資産防衛の日々

専業投資家:独自のルールに基づき割安成長株に中長期投資をしています。臨床工学技士として病院に勤めて4年後に「専業投資家」として独立。宝塚ファン。

①ドコモ口座の現時点被害額1990万円:本日のニュースコメント picul

f:id:picul:20200912133315j:plain
this.kiji.is picul:問題点は大きく2つあります。①本人確認無し、メールアドレスだけでドコモ口座作れる。②銀行とは口座振替サービスを利用できて、氏名、生年月日、口座番号、暗証番号が分かれば銀行と接続できる。口座番号などの個人情報がどこから盗まれたのかという問題もありますが、そもそも個人情報は盗まれている前提で生活すべきです。だからこそ、金融サービスには、本人確認や2段階認証は徹底すべきなのです。みずほ銀行はネットバンクを経由してドコモ口座に繋がっていたので、2段階認証が必要です。そのため被害は出ていません。フィンテックは非常に脆弱なサービスばかりです。例えば、ネット証券の代表例、楽天証券やSBI証券は2段階認証無しにログインできるので、セキュリティとしてはゴミレベルです。もちろん、出金するには、取引パスワード、本人銀行口座も必要なので、第三者が金を引き出すには非常にハードルが高いです。ですが、IDとログインパスワードさえわかれば、簡単にログインできるシステムは異常です。