[新聞] 日本docomo支付服務存款被盜事件頻發

看板MobilePay (行動支付)作者 (prussian)時間3年前 (2020/09/10 23:33), 3年前編輯推噓12(12014)
留言26則, 21人參與, 3年前最新討論串1/1
https://bit.ly/2FonNrX 日本docomo支付服務存款被盜事件頻發 2020/09/10 關於在全日本的地方銀行等使用NTT docomo移動支付服務「docomo帳戶 」的存款被盜問題,日本內閣官房副長官西村明宏在9月10日上午的記者會上表 示,「目前知悉NTT docomo截至9日掌握了37起、總額約1200萬日元(約合人民 幣77.4萬元)的受害情況」。docomo正在與銀行協商對受害者的賠償。 docomo帳戶暫時停止新用戶註冊 docomo截至10日淩晨表示,已確認的被害達到約1000萬日元(約合人民 幣64.5萬元)。非法取款合計為34起,發生在七十七銀行和中國銀行(注:日本 地方銀行之一)等至少10家銀行。此外新獲悉日本理索納銀行在2019年5月也出 現過同樣的受害情況。有分析認為,與此次曝光的一系列問題為相同手法。 儘管系統的不完善浮出水面,但docomo方面有可能一直未採取加強身份 驗證等充分的應對措施。鑒於非法取款問題,理索納銀行和埼玉理索納銀行自 2019年5月起停止了新用戶註冊。 docomo帳戶可從綁定的銀行帳戶匯款。以1次10萬日元、1個月30萬日元 為上限。為了防止受害情況擴大,自10日起,以可綁定docomo帳戶的全部35家銀 行為對象,暫時停止了新註冊。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.34.110.137 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobilePay/M.1599751987.A.14C.html

09/10 23:35, 3年前 , 1F
為什麼想到去年日本的 7pay ....一樣類似盜用
09/10 23:35, 1F
一樣是認證不確實被鑽漏洞。大概又是中國人。 https://www.itmedia.co.jp/mobile/articles/2009/10/news164.html docomo 帳戶要綁 d account(原 docomo ID)(按 繞口令嗎) d account 原本綁門號,有門號可以用來認證身份, 但去年開始解禁讓沒有 docomo 門號的人也能申請 d account 沒有綁門號的 d account 便 EMAIL 就可以申請 用買來的個資申請 d account, -> 申請 docomo 帳戶 -> 連結銀行帳戶, 用儲值把銀行帳戶的錢吸到 docomo 帳戶 有門號認證的 docomo 帳戶可以直接在 ATM 提領現金出來 但 email 認證的不行,因此用老招,買高價物品變現 為什麼當初不確實身份驗證呢, 「因為要讓使用者容易方便使用」 (容易衝使用人數業績) 現在亡羊補牢法是,沒有門號認證的 d account, 必須經過簡訊和拍攝證件作身份驗證。 中間還有一個步驟是連結銀行帳戶,這部份是由各銀行以網路驗證 好一點的銀行會用 app OTP, 撥出電話給註冊的電話號碼, 或是輸入帳號餘額的方式來確認身份, 但是作得差的銀行,只會問可以輕易買到的電話號碼、生日等個資 你各位再嫌金管會管太多製造麻煩啊 ※ 編輯: prussian (1.34.110.137 臺灣), 09/11/2020 00:24:33

09/11 00:02, 3年前 , 2F
在日本錢真好賺
09/11 00:02, 2F

09/11 00:07, 3年前 , 3F
是怎麼被盜的?
09/11 00:07, 3F

09/11 00:39, 3年前 , 4F
日本人在防中國人詐騙這一方面真的是幼幼班
09/11 00:39, 4F

09/11 00:40, 3年前 , 5F
像台灣都是騙中國人錢(?
09/11 00:40, 5F

09/11 00:45, 3年前 , 6F
happygo一直推用戶申請d,也是因為不用日本門號嗎?
09/11 00:45, 6F

09/11 00:59, 3年前 , 7F
日本的IT本來就沒有多好 看看他們的IT大臣就知道了
09/11 00:59, 7F

09/11 01:00, 3年前 , 8F
日本人還羨慕我們有會增幅的數位政尾喔~ XD
09/11 01:00, 8F

09/11 01:03, 3年前 , 9F
最大原因 account link 安全驗證強度不足吧
09/11 01:03, 9F

09/11 08:28, 3年前 , 10F
日本很多銀行在進行這樣的連結驗證時只需要輸入提款卡密
09/11 08:28, 10F

09/11 08:28, 3年前 , 11F
碼4碼,而且不少銀行也不禁止使用生日作為提款卡密碼,可
09/11 08:28, 11F

09/11 08:28, 3年前 , 12F
想而知...
09/11 08:28, 12F

09/11 08:36, 3年前 , 13F
HG申請dpoint可以點數無損延長期限 好用啊
09/11 08:36, 13F

09/11 09:32, 3年前 , 14F
台灣 account link 基本上一定至少 two-factor 驗證
09/11 09:32, 14F

09/11 09:34, 3年前 , 15F
台灣支付安全多了
09/11 09:34, 15F

09/11 10:12, 3年前 , 16F
日本的錢真的很好騙......
09/11 10:12, 16F

09/11 11:52, 3年前 , 17F
日本人太小看中國人的惡意了
09/11 11:52, 17F

09/11 12:37, 3年前 , 18F
我這個沒docomo門號的d account也被要求認證,d pay看來不
09/11 12:37, 18F

09/11 12:37, 3年前 , 19F
能用了
09/11 12:37, 19F

09/11 17:31, 3年前 , 20F
日本的資訊能力很驚人啊 一堆新聞
09/11 17:31, 20F

09/11 18:55, 3年前 , 21F
日本社會信任度高,遇到無下限就不行
09/11 18:55, 21F

09/11 22:50, 3年前 , 22F
這些系統在台灣/大陸 會被刷bug刷到爆
09/11 22:50, 22F

09/11 23:48, 3年前 , 23F
難怪之前docomo有通知要重新認證…用happygo的不知道該
09/11 23:48, 23F

09/11 23:48, 3年前 , 24F
怎麼辦…
09/11 23:48, 24F

09/12 01:18, 3年前 , 25F
就怕又是外包給沒下限的公司去做..
09/12 01:18, 25F

09/13 09:18, 3年前 , 26F
上次還一個發文嫌換手機要重新綁定太多很麻煩,呵呵
09/13 09:18, 26F
文章代碼(AID): #1VMaSp5C (MobilePay)
文章代碼(AID): #1VMaSp5C (MobilePay)