【不正利用】PayPayやメルペイも「銀行口座登録によって本人確認が完了」 ドコモ口座問題

1 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 12:05:37.65 ID:CAP_USER

ドコモ口座問題、PayPayやメルペイは大丈夫? – ITmedia ビジネスオンライン
https://www.itmedia.co.jp/business/articles/2009/10/news111.html

2020年09月10日 15時29分 公開
[斎藤健二,ITmedia]

 全国の地方銀行を中心に、ドコモの決済サービス「ドコモ口座」へ不正に入金される被害が相次いでいる。ドコモは銀行の新規口座登録を停止する措置を取ったが、根本的な問題として甘い本人確認というセキュリティ面も指摘されている。

 では、同様に銀行口座とひも付けて入金が可能な決済サービスでは、不正利用は起こらないのか。PayPayを運営するペイペイと、メルペイに聞いた。

ドコモ口座を経由して、銀行から預金を引き出される事件が起こった
なりすましてドコモ口座を開設可能
 今回の問題点の1つとして、メールアドレスだけで作成できるdアカウントがあればドコモ口座が開設できてしまう点が指摘されている。

 メルペイでは、「メルペイを利用するためのメルカリのアカウントは、SMSによる認証がないと作れない。さらに銀行口座登録時は、メルカリに登録した名前との照合も行っている」(広報)と話す。

 またペイペイは、「電話番号をアカウント作成の認証キーにしている。SMS登録が必要なので、第三者がなりすまして作ることは困難だ」(広報)とした。

銀行口座登録によって本人確認とする
 ドコモ口座の2つ目の課題は、銀行口座登録をもって本人確認完了とする仕組みだ。ペイペイとメルペイは、免許証などをスマホのカメラに写して本人確認を行うeKYCの仕組みを導入しているが、ドコモ口座同様に銀行口座登録でも本人確認を可能にしている。

 「本人確認済みの銀行口座登録を利用する仕組みを取っている。ただし、比較的簡単に登録できてしまうと当社が判断した一部の銀行については、別途eKYCも必須としている」とペイペイ。一部の銀行の「Web口振受付サービス」では、口座番号と暗証番号など比較的入手しやすい情報で登録が可能になっており、そうした点に独自に対策を取っている。

PayPayでは、eKYCだけでなく銀行口座の登録でも本人認証済みとみなす仕組みだが、一部銀行については併せてeKYCも必須としているという
 メルペイは、銀行側のシステムに依存するとしつつも、「より強固にできる方法はないか考えていく必要がある。銀行に対応いただく部分もある」とした。

不正利用時の補償
 ドコモ口座の場合、こうした悪用による被害に対する補償に明確な規定がなく、ドコモと銀行は預金者への補償を協議中だとされている。ペイペイやメルペイではどうか。

 「不正な取引は、常に人の目やAIで異常な動きがないかチェックしている。検知されれば、もしチャージされてもその先には出ていかない。仮に出ていったとしても、全額を補償する規約にしている」(メルカリ)

 「もし不正が起きてしまった際は、全額補償することを規約に明記している。PayPayを使っていない人が、誰かに勝手にアカウントを作られて、PayPayが踏み台にされた形でも補償する」(ペイペイ)

(続きはソース)
https://www.itmedia.co.jp/business/articles/2009/10/news111.html

2 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 12:08:19.32 ID:5AjNMvNv
ダメじゃん
3 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 12:08:36.97 ID:9Mhar7QY
システミックリスク
4 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 12:08:46.97 ID:kkxnHwX+
イオン銀行とゆうちょ銀行は例によって二段階認証なしで登録可能
7 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 12:11:01.28 ID:VY5nuIhi
ドコモ口座「我が滅びようとも第二第三のドコモ口座が現れるだろう…」
11 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 12:22:21.47 ID:8JpVox1B
>>7
だからドコモ擁護のレス多いのか
8 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 12:12:47.82 ID:foLummZ9
ぺいぺい(払え払え)
9 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 12:13:39.85 ID:I91f42Mx
本人しか引き出せないんだっけ?
10 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 12:13:41.00 ID:OR4PaPpr
docomo
・サービス悪い
・CMうざい
・セキュリティ意識ゼロ
12 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 12:29:35.93 ID:V3VdhipC
これがFinTechだ
13 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 12:30:34.46 ID:WTvWthvG
>>1
んなもん恐ろしくて
使えねーよ。クソドコモ!
15 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 12:35:30.93 ID:/VOpqJhB
>  またペイペイは、「電話番号をアカウント作成の認証キーにしている。SMS登録が必要なので、第三者がなりすまして作ることは困難だ」(広報)とした。

こんな認識の奴が広報やってるのってやばくね?
SMSも偽名でも認証出来るのに

21 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 13:00:38.18 ID:bk2qCEk4
>>15
携帯自体、本人確認必須
とどのつまり銀行口座の名義人、Paypayやau PayのIDの名義人、携帯電話の名義人すべて同じ名義でそろえなければならない
この時点でドコモ口座とは雲泥の差
この差IDに対する本人確認不要を突かれたのが今回の事件
24 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 13:11:26.18 ID:/VOpqJhB
>>21
SMS認証は本人確認なんてしてないぞ適当言うなよ
26 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 13:15:07.19 ID:bk2qCEk4
>>24
お前は携帯番号を入手するときに本人確認されなかったのかと
本人確認無しにSMSが届く携帯番号を発行するのは違法なのだよ
41 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 14:14:31.24 ID:VHASou3y
>>26
SMS可能なSIMでもデータ専用なら本人確認不要のSIMもある
36 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 13:47:23.78 ID:e1WcSx+X
>>21
本人確認が必要なのは音声通話で、SMS付きのデータSIMは本人確認不要ですよ。
16 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 12:38:35.30 ID:Nm3+0lz0
>>1
ジャパンネットバンクがpaypay銀行になるって前報道あったけど本当にやるのかね
イメージ最悪なんだけど
17 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 12:40:07.37 ID:LUjTwbYv
>>1
今までも被害にあってたけど今回の件ににまぎれてこっそり白状してたのはPayPayだったかな
18 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 12:40:43.96 ID:+0SakXTj
今のdocomoて親が作った財産を食いつぶすバカ息子世代なんだろうな
19 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 12:42:15.34 ID:NoSaJ4m3
やっぱりドコモがクソだったってことだな
20 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 12:59:30.02 ID:VNTdYU8B
日本も懲罰的な賠償金を制度化しろよ!
アメリカなら数億の慰謝料を請求されるぞ。
22 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 13:02:47.23 ID:oEJsgEGj
これ、犯人はすぐ逮捕されると思うぞ
それで一件落着。
23 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 13:08:56.52 ID:fa8sNC49
イオンて今はしらないけど支店名が誕生月なんだよなw
わざわざ誕生日を憶測しやすいようにしてるとか笑える。
25 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 13:14:20.58 ID:WzCPYrzV
ペイ系全部洗い出せ
27 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 13:15:33.21 ID:kJEeW3Rk
ドコモと銀行の責任ですべての契約者にドコモ口座と紐付けされているか
書面で通知して確認させるのが筋だろ
28 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 13:18:12.18 ID:bhTr60nG
aupayは厳しくて使いたいけど使いにくい
31 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 13:34:09.38 ID:NDmeACDw
なんだよ
みんなアブねーのか
電子決算もう躓いたな
33 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 13:36:27.97 ID:NDmeACDw
中華
派手に電子決済やっているけど
あれって監視社会と厳罰主義だから成り立つのか?
34 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 13:40:49.94 ID:Hv5w3kqG
Suica(口座)って500円払えば作れるよな
メルペイからチャージできるよな
メルペイって銀行と連携できるよな
メルペイアカが乗っ取られたらやばくね
39 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 14:04:57.85 ID:WvXdFeZs
>>34
乗っ取られたときに危ないのはキャッシュレスサービス全てに言えるんだが
35 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 13:46:28.62 ID:a9LIfzoX
通帳の預金残高下5桁でいいじゃん
38 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 13:57:24.25 ID:+o9hHIlk
その電話番号が銀行にも登録されてるなら良いが・・・・違うんだよなー
42 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 14:14:41.99 ID:Rlkqc4zT
さすがドコモ。責任の希薄化に余念がない。
44 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 14:36:06.23 ID:bk2qCEk4
smsデータsimでマトモな銀行取引できると思うならどうぞ、としかね言いようがないわw
あと名義を揃えるハードルとは何も関係がないというねw

Paypayもau payもサービスID名義人と口座名義人が同一でないとアウト

51 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 14:55:00.64 ID:sA/hJPEu
>>44
少なくともpaypayは、回線契約の名義はチェックしてないぞ。サービスID名義って自己申告なんだから、ドコモと違う!キリッって言える話じゃないだろ。ドコモがダメなのは当然として、paypayも対して変わらんレベル。
45 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 14:40:14.06 ID:bk2qCEk4
ブルートフォース系でなく漏洩情報に基づくアタックだと仮定しても
普通にSMS認証を導入してれば、SIMを攻撃する数だけ揃える手間と各アタック毎に名義を用意する莫大な手間と費用が必要なんだけど

フリーメールだけでID作れるドコモ口座がなぜ悪用できたのかがわからないなら
もうちょっと社会勉強しろよとしかね言いようがないねw

47 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 14:46:08.76 ID:EdCsXD/E
他事業は当然の対応方法だ。
48 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 14:48:28.50 ID:Zwy7H+Oi
>>47
よそはよそ、うちはうちです(キリッ
49 名前:一般よりも上級の名無しさん 投稿日時:2020/09/13(日) 14:48:52.03 ID:9nCtr+OG
SNSとSMSが混同している人が話を掻き回しているww

コメント一覧

タイトルとURLをコピーしました