電子決済サービス「ドコモ口座」通じて預金不正に引き出しこれは大騒ぎに発展しますね・・・
ドコモ口座という紛らわしい名称ですが、巷に溢れている「なんとかpay」みたいなやつのドコモ版と思って良さそうです
提携銀行リストがご覧の通りです。一応このリストに入っている銀行に口座があると危険ということ
あとドコモ口座開設には本人確認が不要です。メールアドレスがあれば誰でも作れます
銀行口座から送金するときにはいつもトークン(ワンタイムパスワード)や乱数表で番号打ち込みするしへーきでしょ?
ドコモ口座を経由するとそれらを不要にして容易にドコモ口座へ送金(チャージといったほうが正確か)できるような仕様だそうな
(うーんせっかくの各銀行のセキュリティが)
暗証番号もらしたの?
どうもそうじゃないらしく総当たりをされている様子
暗証番号は数回ミスれば口座凍結されるよね?
なので暗証番号を固定して口座番号の総当たりをしているようです
口座番号はいくらミスろうが凍結されません
ドコモ口座と銀行口座の紐付けには名義も必要だからぎりセーフ?
口座番号があれば名義は全銀システムで表示されるんですよ
まとめると
ドコモ口座開設においては本人確認は不要で、メールアドレスがあればいくらでも制限なく作れます
暗証番号を固定し、その銀行の全ての顧客の口座番号を総当たりしているようです
そのうち口座番号と暗証番号とが合致することがあります
名義は口座番号があれば開示されます
普通は送金にはトークン(ワンタイムパスワード)や乱数表の数字の記入が必要ですがドコモ口座へのチャージは仕様上不要です
口座番号・暗証番号・名義が揃えばその銀行口座とドコモ口座が名義人の与り知らぬところで紐付きが可能な状況になります
そうなるとその名義の人の口座から全ての残高がドコモ口座へチャージ出来てしまいます
提携銀行の全顧客が被害に合う可能性がある対象になります
現在、大手銀行からは被害者は出ていない模様
特にゆうちょ銀行は生年月日も必要なので他よりもまだマシな模様
※追記
ゆうちょ銀行も被害が出ていた様子・・・
コメント一覧