取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



三菱東京UFJダイレクトの振込限度額について

Firefox 29.0





三菱東京UFJ銀行 http://direct.bk.mufg.jp/info_news/20140228_gendogaku/
> 【三菱東京UFJダイレクト】お振込の取り扱い・振込のご利用限度額の引き上げ方法等を変更しました。



↑ この4月13日から変更されてますが、しっかり見落としました。 (w



問題は、


" ※振込先口座を事前に登録し「振込先別限度額」を設定している場合でも、「1日あたりの振込のご利用限度額」を超える振込はできません。 "


及び、


" 2.「1日あたりの振込のご利用限度額」等の“引き上げ”には、郵送もしくは店頭にて書面でのお手続きが必要となりました。 "


の部分。



つまり、Default を Deny ( 最低額 ) に設定し、振込先別限度額で上限値を Permit ( Allow ) しているヒトはハマる、と。


振込先、もしくはマイパターンを登録・変更する時に、第3暗証まで入力させれば良いと思うのですが。


安全側に倒したい方針の人にとって、このポリシー変更はデグレードに感じます。


MUFG MUFJ さんは、何故 ハードウェア・トークンでワンタイムパスワード にしないのかしらんと思うのでした。


暗証カードなんか使っているから、全行列入力させるフィッシング詐欺に対抗出来ないのだと思います。

SMBC さんの設計にも腑に落ちない点はあります。 新旧トークンの2つ持ち運用に設定出来ちゃうところとか。



さて、 MUFG さんのトップページ は偽物よりも何か怪しい感じ、と云う意見には賛成いたします。 ( 魚拓 )


動くバナー広告の警告とか。黒と黄の虎縞とか。


もともと赤が基調の Web デザインなので、警告が目立ちにくいと云うのはあったのですが。


これはちょっとどうかと思います。




(関連)

三菱東京UFJ銀行 http://direct.bk.mufg.jp/btm/henkou/index.html#04
> ご契約内容の変更(口座の追加登録等) | 三菱東京UFJ銀行

※ 取りあえず郵送はしておいて、今月分はキャッシュカード持って ATM へ Go! 、かな。



変更申請書 PDF の直リンク:

http://direct.bk.mufg.jp/btm/henkou/pdf/gendogaku_henkou.pdf


http://direct.bk.mufg.jp/btm/henkou/pdf/gendogaku_sample.pdf




・・・

http://d.hatena.ne.jp/TsuSUZUKI/20131115/1384509631

※ 続々・SMBCダイレクトの取引画面リニューアルのお知らせ



http://d.hatena.ne.jp/TsuSUZUKI/20130128/1359370752

※ 平成25年3月より、ワンタイムパスワードの月額利用料が無料になります! - 三井住友銀行



http://d.hatena.ne.jp/TsuSUZUKI/20110908/1315498735

※ 【三菱東京UFJ銀行】当行を装った不審なメールにご注意ください




(追記)

三井住友VISAカード https://www.smbc-card.com/mem/cardinfo/cardinfo8090411.jsp
> 「三井住友VISAカード」を名乗る不審なメールにご注意ください



インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20140430_646647.html
> 三井住友カードをかたるフィッシングに注意 -INTERNET Watch




いじょうです。

    • -