【企業】三井住友銀、新手のネット不正送金で約3000万円の被害発生 ワンタイムパスワードでの被害も

このエントリーをはてなブックマークに追加
1幽斎 ★@転載禁止
三井住友銀、新手のネット不正送金で約3000万円の被害発生
http://www.nikkei.com/article/DGXNASFL120SX_S4A510C1000000/

三井住友銀行は12日、個人のインターネットバンキングで新たなコンピューターウイルスを
悪用した不正送金の被害が発生したと発表した。被害総額は約3000万円。
同行は利用者にセキュリティー対策ソフトや振込完了通知メールの活用を求めている。

 新たなウイルスを使った手口は、利用者が何らかの形でウイルスに感染した
パソコンを使ってインターネットバンキング「SMBCダイレクト」に
ログインすると偽画面が表示される。
その際、犯罪組織側への振込先口座や金額も自動的に設定される。
その上で、利用者が暗証番号を入力すると不正取引が実行される仕組み。
従来は犯罪組織などがメールで利用者を偽サイトに誘導し、
IDやパスワードを入力させる「フィッシング」と呼ばれる手法が主流だった。

 同社によると、今回の手口は3月下旬からみられ取引ごとにパスワードを
発行する「ワンタイムパスワード」の被害も含まれるという。
法人向け被害は認証方式などが個人とは異なるため、
現時点で出ていない。〔日経QUICKニュース(NQN)〕
2名無しさん@13周年@転載禁止:2014/05/12(月) 16:48:15.12 ID:4QiIeOJY0
611 :名無しさん@恐縮です : 2012/06/24(日) 11:21:01.39 ID:P4sesIvR0
>>555
>なんかこうもっと80年代懐古の流れで楽しくやれんもんかな。
>ニルヴァーナも好きだけど、今更グランジvsメタルとか20年前の話蒸し返されても

俺はこういうメタラーが一番嫌いなんだよね、ニルヴァーナのカートが
「ガンズとかメタリカ聞いてる奴らに、自分たちの凄さがわかる訳ないし
メタル聞いてる奴らに聞いてもらいたくない」と発言してるのにな
たまにメタルのダサい奴が、仲間意識もって歩み寄ってくるのがいやだよな
大学のバンドサークルでもいっぱいいたよ、信念のないファッションメタラーがさ
カートがガンズやメタリカが近寄ってきたとき、頑なに拒否してた気持ちがわかる
3名無しさん@13周年@転載禁止:2014/05/12(月) 16:48:42.97 ID:sc6N93CX0
>>1
放射性物質がセシウムだけかと思わせる報道の数々。これってステマ洗脳だよね。
http://hayabusa3.2ch.net/test/read.cgi/news/1399874980/30
4名無しさん@13周年@転載禁止:2014/05/12(月) 16:49:27.46 ID:qGS5Dh8y0
なぜ4/9以降に、なぜ4/9以降に、なぜ4/9以降に送金するのか?
5名無しさん@13周年@転載禁止:2014/05/12(月) 16:49:48.18 ID:e/mO7loh0
これ現代社会終了じゃね?
6名無しさん@13周年@転載禁止:2014/05/12(月) 16:50:20.36 ID:p8WuDPVn0
どうすればいいのさ
7名無しさん@13周年@転載禁止:2014/05/12(月) 16:50:35.64 ID:EDYGXiU80
これって技術的にグダグダ言い訳しても、結局銀行が信用できない仕組みしか提供できていないって事だよね。
8名無しさん@13周年@転載禁止:2014/05/12(月) 16:50:52.99 ID:0HYrJ/C30
ワンタイムでもやられたのか?
仕組み的にはあのパスワードは時間?や普通口座の番号に依存しているのだろうか?
まぁワンタイムのそのコードがハックされたのか大本がハックされて暗号が破られたのかは分からんけど
恐ろしいこともあるもんだな。
9名無しさん@13周年@転載禁止:2014/05/12(月) 16:51:00.09 ID:Ko2ab91/0
お金はどこに置けば良いんだぁ?
ネットバンクやっていれば、支那畜にかっぱらわれ、
箪笥に入れておけば支那畜やチョン助強盗団に奪われる・・・
10名無しさん@13周年@転載禁止:2014/05/12(月) 16:52:14.54 ID:SE8m/v8i0
ワンタイムパスワードでやられたらどうしようもねーじゃん
11名無しさん@13周年@転載禁止:2014/05/12(月) 16:52:27.31 ID:s5smQoL60
ワンタイムまで被害ってどうやるんだよ
12名無しさん@13周年@転載禁止:2014/05/12(月) 16:52:44.75 ID:qGS5Dh8y0
>>6
スタイラスを、左の鼻の中に入れたまま右クリック
13名無しさん@13周年@転載禁止:2014/05/12(月) 16:53:17.89 ID:dOUMOiyJ0
いたちごっこ
14名無しさん@13周年@転載禁止:2014/05/12(月) 16:53:40.57 ID:bOEC05Eo0
みずほはシステムアレだし三菱東京も詐欺メールがすごいし三井住友まで
15名無しさん@13周年@転載禁止:2014/05/12(月) 16:54:15.91 ID:wLOQRDx30
>>9
もう科学技術も円熟してきたんだから、
そろそろ共産国家でいいんじゃない?
金銭は一切存在しないの。
16名無しさん@13周年@転載禁止:2014/05/12(月) 16:56:31.49 ID:0HYrJ/C30
>>7
それを言っては銀行に取って酷かな。
家の鍵とかわらんからね。ネットのセキュリティは常にいたちごっこ。

どういう方法で生成されているのかは知らんが

・使用者本人がワンタイム生成機を盗まれた
・コード生成アルゴリズムが解読された
・銀行本体に入られそのワンタイムパスワードの照合を盗まれた

過失は下に行けば行くほど過失は銀行になるのだが
正直むりっつうもんだろうな。
17名無しさん@13周年@転載禁止:2014/05/12(月) 16:57:29.94 ID:Zr6IS2We0
10万でも50万でもいいけどさ、そんな金額を他名義に振り込むなんて、
一般人はめったにないんだから、そのときだけ極端に厳しくしろよ。
上限金額変更+振込されても困るから、上限金額変更時もな。
18名無しさん@13周年@転載禁止:2014/05/12(月) 16:57:32.07 ID:LzzRYoli0
いや、これ銀行側の不手際だろw
何らかの形って言ってるけどさ、顧客情報漏えいでフィッシングメールが来るんじゃん
人のせいにしてんなよwww
19名無しさん@13周年@転載禁止:2014/05/12(月) 16:57:51.22 ID:JUMS+Cig0
また中国だろ
20名無しさん@13周年@転載禁止:2014/05/12(月) 16:58:03.12 ID:nhaDcqiP0
つ 内部犯行説
21名無しさん@13周年@転載禁止:2014/05/12(月) 16:58:10.08 ID:xV0fnY590
>>1
わんタイムがダメならにゃんこタイムを開発するしかない。
22名無しさん@13周年@転載禁止:2014/05/12(月) 16:58:13.11 ID:CTGGcnF00
ワンタイムパスワードを解読されたのか
それとも財布とかに入れてたワンタイムとキャッシュカードを一緒にを盗まれてそれで被害にあったのか詳しく書いてくれ
23名無しさん@13周年@転載禁止:2014/05/12(月) 16:59:43.17 ID:wwDAUx1X0
えーー!!
ネットバンキングなら三井住友最強だと思ってたのに・・
24名無しさん@13周年@転載禁止:2014/05/12(月) 17:00:44.71 ID:YdA/uvJpO
三井もしばらく怪しい擬装メールらしきものが送り付けられてたな
25名無しさん@13周年@転載禁止:2014/05/12(月) 17:01:50.76 ID:IBRnUtsa0
チャンコロかい★クソゴミ野郎共めッ
26名無しさん@13周年@転載禁止:2014/05/12(月) 17:01:52.69 ID:+cEoyJyK0
個人も法人もみんな、SWIFTに加盟すればいいんじゃね?
27名無しさん@13周年@転載禁止:2014/05/12(月) 17:02:53.61 ID:xfbiMstG0
PCからやらなきゃいいんだろ
iPhoneからSMBC接続してりゃいい
28名無しさん@13周年@転載禁止:2014/05/12(月) 17:02:58.60 ID:0HYrJ/C30
ほぼハッキング不能にする方法があることにはあるがもう少し暖める必要があるな。
もう少しまじめに研究しておけば良かったよん
29名無しさん@13周年@転載禁止:2014/05/12(月) 17:03:42.70 ID:wLOQRDx30
>>21
こまったゾウタイムでもいいよな
30名無しさん@13周年@転載禁止:2014/05/12(月) 17:04:05.30 ID:nhaDcqiP0
ログインの時にワンタイムを入力しただけではダメで
振込みの前にももう一度ワンタイムが必要
(以前は固定の乱数表だった)

いまのSMBCで
第三者がなりすますとか、原理的にありえない
31名無しさん@13周年@転載禁止:2014/05/12(月) 17:04:24.97 ID:yrzE+LLo0
緑のボタンのやつ突破されたのかよ
32名無しさん@13周年@転載禁止:2014/05/12(月) 17:05:59.72 ID:nhaDcqiP0
そもそも口座に3000万円も入れておくことがありえないし
それを上限設定せずに
パソコンで操作とか命知らずもいいところだ

ワンタイム以前の問題ありまくり
33名無しさん@13周年@転載禁止:2014/05/12(月) 17:06:35.44 ID:0Lg3GXuq0
ドコモのガラケーからのネットバンキングが最強なのがまた証明されたなw
34名無しさん@13周年@転載禁止:2014/05/12(月) 17:07:31.60 ID:jQrT51aA0
もう使えないジャン。解約するわ。
35名無しさん@13周年@転載禁止:2014/05/12(月) 17:10:57.00 ID:CTGGcnF00
>>32
↑被害総額3千万なのに個人の口座に3千万だと解釈してるアホはこいつです ID:nhaDcqiP0

>>30
>第三者がなりすますとか、原理的にありえない

ありえないことが起きたからニュースなんだろ死ねよアスペwww ID:nhaDcqiP0
36名無しさん@13周年@転載禁止:2014/05/12(月) 17:11:02.21 ID:0HYrJ/C30
>>30
ログイン時と振込時2回やればOKということもあるまい。
37名無しさん@13周年@転載禁止:2014/05/12(月) 17:11:41.99 ID:p9YI24T30
>>8
ユーザーには偽画面を表示させて、詐欺師がその入力を本ページに中継?するらしい。
リアルタイムに中継するんでワンタイムパスワードも有効になってしまう。

対処するならPCとは別経路で認証する方法をとるしか手がない
38名無しさん@13周年@転載禁止:2014/05/12(月) 17:12:17.17 ID:WCmfe80J0
振込み操作は本物のSMBCダイレクトを利用するが
ウイルスのせいで振込み先が犯罪者の口座に強制的に変更されるってことか
振込みをしなければ被害はないんだろうけどそれじゃSMBCダイレクトを利用する意味がないし
39名無しさん@13周年@転載禁止:2014/05/12(月) 17:13:10.93 ID:0HYrJ/C30
ワンタイムのコード生成は銀行から送ってきているわけでは無いよな?
生成機から生み出していると言うことであれば時間(時間経過)と普通口座(ID)に依存している何かだよな。
であるなら破られるという可能性はあり得るな。
40名無しさん@13周年@転載禁止:2014/05/12(月) 17:13:34.83 ID:nNI1IOyb0
>>22

ワンタイムパスワードだろうがなんだろうが、
ウイルス(マルウェアと言うべき?)を潜り込ませればそのパスワード入力を読み取れるということだろ。

利用者がオンラインバンキングサイトにアクセスしようとすると、偽のサイト画面が表示されて、本物のサイト画面との間を仲介するような感じじゃないの?
41名無しさん@13周年@転載禁止:2014/05/12(月) 17:14:32.07 ID:dhhq1Am90
ワンタイムパスも被害って、詳細を言え
これは大問題なんだが
42名無しさん@13周年@転載禁止:2014/05/12(月) 17:14:47.82 ID:74cmG50d0
ワンタイムパスワードがやられたのか…
の四天王AA
43名無しさん@13周年@転載禁止:2014/05/12(月) 17:15:11.11 ID:CKoxNzun0
ワンタイムもこうじゃ、もうネットで送金極力しないでやれ、って事だな
44名無しさん@13周年@転載禁止:2014/05/12(月) 17:15:14.99 ID:BX3EsdHW0
ID:CTGGcnF00
工作員乙w
45名無しさん@13周年@転載禁止:2014/05/12(月) 17:15:40.69 ID:wwDAUx1X0
>>20
俺も内部犯行かと思ったわ。
どうやってあの3重防壁をとっぱできるんだろうか
46名無しさん@13周年@転載禁止:2014/05/12(月) 17:16:52.18 ID:jjZokWne0
別に振り込み時に偽装するだけなら簡単じゃね?

1.振込先入力
3.表では本当の振込先への確認
2.実際は裏で入力が不正送金先に変更
4.パスワード入力
5.不正送金先に入金

定期定期に同じとろろに主王入金していたら3の画面は簡単に作れるからね
47名無しさん@13周年@転載禁止:2014/05/12(月) 17:16:58.47 ID:0HYrJ/C30
>>37
ああなるほどな。
そういうハッキングの方法か・・・
ユーザーが注意すれば防げる事故と言うわけだな。
時々来るからな。

しかし去年からかなりハッキングされまくっているね。
去年の2chの●とか官公庁や東大や理研とかもか?

俺のマイクロソフトアカウントもハックされてたwww
俺のせいじゃないけどなw パスワード7種類ぐらいあるがもう増やせない。
面倒だから大体1passwordに入れておいているけど。
48名無しさん@13周年@転載禁止:2014/05/12(月) 17:17:19.67 ID:wwDAUx1X0
三井住友のワンタイムパスってのは、三井住友から定期的に乱数が変化して表示される小型液晶ハードが送られてきてそれを入力するってタイプなんだよね
49名無しさん@13周年@転載禁止:2014/05/12(月) 17:17:29.72 ID:XpppB7ZN0
 パスワードとかもう関係ない 
正規の利用者が正規の手続きでログインするまで待ち続ける、
ログインしたら振込手続きを勝手にする
50名無しさん@13周年@転載禁止:2014/05/12(月) 17:18:38.74 ID:tOLG+0Pa0
やっぱネットバンクは怖いな。
51名無しさん@13周年@転載禁止:2014/05/12(月) 17:20:23.94 ID:lx2bizX+0
ワンタイムパスワって、VASCO社のDIGIPASS GO 6が有名。

以前、スクウェア・エニックスでワイタイムパスワあるのに
不正アクセスされて大ショックを受けた人間だからねー

結局、VASCO社のセキュリティートークンが解析されたわけじゃなく
スクウェアのサーバーの隙から入り込まれて
ワイタイムパスワなくてもアクセスできる状態となってたことが判明。

今回の三井住友も同じじゃないの?
52名無しさん@13周年@転載禁止:2014/05/12(月) 17:22:05.70 ID:0HYrJ/C30
>>51
まぁワンパスあってもサーバー本体が脆弱だとな。
でも今回のは誘導らしいぞ。ソースはこのレスの中だからわからんけど。
53名無しさん@13周年@転載禁止:2014/05/12(月) 17:23:05.99 ID:xV0fnY590
向こうはこちらにパスワードを要求して本物かどうか確認してくるが
こちらから おまえこそ本物なのかwwと確認する手段が無いのが問題だな。
ログイン画面のデザインを何万通りでもカスタマイズ出来るとか
こちらも銀行サイトに対して秘密の質問と答えを設定出来るとか
なんか対策してほしいものだな。
54名無しさん@13周年@転載禁止:2014/05/12(月) 17:23:25.06 ID:CTGGcnF00
内部犯行…ありえなくもないな
なんたって三井住友銀行は口座の残高によって同グループのの生命保険の勧誘の電話がかかってくる
仕事中の時間帯にしょっちゅう営業電話がかかってきてうるさいので二度と電話すんなと怒ったことがある
で、たいして口座に金入って無い奴は電話かかってこないんだぜ

だから三井グループは銀行の口座の残高を同グループの生命保険会社に情報流してる

生命保険会社じゃなくても他にもグループあるだろ、そいつらも全部知ってんだろ?
どの顧客がどれくらい資産あってどれくらい毎月収入あるかとか全部知ってんだろ?
55名無しさん@13周年@転載禁止:2014/05/12(月) 17:24:51.85 ID:eKhv5q1L0
フフフ・・・ワンタイムパスワードは四天王の中では最弱
56名無しさん@13周年@転載禁止:2014/05/12(月) 17:25:24.58 ID:JbxPkcBl0
ワンタイムでも抜かれるって事は入力した瞬間にリアルタイムで不正送金されてしまうという事か?
57名無しさん@13周年@転載禁止:2014/05/12(月) 17:25:25.39 ID:8Pfng/tqO
>>33
僕ちんソレw
58名無しさん@13周年@転載禁止:2014/05/12(月) 17:25:26.82 ID:JsWk1i3/0
職場に中国人韓国人がうじゃうじゃいますから
59名無しさん@13周年@転載禁止:2014/05/12(月) 17:25:41.64 ID:gd+TaC1+0
つまりユーザーがインストールしたプログラムは一切使えないアカウントというのが出来ればいんだけどな
これだけセキュリティが問題になってるんだからそういう機能がOSに無いのがおかしい
60名無しさん@13周年@転載禁止:2014/05/12(月) 17:26:10.32 ID:nNI1IOyb0
>>37
>対処するならPCとは別経路で認証する方法をとるしか手がない

ケータイ・スマホか
61名無しさん@13周年@転載禁止:2014/05/12(月) 17:26:56.16 ID:57rM2WPF0
ネットバンキングは通販支払い用にして3万以上動かせないようにしてるわ。
それ以上は店舗ATMか窓口利用。
62名無しさん@13周年@転載禁止:2014/05/12(月) 17:27:32.80 ID:JWATZBRw0
UFJのサイトなんか警告がデカデカと乗ってて物々しい感じがするな
乱数表さえ盗まれなければ送金はできないのに、それさえも盗まれてしまう人ってのはな
63名無しさん@13周年@転載禁止:2014/05/12(月) 17:28:15.73 ID:wZPt7QKI0
僅かな住友ネットバンクの預金を郵貯に移したよ。
まあ、詐欺られても良いくらいな金額をバンキングすべきかな。
そういう郵貯もネットバンクだけど。
64名無しさん@13周年@転載禁止:2014/05/12(月) 17:30:23.79 ID:JbxPkcBl0
携帯もしくは登録されてるFAXで確認の応答(ワンタイムの識別番号)とか必要になってきそうだな
65名無しさん@13周年@転載禁止:2014/05/12(月) 17:31:03.29 ID:eSxzPtSs0
道理で残高少ないと思った
66名無しさん@13周年@転載禁止:2014/05/12(月) 17:31:08.22 ID:JWATZBRw0
ワンタイムなんてPC自体が乗っ取られるか、キーロガー仕込まれていれば無意味なわけで
67名無しさん@13周年@転載禁止:2014/05/12(月) 17:32:51.37 ID:osUG67320
防ぐ手立てはネット送金をやめて
銀行へ行って振り込むしかないんじゃね?
68名無しさん@13周年@転載禁止:2014/05/12(月) 17:33:23.06 ID:nhaDcqiP0
SMBCのワンタイムはキーロガー無意味
69名無しさん@13周年@転載禁止:2014/05/12(月) 17:35:55.13 ID:nhaDcqiP0
パスワードカード
SMBCダイレクトでは、事前登録のない先への振込や住所変更等の取引を
ご利用になる際に、パスワードカードの液晶部分に表示される使い捨ての
パスワードを入力して本人確認を行います。
一度使ったパスワードは無効となりますので、
スパイウェア等のネット犯罪でパスワードを盗まれた場合でも、
それを再利用されることはありません。
70名無しさん@13周年@転載禁止:2014/05/12(月) 17:36:59.93 ID:JbxPkcBl0
>>69
その使ったつもりの1度が釣りサイトだから本体にはそのまま使えちゃうんだろうな
71名無しさん@13周年@転載禁止:2014/05/12(月) 17:38:50.74 ID:nhaDcqiP0
http://livedoor.blogimg.jp/saitekikai/imgs/8/f/8ff95c96.jpg
三井住友銀行は、昨年9月9日付で、
オンラインバンキングサービスである「SMBCダイレクト」の
セキュリティ水準の一層の向上のため、
利用者にログイン時の認証に使用する「パスワードカード」
(ワンタイムパスワード生成器)を10月21日から無償で配布し、
従来使用してきた「暗証カード」(乱数表)は一定期間の後に廃止すると
発表しました。

同行では、他の金融機関に先行してワンタイムパスワードによる
認証方式を導入し、今年の1月から希望者には無償で配布してきましたが、
今回はそれをさらに進めて、より薄く、
利便性を高めた形式のワンタイムパスワード生成器を
全利用者に配布しようということのようです。

同行のインターネットバンキングサービスの利用者は
約1250万人とのことで、国内のネットワークセキュリティ全体にも
かなり大きなインパクトを与えるものと思われます。
72名無しさん@13周年@転載禁止:2014/05/12(月) 17:39:04.68 ID:nNI1IOyb0
>>69
そのパスワードカードの液晶部分に表示される使い捨てのパスワードを、キーボードで入力したら読み取られるだろw
73名無しさん@13周年@転載禁止:2014/05/12(月) 17:40:36.97 ID:VhuW+xIO0
ワンタイムパスワードでダメなら

もうダメポ
ジャパンネット銀行は8桁くらいの数字が1分程度で
変わるけどな
74名無しさん@13周年@転載禁止:2014/05/12(月) 17:40:42.51 ID:XlD3UKCh0
銀行側がPC限定とか対応しないのなら
ネットで使う口座と分けるしかない
75名無しさん@13周年@転載禁止:2014/05/12(月) 17:40:55.47 ID:QLsXio6m0
>利用者が何らかの形でウイルスに感染した
パソコンを使ってインターネットバンキング「SMBCダイレクト」に
ログインすると偽画面が表示

えーじゃあ真の銀行ログイン画面をお気に入りにしてて
そこからログインしたつもりで
偽銀行画面にはいっちゃうの?こわいおおお
76名無しさん@13周年@転載禁止:2014/05/12(月) 17:41:06.59 ID:AhvzxNsF0
ワンタイムは正規の手順で利用者が入力したものだろう
ウィルスにより正規処理・手続きに処理に
「犯人指定の口座に金を振り込む」割り込む処理が加えられるって事だろうな

フィッシングなら別サイトに飛ぶが、この場合だと判別不可能
現状のSSL方式以上のセキュアな通信を確立できないならネットバンキング終了か。
77名無しさん@13周年@転載禁止:2014/05/12(月) 17:41:47.96 ID:Wtx8mzXB0
>>60
住信SBIが始めたね。これが最強のセキュだろ
78名無しさん@13周年@転載禁止:2014/05/12(月) 17:42:37.03 ID:nhaDcqiP0
振込先の新規入力の時にも
パスワードが必要。
しかもパスワードには期限がある。

本人が振り込み操作をするときに
振込先をのっとって変えるとか
不可能
79名無しさん@13周年@転載禁止:2014/05/12(月) 17:44:21.18 ID:VIlBqxntO
チョンスマホでネットバンキングとかしたらかなりヤバいなw
80名無しさん@13周年@転載禁止:2014/05/12(月) 17:44:27.72 ID:O3U7pTsR0
なかなかやるニダ!
< `∀´> <`ハ´ >
       チョロいアルよ!
81名無しさん@13周年@転載禁止:2014/05/12(月) 17:46:11.85 ID:nhaDcqiP0
しかも接続記録のIPアドレスとか全部証拠が銀行側に残る

そうした証拠がないのに、パスワードカードが破られたというなら

もう内部犯行以外にありえない

SMBCは詳しい犯行の手口を公表せよ
82名無しさん@13周年@転載禁止:2014/05/12(月) 17:48:18.67 ID:CTGGcnF00
ブラウザがfirefoxとクロムは何かしら入力したパスワードは銀行であっても全部保存されてるからな
それでgoogleにログインしたまま銀行ログインしてついでにGmail使ってる奴は頭イカれてる
83名無しさん@13周年@転載禁止:2014/05/12(月) 17:48:29.44 ID:OhYmYPFn0
今回は偽画面でパス盗んで、その裏で被害者のPCから本物サイトにアクセスして
送金してんじゃね?

つまり残るIPも被害者のもの
84名無しさん@13周年@転載禁止:2014/05/12(月) 17:48:31.71 ID:RpRI8WS00
俺の口座にも間違って3億とか振り込まれないものか

まあ警察に届けるけれどもw
85名無しさん@13周年@転載禁止:2014/05/12(月) 17:48:56.31 ID:xV0fnY590
>>77
スマフォのソフトも偽物を作ることができたら今回と同じ。
スマフォに表示された取引執行コードを盗まれてしまう。
86名無しさん@13周年@転載禁止:2014/05/12(月) 17:49:59.26 ID:AhvzxNsF0
この手のシステムを穴の多いパブリックなブラウザでやるのはそろそろ潮時かな。

自主開発は金がかかるから、団塊脳の経営陣はやりたかないだろうけどね。
コスト回すべきところいつも間違ってるんだよな。
87名無しさん@13周年@転載禁止:2014/05/12(月) 17:50:08.31 ID:osUG67320
>>85
やっぱ人間の手で振り込むしかないなこりゃ
88名無しさん@13周年@転載禁止:2014/05/12(月) 17:50:30.23 ID:8223MhRD0
組織側のサイトと銀行のサイトが繋がってるとしか思えない仕組みだなぁ
セキュリティソフト入れても防げないんじゃないかなこれ
89名無しさん@13周年@転載禁止:2014/05/12(月) 17:50:32.49 ID:XlD3UKCh0
ログインに使うPCなんていつも決まってるんだから登録させればいいだけ
新しいPCの登録はケータイで本人認証させて
90名無しさん@13周年@転載禁止:2014/05/12(月) 17:50:56.73 ID:cvsoTZtQ0
自宅に静脈認証機を入れるしかない。
???
どうするの?
91名無しさん@13周年@転載禁止:2014/05/12(月) 17:52:08.28 ID:Wtx8mzXB0
>>85
今のセキュは端末1台で処理するだろ、どこの銀行も。
今回のSBIの認証には端末を2台使用するってことだよ。
92名無しさん@13周年@転載禁止:2014/05/12(月) 17:53:14.07 ID:DPXGz7S80
送金とかしたときにメールでお知らせするサービスが有料なんだよなあ
93名無しさん@13周年@転載禁止:2014/05/12(月) 17:53:37.67 ID:6bTxtwXb0
>>89
横浜銀行は其れに近い。
いつもと違う環境でログインすると、もう一つの暗証聞いてくる。
94名無しさん@13周年@転載禁止:2014/05/12(月) 17:54:13.21 ID:KVXUd5NE0
ワンタイムパスでもダメなんて
内部の犯行?
95名無しさん@13周年@転載禁止:2014/05/12(月) 17:55:33.13 ID:efcIBeTw0
要するに密かに割り込んだプロキシにセッションID抜かれてんだろ?
操作完了後ログアウト忘れたら何重の認証かけてもアウトじゃね?
96名無しさん@13周年@転載禁止:2014/05/12(月) 18:00:23.22 ID:xV0fnY590
>>91
俺は実際に使ってるよ。第二経路で振り込み送金などに必要な
第三認証を行うのだがその端末の登録は第一認証と第二認証で
簡単に出来る。
偽ログイン画面で第二認証まで盗むことが出来たら
第三認証を行う端末を成り済まして登録できるはず。
俺の勘違いかも試練が従来の第三認証である乱数表の入力は
求められなかった。
97名無しさん@13周年@転載禁止:2014/05/12(月) 18:01:25.62 ID:LXbUr4a/0
ワンタイム破られたのかもう駄目じゃん
98名無しさん@13周年@転載禁止:2014/05/12(月) 18:03:02.60 ID:gd+TaC1+0
PCも安くなったしネットバンキングしかしないPCを1台用意した方がいいかもね
99名無しさん@13周年@転載禁止:2014/05/12(月) 18:04:48.33 ID:ndJ9AbqU0
ネットバンクは口座のチェックしかできなくていいんだよ
振り込みはATMでやれば問題なし
100名無しさん@13周年@転載禁止:2014/05/12(月) 18:06:02.19 ID:pGpq4fuJ0
ipadからだと問題ないよな?
101名無しさん@13周年@転載禁止:2014/05/12(月) 18:07:16.67 ID:Wtx8mzXB0
てかPCのハード情報も読み取らせればいいじゃん。スマホにしても。
それが一番だろ。盗む以外ログインできないようにする。
よって、外ではPCなどは持っていく以外ログインできない。
102名無しさん@13周年@転載禁止:2014/05/12(月) 18:09:01.82 ID:VIlBqxntO
やっぱり現金書留が一番だな。
103名無しさん@13周年@転載禁止:2014/05/12(月) 18:10:01.80 ID:YgZibaRk0
1回使うと無効になるタイプのワンタイムなら偽サイトにいれたのが使える
104名無しさん@13周年@転載禁止:2014/05/12(月) 18:11:12.27 ID:5Ob7jOeiO
被害を遅らせる為に錠前はある。
犯行現場を見られないのだから錠前破りは永遠に続く。
被害を最小限にするには口座の金を分散するしかないわな。
105名無しさん@13周年@転載禁止:2014/05/12(月) 18:11:18.56 ID:zyPRf12O0
ワンタイムでもだめって意味が分からん
手元にある限り究極完璧のハッキング対策だと思ってたんだが
結局完璧な対策なんてないってことか・・・
106名無しさん@13周年@転載禁止:2014/05/12(月) 18:12:00.09 ID:QiYPDw1cO
結論、ガラケー最強!
107名無しさん@13周年@転載禁止:2014/05/12(月) 18:13:05.91 ID:1+t2cR2H0
振込先は事前に登録した口座のみ振込できるようにしてなかったのかな、被害受けた人は
SMBCがその仕組みを提供してるか知らんけど
108名無しさん@13周年@転載禁止:2014/05/12(月) 18:16:03.96 ID:xV0fnY590
わざと一回パスワード間違えて本物のサイトかどうか確認してる
人もいると思うが、こちらからも相手が本物かどうか確認する手段は
必須だとおもう。
109名無しさん@13周年@転載禁止:2014/05/12(月) 18:20:21.28 ID:uKtZmn2V0
振込先確認の画面を一枚かますだけで防げると思うけど
なんでそんな簡単な事をやらないのか。
110名無しさん@13周年@転載禁止:2014/05/12(月) 18:22:07.80 ID:jQrT51aA0
全部ライブで中継するウイルスなんだから、基本的にはウェブでの商取引は終わりだな。
111名無しさん@13周年@転載禁止:2014/05/12(月) 18:23:46.10 ID:CTGGcnF00
USBで指紋認証する機械みたいのつなげるとか作れないの?
WEBカメラで常に顔撮影しながらじゃないと操作できないとかさ
もうそこまでしなきゃ駄目だろ
112名無しさん@13周年@転載禁止:2014/05/12(月) 18:24:21.56 ID:gd+TaC1+0
>>109
たぶん実際にユーザーが見てる画面と行われている操作は別なんだと思うよ
確認画面をかませてもそれはユーザーには見えない
113名無しさん@13周年@転載禁止:2014/05/12(月) 18:25:18.44 ID:kevSKwSo0
>>96
システム的には第二まで盗めたら可能だね
第一盗めてるから裏で第二を盗むことも出来る
114名無しさん@13周年@転載禁止:2014/05/12(月) 18:26:37.16 ID:IYQSD4hc0
被害額は銀行が保険で支払ってくれて
預金者は安心だから、知恵の使いようで大儲けできる。
115名無しさん@13周年@転載禁止:2014/05/12(月) 18:28:40.36 ID:8pyLjxT40
インターネッツ禁止
116名無しさん@13周年@転載禁止:2014/05/12(月) 18:29:19.55 ID:gI9qlJIJ0
てか送金先が犯人じゃねえの?
とっとと捕まえろよ
架空名義の口座なら、その口座作らせた振込先の金融機関に責任取らせろ
117名無しさん@13周年@転載禁止:2014/05/12(月) 18:30:27.03 ID:eTEVUpZB0
これはあれだわ、ワンタイムパスワードを実際に銀行まで取り行くか
銀行にWiFi接続で、その場でワンタイムパスを貰って、窓口でネットバンクするか
118名無しさん@13周年@転載禁止:2014/05/12(月) 18:32:31.21 ID:xaj/0G8U0
>>37
8じゃないけど詳しくありがとう
119名無しさん@13周年@転載禁止:2014/05/12(月) 18:35:57.28 ID:2nHvImIZ0
客 → 泥棒 → 銀行
客 ← 泥棒 ← 銀行
120名無しさん@13周年@転載禁止:2014/05/12(月) 18:37:16.10 ID:VhuW+xIO0
ひっかかった場合は
個人なら保証してくるん?
121名無しさん@13周年@転載禁止:2014/05/12(月) 18:37:47.75 ID:45x0hnTq0
そのうち給料袋とか現金に回帰するんじゃねえかな?
122名無しさん@13周年@転載禁止:2014/05/12(月) 18:37:56.86 ID:nOXRzV/s0
ワンタイムパスワード届いたけど設定しない方がいいのかな
123名無しさん@13周年@転載禁止:2014/05/12(月) 18:39:34.23 ID:GUdJLUiG0
> 何らかの形でウイルスに感染した
この時点でもう無理だろ
Man in the Browser (MIB)攻撃されたら、そりゃワンタイムパスワード使おうがダメだよ
124名無しさん@13周年@転載禁止:2014/05/12(月) 18:43:31.56 ID:OGNWVdwn0
銀行のシステムが機能してないってことですねー
半分は銀行の責任だよ
あと半分はこういう犯罪者を放置している各国の政府にある
こういう犯罪したらその場で死刑にすれば少しは減るんじゃないかな
125名無しさん@13周年@転載禁止:2014/05/12(月) 18:44:40.15 ID:HT9/+wKA0
>>9
全部金塊に換えて尻の穴に突っ込んどけ
126名無しさん@13周年@転載禁止:2014/05/12(月) 18:46:15.96 ID:Haz6XQBkO
こうなるのが分かりきってるから残高照会だけできるやつにした自分が来ましたよw
振り込みなんて窓口じゃないと怖くて出来んわ
127名無しさん@13周年@転載禁止:2014/05/12(月) 18:47:43.97 ID:vv5BMML50
ネットバンキングはiPhone使うってのがマジで結構セキュリティ高い
128名無しさん@13周年@転載禁止:2014/05/12(月) 18:52:33.22 ID:AYzk6Vjg0
規約に「補償しねえよ」と書いてあったら終わり
129名無しさん@13周年@転載禁止:2014/05/12(月) 18:55:10.26 ID:pH5rQ54zi
すげえな。
やっぱ世の中は頭がよくて技術力があるやつが勝てるんだな。

バカはネット使うことしか能がないが、頭いいやつはネットの仕組みを作れるんだからな。
130名無しさん@13周年@転載禁止:2014/05/12(月) 18:56:04.25 ID:n4fEM86L0
>>1
不正送金はシステムの改良でほとんど防げる

送金限度額を柔軟に設定できるようにすればいい
現状は株やFXをやる人とかは大金をよく移動させるから送金限度額を下げられない

自分が登録した口座にだけ高額の送金を許可するように
設定できるようにする必要がある。
登録口座は親類や証券会社、銀行などをの口座など
オンラインでの口座登録は不可にしておく

その他の第三者への振込は通常少額だから10万円とか少額に設定できる
ネットショッピングはたいていカード決済だからこれで困らない

これで被害額が大幅に減る
131名無しさん@13周年@転載禁止:2014/05/12(月) 19:00:13.74 ID:IYQSD4hc0
>>128
自分の口座からの送金なら、金銭的被害は全く無い
132名無しさん@13周年@転載禁止:2014/05/12(月) 19:03:28.05 ID:n4fEM86L0
>>122
いや、設定したほうがいい
ワンタイムパスワードが破られたわけではない

被害者は偽のサイトに誘導されてそこにワンタイムパスワードを入力した
1分間は有効だからその間に有効なワンタイムパスワードを利用された。
振込成功させるために何度かパスワードを偽サイトに入力したはずだ

この手の攻撃はパスワード入力時にブラウザのURLをよく確認すればほぼ防げる
133名無しさん@13周年@転載禁止:2014/05/12(月) 19:04:04.74 ID:IYQSD4hc0
知人の口座からの送金でも、金銭的被害は全く無い

私は過去のように、皆が銀行に並んだりコンビニATMに並んでいた時代が懐かしいと思っているし景気にも良い。
134名無しさん@13周年@転載禁止:2014/05/12(月) 19:04:04.98 ID:t7UGQTQp0
俺の体を電子の世界の住人レベルまで小さくして、
取引毎に俺がチェックすれば良いのではないか
135名無しさん@13周年@転載禁止:2014/05/12(月) 19:19:04.09 ID:k68VfdAG0
1、パソコンがウイルスに犯されている
2、偽のログインサイトに誘導され、パスを入力
3、そのパスをウイルスが犯罪者に送信
4、犯罪者はそのパスを速攻で入力しログイン、金を盗み取る

現時点で出来る対策はふたつ

1、ログインするpcはmacにする
2、携帯でログインする

こんなものかな
136名無しさん@13周年@転載禁止:2014/05/12(月) 19:19:42.41 ID:VUCVfae20
>>9

寄付したら安全だし、喜ばれる。
137名無しさん@13周年@転載禁止:2014/05/12(月) 19:25:42.28 ID:8TW152VD0
口座持っているけど、一切喚起メールとかこないな
138名無しさん@13周年@転載禁止:2014/05/12(月) 19:31:34.19 ID:npF6XG+I0
ログインすると偽サイトへ飛ばされるが、
その裏で相手に本サイトへログインされている訳だな。
そんで振込操作が行われ、偽サイトでワンタイムパスを入力すると、
本サイトへも自動入力されて送金完了と。
139名無しさん@13周年@転載禁止:2014/05/12(月) 19:36:50.30 ID:AkizaZLk0
オーバーレイ表示された偽画面に入力された
取引用パス、ワンタイムパス等ぶっこ抜いて
裏の金額や口座が指定済みの通常に動いてる
オンラインATMの画面に引き渡すだけかね。

と、想定するなら
ワンタイムパスのタイマーギリギリで使用すれば回避出来そうな気がw
140名無しさん@13周年@転載禁止:2014/05/12(月) 19:53:00.58 ID:j3u1m6Nz0
>>139
サーバ側である程度マージンを取ってる
ワンタイムパスワードの機械とサーバの時計の進み方にズレがあるんで、使う度に同期し直す
141名無しさん@13周年@転載禁止:2014/05/12(月) 20:05:33.23 ID:MznVl/rW0
もしかしてオートコンプリートしか使わない方が安全?
142名無しさん@13周年@転載禁止:2014/05/12(月) 20:10:44.37 ID:wY31tgUO0
>>9
ビットコインで、暗号化。
143名無しさん@13周年@転載禁止:2014/05/12(月) 20:19:20.83 ID:kgPPLToa0
銀行などのURLは秘密の場所にTXT分にして隠してある
アクセスするときはそのTXT分からURL文字をコピペして使う

HPの作りが変わると本物か否かの検証に手間w
144名無しさん@13周年@転載禁止:2014/05/12(月) 20:27:33.69 ID:QpnOe8zv0
>>132
ローカルプロキシ作られて銀行相手のアクセス横取りすんだよ。
smbcのワンタイムパスは使用されると無効になるんで使用前にトラップする
必要あるから。

最初のアクセスの時に待ち画面表示して、その間に裏で残高確認→送金準備
準備出来たらワンタイムパスの再入力要求すればok
145名無しさん@13周年@転載禁止:2014/05/12(月) 20:29:02.15 ID:+Dqqv+CN0
>>9
ネットバンキングをそもそも開設しない
146名無しさん@13周年@転載禁止:2014/05/12(月) 20:34:23.77 ID:FHoC5pO50
つまりタンス預金最強って事か
147名無しさん@13周年@転載禁止:2014/05/12(月) 20:43:42.41 ID:4W6mtWSj0
ここでビットコインですよ
148名無しさん@13周年@転載禁止:2014/05/12(月) 20:51:09.52 ID:hl1FkKBz0
どこの銀行もログイン画面が警告だらけで使う気失せるわ。
149名無しさん@13周年@転載禁止:2014/05/12(月) 20:52:41.65 ID:WHGylEvK0
まぁなんだキャッシュカード無しの口座に本丸の金は預金しとくべきだね
その次使うのがネット接続無しのキャッシュカード付きの口座
ネットバンクは本当に使う金額をその都度振り込んで使うぐらいにしとけ
150名無しさん@13周年@転載禁止:2014/05/12(月) 20:58:27.49 ID:oBgCeOVd0
ちょっと待って、
取引パスワードとか第2、第3暗証とかじゃなくて
普通にATMで利用するのと同じ暗証番号を要求するの?

それを何の疑いもなく入力する奴ってどんな知障なのよ
151名無しさん@13周年@転載禁止:2014/05/12(月) 20:59:11.83 ID:uXs82n370
クライアントパソコンにウイルスが居たら、ワンタイムだろうが何だろうが安全じゃないだろう
152名無しさん@13周年@転載禁止:2014/05/12(月) 21:06:57.34 ID:q1JhZobE0
どのようなアンチウィルスソフトが入ってたか知りたい
あとWindowsUpdateもきちんとしてたかどうか
153名無しさん@13周年@転載禁止:2014/05/12(月) 21:06:58.93 ID:0b5VgjG70
マンションのオートロックと同じか?。

住人の後ろについて、ドアが開いたら、一緒に入ると。
154名無しさん@13周年@転載禁止:2014/05/12(月) 21:10:26.10 ID:BWvrYrl/0
>>143
今のウイルスは本物のURLじゃないと連動しないようになっているから
効果ないだろ。
155名無しさん@13周年@転載禁止:2014/05/12(月) 21:13:11.21 ID:0b5VgjG70
振り込み用専用端末でも配布するか。
4Wの4.8Kの専用回線を引き込んで。

公衆回線でも良いか
電話を掛けて音響カプラーでやり取り。
156名無しさん@13周年@転載禁止:2014/05/12(月) 21:13:25.19 ID:HEvm34jz0
MITBの電文書替えの初期パターン

SMBCはトランザクション認証方式に切り替えれば良いこと。
157名無しさん@13周年@転載禁止:2014/05/12(月) 21:15:56.63 ID:8ZPGNMl+0
UFJもダメ、住友もダメ、次はりそなかみずほか?
もう地味に目立たない地方銀行の方が安全なんじゃないの?
158名無しさん@13周年@転載禁止:2014/05/12(月) 21:16:43.72 ID:P0NYH4/E0
ワンタイムパスワードでダメなんかよ
159名無しさん@13周年@転載禁止:2014/05/12(月) 21:17:25.13 ID:ctbunJtH0
>>54
銀行自体が保険業務できるようになったから、銀行そのものから営業電話が掛かってきてんじゃね?
160名無しさん@13周年@転載禁止:2014/05/12(月) 21:19:16.97 ID:XoZRRlKT0
>>1
刷り込み先口座や金額が設定されるのがおかしいだろ
CSRF対策とかしてなかったのか?
161名無しさん@13周年@転載禁止:2014/05/12(月) 21:20:40.47 ID:BWvrYrl/0
振込をすると事前に登録したケータイ電話に着信
→振り込みを続行する場合は「1」を押してくださいの音声ガイド
みたいなのは出来ないのか?
162名無しさん@13周年@転載禁止:2014/05/12(月) 21:24:34.06 ID:ctbunJtH0
>>120
このケースだと全額だとおも。これ以降は知らん。
163名無しさん@13周年@転載禁止:2014/05/12(月) 21:26:10.15 ID:72C2fz0n0
店番号+口座番号+パスワード1個でログインできてしまう
ザルのようなセキュリティをなんとかしろよw
164名無しさん@13周年@転載禁止:2014/05/12(月) 21:32:32.38 ID:HniAiaLE0
あと振込専用口座番号を作って欲しいよな
165名無しさん@13周年@転載禁止:2014/05/12(月) 21:32:55.58 ID:ctbunJtH0
ワンタイムパスワードでもダメなの?とか訊いてる人は、この問題の本質がまるで分かってないから、ネットバンクは解約したほうがいいと思う。割りと、マジで。
166名無しさん@13周年@転載禁止:2014/05/12(月) 21:36:55.14 ID:8qgCQ8mFO
>>157
みずほって大規模障害なかったか?
167名無しさん@13周年@転載禁止:2014/05/12(月) 21:36:58.72 ID:hftoi/EL0
だな
168名無しさん@13周年@転載禁止:2014/05/12(月) 21:37:51.32 ID:HEvm34jz0
配布済みのパスカードの本来機能によりトランザクション認証を
アクティブにする事が有効
しかし、海外事例ではリテラシーの関係上、既存顧客の70%が
脱落するとのデータも有る、諸刃の剣だね
169名無しさん@13周年@転載禁止:2014/05/12(月) 21:43:30.75 ID:ctbunJtH0
>>166
論点が違う。
170名無しさん@13周年@転載禁止:2014/05/12(月) 21:51:22.48 ID:5NpWfC4n0
ネットでちょっとした買い物をするのにも
ユーザ登録+passで数字英数8文字以上とか言ってる時代に

銀行キャッシュカードは数字のみ4ケタ!という安全神話
クレジットカードのセキュリティーコードも一緒だわ
みなさんお気をつけて〜
171名無しさん@13周年@転載禁止:2014/05/12(月) 22:07:26.80 ID:Gf6O71+/0
ネットで送金なんてまずしない、そんなアナログな人が通ります
172名無しさん@13周年@転載禁止:2014/05/12(月) 22:20:52.34 ID:+UqbeTdN0
Googleとかの2段回認証の方が安全だと思うんだが、
IT企業がもっと銀行使いやすくしてくれんかなぁ。

PayPalの使い易さで銀行振込処理出来る銀行があったらそっちに乗り換えるのに。
10年前のWEBみたいな所ばっかり
173名無しさん@13周年@転載禁止:2014/05/12(月) 22:37:59.57 ID:19D0FRwn0
SBIのスマート認証みたいな二経路認証がいいな
174名無しさん@13周年@転載禁止:2014/05/12(月) 22:45:09.77 ID:FJ/5xBEC0
う〜む
毎月元嫁に養育費を払わねばならないのだが…
SMBCがダメとなるとどうするかな…
175名無しさん@13周年@転載禁止:2014/05/12(月) 22:48:11.92 ID:CNvOvlQo0
送金と振込の違いがよく分からん
176名無しさん@13周年@転載禁止:2014/05/12(月) 22:52:34.89 ID:EmllGeC40
いっそ前のカードタイプの方が良かったとか?
漏れ方によってはどっちもどちだが

しかし、何といってもゆうちょ銀行が一番ヤバいと思うけどな
もうとっくに解約したが
177名無しさん@13周年@転載禁止:2014/05/12(月) 22:54:12.73 ID:G+LSD84J0
ゆうちょ銀行はいつもと違うハードでアクセスすると
合言葉とかを3つぐらい続けて聞いてくるけど
ワンタイムパスとどっちが強いの?
178名無しさん@13周年@転載禁止:2014/05/12(月) 23:00:21.93 ID:1g5i+V0W0
電話連絡必須にしたら?
あらかじめ登録された電話番号から、オペレーターに
今から振り込ましまーすって言ってから、操作すんの。
オペレーターは24時間待機で。
179名無しさん@13周年@転載禁止:2014/05/12(月) 23:05:42.78 ID:uXs82n370
>>176
ゆうちょは、Firefoxのバージョンアップについていけないという理由でFirefoxでのログインを禁止にしているからね
それ位の低スキルの技術者しかいないから危険なのは間違いない
180名無しさん@13周年@転載禁止:2014/05/12(月) 23:23:34.13 ID:BNcyjEYD0
ワンタイムパス作ってる海外の企業は信用しても大丈夫なとこなの?
181名無しさん@13周年@転載禁止:2014/05/12(月) 23:23:47.85 ID:wernpQ9g0
三菱東京UFJ銀行の推奨セキュリティーソフト入れたけど
なんかブラウザの邪魔でアンインストールした

銀行専用のブラウザを作ってくれた方がいい。
182名無しさん@13周年@転載禁止:2014/05/12(月) 23:25:03.14 ID:CKoxNzun0
>>179
FireFox対応やめたの、それが理由?
IEがああなってFFインストールしたけど、ゆうちょダメになっててさ・・・・
まぁヤフオクとかでたまに使うだけだったし、ゆうちょ使ってもATM行く事にしたけど
183名無しさん@13周年@転載禁止:2014/05/12(月) 23:26:12.34 ID:BNcyjEYD0
>>181
今度は銀行専用ブラウザの偽ソフトが出回るお(´・ω・`)
184名無しさん@13周年@転載禁止:2014/05/12(月) 23:27:06.50 ID:EmllGeC40
ゆうちょ、合言葉が違っているメッセージで何度もアクセス
何かおかしいと思ってIDを確認したら他人のIDでログイン
他人の合言葉の照会をかけていた

下手したらこっちに不正操作の疑いがかかってしまう
ワンタイムも乱数カードも無いただの数字の羅列で送金できてしまうし
ワンタイム盗まれる云々とは2桁位違うレベルの脆弱性
185名無しさん@13周年@転載禁止:2014/05/12(月) 23:30:39.66 ID:nRKmBRK/0
SSHの警告とかでないの?
無視したんだろどうせ
186名無しさん@13周年@転載禁止:2014/05/12(月) 23:43:43.08 ID:Jxby1IWj0
Java強制してくるe-taxもどうにかなりませんかね。

ユーザー側は無駄にセキュリティリスク上げざるを得ないわけで
187名無しさん@13周年@転載禁止:2014/05/12(月) 23:47:09.99 ID:uXs82n370
>>182
ttp://uwagakisimasuka.blog.fc2.com/blog-entry-1987.html

ゆうちょが中止した理由を公表していないので、これが本当かどうかは解らない
ありそうな話ではあるけど
188名無しさん@13周年@転載禁止:2014/05/12(月) 23:52:01.55 ID:VkHDKQHO0
ユーザーがバカなのは仕方ないけど、銀行側がバカなケースはどうにもならないよな
特にメールワンタイム認証とか考えた奴は池沼レベル
ワンタイムドングル認証もダメならもう物理的なスマートカードを端末にさすしかないよ
189名無しさん@13周年@転載禁止:2014/05/12(月) 23:54:41.58 ID:XiE7lkNp0
しかしすごい技術もってるな犯人
190名無しさん@13周年@転載禁止:2014/05/12(月) 23:58:56.20 ID:VkHDKQHO0
>>189
おれも、MITBとか初めて知ったわ
191名無しさん@13周年@転載禁止:2014/05/13(火) 00:00:25.61 ID:mXqddqEh0
>>53
元来はSSLの実在証明がそれに当たる
あまり必要性を感じる機能ではないと思われているが
192名無しさん@13周年@転載禁止:2014/05/13(火) 00:02:27.17 ID:mXqddqEh0
>>54
それは個人情報保護法違反の可能性大
どこかに垂れ込むべき話
193名無しさん@13周年@転載禁止:2014/05/13(火) 00:12:14.98 ID:5SXFnLrJ0
>>191
ログイン画面以降はSSLなんだけどホームページは違うという銀行がほとんどだけど
あれは重くなるからとかそういう理由なんだろうか
すべてSSLでもいいように思うんだけど
194名無しさん@13周年@転載禁止:2014/05/13(火) 00:14:12.57 ID:hLAwpbnW0
ワンタイムもかよ・・・・
こりゃネットバンキング登録してない普通の口座に預金移そうかなあ
195名無しさん@13周年@転載禁止:2014/05/13(火) 00:15:36.23 ID:zikL7fZT0
ねっとりバンキング
196名無しさん@13周年@転載禁止:2014/05/13(火) 00:18:47.68 ID:68+DLXtT0
>>1
ここってUFJ?
197名無しさん@13周年@転載禁止:2014/05/13(火) 00:25:13.59 ID:TUD8F1a70
>>196
銀行名さえ見分けられないお前ってやばくない?
198名無しさん@13周年@転載禁止:2014/05/13(火) 00:38:34.72 ID:FB349FSi0
パスワード忘れてネットバンキング止められたオレ最強
199名無しさん@13周年@転載禁止:2014/05/13(火) 00:42:44.71 ID:rIN9sYJW0
ネット銀行の振り込みも電話認証にすればいいんだよ

ネット操作で振り込み指示→画面に認証コード4桁表示→自動音声電話着信→コード入力→振り込み

認証用の電話番号は窓口で本人確認書類と銀行印がないと変更出来なくすればいい
さらに言うなら登録住所に変更確認書類を郵送後の変更受付にすればもっと良い

これなら多少面倒でも不正送金は無いんじゃないの
200名無しさん@13周年@転載禁止:2014/05/13(火) 00:47:21.11 ID:Nx79vdqb0
IP制限できるようにしとけよ、簡単だろ。
201名無しさん@13周年@転載禁止:2014/05/13(火) 00:49:19.59 ID:gGOQxU/3O
>>199
耳が不自由だからネットバンキングで助かっている場合は電話認証は困る、ってのがあるんだけど
202名無しさん@13周年@転載禁止:2014/05/13(火) 00:54:31.85 ID:hcfQJ1XI0
ウィルスに汚染されたサイトにアクセス
この時点で乗っ取られてるから
ネットバンキングに接続してIDパスワンタイムパスも全て
入力してる時点で乗っ取った奴に筒抜け。
で素早く引き出す手口。
203名無しさん@13周年@転載禁止:2014/05/13(火) 00:54:55.84 ID:Nx79vdqb0
>>201
これがあるから、それがあるから
そんなんばっかり言ってるからザルなんだよ。

切り捨ては必要。
204名無しさん@13周年@転載禁止:2014/05/13(火) 00:59:13.83 ID:/kKC6NpN0
法人向けと同じように
ネットバンキングを使った送金は必ず1営業日後に実施。
送金受付したときに確認用の認証+1営業日後に実行される送金直前にも認証。
205名無しさん@13周年@転載禁止:2014/05/13(火) 00:59:36.58 ID:gGOQxU/3O
>>54
いつも2〜3万しか入ってないSMBCの口座に
一時的に数百万入れたことがあるんだが
振り込み完了した瞬間(指定した日の午後一番)に固定電話に掛かってきて「SMBCの○○支店です、ウニゃウニゃ…」って留守電に入ってた
折り返し掛けて何の用?と尋ねたら「あなた様の担当者です」だってw
光熱費の引き落とし用の口座で作ってから20年以上経つが自分のその口座に担当者がついてたなんて寝耳に水
「どーぞお構い無く!」で切り上げて切ったった
あれは保険や信託の勧誘だったのかな?まったく聞く耳持たずに遮ったからよくわからんけど、とにかくウザかった
206名無しさん@13周年@転載禁止:2014/05/13(火) 01:01:19.05 ID:gGOQxU/3O
>>203
実際問題、電話認証は難しいよ
固定電話持たないでスマホやケータイだけの人もいるし
207名無しさん@13周年@転載禁止:2014/05/13(火) 01:07:11.80 ID:UI4D0yj20
ダメだな。
三井住友銀行。
怖いから解約するかな。
208名無しさん@13周年@転載禁止:2014/05/13(火) 01:13:42.26 ID:ncrvnFE50
>>138が正解のようだ
209名無しさん@13周年@転載禁止:2014/05/13(火) 01:18:30.96 ID:Z4Osjz9SO
>>138
すげーなー
210名無しさん@13周年@転載禁止:2014/05/13(火) 01:23:39.15 ID:4lGxy5Q+0
>>170 条件によって必要な桁数が違う。
キャッシュカードはカード実物+ATM+3回間違えたらロックという条件だから数字4桁でまにあう
無線LANのパスワードはオフラインで高速試行できるから乱数で十数文字以上必要らしい
211名無しさん@13周年@転載禁止:2014/05/13(火) 01:24:29.47 ID:qcUelmZP0
SMBCの、口座番号とパスワードでログインできる仕様は
危険だとおもうけど、以前も口座番号とパスワードでログインできたっけ?

口座番号は秘密の情報じゃないから、
ログイン時に使えてはいけないと思うわ
212名無しさん@13周年@転載禁止:2014/05/13(火) 01:25:35.59 ID:gUgPRFoW0
VASCOのせいじゃなくMITBだろ?
情弱が誤解するぞ
213名無しさん@13周年@転載禁止:2014/05/13(火) 01:27:21.30 ID:4lGxy5Q+0
>>211
まえは口座番号ではログインできなかった
他人がわざと間違えたパスワードいれて、いやがらせでロックできそう
214名無しさん@13周年@転載禁止:2014/05/13(火) 01:32:24.92 ID:5SXFnLrJ0
>>208
三井住友の説明だとちょっと違う感じだな
ログインは普通に正規のサイトなんだけどログイン後の表示か何かに反応して
ポップアップが出てパスワードやコードの入力を求められる
すると画面は特に変わらず裏で送金されてしまう
とこんな感じ
215名無しさん@13周年@転載禁止:2014/05/13(火) 01:40:57.36 ID:POWaMhXN0
>>178
俺は前からそれでいいと思ってる。
オペレーターなんかいらん。機械音声で自動ガイダンスが
「●●へ●●円の振り込み依頼がありました。振り込む場合は1を。キャンセルは2を」
でほとんどのこの手の不正が防げる。

自分と同じ名義以外の口座への10万〜50万以上の振り込みにこれでいい。
月2回以上は電話代として手数料をプラスを取る。
216名無しさん@13周年@転載禁止:2014/05/13(火) 01:43:32.57 ID:POWaMhXN0
あ、>>178は自分から電話って意味か。
>>215はそうじゃなくて、ネットから振り込みしたら
開設時に登録された番号に電話かかってくる方式
217名無しさん@13周年@転載禁止:2014/05/13(火) 01:46:16.44 ID:CXbVrBYe0
1日どれだけのトランザクションがあると思ってんだか…
オートダイヤラーがパンクするわ
218名無しさん@13周年@転載禁止:2014/05/13(火) 01:54:05.67 ID:POWaMhXN0
自分と同じ名義以外へ50万以上の振り込みなんて
5年に1回あるかないかだが。

ま、100万に上げても、メールでもいいけどな。
219名無しさん@13周年@転載禁止:2014/05/13(火) 01:54:41.06 ID:4lGxy5Q+0
パソコンのっとられたらトランザクション署名以外では不正送金防げないから
マルウェア感染しないように振込専用のパソコンにする
220名無しさん@13周年@転載禁止:2014/05/13(火) 01:54:47.45 ID:qcUelmZP0
>>213
やっぱり改悪されてたか
口座番号を使ったログインはできないように戻してほしいね

あとゆうちょみたいにログインしたときに自分の指定した画像が
でるようになっていれば、偽サイトだったときに気が付く
SMBCにはそれもない
221名無しさん@13周年@転載禁止:2014/05/13(火) 01:59:35.03 ID:4lGxy5Q+0
>>220
偽サイトかどうかは、ブラウザの錠前マークとアドレスを見れば確認できるしくみになってる
222名無しさん@13周年@転載禁止:2014/05/13(火) 02:00:02.97 ID:qcUelmZP0
>>215-216
電話使うのは古いと思うわ
回線交換の固定回線もそう遠くない将来になくなってしまう

海外の某銀行だと重要な処理の前には
SMSを使って認証求めてくるよ
SMSで送られてくるコードを入力しないと手続きが完了しない
223名無しさん@13周年@転載禁止:2014/05/13(火) 02:01:48.95 ID:pM872tI+0
>>53
激しく支持する
224名無しさん@13周年@転載禁止:2014/05/13(火) 02:03:07.59 ID:POWaMhXN0
>>222
まー、電話しか使えないお年寄りのためだけど、
開設時にメアド登録でメール返信でもいいよ。

SMSで送られてくるコードを入力は日本にもあるし、
>>1のは防げない。
225名無しさん@13周年@転載禁止:2014/05/13(火) 02:04:17.60 ID:qcUelmZP0
>>221
偽サイト表示させる場合はURLを表示しないポップアップ画面
などが使われるそうだよ
情弱ならURLなんて確認しないし簡単に引っかかるんじゃないの
226名無しさん@13周年@転載禁止:2014/05/13(火) 02:07:44.30 ID:qcUelmZP0
>>224
SMS認証あれば、自分がネットバンキングを使っていない時間に
知らない間に振込されたりするのは防げるよ
これだけでもかなり安心できる

あと海外だとワンタイムパスワードは当たり前になってる
日本だと大手だとSMBCくらいだものね
本当にセキュリティ対策が遅れてる
227名無しさん@13周年@転載禁止:2014/05/13(火) 02:15:15.55 ID:pM872tI+0
つまりあれだな
P/W入力してログイン
事前に登録した認証パスワードを相手が示せば本物
続いてワンパス入力
228名無しさん@13周年@転載禁止:2014/05/13(火) 02:19:44.03 ID:4lGxy5Q+0
フィッシング、偽サイトは正しい利用方法
http://www.rcis.aist.go.jp/special/websafety2007/user1.html
で防げる。弱いパスワードやパスワード漏洩による不正送金はワンタイムパスワードで防げる
パソコンのっとりはトランザクション署名じゃないと防げない。
229名無しさん@13周年@転載禁止:2014/05/13(火) 02:49:11.04 ID:gUbX6KBZ0
ちょうどワンタイム申し込んだところだったのに。
Windowsじゃなきゃ今んとこ大丈夫なのか。
230名無しさん@13周年@転載禁止:2014/05/13(火) 03:47:47.91 ID:mXqddqEh0
>>149
巣鴨信金へようこそ
預金サービス「がんじがらめの安心口座・盗人御用」をお使いいただければこのような心配からただちに解放されます
231名無しさん@13周年@転載禁止:2014/05/13(火) 04:07:00.23 ID:mXqddqEh0
犯人はこのニュースも知っているか?

BIGの1等当せんに関するプレスリリース
2014.05.08
第691回「BIG」に1等6億円が2口誕生!東京都のtoto売り場と三井住友銀行SMBCダイレクトサイトから1等誕生! −[PDF]
ttp://www.jpnsport.go.jp/sinko/Portals/0/sinko/sinko/pdf/happyou260508.pdf

3000万どころか一気に6億を狙われるかも
232名無しさん@13周年@転載禁止:2014/05/13(火) 06:12:14.98 ID:rIN9sYJW0
>>201
耳が不自由な人は、ネット振り込み使うなら郵送確認が必要にすればいい
面倒さを取るか安全性を取るかなら、安全性でしょ

現状のザルなオンラインバンキングよりも、ネトゲのアカウント管理の方が
電話認証あったりしてよっぽどまともだと思えるぐらいにひどい
233名無しさん@13周年@転載禁止:2014/05/13(火) 06:25:31.22 ID:vSn1+rWs0
>>15
共産国家に金銭が一切存在しないの、とか言うバカチョソ
234名無しさん@13周年@転載禁止:2014/05/13(火) 06:25:36.45 ID:Y7cwdQOj0
まあ暗証番号を長期間変えないで毎回警告受けてるから本物サイトだと安心してる俺
235名無しさん@13周年@転載禁止:2014/05/13(火) 06:27:52.61 ID:uBTBRt520
ぶっちゃけ偽サイト作ってパス抜くとか朝飯前なんだけどさ、
そのパスでログインして、カネを動かす先の口座でバレて捕まる。

飛ばしか、乞食に作らせた口座に動かしてから、出し子使って引き出すかビットコイン買っちゃうかで考えると、
やっぱビットコインのほう捕まる確立低いな。
236名無しさん@13周年@転載禁止:2014/05/13(火) 06:42:25.64 ID:7Rk2Ptz40
昔、北米の銀行で有った奴だな
自分のPCの画面には正しい振込先と金額が表示されてるが
銀行に送られる時に振込先と金額のデータが偽物とすり替わるって奴

対策は、異なる端末で最終確認と決定をする事で
被害を受けた銀行では、登録した携帯やスマホアプリで振込先と金額を確認して
最終決定をするシステムを導入した... んだったかな?
237名無しさん@13周年@転載禁止:2014/05/13(火) 07:11:27.45 ID:NV74uSNs0
各銀行ごとの専用ブラウザを開発すべきだな
238名無しさん@13周年@転載禁止:2014/05/13(火) 07:12:25.67 ID:S19wgCkj0
口座番号でログインできる事自体おかしい
239名無しさん@13周年@転載禁止:2014/05/13(火) 07:27:59.97 ID:8YcuAd1p0
>>1を読む限り>>138の言うような偽サイトなんか使わないタイプのウイルスだろ。

単純にインターネットブラウザを乗っ取って二重にブラウザ(表示ブラウザと
非表示ブラウザ)を実行するだけじゃねーの?

表示ブラウザの方で被害者に通常の手順でログインパスワードとワンタイムパスワードを
入力させて振込処理をしてるように見せておいてそれを使って非表示ブラウザの方で
自分の口座に送金するだけ。
表示ブラウザの方は「ワンタイムパスワードの更新時刻に間に合いませんでした
もう一度入力してください」って表示して次のワンタイムパスワードで送金してやれば
被害者は不正送金に気がつかないだろうし。(残高が不足しなければだがそれも調整できるか)

これなら偽サイトを用意した有りする手間が必要ないんで犯人がバレ辛いし。
240名無しさん@13周年@転載禁止:2014/05/13(火) 07:32:13.19 ID:8YcuAd1p0
今ニュースで見たら非表示じゃなく逆に入力ウィンドウとして表示して
そのウインドウ経由で全部入力させんのか。
241名無しさん@13周年@転載禁止:2014/05/13(火) 08:41:22.69 ID:d8hwu+uk0
url見れば分かるんじゃ無いの?
242名無しさん@13周年@転載禁止:2014/05/13(火) 08:47:26.37 ID:5hkhy/ok0
すげえなこれ
ていうかログインのシステムもフシアナなんじゃねえの?
243名無しさん@13周年@転載禁止:2014/05/13(火) 08:49:55.62 ID:V8/lmjuhO
>>1
春の情報セキュリティスペシャリストの問題そのままだな
244名無しさん@13周年@転載禁止:2014/05/13(火) 09:04:24.60 ID:yYtJKGs50
というか表示されてる画面が偽かどうか判断するしかないわな。
245雪国育ち ◆I9VMBVk8RjIv @転載禁止:2014/05/13(火) 09:28:16.13 ID:h0r7NdA+0
>>89
>>90
>>91
>>111

いくらログインや送金手続きのセキュリティを上げても今回のケースでは多分無駄。

わかりやすく言うと、犯人に乗っ取られたPCを使って正規の取引をしようとしたら

(あえて偽と言うが)偽ブラウザがネットバンクの画面表示を表示して、ワンタイムパスや振込先や金額を入力させる

偽ブラウザはそのデータをPC→ネットバンクに送信せず、送信データのうち金額と振込先だけを犯人の指定口座に変更して
そのデータをPC→ネットバンクに送信

ネットバンクから帰ってきた確認画面も、偽ブラウザが振込先と金額だけを正規のものに書き換えて表示

ユーザーは何の疑問ももたず送金

ユーザーのPCが入力情報を書き換えてネットバンクに送信するのだから対処のしようがない。

まあ実際は偽ブラウザなのか、ブラウザは正規でもウイルスのような悪意のあるコードがブラウザの動作を
改ざんしているのか。
正確な方法まではわからないが、何にしてもお使いのPCは悪意のあるプログラムに感染していますってこと。
246名無しさん@13周年@転載禁止:2014/05/13(火) 09:36:49.48 ID:P51GzmMa0
だから、事前に登録してある振込先以外には振込できないように設定しておくだけでいいだろ
裏でウイルスが勝手に登録してない口座に振り込もうとしても、サーバ側でブロックされるんだから
247名無しさん@13周年@転載禁止:2014/05/13(火) 09:50:22.56 ID:qcUelmZP0
>>246
それでは即日の都度振込ができず使い物にならない

>>130 のように送金限度額を柔軟に複数設定できるように
するのが一番効果的
未知の第3者への送金は限度額を小さく
登録済み口座は限度額を大きく設定できる
248名無しさん@13周年@転載禁止:2014/05/13(火) 10:08:32.14 ID:/QzBIpLt0
NHKじゃスマホアプリでネットバンクするのが安全とか、わけ分からねえ解説してたな
被害拡大するだけだろ
アンドロイド端末だったら簡単にルート権限取られちまうし…
249名無しさん@13周年@転載禁止:2014/05/13(火) 10:45:19.22 ID:yVz8n1El0
vpass?変更してというメールが来ていた。三井住友カード持ってないから無視したが。危なかったか?
250名無しさん@13周年@転載禁止:2014/05/13(火) 11:38:31.02 ID:RySpQj800
>>246
振込手数料で儲けてるから、振込が面倒になるようなことはしたくないんだろうな
251名無しさん@13周年@転載禁止:2014/05/13(火) 12:04:23.82 ID:8YcuAd1p0
>>246
それ面倒な割に全然無意味な対策
ウイルスの側で口座登録も自動でやるようになるだけ

ウイルス入りのPCを使う限り対策出来ないよ
252名無しさん@13周年@転載禁止:2014/05/13(火) 12:20:43.95 ID:BlIz+Ip30
>>251
口座登録するにもワンタイムパスは必要
登録すれば登録したって旨のメールも送られてくるし、全然無意味ってことはないだろ
仮にウイルスがメール送信先を変更したら、変更前と変更後のメアド両方に、メアドの登録変更したって確認メールだって送られてくるし
だからと言って、感染したPC使うのが問題ないなんて思ってないけどね
253名無しさん@13周年@転載禁止:2014/05/13(火) 12:50:22.62 ID:5SXFnLrJ0
>>252
全然無意味ということは無いと思うけど今回のケースに有効かどうかは疑問
今回は振り込み確認表示前にコードを聞かれてそれを不審に思わずに入力してしまっているわけだから
そういう人は振込先登録分と合わせて2回聞かれてもそれを不審に思わない可能性が高い
もしシステム的にこの2回に要求するコードの位置が同じだったりしたら全く無意味になるし
254名無しさん@13周年@転載禁止:2014/05/13(火) 13:03:13.09 ID:iKkVS0yD0
ワンタイムパスまで被害を防げなかったとなると
あとは皆さん言ってるみたいにweb+電話認証くらいしかないんじゃない
高額送金のときは銀行に登録した携帯や固定電話から番号通知でかけて
受けた側は機械で照合して認証が通ればプッシュボタンでwebの振込番号を
入力してやっと振込実行される仕組みとか
銀行とNTTと協力してシステム作れないかなと
255名無しさん@13周年@転載禁止:2014/05/13(火) 13:05:18.30 ID:h6svrOd40
ネットバンクてもうオワリなのかもね。
窓口まで出向いて専用端末でやる時代かね。
256名無しさん@13周年@転載禁止:2014/05/13(火) 13:05:37.28 ID:crkOXR9K0
UFJのイメージばっかりだったが三井住友もあったのね
257名無しさん@13周年@転載禁止:2014/05/13(火) 13:11:23.44 ID:30LLcPS/0
偽の入力欄に掛かれば、ワンタイムパスでも無理
258名無しさん@13周年@転載禁止:2014/05/13(火) 13:13:53.11 ID:KNFaKqT80
第二暗証をやたらと入力させようとしているわけだな。
259名無しさん@13周年@転載禁止:2014/05/13(火) 13:18:38.04 ID:6Uv1OSkd0
>>255
窓口か、支店併設のATMかなぁ。無人ATMはなんかあったよね。
260名無しさん@13周年@転載禁止:2014/05/13(火) 13:39:39.02 ID:TxGJxGg/0
ネトバンにはせいぜい50万円程度のネット決済用資金を入れておくようにして
本体の現金はネットバンキング契約をしていない最寄りのメガバンに預けておくのがベター
もちろん何にも投資しない場合の話だがね
261名無しさん@13周年@転載禁止:2014/05/13(火) 13:45:33.73 ID:llL+ucCI0
コンビニに専用端末置いて取引できるようにすりゃいい
262名無しさん@13周年@転載禁止:2014/05/13(火) 13:49:24.93 ID:CTYwShqI0
>>1
またガラケーが勝利してしまったかw

敗北を知りたいw
263名無しさん@13周年@転載禁止:2014/05/13(火) 14:29:18.27 ID:aAo09wds0
>>251
りそなの法人口座で都度振込禁止の手続きしたが、
口座の登録は書面での受付だったよ。

即時振込は書面で事前登録した口座宛のみ可能にするとのことだった。


個人でもこういう風にすれば良い。
まあ、銀行側はめんどくさいだろうけどね。

これと>>130を組み合わせれば、とりあえず多額の被害は出なくなると思う。
264名無しさん@13周年@転載禁止:2014/05/13(火) 15:31:02.29 ID:LAfIxNpL0
テレフォンバンキングみたいなのも有ったけど
最後の認証だけプッシュホンでピポパみたいに
出来んかな。希望者だけでも。
265名無しさん@13周年@転載禁止:2014/05/13(火) 16:44:08.26 ID:lQFMYLxW0
そもそもネットの回線で個人それぞれの端末で操作するなんてムリがあるんだよな。
OpenSSLも嘘っぱちだったし。
266名無しさん@13周年@転載禁止:2014/05/13(火) 17:39:15.27 ID:zikL7fZT0
ソニー銀行と住信SBIやめようかな、もう・・・
267名無しさん@13周年@転載禁止:2014/05/13(火) 18:02:08.21 ID:5SXFnLrJ0
>>225
最近のブラウザーはアドレスバーを表示しないウィンドウはデフォルト設定では開けないようになってる
だからアドレスバーがないウィンドウが開いたらそれはブラウザーのウィンドウじゃなくてウィルスプログラムの
ウィンドウという可能性が高い
あとパスワードやコードなどを入力するときはそのウィンドウのアドレスバーの錠前印をクリックすれば
サイトの証明書が有効かどうかを確認できる
この証明書の表示はFirefoxが一番分かりやすくて次がChromeかな
IEはちょっとわかりにくい
268名無しさん@13周年@転載禁止:2014/05/13(火) 18:04:05.14 ID:cnVGOZIH0
トークンも破られたんか
269名無しさん@13周年@転載禁止:2014/05/13(火) 18:04:37.67 ID:vsD/xN6B0
「ワンタイムパスワードといえば1分ごとに
暗証番号がかわる やつだろ なんで盗まれるんだ?
270名無しさん@13周年@転載禁止:2014/05/13(火) 18:06:49.92 ID:lVe5EkNb0
>>269
1分以内に送金されるから。
271名無しさん@13周年@転載禁止:2014/05/13(火) 18:07:36.03 ID:LLlfIFC50
ちょっと前を読め

ウィルス感染で、入力ウィンドウが偽造されてるということらしい
272名無しさん@13周年@転載禁止:2014/05/13(火) 18:11:51.25 ID:XdOifo2m0
>>267
勉強になるわー
273名無しさん@13周年@転載禁止:2014/05/13(火) 18:13:07.48 ID:vsD/xN6B0
>>270
凄い泥棒だな 1分あれば充分というやつか
普通は送金限度は50万円だろ
限度額のロックも解除したわけか
274名無しさん@13周年@転載禁止:2014/05/13(火) 18:32:10.82 ID:zikL7fZT0
>>267
Safariだと錠前がないんだよね
275名無しさん@13周年@転載禁止:2014/05/13(火) 18:32:17.43 ID:bFN/6JkKO
アドレスバーも確認できない奴は使うべきじゃねぇってことだろ?
276名無しさん@13周年@転載禁止:2014/05/13(火) 18:41:33.30 ID:8YcuAd1p0
>>275
偽サイトなんか使ってないからアドレスバーを見ても何も分からないんじゃ?
277名無しさん@13周年@転載禁止:2014/05/13(火) 18:49:15.92 ID:yGjDD8Wd0
仕事であちこちの銀行にいくが、ここが一番感じ悪いわ。
ATMの補助のオヤジですら、上から目線の命令口調。
278名無しさん@13周年@転載禁止:2014/05/13(火) 18:49:42.78 ID:4lGxy5Q+0
アドレスバーのみかたって一番重要なのに、まともな解説がないよね
279名無しさん@13周年@転載禁止:2014/05/13(火) 18:52:30.12 ID:hdFJ5pBL0
>>277
本業で使えないからいい年なのに案内役させてんだろ
ガンガンクレームつけてやれや
280 ◆sLgFl7859I @転載禁止:2014/05/13(火) 18:52:59.21 ID:ez69fHGi0
>>40
ワンタイムパスワードの仕組みを調べて出直せ
281名無しさん@13周年@転載禁止:2014/05/13(火) 18:54:04.68 ID:gx4TmoeK0
なんでメガバンがネットバンキングなんてやるんだろうな
ネットバンキングが出来るからメガバンを選ぶ客は居ない。
サービスやめちゃったほうがいいんじゃないかな
282名無しさん@13周年@転載禁止:2014/05/13(火) 18:57:38.95 ID:4lGxy5Q+0
地方銀行のインターネットバンキングなんて、他社のドメイン名つかってる
283名無しさん@13周年@転載禁止:2014/05/13(火) 19:20:10.04 ID:YoNHMDXz0
おれの場合、他行だが、振込限度額はゼロ円に設定している。
なので振込をするときは

・電話で振込限度額変更を依頼
・本人確認ののち、登録してある自宅電話番号に折り返し電話が来る
・振込限度額を変更
・ログインIDと暗証番号でログイン
・振込実行時にキャッシュカードに記載の番号を入力
・さらに合言葉を入力(ペットの名前とか)

これでようやく振込がなされる
だから大丈夫だよね?
284名無しさん@13周年@転載禁止:2014/05/13(火) 19:21:33.18 ID:xX+Wmef+0
ネット専用端末しか無いな
285名無しさん@13周年@転載禁止:2014/05/13(火) 19:22:37.04 ID:BHAUx4SF0
>>283
いや
この場合振込先が偽装されてるから
286名無しさん@13周年@転載禁止:2014/05/13(火) 19:33:01.70 ID:hdFJ5pBL0
携帯キャリア各社はクルクルパーだな
絶好の商機なのに意味もわからないんだろう
287名無しさん@13周年@転載禁止:2014/05/13(火) 19:42:02.92 ID:9+efP8XP0
>利用者が何らかの形でウイルスに感染
これが謎だな
288名無しさん@13周年@転載禁止:2014/05/13(火) 20:01:46.19 ID:zikL7fZT0
>>287
エロ?
289名無しさん@13周年@転載禁止:2014/05/13(火) 20:09:18.07 ID:8e7knRp30
>>245
防ぐには振込指示を2つの経路で行うくらいしか無さそうだね。
pcとケータイからの指示内容の一致を確認してから、実際に振込まれるみたいな感じで。
290名無しさん@13周年@転載禁止:2014/05/13(火) 21:46:05.55 ID:hdFJ5pBL0
SMS使うのはダメなのかね
トランザクション認証を達成していると思うけど

遷移
userA 銀行サイトにログイン、UserBに、100万振込操作
(SMS認証待ち)
銀行 userAにSMSを送信 内容 「userB(口座番号987654321) に100万 振込実行するならば、ワンタイムコード123456を入力し実行してください」
userA サイトに123456を入力
銀行 振込実行
291名無しさん@13周年@転載禁止:2014/05/13(火) 21:57:03.09 ID:DIfgjxxh0
ワンタイムが破られたんじゃなく
ログイン後の乗っ取り狙いに負けたのね
ブラウザでやるのやめたら?
292名無しさん@13周年@転載禁止:2014/05/13(火) 22:27:18.84 ID:vTPsL+2d0
IDとパスワードとワンタイムがバレても
暗証番号が分からないと振り込めないんじゃないの?
どの時点で暗証番号が漏れるんだ?
293名無しさん@13周年@転載禁止:2014/05/13(火) 22:29:55.99 ID:lVe5EkNb0
偽サイトで入力するからダイレクトでバレてるね
294名無しさん@13周年@転載禁止:2014/05/13(火) 22:41:55.02 ID:3176DW9P0
今はネットで引き出された被害者には金銭保証されているから
被害者の自衛意識が低い。
295名無しさん@13周年@転載禁止:2014/05/13(火) 22:42:13.99 ID:qc4w0Bih0
振込先を自動的に変えちゃうやつなんだろ?
296名無しさん@13周年@転載禁止:2014/05/13(火) 22:58:32.17 ID:F69G23NG0
ネットバンク契約した口座に大金入れたらあかんがな。

リスク承諾書出したらログインだけでおkにして欲しいわ。
パス変えろ、合言葉だ、ワンタイム送るだの、面倒くさくて面倒くさくて。。。
297名無しさん@13周年@転載禁止:2014/05/13(火) 23:00:25.22 ID:Dde2weTI0
ATMで現金払いしてるオレに死角はなかった
298名無しさん@13周年@転載禁止:2014/05/13(火) 23:10:09.39 ID:SvBgpsPz0
>>267
勉強になりました。
分かりやすく解説して頂きありがとうございます。
299名無しさん@13周年@転載禁止:2014/05/14(水) 00:01:26.70 ID:qcUelmZP0
>>290
>>222 >>226 にも書いた

海外の銀行では振込時にSMS認証はよくある
ワンタイムパスワードもごく普通に使われてる

日本はセキュリティ対策が遅れてる
ワンタイムパスワードはSMBC以外採用してない
振込時のSMS認証も使われていない
300名無しさん@13周年@転載禁止:2014/05/14(水) 00:04:23.21 ID:5vtKI6dc0
何で日本の銀行はそうしないのか?馬鹿なのか?
301名無しさん@13周年@転載禁止:2014/05/14(水) 00:07:48.74 ID:lVe5EkNb0
>>299
みずほも採用してますけど?
楽天と三菱東京UFJは携帯に送られてくるタイプだね。
302名無しさん@13周年@転載禁止:2014/05/14(水) 00:10:16.79 ID:OZsNo2zk0
>>300
SMS認証はたいしてコストもかからないし
導入しないのはアホだと思う

デバイス使ったワンタイムパスワードはコストも関係してる
デバイスの費用がかかるし、電池切れるたびに返送する必要ある
303名無しさん@13周年@転載禁止:2014/05/14(水) 00:13:26.67 ID:U34lFmFD0
もうIPで規制するしか無いな、固定IPかプロバの事前登録
304名無しさん@13周年@転載禁止:2014/05/14(水) 00:21:13.49 ID:OZsNo2zk0
>>301
みずほの採用って何の話?
俺がワンタイムパスワードと書いてるのは
SMBCみたいに専用のデバイス使ったワンタイムパスワードの話だよ

楽天のはワンタイム認証という名前でメールでやるやつだね
コードは暗号化されていないメールで送信されるから
デバイス使ったワンタイムパスワードよりもかなりセキュリティは落ちる

楽天は日本の銀行の中では一番セキュリティ対策してるっぽいな
http://www.rakuten-bank.co.jp/security/index.html
「取引通知メール」とかは他行でも無料で提供してほしいところ
305名無しさん@13周年@転載禁止:2014/05/14(水) 00:25:55.69 ID:qPzi6PpX0
ネットバンクJNBはトークン式ワンタイムパスワード使ってる。
306名無しさん@13周年@転載禁止:2014/05/14(水) 03:12:06.92 ID:hLIIKoia0
>>304
ソニーも似たような通知メールをやっていたような
ただHPでは探し出せず
307名無しさん@13周年@転載禁止:2014/05/14(水) 04:42:20.37 ID:v7TxhTiA0
>>304
みずほもトークン端末は希望者のみ有料で利用可能
かれこれ5年以上利用してるが、電池切れは無い
308名無しさん@13周年@転載禁止:2014/05/14(水) 04:50:05.32 ID:KQLbkxjd0
げ☆
ワンタンでもダメなのかぃ。
309名無しさん@13周年@転載禁止:2014/05/14(水) 04:52:13.41 ID:wfKbNkIA0
えええ? ワンタイムパスでもダメなのかよー。
どうやってんだ犯罪組織側は? ワンタイムパスの時系列データそのものを収集し
ちゃってるのかな?
310名無しさん@13周年@転載禁止:2014/05/14(水) 04:57:40.91 ID:WiaQP8Gq0
こんなこと中国人が出来るわけないんじゃね?
数年前まで自転車曲乗り通勤してたり
少年兵が凍った肉まんを朝飯で食ってた国だぜ?

銀行内部に犯人が居るんじゃね?
311名無しさん@13周年@転載禁止:2014/05/14(水) 05:09:57.08 ID:KQLbkxjd0
>>37
偽画面には認証のアイコン(id情報?)ないのかな。
そのくらい偽装しちまうのかな。
312名無しさん@13周年@転載禁止:2014/05/14(水) 05:15:12.71 ID:PLESOG6I0
これかしこいね。
銀行のミラーサイト作ってパスワードを入力させ、それを使ってすぐ本物のサイトで金下ろすんだろ。
二つのサイトをシンクロさせるとこがすごいね。これならパスワードはなにを使っても破られる。
これホント賢い。感心するよ。

対抗策はないね。いまのところ。
313名無しさん@13周年@転載禁止:2014/05/14(水) 05:22:39.31 ID:PLESOG6I0
>>234
> まあ暗証番号を長期間変えないで毎回警告受けてるから本物サイトだと安心してる俺



おーー賢いわー。そうゆう使い方もあるな。
314名無しさん@13周年@転載禁止:2014/05/14(水) 05:22:49.22 ID:KQLbkxjd0
>ミラーサイト作って
なんだひろゆきの2chとおんなじか
315名無しさん@13周年@転載禁止:2014/05/14(水) 05:23:32.47 ID:+WFSYAh+0
>>299
>ワンタイムパスワードはSMBC以外採用してない

え?JNBとかソニーは採用してるが?
ワンタイムパスワードが表示されるトークンっていう
小型の装置が郵送されるぞ
316名無しさん@13周年@転載禁止:2014/05/14(水) 05:25:57.79 ID:PLESOG6I0
こうゆう犯罪は知恵を出す人と、実行犯は別の人がやってる。
だからいつになっても根絶できない。
317名無しさん@13周年@転載禁止:2014/05/14(水) 05:26:51.13 ID:+WFSYAh+0
>>37
>対処するならPCとは別経路で認証する方法をとるしか手がない

ああ、それなら、住信SBIネット銀行が採用してるシステムが良い
少し前まで「モバキー認証」(モバイルキー認証)、今では「スマート認証」なんて名前の仕組みなんだけど
要するに振込みたいに、口座残高が減る取引を行う際に、
PCの中でパスワードとか入力して完結させるんじゃなくて
携帯電話とかスマホから4ケタの番号を打ち込むことで、ようやく取引完了するっていう仕組み
だから、PC上のデータ読み取るウイルス仕掛けられても大丈夫
318名無しさん@13周年@転載禁止:2014/05/14(水) 05:38:00.65 ID:KQLbkxjd0
↑うち、固定電話しかないんだけど。
新生みたく電話取引できない?
319名無しさん@13周年@転載禁止:2014/05/14(水) 05:41:12.06 ID:gxApSWJ10
ガラケー最強伝説
320名無しさん@13周年@転載禁止:2014/05/14(水) 05:47:15.61 ID:SqsBz2XX0
えー
ワンタイムパスカード配布したばかりじゃねーか
321名無しさん@13周年@転載禁止:2014/05/14(水) 06:33:06.06 ID:OZsNo2zk0
>>305-306
JNBはかんたん決済無料になったし、トークンあるなら口座作ろうかな

>>315
ネットバンクは無料でトークン使えるところけっこうあるんだな

大手(ゆうちょとメガバンク)だと
ゆうちょも三菱東京UFJもトークンなし、みずほは有料
大手ほどセキュリティ対策がネットバンクより遅れてるな

>>307
みずほは発行で2160円とるのか
無料にしないと申し込む人少なそう
毎日使ってると電池切れになるよ

>>309
ワンタイムパスワード自体に問題はない、偽の画面に入力させられてるだけ
322名無しさん@13周年@転載禁止:2014/05/14(水) 06:38:03.46 ID:KQLbkxjd0
そのウィルスに感染してるのがわかればいいのか。
で、ノートンさんが「アンチウィルスソフトは死んだ」とw
323名無しさん@13周年@転載禁止:2014/05/14(水) 06:51:39.44 ID:DY4hBg+T0
無料で配布してるTrusteer RapportやPhishWall(フィッシュウォール)をPC
に入れてるけどな。当然アンチウイルスは当然入れている
これで大体は防御出来る。又、ネットバンク専用限定したPCを導入出来れば更に良し
324名無しさん@13周年@転載禁止:2014/05/14(水) 07:21:07.58 ID:464/ypn20
対象のブラウザはやっぱりIE?
325名無しさん@13周年@転載禁止:2014/05/14(水) 10:03:01.44 ID:hZ4UUAGx0
このウィルスに感染してしまうと本物の「SMBCダイレクト」に行ってるのに犯人の口座に振り込む操作をさせられてしまうという事なのか?
それは怖いな
326名無しさん@13周年@転載禁止:2014/05/14(水) 10:07:35.95 ID:uvaYiXMx0
>仕組み的にはあのパスワードは時間?や普通口座の番号に依存しているのだろうか?

ワンタイムパスワードは通信しているわけではないから
海外に持っていっても使えますよね?
327名無しさん@13周年@転載禁止:2014/05/14(水) 10:13:19.84 ID:uvaYiXMx0
>みずほは発行で2160円とるのか

さすがにその額を払うのはためらうよ
328名無しさん@13周年@転載禁止:2014/05/14(水) 10:13:49.83 ID:dNBkmD560
通帳に銀行印の俺に
全く隙は無い。カードも論外。
329名無しさん@13周年@転載禁止:2014/05/14(水) 10:15:13.04 ID:Xe9RPs650
>>10
偽画面に打ち込んじゃって
速攻で犯人はそのパスワード使ったんじゃないのか
330名無しさん@13周年@転載禁止:2014/05/14(水) 10:16:32.07 ID:Ds2j5IJV0
三井住友VISAカードのフィッシングが関わってるの?
331名無しさん@13周年@転載禁止:2014/05/14(水) 10:18:54.65 ID:xybyFIj90
このようなMITB攻撃にカスペルスキーのブラウザ保護機能はどの程度有効なのか?

気になる。
332名無しさん@13周年@転載禁止:2014/05/14(水) 10:19:55.75 ID:CTTziAm80
>>328
その窓口、担当者は本物か?って話
333名無しさん@13周年@転載禁止:2014/05/14(水) 10:22:46.70 ID:Ds2j5IJV0
本人の携帯から「振込しまーす」って電話もらうようにすれば?
334名無しさん@13周年@転載禁止:2014/05/14(水) 10:25:03.93 ID:uvaYiXMx0
>>329
でもあのワンパスが生きているのは30秒くらいだろ。
犯人側は画面に張り付いていたというわけ?
335名無しさん@13周年@転載禁止:2014/05/14(水) 10:28:27.06 ID:OqfTlC480
大昔、ダンボールで作られた夜間金庫に騙されてお金を投入したのもいるからな
336名無しさん@13周年@転載禁止:2014/05/14(水) 10:28:52.41 ID:eq7fvk920
これは防げないなぁ
普段から頻繁にログインしていればいつもと違うと気づくかもしれないけど
振込みのときたまにだと、気づかない
337名無しさん@13周年@転載禁止:2014/05/14(水) 10:30:20.51 ID:xybyFIj90
>>334
ウィルスソフトウェアがブラウザの裏で銀行へのログインを監視。
振込先と金額を自動で勝手に書き換える。(利用者側からは不可視)

正規のログインで犯人側の口座へ自動入金。

利用者の確認する振り込み履歴も自動で書き換え

MITB攻撃
338名無しさん@13周年@転載禁止:2014/05/14(水) 10:32:08.79 ID:uvaYiXMx0
>>337
やっぱりそういうことなんだね。
返答ありがとうね。
339名無しさん@13周年@転載禁止:2014/05/14(水) 10:33:25.49 ID:uJlPn6tO0
もうネットバンキングなんてやめて銀行も夜8時ぐらいまで営業して
給与以外の振込は窓口で対応すればいいと思う
340名無しさん@13周年@転載禁止:2014/05/14(水) 10:38:01.86 ID:9cyoQwYL0
こえぇなぁ
341名無しさん@13周年@転載禁止:2014/05/14(水) 10:41:26.12 ID:uvaYiXMx0
>ダンボールで作られた夜間金庫に騙されてお金を投入したのもいるからな

それはコントの中だけの話
342名無しさん@13周年@転載禁止:2014/05/14(水) 10:48:00.99 ID:s4tslzeH0
ネックハンギングは危険な罠がいっぱいですね!
343名無しさん@13周年@転載禁止:2014/05/14(水) 10:54:08.52 ID:hZ4UUAGx0
>>341
実際にあった事件だよ。
見事に騙された人が多くて現金が入りすぎて偽金庫が壊れてしまい発覚。
344名無しさん@13周年@転載禁止:2014/05/14(水) 11:01:48.29 ID:wBnjVm0U0
銀行取引専用のPCと、携帯やPHSのダイヤルアップで
銀行のサーバに直接アクセス
インターネットには絶対につなげないという方法しか
安全を担保できないだろう
345名無しさん@13周年@転載禁止:2014/05/14(水) 11:03:39.24 ID:OqfTlC480
>>341
本当の話。結構騙されてるから、ネットバンクもコンビニATMでの隠しカメラ
もボートして油断してるやつは騙される
http://yabusaka.moo.jp/yakan.htm
346名無しさん@13周年@転載禁止:2014/05/14(水) 11:06:27.55 ID:X6oYUAcU0
ワンタイムパスワードがクラックされたんじゃなくて
振込先をいじられたんじゃね?
347名無しさん@13周年@転載禁止:2014/05/14(水) 11:27:46.33 ID:gcTJOVcM0
>>337
それって利用者が振り込まなければ、
犯人側に振り込まれないんだろうか。
たぶんログイン・パスワードと振込みのパスワードは違うんだろう?
348名無しさん@13周年@転載禁止:2014/05/14(水) 11:30:42.26 ID:xybyFIj90
>>347
正規手続きの振り込み時に振込先を自動(利用者には不可視)で書き換える手法だから、最終振り込み手続きを完了しなければ
どこにも振り込まれないはず。
349名無しさん@13周年@転載禁止:2014/05/14(水) 11:36:54.56 ID:cj8qmBTa0
ふーむ。そうするともう振込には振込先登録を必須にして
さらに登録には電話認証必須とかにしなければダメかな。
350名無しさん@13周年@転載禁止:2014/05/14(水) 12:00:24.32 ID:hZ4UUAGx0
終に「ゆうちょ銀行」がトークン始めたな。
当然だけど無料だって。 「みずほ」はケチ杉w
351名無しさん@13周年@転載禁止:2014/05/14(水) 12:58:27.88 ID:gcTJOVcM0
>>348
とん。
おっかねぇ。
352名無しさん@13周年@転載禁止:2014/05/14(水) 14:12:10.06 ID:UFXoAvau0
銀行でこの手のセキュリティなんて所詮こんなもんだろ
最初から破られるのも時間の問題と思ってたから
面倒でも店頭に行ってるがな
大手企業の開発依頼先なんて全て天下り先だぜ?
そんな奴らが優れたセキュリティなんて作れるわけも無い
セキュリティの硬さだけならまだオンラインゲームの方が硬い
353名無しさん@13周年@転載禁止:2014/05/14(水) 14:35:25.86 ID:OZsNo2zk0
>>350
ほんとだ。ゆうちょもトークン式ワンタイムパスワード開始か
http://www.jp-bank.japanpost.jp/direct/pc/security/dr_pc_sc_token.html

無料でトークン式ワンタイムパスワード
ゆうちょ銀行、三井住友、ソニーバンク、JNB

有料でトークン式ワンタイムパスワード
みずほ(2160円)

トークンが使えない銀行
三菱東京UFJ
354名無しさん@13周年@転載禁止:2014/05/14(水) 15:05:55.91 ID:gcTJOVcM0
>>352
新生のシステムは、インド人が作ったという噂がw
355名無しさん@13周年@転載禁止:2014/05/14(水) 15:07:36.16 ID:NsMcvzJH0
つーか振り込み画面でしかワンタイム打ち込まなきゃいいだけじゃん
さすがにそれ以外で打ち込むのは頭おかしいだろ
356名無しさん@13周年@転載禁止:2014/05/14(水) 15:46:43.79 ID:SqF1XW6T0
>>353
見たけど、数字ボタンの存在理由が分からない
357名無しさん@13周年@転載禁止:2014/05/14(水) 16:34:58.56 ID:WOdmkvtL0
>>356
使用する時のPINコード(暗証番号)入力用
PINコードは設定しなくても使える。
358名無しさん@13周年@転載禁止:2014/05/14(水) 17:37:52.14 ID:QfF32RaD0
そういや最近はUFJから「貴様あああ」っていうメール来なくなったな
359名無しさん@13周年@転載禁止:2014/05/14(水) 17:54:05.32 ID:XhqGSSBN0
ログイン時はいけるだろうけど、取引時はどうすんのこれ?
360名無しさん@13周年@転載禁止:2014/05/14(水) 17:55:41.08 ID:dbS9ZEaL0
日曜日に三菱東京からネットバンク気をつけてくださいねって電話来たわ、日曜なのに大変やね
361名無しさん@13周年@転載禁止:2014/05/14(水) 17:58:13.18 ID:ZIUShWAw0
ワンタイムパスの機械に振込先と金額を入力して
その情報を内包したパスワードが出てくるようにすれば?
362名無しさん@13周年@転載禁止:2014/05/14(水) 17:59:00.73 ID:KbZed1Am0
本人自ら(騙されて)パスワード入力しちゃうんじゃそりゃお手上げだわ
そっくりな偽サイト作られたらわからんし
363名無しさん@13周年@転載禁止:2014/05/14(水) 18:01:01.46 ID:ZPG54nkx0
これは、振込時に振込金額を盗まれるの?
残高から勝手に振り込まれるの? どっち?
364名無しさん@13周年@転載禁止:2014/05/14(水) 18:04:13.63 ID:8Ukxhl2M0
>>356
MITB対応用じゃねえの?
365名無しさん@13周年@転載禁止:2014/05/14(水) 18:09:57.49 ID:OWCOPmXk0
全銀手順でダイヤルアップ接続が一番安全!
366名無しさん@13周年@転載禁止:2014/05/14(水) 18:12:27.34 ID:dbS9ZEaL0
>>363
残高から勝手に振り込まれちゃ銀行の責任になるだろ・・・
367名無しさん@13周年@転載禁止:2014/05/14(水) 18:34:46.31 ID:ZPG54nkx0
何年か毎に百万単位の金を銀行から郵貯に移しています。
高額なので銀行でおろして郵便局に持参するのも憚られ、ネット送金しています。
こんな場合が危ないのなら、やはり持参するしかないのでしょうか?
368名無しさん@13周年@転載禁止:2014/05/14(水) 18:39:06.01 ID:No1WI0Mri
>>321
ゆうちょ銀行は6月あたりからトークン利用開始だな。
369名無しさん@13周年@転載禁止:2014/05/14(水) 19:07:21.13 ID:rKj2xNFz0
>>224
SMSのメッセージで振込先と金額を表示すれば防げるのでは?
370名無しさん@13周年@転載禁止:2014/05/14(水) 19:24:31.13 ID:x+QkwIe40
hsbc hongkong なんか、とっくの昔から、
日本にまでSMS飛ばすし、ワンタイムドングルも配ってるな
邦銀はほんとバカ
371名無しさん@13周年@転載禁止:2014/05/14(水) 20:01:06.13 ID:cX/AQfgR0
>>369
そうだね。ブラウザの表示上の確認画面を変えるのはマルウェアで可能としても、
送られてくるメールまで変えるのは他の携帯ならまず無理だし。
同じPCのメールなら不可能ではないか。
372名無しさん@13周年@転載禁止:2014/05/15(木) 00:00:00.20 ID:/IJBs5Sq0
銀行からのメールからは先ず飛ばないな
373名無しさん@13周年@転載禁止:2014/05/15(木) 00:07:32.51 ID:IPfubM+K0
そういう詐欺メール来たこと無いな、一度見てみたいw
374名無しさん@13周年@転載禁止:2014/05/15(木) 02:53:16.42 ID:fubknO8q0
野村証券から数年前にトークン来てたな
375名無しさん@13周年@転載禁止:2014/05/15(木) 02:56:02.95 ID:QCYvMytN0
>>367
銀行の窓口で振込依頼すればいいんじゃね?手数料と時間かかるだろうけど
376名無しさん@13周年@転載禁止
>>373
俺も見てみたいw
どこから貰ってくるんだよ