「GMOクリック証券」を含む日記 RSS

はてなキーワード: GMOクリック証券とは

2018-08-13

トルコリラ人生詰んだ人のツイートが悲しすぎる

この人は一切の釣り無し。

GMOクリック証券 - 『たこたん』様のページ | ランキング | トレードアイランド

今年だけで確かに3700万失っている。

2018-06-28

GMOクリック証券

せっかく今風のネット取引がしやすそうな名前にしたのに、PCが廃れてスマホが隆盛したら伝わらなくなっちゃうね。

2017-08-07

日本証券会社セキュリティ対策ゴミすぎる

ありとあらゆる国内証券会社で、株取引画面にアクセスする際のスマートフォンアクセストークンによる二段階認証(多要素認証)などの、ログイン用のIDパスワード流出してしまった”後”の対策が一切されていない。

まりIDパスワード流出した時点で、第三者によって自由に株取引がされてしまリスク利用者は常に負っているということになる。

例えばGoogleYahooAmazonでは、認証されていない端末やブラウザからアクセスがあった場合は、登録されている電話番号SMS送信し、本文に記載されているワンタイムパスワード入力しないとログインができないようにする二段階認証採用している。

国内でも、大手銀行ネットバンキングでは、出金手続きをする際は専用のアクセストークンスマホアプリに表示されるワンタイムパスワード入力を求められる。

しかし、何故か国内企業の証券口座に関してはこういったIDパスワード流出してしまった”後”の対策が一切されていない。

証券会社側の弁護もしておくと、銀行口座への出金に関しては、契約者の名義と出金先の銀行口座名義の姓名がカタカナで一致しないと出金できない仕様になっているところが多いようだ。

しかし株取引に関してはIDパスワードだけで自由に行うことができてしまい、ネット上でのイタズラ目的などで不正取引をされ、結果的に莫大な金銭的損失を被る可能性は常にある上に、登録されている個人情報に関しては見られ放題で、まさにやりたい放題ということになる。

個人的に気に食わない身近な人物ログイン情報ソーシャルエンジニアリングで抜き取ったり、株関連のブロガーや株取引を実況する動画配信者などのネット活躍する人物ターゲットをしぼってログイン情報を抜き取り、不正な株取引金銭的な損害をあたえることは充分に可能ということになる。torをつかってIPアドレス偽装してしまえば、刑事事件に発展したとしてもIPアドレスから犯人特定することは実質的不可能になってしまい、中学生でも簡単完全犯罪ができてしまうということになる。

もちろん、前述のような対策をとったからといってフィッシングサイトワンタイムパスワード入力させられる等の手口もあるため100%リスク回避できるというわけはないが、現時点で一般的実施されているIDパスワードによる認証に加えて、SMSやワンタイムトークンによる二段階認証採用すれば、IDパスワード流出に起因する不正アスセスリスクの大部分は回避できるであろうと思われるのにも関わらず、国内の多くの証券会社がその対応をしていないのは、単純に対応を怠っているとしか思えない。

私が確認したところでは

においては、この記事執筆時点ではIDパスワード流出した”後”におけるこれらの対策はされていないようだった。

以前、何社かにこれらのセキュリティリスクについて電話窓口で指摘したところ、例のごとく「パスワードを定期的に変更(以下略」と言われてしまった。

しかしこの「パスワードの定期変更」については以前から、定期変更を繰り返すことで必然的に覚えやす簡単パスワードを設定するユーザーが増えてしまう、毎回複雑なパスワードを設定したとしても覚えられない為にメモを残してしまいそれがセキュリティリスクになる等の問題点が指摘されており、2018年から総務省でも「パスワードの定期変更は不要」という見解を示している。

利用者としては、大金を預けている以上は最低限のセキュリティ対策をしてほしいところではあるが、専用窓口でその旨を伝えても「面倒くさい人が来た」という対応をされてしまい、何だかなぁという感じだった。

大事件が起こる前に、早急に対策が取られることを願う。

追記

(2020/09/16)

ついにその”大事件”が起きてしまった。

報道各社によると、SBI証券で悪意のある第三者による不正アクセスにより利用者有価証券売却および、偽造した本人確認書類を利用するなどして、当該銀行口座そのもの不正に開設した“偽口座”への出金が複数確認されたとのこと。被害総額は現時点で9864万円とのことらしい。第三者不正アクセスによる有価証券不正取引どころか、偽口座へ出金までされる事態になってしまった。SBI証券では、利用者任意ではあるが「PC登録あんしんサービス」というサービス名でメールアドレスによる二段階認証を早期に導入した数少ない証券会社であっただけに残念。余談ですが、この記事最初投稿してから以降、7ペイ騒動等の相次ぐセキュリティインシデントの発覚を受けて、松井証券など一部の証券会社では電話番号等による二段階認証を導入している。しかしこれらの利用はあくま任意であり、セキュリティ意識の高い利用者以外は従来通りのIDパスワードだけの認証に留まっているのが現状のようです。

2016-03-21

今日日本で一番情報商材が売れてる人の経歴がショーンKっぽくて草不可避

FXGMOクリック証券ヤフースタジアムでの取引履歴を晒さずに売り買いしてる奴全員詐欺師だと思って問題ないからね。

http://www.infocart.jp/

で売上1位の商品販売してる人のサイト見に行ってみた。

http://completefx-trade.com/01/nowonsale.html

勝率99.9%のロスカット不要トレード

・日3分で一切負けることなく年利174%

・全コンサル生の平均年利が120%を超えている

めっちゃ笑った。アホすぎる。

どんだけ客馬鹿にしてんのかと思ったら、本当に買ってる奴がいて頭クラクラする……。

で、まあそれはいいんだけど、この人の経歴が面白い

http://f-review-nagoya.com/?p=3266

・「某大手金融会社」にて、100万ドル(約1億2000万円)を1本として、

10本程度(約12億円)を常時仕掛けて、1日に3000万円、4000万円もの利益を、マシーンのように淡々と獲得し続ける敏腕ディーラー

自分年収の7~8倍の運用益が最低ライン10倍超えが合格ライン、そんな世界で相良は、12~13倍もの運用益を叩き出していました。

・そして、億単位利益10連続、たった1人で叩き出したその実績はもはや業界伝説と化し、誰もが知る金融業界の重鎮からも一目置かれている。

メディアが相良を奪い合う、そんな状況がすでに5年以上も続いている・・・

アホかー! 

こんなん信じるやつほんまにおるんやなぁ……(涙)


でね、それはいいんだけど、この人儲かった実績全然書いてないよね。

一番あやしいのがここ。酒匂さんの推薦ってあるけどこれほんまなん?

http://office-pe.com/voice/

http://www.gaitame.com/blog/sakoh/

しかも、商材の推薦は全くしてない。こういう人と知り合いだぜイェーイくらいの内容でしか無い。

この人以外の推薦人もゼロ


この状況で298000円で商材を販売してて売れるらしい。

http://completefx-trade.com/01/nowonsale.html

まじかよwww 日本ちょろいなwww

 
ログイン ユーザー登録
ようこそ ゲスト さん