• ベストアンサー

パスワードのみで銀行から送金可能なのか?

三菱東京UFJにて、メールからパスワードを盗んで送金という事件が起きましたが、 なぜパスワードを盗むだけで送金されてしまうのでしょうか? 私はネット口座を持っていますが、パスワード以外にも毎回異なる4桁の数字や 4桁の数字のパスワードも使用しないとお金の操作はできなかったと記憶しています。 http://headlines.yahoo.co.jp/hl?a=20110906-00001063-yom-soci

質問者が選んだベストアンサー

  • ベストアンサー
回答No.3

被災者が盗まれた(入力した)のはパスワードだけではなくて契約カード情報(契約番号・確認番号)などが含まれています。 =>http://headlines.yahoo.co.jp/hl?a=20110907-00000061-impress-inet

その他の回答 (2)

  • asciiz
  • ベストアンサー率70% (6803/9674)
回答No.2

記事では「パスワードを盗む」とだけ書いていますが、実際には犯人のサーバーを経由して実際のオンラインバンキングにログインさせていたのではないかと想像します。 画面自体は本物のオンラインバンキングの物が出て来ますし、アドレスバーもいくつも偽装方法があるので、メールのリンクで飛んでしまったなら見破るのは難しくなります。 ユーザーは本物の画面にログインし、パスワードを変えたと思っていても、犯人の中継サーバーがログを取る・あるいはその後の送金操作をしてしまうなどして、その後の操作を勝手にしてしまうのでしょう。 怪しいメールだと気付き、メールに書いてあるURLには飛ばず、ブックマークから飛ぶようにする、 サイトに貼って有るサイト証明書シールを確認する(あるいはその有無自身を確認)、などすれば、防げたかもしれません…。

  • akamanbo
  • ベストアンサー率17% (462/2680)
回答No.1

だから、それら全部を入力させるような偽装ページに誘導してるんじゃないですかね、そのメールで。