【速報】「ドコモ口座」などの不正引き出し事件、頼みの綱の”SMS認証”も突破していたことが明らかに

1 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:34:04.30 ID:IiGRvKR10

ペイペイなどの被害 SMS認証も突破 所有者不明携帯電話悪用か(産経新聞) – Yahoo!ニュース

NTTドコモの電子マネー決済サービス「ドコモ口座」やペイペイなどスマートフォン決済事業者を利用した不正な預金引き出しが見つかった問題で、

一部でSMS(ショートメッセージサービス)を使った本人確認が突破され、被害が発生していることが17日、分かった。

ドコモ口座以外でも被害が確認された背景の一つとみられ、本人確認が十分でない携帯電話が使われた可能性がある。

金融庁もSMS認証だけでは被害が抑止できないと判断、同日までに決済事業者に本人確認を強化するよう注意を呼びかけた。

 一連の問題をめぐっては、ドコモ口座を開設する際、メールだけで口座が開設できるなど本人確認が不十分で、なりすましが容易だったことが一因とされた。

ただ、その後、件数は少ないもののペイペイやメルペイなどドコモ以外のスマホ決済事業者でも同種事案が相次いで確認された。

多くのケースで共通するのがSMSを使って本人確認をしていた点だという。
 
https://news.yahoo.co.jp/articles/360b37b3f31aec3b87de523bfe06d0ccc2a23a6c

2 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:34:41.01 ID:IiGRvKR10

どうしろってんだこれもう…
3 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:35:13.91 ID:lTtZUHwr0
まず社長が雁首揃えて土下座するところからだな
4 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:35:29.52 ID:e4bcswsQ0
どういうことだよ
5 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:36:00.42 ID:9pRQ0aWf0
数字送ってくる奴か?
6 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:36:01.69 ID:6kS14eS10
それ携帯の契約で本人確認が不十分だろ
7 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:36:08.66 ID:ypMQpQ2n0
どうやって突破するんだよ
8 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:36:53.16 ID:gjnAa3Mla
最初から犯人の携帯を登録されたら二段階認証も意味ないもんな
9 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:36:57.34 ID:i0ZTQo/80
smsは代行サイトがある
29 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:40:14.10 ID:qnYIEgV6d
>>9
これな
10 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:37:10.26 ID:nleID0H00
方法書けよ
番号に送られて来るのにどういう理屈だよ
11 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:37:11.48 ID:e1uMHF4wM
SMS認証って海外のサービスで一時的に番号もらえるのあるよな
ラインなんかはむかしはそれ通してたけど今はもう弾いてる
そういうの弾いてなかったってことなのかな
それとも飛ばしの携帯とか?
12 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:37:24.55 ID:2xGH01mx0
半グレとか謎にSoftbankのSIM大量に持ってる写真上げてたりするな
13 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:37:37.17 ID:Ftj0Kvap0
音声認証でいけ
14 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:37:37.78 ID:GvxBkQhBM
二段階認証機能してないやん
15 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:37:45.88 ID:QMufP3iF0
銀行の口座開設した時の電話におくるようにしろよ
16 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:37:50.17 ID:14/Wke790
IT派遣土方を代表して謝罪します
この度は申し訳ございませんでした
17 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:37:59.55 ID:FY7f3ZbI0
結果的には全面的に銀行が悪かったって感じになるのか
18 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:38:03.30 ID:BOKIUstf0
銀行口座に紐付けられた電話番号で認証すりゃよかったんじゃねーの
登録者めっちゃ減りそうだけど
19 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:38:44.47 ID:moJTALPO0
これSMS受信できるSIMさえ手に入れられればいいんだから
本人確認される携帯電話契約するよりも難易度低い
20 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:38:46.25 ID:VFuZmsuj0
ああ詐欺師のスマホを登録するからな
21 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:38:57.62 ID:OyOjEGNK0
でも口座開設に携帯電話番号登録するのって若者だけでしょ
32 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:40:33.39 ID:BOKIUstf0
>>21
固定電話でも機械音声とかで対応可能っしょたぶん
コストは嵩むのかもしれないけど
37 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:42:03.02 ID:moJTALPO0
>>32
ゆうちょは音声だね
ファミペイと連携したときに電話かかってきた
22 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:39:03.85 ID:TjGyCWeb0
この記事書いた奴理解してないだろw

犯人が偽装してPayPayアカウント作って
PayPayのSMS認証は犯人の携帯に届いてる

そういう話だろ

23 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:39:04.33 ID:n43sOChc0
セキュリティの専門家も言ってた
犯罪者は当然偽名で契約した携帯電話を使っている、と
24 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:39:17.55 ID:hLw4aBwB0
ドコモ口座→犯人の携帯で認証して口座開設
振替登録→口座番号、生年月日、暗証番号で認証

これだと全く意味ないやろ
銀行の振替登録時に銀行側で登録してる番号でSMS認証しろよ

25 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:39:45.25 ID:QywiNaKx0
SMSは副垢作りやすいかどうかだけの話で頼みの綱でもなんでも無い
26 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:39:53.22 ID:9v53fAJp0
総当たりかけてるってこと?
27 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:40:04.89 ID:3swuNGr5a
本人確認の甘いソフトバンクショップで端末を手に入れたんじゃね
28 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:40:13.76 ID:QywiNaKx0
つうかフィッシングっぽいんだから
そもそも関係なくねえ
30 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:40:18.29 ID:gjnAa3Mla
結局口座開設の時にドコモが本人確認をきちんとしないと二段階認証なんて意味無いよ
31 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:40:19.80 ID:yy03oUa90
スマホ決済のアカウントは犯人が取得したものなんだからSMS認証は認証されて当然なのでは
突破されてはいない
33 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:41:03.62 ID:pKttkjJX0
ドコモロは2段階認証してなかったんだから
銀行側のを割られてんじゃないの
34 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:41:09.17 ID:TjGyCWeb0
ていうか
eKYCってのもPhotoshopでどうとでもなるよ
パッチツールあるし
35 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:41:22.01 ID:s8lWBWmc0
海外キャリアのプリペイドSIMを使われるとどうにもならない
36 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:41:41.40 ID:nm5RxrhX0
帰国する中国ベトナムの留学生やら研修生からsimやら銀行口座やら買って振り込め詐欺やってるんだよなあ
38 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:42:29.64 ID:5oTim8Zl0
限界突破
39 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:42:41.01 ID:42qIU7zf0
今時口座に金入れてる奴って情弱すぎるだろww
40 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:42:41.10 ID:WC70mCBBM
結局銀行単体で守れなきゃ何の意味もない話
ワンタイムパスワードくらい用意しましょう
41 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:42:52.54 ID:TOxH7mtL0
えっじゃあ安全なとこないってこと?
42 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:43:13.98 ID:s4RUJIXP0
やっぱり紙と判子が最強だべ
43 名前:ひみつの名無しさん 投稿日時:2020/09/18(金) 01:43:29.56 ID:NclHWBjtM
世界の笑いものやで

コメント

タイトルとURLをコピーしました