パスワードを忘れた? アカウント作成
14294267 journal
日記

bigfaceの日記: ドコモ口座 不正利用の発生で申し込み受付停止中 4

日記 by bigface

ドコモ口座は、本人認証無しで口座番号と暗証番号だけで引き落とせるらしい。
どこかから(docomo or 77銀行)情報漏洩したようで、知らない間に口座から引き落とされる事件が発生した模様。

七十七銀行の銀行口座登録および銀行口座変更の申込受付停止について
<重要>「ドコモ口座」を利用した当行口座の不正利用の発生

// オンラインバンクすら使ってないので他人事。
// 77銀行だけなのか、他の銀行は。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2020年09月07日 21時40分 (#3884361)

    オンラインバンク関係無しで
    ドコモかどうかも関係無し
    77銀行預けてる人が対象らしい

    • by tori_sanpo (39645) on 2020年09月07日 22時06分 (#3884381) 日記

      俺か

      親コメント
    • by Anonymous Coward on 2020年09月08日 11時17分 (#3884642)

      ざっと調べたところ。
      77の脆弱性+ドコモ口座のいい加減な本人確認の組み合わせ。
      77銀行もドコモもどっちも悪いが掛け算された結果ですね。

      ①77銀行のネットバンクは特にワンタイムやセキュリティカードなどがない。4桁の暗証番号のみ
      ②ドコモ口座を開設するには本人確認がない。どこのキャリアでもいいからスマホさえあれば良い。
       そしてチャージの為の紐づけにも特に本人確認口座の確認がない

      ①により口座番号さえわかれば②に他人がチャージできてしまうって問題。

      親コメント
  • by Anonymous Coward on 2020年09月08日 8時54分 (#3884550)

    これはやってしまいましたなあ >>>> 七十七銀行

    docomoは責任全部なすりつけるだろうから七十七銀行もう終わりかもわからんね

typodupeerror

未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー

読み込み中...