) 05:22:38.36 ID:sLk5Btbe0
ワンクッション入れるとよかんべ
おれ、日本のM銀行のインターネットバンキングに加入している。
しかし、ほとんど使っていない。
スーパー店、コンビニ店でも、カードで平気。
20 :
名無しさん@13周年:2013/02/18(月) 05:25:24.75 ID:flQ5KdmW0
警察は関心なさそうだ。
自己責任だろw
パスワードを保存してるこうなる。
21 :
名無しさん@13周年:2013/02/18(月) 05:26:34.72 ID:svt+4q2O0
ゆうちゃんよりもこっちの方が大事件なのに・・・
警察まったくやる気なしwwwwwwwwwwwwwww
量子コンピュータはワープ航行より無理。SF過ぎる。
なぜならワープには不可能と言われても実現する原理は考えられているが
量子コンピュータはコンピュータという道具としての仕組みはいまだに
考えられていない。量子原理は2桁程度の因数分解と同等の手法が
確認されただけでそれを超える精度のある値は扱えていない。
暗号解読も因数分解ができるかどうかの問題にすぎないが、2桁程度の
数値の因数分解で10年ぐらいまったく進歩すらしていない。
おまえら怪しいページ開くときはVirtualBox使えよ
JavaJavaだがなwwww
日本のM銀行のクレジットカード。
ほぼムリヤリ退会させられた。あれは何だったんだろう。
>>17 根本的な解決にならんと思う
有料・フリー併せて即席DNSサービスが大量にあるから、その辺の端末が即効でサーバにかわる
てかね、JSやJAVA、ActiveXをONにしたまま知らないサイトを渡り歩く様な奴は被害者じゃなくて自殺志願者だろ?
27 :
名無しさん@13周年:2013/02/18(月) 05:33:52.50 ID:HV8HtC7t0
>>1 やっぱね、だからネットなんとかとか怖くて使う気にならない!!!
インターネットバンキングでなにするん?
(: ゚Д゚)そういやJAVAはこの前ことがあってから削除したままだな
>>25 日本のM系統の店で高額商品を買わない。
それでキラわれたんだと思う。
31 :
名無しさん@13周年:2013/02/18(月) 05:37:58.49 ID:ho5Y65PG0
VBS
VBE
とかのスクリプトと違うん?
拡張子削除してもあかんの?
VMが簡単に構築できるんだから
ネットバンキング用のVM(Linux)を作って
専用にするんだよ。 ば〜〜〜〜〜〜〜〜か
何を踏んでも怖くない、エロ用VM
金銭関係のVM
映像プロテクト解除用VM
等
頭を使えよ
33 :
名無しさん@13周年:2013/02/18(月) 05:39:26.77 ID:j86Gm50B0
いつもにこにこ現金払い! が一番安心だとあらためて思うわ
>>26 根本的解決にはならないが
今まかれてる種を無効化には出来ないか?
サイトを踏んだらと言う事はそこへのリンクが何処かにあるはずだし
結局この手は現状自己防衛でしか無いんだよね
ゼロデイアタック系などされたら自分自身でしか対応できないんだし
>>28 支払いや送金
残高確認や入金確認
大体の事は出来るよ 便利だけど・・・このような危険も
>>33 釣り銭にウォン硬貨を渡されないように注意が必要ニダ
36 :
名無しさん@13周年:2013/02/18(月) 05:46:01.87 ID:6Cf/n2OJ0
最近頻繁にJAVAのバージョンアップきてたけど大丈夫かな
実害の少ないゆうちゃんと遊んでる場合じゃない
警察仕事しろや
MS銀行。ついついMS (マドサド) 銀行と読み間違う。
39 :
名無しさん@13周年:2013/02/18(月) 05:48:18.49 ID:ucsnWtSa0
ウイルスだと自己責任になるって聞いたけど
その辺どうなるんだろ
40 :
名無しさん@13周年:2013/02/18(月) 05:48:34.46 ID:zBGFA7b70
こう言うのってappleだと少しはマシ?
時代はlinuxだな。
42 :
名無しさん@13周年:2013/02/18(月) 05:50:24.92 ID:dDCEU12g0
Man In The Blowser攻撃が日本にも...
43 :
名無しさん@13周年:2013/02/18(月) 05:53:01.67 ID:Z8pWXIDD0
銀行は銀行用の専用パソコンでやればいいのさ
エロライトはエロサイト用専用パソコンを使う
そうすれば感染しても被害は無い
>>40 ブラウザー関係だから
プラグインを仕込まれたら一緒
でも、JAVAにしろプラグインにしろ
確認を求めるから、被害額が1800万円なんじゃない?
確認を無視する、ば〜〜〜〜〜〜〜〜〜〜〜かの値段が1800万円。
45 :
名無しさん@13周年:2013/02/18(月) 05:54:48.88 ID:IDWrR40a0
DNS偽装じゃね?
野良wi-fiでネットバンクとかあり得んわ
46 :
名無しさん@13周年:2013/02/18(月) 06:10:52.32 ID:jyuOmwXk0
出来ればjavaはインストールしたくないが
インターネットのホームページでjavaを使っているところがあり
必要になってしまう
たとえば箱根町の道路状況ライブカメラなどの公共ページだ
次善の策としてブラウザの設定で特定ページのみjavaを有効に出来る
もちろんjavaは最新版に常にアップデートが必要だ
この手の事件見てると、もし電脳化が現実になっても恐くて手が出せんな
ネットバンキングとか
使って無ければ問題ないよなw
ワンタイムパスワード使え
50 :
名無しさん@13周年:2013/02/18(月) 06:16:37.43 ID:jyuOmwXk0
最近のネットバンキングでは
ユーザーごとに独自のパスコードを多数設定し
アクセスの都度特定のコードを入力させる方式であり
報道のケースでは不正送金の実施は困難と思われる
>>6 メモリじゃない閲覧履歴だ
特定のページを表示したかなんて簡単に分る
これでユーザ特定はクッキーなんて無くても出来る
送金する残高がありません
55 :
名無しさん@13周年:2013/02/18(月) 06:37:58.60 ID:00mg1bFG0
56 :
名無しさん@13周年:2013/02/18(月) 06:38:33.85 ID:9dTVj34I0
俺のパソコンは感染しても困らない情報しか入ってない
余裕っす
バイキングがウィルスと戦うのか!
想像しただけで胸アツだな
58 :
名無しさん@13周年:2013/02/18(月) 06:43:38.73 ID:lVNvJFZU0
だいたい、インターネットバンキングとか、お財布ケータイとかは使わないことに
している。ネットで買い物も着払いかコンビニ払い
59 :
名無しさん@13周年:2013/02/18(月) 06:45:39.55 ID:owRoRv/j0
なんか最近 JAVA のアップデートはしない方がいい、みたいなニュースなかったっけ?
Javaは、SunがOracleに買われた時点で終わってる。
金にならない事に対する、やる気のなさは筋金入り。
62 :
名無しさん@13周年:2013/02/18(月) 06:54:30.28 ID:eM9kJ4w/0
Windows8でアップデートしたら、Janeで怪しい何か貼られてるスレッドは
強制的に落とされる様になってしまった。
64 :
名無しさん@13周年:2013/02/18(月) 06:56:32.19 ID:ZKE9LGzh0
乱数表が有れば大丈夫
66 :
名無しさん@13周年:2013/02/18(月) 06:59:33.59 ID:GGYmo3Il0
>>1 つーか、ウィルス感染するweb siteを公表しろよw
カスゴミは本当に使えねぇなwww
XPを新しく入れたとき、
フリーのウイルス対策ソフトに辿り着く前に感染してしまった。
OSインストール後2分で再インストール。
>>64 今回は偽サイトで乱数表をすべて入力して被害にあっているのよ
71 :
名無しさん@13周年:2013/02/18(月) 07:06:24.73 ID:+rPVG0lG0
hostsファイルを書き換える手法じゃないの?
72 :
名無しさん@13周年:2013/02/18(月) 07:06:54.91 ID:LwzQYAyp0
>>67 20130217
Version 3.74 公開
●不具合修正
[全般]
・特定のデータが含まれたビットマップ画像を開くとアプリケーションが落ちる脆弱性を修正
Jane Styleには対策版でてるな。
74 :
名無しさん@13周年:2013/02/18(月) 07:10:02.03 ID:ZKE9LGzh0
メールがきて乱数表全部書いて送ったバカが取られたんだろ
そんなバカなことしなければ大丈夫
乱数表使ってないとこあるのかよ。
と思ったらご丁寧にログイン直後に乱数表まで入力させるウイルス?があるんだな。
ってか入力する奴もあほだが。
76 :
名無しさん@13周年:2013/02/18(月) 07:13:44.30 ID:LwRhhTwk0
警視庁が、東大のアホばっかし採用して馬鹿にされてるんだろ。
5年前に一度引っかかって以来、
インターネットバンキングは一切使用しないことにしてる
ネットバンキングなんて使うほうが悪い
79 :
名無しさん@13周年:2013/02/18(月) 07:18:25.21 ID:ZKE9LGzh0
ワンタイムパスワード使ってるところは安全
つかさ、ネットバンクや株やFXやってるPCで、銀行と証券会社のHP以外にアクセスするのがバカ
ま、数万円なら盗られてもいいけど、数百万や1000万円以上ならね
セキュリティーの基礎も知らない奴は使うなよと(窓口に行っとけ)
どんなに最新のパターン更新したアンチウィルスでも、登録されていなかったら無力なの
ファイアウォールも、警告で「はい」「はい」選んでたら意味無いだろ?w
みみちい事しないで、PC分けるのが普通(`・ω・´)
81 :
名無しさん@13周年:2013/02/18(月) 07:19:33.81 ID:3iEX6CfNP
Macなら大丈夫?
乱数表を丸ごと全部入力するよう(ウィルスに)指示されて、
ホイホイ入れてしまうのが問題。
疑問は抱かないのかw
83 :
名無しさん@13周年:2013/02/18(月) 07:21:12.73 ID:m1s4c/CN0
とりあえずUFJから地方銀行に全額移せば良いのか?
84 :
名無しさん@13周年:2013/02/18(月) 07:21:22.22 ID:LwRhhTwk0
通名の口座を摘発すれば、すぐに解決するだろ。
警察は何やっているんだ?パチンコ利権?
ネットバンクや証券会社用のPCは数万の低スペック本体でいいんだよ
ネットで繋ぐのはその2つのHPだけで、メールもやらない
それだけで、ほぼ100%安全(`・ω・´)
ええのう、それだけ残高ある人は。
>>80 PC分ければ、同じルータにつないでも大丈夫?
これ、ウィルス感染してもネットバンキングをやったことがない場合(パスワードがPC内に残ってない場合)は意味ないよね?
そのあたりを説明しとかないといかんような気もするけど。
で、普段使いの高スペックPCは、メールやったりいろいろやるのはいいが
自分のパーソナルデータは入れない
これを守るだけで、どんな手口でもほぼ安全
90 :
名無しさん@13周年:2013/02/18(月) 07:28:28.23 ID:S3AigWSM0
記事にもう少し具体的な内容を書いてくれよ。
PCをウイルスに感染させられた奴の口座から不正に現金が引き出されたといわれても、
それだけでは対策のしようないわ。
>>89 メールなんてパーソナルデータの塊じゃん…
>>87 ルータ-も一種の防壁
分けていれば安全だよプライベートLANは組まない様にね(`・ω・´)
>>77 確かに引っかかるようなバカはそうするしかないな
94 :
名無しさん@13周年:2013/02/18(月) 07:32:26.34 ID:mG9hR3jK0
閲覧しただけでウイルス感染する ページは何処にあるんだ。
何処にもない。警告してるのは政府系の糞ページやダイヤモンドオンラインの糞雑誌や
ウイルスソフトの糞会社。
握り飯を作って食べると黄色ブドウ球菌に感染して腹を壊します。と大声でわめいてる
会社ばかり。
閲覧しただけでウイルス感染する ページは何処にあるんだ。
95 :
名無しさん@13周年:2013/02/18(月) 07:32:29.40 ID:/wUvm/MS0
だから 俺の口座に金が無いのか?
こっちの方がゆうちゃんより数万倍やばいだろ
99 :
名無しさん@13周年:2013/02/18(月) 07:37:04.69 ID:J3xAVzN60
ネット犯罪の厳罰化と犯罪通報で褒賞もらえる制度の導入が必要だな
>>91 メアド以外は漏れないよ
自分のパーソナルデータは、メールやってるPCには登録しない事
101 :
名無しさん@13周年:2013/02/18(月) 07:38:01.35 ID:EfUU/J9l0
ゆうちょのどこのページ?
ゆうぱっくの配達記録見るために開けたかもしれんw
JAVA無効化してれば大丈夫なん?
>>99 Torで犯罪、自宅から通報、、とか悪いことすぐ考えてしまう
104 :
名無しさん@13周年:2013/02/18(月) 07:39:07.66 ID:Hw+jrsHy0
日本は金がらみの犯罪に甘すぎる。
政治家ふくめてもっと死刑にしろよ
105 :
名無しさん@13周年:2013/02/18(月) 07:39:14.62 ID:sjI1zk4z0
シナ人
現金派の俺は正しかった
107 :
名無しさん@13周年:2013/02/18(月) 07:40:05.73 ID:i1qdKB/K0
PC関係用の口座は別に作ってるし
そもそもインターネットバンキングは、利用したことが無いから安心
と言いたい所だが、親や兄弟がな
一応教えておいてやるか
2ちゃんねるもPCにうといおっさんばっかりになってしまったんだな。
109 :
名無しさん@13周年:2013/02/18(月) 07:40:40.62 ID:Hi9Bp2l30
Java終了のお知らせ
>>41 OSは関係無い特にこれはJavaだし
>>96 釣りか?ドMなのか?全方位からのフルボッコツッコミ待ちなのか?
>>100 メールの中身読まれるようなことはめったにないと思っていいの?
2ちゃん的匿名でしかネット怖くて使ってないです
112 :
名無しさん@13周年:2013/02/18(月) 07:43:29.71 ID:pvtFARac0
こういうのって大抵通知来てるのに放っといて古いの使ってる奴だろ
113 :
名無しさん@13周年:2013/02/18(月) 07:44:20.26 ID:cHaJuP0R0
>35
お前飲み会などで韓国のかの字もねえ話題で盛り上がってるのに何の脈絡
もなく無理やり必死に韓国の悪口に持っていこうとしやがってかえって周
りからドン引きされやがってハブられやがるKYだろ
関係ない記事を韓国に無理やり結び付けて非難しようとする
tp://qa-j52.fresheye.com/qa_pre/view.php?qid=1192703686&kw=%E3%83%A4%E3%83%95%E3%82%B3%E3%83%A1
javaとjavascriptは別物なんだけどな
115 :
名無しさん@13周年:2013/02/18(月) 07:48:43.76 ID:XOBtfDin0
>>1 なんだよ、見ただけで金をとられるなんて、まるでNHKみたいな優良サイトだな。
ネットバンクが欠かせなくなってるから現金には戻れんわ
でもなるべく被害が最小限に抑えられるようにしてる
メインバンクはワンタイムパスが使えるJNB
送金はゆうちょと三菱UFJ、ただし5万円以上は貯金しない
クレカはJNBのワンタイムVISAがメインで定期的に引き落としたり店舗で使うのはスルガVISA
これも5万円以上は貯金してない
ネットバンキング利用する時は手間暇かかるがガラケー使用している俺に死角なし
仮想マシンが無料で使えるイイ時代なのに、こんなのに引っかかるヤツはバカの二文字がお似合いだな。
俺に限って。。と思ったけど、経験あったな。
会社のPCで情報検索してた時に、人質型の偽ウィルススキャンソフトに感染した
LAN抜いて上司報告して処置したわけだが、これでもSEでサーバ構築もしてて変な応答OKしない自信はあった。
規定のチェックや更新はしてたが、原因はadobe関係だったな、あれは警告無しにプログラム動かすから怖い
だが開発の都合でJDK4〜6まで全部入ってる点は解消できなかった
>>25 楽天カードが酷かった
震災直後なこともあって5万ほどの引き落としができなかったんだよ
サービスセンターのお姉さんから携帯に電話がかかってきて
払い込み用紙送るから一週間以内にコンビニから振り込めと言われた
もちろん払う意思はあるが、近場のコンビニは全て壊滅してるし
車も無いしガソリンも手に入らないって状況を説明した
有無も言わせない感じで「じゃあお願いしますね〜」
って関西訛りのアクセントで言われた
家も無いから払い込み用紙が手元に届くのもずいぶん遅くなったし
当然のように期日までに振り込みに行けず
結局、期限より10日ほど遅れて振り込んだ
それまで一度も滞納したことはなかったけどその後すぐにカードは使えなくなった
一時的なものかと思ってたけどいつまでも使えないんで
サービスセンターに問い合わせたらとっくに退会させられてた
なんの通知もないんだな
震災で一度支払いが遅れただけで退会させられるのか?と聞いたら
しばらく保留された後に、それが理由ではなく収入など審査上の問題ですって言われたわ
借金もないしアメックスもVISAも問題なく使ってるんだけどね
ひでぇ会社だと思ったよ
そいや「インターネット」カテゴリのセキュリティ高にしてスクリプト動かなくしてたんだが
それをすると新聞社のサイトとかで記事が表示されないんだよなww
ブログもそうだが、「メニュー→広告→記事→ツイッター関連」な感じで表示するからスクリプト停止すると、最近はHP閲覧できないとこが・・
要は、凄い甘い勧誘のメールは要注意
つか、銀行からそんなの来るの楽天銀行しか知らんw
最近、詐欺が多いから、注意喚起のメールが多いね
また、メールのリンクからHP行くのは最初の登録以外では避けた方が良い
アドレス確認してからならいいけど、ちゃんと見てないだろ?
フィッシングサイトは似たアドレス使うし
すみません、教えてください。
これは、iPadまたは、I
Phoneの銀行アプリで、ログインすれば、防げるでしょうか?。
また、iPad、iPhoneでも、ブラウザで感染するんでしょうか?。
(java使ってますか?。)
125 :
名無しさん@13周年:2013/02/18(月) 08:02:59.19 ID:flQ5KdmW0
ネットでの行動はある意味自己責任だからなw
捜査する必要もないだろ。
個人個人が気をつければいいだけの話だ。
>>121 楽天は謎審査・謎途上与信・謎更新だからなw
クレ板でも突然の枠削減だのなんだの話題になったよ。
127 :
名無しさん@13周年:2013/02/18(月) 08:04:01.78 ID:lFtGEM+l0
楽天カードはキャッシング限度額も高めだしな。
いろいろ極端なのか。
128 :
名無しさん@13周年:2013/02/18(月) 08:04:08.56 ID:+OewtH6F0
>>8 やっぱり中国人かよ
帰化取り消して強制送還だな
129 :
名無しさん@13周年:2013/02/18(月) 08:04:18.49 ID:KAZBgWrS0
ネットで使うのは、クレジットも振り込みも
するがデビットVISA だけで、2万ぐらいしか入れてないわ。 それ以上は怖い。
それ以上の買い物は、セブンイレブンで、いちいち入金してから使ってるわ。
マスコミ広告屋が言うには
「猫好きは犯罪」者らしい
131 :
名無しさん@13周年:2013/02/18(月) 08:05:27.52 ID:uBUHf95n0
>>110 基本的にマルチプラットフォームを実現するための実行環境嫌ってたでしょ
Java、Flashね
>>124 セキュリティーの知識無しで、スマホでやるのは自殺行為
つか、スマホは不正アプリ落とすとパーソナルデータ抜かれ放題なのは知ってる?
もう何十万ソフトと見つかっている(`・ω・´)
133 :
名無しさん@13周年:2013/02/18(月) 08:07:02.45 ID:LvQIN2DC0
どうせまた受信料を使って
電通の為にCMニュース流してるんだろ?
135 :
名無しさん@13周年:2013/02/18(月) 08:08:19.69 ID:5e0uM1os0
不正送金先はどこなの?
今年に入ってから定期預金は全部ネットバンクに移したけど、こういうのは怖いな。
でも金利が10倍違うから利用するけど。
137 :
名無しさん@13周年:2013/02/18(月) 08:08:54.25 ID:i1qdKB/K0
>>129 コンビニのATMこそ落とし穴
面倒臭いだろうが、直接銀行に行った方が良い
俺もオーク関係で楽天銀行使っているが、それ以外ではあまり使う気になれんな…
>>136 金利10倍ってことはリスクは10倍じゃ利かないってことか
ヤフーメールに来るよね
>>121 これを機に縁が切れて良かったね。
惨事を招いてからじゃなくって良かった。
142 :
名無しさん@13周年:2013/02/18(月) 08:12:35.94 ID:epT/AbV/0
たまにフィッシング対策
オフになることはある
登録していないから、ごくろうさんと
思うけどね
143 :
名無しさん@13周年:2013/02/18(月) 08:13:47.49 ID:UENPtwdz0
この記事ってなにか大きな勘違いしてね
>>129 楽天も、ポイントだのクレカだの危なそうなものより
アマゾンのギフトカードみたいの作ってくれればいいのにと思う
145 :
名無しさん@13周年:2013/02/18(月) 08:17:43.26 ID:p7Zhmpoa0
ネットバンクは定期預金の金利がいいから使ってるが
これだけ危険だとどこに現金預けたらいいのか悩むな
146 :
名無しさん@13周年:2013/02/18(月) 08:17:52.97 ID:fy+XiUN90
これって
operaで
さらに
javaやFlashなどのプラグイン
Javascript
Cookie
Referer
を無効にしてても感染するの?
ねえ?上記みたいなブラウザでも感染するの????????????
.
hosts書き換えられた?
148 :
名無しさん@13周年:2013/02/18(月) 08:18:34.24 ID:RvZGTPXQ0
>>126 それって利用者の支払い能力に対してリスクがあると判断されただけなんじゃね?
えっなにそれ怖い
ネットバンク使えないとまともに仕事になんないんだけど
>>67 何これ、「未対応のファイルです」とか表示が出て開けないんだけど
151 :
名無しさん@13周年:2013/02/18(月) 08:23:05.84 ID:HfxW3pyD0
すいませんワクチンください
153 :
名無しさん@13周年:2013/02/18(月) 08:24:05.65 ID:At0BymlD0
96年位からインターネット使ってるけど、メーリングリストでウイルス付きメールが送られてきた以外でウイルス感染って無いわ
155 :
名無しさん@13周年:2013/02/18(月) 08:29:20.00 ID:VvOFLYKDO
新しい振込先でもない限り
ガラケーでやってるわ(´・ω・`)
送金はガラケーのモバイルバンキングでしかしない
PCでは取引履歴を印刷するだけ
>>146 〜しとけば大丈夫的発想はいつか裏をかかれる
>>1不正な細工が施されたホームページを閲覧しただけで感染する
るるぶ.comってイベント紹介サイトがあるんだが
どうもリンク先の調査はやってないらしいのな。
出会い系イベントのサイトのリンク先でウイルスに感染した事がある。
よく調べたら、それによってウイルス除去に金がかかる仕組みで
後でそのサイトに金が入る仕組みになっていた。
マイナーなイベントを装って悪意を持って誘導してる。
るるぶ.comに責任はないんだが
『大手だからリンク先も安心だろう』と油断してしまう。
それが危ない。
だいたい、2ちゃんねるに来るPCでネットバンクやってる奴はカモ(`・ω・´)
そして、ここでハイパー片っ端から踏む奴はw
俺のようにネット口座には5万程度しか入れないのが吉
ゆうちゃん逮捕されたのにどうなってるの
162 :
名無しさん@13周年:2013/02/18(月) 08:39:17.83 ID:0K+Md7xG0
このサイト閉じたほうがよいぞ
janeで見たら自動的に何回も止まってしまった
右下に、せっかくファイアウォールがワーニングを出しているのに、理由も考えずに「はい」や「許可」を出す奴も
基本的にはネットバンクをしてはいけない
そう言う奴は、俺が最初に言ったように物理的にPCを分ける事だ(`・ω・´)
165 :
名無しさん@13周年:2013/02/18(月) 08:44:31.83 ID:jtiLsxUo0
>>32 バーチャルマシンなんて糞重いだろ。
あんなの通常使用できん。
166 :
名無しさん@13周年:2013/02/18(月) 08:45:47.31 ID:G3a+NJboO
大半がAdobeのせい 次いでSunことOracle
167 :
名無しさん@13周年:2013/02/18(月) 08:49:21.12 ID:PnCWpADJ0
フィッシングサイトに誘導は、HPとメールのハイパーリンクが主流
よく見ればアドレスが違うのだが、似たアドレスを使うので注意の足り無い奴は引っ掛かる(`・ω・´)
169 :
名無しさん@13周年:2013/02/18(月) 08:50:37.46 ID:73OvTUfP0
>>1 昔この手の銀行の情報を抜くサイトが流行って最近は見なくなった
と思ったら、去年の大規模反日デモ以降から増えてるんだよな
感染したらどういう事になって、そうなるのか
そうならないためにはどうすべきなのか
これが知りたいわけで、嫌がらせのような記事だな
>>84 通り名の口座を作れないようにするだけで問題解決
172 :
名無しさん@13周年:2013/02/18(月) 08:52:04.80 ID:4Non5xjaO
預金ゼロ、クレカのキャッシング枠ゼロの俺に隙はない!
IPAの岡ちゃんは何やってんの?
どおりで最近減っていくのが早いと思った。
とりあえず、家族との共用PCでネットバンキングするのは止めようと思った
私も三井のだけネットバンキングしてるがキャッシング枠0にしてある
それでいいってものでも無いけど
うかつに使えないね
177 :
名無しさん@13周年:2013/02/18(月) 08:57:19.86 ID:hBen9Z2j0
俺の口座に金が無いのはこのせいか!
178 :
名無しさん@13周年:2013/02/18(月) 09:00:13.97 ID:doYvkmM80
>>8の下の記事が詳しい
フィッシングサイトへの誘導もしてるが
「不特定多数の人のパソコンにウイルスを感染させ、正規の金融機関のホームページに接続した際に暗証番号などの入力を求める画面を表示させたりして、不正送金に必要な個人情報を入手しているとみられる。」
悪意のあるサイトを開くとJavaの脆弱性をついてウィルスプログラムが利用者のPCに仕込まれるのだ
179 :
名無しさん@13周年:2013/02/18(月) 09:07:13.14 ID:flQ5KdmW0
利用ソフトをUSBソフトに限定するとかしないとダメだよw
>>132 ガラケーが一番安心なんですね。ありがとうございました。
安心度の順位なら、
ガラケー> PC>iPad、I
Phone>Android。
の順番になるんでしょうかね。
>>165 マジレスするけど、今売ってあるマシンなら快適に動作するよ。
Win7ProならXPが無料で使える。
俺んちの古いマシンはペン3の1Gだが、これにも仮想マシン入れて
色々ソフト動かしてる。
仮想マシン動かないPCは、ゴミと同じだな。
182 :
名無しさん@13周年:2013/02/18(月) 09:21:27.24 ID:HDwL1o8I0
ジャバスク切っとけば大丈夫すかね?
警察は江の島猫のやつよりこっちの犯人をきっちり捕まえろよ
>>162 新しいバージョンにしたら直ったよ。
>>73 20130217
Version 3.74 公開
●不具合修正
[全般]
・特定のデータが含まれたビットマップ画像を開くとアプリケーションが落ちる脆弱性を修正
Jane Styleには対策版でてるな。
>>172 インターネットショッピングで散々買い物されるぞw
187 :
名無しさん@13周年:2013/02/18(月) 09:33:08.87 ID:HDwL1o8I0
ジャバは元から入れてないので大丈夫すかね?
、
ネットバンキングやオンラインショッピングしない俺勝ち組
その上でルータ接続だしノートン入れてるし
iPhoneからクレカで買い物しちゃだめ?
もう手遅れ?
ネットバンキングを止めろって
被害出まくりじゃん
システムが破綻してる証拠
>>150 ブラクラみたいなもん
janeが動作不良起こして閉じちゃう
ワンタイムパスワードとか、毎回変わる乱数カード使用するから、パスワードがばれても送金できないだろ。
>>190 最新OS(jb不可)なら80%は安全だろう。
侵入暗号をarpainから他に変えたらもっと安全に成る。
スマホトークンみたいなのないの?
ウィルス作成者が銀行員だったら笑える
197 :
名無しさん@13周年:2013/02/18(月) 11:10:31.79 ID:HaZ+wycX0
なんやねん「ジャバスク」ってw
198 :
名無しさん@13周年:2013/02/18(月) 11:17:34.08 ID:2FaI9iBe0
やっぱカード払いはダメだな
コンビニ払いが主流になればいい
199 :
名無しさん@13周年:2013/02/18(月) 11:21:35.86 ID:hz36CQpw0
>>53 お前たちの方がかわいいに決まってんだろバーカバーカバーカ
夕方サーバーのJAVAアップデートしたらファイルメーカーサーバーのアドミニコンソールが起動できなくなって
ゾッとした。アップデートをアンインストールしたら直った。恐ろしや、恐ろしや。
201 :
名無しさん@13周年:2013/02/18(月) 11:27:17.32 ID:bVNaYCT50
202 :
名無しさん@13周年:2013/02/18(月) 12:31:12.96 ID:KIqe6gv30
>>1 あー、javaの脆弱性か
javaって強制アップデートの仕組みが無いから、アップデートを放置してる人が多すぎる
203 :
名無しさん@13周年:2013/02/18(月) 12:44:15.84 ID:zGfFL57W0
暗証番号入力する時、1回目はわざと偽番号入力するけどな
それで通ったら、フィッシングだということで、すぐ通報するつもりだけど
まだ引っかかったことはない
>>203 一回目はわざとエラーを返すプログラムになってたりして
トークン使うタイプのワンタイムパスワードを導入しないとダメだよな。
とくに6桁の乱数表の2文字を使ってるとこととか、100人に1人は突破されるってことだし。
206 :
名無しさん@13周年:2013/02/18(月) 12:52:40.17 ID:4Ou9+z1f0
新しい振り込み先の場合、振り込み用の暗証番号
を入れるよな? あれって毎回変わるよな?
三井も縦横の組み合わせだったはず。
ブックマークから入るようにしてるけど
ブックマークのURLを書き換えるウイルスってある?
208 :
名無しさん@13周年:2013/02/18(月) 13:01:30.61 ID:EwkNyDZE0
>>67 これって、binary data が表示されるんだけど Jane 側のバグじゃなくて なんか仕込まれてるっていうことなの?わかんないけど。
>>8 JAVAを入れていると危険!
今でもV2CとかJAVAを使用しているアプリはすぐに削除!
210 :
名無しさん@13周年:2013/02/18(月) 13:13:06.14 ID:zGfFL57W0
>>204 中国製のパクリ偽造品に
「最近、この製品の偽物が出回っています。見かけたら当社までお知らせください」
とシールが張ってあったのを思い出した。
>>203 ぜんぜん分かってないな・・・
このウイウルス、正式な銀行サイトとも接続していて、通常時はそれを中継してるだけ。
だから、応答に齟齬は全く無い。その際のやり取り中に不正送金を最小化した別窓から行う。
本人がログインしてるときにこっそり行うので見つかりにくい。
>>211 ええ、そうなの、そりゃ怖いわ
うちはミズホなんだけど、送金上限額変更は郵送書類でないと変えられないんだよね
1万までしか送金できないようにしてあるから、万が一やられても1万で済むわ
213 :
名無しさん@13周年:2013/02/18(月) 13:38:56.33 ID:6+s3NZ+H0
被害の半分は銀行が折半しろ
こいつら共犯みたいなもんだろ
214 :
名無しさん@13周年:2013/02/18(月) 13:40:47.56 ID:/SgFLTU50
ゆうちゃん()とか追わないで、こういう本物のハッカーと対決しろよww
>>212 1万か。一分おきに1万円やらえれば、
一日ログインしたまま放置すれば、
24×60=1440万円送金できる。
はっきり言ってどんな方法やろうがザル。
最大の防御方法。「ホームバンキングはやらない」
これに尽きる。
>>215 一日の限度額じゃねーの?常識で考えて。
>>207 ブックマークの書き換えなんて今はやらない。
DNSサーバーのあて先を書き換えて
丸ごと切り替えるのが一般的。
んで、必要なときに本来の銀行にアクセスさせて
影で送金ってわけ。そのとき、不振な動きをぐぐっても
対応方法が検索に出てこないように細工したりとか
本当に芸が細かい。
>>216 そうなのか?一日の限度がそんな小額なの?
>>213 この手のなりすまし送金で銀行が負担した例を知らない。
個人宅のパソコンはあくまでも個人の責任で管理すべきものってのが免責の理由。
220 :
名無しさん@13周年:2013/02/18(月) 13:49:50.04 ID:/SgFLTU50
このウィルスって未発表のバグ利用しているんだからDNSぽいぞニングとか古臭いことしてないだろw
UPnPを切れば無問題
>>220 なのは分からん。なぜか詳細がJAVAのゼロディ攻撃です!ってのだけだからな。
対応の取りようがない。毎度毎度バカにしてる。
223 :
名無しさん@13周年:2013/02/18(月) 13:51:42.08 ID:VnqqS4vt0
224 :
名無しさん@13周年:2013/02/18(月) 13:55:11.16 ID:nxSlMtTZ0
ウィルスソフト屋のステマ( ゚ω^ )ゝ 乙であります!
不正送金←感染源のHPの情報公開さえなし
殺害予告←殺人犯なみの情報公開
犯罪より予告の方が罪が重いような
この差はなんなんだろな
226 :
名無しさん@13周年:2013/02/18(月) 14:09:33.48 ID:oAzWYhCt0
どいつもこいつも糞java使ってるWEBサイト作るから
切るに切れない
送金先がどこやねん
228 :
名無しさん@13周年:2013/02/18(月) 14:11:28.30 ID:4rSQI6/A0
こういうことは絶対起こると思ったからネットバンクは小額しか入れてないw
229 :
名無しさん@13周年:2013/02/18(月) 14:12:38.04 ID:ACPv8fJi0 BE:427482432-2BP(0)
ねえよ
230 :
名無しさん@13周年:2013/02/18(月) 14:13:50.02 ID:ZkU0s9dq0
>>96 すでにウィルスもアンチウィルスソフトもあったのに
ドヤ顔でウィルスは存在しないとのたまう人の事ですか
旧バージョンの話だろ?
233 :
名無しさん@13周年:2013/02/18(月) 14:30:22.74 ID:/xGPseG60
Javaはアンインストールしてしまった。
最近はFlashとかが多くてJavaアプレット使ったサイトは殆ど無く特に問題はない。
・・・とおもう。(googleの画像検索が上手く動かないのはもしかしtらJavaのせい?)
怖いわ
一切使えない いたちごっこ
こりゃ片山君は冤罪確定だな
12見たらだめだ
janeがとまるわ
新しいバジョンいれたが
トークンが最強だろうけどコスト面で導入が難しいなら
楽天銀行のIP制限みたいに登録したプロバイダや携帯端末以外からの
アクセスを弾く方式なんかよさそうだけどね
つかメールで送るワンタイムパスはそんなにコストかからんだろうし
全ネットバンクで必須にするべきでは
>>237 何度も言うが、ウイルスに個人パソkンを操作させる新方式にはト−クンも、ワンタイムパスワードも無意味。
それらは正式ユーザーに全て打ち込ませた後に影で動作する仕様。
239 :
名無しさん@13周年:2013/02/18(月) 15:22:30.65 ID:nQxDodCE0
最近の、URLを教えずに、「検索してたどり着いてください」っていう風潮がいけないんだよ。
検索エンジンが置いてあるサイトは電話帳とかじゃないんだから。
俺の口座2000円しか入ってないから大丈夫だろ!
241 :
名無しさん@13周年:2013/02/18(月) 15:32:11.97 ID:f85cDw450
UFJだとネットバンク用のカードからランダムだから
全部打ち込めみたいなおかしなサイトならすぐわかるな
>>238 不正振込の送金先はユーザーにどうやって入力させるの?
ユーザーの正規ログイン中にウィルスが入力して
ワンタイムパス使って振込むわけ?
仮にそうならもうお手上げだし、銀行側も防ぎようがないと公表すべきだね
243 :
名無しさん@13周年:2013/02/18(月) 15:41:19.27 ID:4Ou9+z1f0
>>241 そうなんだよな。ミズホも第二暗証番号のどれかをランダムに
入力させるんだよな。確か三井住友も表からランダムに数字
を選ぶ方式だから難しいはずなんだがな。
事前登録してあるときだけは、第2暗唱をいれなくていいけど、まさかそれ自体を
裏でいじれる…なんてことは無理だよね。ユーザーには正しく見える、だけど
送り先が例えば「ラクテン」なのに、「ラクテソ」に変わってる的な
あと防ぐとしたら、銀行側が、組み戻しを振込みシステムにどうにかうまいこと
組み込んで、不正送金を成功させたように見せかけて、残念!今のはフェイク送金だよーw
なんてやれないかな
>>238 ウイルスに感染してても、携帯がワンタイムパスワードの送り先になってたらウイルスからは読めないし、
ウイルスからはワンタイムパスワードのリクエストができないのでは。
トークンのパスワードを盗んでも、数十秒後には使えなくなるし。
表示される内容をこっそり書き換えて、振込先だけ変える、みたいなウイルスが出たらまずいけどね。
>>1 いいか?
>>8にあるように、最近見つかったJavaの脆弱性を突いた事件ってことだ。
なので
・Javaのアップデートをする。
・Firefoxのアドオン「NoScript」などを使用する。
NoScriptはサイト(ドメイン名)ごとにJavaの使用をOn/Off出来る。
信用できるサイトだけJavaを許可すれば危険は下げられる。
249 :
名無しさん@13周年:2013/02/18(月) 18:24:34.59 ID:46wAliiy0
JAVAなんか全部削除すればいいんです。
素人が下手に策を練ってもいいことはありゃしない。
250 :
名無しさん@13周年:2013/02/18(月) 18:31:32.69 ID:cJhG9PTt0
もう中国人、朝鮮人、韓国人の口座取引は現金書留だけにしたら良い
251 :
名無しさん@13周年:2013/02/18(月) 18:33:17.05 ID:uvZ3RiWj0
のぞき見の世界だ。会話もメールもダメ。
皆ハダカにされている。メールも読まれている
唯一 郵便物、宅配などアナログが信用できる
252 :
名無しさん@13周年:2013/02/18(月) 20:51:03.43 ID:ciolyoQQ0
・Javaは止めた。
・銀行にはできるだけiOSの公式アプリからアクセス。
・少しでも怪しげサイトにアクセスしたかったら、VM経由。
ってな対策を取っているがどんなもんだろうな。
253 :
名無しさん@13周年:2013/02/18(月) 20:52:10.96 ID:F4kCIYQ60
体質
254 :
名無しさん@13周年:2013/02/18(月) 20:53:36.95 ID:zdtZ9wNe0
中途半端な知識だと逆に危険だから、最初からPC分けろが俺の主張(`・ω・´)
ネットバンクやってるPCでここに来たり、いろいろなフリーソフト落としたり、いろいろなHPを訪れる事は
現金を手に持ってスラム街を歩いているくらい危険(`・ω・´)
256 :
名無しさん@13周年:2013/02/18(月) 21:20:22.48 ID:ciolyoQQ0
>>255 なるほど。
PC複数台はかさばるから、iPadあたりを専用機にするかな。
機械そのものを分ける発想はなかったから、参考になったわ ノシ
257 :
名無しさん@13周年:2013/02/18(月) 21:23:28.22 ID:RtapvG6I0
俺もやられたわ…口座に1800円しか残ってなかったorz
259 :
名無しさん@13周年:2013/02/18(月) 22:38:45.37 ID:BzyNw/FnP
ネットバンクって何に使ってるの?
261 :
名無しさん@13周年:2013/02/18(月) 23:02:55.68 ID:tDvKeI3EO
>>260 ウチは代金決済や某税のオンライン納付で使ってる
>>212 うちは送金0に設定してあるなぁ
面倒くさいけど、送金時にカスタマーセンターに連絡して一時的に送金できるようにして
送金終了後また0設定に戻してるけど…それでも危ないのか
>>260 ヤフオクで落札した物の支払いに使っています。
便利なんですが、ヤバイんですね。
264 :
名無しさん@13周年:2013/02/19(火) 04:53:53.63 ID:MyO5qprC0
続報あった?
肝心なことを書いてないニュースだよね
265 :
名無しさん@13周年:2013/02/19(火) 05:08:50.15 ID:wjF5Z9P0O
>>260 振込に使ってるな
並ばなくてもいいし、深夜でもできるし、楽だぞ
ネットバンクにはそれぞれ10万程度しか預金してない。
あとは地方銀行+タンス預金。これでOK
昨日このスレを読んでから、古いノーパソを引っ張り出してきて
ネットバンク専用機とした。
>>260 ゆうちょが最強だろう。
手数料も掛からんし。
送金額の下限がゼロにできないのってあれ何とかならんのか
もしくは送金用のパスワード生成機みたいのを必要にするとか
ネットバンクの暗証番号たくさんあるのに意味ないんだな
271 :
名無しさん@13周年:2013/02/19(火) 22:52:22.07 ID:hi71EE1j0
OSのアップデートを怠ってる
ブラウザが最新バージョンじゃない
セキュリティソフトを入れてないか、入れてるが定義ファイルの更新を怠ってる
全部当てはまる人はネットバンクなんか使っちゃダメ
>>270 暗証番号セキュリティ強化は旧型の手法には効果あるよ。
しかし、新型には完全に無力。
ICカード認証、ワイタムパスワードですら完敗。
唯一耐えたのが、ガラケーネットバンキングだけってのが・・・
273 :
名無しさん@13周年:2013/02/20(水) 03:57:26.01 ID:4XiajIis0
整形
JavaScriptはphpよりセキュリティーに厳しいからどちらかと言うと安全な言語。
JavaScriptはブラウザで無効できてもphpは無効にならない。
WEBサイトのロード時に
ブラウザからクッキー取得して送金をpostするphpを書かれていたら防げない。
275 :
名無しさん@13周年: