アプリ版:「スタンプのみでお礼する」機能のリリースについて

ドコモ口座で勝手にお金が引き落とされる事件が現在進行形で怒っていると思うのですが、ドコモの口座を持ってない人なら大丈夫ですよね?
というのも、一回いたずらメールに返信してしまったことがあって、確かそれがdocomoって文字が入ったアドレスだったんで、もしかして関係あるのかなと思ったんです。携帯はソフトバンクで、親に買ってもらったやつです。(たぶん名義もおや)親もドコモ口座は持ってません。メアドだけで口座を作って引き出すとかありませんよね...

質問者からの補足コメント

  • これって、僕がいたずらメールに返信したとかしてないとか以前の問題に、国民のみんなが無条件で被害に遭い得るってことですか?

    No.1の回答に寄せられた補足コメントです。 補足日時:2020/09/11 22:57
  • これって、僕がいたずらメールに返信したとかしてないとか以前の問題に、国民のみんなが無条件で被害に遭い得るってことですか?

    No.2の回答に寄せられた補足コメントです。 補足日時:2020/09/11 22:57

A 回答 (6件)

「ドコモ口座」とは、分かりやすく言えば「ドコモペイ」という「インターネット電子決済システム」のことです。


トコモと契約していなくても、だれでも「ドコモ口座」が作れます。
下記の●印に該当したり、または、他人が成りすましで操作すると、全員が該当するかもしれません。


● もし、tan2625さんの個人情報の「フルネーム・生年月日・口座番号・暗唱番号」が洩れていると、他人がtan2625さんに成りすましで、tan2625さんが知らない間にtan2625さん・名義の「ドコモ口座」をドコモのシテスム内に作るのです。

個人情報の「フルネーム・生年月日・口座番号・暗唱番号」などが洩れる場合とは、例えば・・・・
・ クレジットカード/口座引き落としや、通販や、オークションサイト、フリーマケットをはじめ、いろいろな契約先などに登録の個人情報が漏れたり・・・・
・ また、フィッシング詐欺や、ニセメールに添付のニセサイトに金融機関の個人情報を入れたり、ネットサーフィン中にニセ画面で金融機関の個人情報を入れたリ・・・・
・ なんらかの方法で漏れた個人情報が、名簿になって売られていたり・・・・


● そして、tan2625さんの個人情報の、口座番号のある金融機関で、洩れいてる「フルネーム・生年月日・口座番号・暗唱番号」からチャージをするために、前記の「ドコモ口座」へ紐づけ(連携)させるのです。


● 成りすました他人は、口座番号のある金融機関の口座を操作して、「ドコモ口座」へ送金する。
「ドコモ口座」では、現金の引き出しが出来ないので、他の「xxxペイ」と同様に何か買い物やを購入などし、その支払の「カード払い/スマホ払い」などをするしかありません。


★ 今回、問題になっているのは、「ドコモ口座」を作るときも、金融機関が口座をドコモ口座へ「紐づけ(連携)」をするときも、本人確認の方法が「甘かった」というこです。
今回、「ドコモ口座」を作るときに、トコモと契約していなくても簡単に「ドコモ口座」を作れるようにと、本人確認はメールだけの登録だけで良かったのです。
金融機関でも、チャージのためのドコモ口座へ「紐づけ(連携)」を、登録の個人情報が相違ないかだけです。

これからは、本人確認をするために一番可能性がある方法は、報道等によると「二段階認証」と、「二段階認証」を受信の電話番号の登録となるらしいとのこと。
「二段階認証」とは、ある一定の重要操作をすると、「ワンタイムセキュリティコード」を、登録の電話番号に送って来ます。
「ワンタイムセキュリティコード」とは、有効時間(たぶん10~20分くらい)があるパスワード/暗唱番号のことです。
有効時間までに「ワンタイムセキュリティコード」が送られて来ないと、ある一定の重要操作が出来ないし、「ワンタイムセキュリティコード」も無効になります。
その後、ある一定の重要操作をするたびに、新しい「ワンタイムセキュリティコード」を、登録の電話番号に送って来ます。

本人確認をするための他の方法には、顔の画像認証、ジグソーパズルの様な画像の「はめ込み」、グニャグニャといろんな方向に曲がった数字の認証、などが有るようです。
    • good
    • 0

>ドコモの口座を持ってない人なら大丈夫ですよね?



ダメです。ドコモ口座を契約していない人が被害にあっている。特に地方銀行の人。(口座番号と暗証番号のみのザルだったみたいなので)
三菱UFJの人は大丈夫。あと、信用金庫の人と、ネット銀行(ソニー銀行、イオン銀行を除く)の人も大丈夫

>メアドだけで口座を作って引き出すとかありませんよね...

それなんですが・・・
ドコモが本人確認を行わなかった。メールアドレスだけで、dアカウントを作り、勝手にドコモ口座が作られた。
そして、一部の地方銀行が口座番号と暗証番号だけで口座振替を登録完了させてしまう糞仕様だったってこが原因ですから・・・
    • good
    • 0

>ドコモの口座を持ってない人なら大丈夫ですよね?



逆です。
dアカウント未所持+ドコモ口座をもってない人で、金融機関の口座情報が漏れている人が狙われている。
既存のドコモ回線契約者だと手続き時に、本人認証やdアカウントログインが必要だから、第三者が知られずに介入するのは難しい。

1) 第三者が勝手に他人名義のドコモ口座を開設
2) 漏れている金融機関の口座情報を使い、そのドコモ口座に紐付けで銀行との取引を可能にする
3) 作成できたドコモ口座に振替入金で月30万円までの資金移動をする
4) (直接現金で引き出すことはできない)ネット商品購入時に、d払い充当などでその資金を利用
5) ゲットした商品を現金問屋に持ち込んだり、ネットオークションやフリマで売りさばいて現金化


>メアドだけで口座を作って引き出すとかありませんよね...

dアカウントのオープン化で、メールアドレスだけでdアカウントが持ててしまうことから端を発しているので、ドコモ口座作成は容易であると考えるべき。
「ドコモ回線契約を持たない、ドコモとの無関係の人」すべてがターゲットになりえます。
ただし、お金を引き出すキーとなる銀行口座情報を入手のところが、まだ判明していません。
    • good
    • 1

「国民みんなが」ではなく、口座番号と暗証番号を知られた人です。


ただ、ネット経由でカードで買物をした人はその情報が盗られる恐れがあります。
それくらいカードとネットは便利だけど怖いんです。
    • good
    • 0

大丈夫じゃないよん。

貴方の都市銀行の口座番号とかの情報が漏れて、貴方に成りすました犯人が勝手にドコモ口座を作って金を引き出す手口なの。ドコモ携帯を使ってない人でも被害にあってるの、だから誰でも被害にあうかもしれません。今ドコモが対策を講じてるみたいです。
この回答への補足あり
    • good
    • 1

いや、貴方の取引銀行の口座番号と暗証番号を他人が知れば


その他人が貴方名義のドコモ口座を作れてしまうんです。
偽装口座ではなく正式な口座が。それを貴方が知らないだけ。

つまり、ドコモ側の管理がそれくらい適当だったんです。

で、作った他人がそこから自分のドコモ口座に送金して、それを降ろすんです。
貴方がそれを知ったところで、ドコモ口座の暗証番号は作った他人が決めるんですから
貴方はどうすることもできないです。

心配なら口座をチェックしたほうがいいですよ。
この回答への補足あり
    • good
    • 1

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!