種別[gsm] 2020-12-10T15:45:44Z
セクショングローバル共有メモ
日時2020-12-10T15:45:44Z
元URL(URLなし)

2020年9月はじめごろの口座振替問題。「ドコモ口座」に端を発し、特に私は、ゆう…

jrf> 2020年9月はじめごろの口座振替問題。「ドコモ口座」に端を発し、特に私は、ゆうちょ銀行の口座振替を問題にした。

ゆうちょを使っている私は、危機感を覚えて、少し感情的になってしまったかもしれない。申し訳ない。

ただ、ゆうちょは今も変わってない。そして、これがダメだという意見を私は今も持っている。

《口座振替受付サービス-ゆうちょ銀行》  
https://www.jp-bank.japanpost.jp/hojin/cs/hj_cs_kozafurikae.html
>3) Web受付方式

(…)

ゆうちょ銀行では、利用者が正当権利者であることを、利用者の生年月日とキャッシュカードの暗証番号で確認します。

(…)

※ご利用者がゆうちょダイレクトをお申し込みされていない場合でも、自動払込みのお申し込みができます。
<

Microsoft が Microsoft Hello PIN として、すなわち四ケタでも良い暗証番号のデータを求めているのと呼応している気がするのが不安なところ。Microsoft がそうするというのではなく、暗証番号のデータを集めるのが一般化しているのが不安になる。

誰か「侵入者」が、この銀行と共用することの多い PIN のデータを手に入れ「収納機関」で悪用したとき、「収納機関」に直接な責任がないことから、保証がなされない・できないとか出てくるのではないか?…と心配している。

最初のころ保険系からこの Web 受付方式を使っていたようにどこかで読んだのだけど、それが他に広がっているあたり、何か騙される典型的な展開のように思う。

そのあたり本当に大丈夫なのか。