X



【社会】ネットバンキング被害4倍に 「ワンタイムパス」破る
■ このスレッドは過去ログ倉庫に格納されています
0001ムヒタ ★垢版2020/02/06(木) 12:09:05.37ID:CAP_USER
インターネットバンキングの口座から預金を不正送金する2019年の被害が前年比4.4倍の20億3200万円(暫定値)に急増したことが6日、警察庁のまとめで分かった。「ワンタイムパスワード」を破る手口が横行し、被害額は4年ぶりに増加した。金融機関は不正送金を防ぐため、顔や指紋で本人確認する生体認証の普及を急いでいる。

ワンタイムパスワードはネットバンキング利用時に、ユーザーが元来設定している固定パスワードに加え、事前に登録した携帯電話などに毎回異なる使い捨てのパスワードが届く仕組み。固定パスワードが漏洩した場合でも第三者の不正ログインを防ぐことができ、不正送金の被害防止に有効とされてきた。

19年秋ごろから、ワンタイムパスワードが破られるケースが目立ち始めているという。犯人側がSMS(ショートメッセージサービス)で、銀行の偽サイトに利用者を誘導してIDと固定パスワードを盗み取ったうえ、その情報を基に正規のネットバンキングにログイン。銀行から利用者にワンタイムパスワードが送られるタイミングに合わせ、偽サイト上に新たな画面を表示し、ワンタイムパスワードも入力させる手口だ。

こうした情報を盗まれると、利用者は自身の口座から別の口座へ不正送金されてしまう。捜査幹部は「ワンタイムパスワードを設定すれば安心という心理的な隙を突いた巧妙な手口だ」と話す。

不正送金被害は19年9月から急増し、10月の被害は397件、被害額は5億1900万円。11月はさらに増えて578件、7億8700万円となり、月間としての件数、被害額とも過去最悪だった。19年全体の被害件数は1813件で、過去最多だった14年(1876件)に迫る水準だった。
2020/2/6 10:19
https://www.nikkei.com/article/DGXMZO55313840W0A200C2MM0000/
0002名刺は切らしておりまして垢版2020/02/06(木) 12:13:49.22ID:mltvRek/
だからワンナイトラブは危険だと、あれ程・・・(´・ω・`)
0003名刺は切らしておりまして垢版2020/02/06(木) 12:13:56.18ID:Ahsh5Ofh
だめだこりゃ
0004名刺は切らしておりまして垢版2020/02/06(木) 12:14:10.92ID:oi891QCL
自作自演もありそうだがねw
0005名刺は切らしておりまして垢版2020/02/06(木) 12:16:58.84ID:qnTJ1uDi
ワンタイムパスのシステム化そのものが破られた訳ではなく
「偽サイトに騙されてセキュリティ情報を入力するバカ」というおなじみのパターンじゃん
0006名刺は切らしておりまして垢版2020/02/06(木) 12:17:48.06ID:Gla4XCyz
指紋はやくしろよ
0009名刺は切らしておりまして垢版2020/02/06(木) 12:21:00.35ID:4v9NebEN
騙される団塊幸せならなんくるないさー
0010名刺は切らしておりまして垢版2020/02/06(木) 12:22:11.23ID:x2/74WIL
Amazon公式を名乗って送られてるくる迷惑メール
スパムとして報告してるのにまだ送られてくるわ
ヤフーメールに
0014名刺は切らしておりまして垢版2020/02/06(木) 12:26:07.47ID:SyzPYWae
自分が失敗しないようには注意できても、
企業側からすると、こういう「アホ」が出ないようにするのは難しいから、
社会全体としてこういう犯罪をなくすことは難しいんだろうな。
0015名刺は切らしておりまして垢版2020/02/06(木) 12:26:13.09ID:jSwxr8k2
>>12
人はリンクがあるとクリックしたくなる
0017名刺は切らしておりまして垢版2020/02/06(木) 12:26:30.46ID:uDk8SZQD
ネットには鴨しかおらんわな
0020名刺は切らしておりまして垢版2020/02/06(木) 12:29:30.89ID:BUjSdABb
新たな振込先を登録するときは、
たとえば振込先口座番号を、配られたテンキー付きカード型ワンタイムパスワード生成器に入力しないと登録できないとか、
振込先口座番号を、配られた乱数表で変換して入力しないと登録できないとか、
そんなのにしろよ

ただし、一部の信用できる業者の口座番号だけは、このプロセスを省いて登録できるようにして
0022名刺は切らしておりまして垢版2020/02/06(木) 12:33:04.91ID:bfCqeaaV
どうやって?と思ったら偽サイトかよw
0023名刺は切らしておりまして垢版2020/02/06(木) 12:33:18.79ID:RDbpeyya
ワンタイムパスってつまらんのじゃのう
最強じゃなかったんかい
0025名刺は切らしておりまして垢版2020/02/06(木) 12:34:39.18ID:aopy30Hd
URLを確認しろよ  アドレスバー緑になってカギのマークでてるのか
0026名刺は切らしておりまして垢版2020/02/06(木) 12:34:53.05ID:qrF/LWez
>>7
これにつきる
0029名刺は切らしておりまして垢版2020/02/06(木) 12:40:10.97ID:tEus0i12
野良wifiならDNSの設定で公式サイトすら偽装できるからな
0030名刺は切らしておりまして垢版2020/02/06(木) 12:40:47.61ID:aopy30Hd
これってスマホでネットバンキングやってるアホだろ
ネットバンキング専用のパソコンでやれよ
メールと兼用すんなよ
0031名刺は切らしておりまして垢版2020/02/06(木) 12:41:09.91ID:yPUbldL9
>>5

え、オンラインバンクってアプリ以外でアクセススンの?
馬鹿なの?
0032名刺は切らしておりまして垢版2020/02/06(木) 12:42:36.63ID:OF58w27S
犯罪者のほうが頭いいという 
0033名刺は切らしておりまして垢版2020/02/06(木) 12:42:37.87ID:aopy30Hd
>>29

偽装サイトがgoogle検索にひっかかるの?
0034名刺は切らしておりまして垢版2020/02/06(木) 12:43:08.08ID:1tmIQGVH
暴ー君ならあるいは
0038名刺は切らしておりまして垢版2020/02/06(木) 12:46:49.11ID:yZRM/qyQ
破れてねーだろ
0039名刺は切らしておりまして垢版2020/02/06(木) 12:49:25.26ID:unG+Gdmx
プレーンテキスト風でURLの文字列とリンク先は別とかあるしな
最低限リンク先のURLを見るか
アクセスはWebブラウザから直接にしないとな
0040名刺は切らしておりまして垢版2020/02/06(木) 12:49:45.86ID:ShBH/KEX
技術的に破られてるんじゃなくて、当人が二重三重に騙されてるだけじゃないか?
0041名刺は切らしておりまして垢版2020/02/06(木) 12:51:27.12ID:lPzv2Am6
>>16
単なる時計表示と同じ。
何時何分にIDを紐付けして暗号化しているだけ。
だから、同じ時刻を示していれば同じ結果になる。
問題は携帯機器の精度と、入力者の速度を考慮した場合、1分毎の更新しかできない事。
0044名刺は切らしておりまして垢版2020/02/06(木) 12:55:36.75ID:jC/GatdR
>>31

この人はアプリとWebブラウザとインターネットが区別できてない馬鹿の一例です。
0046名刺は切らしておりまして垢版2020/02/06(木) 12:57:20.11ID:G2wiVyIS
一番のセキュリティホールは「人間」
どんなに堅牢なセキュリティ組んでも
結局それを利用する人間がマヌケならどうしようもない

RSA鍵を幾ら複雑にしてスパコンで解読不能な暗号でも
それを設計してる奴らを買収すれば一発で解決する
0047名刺は切らしておりまして垢版2020/02/06(木) 12:58:11.37ID:aopy30Hd
>>45

URLを確認しろよ  アドレスバー緑になってカギのマークでてるのか
0048名刺は切らしておりまして垢版2020/02/06(木) 12:59:22.59ID:HCiLPfeW
トークンのアルゴリズム突破されたのかと思った
0049名刺は切らしておりまして垢版2020/02/06(木) 13:00:48.27ID:4qqIpUa/
家計簿アプリがパスワード入力の転送やってるわけで
詐欺サイトかどうかは信用できるかどうかの差でしかない
0050名刺は切らしておりまして垢版2020/02/06(木) 13:02:43.83ID:BeCvaCTK
迷惑だからバカはネットバンク使うなよ
0051名刺は切らしておりまして垢版2020/02/06(木) 13:03:20.91ID:4qqIpUa/
住信SBIのスマート認証なら送金の確認が別アプリに飛んでくるので騙されててもそこで阻止できる
今のところこれが万全
0053名刺は切らしておりまして垢版2020/02/06(木) 13:12:17.15ID:LUPj2WoI
ブックマーク以外からはアクセスするな、ってことだな。
0054名刺は切らしておりまして垢版2020/02/06(木) 13:14:56.27ID:BWO33qQZ
こういうのをやってるのは
ほとんど中国か北朝鮮か
0055名刺は切らしておりまして垢版2020/02/06(木) 13:20:00.24ID:K/eXNCJ4
送金しようとしたらAIが電話かけてきてどこどこへ送金しますがいいですか?って聞くシステム作ればいいじゃない
0056名刺は切らしておりまして垢版2020/02/06(木) 13:20:19.33ID:XbjAZwTg
>>10
スパムでAmazonの名前でメール送っといて、送り主が「@youtube.com」だったのがあって笑った
しかもその横には本当の送り元の乱数メアドまで出ている始末
「やる気あんのかコイツラ?」と思った
0057名刺は切らしておりまして垢版2020/02/06(木) 13:20:35.63ID:r0sJhsRK
なお日本人がやってるオレオレ詐欺の被害額wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
0059名刺は切らしておりまして垢版2020/02/06(木) 13:21:22.54ID:7wvjX2tU
携帯で二段認証だな  (^_^)v
0060名刺は切らしておりまして垢版2020/02/06(木) 13:21:41.79ID:98jezp8k
ワンタイムパスなんてあんなもんどうやって破るんだと思ったら、フィッシングサイトでログインID入れたのと同時に裏で正規サイトに同じようにログインして、
正規に送られてくる2段階認証のワンタイムパスも入力させる訳か。
まあフィッシング偽サイトにID入力しちゃった時点で二段階認証してようが終わりって事だわな。
0063名刺は切らしておりまして垢版2020/02/06(木) 13:23:06.09ID:7wvjX2tU
トークン使えばいいよ
0064名刺は切らしておりまして垢版2020/02/06(木) 13:25:02.48ID:1D76lmM6
>犯人側がSMS(ショートメッセージサービス)で、銀行の偽サイトに利用者を誘導してIDと固定パスワードを盗み取ったうえ

この時点で何やっても無駄だろ
0065名刺は切らしておりまして垢版2020/02/06(木) 13:25:57.89ID:GDcPew87
>>52
昔からネットやってる人じゃないと気にしないと思う
そもそもURLの意味が分かってない人も多いだろうから
例えば hogebank.jp/login と example.jp/hogebank/ のどっちが怪しいかも分からんだろうな
0066名刺は切らしておりまして垢版2020/02/06(木) 13:31:48.37ID:98jezp8k
>>63
携帯だろうがトークンだろうが偽サイトに入力しちゃった時点でアウトな訳で。

固有識別番号とか使えばセキュリティも少しは上がるんだろうけど今度は個人情報保護との兼ね合いが出てくるから難しいんだろな。
0069名刺は切らしておりまして垢版2020/02/06(木) 13:49:46.26ID:l1CDsUlw
>>20
スマホじゃなくてネットバンキング専用端末を配布して、その端末からしかログイン出来ないってやれば、物理的に端末を奪われない限り大丈夫。
問題はそんな専用端末を作っても利用者が買ってくれないこと。
0070名刺は切らしておりまして垢版2020/02/06(木) 13:51:12.06ID:ufD8CuBe
アホに金が行き過ぎたから戻るのは自然の摂理
0072名刺は切らしておりまして垢版2020/02/06(木) 14:09:17.93ID:hVGSRgoj
ワンタイムパスワードをサイトに表示する銀行なんてあるのか?
普通専用アプリじゃねえの
0073名刺は切らしておりまして垢版2020/02/06(木) 14:09:39.89ID:1xsf/rzP
つまり技術的に破ったというよりほぼスマホや回線をハックされてるようなもんやんwww
0075名刺は切らしておりまして垢版2020/02/06(木) 14:13:16.60ID:m6AfVsEm
1000万くらい入れてるけどヤバイ?
0077名刺は切らしておりまして垢版2020/02/06(木) 14:27:30.32ID:wDlgN25x
これを「心理的隙を付いた巧妙な手口」
とか語るバカが警察幹部就いちゃダメだろw
0078名刺は切らしておりまして垢版2020/02/06(木) 14:29:20.06ID:t5jFx7sP
>>12
結構巧妙だしお前みたいな奴が騙されるんだぞ
0079名刺は切らしておりまして垢版2020/02/06(木) 14:29:32.41ID:vI8cGelw
三菱ufjとか、どれぐらい被害あったのか公にできないんだろな
まあ、全部経費で処理されるんだろ
0080名刺は切らしておりまして垢版2020/02/06(木) 14:31:38.91ID:hCey4VF9
>>31
可愛いネ。自分のバカを晒して。
0081名刺は切らしておりまして垢版2020/02/06(木) 14:39:57.12ID:lPzv2Am6
>>67
月日まで入れたら525600通りまで増えるね。
ただ、問題は1分以内なら同じパスが何度でも通ること。
リダイレクトされればたまったもんじゃない。
0086名刺は切らしておりまして垢版2020/02/06(木) 14:52:46.39ID:LxAIwSg2
>銀行から利用者にワンタイムパスワードが送られるタイミングに合わせ、偽サイト上に新たな画面を表示し、ワンタイムパスワードも入力させる手口だ。
こんな事が可能?
要するに、犯罪者側が銀行にログインするタイミングに合わせて、
実際の利用者の画面に偽のワンタイムパスワードを入力させる画面を表示させて入力させるってとだろ。
唐突に表示されたワンタイムパスのログイン画面に入力するアホがいるってこと?
0087名刺は切らしておりまして垢版2020/02/06(木) 14:56:36.01ID:y/mV9g3u
>>81
1分内に使用する乱数を60個程度持っておいて
1回使ったら破棄で次のやつでないと入れなくしたらどうだろうか

まぁフィッシュされて、自分が正規ログインで乱数消費する前に
相手に使われたら意味ないけど(´・ω・`)
そういう意味ではフィッシュされた時点でお手上げだなぁ
008886垢版2020/02/06(木) 14:57:37.08ID:LxAIwSg2
ごめん、逆だった。よく読んでなかった。

別IPで発行されたワンタイムパスでも通るんだな。
0089名刺は切らしておりまして垢版2020/02/06(木) 14:59:13.27ID:LxAIwSg2
>>87
ワンタイムパスの発行依頼をする端末/IPと紐付けするだけで不正は防げそう。
0090名刺は切らしておりまして垢版2020/02/06(木) 15:07:09.52ID:szBfK8AW
なるほどリアルタイムに取って入るのかw
ネットに明るくないやつなら騙せそうだな。
最近は年よりも無理してスマホ使ってるし
そういう層向けの、おせっかいで具体的な警告表示するセキュリティいりそう
0092名刺は切らしておりまして垢版2020/02/06(木) 15:10:21.62ID:YqwKNppZ
こんなの銀行のセキュリティが甘いだけでしょ
送金依頼後に承認させるように変更すれば、知らない所に送金はできないでしょ
0093名刺は切らしておりまして垢版2020/02/06(木) 15:11:44.99ID:zol5ipnO
クーリオのギャングスタパラダイスの原曲はスティービーワンダーのパスタイムパラダイス、豆
0094名刺は切らしておりまして垢版2020/02/06(木) 15:15:55.43ID:cujYMALn
中共が導入している顔認証指紋システムがイチバンの対抗策だな。
0095名刺は切らしておりまして垢版2020/02/06(木) 15:31:28.70ID:PZa4VkH+
三菱が紙の通帳やめたら2000円やるとかやってなかったっけ
0098名刺は切らしておりまして垢版2020/02/06(木) 15:50:19.03ID:tuvjoqJP
PHSから070なんでSMSなんか送られてきたこと無いは
0099名刺は切らしておりまして垢版2020/02/06(木) 15:53:19.94ID:ZsKXTClg
>>81
あぁカードには一年分はいってるのね。なるほど。

たしかに1分は長いね。リダイレクトされなくても出先で使って落としてすぐ使われる可能性もあるしなあ
0100名刺は切らしておりまして垢版2020/02/06(木) 15:58:44.46ID:Z9vPUZXw
> 銀行の偽サイトに利用者を誘導してIDと固定パスワードを盗み取ったうえ、
破ったわけじゃなくて、これかよ
0102名刺は切らしておりまして垢版2020/02/06(木) 16:05:58.57ID:cZ5nHQbL
>ワンタイムパスワードを設定すれば安心という心理的な隙を突いた巧妙な手口だ

誰あてよw
何度も言うがバカに文明の利器を使わせてはならない
自己責任
0103名刺は切らしておりまして垢版2020/02/06(木) 16:06:32.25ID:pX9yPXa/
>>31
典型的な知ったかビジ板民(通称ビジクソ)の書き込み
0104名刺は切らしておりまして垢版2020/02/06(木) 16:18:24.07ID:sqWGm1WQ
そもそもなんで銀行の偽サイトに誘導されちゃうんだろ?
トークンの数字を打ち込むタイミングに合わせて、本物の銀行サイトで打ち込まれたら盗まれちゃうし。
0105名刺は切らしておりまして垢版2020/02/06(木) 16:21:22.54ID:K2ntCjKM
こんなんジジババしか引っかかんねえだろ
どんな業界でも馬鹿相手は儲かるんだな
0107名刺は切らしておりまして垢版2020/02/06(木) 16:26:37.65ID:IUUsO5ie
三菱UFJの 手認証
毎回 30回から50回
やらないと 認証しない
糞 システム
0108名刺は切らしておりまして垢版2020/02/06(木) 16:29:04.64ID:cClMUUBE
デジタルは永久にいたちごっこになるよ。完全なセキュリティはない
0109名刺は切らしておりまして垢版2020/02/06(木) 16:29:57.08ID:y51BSaao
結局、偽サイトに騙されたら同じ
メールのリンクは信用しないに尽きる
0110名刺は切らしておりまして垢版2020/02/06(木) 16:30:59.59ID:y51BSaao
>>108 リアルでも劇場型詐欺で偽の銀行員や警察にも騙されるしなぁ
0112名刺は切らしておりまして垢版2020/02/06(木) 16:34:41.45ID:raQFuLw8
>>1
アプリにログインしたら、画面いっぱいに本人の名前を表示して
「田中さんですよね?違う名前が出たら偽サイトなので覚えておくように」とか表示させろ

偽サイトなら本名わからないだろ。
0113名刺は切らしておりまして垢版2020/02/06(木) 16:36:25.98ID:ajEunWpL
送られたメールが公式のものか判断する場合難しいわ
公式サイトからメールの内容に該当する項目探すほうが安全だけど大変だし
0114名刺は切らしておりまして垢版2020/02/06(木) 16:38:33.10ID:XpGkFMpr
PCもスマホもせっかくキャメラあるのにどうして烏賊さないの?
0115名刺は切らしておりまして垢版2020/02/06(木) 16:41:34.00ID:MTZ7l5kj
>>31が馬鹿にされてる理由がわからん
銀行の公式アプリを普段から使えば偽URLでアイパスを入れることはないということなのでは??
0116名刺は切らしておりまして垢版2020/02/06(木) 16:47:29.93ID:Gmak121v
Googleがやってるような2段階(2要素?)認証じゃダメなん?
0118名刺は切らしておりまして垢版2020/02/06(木) 16:54:48.08ID:SP7xvZ8L
ネットバンクなんてやめろ。くだらない。
0120名刺は切らしておりまして垢版2020/02/06(木) 16:56:06.55ID:hEXVLEqu
生体認証パクられたらそれこそ終わりのような
0121名刺は切らしておりまして垢版2020/02/06(木) 17:09:41.87ID:eXQ8cn7J
二段階認証ではダメ
三菱UFJの法人向けビズステーションでは電子証明書とワンタイムパスワードカードを発行して利用PC毎に認証してログインさせている
0123名刺は切らしておりまして垢版2020/02/06(木) 17:38:12.48ID:cVbPVdw8
ネットバンクには必要以上の金は置かないことだな
0125名刺は切らしておりまして垢版2020/02/06(木) 17:43:31.41ID:JrVmom/L
>>104
銀行の内部に、犯罪に関係してる人がいるのかもな?

そういう仕組みは、外部からわからないんじゃね。
0126名刺は切らしておりまして垢版2020/02/06(木) 17:45:04.48ID:dG8IMaph
そもそもワンタイムパスはPCでログインする時にスマホとかにパスを送信して
盗まれたPCではないという本人確認をするもの。トークンも同じ。

SMSのURLクリックして騙されてるってことは、スマホからログインしてるんだな。
アプリなら大丈夫というけど、フィッシングURLがアプリ画面そっくりの表示なら騙されるだろうね。
0127名刺は切らしておりまして垢版2020/02/06(木) 17:45:29.03ID:t1Or8rhu
>>1
金融機関のワンタイムパスワードも破られるってのに、中小零細企業が小銭で何かやっても、狙われたら即アウトの焼け石に水w
0128名刺は切らしておりまして垢版2020/02/06(木) 17:47:34.03ID:JrVmom/L
>>54
日本人は、同じ釜のメシという意識があるからね。
だから親しくなると、情報をベラベラ話すだろ。

中国とかに、悪用されかねないんじゃね?
0131名刺は切らしておりまして垢版2020/02/06(木) 18:03:59.54ID:+KiVWGAi
専用アプリ経由でしか手続きできないようにするしかないのでは?
0132名刺は切らしておりまして垢版2020/02/06(木) 18:05:33.90ID:7q9CCumy
ワンタイムトークン持ってようが
ワンタイムパスワードをsmsで受け取ろうが
入力するサイトが詐欺サイトなら意味ないんですがそれは
サイトのシグネチャ確認は最近しっかりしてるけど、
根本的に利用者側で判断できないと意味ないよね
0133名刺は切らしておりまして垢版2020/02/06(木) 18:08:23.13ID:JrVmom/L
安倍政権で、外国人が増えてきてるからね。
日本的な「同じ釜のメシ」みたいな感覚は、もう通用しないだろ。

セキュリティをいくら強化しても、最後は人だからね。
0134名刺は切らしておりまして垢版2020/02/06(木) 18:09:03.96ID:vjT3Y7TV
問題の本質は偽サイトとユーザーのリテラシーの低さだろ

>捜査幹部は「ワンタイムパスワードを設定すれば安心という
>心理的な隙を突いた巧妙な手口だ」と話す。
0135名刺は切らしておりまして垢版2020/02/06(木) 18:10:25.25ID:dG8IMaph
専用アプリそっくりのフィッシングサイト画面でIDパス入力
→犯人が専用アプリ使って本物サイトにIDパス入力。

ユーザーのメールかSMSに、ワンタイムパスが送られてくる。

専用アプリそっくりのフィッシングサイト画面でワンタイムパス入力
→犯人が専用アプリ使って本物サイトにワンタイムパス入力。
0136名刺は切らしておりまして垢版2020/02/06(木) 18:13:16.33ID:47eDyeK6
生体認証は一見安全そうに見えるけど怪しい
一回情報を盗まれたら変更がきかない

富士フイルムが盗撮カメラを販売し始めた
あれで手を撮影されてみ
指紋抜かれるから
実際、指が写ってる盗撮写真が公開されてたし
やばいんだぜ
0137名刺は切らしておりまして垢版2020/02/06(木) 18:16:08.11ID:47eDyeK6
三菱UFJの個人向けはスマホで1分間だけ有効のワンタイムパスワードが表示される
それを入力しないと振り込みできなくなってる
0138名刺は切らしておりまして垢版2020/02/06(木) 18:19:07.33ID:3FoVcNK1
これってワンタイムパス破ったと言えるのか?w
セキュリティホールなんかで本人の伺いしれないところで密かに突破されてるもんだと思ったが単に間抜けが騙されてるだけじゃないのか
詐欺の技術としてはこんなのより実際に会話して金出させる振り込め詐欺の方が遥かに上だろ
0139名刺は切らしておりまして垢版2020/02/06(木) 18:22:13.84ID:MPMadq3t
>>20
振込みにりそな銀行使ってるけど専用のワンパス生成機使ってパス作成して入力してるな
ただこれ、スマホアプリじゃできなくてWeb専用なのが難点だが
0140名刺は切らしておりまして垢版2020/02/06(木) 18:23:05.40ID:9CVq3Y3G
ネットバンキング使えなくなるね
国が進めるマイナンバーとの紐付けなんてもっての他
0141名刺は切らしておりまして垢版2020/02/06(木) 18:23:43.84ID:dG8IMaph
>>137
本人がフィッシングサイトでIDパスやワンタイムパス入力した瞬間に、
犯人は本物サイトに自動転送してるだろうね
0142名刺は切らしておりまして垢版2020/02/06(木) 18:23:55.11ID:JHuQzI9T
>>5
だな、びっくりした
どうして破ったのかと思ったよ
0143名刺は切らしておりまして垢版2020/02/06(木) 18:24:59.30ID:9CVq3Y3G
>>10
これ最近多いわ
あとAppleを語るiTunes Store関係メール
0144名刺は切らしておりまして垢版2020/02/06(木) 18:25:17.37ID:54y5PO5x
>>1
これそのうち起こりそうな気がしてた
例えばMUFGの法人用のBizStationだとログイン時も振込時もそれぞれワンタイムパスワード入れる必要あるんだけど
個人用の三菱ダイレクトだとログイン時にはワンタイムパスワード要らないんだよね
でも普通のユーザー感覚としてはログイン時にも当然入力させられるだろうと予測してるから
偽のログイン画面にワンタイムパスワード入れろって表示されてたら誰でも入れちゃうと思うんだ
まぁURL確認せずに偽サイト誘導されちゃうのはその人が間抜けってのは異論はないが
0145名刺は切らしておりまして垢版2020/02/06(木) 18:29:05.96ID:Feoey5RY
GPS認証も導入しろよ
0146名刺は切らしておりまして垢版2020/02/06(木) 18:29:33.76ID:T1gjotAO
>>1はアホ
ワンタイムパスのシステムが破られたのではなく、ワンタイムパスが偽サイトで盗まれただけ
もう少し勉強しような!
0147名刺は切らしておりまして垢版2020/02/06(木) 18:29:47.78ID:Feoey5RY
天候や外気温認証も導入しろよ
0148名刺は切らしておりまして垢版2020/02/06(木) 18:31:39.13ID:Feoey5RY
そもそも連絡の取れない口座を凍結すればよくね
0149名刺は切らしておりまして垢版2020/02/06(木) 18:34:19.82ID:dG8IMaph
>>144
振込ごとにワンタイムパス要求でも、犯人側がログインした画面をコピーして
ログイン状態の偽ページを自動生成してユーザーに見せたら、全部意味ないんじゃない?
「振り込み完了」の最後まで偽ページ見せられる。
0150名刺は切らしておりまして垢版2020/02/06(木) 18:41:44.11ID:wADrzdR7
顔認証にしたら?
0151名刺は切らしておりまして垢版2020/02/06(木) 18:41:44.30ID:wADrzdR7
顔認証にしたら?
0152名刺は切らしておりまして垢版2020/02/06(木) 18:43:00.57ID:wADrzdR7
ネットバンキングは盗まれてもいいように50万程度しか入れてない。
それでいいだろ
0154名刺は切らしておりまして垢版2020/02/06(木) 18:47:52.78ID:USMdo3f5
あれだけ偽サイトに気をつけろと警告しても
誘導されるやつは自己責任だろ
こんなバカに付きあってられんわが正直なところだろうよ
0155名刺は切らしておりまして垢版2020/02/06(木) 19:04:10.33ID:dG8IMaph
PCやスマホのどちらか1台だけでログインする人が多いなら、
ワンタイムパス送るより、ランダムなワンタイムURL送る方がマシかもね。

ログインがありました。覚えのない人はクリックしないでみたいな。
端末の盗難や本人成りすましは防げないが。
0157名刺は切らしておりまして垢版2020/02/06(木) 19:10:25.60ID:sACvS3XC
>>25
DOMベースで改竄されることもあるんやけど?
0158名刺は切らしておりまして垢版2020/02/06(木) 19:13:51.52ID:veGD+/VP
>>64
ログインパスワードが漏れても安心てのがワンタイムパスワードだったわけでな。
偽サイトに誘導されちゃったらどうにもならんてこったね。
0159名刺は切らしておりまして垢版2020/02/06(木) 19:21:02.72ID:MPMadq3t
>>155
スレチだがau payは利用するたびに利用店舗や利用金額のメールが送られてくるな
他のpayは使った事無いから知らんけど
0160名刺は切らしておりまして垢版2020/02/06(木) 19:24:14.34ID:VBTBtuml
>>1
だから嫌いなんだよネットバンキングなんて!凸(゚Д゚#)
0161名刺は切らしておりまして垢版2020/02/06(木) 19:25:22.94ID:5/JFQo1C
パソコンだと画面が大きいから、いろいろと気がつくけど、
スマホの画面は小さすぎる。
0162名刺は切らしておりまして垢版2020/02/06(木) 19:33:38.51ID:WRXtq2bG
なんだよただのフィッシングじゃねーか
0163名刺は切らしておりまして垢版2020/02/06(木) 19:35:53.28ID:/TUZdrjf
要するに被害者はクルクルパーの人いうわけやな
俺には関係ないわ
0164名刺は切らしておりまして垢版2020/02/06(木) 19:43:49.89ID:AHFjNYLh
>>2
俺はいつもワンサイデッドラブ
0166名刺は切らしておりまして垢版2020/02/06(木) 19:50:08.96ID:1EYlkaV4
そりゃあ、自分から教えてたら破られるだろ
バカ?
0167名刺は切らしておりまして垢版2020/02/06(木) 19:51:05.09ID:bWmh4UwU
どうすりゃいいんだ
0169名刺は切らしておりまして垢版2020/02/06(木) 19:54:34.00ID:wXNThlhh
つーか、二要素認証からやって欲しいな
0170名刺は切らしておりまして垢版2020/02/06(木) 19:56:40.58ID:90CfTuFv
トールキンはどうやっても破られる事ないだろ
盗むしかないだろ
0171名刺は切らしておりまして垢版2020/02/06(木) 20:07:57.70ID:lcNLOIoU
犯人は内部反抗か、その人に成りすましてアクセスしてワンタイムパスで
入ったたかどちらか?
0172名刺は切らしておりまして垢版2020/02/06(木) 20:15:01.17ID:ENZlqEBj
破られたんじゃなくて自分で教えたんだろw

つーかPCじゃなくてスマホ使ってる奴は気軽にタップするから
今後もこの手のバカが増えるだろうな
0173名刺は切らしておりまして垢版2020/02/06(木) 20:17:02.18ID:3tLWAomq
これだと生体認証でも結局ダメなんじゃないの?
0174名刺は切らしておりまして垢版2020/02/06(木) 20:25:55.57ID:miOMCgqv
>>1
SMSなんか詐欺に決まってるだろう
引っかかるほうも隙がありすぎる
0176名刺は切らしておりまして垢版2020/02/06(木) 20:35:40.25ID:v/j4N0GC
生体認証が内部的にディジタルに変換されずに
純粋にアナログで処理されているなら
安心かもね。
0177名刺は切らしておりまして垢版2020/02/06(木) 20:37:11.92ID:8ueBqNdl
すごく古典的 これって技術的には大したことないよな
逆にクリックしてパス入力するやつが知恵足らずか人信じすぎなんだよ
0178名刺は切らしておりまして垢版2020/02/06(木) 20:37:51.48ID:v/j4N0GC
ディジタル社会は資本主義の根本原理である私的所有を脅かす能力を持っているね。
0180名刺は切らしておりまして垢版2020/02/06(木) 20:47:47.75ID:SH64KXBw
青い銀行・NortonIDsafeからログイン→VASCO社の電卓型カード使用ログイン続行
IDsafeに登録できない三友はお気に入り→ソフトウェアキーボード入力→VASCO社の電卓型カード使用ログイン続行
アマゾン、楽天などは偽メールがそれなりにあるから注意。IDsafeからしかログインしていない。
0181名刺は切らしておりまして垢版2020/02/06(木) 20:51:24.38ID:SH64KXBw
青い銀行のは振込時だけカード必要だった。
0183名刺は切らしておりまして垢版2020/02/06(木) 20:58:58.01ID:eQY/vi3q
一週間前にうちにも来たわ。三菱ufj銀行を名乗るやつから。
「口座が不正利用されています」だとよ。
ちなみに自分はufjに口座持っていないんでw

誘導アドレスが https://mubfg.com でmufgっぽくはなっていたんだが
これってアドレス取得時の情報で犯人の痕跡残らないものなの?
0184名刺は切らしておりまして垢版2020/02/06(木) 21:03:42.23ID:KZroIBMd
ワンタイムパスを都度盗まれるから一日の振込額の設定してても意味ないのか
SMSのリンクは絶対に押さないってだけで防げるのが救いかな
0185 【東電 86.2 %】 日本の保守派 ◆/V7CGJSSmle1 (東京都)垢版2020/02/06(木) 21:06:28.70ID:/ZYGrT+8
>>30,1
  Λ,,,Λ
 ( ・ω・)そうだろ、セキュリティーの欠片も無いスマホでやってる馬鹿どもだろ

  Λ,,,Λ
 ( ・ω・)個人情報ほいほいのandroidで決済やらバンキングやら

  Λ,,,Λ
 ( ・ω・)馬鹿の象徴

  Λ,,,Λ
 ( ・ω・)銀行も個人情報が欲しいからスマホでやらせようと仕向けているしな

  Λ,,,Λ
 ( ・ω・)銀行も責任を取らせる必要はあるよ
0186名刺は切らしておりまして垢版2020/02/06(木) 21:11:25.11ID:xagc6mCJ
SMSを信用するとかユーザーがアホなだけやん
セキュリティ的なものかと思ったが拍子抜けだよ
0187名刺は切らしておりまして垢版2020/02/06(木) 21:19:19.06ID:j30n29L+
>>56
土日は迷惑メール激減するからな
あいつら土日休みのホワイト環境でまったりぬるめの仕事してんだよ
やる気なんか在るわけない
気が向いたらオモシロ作文して反応待ってみたり楽しみながら働いてるわ
0190名刺は切らしておりまして垢版2020/02/06(木) 21:55:10.56ID:HHN9c8l0
>>1
偽か真かはウェブ証明書確認するくらいはやるんだが、メンドクセーよなw
ウェブ証明書のインターフェイスも素早く分かりやすくするのも、これからの課題
おれらも爺になって頭ぼけたら、おしまいだからなw
世界全体の課題。
0191名刺は切らしておりまして垢版2020/02/06(木) 22:16:37.02ID:dUOaNrIJ
ワンタイムなんて数分で別の数字に切り替わるわけだが
24時間監視してないと反応できんだろ
0192名刺は切らしておりまして垢版2020/02/06(木) 22:30:37.70ID:1ICtjRtn
>>127
うちも消費税が上がったときに解約したわ。
新聞解約したら毎年5万円のキャッシュバックがあると考えるとでかいよ。
知り合いもみんな解約してる。ニュースならスマホで見れるし。
いまじゃ月に1回、爪切り用に分厚いから日経新聞を買うぐらい(笑)
0193名刺は切らしておりまして垢版2020/02/06(木) 22:45:00.46ID:GtODMXaQ
いつもの所からのメールと思ったら
疑いもせずにクリックしてしまう
そういう人も多かろ
俺は、ネットバンクに預けるほどの金も無いから
絶対に引っかからない自信があるが
0194名刺は切らしておりまして垢版2020/02/06(木) 23:07:25.14ID:YcAqIhb5
>>191
偽のWEB画面で入力させて、相手の取引前に強引に決済、その後通常取引に移行する。
コンピュータ同士の決済だから、その間僅か数秒程度。
多分何が起こったのかもわからないうちに終わるよ。
0195名刺は切らしておりまして垢版2020/02/06(木) 23:10:35.53ID:naqYz0+z
騙される人多いだろ。

全く同じ偽サイトでSMSまで実装されたら
0196名刺は切らしておりまして垢版2020/02/06(木) 23:29:40.47ID:EVAE7Jrm
これ誰でも引っかかる可能性あると思うけどね
自分は大丈夫とか思ってるやつほど騙されやすい
0197名刺は切らしておりまして垢版2020/02/06(木) 23:33:31.61ID:XcdUEvU1
>>191
まさか人間が監視して手動でやってるとでも思ってるのかお前w
スクリプトで自動実行に決まってるだろ
0198名刺は切らしておりまして垢版2020/02/06(木) 23:36:02.29ID:XvvOw/Ph
生体認証も結局はコードに変換されるんだから
それ盗まれたら一緒じゃん。
下手したらそれを転用されて他の口座も乗っ取られる。
0200名刺は切らしておりまして垢版2020/02/06(木) 23:42:47.94ID:98jezp8k
>>1の場合だとメールまで乗っ取られている訳無いから振込確認メールで直ぐに気が付けるのかな?
それともログインされちゃってるからその手のメールも届かない様に設定を改変されちゃうのかね。
まあせめて銀行の取引くらいは専用アプリ使うなり自分で登録したリンクから飛ばないとあかんわな。
0201名刺は切らしておりまして垢版2020/02/06(木) 23:49:58.66ID:g1nkp0Ve
2段階認証を利用してるだけで
0202名刺は切らしておりまして垢版2020/02/07(金) 00:06:41.75ID:62btqA2H
三井住友が急に引き出し上限額の変更を停止したり立て続けに強引な変更をしてきたんで
怪しいと思ったが、やっぱりワンタイムパスワード破られてたんだな。
0203名刺は切らしておりまして垢版2020/02/07(金) 00:13:25.33ID:jD0HgzR+
セキュリティの専門家は責任重大。失敗したら銀行から損害賠償請求。
0204名刺は切らしておりまして垢版2020/02/07(金) 00:43:58.98ID:LxI88/vo
今日早速三菱UFJを騙る日本語あやしいSMSがきてたわ
0205名刺は切らしておりまして垢版2020/02/07(金) 00:45:34.54ID:OzXGfSF/
送信には口座番号が必要なトランザクション認証すればいい程度
みずほ銀行は個人口座でも導入済み
0206名刺は切らしておりまして垢版2020/02/07(金) 00:52:54.19ID:0vKmA11R
やっぱりシナチョンだろ
こいつらは世界の害虫
0207名刺は切らしておりまして垢版2020/02/07(金) 00:54:12.22ID:K+L7E0T2
SMSから直接、偽サイトに行くような横着をするから・・・
0208名刺は切らしておりまして垢版2020/02/07(金) 01:04:27.45ID:4r/0NsLJ
>犯人側がSMS(ショートメッセージサービス)で、銀行の偽サイトに利用者を誘導して

やぶったつーか、アホ釣り上げてるだけか
1万人に仕掛けて10人も引っかかれば十分だし
0209名刺は切らしておりまして垢版2020/02/07(金) 01:16:43.92ID:p4TYAPIb
ワンタイムパスのキーの発生に振込先口座番号も関係させればいいんじゃないんかね?
口座を確認しながら振り込めば少なくとも被害にあうことはないと思うんだが。
0210名刺は切らしておりまして垢版2020/02/07(金) 01:35:17.71ID:G3gNlRKi
ちっちゃい電卓みたいな形の毎回違う数字が出るのってどういう仕組みなんだろうか
同じ時刻に同じ乱数を吐き出すものが銀行側にもあるのかな
0211名刺は切らしておりまして垢版2020/02/07(金) 01:38:32.36ID:G2KdKKzx
まぁ、50万預けてくれれば毎月10万配当出しますなんて有り得ない話にひっかかる
おつむの弱いのが実際世の中にいるのだから、そういうのが勝手に偽サイトで
ひっかかるのはどうにもならんし、救う必要もない。
0212名刺は切らしておりまして垢版2020/02/07(金) 01:42:47.67ID:G3gNlRKi
銀行もネットバンキングのサイトの模様替え頻繁にやり過ぎで鬱陶しいけど
偽サイトにはアドレスのとこに認証のマークないんでしょ
それぐらいはチェックしないとな
0214名刺は切らしておりまして垢版2020/02/07(金) 07:26:07.35ID:taTWPejV
>>209
ハッカーが受け取ったformデータの振込先や金額を、スクリプトで自分の口座に
自動変更してから本物サイトに流してれば、ワンタイムパスは常に正規のものになる。

あと一度ログイン状態を取られた時、アカウント変更でワンタイムパスの
送り先メールアドレスを変えられたら完全に乗っ取られる
0215名刺は切らしておりまして垢版2020/02/07(金) 08:10:34.46ID:BQiMfE3P
利用者が偽サイトにワンタイムパス送信してるんだし
人間がガンなものは防ぎようがないだろう
0216名刺は切らしておりまして垢版2020/02/07(金) 09:08:49.63ID:3+jrHuME
>>97
楽天は市場・銀行・クレカともにワンタイムパスワードすら使ってない
問い合わせはナビダイヤルでウマウマ
0217名刺は切らしておりまして垢版2020/02/07(金) 09:32:53.45ID:lFbWwyMb
フィッシングサイト踏む人間がいても安全な仕組みって作れるのだろうか

SMSでパスワード送るときに発行目的(振込先)を記載する?

スマホにオンラインバンキングサイトと連動するOTPアプリを入れさせて
HMAC(鍵, 時刻+振込先)みたいに目的を持たせたパスワードを生成する?

そうやったところで偽サイトにそれっぽい理由を書いておけば何の疑問も持たず
入力する人間はいるよなぁ
0219名刺は切らしておりまして垢版2020/02/07(金) 12:39:28.90ID:HzTPkl/k
>>31
Googleで一番上に出てきたやつにアクセスするだろ普通
0220名刺は切らしておりまして垢版2020/02/07(金) 12:40:31.49ID:HzTPkl/k
>>33
Googleだって偽装できちゃうんだからっ!舐めないでよね!
0221名刺は切らしておりまして垢版2020/02/07(金) 14:37:06.52ID:BKBc0HTD
開くときは自分のお気に入りからだけにしろ
0222名刺は切らしておりまして垢版2020/02/07(金) 18:50:21.10ID:YLdOZuoB
>>65
俺も最近思った
URLって、名前がハイパーリンクだっけ
2000年頃はgeocitiesでみんなホームページを作ったりしてたし、
ラジオなどでもURLを教えていた
今はやり方が違うだろうし、ネットの基礎も分かってない人が多い気がするがどうなのやら
0224名刺は切らしておりまして垢版2020/02/07(金) 20:32:41.40ID:p4TYAPIb
>>214
いや無理でしょ?
口座番号をもとに算出されるワンタイムパスワードなんだから
そのパスを奪ったところで本来の振込先以外には使えない。

それ以外の口座に使えるようなアホ仕様なわけないんだし。
0225名刺は切らしておりまして垢版2020/02/07(金) 20:39:35.93ID:50or+2xZ
>>224
だから振込先も偽装するんだろ
0227名刺は切らしておりまして垢版2020/02/07(金) 20:58:13.90ID:50or+2xZ
>>226
アホだろお前
0229名刺は切らしておりまして垢版2020/02/07(金) 21:16:26.27ID:p4TYAPIb
>>227
なんで?
振込先口座番号を事前に別の方法で確認すれば回避できるよね?
事前の振込先からして騙されてたらネットバンキングの問題じゃないんだけど?
0230名刺は切らしておりまして垢版2020/02/07(金) 23:39:30.16ID:4r/0NsLJ
>>211
うせやろ
0231名刺は切らしておりまして垢版2020/02/08(土) 00:18:54.99ID:kfBu2y7i
>>229
だからその別の方法も偽装されてたらどうすんだ
少しは考えろ
0232名刺は切らしておりまして垢版2020/02/08(土) 00:52:18.84ID:tk6O9jEX
鬼子没用在地上アル! じゃ P軍はアホの集団二ダ!!
.  (u `ハ´)       <`∀´u >     
/.⌒`γ´⌒`ヽつ⊂/.⌒`γ´⌒`ヽ

★ロシアによるソフトバンクスパイ事件 
女工作員から悪のハッカー集団まで
https://blog.goo.ne.jp/axxxxxa0000/e/8c45969c74d9f51b8e9f2d6e13544b02
0235名刺は切らしておりまして垢版2020/02/08(土) 09:06:37.56ID:bQuP9Tqn
>>234
みんな年取るとアホになるんやで
今は若くとも自覚だけはしとくんやで
0237名刺は切らしておりまして垢版2020/02/08(土) 11:08:20.23ID:YYXnT8Ha
10年以上前からネットバンク利用を検討してるが
いまだに怖くてできないわ
少なくとも専用のPCを用意してとか考えたりするが
スマホで運用なんてあり得んわ・・
0239名刺は切らしておりまして垢版2020/02/08(土) 11:28:23.68ID:6+pfqmZ/
友達のソフトバンクのキャリアメール見せてもらったけどすごいよな
毎日のようにフィッシングメールして来てて草生えたわ
フィルタリングしてないから騙されるやつ多そう
0240名刺は切らしておりまして垢版2020/02/08(土) 12:10:38.74ID:Ig4tsW9m
バカなやつにはどんな高度な暗号やシステムも機能しない
要は「お前のパスワードなに?」
って聞かれて答えちゃうやつを守ることは不可能
0241名刺は切らしておりまして垢版2020/02/08(土) 12:18:52.90ID:9oexDPMh
偽メールで中間サイトに誘導
そこで、idとログインパスワード入力させる
中間サイトはこれをもとにログインして振込まで進む
ユーザーにワンタイムパスワードが届く
中間サイトはそれをユーザーに入力させる
振込完了、ありがとうございました

この時点でユーザーは裏で何が行われてるか全く知らない

発信されるSMSにキーだけでなく取引内容も詳細に書けば、SMSが届いた時点で気づくやつはいるだろう
0242名刺は切らしておりまして垢版2020/02/08(土) 13:16:29.33ID:v36yA7Uj
中間者攻撃に対して
・パスワード
・二重認証
・二要素認証
・生体認証
は効果をなさない
パソコン大先生が知ってる知識を全て使っても防げない


中間者攻撃への防止策としてはフィッシングサイトにアクセスしないことが重要
そのためにも
・フィッシングメールのリンクを踏まない
・EV-SSL対応ブラウザでURLが緑色になることを確認すること。(黄色のSSLは悪意ある攻撃者でも取得できるので無意味)
・ネットバンキングアプリを利用する
・それでも被害に会うリスクがあることを心得ておく
0243名刺は切らしておりまして垢版2020/02/08(土) 14:16:58.67ID:tWTlXkHp
>>239
auだけど迷惑メール来る度に報告してたら月1〜2通位しか来なくなったわ
それもauからのお客様へのご報告です、とかのタイトルのメールをgmailでおくって来るとかの騙す気が元から無いようなのばっか
0244名刺は切らしておりまして垢版2020/02/08(土) 14:30:36.62ID:jEWah1CY
>>18
金融機関がコストかけたくないからアプリのワンタイムパスワードにしたがる
トークンだとコストかかるし更新の分も考えると金融機関は嫌なんだろう
0245名刺は切らしておりまして垢版2020/02/08(土) 14:39:49.24ID:NZowK/Q9
>>241
スマート認証がそれだが、そもそもフィッシングのページ開いちゃうような奴が
2度も取引内容を確認するとも思えない。メール来たらはいOKみたいな
0246名刺は切らしておりまして垢版2020/02/08(土) 15:20:03.34ID:Um4GUSnb
偽サイトにワンタイムパスワードを入力したから、盗まれたわけだな。
0247名刺は切らしておりまして垢版2020/02/08(土) 18:22:12.84ID:FEexfJe6
設計が悪いな。俺ならこうする。

送金時にワンタイムパス送ればいい。
ショートメッセージに送金先と金額とワンタイムパスを書いてさ、これに送金しますか?って確認する。

ショートメッセージはハッキング出来てないんだから、これで防げる。
0249名刺は切らしておりまして垢版2020/02/09(日) 01:08:44.09ID:QNbcOa8Y
>>10
疲れてボーッとしてた時に情報送っちゃったw
即止めてカード再発行したけどね
インヴィに影響するかな?
自分と犯人に殺意わいたよ
0250名刺は切らしておりまして垢版2020/02/09(日) 01:52:32.95ID:fIrsH23z
>>247
それがスマート認証ね
0251名刺は切らしておりまして垢版2020/02/09(日) 02:30:37.77ID:iBovIpEn
・新しい振込先を登録するときにOTPもしくはSMS認証
・振り込み実績の無いor少ない振込先に振り込むときにOTPもしくはSMS認証
この2つをやれよ

あとはホワイトリストを作って、
ホワイトリストに載ってるところへの振り込みはこれらの手続きを一部もしくは全部省略
0252名刺は切らしておりまして垢版2020/02/09(日) 07:48:21.15ID:+Dva9UoX
ブラウザのアドレス欄に緑の鍵マークが出ていてもフィッシングサイトだったりするの?
0253名刺は切らしておりまして垢版2020/02/09(日) 09:12:23.76ID:9w3jmHCe
ネット銀行使い出したら
死ぬほどフィッシングメール来るのな
発信元のメアド偽装して本家と同じにしててリンク先の偽サイトのアドレスも本物っぽくて見分けつかん
とにかく踏まないのが吉
0254名刺は切らしておりまして垢版2020/02/09(日) 09:54:03.20ID:EVOy1kiW
>>252
・ブラウザそのものが偽物か
・ウイルスに感染している
・偽物の証明書をインストールされてる

上記の場合あり得る
0255名刺は切らしておりまして垢版2020/02/09(日) 10:33:37.81ID:T5l3FuNe
>>253
オンラインバンキングはメガバンク・地銀・ネット専用と初期の頃からやってるけど迷惑メールなんて全く来ないわ。
ネット銀行のメールに偽装されてるならその銀行に近いどこかからリスト漏れてんだろね。
0256名刺は切らしておりまして垢版2020/02/09(日) 12:13:27.51ID:+Dva9UoX
live cd linuxを使えば安全だろうか。
0257名刺は切らしておりまして垢版2020/02/09(日) 12:43:51.35ID:wqBvAY9M
>>214
だからさーハードウェアのワンタイムパス発生機をどうハッキングするんだ?
>>209の話は内容からハードウェア使うって意味だぞ
口座番号7桁で生成されるようにしたら振込先の正確な番号を発生機に入力しないと振り込みできないし
そりゃ騙された本人が犯人の用意した口座7桁を発生機に入力したらどうしようもないが

>>231
お前頭悪すぎじゃねw
0258名刺は切らしておりまして垢版2020/02/09(日) 13:00:22.03ID:uTSairiq
>>257
少しはこのスレぐらい読んでからレスしろ間抜け
0259名刺は切らしておりまして垢版2020/02/09(日) 14:15:58.22ID:Kg0mAySm
【フランスパリ女帝★川越あすぽん】池袋ギャルデリらら浜松ハンパじゃない伝説静岡沼津五反田サンキュー川越キスにゃん富山イキすぎハイスタイル町田ヤリスギ越谷君とサプライズ学園八王子ペロンチョヤリスギ横浜厚木すぐ舐め立川もっと欲しい金沢城咲エル
0262名刺は切らしておりまして垢版2020/02/09(日) 21:46:33.12ID:ycQqV94s
みずほのワンタイムパスワードは手持ちのカードで表示させるんだけど、仕組みが分からん。
0264名刺は切らしておりまして垢版2020/02/09(日) 22:33:01.00ID:Q1QHKl0T
そういや以前は紙の表みたいなのだったな
朴訥すぎ
0266名刺は切らしておりまして垢版2020/02/10(月) 01:55:42.24ID:u3v+2Zsp
>>262
口座番号に紐付くワンタイムパスワード生成機固有IDと時刻を組み合わせた数字をハッシュ関数で疑似乱数を作っている

この操作をサーバでも行って疑似乱数が一致するかどうかで認証としている
0267名刺は切らしておりまして垢版2020/02/10(月) 07:46:19.01ID:XjRAnecP
>>214が理解できないやついるのか
0269名刺は切らしておりまして垢版2020/02/11(火) 10:17:58.61ID:wRo/Zejd
証券会社のサイトのセキュリティって緩そう
ワンタイムパスすら無いし…
取引で頻繁に開くので自動ログインにしているけど、止めた方がよいのかな…
0270名刺は切らしておりまして垢版2020/02/11(火) 15:05:03.04ID:9tfGv57q
>>257
おめえばかだな
ハッキング済サイトが本家サイトにデータそのまま送って
その結果流れたきた情報をそっくりハッキング済サイトが表示するだけの話しやんけ
ワンタイムパスを解析してんじゃなくて、銀行のサイトを乗っ取ってるってなんでわかんないんだろう
必要なのはユーザーが入力するパスと、それで得られる結果だけなんだから
全ユーザーのワンタイムパスを暴く必要があるなら解析せないかんが、誰でもいいから
振り込むことがあったらその金額のみチョロまかすってのが目的なんだから
お前目的とその解決手段を全然理解できてない
0271名刺は切らしておりまして垢版2020/02/12(水) 01:16:36.67ID:KdD9zv2W
昔のワンタイムパスは秘密コードを両側に登録しておいて、片方から送られる毎回変わるチャレンジコードと秘密コードから生成されるパスワードを入れる方式だったから盗聴されてもフィッシングでもセキュリティ保てるはずだったぞ
0273名刺は切らしておりまして垢版2020/02/12(水) 08:58:09.96ID:9ehFhG1C
三井住友、三菱UFJとも電卓みたいなワンタイムPWカード。
みずほも同じらしいが、みずほは有料なので従来通り6つの数字の第二暗証番号でやってる。
0274名刺は切らしておりまして垢版2020/02/12(水) 11:43:21.81ID:J+8qEM+Q
>>270
それは今までの方法だから有効ってことで
振込先の口座番号が一致しないと振り込みは実行されないようにしたらいいって話なんだが
テンキー付きのハードウェアのワンタイムパス発生機に振り込み相手先の口座番号を入れるんだよ
口座番号も加えて生成されたワンタイムパスワードを利用するときは発生機に入力した口座番号にしか送金でいない

なんかもうびっくりするぐらいアホが湧いてるなw
0275名刺は切らしておりまして垢版2020/02/12(水) 12:55:01.06ID:GHAriBGs
>>274
まだ理解できてないのかよ本当にアホだなお前
その振込先自体がすり替えられたら何も意味無いだろ
0277名刺は切らしておりまして垢版2020/02/12(水) 14:23:29.12ID:J+8qEM+Q
>>275
振込先がすり替えられるって人を騙すってことだぞ
この相手先に振り込むってところを書き換えて発生機に詐欺師の口座番号を押下させなきゃいけないし
紙に印刷してるような振込先を手作業で入れてるような場合人を騙すのは難易度高いと思うが
具体的にどうするの?
0278名刺は切らしておりまして垢版2020/02/12(水) 15:16:20.88ID:GHAriBGs
>>277
トークンにそんな機能無いし偽装された振込先の画面見ながら口座番号入力したら同じだろw
新しく何百万個も配布するってのならもっと良い方法あるだろうし
0279名刺は切らしておりまして垢版2020/02/12(水) 16:03:55.29ID:kU3+7tac
そう
トークンだだけでは意味なし
画面表示が全て書き換えられたらわからない

SBIネット銀行だとスマート認証アプリにプッシュ送信で送金先などが送られてきて
そちらで確認しないと送金されないから偽装のしようがない
0280名刺は切らしておりまして垢版2020/02/12(水) 16:43:28.43ID:J+8qEM+Q
>>278
もともとはそういう機能をつけたらどうかなって話の流れだったから
電池寿命もあるし使用期限がある発生機もあるんだから
少しずつ交換していくって手もある

あと発生機に入れるのは振り込み先の口座番号じゃなく振込金額にするって手もあるし
人間は1万円振り込もうとして100万なんて数字入れないだろうから
作動テストのために999999と入れて表示されたパスワードを入力してくださいなんて騙し方も出来るが
詐欺の効率が落ちればターゲットにされにくい
0282名刺は切らしておりまして垢版2020/02/22(土) 20:26:00.89ID:2HL+Ddwf
>>15
人じゃ無くて猿なそれ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況