元odoru.org更新日記
かつて踊る大捜査線FANSITEの更新情報が載っていたところ。
2020年9月10日(木)
狙われたのは「ドコモ口座と連携できる地銀の口座を持つ、ドコモ口座を利用していないユーザー」です。
「ドコモ口座」と言う名前が先に出てくるので、ドコモ口座をやってない人は関係ないと思いがちですが、今回問題になっているのは「脆弱な地方銀行を使っている人」で、ドコモ口座はそのために使われたツールに過ぎません。 なので、対象の銀行使ってる人は通帳記入するなどして利用履歴を調べた方がいいです。
どこかで漏洩していた情報が使われ、ドコモ口座が踏み台になった可能性が高そうです
いや、口座番号は適当で暗証番号は単純なブルートフォースだと言われています。 口座番号が分かれば名前も分かるもんね。振り込みするときに相手の名前入れなくても出るでしょ、それです。 名前と口座番号と暗証番号が分かればドコモ口座に紐付け出来ちゃうというのが問題なのでした。 「何かが漏れた」前提だと、何にも使ってない口座だから大丈夫ってなっちゃうけど、そうではないのです。脆弱な地銀使ってる人ぜんぶが被害者になり得ます。
TOPへ戻る