今月に入って七十七銀行をはじめとした複数の地方銀行の銀行口座から、NTTドコモが運営するキャッシュレス決済「ドコモ口座」を悪用した不正な引き落としが発生していることが明らかとなった。NTTドコモは9月4日に七十七銀行からの銀行口座登録の申込受付を中止する旨を発表、執筆時点で提携行の過半に当たる18の金融機関がドコモ口座からの口座振替を停止している。 インターネットを利用した口座振替登録は数社が提供しているが、地銀ネットワークサービスのWeb口振受付サービスを利用している金融機関のうち、口座番号と暗証番号で口座振替の登録を行っていた銀行を中心に被害が発生している模様だ。 口座振替とは予め登録した収納企業からの請求に応じて口座引き落としを行う仕組みで、クレジットカードや公共料金などの支払いに広く使われており、近年ではキャッシュレス決済のチャージ手段としても利用されている。当初は紙の書類と銀行印
電子決済サービスの「ドコモ口座」を通じて各地の銀行で預金が不正に引き出された問題で、これまでに確認された被害は34件、合わせておよそ1000万円に上ることがわかりました。NTTドコモは被害を受けた人への補償について、各銀行と協議することにしています。 関係者によりますと、9日までに確認された被害は34件、被害金額は合わせておよそ1000万円に上ることがわかりました。 なかには、合わせて60万円を引き出された人もいるということで、NTTドコモは被害を受けた人への補償について各銀行と協議することにしています。 また、NTTドコモは10日からドコモ口座への新たな登録を全面的に停止しました。 今回の不正引き出しにつながったとみられるドコモ口座を開設する際のなりすましを防ぐため、アプリで利用者の顔写真と、運転免許証などを送ってもらうなど本人確認を強化する対策を取ったうえで、再開の時期を検討するとして
ドコモ口座の問題はシステム的な部分でいうと「本人確認と認証が甘い」に尽きるんですが、それ以前の問題として、このビジネススキームが何を根拠に成立していて、その根拠に基づいた対応が行われていたか、ということがありますね。なにぶん、それなりに新しいことをやろうとしている話なので必ずしも法整備は十分ではないし、抜け道というか、既存の制度だったらこうすれば使えるよね、というスキームをひねり出して実施していくわけです。なので、根本的な法律や制度の問題とは別に、2者間で成立させるための個別の契約が必ずあるわけです。それがどのくらい今回の事態を想定していたかは定かではないですけれども、少なくともここについて一般に開示されることはないでしょう。でも、そこがキモってのがこの話の難しいところ。 とはいえ、銀行との資金移動に持っていく部分については口振契約ということは明らかですので、そのへんをちょっと考察してみま
電子決済サービスの「ドコモ口座」を通じて各地の銀行で預金が不正に引き出された問題で、金融庁がNTTドコモに対し、法律に基づく「報告徴求命令」を出し、詳しい経緯や原因などを報告するよう求めたことが分かりました。 この問題では預金の不正な引き出しが全国各地の銀行でこれまでに合わせて37件確認され、被害の総額はおよそ1200万円に上ることが分かっています。 事態を重く見た金融庁は、NTTドコモに対し、法律に基づく「報告徴求命令」を出し、詳しい経緯や原因などを報告するよう求めました。 預金者を保護するための管理態勢について、重点的に点検するものとみられます。 また、関係者によりますと、NTTドコモの幹部らを呼んで、直接説明を受けることも検討しているということです。 この問題をめぐって、金融庁は、銀行や信用金庫など預金を取り扱うすべての金融機関に対し、不正な引き出しが起きていないか確認を求めていて、
2023/8/21 追記 もっと良いやつ出てるのでそっちを買いましょう polamjag.hatenablog.jp 以下は 2020/9 時点の内容です 今北産業 HDMI キャプチャーボード的なやつって最低でも 1 万円くらいはするよね、みたいな常識を破壊された。個人的には完全にお値段以上 ある程度制限や難はあるものの、それを受け入れられるなら驚くほど普通に使えてしまっている 音声入力の挙動に難があるのが一番大きそう このあたりの話題。 pc.watch.impress.co.jp note.com 似たようなのを 2 台 AliExpress で買って持っている。似たようなのというだけであって、サウンドハウスのそれや Amazon で売られてる似たような商品に以下の話題が当てはまるとは限らないし、この note のエントリで言及されているデバイスについても然り、という感じです。値段が
続き書きました https://anond.hatelabo.jp/20210106221023 居間のエアコンが壊れてしまった。 さきの冬まで元気いっぱいうごいていたウイングがぴくりとも動かない……いったいスイッチを入れない間なにがあったのかと思うが、ウイングが動かないのでエアコンの真下にしか風を送れない。 今はなきナショナル製のもので、つまり買い替えのタイミングだったということなのだろう。 冗談抜きにエアコンに生殺与奪を握られているといっても過言ではないこの夏、なんと、寒がりの夫はエアコンの不調に対してさして痛痒を感じていないようで、買い替えようと相談しても反応が鈍かった。 「高いし…」と全然乗り気ではない。 たしかにエアコンは高いが命にはかえられないので、私は自腹で買い替えることに決めた。 新調したエアコンが、家庭に不穏な空気を流すにあたって、この自腹というのがポイントになった。 私
簡単にいうと ・ドコモ口座というキャッシュレスサービスがある。 ・ドコモ口座は、メールアドレスさえあればドコモユーザーじゃなくても使えるサービス。 ・誰かの銀行口座名義、銀行口座番号、暗証番号がわかれば、ドコモ口座に紐付けができる。 ・ドコモ口座に紐付けできれば、銀行口座からお金を引き出せる。 ・銀行口座からドコモ口座に引き出せれば、セブン銀行ATMなどで出金できる。 ・銀行口座番号と暗証番号の特定にはリバースブルートフォースアタックが使われた可能性がある。 ・リバースブルートフォースとは例えばよく使われそうな「1234」とか「1357」とか、そういう暗証番号に対して口座番号「1111111」「1111112」「111113」みたいに総当りで試していく方法。だから犯人が試してみたい暗証番号に運悪くロックオンされると、危険。(ブルートフォースがIDに対して暗証番号やパスワードを総当たりで試す
電子決済サービスの「ドコモ口座」を通じて、各地の銀行で預金が不正に引き出された問題で、去年の5月にも同じような不正引き出しが起きていたことがわかりました。 この問題で、去年5月にも大手銀行のりそな銀行の口座からドコモ口座を通じて預金が不正に引き出されていたことがわかりました。 当時、NTTドコモは銀行口座からドコモ口座に送金できる金額をひと月に100万円から30万円に引き下げ、ドコモ口座と連携しているほかの銀行に対してセキュリティーの強化を呼びかけました。 この当時はドコモ口座を開設できるのがドコモの携帯電話の利用者に限られ、携帯電話番号で十分な本人確認を行っているとして、それ以上の対策はとらなかったということです。 しかし、その後、ドコモの携帯電話利用者以外にもドコモ口座を使えるようにした際に、携帯電話番号を入力しなくても済むようにしたということです。 この結果、本人確認が不十分になった
NTTドコモの電子マネー決済サービス「ドコモ口座」の不正預金引き出し問題で、ドコモは10日、被害者に全額補償する方向で銀行と協議すると明らかにした。
フィッシング報告件数 2020 年 8 月にフィッシング対策協議会に寄せられたフィッシング報告件数 (海外含む) は、前月より 4,047 件増加し、20,814 件となりました。 フィッシングサイトの URL 件数 2020 年 8 月のフィッシングサイトの URL 件数 (重複無し) は、前月より 583 件減少し、4,953 件となりました。 フィッシングに悪用されたブランド件数 2020 年 8 月のフィッシングに悪用されたブランド件数 (海外含む) は、前月より 3 件増加し 55 件となりました。 総評 2020 年 8 月のフィッシング報告件数は 20,814 件となり、7 月と比較すると 4,047 件増加となりました。 前月に引き続き Amazon、LINE、楽天および楽天カードをかたるフィッシングメールが繰り返し大量配信されており、これらの上位 4 ブランドで報告数全体
生まれて初めて恋に落ちたクズニートの部屋がだんだん変わっていく(1/2) https://t.co/a6wtu8VgqX
詳細不明なところもありますのでなんとも言えないんだけど、外部から見える範囲でわかる問題点について解説してみます。詳細を調べたら問題なかったり、中の人だけが知っている仕様によってクリアされている問題もあるかもしれません。 事実誤認があれば訂正しますのでよろしく。 そもそもドコモ口座って? ドコモユーザーならおなじみ、それ以外でも使えるアカウントサービスである「dアカウント」に紐づけてキャッシュレス決済などで使用できる電子マネー(だよね)のことです。 dアカウントは元々はドコモ契約者向けのアカウントサービスだったんですが、スマホを起点としたサービスを提供するに当たり、汎用的なアカウントサービス(ID提供サービスとも言えます)にするためにドコモの回線契約とのつながりを限定的にしたものです。GoogleアカウントやFacebookアカウントでのログインと同様、dアカウントでのログインができるように
某所で投稿したが、内容が内容なだけに掲載されなかった。 よってここで吐き出させてほしい。 コロナの影響で自粛が推奨され、家で過ごすことの増えた母が、Youtubeに嵌ってしまった。 しかも、Youtuberがまことしやかに陰謀論・極論を語る動画を、毎日長時間漁るように見続けている。 5月頃はまだ、コロナに関連してWHOが~中国が~というレベルではあったが、ここ数か月は「ビル・ゲ〇ツがワクチンにマイクロマシンを入れて、裕福層以外の人口を減らそうとしている!」などの、突っ込み所の多すぎる陰謀論を固く信じてしまうようになってしまった。 なぜそこまで確固として信じてしまったのかというと、例えばAというYoutuberがある切り口で陰謀論を展開する、そして別のBというYoutuberが、Aとは別の切り口で陰謀論を展開する。 このAとBの結論が同じ、または関連・類似していると、「この陰謀論は真実だ!」
成蹊大学名誉教授の加藤節氏(C)朝日新聞社この記事の写真をすべて見る 大学時代の友人とゴルフを楽しむ安倍晋三首相(C)朝日新聞社 成蹊大学名誉教授の加藤節(たかし)氏は、同大法学部の教員として2013年に退職するまで40年以上教壇に立ち続けてきた。数多くの学生を指導してきたが、その中に若き日の安倍晋三首相もいた。法学部政治学科の学生だった安倍首相は在学時に加藤氏の「政治学史」を必修科目として履修しているというが、加藤氏は「『優』や『不可』をつけた記憶がないから目立たない学生だったのだろう」と振り返る。そんな加藤氏からみて、「教え子」でもある安倍首相の電撃辞任と7年8カ月の政権運営はどう映ったのか。 【写真】成蹊大学時代の友人とゴルフをする安倍首相の姿はこちら * * * ――まず安倍首相の突然の辞任について、どう思われましたか。 加藤氏 難病を抱えていたのだから、本当はもっと早く辞める
「若者が政治に関心がないことは、悪いことではない」「安倍総理は政治家として恵まれている」――。麻生太郎副総理が9月9日、角川ドワンゴ学園が運営する通信制高校「N高等学校」(N高)が設立した「N高政治部」の授業に登壇。SNS上の批判への対処法にも触れながら、生徒たちに講演を行った。 N高政治部は生徒が政治家や有機者と直接意見を交わし、政治について学ぶ場。特別講師に国際政治学者の三浦瑠麗氏が就任し、初回授業のゲスト講師として麻生太郎副総理が登壇した。 冒頭で麻生副総理は「若者が政治に関心がないことは、悪いことではない」と発言し、理由を「それだけ日本で平和に暮らしているということだ」と続けた。アフガニスタンなど戦闘が続く地域は生活するために政治に関心を持たざるを得ないとして、「政治に関心が無くても平和に生きられる国にいる方がよっぽど良い」とした。 一方、政治や政策について意見を持ったり、選挙で投
お客様の設定により、お客様情報が「非表示」となっております。お客様情報を表示するにはdアカウントでログインしてください。 お客様情報表示についてへ お客様情報表示についてへ Tweet ドコモ口座への銀行口座の新規登録における対策強化について <2020年9月9日> 一部の銀行において、ドコモ口座を利用した不正利用が発生していることを受け、9月10日(木曜)から、ドコモ口座における銀行口座(35行)の新規登録を当面停止いたします。 本不正利用は、第三者が銀行口座番号やキャッシュカードの暗証番号等を不正に入手し、ドコモ口座に銀行口座を新規に登録することで発生しておりました。お客さまに、より安心・安全にご利用いただくため、本人確認をオンライン本人確認システム(eKYC)で確実に行う対策を講じた上で、再開時期を検討いたします。加えて、更なるセキュリティ強化に向け、SMS認証も導入いたします。 こ
こういうのがあった: 二時間目コンテナの講義ではDocker Quizが出題。君は、すべて解くことができるか? $ docker run --rm -i hatena/intern-2020-docker-quiz #hatenaintern2020— hatenatech (@hatenatech) 2020年9月7日 自社のインターンの課題だけど, 僕は今年のインターンには全く関わっていないので, 新鮮な気持ちで問題を楽しめた. みんな話題にしているのはQ7でなかなか骨がある. 全体的にCTFっぽさがある(参加したことないのでしらんけど)中で, Q7はとくにそっち方向の面白さがある. Q7 このイメージのentrypointとして指定されているコマンドのソースコードを復元して、この問題の答えを取得せよ 「ソースコードを復元して」と言われて「うーん, それホントに復元しないとダメかな?」
Dr. KayMi🇺🇸Anne of Green Gables Nitpickers’ Club @ANitpicker 「赤毛のアン」ツッコミ研究会へようこそ。米国在住30云年の臨床心理学博士(Ph.D.)が、趣味で12冊ある「赤毛のアン」シリーズとその時代に関するどうでもいいツッコミを不真面目に淡々とつぶやいて「アン沼」にあなたを魅きこみます。 anitpicker.livedoor.blog Dr. KayMi🇺🇸Anne of Green Gables Nitpickers’ Club @ANitpicker アニメ6話でソーサーから茶を飲むマシュウ。18世紀のティーカップは深い受け皿で茶を冷まして飲むのが一般的だったそうだけど(右)19世紀に入るとあまり品のよくない飲み方とされたそう。マシュウは1810年代生まれだから、その古風な飲み方は両親から受け継いだものなのかな。→
「ドコモ口座」+「Web口座振替受付サービス」の悪用 簡単な時系列 「Web口座振替受付サービス」のセキュリティがガバガバ 「ドコモ口座」もガバガバである 「Web口座振替受付サービス」のシステムも問題だが、「ドコモ口座」の責任も免れないだろう 9月9日中の追記 9月10日の追記 9月11日の追記 「ドコモ口座」+「Web口座振替受付サービス」の悪用 「ドコモ口座」を利用した不正送金が気になりすぎて自分でまとめてみた。 簡単な時系列から「Web口座振替受付サービス」の実体、「ドコモ口座」の問題点などを述べていきたい。 被害情況については ドコモ口座を悪用した不正送金についてまとめてみた - piyolog が詳しい。 手法は不明であるが、『ドコモ口座』の不正利用、誰が被害に遭う?→『ドコモ口座』を使ってない人(篠原修司) - 個人 - Yahoo!ニュース や 「ドコモ口座」で相次ぐ不正出
昨今、ドコモ口座サービスを不正に利用した銀行預金の不正引き出しが話題になっているので調べた事をメモ。 TL;DR ・一部銀行でのWeb口座振替サービスでの本人認証が不十分。 (口座番号+暗証番号+生年月日の組み合わせで口座振替サービスに登録可) 大手銀行のWeb口座振替サービスの認証方法について いずれの銀行もインターネットバンキング(IB)のID・パスワード・OTP(ワンタイムパスワード)を用いたログインに対応していますが、IBの利用開始手続きを行っていない場合の認証方法は下記の通りになります。 銀行名 認証方法 備考 三菱UFJ銀行 口座番号+暗証番号+生年月日+OTP 公式ページ OTP未発行の場合手続き不可。 みずほ銀行 口座番号+暗証番号+生年月日 +口座の残高 公式ページ 三井住友銀行 口座番号+暗証番号+OTP 公式ページ OTP未発行の場合手続き不可。 一部取引を除きSMB
電子決済サービス「ドコモ口座」を通じて銀行の預金が不正に引き出された問題で、NTTドコモは10日からドコモ口座への新たな登録を全面的に停止することを決めました。 これまでに全国10の銀行で不正な引き出しが確認され、18の銀行でドコモ口座への新たな登録が停止されています。 被害が相次いでいることを受けて、NTTドコモは連携している35の銀行すべてについて、10日午前0時から新たな登録を停止することを決めました。 サービスを利用していなくても何者かによるいわゆる「なりすまし」でドコモ口座を開設され、銀行の口座から預金を不正に引き出される被害が出ているためで、新規の登録を全面的に停止することで再発防止につなげたい考えです。
おかざき登@「ギャルとおっさん」7月発売! @RaccoonBlack 価値観なんか人それぞれだけど、もし「本は捨ててもまた買える」と思ってるなら、昨今はそうでもないですよ、ってことだけは声を大にして言いたい。また買えるのは重版を繰り返す大ヒット作品だけで、「そこまで売れてないけど好きな本」とかだと、もう出会えない確率も結構あります。 2020-09-08 20:28:59 おかざき登@「ギャルとおっさん」7月発売! @RaccoonBlack 小説を書いてます。『さて、異世界を攻略しようか。』『都市伝説系彼女。』『小説版リトルアーモリー』『占い居酒屋べんてん』『居酒屋がーる』他。なるべくお返事はしますが、リフォローは知人・同業者等に限らせて頂いております。ご了承くださいませ。
2020年はペパボに9人の新卒エンジニアが入社しました。今年も新卒エンジニアを対象に、3ヶ月に及ぶエンジニア研修を開催しました。 本エントリでは、研修の全体像のご紹介や、研修で利用した各資料を公開します。また、領域別に研修担当者より概要の紹介をします。 新卒研修の資料作成を担当している方や、新卒・中途問わず、新しい領域にチャレンジしたいエンジニアの方はぜひご覧ください! GMO ペパボの研修 GMO インターネットグループでは、毎年 GMO Technology Bootcamp(以下、GTB) と題して、グループ全体のエンジニアとクリエイター(デザイナ)が集まってプロダクトを作っていく上で必要となるベースラインの技術を学ぶ研修を行っています。 GMO ペパボの新卒入社のメンバーは今年から本格的に GTB に参加しました。新卒メンバーが参加するなら、と講義の内容の作成や講師としての参加につ
Dockerの概念や仕組みまではなんとなく理解できるもののDockerfileを書こうとするとスムーズに書けなかったり、そもそものDockerの基礎、あるいはコンテナ技術というものの基礎が抜け落ちていてDocker環境に移行できていないところも多いのではと思い、この記事を翻訳しました。 Source:The Docker Handbook by Farhan Hasin Chowdhury(@Twitter) 本記事は、原著者の許諾のもとに翻訳・掲載しております。 コンテナ化の概念自体はかなり古いですが、2013年にDocker Engineが登場したことで、アプリケーションのコンテナ化がはるかに簡単になりました。 Stack Overflow Developer Survey-2020によると、 Dockerは#1 最も望まれるプラットフォーム、#2 最も愛されるプラットフォーム、および
この指摘が的を射ていると思った。そもそも口座振替って誰にでも振替先となる(自動引き落しさせる)のを認めるものじゃないのでは?公共料金だったりクレジットカードだったり、学会の年会費にも使えたりするが、それなりの組織を介した口座振替依… https://t.co/U2z1Q6da8v
NTTドコモの電子マネー決済サービス「ドコモ口座」で提携する銀行口座から不正に預金が引き出された問題で、2019年5月にも同様の不正被害があったことが9日、明らかになった。ドコモはその後も本人確認を厳格化する対応をとっていなかった。今回の問題では本人確認の甘さが指摘されており、過去の教訓が生かされなかった可能性がある。 ドコモなどによると、19年5月、提携を開始したりそな銀行の口座からドコモ口座に不正な入金が確認された。何者かが預金者になりすまし、銀行の口座番号や暗証番号を使って銀行口座から預金を引き出したとみられ、今回の問題と同じ手口だった。多額の被害が出たのを受けて、ドコモとりそなは同月中に銀行口座の新規登録を停止した。
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く