掲示板

ドコモ口座の不正引き出し(ドコモユーザーでない人もドコモ口座がない人も注意)

あまり話題になっていないようですが怖いニュースですね
ドコモ口座を持っていなくてもドコモが口座連携をしている銀行に
口座を持っていたら不正流出されているかもって

私も早いうちに預金通帳を記帳しに行って確認してきます

※ 以下はyahooニュースより ※

ドコモ口座の不正引き出し、17行で連携中断 被害総額不明
9/8(火) 22:10配信

1283
この記事についてツイート
この記事についてシェア
朝日新聞デジタル
「ドコモ口座」を使った不正利用を発表した中国銀行のホームページ

 NTTドコモの電子決済サービス「ドコモ口座」を使った預金の不正な引き出しが、全国の地方銀行で相次いでいることが明らかになった。ドコモは9日未明までに、地銀など17の銀行の口座とドコモ口座の連携を中断したと発表。被害はさらに広がる可能性がある。ドコモは本人確認が不十分だったと認め、セキュリティーを強化するとしている。

【図解】ドコモ口座を使った不正の手口。メールアドレスだけで口座は開設可能だった

 ドコモ口座はスマホ決済や送金のためのサービス。利用者がドコモ口座を開設し、自身の銀行口座と連携すれば、お金を銀行からドコモ口座に入金(チャージ)し、スマホ決済の「d払い」や電子送金が使えるようになる。

 ドコモが口座連携を止めたのは、七十七銀行(仙台市)、中国銀行(岡山市)、大垣共立銀行(岐阜県大垣市)、イオン銀行(東京都)、池田泉州銀行(大阪市)、大分銀行(大分市)、紀陽銀行(和歌山市)、滋賀銀行(大津市)、仙台銀行(仙台市)、第三銀行(三重県松阪市)、但馬銀行(兵庫県豊岡市)、鳥取銀行(鳥取市)、北洋銀行(札幌市)、みちのく銀行(青森市)、伊予銀行(松山市)、東邦銀行(福島市)、琉球銀行(那覇市)。被害の件数や金額は不明。

 各行では、銀行の預金が見知らぬドコモ口座へと不正に引き出されたり、その疑いがあったりする事案が相次ぎ発覚している。


     ◇
「狙われた地銀」ドコモ口座の不正送金、犯人“抜き取り”の手口…情報漏洩はどこから?
9/9(水) 8:10配信

26
この記事についてツイート
この記事についてシェア
BUSINESS INSIDER JAPAN
地銀を中心とした一部銀行との連携の穴を狙われ、不正送金の舞台になったドコモ口座。

NTTドコモが提供する決済サービス「ドコモ口座」において不正送金が発生し、一部地方銀行からの送金が停止している問題が注目を集めている。

【全画像をみる】「狙われた地銀」ドコモ口座の不正送金、犯人“抜き取り”の手口…情報漏洩はどこから?

不正送金が確認されたのは、七十七銀行、中国銀行、東邦銀行、大垣共立銀行の4行。さらにその後、滋賀銀行と鳥取銀行が被害を確認。他の地銀でも、他行の被害を見てドコモ口座に関するサービスを停止する銀行が出てきた(9月8日時点)。9月9日未明の時事通信の報道によると、疑いがあるものも含めて17行に被害が広がっている。

不正送金が発生した銀行とドコモは実態調査を進めており、現時点で被害額などは明らかにしていない。被害者への補償については現時点で明らかにされていない。なぜ「不正」は起こったのか?

不正が起こったメカニズム
ドコモ口座は、銀行口座などと連携して残高をチャージし、発行したVisaプリペイドカードやコード決済サービス「d払い」の支払いに使ったり、ユーザー同士で送金したりできる決済サービスだ。ドコモの携帯契約があるユーザー以外でも、誰でもdアカウントを作成してドコモ口座を開設できる。

このドコモ口座にオンラインチャージできる銀行は複数あるが、今回その中で一部の地方銀行が狙われた模様だ。

ちょうど、次のような構図になっていたと思われる。

犯人はdアカウントとドコモ口座を作成した上で、不正に取得した銀行口座の情報を使って振替設定を行い、ドコモ口座に送金(チャージ)した。ドコモ口座の銀行チャージは1回最大10万円、1カ月最大30万円のため、1口座あたり、最大30万円の被害が発生した可能性がある。

これまで、ドコモは不正アクセスに対する「2段階認証」や「アカウントロック」「ドコモ口座の監視」などのセキュリティ対策を講じていた(ドコモ発表)。しかし、今回は「銀行側の認証」を通った口座からのチャージだったため、不正を検知できなかった。

地銀が狙われた、連携の「弱点」
ドコモ口座と地銀の連携には、地銀ネットワークサービスが提供する「Web口振受付サービス」が利用されている。しかし、認証方式に関してはそれぞれの銀行が個別に判断しているのが実情だ。

今回、被害にあった地銀は、いずれも口座番号、キャッシュカードの暗証番号といった一部の口座情報だけで確認を実施していたとみられる。

銀行によっては、口座に登録した電話番号へのSMSや、メールによる認証を加えるなどの方法でセキュリティを強化しているが、狙われた銀行はそうした設定をしていなかった。

本来、キャッシュカードのパスワードが4ケタの番号で成り立つのは、物理的なキャッシュカードを持っていて、さらにATMなどで確認できるからだ。いわゆる、「カード」と「暗証番号」の2要素認証が成立する。

しかし、今回はオンラインでキャッシュカードの所持が確認できない状態のため、多要素認証になっていない。そうした「セキュリティの穴」を突かれた形だ。

dアカウントやドコモ口座は誰でも作成できるサービスであり、本人確認もメールアドレス程度と比較的ゆるい。

他の決済サービスでは、口座名義や住所、生年月日、使用目的などの本人確認がある。ドコモ口座の場合は口座振替ということで、そうした確認がないことが犯人に狙われた理由なのかもしれない。

ただ、口座連携に関しては、銀行側のサイトで登録し、「本人確認は銀行が実施する」形なので、ドコモ側では銀行口座と紐づける際の、各行のセキュリティの水準までは関知していなかった。

今回の事件を受け、ドコモは各銀行に対して周知を図っており、銀行側からの要望があれば口座振替の登録などを停止する。
 


25 件のコメント
1 - 25 / 25
ぱんだりん
ぱんだりんさん・投稿者
マスター
ゆうちょ銀行も対象になりましたね

このニュースはタイトルで「ドコモ口座」って書いてあるので
ドコモユーザーでない人、ドコモ口座を持っていない人には
関係ないと思われてしまいますが
ドコモ口座と口座連携をしている銀行に預金口座があれば
自分の預金口座から不正されたドコモ口座へ
不正引き出しされてしまう可能性があるということです

今月に入ってから不正された場合は最高被害額は30万円ですが
いつから不正が始まったのかが書かれていないのでわかりません

主に地方銀行の口座が狙わているので地元に口座があって
現在は離れた場所に居住している場合はすぐに通帳の記入に行けないので
不正されていても発覚が遅れたりします
ドコモ及びドコモと口座連携をした銀行には速やかに対処と補償をしてほしいですね
情報ありがとうございます😊
明日にでも記帳に行って来ます。
こういう被害を防ぐには2段階認証の利用が効果的ですよ。

地方銀行の中には対応してないところもあるかも知れませんが、ゆうちょ銀行などは対応しているので、口座を持ってる人は2段階認証の設定をしておきましょう。
これ、ひどいですよね本当に。TVのニュースでもトップに持ってくるべき事案だと思います。

あ、あとマイネ王では下記のスレッドで話題になってます。
https://king.mineo.jp/my/kanon/reports/83613
ぱんだりん
ぱんだりんさん・投稿者
マスター
Nanase_Koshiroさん 

話題になっているスレッドを教えてくださってありがとうございます
私も最初はモバイル・ITに揚げたのですが交流スペースの方が
いろんな方の目に留まるのではないかと思いこちらに変更しました

本当にトップニュースにするべきですよね
ニュースでチラッとやってたんですが、私は該当しないから大丈夫と思ってたら、ゆうちょ銀行もですか!
さっそく、記帳してこよう。
老親にも、記帳するよう教えなきゃ。
知り合いが、paypayに不正チャージされたばかりで、(すぐ気付いて被害なし)怖いと思ってたけど…
電子マネーは便利だけど、しっかり管理しなきゃ、ですね!
紐付ける銀行口座のネットバンキングやモバイルバンキングで2段階認証の設定をしていても、どうやらドコモ口座との紐付けの際には2段階認証を要求されないっぽいですね。

銀行口座からの出金の通知をSMSなどで受け取る設定をしてれば、ドコモ口座にチャージされたタイミングで気付くことができるかな。
自分の銀行口座が勝手に誰かのドコモ口座に紐付けられてないことを確認しておきたいけど、それは銀行に問い合わせれば判るのかなぁ。

あとで銀行に聞いてみるつもりだけど、誰か知ってる人いる?
ぱんだりん
ぱんだりんさん・投稿者
マスター
「ドコモは被害は34件約1000万円分の確認された」
っていうニュースが」でましたがこの34件はどうやって確認できたのでしょうか?
被害者からの届け出でわかった分のみなのか
ドコモと金融機関の調査でわかった分も含まれているのかがわかりません
今後も調査したら増えるのかもちゃんと言ってほしいですね

私の預金口座がある地方銀行も今回のドコモ口座提携該当分に含まれていますが
ニュースでは被害がでている銀行名に載っていないのに
銀行のHPを見にいったら被害が確認できているって書いています
ニュースを見ただけで安心するのはよくないですね
ぱんだりん
ぱんだりんさん・投稿者
マスター
☆今回のドコモ口座の件で不正される可能性がないと思われる人☆ 
 
 ドコモと口座連携している銀行に預金口座がない
 
 口座連携をしている銀行に預金口座があっても自分自身が作った
 ドコモ口座をすでに利用している

 口座連携をしている銀行に預金口座があっても
 キャッシュカードを作っていないので暗証番号もない

※ ドコモユーザーなくても厳格な本人確認がなく
  他人が不正にdアカウントとドコモ口座が
  作れてたのが今回の件の最初の問題です    ※

 
ぱんだりん
ぱんだりんさん・投稿者
マスター
ゆうちょ銀行の預金口座の記帳、確認はいつまでしないといけないの?

新規口座の登録、口座変更のみ一時停止で
すでに登録していたらチャージ機能を使えるって
不正引き出しもこれからもできるってことなのですか?

私が預金口座を持っている地方銀行のHPではドコモ口座へのチャージ機能は一時停止とはでていますが
ゆうちょ銀行はドコモ口座へすでに登録されている分への
チャージは今後もできるっておかしくないですか?

※ ここからは ゆうちょ銀行HP よりコピー ※

2020年09月09日
「ドコモ口座」への口座登録の一時停止について
 当行では、株式会社NTTドコモが提供するウォレットサービス「ドコモ口座」の新規口座登録および口座変更を、2020年9月9日9時40分から、当面の間停止いたします。

 なお、既に「ドコモ口座」にゆうちょ口座をご登録いただいているお客さまについては、チャージ機能をこれまでどおりご利用いただけます。

 再開時期が決まりましたら、別途お知らせいたします。
 お客さまにはご不便をおかけいたしますが、何卒ご理解を賜りますようお願い申し上げます。

 万一、お客さまの口座に身に覚えのないお取引があった場合は、ゆうちょコールセンターまでご連絡をお願いいたします。
ぱんだりん
ぱんだりんさん・投稿者
マスター
ドコモが10日夕方に会見を開くそうです

どのような会見の内容になるのか注視したいと思います
ばんだりんさん

記者会見の情報ありがとうございます。

編集前の生中継を見てみたいものです
どこかのニュース専門チャンネルがやってくれないかな?
ぱんだりん
ぱんだりんさん・投稿者
マスター
Nanase_Koshiroさん

abemaTVのニュースチャンネルで生中継があるかもしれませんね
ゆうちょ銀行で訊いてきました。

「自分のゆうちょ口座がドコモ口座に紐付けられてないことを念のために確認したい」って伝えると、「申し訳ないけど確認できない」との返答でした。

ついでに通帳記入したら、特別定額給付金10万円の振り込みが確認できました。
ぱんだりん
ぱんだりんさん・投稿者
マスター
⭕️さん

ゆうちょ銀行での対応を教えていただいてありがとうございます

やはり自分の預金口座に不正されたドコモ口座が紐付けされているのかどうかは
自分で通帳記入、残高確認していくしかないのですね
ぱんだりん
ぱんだりんさん・投稿者
マスター
今、abemaTVのNEWS緊急チャンネルで
ドコモの記者会見の生中継をしています
ぱんだりん
ぱんだりんさん・投稿者
マスター
今日の記者会見より

※ ドコモが把握している不正引き出しは

  11行 66件 被害額 約1800万円

  銀行から報告が現在届いている分です ※

銀行も被害者から問い合わせでわかった分だけなのか
それとも銀行で調査して被害にあった分がわかっているのか?
ぱんだりん
ぱんだりんさん・投稿者
マスター
ゆうちょ銀行が今日ドコモ口座へのチャージを停止することに
やっとしてくれました
預金者を被害にあうかもしれない状態のままにして
何ですぐに対応できなかったんだろうね

※ ここからは ゆうちょ銀行のHP よりコピー ※

2020年09月09日
「ドコモ口座」への口座登録、口座変更およびチャージ(入金)の一時停止について(9月11日更新)
(2020年9月11日に一部内容を更新して掲載しております)

 当行では、株式会社NTTドコモが提供するウォレットサービス「ドコモ口座」の新規口座登録、口座変更およびドコモ口座へのチャージ(入金)を、当面の間停止いたします。

 なお、「ドコモ口座」による身に覚えのない取引があった場合、株式会社NTTドコモと連携し、補償も含め真摯に対応させていただきますので、ご安心ください。

 お客さまにはご不便をおかけいたしますが、何卒ご理解を賜りますようお願い申し上げます。

 万一、お客さまの口座に身に覚えのないお取引があった場合は、ゆうちょコールセンターまでご連絡をお願いいたします。
ぱんだりん
ぱんだりんさん・投稿者
マスター
yahooニュースの記事のコメント欄を読むと

「ゆうちょ銀行の通帳と本人確認書類を持っていったら
自分の預金口座がドコモ口座に紐づけされていないか調べてもらえた」

と何人の方が書かれています
窓口が開いている時間に行けるならATMで記帳の確認だけより
安心できそうですね
ぱんだりん
ぱんだりんさん・投稿者
マスター
ゆうちょ銀行の窓口に行ってドコモ口座が
作られていないか確認してもらいました

運転免許証と印鑑も持って行ったのに私が行った窓口では
身分証の確認も言われずに調べてもらえました

ドコモ口座が作られていないと確認できたのでので安心できました
私も月曜日に郵便局に行ってきます!(^^)
ゆうちょ銀行口座について、ドコモ口座連携の有無を確認してもらえた人がいるんですね。

私は出来ないと断られたんだけど、来週もう一度行ってみようかな。

ドコモ口座への送金が既に停止されてるのと、被害金額全てをドコモが補償するとも言ってるので、そんなに心配しなくても大丈夫そうではあるけど。

nw200910_02.png

添付画像はゆうちょ銀行の「ドコモ口座」に関する問答集(本日時点)です。
日々更新されるかもしれませんので、最新版は以下からご確認下さい。
☆ヾ( ̄ ̄*)えいっ
・「ドコモ口座」への口座登録、口座変更およびチャージ(入金)の一時停止について(9月11日更新)-ゆうちょ銀行 https://www.jp-bank.japanpost.jp/news/2020/news_id001543.html

その他の銀行に関しましても同様の情報がその銀行サイトに上がっていると思いますので、店舗に向かわれる前に確認されるのが宜しいかと存じます。
ぱんだりん
ぱんだりんさん・投稿者
マスター
みなさん コメントありがとうございます
個別に返事ができていなくてすみません^^;

私はゆうちょ銀行の窓口へ確認しに行きましたが
その前に、ゆうちょ銀行がドコモ口座へのチャージの中止を知っていました
私がゆうちょ銀行の窓口に行った時には他にお客さんが誰もいなかったので
遠慮せず調べてもらえました。
もし、これからみなさんがゆうちょ銀行の窓口に行った時の混雑具合によっては
すぐに調べてもらえるのかもわかりませんし
預金通帳以外に運転免許証などの提示を求められるかもしれないということでご理解ください

ドコモは不正利用についての相談窓口をやっと作りましたね

ゆうちょ銀行はチャージの停止を昨日からしましたが
他の地方銀行はすべてチャージ停止になったのでしょうか?
もしみなさんの預金口座が今回該当する地方銀行にあったら
HPでチャージ中止となっているかご確認ください

マイネ王のモバイル、IT掲示板の
Kanon好きさんの【ドコモ口座未利用者も被害】銀行口座、不正引き出しされてないか確認を!
にはコメント欄もみなさんからの情報がいっぱい書かれていますので
ぜひご覧になってください
コメントするには、ログインまたはメンバー登録(無料)が必要です。