【社会】三井住友銀でネット送金被害=偽画面、暗証番号盗む
キタ━(゚∀゚)━!
偽画面はウイルスなのか?
日本のネットに対する危機管理のなさは異常
勝手に入力させとけ、ボケ老人だろ
6 :
名無しさん@13周年:2013/08/16(金) 07:26:54.40 ID:ZUYIiKgm0
オイオイ、住友は機械的なワンタイムパスワードあるだろ。
月100円程度なんだから利用しろよ。
7 :
名無しさん@13周年:2013/08/16(金) 07:29:45.81 ID:lYL/U9kTO
注意喚起みたいなのは
けっこう前からしてたみたいだが
実害が出たってことか
URLくらい確認しろよ
9 :
名無しさん@13周年:2013/08/16(金) 07:34:37.25 ID:GnXbhm1xO
>>6 その程度の機能を標準でやらずに有料オプションかよ
顧客の預金なんてどうなってもいいという三井住友の本音が垣間見えるな
10 :
名無しさん@13周年:2013/08/16(金) 07:36:01.10 ID:2N1j3wBG0
11 :
名無しさん@13周年:2013/08/16(金) 07:37:16.99 ID:Fs6SQyWs0
しかし、
フォーカスされた画面とキー入力を記録するソフトがあれば、
何とでもできそうだな。
ワンパス無料になってんだから使えよ
みずほは10桁のお客様番号と、ユーザー設定のパスワードだけだけど、
住友の場合は口座番号 ( ユーザー設定のパスワード ) と、マトリクス型の乱数表お客様番号、と
複雑なんだよな
なんでハッキングされたんだろ?
マトリクス型の乱数表は、トランザクション毎に乱数表示されるのに(´・ω・‘)
14 :
名無しさん@13周年:2013/08/16(金) 07:40:20.08 ID:eVFjte6/P
ガラケー最強伝説^^
>>6 それってマトリクス型の乱数表のこと?
無償だよ( 苦笑 )
通帳の金額が31円の俺に死角はない
17 :
名無しさん@13周年:2013/08/16(金) 07:43:00.70 ID:i2ophunj0
フィッシングサイトで乱数表を丸ごと入力するダイアログが開いて
入力しちゃったんだろw
銀行の窓口で銀行員が暗証番号を聞かないだろ
被害者にあったネット利用者の不注意以外の何ものでもない!
ワンタイムパスも無料やっちゅうねん
20 :
名無しさん@13周年:2013/08/16(金) 07:45:21.70 ID:Kx6ay2XKO
おいおい マジかよ
21 :
名無しさん@13周年:2013/08/16(金) 07:45:32.95 ID:5s1b070D0
偽画面にトラップの暗証番号を入れたら、犯人ホイホイじゃないの?
22 :
名無しさん@13周年:2013/08/16(金) 07:47:11.92 ID:nZcMr60J0
ワンパスって安全なのかい
rsaのコード生成多項式とか周知されてるし
23 :
名無しさん@13周年:2013/08/16(金) 07:47:49.79 ID:xehmr8dt0
マジな話ウイルス駆除なんてしても意味無い
特にキーロガーはまず駆除できない
OSクリーンインストールするしかない
いやマジですよこれ
>>14 うん、「セキュリティを考えて、あえてガラケーを使ってる」ことにしておけばいいしw
>>23 ウイルスにカウンターで反撃するプログラムを貴方が作れば済む事
あんたハッカーでしょ?
>>1 住友の場合暗証番号盗んでも、最後の引き落とし転送、その他の実行すべてに
マトリックス型の乱数表からランダムに選ばれた第二暗証番号入れなきゃいけないから
詐欺るのは無理
ということで、
犯人ザマァ━━━━━━m9(^Д^)9m━━━━━━!!!!!!
27 :
名無しさん@13周年:2013/08/16(金) 07:53:16.09 ID:YySumMTw0
>>3 マルウェアだろ。
大丈夫か?思いっきり引っかかるんじゃないぞ。
28 :
名無しさん@13周年:2013/08/16(金) 07:53:52.56 ID:CYRptsukP
29 :
名無しさん@13周年:2013/08/16(金) 07:54:03.55 ID:fcMoL6xO0
>>9 ?
お前情弱かよ
他人のレスだけで批判するのはやめた方が身の為だぜ
30 :
名無しさん@13周年:2013/08/16(金) 07:55:45.13 ID:/uMC+FjhO
31 :
名無しさん@13周年:2013/08/16(金) 07:56:10.56 ID:CYRptsukP
33 :
名無しさん@13周年:2013/08/16(金) 08:00:23.65 ID:IgsOU0yV0
つーかいい加減スマホをトークン化するアプリ導入しろと
バッテリー切れてる時はあきらめろ
35 :
名無しさん@13周年:2013/08/16(金) 08:25:53.78 ID:LUTqX0J0T
あほやが
>>3 PCのDNS接続先が書き換えられて偽装アドレスに飛ばされるとかだろう。
38 :
名無しさん@13周年:2013/08/16(金) 08:52:19.74 ID:eHKsG8Oq0
>>13 その乱数表も入力させるトラップがあるんだろ。
39 :
名無しさん@13周年:2013/08/16(金) 08:54:03.55 ID:cG12s/fz0
>>23 まあ、一般人が「ウィルス対策ソフトがどういう原理でないをしているのか」すらよく理解してないで盲信してる気もするしね
やりようがないから盲信するよりほかにない感じ。
OSが原理的におかしな事ができないように対応しないと駄目なんじゃないのかな。
WINが、アプリで何でもできすぎることが、ウィルスが存在できる原因そのものって感じだし(´・ω・`)
というかPC二台でそれ専用にしろよ
41 :
名無しさん@13周年:2013/08/16(金) 08:56:29.30 ID:CYRptsukP
>>40 ネットワークつないだら感染するんじゃないの?
振込の時の都度、メールにワンタイムパスワード送るのどうなの?
ワンタイムパスワード無料になってるんだ。携帯でも取り引きするから申し込んどくか。
>>38 乱数表なんざ1トランに1つだけの入力が普段のオペレーション。
しかもトラン毎にランダムなんだから、
フィッシングにつられて全部入力するのは超絶バカだな
セキュリティーはトークンが最強
あれが破られる可能性は「後ろから覗き込まれる」か超超超絶に運が悪い以外ない
47 :
名無しさん@13周年:2013/08/16(金) 09:10:04.93 ID:eHKsG8Oq0
>>44 俺も持ってるが、三井住友の乱数表とは第二暗証が記載されたカードの事。
これは新生と比べると数字が少なくあっさりしてるから、
入力させるトラップに掛かりやすいのかもしれんな。
49 :
名無しさん@13周年:2013/08/16(金) 09:13:16.99 ID:iII1AjIE0
残高が3000円しかない俺に死角はなかった
http://www.smbc.co.jp/security/popup.html サービスをアップデートするためという名目で乱数表すべて入力させるようだな
以前のフィッシングと違うのは、住銀のURLで偽画面が出てしまうということだよなあ
昔のフィッシングは似たようなURLだったが実際には銀行と違うURLだったのでメールなどからの誘導が必要だったが
今は、銀行ダイレクトにフィッシング画面が出ちまうと
まぁウイルスに感染しなけりゃ問題ないんだけど、大手企業や公共団体のHP見ただけで感染するし
亜種がものすごい勢いで増殖してるからウイルス検知ソフトのアップデート間に合わない事案が多数でてるんだよね・・
ノートン先生でも感染するの?
>>50 三井住友のネットバンキングをメインに使っているから顔が青くなったが・・
とりあえずそんな乱数表を全て打ち込むようなことしてないから大丈夫だな
まったく、最近はHP上で入れても安心できんのか、困ったものだ
ノートン先生一応対処してるけど、マルウェアを検出しない古いノートンの場合、たとえウイルスパターンの更新があっても感染する
ノートンコーポレートエディションとかならEndpointにバージョンアップかけるとかね
5年前に買ったようなウイルス検知ソフトを、ウイルスパターンのアップデートあるからと使い続けるようなことをしてはいけない
また最新のウイルス検知ソフトでもウイルスパターンのアップデートとのわずかなタイムラグで感染する恐れが無くはない
なんせ元になるウイルスのキットが出回ってるから素人に毛の生えたようなのでもなんぼでも亜種作れるし
>>50 住銀にログイン後、不正画面から暗証カードの数字を全入力させる事案が
発生してるという、注意喚起メールは既に来てるからなあ
今後ますます悪質化するだろうが、今回はユーザーの不注意だろ
金融機関系に仕込まれるウィルスなんてほぼ新種か新亜種だろうから
セキュリティーソフトなんてあまり期待できんぞっと
56 :
名無しさん@13周年:2013/08/16(金) 10:12:58.14 ID:mj17k0loO
ネットバンキング使用時はガラケーから!
ガラケーはなかなか安全です!
57 :
名無しさん@13周年:2013/08/16(金) 10:15:48.40 ID:0tbO/lfY0
>残高が3000円しかない俺に死角はなかった
30万円無審査貸し出し契約してないか?
58 :
名無しさん@13周年:2013/08/16(金) 11:50:55.32 ID:yjMOmly5O
アホの集まりのスレだな
ええーネットオークションで使ってるのに・・・・
乱数表は役に立ってないのか…
>>60 ウイルスは乱数表を全部入力させようとするらしい
>>61 そのウィルス、あまりにも露骨すぎじゃないかw
それでも引っ掛かっちゃった人がいたのかね
たしかに乱数表ごと持って行かれたら何でもできちゃうよな
65 :
名無しさん@13周年:2013/08/16(金) 17:15:28.38 ID:qGv0hwCu0
http://www.mdn.co.jp/di/newstopics/31562/?rm=1 三井住友、ネットバンキングの偽画面から暗証番号情報などを盗むウイルスに注意喚起 2013/08/16
株式会社三井住友銀行は16日、同社のインターネットバンキング(SMBCダイレクト)の情報を、不正に盗もうとするコンピューターウイルスが発生していると発表した。
同発表によると、情報を盗もうとするウイルスは複数確認されているという。ひとつは、ネットバンキングにログインすると偽のポップアップ画面が表示され、暗証カードの全ての数字の入力を求めるという。
これに対し同社では、「SMBCダイレクトの第二暗証取引では、暗証カードの乱数表のうち2カ所のみを指定するので、3カ所以上を指定する画面が表示された場合、暗証番号などの情報の入力はしないように」と注意喚起している。
また、同じくログイン後に、複数回に分けて暗証カードの全ての数字の入力を求める不正な画面を表示する例が確認されているという。
これらの画面が表示される場合、ユーザーのパソコンがウイルスに感染している恐れがあるという。同社では、最新状態のアンチウイルスソフトでウイルスを駆除するか、パソコンの初期化をするなどして対応して欲しいとしている。
66 :
名無しさん@13周年:2013/08/16(金) 19:02:24.71 ID:IN5huwKJ0
>>65 どこのソフトのいつの定義ファイル以降だったから駆除に対応してるのかとかくらい書いてくれてもいいのにな(´・ω・`)
67 :
名無しさん@13周年:2013/08/17(土) 05:51:55.77 ID:sScMRPZC0
報道が少ない
本物のページならアドレスバーの色が変わって鍵マークつくよね?
69 :
名無しさん@13周年:2013/08/17(土) 16:00:54.93 ID:hUPSaQuc0
内部に犯罪者がいるのかもな。
警備会社も怪しい。
70 :
名無しさん@13周年:2013/08/17(土) 16:04:06.12 ID:X9PbdzVb0
>>22 むしろ周知されていないことに頼らなきゃいけないセキュリティシステムなどクソ
トークン認証無しなの?
ATMでお馴染みの指紋認証ができるようにしろよ
73 :
名無しさん@13周年:2013/08/17(土) 16:22:21.57 ID:X9PbdzVb0
>>72 指ごと切り落とされるようになるからやめて><
74 :
名無しさん@13周年:2013/08/17(土) 16:27:56.45 ID:11oRPhLpO
そもそもPCなんかでインターネットバンキングしたら駄目だろうが。
セキュリティ最悪なスマホからなんて尚更。
75 :
名無しさん@13周年:2013/08/17(土) 16:31:39.27 ID:ZcLlgrPM0
76 :
名無しさん@13周年:2013/08/17(土) 16:35:23.37 ID:wWVVTwzbP
まだまだトークンを知らない情弱がたくさんいるんだな
(´・ω・`)
乱数表も入力ミスを連呼する様に組めば、
知らずに全部入力させられることにも....
生体認証も認証時は、生体でも、
ホストに送られる時には、小包にされたデーターで転送。
これごとぱくられたら、幾らでもと。
>>65 怖いなあ。俺の使ってる銀行も同じようなシステムだけど乱数表の情報盗まれたら大変だあ。
アレだよなあ、パスワードって相手がこちらを本物かどうか確認する手段として
使われてるけどこちらからも相手が本物か確認できる手段が欲しいね。
ログインPWとは別にあらかじめ登録したパスワードをこちらが入力すると本物しか
知り得ないメッセージが出てくるとかやり方は色々あると思うけど。
80 :
名無しさん@13周年:2013/08/17(土) 17:44:23.65 ID:X9PbdzVb0
>>79 ブラウザでhttps のサイトが表示されて鍵のマークがついてることがまさにそれだと思うけど
81 :
名無しさん@13周年:2013/08/17(土) 17:49:27.20 ID:fLSAVLAdO
ガラケーの自分勝ち組だな
ガラケーはやっぱり安心だわ
82 :
名無しさん@13周年:2013/08/17(土) 18:29:42.07 ID:ZxpqN9Qu0
>>81 今時ガラケー使ってるのはスマホが使えない年配層かパケ代払えない貧乏人だけ。
83 :
名無しさん@13周年:2013/08/18(日) 14:11:01.20 ID:SH1q7YoX0
テレビコマ−シャルしろ
メインバンクがマイナー地銀の俺勝ち組
85 :
名無しさん@13周年:2013/08/19(月) 05:52:10.98 ID:ALdXkd8C0
三井住友胡散臭い
86 :
名無しさん@13周年:2013/08/19(月) 06:05:44.54 ID:zff8FZ9a0
>>79 Yahooのログイン画面は予め設定しとけば、
自分だけの画像や文字が表示できるよ。
87 :
名無しさん@13周年:2013/08/19(月) 06:09:12.55 ID:PQ3AoYYa0
シナ人がやってるらしいな。畜生めが
その不審な画面とはどんな画面なんだよ?
89 :
名無しさん@13周年:2013/08/19(月) 06:14:30.13 ID:6tPrNLERO
この手のシステムってシナの業者に丸投げしてるんだろ?
そりゃこうなるわな
90 :
名無しさん@13周年:2013/08/19(月) 06:46:21.89 ID:2dTiu8YbO
>>82 ガラケー=貧乏人てw
考えが古いぞ?
つかスマホ持ちって殆どの奴は一括購入してないだろw
パケホ定額だってガラケーと変わらんし、年輩層には必要ないだけじゃんw
要は必要無し、
スマホ持ってるから金持ち?その基準が解らんわw
91 :
名無しさん@13周年:2013/08/19(月) 07:04:31.22 ID:YXbbwA8BO
口座には23万円しか無いが100万円借りられる枠が有るから怖いな
92 :
名無しさん@13周年:2013/08/19(月) 07:05:43.84 ID:CDRbs20c0
しばらくネットバンキング止めればいいのにね。
93 :
名無しさん@13周年:2013/08/19(月) 07:09:25.00 ID:/Ehs/oJJO
つい最近、三井住友銀行の定期貯金解約した、あまりにも金利安いから、ネット銀行に移した★
>>82 俺ガラケーだよ、iPad ミニ持ってるからスマホ不要
94 :
名無しさん@13周年:2013/08/19(月) 08:32:23.59 ID:KbFC2rKC0
>>90 まわりを見る限りガラケーの人は年寄りか貧乏人だけどな。
若い人やマトモな収入がある人は殆どスマホを使ってる。
ここってネットバンキングの契約してなくても、web上で残高照会とかできるんだっけ?
はっきり言って迷惑なサービスなんだが。
96 :
名無しさん@13周年:2013/08/19(月) 14:44:35.29 ID:KbFC2rKC0
>>95 三井住友の口座を持ってない君には無関係だろ。
97 :
名無しさん@13周年:2013/08/19(月) 14:46:13.02 ID:3dghGxuwO
(-_-;)y-~
残念…三井住友銀行はない…
住信ならある
98 :
名無しさん@13周年:2013/08/19(月) 14:48:23.26 ID:IItLTTfD0
>同行のインターネットバンキングで偽画面が現れ
公式サイトで偽画面が出たってこと?
どうすりゃいいんだ?
99 :
名無しさん@13周年:2013/08/19(月) 14:51:49.75 ID:tvPLRls30
さっそく法則が・・・w
100 :
名無しさん@13周年:2013/08/19(月) 14:55:03.28 ID:IgFd21bv0
ネット明細推しとかやっておきながらこれかよ・・・
利用者に促す前にやることやれって話だな
大手だけに結構信用なくしそうだ
101 :
名無しさん@13周年:2013/08/19(月) 14:56:51.36 ID:xPTNUUbb0
偽サイト誘導なら防げるけど
「同行のインターネットバンキングで偽画面が表示される」のなら、防ぐの難しいな。
>>97 それって95へのレス?
三井住友銀行のトップページに
「キャッシュカードで残高照会」
ってあるんだけど…
103 :
名無しさん@13周年:2013/08/19(月) 15:42:45.40 ID:DTTixcff0
いまやワンタイムも解析済みだからなw
安心してろや
104 :
名無しさん@13周年:2013/08/19(月) 16:52:05.40 ID:oXGilvgYP
>>103 物理的にSecurIDを他人に使わせなきゃ解析できないだろ
ハンコやキャッシュカードやATMの仕組みも知られてるけどそれも使っちゃいけないのか?
105 :
名無しさん@13周年:2013/08/20(火) 19:17:32.59 ID:8P2mr7tw0
106 :
名無しさん@13周年:2013/08/20(火) 21:52:16.16 ID:XvUYD03g0
本日、新生銀行からも同様の注意勧告メールがきたぞ。
シナ人なのか解らんがあちこちにワナをし掛けてるようだな。
ここはワンタイムパスワードが無料になった時ちゃんとお知らせメールが来た
ソニーはお知らせが無いので暫く気づかなったわ