【企業】三井住友銀、新手のネット不正送金で約3000万円の被害発生 ワンタイムパスワードでの被害も

このエントリーをはてなブックマークに追加
327名無しさん@13周年@転載禁止:2014/05/14(水) 10:13:19.84 ID:uvaYiXMx0
>みずほは発行で2160円とるのか

さすがにその額を払うのはためらうよ
328名無しさん@13周年@転載禁止:2014/05/14(水) 10:13:49.83 ID:dNBkmD560
通帳に銀行印の俺に
全く隙は無い。カードも論外。
329名無しさん@13周年@転載禁止:2014/05/14(水) 10:15:13.04 ID:Xe9RPs650
>>10
偽画面に打ち込んじゃって
速攻で犯人はそのパスワード使ったんじゃないのか
330名無しさん@13周年@転載禁止:2014/05/14(水) 10:16:32.07 ID:Ds2j5IJV0
三井住友VISAカードのフィッシングが関わってるの?
331名無しさん@13周年@転載禁止:2014/05/14(水) 10:18:54.65 ID:xybyFIj90
このようなMITB攻撃にカスペルスキーのブラウザ保護機能はどの程度有効なのか?

気になる。
332名無しさん@13周年@転載禁止:2014/05/14(水) 10:19:55.75 ID:CTTziAm80
>>328
その窓口、担当者は本物か?って話
333名無しさん@13周年@転載禁止:2014/05/14(水) 10:22:46.70 ID:Ds2j5IJV0
本人の携帯から「振込しまーす」って電話もらうようにすれば?
334名無しさん@13周年@転載禁止:2014/05/14(水) 10:25:03.93 ID:uvaYiXMx0
>>329
でもあのワンパスが生きているのは30秒くらいだろ。
犯人側は画面に張り付いていたというわけ?
335名無しさん@13周年@転載禁止:2014/05/14(水) 10:28:27.06 ID:OqfTlC480
大昔、ダンボールで作られた夜間金庫に騙されてお金を投入したのもいるからな
336名無しさん@13周年@転載禁止:2014/05/14(水) 10:28:52.41 ID:eq7fvk920
これは防げないなぁ
普段から頻繁にログインしていればいつもと違うと気づくかもしれないけど
振込みのときたまにだと、気づかない
337名無しさん@13周年@転載禁止:2014/05/14(水) 10:30:20.51 ID:xybyFIj90
>>334
ウィルスソフトウェアがブラウザの裏で銀行へのログインを監視。
振込先と金額を自動で勝手に書き換える。(利用者側からは不可視)

正規のログインで犯人側の口座へ自動入金。

利用者の確認する振り込み履歴も自動で書き換え

MITB攻撃
338名無しさん@13周年@転載禁止:2014/05/14(水) 10:32:08.79 ID:uvaYiXMx0
>>337
やっぱりそういうことなんだね。
返答ありがとうね。
339名無しさん@13周年@転載禁止:2014/05/14(水) 10:33:25.49 ID:uJlPn6tO0
もうネットバンキングなんてやめて銀行も夜8時ぐらいまで営業して
給与以外の振込は窓口で対応すればいいと思う
340名無しさん@13周年@転載禁止:2014/05/14(水) 10:38:01.86 ID:9cyoQwYL0
こえぇなぁ
341名無しさん@13周年@転載禁止:2014/05/14(水) 10:41:26.12 ID:uvaYiXMx0
>ダンボールで作られた夜間金庫に騙されてお金を投入したのもいるからな

それはコントの中だけの話
342名無しさん@13周年@転載禁止:2014/05/14(水) 10:48:00.99 ID:s4tslzeH0
ネックハンギングは危険な罠がいっぱいですね!
343名無しさん@13周年@転載禁止:2014/05/14(水) 10:54:08.52 ID:hZ4UUAGx0
>>341
実際にあった事件だよ。
見事に騙された人が多くて現金が入りすぎて偽金庫が壊れてしまい発覚。
344名無しさん@13周年@転載禁止:2014/05/14(水) 11:01:48.29 ID:wBnjVm0U0
銀行取引専用のPCと、携帯やPHSのダイヤルアップで
銀行のサーバに直接アクセス
インターネットには絶対につなげないという方法しか
安全を担保できないだろう
345名無しさん@13周年@転載禁止:2014/05/14(水) 11:03:39.24 ID:OqfTlC480
>>341
本当の話。結構騙されてるから、ネットバンクもコンビニATMでの隠しカメラ
もボートして油断してるやつは騙される
http://yabusaka.moo.jp/yakan.htm
346名無しさん@13周年@転載禁止:2014/05/14(水) 11:06:27.55 ID:X6oYUAcU0
ワンタイムパスワードがクラックされたんじゃなくて
振込先をいじられたんじゃね?
347名無しさん@13周年@転載禁止:2014/05/14(水) 11:27:46.33 ID:gcTJOVcM0
>>337
それって利用者が振り込まなければ、
犯人側に振り込まれないんだろうか。
たぶんログイン・パスワードと振込みのパスワードは違うんだろう?
348名無しさん@13周年@転載禁止:2014/05/14(水) 11:30:42.26 ID:xybyFIj90
>>347
正規手続きの振り込み時に振込先を自動(利用者には不可視)で書き換える手法だから、最終振り込み手続きを完了しなければ
どこにも振り込まれないはず。
349名無しさん@13周年@転載禁止:2014/05/14(水) 11:36:54.56 ID:cj8qmBTa0
ふーむ。そうするともう振込には振込先登録を必須にして
さらに登録には電話認証必須とかにしなければダメかな。
350名無しさん@13周年@転載禁止:2014/05/14(水) 12:00:24.32 ID:hZ4UUAGx0
終に「ゆうちょ銀行」がトークン始めたな。
当然だけど無料だって。 「みずほ」はケチ杉w
351名無しさん@13周年@転載禁止:2014/05/14(水) 12:58:27.88 ID:gcTJOVcM0
>>348
とん。
おっかねぇ。
352名無しさん@13周年@転載禁止:2014/05/14(水) 14:12:10.06 ID:UFXoAvau0
銀行でこの手のセキュリティなんて所詮こんなもんだろ
最初から破られるのも時間の問題と思ってたから
面倒でも店頭に行ってるがな
大手企業の開発依頼先なんて全て天下り先だぜ?
そんな奴らが優れたセキュリティなんて作れるわけも無い
セキュリティの硬さだけならまだオンラインゲームの方が硬い
353名無しさん@13周年@転載禁止:2014/05/14(水) 14:35:25.86 ID:OZsNo2zk0
>>350
ほんとだ。ゆうちょもトークン式ワンタイムパスワード開始か
http://www.jp-bank.japanpost.jp/direct/pc/security/dr_pc_sc_token.html

無料でトークン式ワンタイムパスワード
ゆうちょ銀行、三井住友、ソニーバンク、JNB

有料でトークン式ワンタイムパスワード
みずほ(2160円)

トークンが使えない銀行
三菱東京UFJ
354名無しさん@13周年@転載禁止:2014/05/14(水) 15:05:55.91 ID:gcTJOVcM0
>>352
新生のシステムは、インド人が作ったという噂がw
355名無しさん@13周年@転載禁止:2014/05/14(水) 15:07:36.16 ID:NsMcvzJH0
つーか振り込み画面でしかワンタイム打ち込まなきゃいいだけじゃん
さすがにそれ以外で打ち込むのは頭おかしいだろ
356名無しさん@13周年@転載禁止:2014/05/14(水) 15:46:43.79 ID:SqF1XW6T0
>>353
見たけど、数字ボタンの存在理由が分からない
357名無しさん@13周年@転載禁止:2014/05/14(水) 16:34:58.56 ID:WOdmkvtL0
>>356
使用する時のPINコード(暗証番号)入力用
PINコードは設定しなくても使える。
358名無しさん@13周年@転載禁止:2014/05/14(水) 17:37:52.14 ID:QfF32RaD0
そういや最近はUFJから「貴様あああ」っていうメール来なくなったな
359名無しさん@13周年@転載禁止:2014/05/14(水) 17:54:05.32 ID:XhqGSSBN0
ログイン時はいけるだろうけど、取引時はどうすんのこれ?
360名無しさん@13周年@転載禁止:2014/05/14(水) 17:55:41.08 ID:dbS9ZEaL0
日曜日に三菱東京からネットバンク気をつけてくださいねって電話来たわ、日曜なのに大変やね
361名無しさん@13周年@転載禁止:2014/05/14(水) 17:58:13.18 ID:ZIUShWAw0
ワンタイムパスの機械に振込先と金額を入力して
その情報を内包したパスワードが出てくるようにすれば?
362名無しさん@13周年@転載禁止:2014/05/14(水) 17:59:00.73 ID:KbZed1Am0
本人自ら(騙されて)パスワード入力しちゃうんじゃそりゃお手上げだわ
そっくりな偽サイト作られたらわからんし
363名無しさん@13周年@転載禁止:2014/05/14(水) 18:01:01.46 ID:ZPG54nkx0
これは、振込時に振込金額を盗まれるの?
残高から勝手に振り込まれるの? どっち?
364名無しさん@13周年@転載禁止:2014/05/14(水) 18:04:13.63 ID:8Ukxhl2M0
>>356
MITB対応用じゃねえの?
365名無しさん@13周年@転載禁止:2014/05/14(水) 18:09:57.49 ID:OWCOPmXk0
全銀手順でダイヤルアップ接続が一番安全!
366名無しさん@13周年@転載禁止:2014/05/14(水) 18:12:27.34 ID:dbS9ZEaL0
>>363
残高から勝手に振り込まれちゃ銀行の責任になるだろ・・・
367名無しさん@13周年@転載禁止:2014/05/14(水) 18:34:46.31 ID:ZPG54nkx0
何年か毎に百万単位の金を銀行から郵貯に移しています。
高額なので銀行でおろして郵便局に持参するのも憚られ、ネット送金しています。
こんな場合が危ないのなら、やはり持参するしかないのでしょうか?
368名無しさん@13周年@転載禁止:2014/05/14(水) 18:39:06.01 ID:No1WI0Mri
>>321
ゆうちょ銀行は6月あたりからトークン利用開始だな。
369名無しさん@13周年@転載禁止:2014/05/14(水) 19:07:21.13 ID:rKj2xNFz0
>>224
SMSのメッセージで振込先と金額を表示すれば防げるのでは?
370名無しさん@13周年@転載禁止:2014/05/14(水) 19:24:31.13 ID:x+QkwIe40
hsbc hongkong なんか、とっくの昔から、
日本にまでSMS飛ばすし、ワンタイムドングルも配ってるな
邦銀はほんとバカ
371名無しさん@13周年@転載禁止:2014/05/14(水) 20:01:06.13 ID:cX/AQfgR0
>>369
そうだね。ブラウザの表示上の確認画面を変えるのはマルウェアで可能としても、
送られてくるメールまで変えるのは他の携帯ならまず無理だし。
同じPCのメールなら不可能ではないか。
372名無しさん@13周年@転載禁止:2014/05/15(木) 00:00:00.20 ID:/IJBs5Sq0
銀行からのメールからは先ず飛ばないな
373名無しさん@13周年@転載禁止:2014/05/15(木) 00:07:32.51 ID:IPfubM+K0
そういう詐欺メール来たこと無いな、一度見てみたいw
374名無しさん@13周年@転載禁止:2014/05/15(木) 02:53:16.42 ID:fubknO8q0
野村証券から数年前にトークン来てたな
375名無しさん@13周年@転載禁止:2014/05/15(木) 02:56:02.95 ID:QCYvMytN0
>>367
銀行の窓口で振込依頼すればいいんじゃね?手数料と時間かかるだろうけど
376名無しさん@13周年@転載禁止
>>373
俺も見てみたいw
どこから貰ってくるんだよ