1: ◆5Xxc......eg @砂嵐φ ★:2012/10/27(土) 08:14:45.42 ID:???0
三菱東京UFJ銀行のインターネットバンキングの画面にログイン後、「異常が検出しました」
などというメッセージとともに、暗証番号などを打ち込ませる画面が表示される状態になったことが分かり、同行は26日、「入力した場合、情報が悪用されるおそれがある」と注意を呼びかけた。

通常こうした画面は使用しておらず、ウイルス感染の可能性もあるという。

ゆうちょ銀行や三井住友銀行のネットバンキングの正規画面でも「メンテナンスや機能向上のため、お客様情報の再入力を」などの言葉とともに、「インターネット用暗証番号」「秘密の質問と答え」などの情報入力を求める画面が表示され、銀行側から相談を受けた警視庁などが情報を収集している。
ソース: http://www.yomiuri.co.jp/national/news/20121027-OYT1T00190.htm


ゆうちょ銀行と三井住友銀行のインターネットバンキングの正規の画面にログイン後、システムのメンテナンスなどをうたい、さらに暗証番号などを入力させる画面が表示されることがわかった。
県警生活環境課によると、入力すると何者かに情報が盗まれる可能性があるという。

同課によると、両行の本物の画面にログイン後、「メンテナンスや機能向上のため、お客様情報の再入力を」
などの表示とともに、「インターネット用暗証番号」「秘密の質問と答え」などの情報入力を求める画面が表示されるという。

偽のホームページ(HP)を作成して誘い、暗証番号を入力させて情報を盗む手口は確認されているが、本物のHPでは初めてといい、同課で注意を呼びかけている。
ソース: http://www.yomiuri.co.jp/e-japan/ishikawa/news/20121026-OYT8T01680.htm



2:名無しさん@13周年:2012/10/27(土) 08:15:40.33 ID:mUXchZ1O0
こりゃ騙される

3:名無しさん@13周年:2012/10/27(土) 08:17:43.26 ID:PJG455pa0
ウイルスか。

5:名無しさん@13周年:2012/10/27(土) 08:19:48.94 ID:4WqAVYDo0
俺最近iTunesStoreで秘密の質問を聞かれたんだがもしかして…














4:名無しさん@13周年:2012/10/27(土) 08:18:27.74 ID:SAmhRlcx0
ブラウザの脆弱性なのか?
拡張機能あたり使えば可能なのかな?

6:名無しさん@13周年:2012/10/27(土) 08:21:11.54 ID:3bg3RBIuP
どの段階で仕掛けられてるんだろう

7:名無しさん@13周年:2012/10/27(土) 08:22:16.03 ID:ZUSHIn7C0
偽画面が表示されたOSぐらい教えてくれないと。

10:名無しさん@13周年:2012/10/27(土) 08:24:13.17 ID:2BGxNM/b0
これは騙されるってレベルじゃないだろ
乗っ取られたのかよ

14:名無しさん@13周年:2012/10/27(土) 08:29:18.25 ID:SyK2ImMW0
>>1
> 異常が検出しました

日本人じゃねーな。

24:名無しさん@13周年:2012/10/27(土) 08:35:36.17 ID:S9W3RfpTP
>>14
なるほど

148:名無しさん@13周年:2012/10/27(土) 09:16:22.84 ID:OlPiMpNSP
>>14
あなたを!犯人です!

256:名無しさん@13周年:2012/10/27(土) 10:09:45.09 ID:3tJZRbyn0
>>14
ワロタw

日本語の助詞は外国人が間違いやすいところだからなw

17:名無しさん@13周年:2012/10/27(土) 08:32:27.44 ID:WoYU98al0
ワンタイムパスワード使っているジャパンネット銀行最強伝説

188:名無しさん@13周年:2012/10/27(土) 09:34:37.18 ID:vjk6v0JY0
>>17
ありゃ銀行側で金掛かりすぎだw

18:名無しさん@13周年:2012/10/27(土) 08:33:06.79 ID:kGx8GyQq0
どういう仕組みなのか書いてくれないと対策のしようがないだろ

22:名無しさん@13周年:2012/10/27(土) 08:35:24.68 ID:BI5Xtq3kP
>>18



とにかくいつもと違った事を要求してきたら注意だろうな

70:名無しさん@13周年:2012/10/27(土) 08:53:11.57 ID:Np7FlDSo0
>>22
乱数表をそのまますべて入力しろというのか。
無茶苦茶だな。
でも乱数表の意味が解らん人ならやるかもしれない。

376:名無しさん@13周年:2012/10/27(土) 14:47:54.25 ID:HYWvCZ5a0
>>22
俺なら絶対どこかで間違えるから安心だな。

399:名無しさん@13周年:2012/10/27(土) 15:22:39.27 ID:gPil/G3Y0
>>22
トロイじゃん

20:名無しさん@13周年:2012/10/27(土) 08:34:44.53 ID:lVA61OAj0
正規画面からか。


 俺なら100%騙されるわ。

27:名無しさん@13周年:2012/10/27(土) 08:37:50.34 ID:8P/EGJFM0
検索して出てきたHPならわからんでもないけど
お気に入りに登録してあるHPでも可能性があるって事?
うっかりやっちゃうよなあ。防げんのこれ?

59:名無しさん@13周年:2012/10/27(土) 08:49:29.19 ID:cmFmq4do0
偽サイトに飛ばしたんなら、httpsからhttpに変わってるか、
証明書が別のものになってるんだろ。
つーか、一般人はhttpsとか電子証明書とか認証局とか知ってるのかな?

62:名無しさん@13周年:2012/10/27(土) 08:50:33.67 ID:/yetrlIi0
>>59
証明書の有効期限が切れています
というダイアログで初めて存在を知るくらい

そして2回目からは無視する

73:名無しさん@13周年:2012/10/27(土) 08:53:54.74 ID:WkFSO7880
携帯だと暗号化サイトから別ドメインに移動しようとすると警告うざいけど、ブラウザはねえな
>>59 セキュアサイトの操作中に別ドメインに移動しても、そう簡単には気づかないわあ

うーん、「初めてアクセスするドメインだと警告」と「許可サイトから削除」のオプションも必要かな、
いやそうなったらウイルスは起動時にHideで一度接続してOK出して登録しちゃうだけだな・・

ブラウザアプリは外部プロセスからの操作を禁止するしかないな

84:名無しさん@13周年:2012/10/27(土) 08:55:49.98 ID:DejBhLRcO
怪しいと思ったらわざと一回間違って入力してみりゃいいんじゃないか?

89:名無しさん@13周年:2012/10/27(土) 08:57:32.40 ID:cmFmq4do0
>>84
1回目は合ってても間違っていますと表示して、もう一度入力させる。
1発なら誤射かもしれない戦法。

97:名無しさん@13周年:2012/10/27(土) 08:59:29.67 ID:+YJ462+10
バカかよ。
スグ、閉鎖しろよ。
ログイン後じゃ、損害が発生したら、賠償請求訴訟になるぞ。

105:名無しさん@13周年:2012/10/27(土) 09:01:08.59 ID:/yetrlIi0
>>97
銀行は、暗証番号が正規のものだったなど正当な利用と信ずるに足る状況だった場合賠償責任がない

もっとも、ATMが出回り始めた時代の判例だけどなw

123:名無しさん@13周年:2012/10/27(土) 09:07:40.71 ID:+zchFZYq0
まぁ
盗まれて困るほどの貯金も無いんだけどな・・・

126:名無しさん@13周年:2012/10/27(土) 09:08:04.82 ID:KIj/TkPk0
おお、あぶない。さっきログイン
しようかと思ってたところだった。
通帳持って記入しに逝きます(*゚∀゚)

133:名無しさん@13周年:2012/10/27(土) 09:11:07.84 ID:sHwxHKegP
ウィルス感染等によるインターネットバンキングの犯罪にご注意ください(平成24年10月26日)。
http://www.bk.mufg.jp/info/phishing/ransuu.html

三菱東京UFJダイレクトインターネットバンキングログイン直後に、
ご契約カード裏面の「確認番号表(乱数表)の数字すべて」を入力させる偽画面を表示するウィルスが発生しております。

当行ではログイン時に、「確認番号表(乱数表)の数字すべて」を入力いただくことはありません。
悪用されるおそれがありますので、絶対に入力しないでください。

万が一、入力された場合は、すみやかにページ下部にございますお問い合わせ先までご連絡ください。

<当行を装った偽画面例>



261:名無しさん@13周年:2012/10/27(土) 10:16:34.76 ID:TSp2cVU80
>>133
これは騙されるわw

184:名無しさん@13周年:2012/10/27(土) 09:32:25.04 ID:aDrJMGzaO
IPだけで逮捕がわかったあとで良かったな

どっかの口座から感染したPC経由で勝手に入金とかされたらもっと重い罪で誤認されてたんじゃないのか?

190:名無しさん@13周年:2012/10/27(土) 09:35:29.65 ID:FoQzWYrYP
これ銀行のサイトが書き換えられたの?
そりゃまずいな・・・

199:名無しさん@13周年:2012/10/27(土) 09:41:24.28 ID:vjk6v0JY0
>>190
特定のURL開いたときにレイヤーかぶせるウィルスでしょ
さすがに銀行のサイトは強固だから改ざんは無理だよ

202:名無しさん@13周年:2012/10/27(土) 09:42:05.78 ID:aa2KJeAR0
勘違いしてるやつがいるけど銀行のHPがハッキングされてるわけじゃないから。
個人のパソコンが感染して、個人が銀行サイトにログインしようとすると
それを検知して発動するスパイウェアだよ。

228:>>213:2012/10/27(土) 09:55:27.28 ID:WKDcuNXP0
>>202
ああ、個人のPCが感染してるのか
だとしたら…個人が気をつけるしかないのか…
でも、これはちょっと巧み過ぎて騙されてしまうだろう
結構いるんじゃないかな騙された人

216:名無しさん@13周年:2012/10/27(土) 09:48:50.66 ID:aa2KJeAR0
スパイウェアとしては単純なものだよな。
口座ログインサイトから移動しようとする行為をトリガーにして偽サイトがポップアップすればいいだけ。
こんなん銀行側じゃ防ぎようがないわ。

221:名無しさん@13周年:2012/10/27(土) 09:51:17.10 ID:Yn6tJM5U0
マイナーOS使うのが一番の防御方やな

224:名無しさん@13周年:2012/10/27(土) 09:52:27.27 ID:fl6ZJy8H0
ローカルのウイルスの仕業か
ログイン後にエラーが起きたらPCがウイルス感染の可能性大

225:名無しさん@13周年:2012/10/27(土) 09:54:54.66 ID:28eld+tX0
ネットバンキング専用PC買うしかねーなもう

242:名無しさん@13周年:2012/10/27(土) 10:04:30.65 ID:E0g3UxTV0
本サイトにアクセスしたらURLを感知して自動的に偽パスワード画面が新規で開くのか・・
またやっかいなウイルスが出てきたもんだな

254:名無しさん@13周年:2012/10/27(土) 10:08:54.20 ID:5uOsd/up0
>>242
こんなん昔からあるだろ、10年数年前には新聞にも載らなかったか?

273:名無しさん@13周年:2012/10/27(土) 10:24:35.49 ID:E0g3UxTV0
危ないからってJavaScript切ったらネットバンキング使えないし
オンの状態だとURLが表示されないポップアップが出るから
URLでは判断できないし、騙される人は多いだろうな

366:名無しさん@13周年:2012/10/27(土) 14:23:35.64 ID:NQBpnqWb0
なんでセキュリティソフトで検知できないんだよ?

368:名無しさん@13周年:2012/10/27(土) 14:29:02.68 ID:88U2Lgzy0
セキュリティソフトは全てのウィルスを検知できるわけではない。
世に出たばっかのウィルスには無力でしょ。
最近話題の遠隔操作のヤツだって当初は検知できなかった。

124:名無しさん@13周年:2012/10/27(土) 09:07:53.48 ID:BI5Xtq3kP
こう言うウィルスに感染される人の共通点ってあると思うんだよなぁ
例えば特定のサイトを使ってるとか。
そういうのを調査して欲しい

129:名無しさん@13周年:2012/10/27(土) 09:09:13.88 ID:WDxnDZdj0
>>124
2chとかいう掲示板にはられている
リンクが一番怪しいらしいよ(´・ω・`)ショボーン

135:名無しさん@13周年:2012/10/27(土) 09:13:08.29 ID:xqx4r4S60
>>129
2chってニュースでよく聞くけど、やっぱり怖いところなんだね

307:名無しさん@13周年:2012/10/27(土) 11:52:36.93 ID:j4sYjpBO0
怪しいメールとかなら予防出来るが、正規のサイトで偽画面出たら騙されるわ・・・

252:名無しさん@13周年:2012/10/27(土) 10:08:40.22 ID:I8yeILWQ0
これは恐ろしいのう











パソコン・ケータイ 安全の鉄則




元スレ : http://uni.2ch.net/test/read.cgi/newsplus/1351293285/





警察幹部「ネット規制が甘いからこういう犯罪が起きた」

【消されるぞ】警察「遠隔操作ウイルスは極めて高度で特殊」 専門家「古典的でバカでもできるんだけど。。」

【速報】  誤認逮捕された明大生が踏んだURLが明らかになるwwwwwww

【遠隔ウィルス】 警察、2008年以降に捕まえたほぼ全ての犯行予告犯を調べ直しへ

「遊んでくれてありがとう」→警察「ぬがああああああああ!!!

犯行予告ウイルス、4人のうち2人は無実の被害者が容疑を認める供述

遠隔操作ウイルス事件、「真犯人」からTBSにメール…「警察、遊んでくれてありがとう。逮捕者は元々助けるつもりだった」

「人のパソコンを踏み台にしているから無能なお前らには捕まえられない」警察庁にメール

【なりすまし犯罪予告】ウイルスのファイル名は「iesys.exe」と判明

最強のアンチウィルスソフト、マカフィーがウィルスに進化

「ウイルスバスター」が終わコンになってる件

ノーガード戦法を実践する人がほぼ2割も存在することが判明

総務省、「おとりファイル」でWinny/Shareユーザーに注意喚起する実験 「テレビ番組の名称の圧縮ファイルに入れ流通」

米シマンテック、ソースコード流出 ノートン先生\(^o^)/オワタ

ウイルス対策ソフト「avast!」が自分自身をウイルスと判定

マイクロソフトからインストール不要で無償のウィルススキャナソフトキタ━━━━(゚∀゚)━━━━!!