タグ

docomoとSecurityに関するcinefukのブックマーク (19)

  • ドコモとソフトバンク、パスワードをハッシュ化せず保持 「パスワードを忘れた」からユーザーへ開示【追記あり】

    ドコモとソフトバンク、パスワードをハッシュ化せず保持 「パスワードを忘れた」からユーザーへ開示【追記あり】 LINEMOがパスワードを平文保持している――そんな報告がTwitterで上げられている。ITmedia NEWS編集部で確認したところ、LINEMOの他にドコモとahamo、ソフトバンク、Y!mobileの会員サービスでも、ユーザーに対してパスワードを平文で提示する機能を持っていることが分かった。事業者側によるパスワードの平文保持は、不正アクセスなどで情報漏えいが起きた際のリスクになる可能性がある。 【編集履歴:2022年3月16日午後2時 ドコモへの追加取材に伴い、タイトルとドコモ引用部の記述を変更し、追記を行いました】 【編集履歴:2022年3月16日午後7時30分 ソフトバンクへの追加取材に伴い、ソフトバンク引用部の記述を変更し、追記を行いました】

    ドコモとソフトバンク、パスワードをハッシュ化せず保持 「パスワードを忘れた」からユーザーへ開示【追記あり】
    cinefuk
    cinefuk 2022/03/15
    リテラシーの一番低いユーザに合わせた設定のままか「LINEMOの他にドコモとahamo、ソフトバンク、Y!mobileの会員サービスでも、ユーザーに対してパスワードを平文で提示する機能を持っていることが分かった」
  • 「d払い」不正利用で190万円騙し取った詐欺グループのスミッシングと“闇バイト”を使った手口【騙されないように注意!】

    「d払い」不正利用で190万円騙し取った詐欺グループのスミッシングと“闇バイト”を使った手口【騙されないように注意!】
    cinefuk
    cinefuk 2022/01/28
    佐川なりすましメールでTrojanをインストールさせられる手法、先日JamesMayのところにもRoyalMailを騙るSMS届いてたな
  • 迷惑SMSは受信拒否 ドコモとソフトバンクが春に機能追加へ フィッシング詐欺対策で

    NTTドコモとソフトバンクは1月13日、迷惑SMSの受信を拒否する機能の提供を今春に始めると発表した。SMSを使ったフィッシング詐欺「スミッシング」による被害を防止する。 不正なアプリのダウンロードやフィッシングサイトに誘導するURLなどを含むSMS、キャリアなどをかたる“なりすましSMS”などを判別してシャットアウトする機能。提供開始後に自動で稼働するため申し込みや利用開始の手続きは不要。使用料は無料。ahamoLINEMOなどのサブブランドのユーザーにもサービスを提供する。 ドコモは警察庁や日サイバー犯罪対策センターなどの公的機関と連携して得た情報や顧客から寄せられた報告に基づいて、送信元情報や文内容から迷惑SMSを判別する。ソフトバンクはAIによる解析で迷惑SMSを見分ける仕組み。 関連記事 フィッシングメールの報告件数、8月は5万3177件で過去最多 偽サイトも9000件超 

    迷惑SMSは受信拒否 ドコモとソフトバンクが春に機能追加へ フィッシング詐欺対策で
    cinefuk
    cinefuk 2022/01/13
    "ドコモは警察庁や日本サイバー犯罪対策センターなどの公的機関と連携して得た情報や顧客から寄せられた報告に基づいて、送信元情報や本文内容から迷惑SMSを判別。SoftBankはAIによる解析で #迷惑SMS を見分ける仕組み。"
  • 不正購入被害が1億円、ドコモオンラインショップで「iTunes/Google Playギフトカード」販売一時停止

    不正購入被害が1億円、ドコモオンラインショップで「iTunes/Google Playギフトカード」販売一時停止
    cinefuk
    cinefuk 2021/10/03
    『「ドコモお客様センターです。ご利用料金のお支払い確認が取れておりません。ご確認が必要です」といった文面のSMSがユーザーへ送られ、不正なアプリのインストールやネットワーク暗証番号の入力が促され』
  • ドコモ、利用者1億円被害 SMSでフィッシング詐欺 | 共同通信

    cinefuk
    cinefuk 2021/10/03
    『SMSに記載されたURLをクリックして「NTTセキュリティ」などの名称のアプリを取得すると、ネットワーク暗証番号を入力するよう求められる。この暗証番号を悪用し「AppStore」ギフトカードなどが不正に購入された』
  • 60万円知らぬ間に…防ぎようのない「デイーバライ」:朝日新聞デジタル

    NTTドコモの電子決済サービス「ドコモ口座」を巡る問題で、中国銀行(店・岡山市)の普通預金口座から計60万円を不正に引き出された岡山市の40代女性が朝日新聞の取材に応じた。女性はドコモ口座を開設し…

    60万円知らぬ間に…防ぎようのない「デイーバライ」:朝日新聞デジタル
    cinefuk
    cinefuk 2021/05/11
    地銀(今回は #中国銀行)の口座番号と氏名、生年月日さえわかれば、4桁の暗証番号の突破は容易『女性は #ドコモ口座 を開設しておらず、どんなサービスかも知らなかった。「自分では防ぎようがなかった」と』 #d払い
  • ドコモ口座不正 銀行側のセキュリティ対策の不備も、対応急ぐ - ITmedia NEWS

    cinefuk
    cinefuk 2020/10/12
    偽メールを使って口座番号/暗証番号をセットで盗み出す手口があるのか。 https://twitter.com/sweet_dream2019/status/1315296192553644032 SMBC等の「二段階認証」はID/passのほかに通帳の現物が要求されるとはいえ
  • ドコモ口座事件、「3つの違和感」 ドコモが土下座すればいいの?

    ※この記事は9月14日正午に配信されたメールマガジンに掲載されたものです。 9月に入って発生した「ドコモ口座」問題は、1年前の7Pay問題に勝るとも劣らない、日のデジタル決済に関する重大事件になった。 ただ、コメント取材を受けたり報道を見聞きしたりしていると、どうにも違和感がつきまとう。この問題の質を、非テック系メディアは矮小化して捉えているのではないだろうか。 そこで今回は、その「違和感」をまとめてみたいと思う。 この記事について この記事は、毎週月曜日に配信されているメールマガジン『小寺・西田の「マンデーランチビュッフェ」』から、一部を転載したものです。今回の記事は2020年9月14日に配信されたものです。メールマガジン購読(月額660円・税込)の申し込みはこちらから。 違和感その1:ドコモを土下座させて終わりなのか 「ドコモ口座問題」という名称から、「ドコモが悪い」という第一印象

    ドコモ口座事件、「3つの違和感」 ドコモが土下座すればいいの?
    cinefuk
    cinefuk 2020/09/15
    通信事業者を責めないで!という記事を、SoftBank傘下のITmediaが掲載する意味を考える。/ 一部メガバンクだけがセキュリティ強固なら、地銀・郵貯から預金引き出して預け替える必要が出てくるな。一種の #取り付け騒ぎ
  • ドコモ口座を悪用した不正送金についてまとめてみた - piyolog

    NTTドコモのドコモ口座を悪用し、不正に盗み出した口座番号、キャッシュカード暗証番号等の情報を使用した口座の不正利用が発生したと報じられました。ここでは関連する情報をまとめます。 勝手に作成したドコモ口座に送金 不正送金の手口 犯人が何らかの方法で口座番号、名義、キャッシュカード暗証番号等を入手。 銀行預金者の名義でドコモ口座を開設。 入手した銀行の口座番号、キャッシュカードの暗証番号を使って「Web口振受付サービス」を利用 サービスを通じて口座預金をドコモ口座にチャージ。 Web口振受付サービスは銀行提携先のWebサイトを通じて口座振替の申し込み手続きができるサービス。 ドコモ口座不正利用の発表相次ぐ 当初被害報告が上がった銀行は七十七銀行だが、その後も複数の地銀で不正利用に関する案内が相次ぎ公開された。 ドコモ口座登録等の受付停止を行った銀行 35行、全ての銀行 不正利用(疑い含む)発

    ドコモ口座を悪用した不正送金についてまとめてみた - piyolog
    cinefuk
    cinefuk 2020/09/11
    犯人からは残高照会が出来ないから、引き落とせる額を小刻みに試していくわけか https://twitter.com/tokkuri_tktk/status/1302547126635753472
  • 「ドコモの甘さが大きな原因」 ドコモ口座謝罪会見、銀行不在の違和感

    「われわれの認識が甘かった」──NTTドコモは9月10日、電子決済サービス「ドコモ口座」を利用した銀行口座からの不正出金について緊急の記者会見を開き、被害者やサービスの利用者に対して謝罪した。非を認めるドコモが頭を下げる一方、当事者のもう片方である銀行の姿はなかった。 左からドコモの田原努部長(ウォレットビジネス部)、丸山誠治副社長(代表取締役)、前田義晃部長(常務執行役員 マーケティングプラットフォーム部) 「悪意を持つユーザーを排除する仕組みが欠落していた」 「今回の不正利用は、ドコモ口座の作成に当たってドコモ側の人確認が不十分だったことが原因であると認識している。おわびを申し上げたい」。ドコモの丸山誠治副社長(代表取締役)は会見冒頭で、ドコモのセキュリティ体制に問題があったという認識を示した。 8月から9月10日までの被害件数は、被害が確認された11銀行を合わせて66件。被害総

    「ドコモの甘さが大きな原因」 ドコモ口座謝罪会見、銀行不在の違和感
    cinefuk
    cinefuk 2020/09/11
    携帯電話契約者(請求書住所確認済、代理店で契約者の実在を確認済)のみのサービスから「メアドだけで取得できるdocomo IDのみで #ドコモ口座 開設可能」に規約を更新する際に、銀行側とセキュリティの話をしたのか?
  • 「ドコモ口座」顧客増すため手続き簡単にした結果が裏目に | IT・ネット | NHKニュース

    「ドコモ口座」を通じた預金の不正引き出し問題で、NTTドコモは、顧客を増やそうと口座を開設する手続きを簡単にした結果、人確認が不十分になったことを認めました。ビジネスの拡大を急いだことが裏目に出て、セキュリティーの不備が見過ごされていた形で、今後、信頼を回復できるかが問われることになります。 確認された被害は、10日正午の時点で全国11の銀行で66件、合わせておよそ1800万円に広がりました。 NTTドコモは10日の記者会見で、各社との競争が激しくなる中、顧客を増やすために口座を開く手続きを簡単にした結果、人確認が不十分となり、悪意のあるユーザーによるなりすましを防げなかったことを認めました。 被害を受けた人に対し全額を補償するとともに、再発防止を徹底するとしていますが、ビジネスの拡大を急いだことが裏目に出て、顧客の資金を守るセキュリティーの不備が見過ごされていた形で、今後、信頼を回復

    「ドコモ口座」顧客増すため手続き簡単にした結果が裏目に | IT・ネット | NHKニュース
    cinefuk
    cinefuk 2020/09/11
    「競合他社はSMS認証を義務付けているが、なんと当社サービスは電話番号なくても利用できます!」「日本国内に住所がなくても登録できます」/ 土管を辞めたい通信大手の新規事業、先達の作ってきたNTTの看板に泥を塗る
  • Hiromitsu Takagi on Twitter: "この指摘が的を射ていると思った。そもそも口座振替って誰にでも振替先となる(自動引き落しさせる)のを認めるものじゃないのでは?公共料金だったりクレジットカードだったり、学会の年会費にも使えたりするが、それなりの組織を介した口座振替依… https://t.co/U2z1Q6da8v"

    この指摘が的を射ていると思った。そもそも口座振替って誰にでも振替先となる(自動引き落しさせる)のを認めるものじゃないのでは?公共料金だったりクレジットカードだったり、学会の年会費にも使えたりするが、それなりの組織を介した口座振替依… https://t.co/U2z1Q6da8v

    Hiromitsu Takagi on Twitter: "この指摘が的を射ていると思った。そもそも口座振替って誰にでも振替先となる(自動引き落しさせる)のを認めるものじゃないのでは?公共料金だったりクレジットカードだったり、学会の年会費にも使えたりするが、それなりの組織を介した口座振替依… https://t.co/U2z1Q6da8v"
    cinefuk
    cinefuk 2020/09/10
    公共料金引き落としは「利用者の住所」に紐付いているけれど、「携帯電話の契約」に紐付かない(メアドだけで登録できる)docomoIDに対して口座振替ができる仕組みって、銀行のセキュリティに対するhackで、docomoは共犯だ
  • 「ドコモ口座」の被害者「信じてもらえず憤り」補償求める | IT・ネット | NHKニュース

    「ドコモ口座」を開設していないのにもかかわらず、銀行の預金30万円を不正に引き出された宮城県内の女性が、NHKの取材に応じました。女性は「銀行やドコモにも被害を信じてもらえず、憤りを感じた」と話し、被害金額の補償を求めています。 被害に遭ったのは今月1日で、身に覚えのない出金がおよそ1分間のうちに4回立て続けに引き出され、それぞれ10万円、9万円、9万円、2万円の合わせて30万円の被害を受けたということです。 女性は今月2日に、口座の残高を銀行のアプリで確認して被害に気付いたということで、いずれも入金先はカタカナで「ドコモコウザ」と記録されていました。 女性は他社のスマートフォンを使っていて「ドコモ口座」のサービスは利用していませんでした。 女性が気付かないうちに何者かが「ドコモ口座」を登録し、悪用したとみられています。 女性は「ドコモ口座の存在も知らず、訳が分からないと思った。すごい技術

    「ドコモ口座」の被害者「信じてもらえず憤り」補償求める | IT・ネット | NHKニュース
    cinefuk
    cinefuk 2020/09/09
    検挙率が下がる(上司に叱られる、勤務評価が下がる)から、ネット犯罪は門前払いされがち。『警察署では「どういう犯罪にあたるかわからない」と言われ、被害届は拒否され、相談として受け付けられた』
  • ドコモ口座と連携中止する銀行相次ぐ 35行中18行が受付停止

    NTTドコモの電子決済サービス「ドコモ口座」を悪用した現金の不正引き出し被害が相次いでいることを受け、ドコモ銀行とサービス連携をしている銀行のうち18行が9月9日までに、ドコモ銀行での口座の登録や変更などの手続きを中止すると発表した。 ドコモ口座は、ネットショッピングでの支払いやユーザー間の送金ができるサービス。登録した銀行口座からドコモ口座アカウントへの入出金にも対応している。同サービスと連携している七十七銀行(宮城県仙台市)は7日、ドコモ口座を悪用して銀行口座から現金を不正に引き出される被害が確認できたとして、同サービスとの連携を一時的に中止した。 七十七銀と同様にドコモ口座と連携している35行のうち、9日までに連携を中止した銀行はイオン銀行、ゆうちょ銀行、地方銀行など18行。連携再開の時期は未定。 現金不正引き出しの具体的な手口は発表されていない。ネット上では、「入力する銀行の暗証番

    ドコモ口座と連携中止する銀行相次ぐ 35行中18行が受付停止
    cinefuk
    cinefuk 2020/09/09
    ぼくが契約している地銀まだ停止してないからクレームしよう『 #ドコモ口座 と連携している35行のうち、9日までに連携を中止した銀行は七十七銀、イオン銀行、ゆうちょ銀行、地方銀行など18行。連携再開の時期は未定』
  • 「ドコモ口座」で相次ぐ不正出金、なぜ地銀だけが狙われた? 専門家の見解は

    NTTドコモが提供する電子決済サービス「ドコモ口座」を利用して、銀行から不正に現金を引き出す被害が相次いでいる。七十七銀行(宮城県仙台市)は9月7日、同行の顧客に被害があったとしてドコモ口座への新規登録を当面停止すると発表。中国銀行(岡山県岡山市)、大垣共立銀行(岐阜県大垣市)、東邦銀行(福島県福島市)も8日、同様の理由で新規登録の停止を発表した。 地銀ばかりで被害 なぜ? 今回被害が発生しているのはいずれも地方銀行。NTTドコモはITmedia NEWSの取材に対し「被害のあった銀行はいずれも『Web口振受付サービス』を使ってドコモ口座と連携していた」と話す。 Web口振受付サービスは、地銀ネットワークサービス(東京都中央区)が提供する、収納企業(決済サービス提供社)と地方銀行の連携サービス。ユーザーは収納企業のWebサイトを通じて預金口座振替の新規登録などの手続きを行える。 ユーザーが

    「ドコモ口座」で相次ぐ不正出金、なぜ地銀だけが狙われた? 専門家の見解は
    cinefuk
    cinefuk 2020/09/09
    『dアカウントはドコモの携帯電話などの契約は関係なく、任意のメールアドレスさえあれば作成できる。運転免許証など本人確認書類による確認ステップがないため、でたらめな情報や他人の情報でも登録できてしまう』
  • 「身に覚えのないdアカウントのセキュリティコード通知が届く」ドコモが注意喚起

    NTTドコモは、身に覚えのないdアカウントのセキュリティコード通知が届く事象が確認されているとして、ユーザーに注意を呼び掛けた。送られてくるセキュリティコードは2段階認証のためのもので、不正ログインは確認していないが、ユーザーには、ID・パスワードの変更などのセキュリティ対策を呼び掛けている。 同社は7月17日、「不正アクセスが目的とみられる海外からのログイン試行が増えている」と判断。「身に覚えのないセキュリティコード通知が届いた」とするユーザーからの問い合わせも、18日までに601件あったという。不正ログインの被害は確認していない。 ユーザーに対しては、他社サービスと異なるID・パスワードを設定することや、第三者が容易に推測できるID・パスワードを使わないこと、2段階認証の設定を「強」にすることなどを呼び掛けている。 dアカウントをめぐっては昨年、外部からの不正ログインによる不正使用で、

    「身に覚えのないdアカウントのセキュリティコード通知が届く」ドコモが注意喚起
    cinefuk
    cinefuk 2019/07/24
    「ID/passがブルートフォースアタックで突破されて、SMS認証で止まっている状態」と考えたら良いのだろうか?家族にもdアカウントからの通知が何度か来て、そのたびにIDも変更している
  • コネクシオ株式会社|事業内容は携帯電話の卸売・販売及び携帯電話を利用したソリューションサービスの提供

    コネクシオ株式会社|事業内容は携帯電話の卸売・販売及び携帯電話を利用したソリューションサービスの提供。「人をつなぐ、価値をつなぐ」という理念ステートメントのもと、継続的な企業価値の向上を図ってまいります。

    コネクシオ株式会社|事業内容は携帯電話の卸売・販売及び携帯電話を利用したソリューションサービスの提供
    cinefuk
    cinefuk 2018/04/16
    伊藤忠グループのコネクシオ株式会社が運営している代理店か @ds_oogaki_inter Myインフォメールを違法な広告に不当利用している企業の代理店契約を解除すべき https://twitter.com/guest634/status/985682323642314753
  • 携帯電話宛バウンスの宛先不明とドメイン指定拒否を見分ける | Sisimai: Mail Analyzing Interface

    携帯電話宛バウンスの見分け 日の携帯電話、例えばNTT docomo(ドコモ)にメールを送ってバウンスしてくる場合、 その多くが宛先不明かドメイン指定拒否によるものです。 宛先不明もドメイン指定拒否も、どちらのバウンスメールも内容は Unknown User と書かれていて、一見しただけでは判別しにくいのですが、よく観察すると僅かな違いがあります。 戻ってきたバウンスメールが、どのMTA(メールサーバ)で作られたものであるかは 文面や構造をよく見ないと判別できませんので、より詳細な解析結果が必要な場合は Sisimaiによる解析をお試しください。 Sisimaiは携帯電話宛バウンスメールの宛先不明を userunknownと、 ドメイン指定拒否をfiltered として自動で区別して検出しますが、ここでは目視による簡単な判別方法を紹介します。 初出: bouncehammer.jp/..

    cinefuk
    cinefuk 2017/08/22
    "550 unknown user"と言っても、ドコモだとメアド違いとは限らないのか>「Status:の値が5.1.1なら宛先不明(userunknown)です。 一方Status:の値が5.2.0ならドメイン指定拒否(filtered)です」
  • 特定URL付メール拒否設定 | お知らせ | NTTドコモ

    cinefuk
    cinefuk 2015/05/31
    なるほど>”ネットスター株式会社が提供するURLリストの分類のうち、出会い系、アダルト系、違法など(違法と思われる行為、違法と思われる薬物、不適切な薬物利用)、その他のカテゴリに該当するサイトのURLを拒否”
  • 1