- 1: ◆5Xxc......eg @砂嵐φ ★:2012/10/27(土) 08:14:45.42 ID:???0
-
三菱東京UFJ銀行のインターネットバンキングの画面にログイン後、「異常が検出しました」
などというメッセージとともに、暗証番号などを打ち込ませる画面が表示される状態になったことが分かり、同行は26日、「入力した場合、情報が悪用されるおそれがある」と注意を呼びかけた。
通常こうした画面は使用しておらず、ウイルス感染の可能性もあるという。
ゆうちょ銀行や三井住友銀行のネットバンキングの正規画面でも「メンテナンスや機能向上のため、お客様情報の再入力を」などの言葉とともに、「インターネット用暗証番号」「秘密の質問と答え」などの情報入力を求める画面が表示され、銀行側から相談を受けた警視庁などが情報を収集している。
ソース: http://www.yomiuri.co.jp/national/news/20121027-OYT1T00190.htm
ゆうちょ銀行と三井住友銀行のインターネットバンキングの正規の画面にログイン後、システムのメンテナンスなどをうたい、さらに暗証番号などを入力させる画面が表示されることがわかった。
県警生活環境課によると、入力すると何者かに情報が盗まれる可能性があるという。
同課によると、両行の本物の画面にログイン後、「メンテナンスや機能向上のため、お客様情報の再入力を」
などの表示とともに、「インターネット用暗証番号」「秘密の質問と答え」などの情報入力を求める画面が表示されるという。
偽のホームページ(HP)を作成して誘い、暗証番号を入力させて情報を盗む手口は確認されているが、本物のHPでは初めてといい、同課で注意を呼びかけている。
ソース: http://www.yomiuri.co.jp/e-japan/ishikawa/news/20121026-OYT8T01680.htm
- 2:名無しさん@13周年:2012/10/27(土) 08:15:40.33 ID:mUXchZ1O0
-
こりゃ騙される
- 3:名無しさん@13周年:2012/10/27(土) 08:17:43.26 ID:PJG455pa0
-
ウイルスか。
- 5:名無しさん@13周年:2012/10/27(土) 08:19:48.94 ID:4WqAVYDo0
-
俺最近iTunesStoreで秘密の質問を聞かれたんだがもしかして…
- 4:名無しさん@13周年:2012/10/27(土) 08:18:27.74 ID:SAmhRlcx0
-
ブラウザの脆弱性なのか?
拡張機能あたり使えば可能なのかな? - 6:名無しさん@13周年:2012/10/27(土) 08:21:11.54 ID:3bg3RBIuP
-
どの段階で仕掛けられてるんだろう
- 7:名無しさん@13周年:2012/10/27(土) 08:22:16.03 ID:ZUSHIn7C0
-
偽画面が表示されたOSぐらい教えてくれないと。
- 10:名無しさん@13周年:2012/10/27(土) 08:24:13.17 ID:2BGxNM/b0
-
これは騙されるってレベルじゃないだろ
乗っ取られたのかよ - 14:名無しさん@13周年:2012/10/27(土) 08:29:18.25 ID:SyK2ImMW0
-
>>1
> 異常が検出しました
日本人じゃねーな。 - 24:名無しさん@13周年:2012/10/27(土) 08:35:36.17 ID:S9W3RfpTP
-
>>14
なるほど - 148:名無しさん@13周年:2012/10/27(土) 09:16:22.84 ID:OlPiMpNSP
-
>>14
あなたを!犯人です! - 256:名無しさん@13周年:2012/10/27(土) 10:09:45.09 ID:3tJZRbyn0
-
>>14
ワロタw
日本語の助詞は外国人が間違いやすいところだからなw - 17:名無しさん@13周年:2012/10/27(土) 08:32:27.44 ID:WoYU98al0
-
ワンタイムパスワード使っているジャパンネット銀行最強伝説
- 188:名無しさん@13周年:2012/10/27(土) 09:34:37.18 ID:vjk6v0JY0
-
>>17
ありゃ銀行側で金掛かりすぎだw - 18:名無しさん@13周年:2012/10/27(土) 08:33:06.79 ID:kGx8GyQq0
-
どういう仕組みなのか書いてくれないと対策のしようがないだろ
- 22:名無しさん@13周年:2012/10/27(土) 08:35:24.68 ID:BI5Xtq3kP
-
>>18
とにかくいつもと違った事を要求してきたら注意だろうな - 70:名無しさん@13周年:2012/10/27(土) 08:53:11.57 ID:Np7FlDSo0
-
>>22
乱数表をそのまますべて入力しろというのか。
無茶苦茶だな。
でも乱数表の意味が解らん人ならやるかもしれない。 - 376:名無しさん@13周年:2012/10/27(土) 14:47:54.25 ID:HYWvCZ5a0
-
>>22
俺なら絶対どこかで間違えるから安心だな。 - 399:名無しさん@13周年:2012/10/27(土) 15:22:39.27 ID:gPil/G3Y0
-
>>22
トロイじゃん - 20:名無しさん@13周年:2012/10/27(土) 08:34:44.53 ID:lVA61OAj0
-
正規画面からか。
俺なら100%騙されるわ。
- 27:名無しさん@13周年:2012/10/27(土) 08:37:50.34 ID:8P/EGJFM0
-
検索して出てきたHPならわからんでもないけど
お気に入りに登録してあるHPでも可能性があるって事?
うっかりやっちゃうよなあ。防げんのこれ? - 59:名無しさん@13周年:2012/10/27(土) 08:49:29.19 ID:cmFmq4do0
-
偽サイトに飛ばしたんなら、httpsからhttpに変わってるか、
証明書が別のものになってるんだろ。
つーか、一般人はhttpsとか電子証明書とか認証局とか知ってるのかな? - 62:名無しさん@13周年:2012/10/27(土) 08:50:33.67 ID:/yetrlIi0
-
>>59
証明書の有効期限が切れています
というダイアログで初めて存在を知るくらい
そして2回目からは無視する - 73:名無しさん@13周年:2012/10/27(土) 08:53:54.74 ID:WkFSO7880
-
携帯だと暗号化サイトから別ドメインに移動しようとすると警告うざいけど、ブラウザはねえな
>>59 セキュアサイトの操作中に別ドメインに移動しても、そう簡単には気づかないわあ
うーん、「初めてアクセスするドメインだと警告」と「許可サイトから削除」のオプションも必要かな、
いやそうなったらウイルスは起動時にHideで一度接続してOK出して登録しちゃうだけだな・・
ブラウザアプリは外部プロセスからの操作を禁止するしかないな - 84:名無しさん@13周年:2012/10/27(土) 08:55:49.98 ID:DejBhLRcO
-
怪しいと思ったらわざと一回間違って入力してみりゃいいんじゃないか?
- 89:名無しさん@13周年:2012/10/27(土) 08:57:32.40 ID:cmFmq4do0
-
>>84
1回目は合ってても間違っていますと表示して、もう一度入力させる。
1発なら誤射かもしれない戦法。 - 97:名無しさん@13周年:2012/10/27(土) 08:59:29.67 ID:+YJ462+10
-
バカかよ。
スグ、閉鎖しろよ。
ログイン後じゃ、損害が発生したら、賠償請求訴訟になるぞ。 - 105:名無しさん@13周年:2012/10/27(土) 09:01:08.59 ID:/yetrlIi0
-
>>97
銀行は、暗証番号が正規のものだったなど正当な利用と信ずるに足る状況だった場合賠償責任がない
もっとも、ATMが出回り始めた時代の判例だけどなw - 123:名無しさん@13周年:2012/10/27(土) 09:07:40.71 ID:+zchFZYq0
-
まぁ
盗まれて困るほどの貯金も無いんだけどな・・・ - 126:名無しさん@13周年:2012/10/27(土) 09:08:04.82 ID:KIj/TkPk0
-
おお、あぶない。さっきログイン
しようかと思ってたところだった。
通帳持って記入しに逝きます(*゚∀゚) - 133:名無しさん@13周年:2012/10/27(土) 09:11:07.84 ID:sHwxHKegP
-
ウィルス感染等によるインターネットバンキングの犯罪にご注意ください(平成24年10月26日)。
http://www.bk.mufg.jp/info/phishing/ransuu.html
三菱東京UFJダイレクトインターネットバンキングログイン直後に、
ご契約カード裏面の「確認番号表(乱数表)の数字すべて」を入力させる偽画面を表示するウィルスが発生しております。
当行ではログイン時に、「確認番号表(乱数表)の数字すべて」を入力いただくことはありません。
悪用されるおそれがありますので、絶対に入力しないでください。
万が一、入力された場合は、すみやかにページ下部にございますお問い合わせ先までご連絡ください。
<当行を装った偽画面例>
- 261:名無しさん@13周年:2012/10/27(土) 10:16:34.76 ID:TSp2cVU80
-
>>133
これは騙されるわw - 184:名無しさん@13周年:2012/10/27(土) 09:32:25.04 ID:aDrJMGzaO
-
IPだけで逮捕がわかったあとで良かったな
どっかの口座から感染したPC経由で勝手に入金とかされたらもっと重い罪で誤認されてたんじゃないのか? - 190:名無しさん@13周年:2012/10/27(土) 09:35:29.65 ID:FoQzWYrYP
-
これ銀行のサイトが書き換えられたの?
そりゃまずいな・・・ - 199:名無しさん@13周年:2012/10/27(土) 09:41:24.28 ID:vjk6v0JY0
-
>>190
特定のURL開いたときにレイヤーかぶせるウィルスでしょ
さすがに銀行のサイトは強固だから改ざんは無理だよ - 202:名無しさん@13周年:2012/10/27(土) 09:42:05.78 ID:aa2KJeAR0
-
勘違いしてるやつがいるけど銀行のHPがハッキングされてるわけじゃないから。
個人のパソコンが感染して、個人が銀行サイトにログインしようとすると
それを検知して発動するスパイウェアだよ。 - 228:>>213:2012/10/27(土) 09:55:27.28 ID:WKDcuNXP0
-
>>202
ああ、個人のPCが感染してるのか
だとしたら…個人が気をつけるしかないのか…
でも、これはちょっと巧み過ぎて騙されてしまうだろう
結構いるんじゃないかな騙された人 - 216:名無しさん@13周年:2012/10/27(土) 09:48:50.66 ID:aa2KJeAR0
-
スパイウェアとしては単純なものだよな。
口座ログインサイトから移動しようとする行為をトリガーにして偽サイトがポップアップすればいいだけ。
こんなん銀行側じゃ防ぎようがないわ。 - 221:名無しさん@13周年:2012/10/27(土) 09:51:17.10 ID:Yn6tJM5U0
-
マイナーOS使うのが一番の防御方やな
- 224:名無しさん@13周年:2012/10/27(土) 09:52:27.27 ID:fl6ZJy8H0
-
ローカルのウイルスの仕業か
ログイン後にエラーが起きたらPCがウイルス感染の可能性大 - 225:名無しさん@13周年:2012/10/27(土) 09:54:54.66 ID:28eld+tX0
-
ネットバンキング専用PC買うしかねーなもう
- 242:名無しさん@13周年:2012/10/27(土) 10:04:30.65 ID:E0g3UxTV0
-
本サイトにアクセスしたらURLを感知して自動的に偽パスワード画面が新規で開くのか・・
またやっかいなウイルスが出てきたもんだな
- 254:名無しさん@13周年:2012/10/27(土) 10:08:54.20 ID:5uOsd/up0
-
>>242
こんなん昔からあるだろ、10年数年前には新聞にも載らなかったか?
- 273:名無しさん@13周年:2012/10/27(土) 10:24:35.49 ID:E0g3UxTV0
-
危ないからってJavaScript切ったらネットバンキング使えないし
オンの状態だとURLが表示されないポップアップが出るから
URLでは判断できないし、騙される人は多いだろうな - 366:名無しさん@13周年:2012/10/27(土) 14:23:35.64 ID:NQBpnqWb0
-
なんでセキュリティソフトで検知できないんだよ?
- 368:名無しさん@13周年:2012/10/27(土) 14:29:02.68 ID:88U2Lgzy0
-
セキュリティソフトは全てのウィルスを検知できるわけではない。
世に出たばっかのウィルスには無力でしょ。
最近話題の遠隔操作のヤツだって当初は検知できなかった。 - 124:名無しさん@13周年:2012/10/27(土) 09:07:53.48 ID:BI5Xtq3kP
-
こう言うウィルスに感染される人の共通点ってあると思うんだよなぁ
例えば特定のサイトを使ってるとか。
そういうのを調査して欲しい - 129:名無しさん@13周年:2012/10/27(土) 09:09:13.88 ID:WDxnDZdj0
-
>>124
2chとかいう掲示板にはられている
リンクが一番怪しいらしいよ(´・ω・`)ショボーン - 135:名無しさん@13周年:2012/10/27(土) 09:13:08.29 ID:xqx4r4S60
-
>>129
2chってニュースでよく聞くけど、やっぱり怖いところなんだね - 307:名無しさん@13周年:2012/10/27(土) 11:52:36.93 ID:j4sYjpBO0
-
怪しいメールとかなら予防出来るが、正規のサイトで偽画面出たら騙されるわ・・・
- 252:名無しさん@13周年:2012/10/27(土) 10:08:40.22 ID:I8yeILWQ0
-
これは恐ろしいのう
パソコン・ケータイ 安全の鉄則

◆ 【消されるぞ】警察「遠隔操作ウイルスは極めて高度で特殊」 専門家「古典的でバカでもできるんだけど。。」
◆ 【速報】 誤認逮捕された明大生が踏んだURLが明らかになるwwwwwww
◆【遠隔ウィルス】 警察、2008年以降に捕まえたほぼ全ての犯行予告犯を調べ直しへ
◆ 「遊んでくれてありがとう」→警察「ぬがああああああああ!!!
◆ 犯行予告ウイルス、4人のうち2人は無実の被害者が容疑を認める供述
◆ 遠隔操作ウイルス事件、「真犯人」からTBSにメール…「警察、遊んでくれてありがとう。逮捕者は元々助けるつもりだった」
◆「人のパソコンを踏み台にしているから無能なお前らには捕まえられない」警察庁にメール
◆【なりすまし犯罪予告】ウイルスのファイル名は「iesys.exe」と判明
◆最強のアンチウィルスソフト、マカフィーがウィルスに進化
◆「ウイルスバスター」が終わコンになってる件
◆ノーガード戦法を実践する人がほぼ2割も存在することが判明
◆総務省、「おとりファイル」でWinny/Shareユーザーに注意喚起する実験 「テレビ番組の名称の圧縮ファイルに入れ流通」
◆米シマンテック、ソースコード流出 ノートン先生\(^o^)/オワタ
◆ウイルス対策ソフト「avast!」が自分自身をウイルスと判定
◆マイクロソフトからインストール不要で無償のウィルススキャナソフトキタ━━━━(゚∀゚)━━━━!!


























































































1 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 19:34 ▼このコメントに返信 ウチからアクセスしたら出なかったから安心したけど、これは怖い
2 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 19:45 ▼このコメントに返信 サイトに手順画像載せて全部その通りにならないとダメ
ってくらいにならないと見抜けないなこんなの
3 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 19:51 ▼このコメントに返信 キャッシュカード+ATMオンリー安定。
ネットバンキングなんていらね。
4 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 20:00 ▼このコメントに返信 犯人は死刑な
5 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 20:06 ▼このコメントに返信 今回はカードに書かれた確認番号25個を一気に読み取ろうとしたからバレたけど、
普通に画面内の「ア-1の番号を入力」という文字を読み取り、
さらにキーロガーでその入力を読み取れば、まず気づかないよね。
6 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 20:06 ▼このコメントに返信 この手の危険性に関する「銀行からのお知らせ」も、eメールだけになってるからなぁ。
広告も通知も一緒くたなんで来てもメールを見てなかったりするし(汗
7 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 20:12 ▼このコメントに返信 これは情弱という程でもない普通の人も引っかかるだろうな…
2chで知らないURLをクリックしちゃうぐらいのレベルの人
8 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 20:23 ▼このコメントに返信 システム上いくらセキュアだろうが、利用者側にその意識がないと全く意味が無い。
やられちゃった人は、高い授業料だったね。
9 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 20:26 ▼このコメントに返信 こうなったら、ネットバンキング専用pcがいるかもな
10 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 20:28 ▼このコメントに返信 これフィッシング詐欺とは違うの?
11 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 20:30 ▼このコメントに返信 ネットバンク使わない俺の時代がやっときたか
シナ産か日本産か知らないけど遅せーんだよ
12 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 20:31 ▼このコメントに返信 普通に「ネトバンしない」が1番の解決策じゃねーのコレ…。
13 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 20:34 ▼このコメントに返信 ジャパンネットのトークンで問題なし
14 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 20:35 ▼このコメントに返信 米2
手順画像が偽だったらどうするの
15 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 20:37 ▼このコメントに返信 洒落にならんな
個人でも定期的にオークション利用してる人は、ネットバンク利用率高いし気をつけんとね
16 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 20:46 ▼このコメントに返信 こわい
自称情強の視野の狭さが
17 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 21:16 ▼このコメントに返信 こういうウイルスつくる奴って相当な暇人だよな
その脳味噌いい方向に活かせばいいのに
18 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 21:31 ▼このコメントに返信 いい加減中国は悪の枢軸国だという認識を各国が持ち、連携していく時期でしょ
あまりにもモラルを逸脱しえるし、悪質すぎるわ
19 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 21:37 ▼このコメントに返信 被害にあった場合銀行が責任とってくれんのかな?
20 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 21:44 ▼このコメントに返信 あれ? うちも iTunesで秘密の質問されたけど あれってそうなの?やばいじゃんww
21 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 22:00 ▼このコメントに返信 ※19
銀行に何の責任があるんだよ
強いて言えば、こういう危険があります、と注意喚起する責任くらいなもんだ
22 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 22:01 ▼このコメントに返信 しくみ的にはオミトロンみたいなもんかな
23 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 22:32 ▼このコメントに返信 つ〜か・・・
悪用されて当然なネット上に個人で情報を載せなくても
後先考えない奴が めんどいからと何でもアップしてるお陰で
ヒットするし最悪な環境生み出されてるのが現実
大迷惑なサイト多過ぎ
24 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 22:49 ▼このコメントに返信 ネトゲでもそうだけど、IDやパス打ち込むあとになんかあるとあれ抜き取りなんだよなぁ
25 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 22:51 ▼このコメントに返信 フィッシングに引っかかるなんて、馬鹿じゃねーの?www
とか笑ってたら思いっきり食らいそうだな
俺も気をつけよう……
米10
フィッシングのちょっと巧妙バージョンだな
昔騒がれたフィッシングはメール経由とかで偽HPのURL送りつけるのが主流だった
当時のはURLをじっくり見たら偽物なのは一目瞭然な上に、銀行が「そういったメールを送り付けることはないので信用しないように」と再三いってたから、引っかかるほうが馬鹿と言う印象が強かった
今回の特徴は「本物の」HPにアクセスしたら、それがトリガーになって偽ポップアップを表示するタイプ
これはHPそのものが本物なだけに引っかかるやつ多いだろうな
26 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 22:52 ▼このコメントに返信 で、どこのサーバーにその情報を送ろうとしてるんだよ?
27 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 23:15 ▼このコメントに返信 まぁ事実2ch以外で得体のしれないリンク踏む事なんて皆無だからなぁ
28 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 23:33 ▼このコメントに返信 海外じゃ別段珍しい話じゃないけど、ついにネット文明後進国日本にも上陸ってのが感慨深い
日本語バリア崩壊かはたまた日本人自身によるものか、いずれにしてもまた一つ嫌な時代になりそう
※17
何を想像したかは知らんけど、事象そのものはただの詐欺だから
ネットの向こうにいるのは俺々とか壷・羽根布団とか空き巣・強盗団とかそういう人種ですよ
29 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月27日 23:34 ▼このコメントに返信 ※14
サイト運営側が載せる手順画像がすり替えられたら取引以前の問題じゃん
乗っ取られてる
30 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月28日 00:20 ▼このコメントに返信 正規のサイトで偽画面って完全に乗っ取られてるじゃん
恐らく銀行側のサイトではないだろうけど、脆弱性は突かれてるっぽいな
個々人に仕掛けられるマルウェアでこういう危険性も出てきたのか
31 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月28日 00:30 ▼このコメントに返信 乗っ取られてるのとは違うって本スレでも書かれてんだろ
特定のURL出して入力条件クリアさせれば「ウィルスが」勝手にポップアップ出すようになってるだけなんだよ
やろうと思えばどこのサイトでもターゲットにできるしサイト自体の脆弱性はまるで関係ない
32 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月28日 01:00 ▼このコメントに返信 とするならば、
書き換えられることがない正規の手順を表示させておく必要があるね
33 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月28日 07:11 ▼このコメントに返信 おぉう、こりゃ怖いな
正規のサイトでもこういう可能性があるってのは心に留めとくわ
34 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月28日 08:31 ▼このコメントに返信 米29
現状、ウイルスを使ってサイトを乗っ取ることなく偽画面を表示できてるらしいわけだから、
それなら、乗っ取ることなく偽手順画像を表示することもできる気がするけど。
あと関係ないけど、>>133の画面がhttpなところをみると、銀行も相当アホだね。
しかもhttpsに代えたら、証明書のエラー出るし。
35 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月28日 08:43 ▼このコメントに返信 ログインした後で出てくるのかよ!?
(((( ;゚Д゚))))オソロシス
36 名前 : 以下、VIPにかわりまして暇人がお送りします投稿日:2012年10月28日 13:11 ▼このコメントに返信 おそらく被害者はセキュリティソフト入れてないね
もしくは時々MSのウィルスチェックすれば充分と思ってる奴
「これまで平気だったからこれからも平気」と油断
それとマカーにはMacは致命的なウィルスないと断言する奴もいる
こういうバカな奴の隙を狙ってくるんだよ、犯罪者はw