ドコモ口座被害拡大中。大至急自分の口座を確認!ツイート内画像を見てね!

既に別まとめでまとまってたけど、とりあえず残しときます。
125
Hiromitsu Takagi @HiromitsuTakagi

この指摘が的を射ていると思った。そもそも口座振替って誰にでも振替先となる(自動引き落しさせる)のを認めるものじゃないのでは?公共料金だったりクレジットカードだったり、学会の年会費にも使えたりするが、それなりの組織を介した口座振替依頼書しか受け付けないはず。 twitter.com/amichi0611/sta…

2020-09-09 19:42:54
Hiromitsu Takagi @HiromitsuTakagi

ドコモ口座の場合、ドコモという一般に信頼に足る組織を介しての口座振替依頼であるから、許されるかのようだけども、その実態は、任意に作成可能なdアカウントに対して口座振替しているようなもので、いわば任意の個人に対する口座振替のような状態になっていたと言えるのではないか。もっとも……

2020-09-09 19:44:54
Hiromitsu Takagi @HiromitsuTakagi

…それを言えば、クレジットカードの自動引き落としとどこが違うのか同じじゃないのか?とも感じられるが、どこかが違う。クレジットカードの場合は、利用者本人がカード会社の顧客として確立していて(つまり「本人確認」され)、その依頼によって口座振替依頼をするが、ドコモ口座はそうじゃない。

2020-09-09 19:49:55
Hiromitsu Takagi @HiromitsuTakagi

そのことはドコモ口座に限らないかもしれない。なんとかPayの銀行口座登録機能も、なんとかPayにおいて本人性がたいして「本人確認」されていない状態で使えるものがあるなら(たとえSMS認証が行われていようが)同じことだ。

2020-09-09 19:57:48
Hiromitsu Takagi @HiromitsuTakagi

その「本人確認」を、犯収法が求める本人確認と混同しているのか、銀行口座登録ができたことをもって「本人確認」とするような慣行が(ドコモに限らず)横行しているようだけど、それは、鶏と卵状態というか、B(銀行)から要求されているAでの本人性の確認をBの処理に求めているという異常な状態。

2020-09-09 20:03:42
Hiromitsu Takagi @HiromitsuTakagi

いやそんなこと言うけど「本人確認」って何?という疑問。氏名の照合?そんなの同姓同名だっている。そうじゃなく、年会費やらを口座振替にする組織と本人との実体的関係がまず存在して、そこに口座振替手続きがあれば、書き間違えていないかぎり本人からの依頼だということで処理しているはず。実体…

2020-09-09 20:12:06
Hiromitsu Takagi @HiromitsuTakagi

…実体的関係の存在しないdアカウントにおいてそういう信頼は成り立たないから、「本人確認」なるものが単なる氏名文字列の一致性のようなものに退化してしまっている。口座振替はそんな用途まで許してしまっていいのか? ということが問われているのではないか。

2020-09-09 20:14:59
Hiromitsu Takagi @HiromitsuTakagi

実際、口座振替依頼書を記入する際に、この情報の記入だけで許可されちゃうの?免許証コピーとかないのにいいの?これ?との疑問が頭をよぎったりする。かつては銀行届出印の印影照合で認証処理が行われたのかもしれないが、今や陰影は廃止の流れ。収納企業との阿吽の信頼でどうにかなっていたのでは。

2020-09-09 20:22:37
Hiromitsu Takagi @HiromitsuTakagi

それが電子化されたのが「Web口振受付サービス」のようだが、なまじ電子化された結果、上記のような実体的関係性のないものにまで機械的に利用されてしまっている。銀行側の受付で、届出印照合のような認証処理が行われればいいが、それに相当するものが4桁数字暗証番号だというところで破綻している。

2020-09-09 20:26:07
Hiromitsu Takagi @HiromitsuTakagi

ここでいう「本人確認」は、氏名の一致のことじゃない(やらないより効果はあるが)し、といって、免許証提示による本人確認まで必ずしも求めるものではない(収納企業のサービス内容次第)わけで、一概には言えない。上記のように、利用者の収納企業との関係性によって得られるとしか言いようがない。

2020-09-09 20:35:44