「スキミング」を含む日記 RSS

はてなキーワード: スキミングとは

2024-11-09

anond:20241106182201

20年くらい前にお勉強したのかな。

知識アップデートされていなくて古すぎる。

 

マイカードICチップ仕様確認方法も全く分かってないなあ。

ICテレフォンカード採用された規格とは違うよ。

どうせ殆どちゃんと読んでないだろう(増田は全部読む)。

文書などを読むのが好きなら、もうちょっと勉強して知識アップデートをしたらいいのに。

下記に詳しく情報掲載されているのでそちらを読めばかなりの部分の疑問、疑いが見当外れだとわかる数。

 

道路交通法の一部を改正する法律の一部の施行に伴う関係政令の整備等及び経過措置に関する政令案」等に対する意見募集について|警察庁Webサイト

https://www.npa.go.jp/news/release/2024/20240909002.html

 

運転免許証及び運転免許証作成システム仕様

https://www.npa.go.jp/laws/notification/koutuu/menkyo/menkyo20240719_145.pdf

 

ニュース見れば簡単にわかる間違いは例えば

大体、視力検査や聴力検査(呼ばれて返事)、深視力(両目が見えてるか)、手足が無くなっていないかという障害の有無の確認なんかはどうすんの?

その部分はオンライン化される予定はない。

 

これは満員電車リーダを持って乗り込み、免許情報を集めて回るという方法が出来ないか

現在ICチップから資格情報を得るのも特定の番号の入力必要だし、わざわざ免許情報だけ仕様を変更するなんてする予定もない。

そんな簡単方法スキミングはできない。

 

スマホなどWifiでは全部の端末に同じ情報が流される。各端末は宛先が自分以外のデータを全部捨てているだけだ。これは単に約束事なので破ることも出来る。全データを保存するアプリを入れたら免許番号と免許情報が集まる集まるってことだ。

暗号化通信セッション管理ちゃん理解してるならこんなバカげた発想にはならない。

 

現在でもスマホマイナンバーカード資格確認可能から、実際に検証してみたらすぐにわかるのに。

知識が古い事に、気づいてなさそうなのが怖い。

2024-09-29

anond:20240929121901

2%っていうのは多い

街歩いてみろ。100人ぐらいすぐすれ違うだろ。そのうち2人が偏差値30だ

偏差値30という言葉を見て嬉々として脊髄反射したのだろう。お前がしたことスキミングリーディング

2024-06-12

anond:20240612191744

明日判決らしいね 求刑は5年らしいけど

もう1人の方はクレカスキミング不正利用もやってた無職からもっと重いんだろうね

2024-06-04

anond:20240604132014

なんでそのスーパーレジスキミングされたと確信できたの?

そこでしか使ってないからなんだろうけど、どういう仕組みなんだろうそれ。

anond:20240604132946

ATMかにスキミング用のユニットかぶせる手口もあるみたいだしそういうの?

スーパーセミセルフレジスキミング被害

スーパーセミセルフレジスキミング被害にあったので備忘録代わりに投稿しま

まず事実列挙

・まぁまぁ規模の大きいローカルチェーンのスーパー(100店舗以上展開)

会計だけ自分でやるタイプセミセルフレジ

使用したのは楽天カード3Dセキュアや第二パスワードは設定済み)

不正使用されるも承認がおりなくて金銭被害はなし

  

スキミング現場

いつものようにクレジットカード会計機に差し込んでIC認証で支払おうとしたら即座に読み取りエラー

過去にもたまーに読み取りエラーが出たことはあったが差し直せば大丈夫だった

今回は3回差し直したがダメで、ここでまず違和感ポイント

  

・読み取りエラーが出るのが微妙に速い
エラーの後カードを抜くと「カード差し込んでください」の液晶表示に戻るはずが戻らなくてエラー表示のまま

  

仕方がないので会計機右側面にある磁気ストライプ読み取りスリットに通すと無事精算できたんだが

ここでまた違和感ポイント

  

カードをシュッと通した次の瞬間にレシートが出てきた。明らかにクレカ会社通信してるとは思えない

  

おそらくだIC読み取りで決済は出来てるがレシートを出さずエラー画面を表示するようにプログラムも改造されてる

そして磁気ストライプスキミングしたらレシートが出てくる

作り込みが甘いが違和感に気づいても後の祭り

  

スキミングされてからカード再発行までの時系列

5/27 スキミングされる

5/28 モノタロウ使用され不承認

5/29-30 米国Amazonで何度も使用されるがこちらも不承認

5/30 深夜に楽天から重要楽天カードから緊急のご連絡 というタイトルメールが届く

5/31 メール記載楽天カード信用管理部に電話して「これこれの買い物したか?」の確認

 対応事務的だが丁寧で親切だった。確認カード再発行手続きの案内。

 再発行はチャットサポートから質疑応答形式で数回クリックするだけで完了

6/1 カード番号変更と新カード発行完了メールが届く(カード到着まで1週間かかるらしい)

2023-10-01

マイナ保険証仕様の3大イケてないところ

券面に健康保険証の情報が表示されていない

券面に資格情報が印字されていないので、マイナカードを持っていても見せても健康保険に加入しているかからない。

持っている本人もわからないし、第三者も見ただけではわからない。病院の読み取り機にかざしてはじめてわかる。

はてな村の住人くらいのデジタルネイティブからは、券面に記載が無くてもスマホアプリで読み取れるとか反論があると思うが、一般人通用する理屈ではない。

例えばSUICAでは、定期券情報をわざわざ券面に印字している。これも、チャージ額と同じように読み取り機で確認する仕様にすることも可能だっただろうし、その方が低コストだったはずだが、それでも定期券情報の印字にこだわったのは、一般に普及させるためには「見てすぐわかる」ことが必要だったのだろう。

マイナ保険証ICカード形態で普及させるのなら、券面に印字スペースを作って健康保険情報を印字すべきだったと思う。

これは、モバイルSUICAがそうであるように、アプリになれば解決するかもしれない。

健康保険確認暗証番号必要

健康保険証の確認とき」で暗証番号入力必要になるのは、ユーザーにとって利便性が悪い。

現状で暗証番号が広く受け入れられているのは、キャッシュカードクレジットカードの一部だが、これはユーザーの金を引き出す/使うという「重要取引きのトレードオフ」だから

パスポートにもICチップが埋め込まれているが情報を読み取るのに暗証番号必要ない。免許証本籍地を見るための暗証番号を設定するが、使われていない。

とはいえ認証なしに情報を読み取れるようになるとスキミング問題もあるので難しいのだけど、安易暗証番号入力させると、病院などで盗み見られる問題が起こる可能性があって、こちらの方がユーザーにとっては重大だろう。

この問題キモ銀行とは違って病院では暗証番号入力を隠すことへの意識が低いところにある。

マイナンバーが印字されている

他人に教えてはいけない秘密の番号(マイナンバー)が印字されてしまっているという問題

マイナカードマイナンバー個人を紐づけるためのカードだとしても、マイナンバーのものを印字する必要があったのか。

例えば、クレジットカードでは再発行によってカード番号が変わることがあるが、それでもカード会社は個人特定することができている。同じようにマイナンバー本体サーバ内で管理して、券面には一時的な番号を記載する、あるいは電子データ内のみに持つようにするので良かったのではないか

2023-04-21

スマホタッチ決済の店側になるってことは

電車の中で鞄越しにスキミングするルフィが現れる、ってコト!?

2022-12-06

Apple Store から謎のメール

奇妙なことがあったので聞いてほしい

さっき普段使いにしているメアド名前.名字(←俺の実名ピリオドで区切ったもの)@gmail.com」に

Apple Store「ご注文の確認 Wxxxxxxxxxx(←注文番号)」

というタイトルメールが届いた

しかにこの「名前.名字@gmail.com」でApple Store

アカウントを作ってはいるが発注に心当たりがなかったため

フィッシングだろうと思い放置するもの

その1時間ぐらいあとに

Apple Store「ご注文ありがとうございます Wxxxxxxxxxx(←注文番号)」

というメールを受信

ちょっとイヤな感じがしたので内容をチェックしてみると

見た感じオフィシャルのものだし発信者アドレスも(偽装可能性はあるにせよ)

noreply_apac@orders.apple.com

となっておりこちらも本物っぽい

内容はiPhoneオンライン購入に関するもの

<宛先>

名字 名前 様(←俺の氏名)

名前名字@gmail.com(←俺のメアドから「.」を抜いたもの

請求先・配送先>

名前 名字 様(←俺の氏名)

xx県xx市xx区x-x-x(←知らない住所)

•••••••••xx(←知らない電話番号の下2桁)

<支払い方法

クレジットカード1回払い

となっていた

アップル公式サポート0120-993-993)に問い合わせて

お決まり本人確認などを経て事の次第を報告して注文番号を告げたところ

正式なオーダーで間違いなくクレカ支払いも完了しているが

それは俺のアカウント名前.名字@gmail.com」に紐付いた発注では無いとのこと

Apple Storeログインして注文情報確認してみたが確かにそんな発注は無かった)

しかするとスキミング系かなと思い

クレカの明細をオンラインでチェックしたが支払いの形跡は無し

実害は(今のところ)無いが気持ち悪いし

アップルサポートの方にやり取りを記録していただき

今後なにかトラブルが発生した際には連絡するということにしておいた

現象面では上記で終了

ざくっとまとめると

誰かが

・俺の名前

名前名字@gmail.com(←俺のメアドから「.」を抜いたもの

Apple Storeアカウントを作ってiPhoneクレカで購入したということになる

でもこれは不可能なはずで

なぜならgmailアカウントではピリオドはあってもなくても同じ扱いで

https://support.google.com/mail/answer/7436150?hl=ja

俺が「名前.名字@gmail.com」というアカウント持っている以上

誰かが「名前名字@gmail.com」というアカウントは作れないからだ

※「名前名字@gmail.com」宛のメールが「名前.名字@gmail.com」に届いたのも同じ理由

ではその誰かが「名前名字@gmail.com」という架空アドレス

Apple StoreIDを作るのも

登録時にメアド正当性確認メールが「名前名字@gmail.com」に

飛ぶことを考えると不可能なはずだ

さっきからこの件が気になってしまって仕事にならない

もしどなたか真相(?)がわかる方や似た経験をされた方がいらっしゃれば是非教えてください

2022-11-19

会計の時にクレカを持ってく店あるじゃん

あれ客はよく怖くないなと思う

スキミングどころか

スマホで手軽にクレ番もセキュリティコード

簡単に盗まれちゃうんだぜ

2022-11-08

anond:20221107185158

いや、自分は一貫してると思うぞ?

イーロン・マスクは、今回、Twitterなりすましについてだけは警告なしに永久追放にするって言ってる。一方で、キュレーションチームは大幅解雇。要するに、なりすましさえ絶対できないようにしておけば、キュレーションなど行わず誰が何言っても構わない状況にしておいても、少数派の極端な意見反論で叩かれて消えていくだろうって発想なわけだ。

クレカ他人なりすまして支払う=クレカ番号窃盗スキミングであることに注意すると、これ、イーロン・マスククレカでやったことと同じなんじゃないか

クレカ番号については、カード会社人海戦術取引履歴をチェックして、悪意のなりすまし利用を防ぐ仕組みだった。これを、PayPalカード番号のやり取りをしなくていいようにして、仕組みとしてクレカなりすまし利用を防いだのがイーロン・マスク

Twitterも同じで、キュレーションチームの人海戦術じゃ絶対にうまく行かないと思ってるのでは。で、仕組みとして、なりすましをできなくさせる制度にしておけば良いと思っていて、そのためのなりすまし厳罰化なんだと思う。要するに、不正利用みたいなもの人海戦術や人力ではだめで、制度や仕組みとして不正利用を防ぐ仕組みを導入しなきゃだめって話かと。

2022-10-14

マイナンバーカードカード集約という意味ではとても楽になるのでいいけど

マイナンバー文字QRでは記載しない形のカードに変更する

スキミング防止のための防磁ケースを規格化する

・紛失再発行時の本人確認手続き方法を明確、簡単にする

この辺の議論を早く進めて欲しいわ

マジでマイナンバーカード面に書いちゃったせいでめっちゃ使いづらいカードになってるのは失敗だと思う

2022-10-10

anond:20221010092503

ふむふむ

2022-10-10

■はよ(使い回し)保険証とかクレカの番号入力とかロストバゲージ放置とかガバガバシステムなくなればいいのに

保険証

顔写真がない → 医療機関本人確認ができない → 通算どれだけ無保険者留学生不正に使い回されたことか、2024年?おそすぎたわ。

クレカ番号入力

電磁的スキミングに無力なのは仕方ないとして、「目視」でも拾われでもくっそ簡単不正利用されるガバガバガバガバシステム通算どれだけ(ry

空港での他人が持ってくロストバゲージ

他人勝手に持ってくのを黙認している超絶ガバガバシステム!一説では1,000個中平均5.85個他人が持ってくとかwww 

Permalink | 記事への反応(0) | 言及する | 09:25

https://megalodon.jp/2022-1010-0928-52/https://anond.hatelabo.jp:443/20221010092503

はよ(使い回し)保険証とかクレカの番号入力とかロストバゲージ放置とかガバガバシステムなくなればいいのに

保険証

顔写真がない → 医療機関本人確認ができない → 通算どれだけ無保険者留学生不正に使い回されたことか、2024年?おそすぎたわ。

クレカ番号入力

電磁的スキミングに無力なのは仕方ないとして、「目視」でも拾われでもくっそ簡単不正利用されるガバガバガバガバシステム通算どれだけ(ry

空港での他人が持ってくロストバゲージ

他人勝手に持ってくのを黙認している超絶ガバガバシステム!一説では1,000個中平均5.85個他人が持ってくとかwww 

2022-05-19

anond:20220519113600

iPhone場合ウォレットの設定でエクスプレスカードを設定すればできるで

代わりにスキミングし放題になるらしいけど

2022-03-03

anond:20220303091240

ありがと勉強になった

ビジネス

クリームスキミング」も参照

チェリーピッキングは、大規模な母集団から収益性の高い顧客のみを選ぶビジネス戦略を指すこともある[6]。たとえば、健康保険会社健康な人に保険を売り、不健康な人や不健康になりそうな人に保険を売ることを拒否するチェリーピッキングを行うことで、収益性の高い顧客選択できる。

もし自動車保険会社チェリーピッキングにより優良運転者のみ保険を売ることになれば、すべての運転手保険を売っている会社よりも収益上優位に立てる。自動車保険会社チェリー・ピッキングを行い優良運転者のみに保険を売り、劣等運転者が無保険になるという事態が起こらないよう、アメリカ合衆国の多くの州ではリスク割り当てを行い、自動車保険会社がある程度の数の劣等運転者にも保険提供するよう求めている。

2021-07-24

anond:20210723171936

セブンカードからこっち、まず初期に度重なる不正利用頻発し信用できない

ビットコイン取引所くらい信用ならない

クレカも番号流出ニュース頻発で信用ならない

店?ネットスキミングしてない?ほんと大丈夫

もっとちゃんとしてくれたら利用する

2021-05-21

anond:20210521175033

そうなんですよ〜。本人の知らないところで偽造されて使われたりするのが怖いです。

クレカスキミングされて数十万円の不正利用の被害にあったこともあるので、ナイーブです。

2020-09-07

anond:20200907175525

クレカ停止してるよね??

カード会社にもちろん連絡してなるよね?盗難扱いでなくても紛失で連絡しないと。

警察に言うのは落とし物の届け出いいとして、

財布の中に入ってたカード使用は即停止してね。

そんで再発行の手続きかな。

以前、盗まれてないけどATMで手に持ってたカードスキミングされて

偽造された白いカードで引き出されてた人の話を聞いたよ。

それもう2000年くらいの話。

ATMでひきだしにきた犯人つかまったんだって。それでスキミングの手口が判ったって。

なのでATM前で、カード見せびらかしてるつもりなくても出してると危ないわよって

言われたよ。

いまICチップ入ってるから簡単ではないと思うけど、スキミングだったので

その人の手にカードはあったんだって。怖すぎだよ。

2020-08-22

コンビニATM使うとき注意したほうがいいよ

結構マジメな話。

たぶん日頃から銀行に行かないでコンビニで金を下ろしたりする人って多いと思う。

昔と違ってスキミングの端末は付けにくくなってきてるので、それでカード番号とか盗まれることは少なくなってきてはいるんだけど、そういうのが出来なくなったせいか、今度は普通に盗み見るって行為が増えてきてる。

暗証番号を覗くんだよ。「トイレ貸してー」とか言いながらね。

番号だけじゃ役に立たんでしょ?って思うでしょ、そのとおり番号だけじゃ…ね。

こいつら、番号を先に記憶しておいて今度は物理的にスリをし始めるの。

男だとありがちだけど、ケツポケットに入れるのはやめたほうがいい。普通にスッたらバレるけどすられる側が何らかで気を逸らされたりするとあっという間にすられるから

ケツの厚みがなくなっても、そっちに気を取られてるからあっさりやられる。

結果、暗証番号ももっていかカードももっていかれる。

これが物理的にやられる方法コンビニATM使うときは必ず番号を見られないよう両手か身体で隠したほうがいい。

スキミングプラス暗証番号ってのもあるからホント気をつけないとヤバい。マジね、ホント危険から

マジメな話なので、茶化さないで普通に受け止めて注意してほしい。

2020-07-13

ペイもクレジットカード持ってないんだけど

作りたいけどどうすればいいの?

未だに詐欺だのスキミングだの不正利用だのなくならないしニュースだけじゃなくて割と身近に悪用された話多いし7payだってあのセブンだよ?死んだじゃん…絶対的安全なんてないけどさ、

ログイン ユーザー登録
ようこそ ゲスト さん