タグ

security-managementとcriminologyとfraudに関するnabinnoのブックマーク (8)

  • 偽造マイナンバーカードを使用したSIMスワップについてまとめてみた - piyolog

    2024年4月、偽造されたマイナンバーカードを使用したSIMスワップ事案が発生しました。さらにその後のっとられたSIMを通じて高級腕時計の購入などが行われる被害も発生しています。ここでは関連する情報をまとめます。 SIMのっとられ未遂含め400万円超の被害 SIMスワップの被害を報告したのは、東京都議会議員と大阪府八尾市議会議員の二人。愛知県名古屋市内のソフトバンクショップ(八尾市議会議員の事例ではソフトバンク柴田店)で何者かが契約変更(MNPや最新のiPhoneへの機種変更など)を行い、元々の契約者であった二人が所有するスマートフォンでSIMによる通話・通信ができない被害にあった。 昨日昼頃、スマホにPayPay通知が表示され「1000円チャージしました」と。自動チャージ設定?なんだろうとアプリを確認してもよくわからず放置。(この時にPayPayに確認すべきだった!)午後にメールチェック

    偽造マイナンバーカードを使用したSIMスワップについてまとめてみた - piyolog
  • 電子計算機使用詐欺罪 - Wikipedia

    電子計算機使用詐欺罪(でんしけいさんきしようさぎざい)とは、財産権の得喪・変更に係る不実の電磁的記録を作る等の手段により、財産上不法の利益を得ることを内容とする犯罪類型。刑法246条の2に規定されている。コンピュータ犯罪への対処を目的とした、昭和62年(1987年)改正において新設された。「コンピュータ詐欺罪」ともよばれる。 概要[編集] 1980年代後半に偽造テレホンカードによる通話が社会問題となった時期があったが、当時の刑法でこの行為を処罰しようとすると以下のような問題があった。すなわち、財産権の得喪や変更が電磁的記録に基づいて自動的に処理されている場合、仮に不法の利益を得る行為があったとしても、占有の移転が伴わないため窃盗罪には該当せず(利益窃盗)、また、人に対する欺罔行為が存在しないため詐欺罪(狭義)にも該当しない、という問題があったのである。これではあまりに問題があるので、刑法の

  • 国内で発生したSIMスワップによる不正送金事案についてまとめてみた - piyolog

    2023年1月26日、愛知県警は第三者のSIMカードを不正に取得したとして男2人を逮捕したと公表しました。また2月22日には、取得した他人名義のSIMカードを用いて不正送金を行っていたとして再逮捕されました。ここでは関連する情報をまとめます。 SIMスワップで4千万円超の不正送金か 摘発されたのは神奈川県の男と東京都の男の2名で、神奈川県の男が闇バイトとして勧誘を行っていた。男2名が行っていたのは不正に取得した他人名義のSIMカードを使用しSIMスワップと呼ばれる手口で、詐取した他人名義のSIMカードを使用して不正送金を行っていた。国内で同手口の逮捕者が出るのは珍しい(詐取した他人名義のSIMカードによる不正送金事案では全国で初めて)と報じられている。*1 愛知県警は男2名に対して、2023年1月25日に詐欺と偽造有印市公文書行使、その後2月22日には不正アクセス禁止法違反、電子計算機使用

    国内で発生したSIMスワップによる不正送金事案についてまとめてみた - piyolog
  • 色々言われているSMS OTPの需要

    ritouです。 最近、SMS経由でOTPを送信する認証方式について色々言われています。 SMS Traffic Pumping Fraud Twitterもやられたというやーつ。 認証に限らず他の用途でもSMS送信を利用しているサービスにとっては頭の痛い問題。 SIMスワップ SIM再発行時の対面KYCのところを突破されたらどうしようもない感 SMSだけに頼っているサービスならSMSをやられたから被害に遭う、それはそうだが... この件は割とターゲットを絞って行われたお金持ち狙いの攻撃なのでは?とも思わなくない こういう事案が発生しているので、SMSを使ってどこまでできていいのかという話、やられたらどうするかの想定、リスク受容について見直すべきという意見はごもっともです。 もっと簡単にeSIMが発行できるところがあるみたいな話もありますし、今回の例では悪い人が対面で偽造免許持っていく手間

    色々言われているSMS OTPの需要
  • 偽造マイナカードで携帯機種変→225万円のロレックス買われた!「被害は雪だるま式に」市議が警鐘鳴らす - Smart FLASH/スマフラ[光文社週刊誌]

    偽造マイナカードで携帯機種変→225万円のロレックス買われた!「被害は雪だるま式に」市議が警鐘鳴らす 社会・政治 投稿日:2024.05.06 15:59FLASH編集部 ゴールデンウィークも後半に突入する5月2日夜23時30分、「X」に投稿されたポストが注目を集めた。 《【犯罪に要注意】日、私が巻き込まれた犯罪について知っていただき、皆様もご注意いただきますことを切に願います。》 投稿はその後、偽造されたマイナンバーカードを身分証にされ、ソフトバンクの携帯を勝手に機種変され、225万円のロレックスの腕時計を購入されるまでの被害の訴えが続く。インプレッション数は260万超。被害にあったのは、大阪府八尾市の松田のりゆき市議だ。 人に直接、具体的な被害を聞いてみた。 「被害にあったのは、4月30日の15時ころ。外出中に携帯の電波が切れて、どうしようもなくなったので、19時ころ、ソフトバンク

    偽造マイナカードで携帯機種変→225万円のロレックス買われた!「被害は雪だるま式に」市議が警鐘鳴らす - Smart FLASH/スマフラ[光文社週刊誌]
  • 再びソフトバンク回線を利用する政治家への「SIMハイジャック攻撃」が実施される。 - すまほん!!

    自民党の八尾市議会議員の松田のりゆき氏は、SIMハイジャック攻撃(SIMスワップ詐欺)と思われる事象が発生したことをX(Twitter)にて報告しています。 急に携帯電話が圏外となり、電波障害かと思いソフトバンクショップに原因を確認しに行くと、15時に愛知県名古屋市のソフトバンク柴田店で、議員名義にて最新のiPhoneへの機種変更が行われたとのこと。 議員になりすました犯罪者が偽造マイナンバーカードで機種変更を行っていたそうです。先行事例同様、当然IC読み取りは行っていないということになります。 さらに機種変更したiPhoneを利用してPayPayを5万円チャージして不正利用、さらにソフトバンクカードで12万円を使い込まれてしまったとのこと。 ソフトバンク回線を利用する政治家がSIMハイジャック攻撃を受けた事例は、既に弊誌でもお伝えした通り。手続きにおける厳重な人確認を行うべきです。 生

    再びソフトバンク回線を利用する政治家への「SIMハイジャック攻撃」が実施される。 - すまほん!!
  • Aaron's Law proposal - Computer Fraud and Abuse Act - Wikipedia, the free encyclopedia

    The Computer Fraud and Abuse Act of 1986 (CFAA) is a United States cybersecurity bill that was enacted in 1986 as an amendment to existing computer fraud law (18 U.S.C. § 1030), which had been included in the Comprehensive Crime Control Act of 1984. [1] Prior to computer-specific criminal laws, computer crimes were prosecuted as mail and wire fraud, but the applying law was often insufficient.[2]

    Aaron's Law proposal - Computer Fraud and Abuse Act - Wikipedia, the free encyclopedia
  • 文書偽造の罪 - Wikipedia

    法では刑法第17章「文書偽造の罪」に規定される犯罪類型をいい、次のものがある。 詔書偽造等の罪(154条) 公文書偽造等の罪(155条) 虚偽公文書作成等の罪(156条) 公正証書原不実記載等の罪(157条) 偽造公文書行使等の罪(158条) 私文書偽造等の罪(159条) 虚偽診断書等作成罪(160条) 偽造私文書等行使罪(161条) 電磁的記録不正作出及び供用の罪(161条の2) 日の刑法は公文書については形式主義と実質主義を併用し、私文書については形式主義をとっている[3]。 なお、一部の犯罪については、他人の氏名や印影などを表示すると罪名の冒頭に「有印」の文字が加わる(「有印私文書偽造の罪」など)。 保護法益[編集] 文書偽造罪が処罰されるのは、文書には一般的に社会的信用性が認められるところ、これを保護することが社会生活上必要であるとの判断があるからである。従って、一般に文書

  • 1