パソコン悪戦苦闘記録

ドコモ口座事件 不可抗力の被害

 私の愛読している「電網郊外散歩道」というgooブログに、narkejpさんが「『ドコモ口座事件』に思う」という記事を書いています。
 1.セキュリティ上の不安から、インターネット口座は開設しない、という方針だった。
 2.ところが、今回は、口座開設していない人が被害に遭った。
 3.つまり、「関わらなければ安全」とは、言えなくなった。
というのです。
 今回の件の問題点の一つを、端的に指摘されています。


 
 新聞記事等から断片的な情報を得るしかなく、詳細な仕組みは不明です。
 特に、我が家は今、ネットが通じていないので、ネットからの情報もありません。
 さらに、ドコモ口座d払いもいずれも経験したことがありません。

 ですから、不正確な部分があるかもしれませんが、それでも、あえて新聞等の断片的情報から推測すると・・・、次のような仕組みでしょうか。
1 ドコモ口座を開設すると、d払いなどで、キャッシュレス払いができる
2 ドコモ口座は、メールアドレスだけで開設できる
3 ドコモ口座と銀行預金とは、紐付けができる
4 紐づけには、預金口座番号と暗証番号が必要
5 ドコモ口座へは、紐づけ銀行預金からチャージができる
 
 今回の事件は、上記の2のドコモ口座開設時の本人確認が十分でなかったことが問題とされています。本人確認が行われないので、他人による成り済ましができてしまったようです。auユーザーや、ソフトバンクユーザーなど、ドコモと契約をしたことがない人まで、知らぬ間にドコモ口座が開設されたわけです。
 ドコモ契約者限定サービスであれば、スマホ契約が間接的に本人確認になるのですが、そうではなかったということです。

 では、本人の責任、落ち度は全くないのか。
 上記の3の「紐付け」には、銀行預金の暗証番号が必要です。この暗証番号の管理が十分でなかった本人の責任があると言えるのではないか。

 これまでは、確かにそうでした。
 暗証番号、パスワードの管理では、本人の意識が重要でした。暗証番号やパスワードを、自分自身の責任で、厳重に管理しておく必要がありました。

 ところが、最近は、そうとばかりは言えないようです。
 機械的に、総当り的に番号を組み合わせて、たまたま一致したものを悪用する手段があるからです。
 ある口座番号に対して、次から次に4桁の暗証番号を打ち込む方法だと、回数制限にかかり、自動的にロックされてしまいます。だから、逆の方法がとられるようです。
 ある4桁の暗証番号に対して、次から次に機械的に口座番号を打ち込むのだそうです。
 こうして、暗証番号を探し出す・・・ではない、口座番号が探し出されてしまうのです。

 narkejpさんのご指摘のように、「関わらなければ安全」・・・・ではなくなっています。
 政府がポイント還元の作戦で、キャッシュレスの普及に取り組んだのに、水を差す出来事です。

 上記のように、今回の事件では、本人の全く知らないところでお金が引き出された可能性があります。いわば、本人にとっては、不可抗力の被害です。

 それでも、どうしようもないと言って、自衛の手を緩めてはいけません。
 だれでも、複数の口座を持っていると思いますが、同じ暗証番号を使い回しはしていないでしょうか。
 機械的に、総当り的に番号を組み合わせて、ある口座の暗証番号が突き止められれば、別の口座も狙われる可能性が出てきます。同じ暗証番号であれば、被害に遭ってしまいます。別の暗証番号にしておく必要がありますね。
 暗証番号、パスワードを覚えておくのが大変ですが。



それでは、また次の記事で。
goosyun

コメント一覧

goosyun
narkejp さん
 「消えた年金」ならぬ、
 「消えた預金」
困った事態です。
narkejp
記事のご紹介、ありがとうございます。ほんとに、困った事態ですね。初期の事案をもとに、すぐに対処すれば大きな問題にはならなかったのでしょうけれど。「起こる可能性のあることは(いつか)起こる」、「起こってほしくない事態は、最悪のタイミングで起こる」というマーフィーの法則を地で行ったような事件です。
goosyun
hakusou_onlinechecker さん
 ・・・・・・ですね。
 ですから、現時点では二段階認証が必須
ということでしょう。
 コメントありがとうございます。
hakusou_onlinechecker
なので、賢明な金融機関は二段階認証という仕組みを入れています。
二段階認証とは、
暗証番号に加えて、もう一つ、その都度変わる文字列を入力させる仕組み。
・メールで一回限りの文字列を送る
・乱数を発生させる小さな機械(時計が仕込んである)に表示される数字(概ね一分毎に変わる)を入力する。
・スマートフォンのアブリ(乱数を発生させる小さな機械と機能は類似)に表示される文字を入力させる。
・予め配布した乱数表から指定した位置にある文字を入力させる。
など。

ドコモ絡みでは、
二段階認証を導入している金融機関での被害は確認されていないようです。

二段階認証を導入している金融機関に乗り換える、が安全策になるでしょう(二段階認証を破る手口もあるものの、ないよりはマシです。もはや、暗証番号をどうこうする程度ではどうにもならないです)。
名前:
コメント:

※文字化け等の原因になりますので顔文字の投稿はお控えください。

コメント利用規約に同意の上コメント投稿を行ってください。

 

  • Xでシェアする
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする

最近の「自宅PC」カテゴリーもっと見る

最近の記事
バックナンバー
人気記事