【企業】三井住友銀、新手のネット不正送金で約3000万円の被害発生 ワンタイムパスワードでの被害も
327 :
名無しさん@13周年@転載禁止:2014/05/14(水) 10:13:19.84 ID:uvaYiXMx0
>みずほは発行で2160円とるのか
さすがにその額を払うのはためらうよ
通帳に銀行印の俺に
全く隙は無い。カードも論外。
329 :
名無しさん@13周年@転載禁止:2014/05/14(水) 10:15:13.04 ID:Xe9RPs650
>>10 偽画面に打ち込んじゃって
速攻で犯人はそのパスワード使ったんじゃないのか
330 :
名無しさん@13周年@転載禁止:2014/05/14(水) 10:16:32.07 ID:Ds2j5IJV0
三井住友VISAカードのフィッシングが関わってるの?
331 :
名無しさん@13周年@転載禁止:2014/05/14(水) 10:18:54.65 ID:xybyFIj90
このようなMITB攻撃にカスペルスキーのブラウザ保護機能はどの程度有効なのか?
気になる。
333 :
名無しさん@13周年@転載禁止:2014/05/14(水) 10:22:46.70 ID:Ds2j5IJV0
本人の携帯から「振込しまーす」って電話もらうようにすれば?
334 :
名無しさん@13周年@転載禁止:2014/05/14(水) 10:25:03.93 ID:uvaYiXMx0
>>329 でもあのワンパスが生きているのは30秒くらいだろ。
犯人側は画面に張り付いていたというわけ?
大昔、ダンボールで作られた夜間金庫に騙されてお金を投入したのもいるからな
これは防げないなぁ
普段から頻繁にログインしていればいつもと違うと気づくかもしれないけど
振込みのときたまにだと、気づかない
337 :
名無しさん@13周年@転載禁止:2014/05/14(水) 10:30:20.51 ID:xybyFIj90
>>334 ウィルスソフトウェアがブラウザの裏で銀行へのログインを監視。
振込先と金額を自動で勝手に書き換える。(利用者側からは不可視)
↓
正規のログインで犯人側の口座へ自動入金。
↓
利用者の確認する振り込み履歴も自動で書き換え
MITB攻撃
>>337 やっぱりそういうことなんだね。
返答ありがとうね。
339 :
名無しさん@13周年@転載禁止:2014/05/14(水) 10:33:25.49 ID:uJlPn6tO0
もうネットバンキングなんてやめて銀行も夜8時ぐらいまで営業して
給与以外の振込は窓口で対応すればいいと思う
こえぇなぁ
>ダンボールで作られた夜間金庫に騙されてお金を投入したのもいるからな
それはコントの中だけの話
ネックハンギングは危険な罠がいっぱいですね!
>>341 実際にあった事件だよ。
見事に騙された人が多くて現金が入りすぎて偽金庫が壊れてしまい発覚。
344 :
名無しさん@13周年@転載禁止:2014/05/14(水) 11:01:48.29 ID:wBnjVm0U0
銀行取引専用のPCと、携帯やPHSのダイヤルアップで
銀行のサーバに直接アクセス
インターネットには絶対につなげないという方法しか
安全を担保できないだろう
ワンタイムパスワードがクラックされたんじゃなくて
振込先をいじられたんじゃね?
347 :
名無しさん@13周年@転載禁止:2014/05/14(水) 11:27:46.33 ID:gcTJOVcM0
>>337 それって利用者が振り込まなければ、
犯人側に振り込まれないんだろうか。
たぶんログイン・パスワードと振込みのパスワードは違うんだろう?
>>347 正規手続きの振り込み時に振込先を自動(利用者には不可視)で書き換える手法だから、最終振り込み手続きを完了しなければ
どこにも振り込まれないはず。
ふーむ。そうするともう振込には振込先登録を必須にして
さらに登録には電話認証必須とかにしなければダメかな。
終に「ゆうちょ銀行」がトークン始めたな。
当然だけど無料だって。 「みずほ」はケチ杉w
351 :
名無しさん@13周年@転載禁止:2014/05/14(水) 12:58:27.88 ID:gcTJOVcM0
銀行でこの手のセキュリティなんて所詮こんなもんだろ
最初から破られるのも時間の問題と思ってたから
面倒でも店頭に行ってるがな
大手企業の開発依頼先なんて全て天下り先だぜ?
そんな奴らが優れたセキュリティなんて作れるわけも無い
セキュリティの硬さだけならまだオンラインゲームの方が硬い
354 :
名無しさん@13周年@転載禁止:2014/05/14(水) 15:05:55.91 ID:gcTJOVcM0
>>352 新生のシステムは、インド人が作ったという噂がw
つーか振り込み画面でしかワンタイム打ち込まなきゃいいだけじゃん
さすがにそれ以外で打ち込むのは頭おかしいだろ
>>353 見たけど、数字ボタンの存在理由が分からない
>>356 使用する時のPINコード(暗証番号)入力用
PINコードは設定しなくても使える。
358 :
名無しさん@13周年@転載禁止:2014/05/14(水) 17:37:52.14 ID:QfF32RaD0
そういや最近はUFJから「貴様あああ」っていうメール来なくなったな
359 :
名無しさん@13周年@転載禁止:2014/05/14(水) 17:54:05.32 ID:XhqGSSBN0
ログイン時はいけるだろうけど、取引時はどうすんのこれ?
360 :
名無しさん@13周年@転載禁止:2014/05/14(水) 17:55:41.08 ID:dbS9ZEaL0
日曜日に三菱東京からネットバンク気をつけてくださいねって電話来たわ、日曜なのに大変やね
ワンタイムパスの機械に振込先と金額を入力して
その情報を内包したパスワードが出てくるようにすれば?
本人自ら(騙されて)パスワード入力しちゃうんじゃそりゃお手上げだわ
そっくりな偽サイト作られたらわからんし
これは、振込時に振込金額を盗まれるの?
残高から勝手に振り込まれるの? どっち?
364 :
名無しさん@13周年@転載禁止:2014/05/14(水) 18:04:13.63 ID:8Ukxhl2M0
全銀手順でダイヤルアップ接続が一番安全!
366 :
名無しさん@13周年@転載禁止:2014/05/14(水) 18:12:27.34 ID:dbS9ZEaL0
>>363 残高から勝手に振り込まれちゃ銀行の責任になるだろ・・・
何年か毎に百万単位の金を銀行から郵貯に移しています。
高額なので銀行でおろして郵便局に持参するのも憚られ、ネット送金しています。
こんな場合が危ないのなら、やはり持参するしかないのでしょうか?
368 :
名無しさん@13周年@転載禁止:2014/05/14(水) 18:39:06.01 ID:No1WI0Mri
>>321 ゆうちょ銀行は6月あたりからトークン利用開始だな。
>>224 SMSのメッセージで振込先と金額を表示すれば防げるのでは?
370 :
名無しさん@13周年@転載禁止:2014/05/14(水) 19:24:31.13 ID:x+QkwIe40
hsbc hongkong なんか、とっくの昔から、
日本にまでSMS飛ばすし、ワンタイムドングルも配ってるな
邦銀はほんとバカ
>>369 そうだね。ブラウザの表示上の確認画面を変えるのはマルウェアで可能としても、
送られてくるメールまで変えるのは他の携帯ならまず無理だし。
同じPCのメールなら不可能ではないか。
銀行からのメールからは先ず飛ばないな
そういう詐欺メール来たこと無いな、一度見てみたいw
野村証券から数年前にトークン来てたな
>>367 銀行の窓口で振込依頼すればいいんじゃね?手数料と時間かかるだろうけど
>>373 俺も見てみたいw
どこから貰ってくるんだよ