• 3日ランキング
  • 1週間ランキング
  • 月間ランキング




話題のポストより

損保ジャパンのネット手続き方法がヤバい

案内に記載されているURLはリダイレクト専用でブラウザチェックが機能しない

サイトの設定もおかしいのでフィッシングサイトのような表示内容に

























この記事への反応



こんな重要な内容なのにhttpsじゃないのかよ。
詐欺サイトだと思われてもおかしくない。


ドメインから判断出来ないなら手続きできないな…

リダイレクト用サイト(正規)が改竄されてフィッシングサイトに転送されてたら終わるやつ

あ、ビッグモーターとグルになってあくどい事やりまくった保険屋だ

いまだに暗号化しないでパスワードとか入力させる会社あるんか…

ツリー見たらあまりにもITリテラシーの低い企業で目眩がした

これは。。
url手打ちの負担に配慮したんだろうけど郵送型フィッシングを疑う。
物理世界の手打ちしかできない住民にURLやメアドを確実に安心して伝える方法はないのかな。


誰もが知る有名企業が、しかも保険会社がこの体たらくとは、日本はほんとうに衰退の坂道をどんどん転げ落ちていると実感するなあ。

URLがhttpsでなくhttpって、これだけ見たらフィッシング詐欺か?って

昔追突事故を食らった時の対応をみて、損保ジャパンは全く信用していませんが


どのページもhttpsにするのが推奨されている現代で、パスワード扱う手続きにも関わらず暗号化されてないってことね...
httpの通信を暗号化したのがhttpsと

大手なのにありえないセキュリティだな


流石に今の時代にhttp://をみるのはなかなかすごい

あーhttps(暗号化)じゃないって事か…

いまどき詐欺サイトでも証明書取ってhttpsにするぐらいはやってるのに…










未だにhttp…
マジでフィッシングサイトみたいだ



B0CWB5V238
龍幸伸(著)(2024-04-04T00:00:00.000Z)
5つ星のうち4.8



B0CZ8MTDKM
葦原大介(著)(2024-05-02T00:00:00.000Z)
レビューはありません



B0CYZMQBPB
上原求(著), 新井和也(著), 萩原天晴(著), 福本伸行(著)(2024-04-05T00:00:00.000Z)
5つ星のうち4.8










コメント(109件)

1.はちまき名無しさん投稿日:2024年04月06日 20:33▼返信
ジャパニーズクオリテイ

ドコモ口座もヤバかったな
2.はちまき名無しさん投稿日:2024年04月06日 20:34▼返信
通信内容を平文で流してて草
3.はちまき名無しさん投稿日:2024年04月06日 20:34▼返信
担当者と電話でやり取りして書面郵送で更新手続きすればいいよ
嫌がるけどね
4.はちまき名無しさん投稿日:2024年04月06日 20:34▼返信
ソフトバンクも紙にapplleIDとパスワード書かせてたな
5.はちまき名無しさん投稿日:2024年04月06日 20:36▼返信
〇ンポジャパン
6.はちまき名無しさん投稿日:2024年04月06日 20:38▼返信
パッと見で、揖保乃糸と間違える社名やめて
7.はちまき名無しさん投稿日:2024年04月06日 20:41▼返信
>そこそこ大きい企業なのにhttpsじゃないんですね
はちまもhttpよね
8.はちまき名無しさん投稿日:2024年04月06日 20:42▼返信
コンサルとかすげー好きそうな企業そう
9.はちまき名無しさん投稿日:2024年04月06日 20:43▼返信
>>7
うわぁあああああはちまがぁああああああ!?
10.はちまき名無しさん投稿日:2024年04月06日 20:43▼返信
セキュリティガバガバすぎるだろ損保ジャパンwwww
11.はちまき名無しさん投稿日:2024年04月06日 20:43▼返信
さすがIT後進国ニッポン
12.はちまき名無しさん投稿日:2024年04月06日 20:44▼返信
未だにhttp…
マジでフィッシングサイトみたいだ(クソデカブーメラン)
13.はちまき名無しさん投稿日:2024年04月06日 20:45▼返信
ほんまいい加減にせいや
この反社組織
14.はちまき名無しさん投稿日:2024年04月06日 20:45▼返信
ティンポジャパンw
15.はちまき名無しさん投稿日:2024年04月06日 20:46▼返信
>未だにhttp…
はちまのURLはどうなんやろ?
16.はちまき名無しさん投稿日:2024年04月06日 20:47▼返信
それはまぁ損保ジャパンの前身に当たる日本興亜が保険金詐欺をやらかして会社ロンダリングした会社なので
今もロクデナシなグレーゾーン勧誘をやってる事は見るからに
17.はちまき名無しさん投稿日:2024年04月06日 20:47▼返信
三井でよかった・・・お勧めしてくれてありがとうディーラー
18.はちまき名無しさん投稿日:2024年04月06日 20:48▼返信
はちまも独自の有料証明書発行したくなくて
(無料のものだとPVC数オーバーで使えない)
httpのままなセコイサイトだよね
19.はちまき名無しさん投稿日:2024年04月06日 20:48▼返信
※15
保護されていない通信 が出てるな
20.はちまき名無しさん投稿日:2024年04月06日 20:49▼返信
>>11
いつもの韓国人「さすがIT後進国ニッポン 」

では、紙の保険証やめて、社会保障番号(マイナンバー)カードで不正防止しときますね。
あ、不法滞在者にはマイナンバー発行されませんからね。
21.はちまき名無しさん投稿日:2024年04月06日 20:50▼返信
よく分からんが安全じゃ無い、セキュリティガバガバって事か
22.はちまき名無しさん投稿日:2024年04月06日 20:50▼返信
このサイトもおかしくね?
23.はちまき名無しさん投稿日:2024年04月06日 20:51▼返信
>>11
さすがにこれは日本が、じゃなくて損保ジャパンがおかしい
24.はちまき名無しさん投稿日:2024年04月06日 20:53▼返信
誰も悪用する気起きないから大丈夫🤣
25.はちまき名無しさん投稿日:2024年04月06日 20:53▼返信
正直何言ってるかわからんわ
26.はちまき名無しさん投稿日:2024年04月06日 20:53▼返信
そもそも損保なんかで契約しないだろw
27.はちまき名無しさん投稿日:2024年04月06日 20:54▼返信
こういうのに違和感を持たずに使い続けるサービス提供者と利用者双方のITリテラシーの無さが面白いね
28.はちまき名無しさん投稿日:2024年04月06日 20:54▼返信
>>3
損保ジャパンなら対人の代理店販売が中心だろうから、ユーザーのネット利用比率が相当低くて、今までスルーしてたとか?
まあそれにしても、これは酷過ぎる。論外。
29.はちまき名無しさん投稿日:2024年04月06日 20:59▼返信
あまりにも自分勝手言う人が多い
他人のレベルを自分と同じだと思うのが違うと思う
30.はちまき名無しさん投稿日:2024年04月06日 20:59▼返信
セキュリティ的には特に問題ないように見える
SSLが必要なのは通信の暗号化のためなので、リダイレクト専用URLなら問題ない
ただ普通はそれでもEV認証とかのためにSSLにするだろうし、JavaScript無効化されていたらどうするつもりなのかという疑問はある
テンプレートの変数名が取れていないのは言い訳のしようがない
31.はちまき名無しさん投稿日:2024年04月06日 20:59▼返信
今時こんなレベルの会社あるんやなw
32.はちまき名無しさん投稿日:2024年04月06日 21:00▼返信
http!?
ヤバすぎて草も生えない
33.はちまき名無しさん投稿日:2024年04月06日 21:03▼返信
はちまもじゃねーか
34.はちまき名無しさん投稿日:2024年04月06日 21:04▼返信
今見たら会社名の変数は取れてるな
修正したとも取れるけど、たぶんブラウザに変な拡張機能とか入っていて取れてなかっただけだろう
35.はちまき名無しさん投稿日:2024年04月06日 21:04▼返信
今や違法漫画や違法動画のサイトでもhttpsの時代なのにw
損保ジャパンはIT部門を全員介護に降格させたんか?w
36.はちまき名無しさん投稿日:2024年04月06日 21:04▼返信
しまったー詐欺グループに悪用されてしまったー
うちは被害者だから賠償責任は無いなー
って言いたいだけなのでは
37.はちまき名無しさん投稿日:2024年04月06日 21:06▼返信
はちまも一緒だろ・・・
38.はちまき名無しさん投稿日:2024年04月06日 21:07▼返信
>未だにhttp…

自分のサイトのURL知らない人?
39.はちまき名無しさん投稿日:2024年04月06日 21:08▼返信
流石はBGと一緒になって人の生き血を啜って利益を上げていた悪魔達の根城や!
40.はちまき名無しさん投稿日:2024年04月06日 21:09▼返信
これで即セキュリティがどうとかいう話にはならないよ
どうも中途半端に勉強中の人が騒いでいるように見える
41.はちまき名無しさん投稿日:2024年04月06日 21:11▼返信
言っとくけど自分が契約してなくても車両事故で相手側が契約してたら巻き込まれるからなこのクソ会社
42.はちまき名無しさん投稿日:2024年04月06日 21:14▼返信
艦これと同レベルかよwww
43.はちまき名無しさん投稿日:2024年04月06日 21:18▼返信
>>30
いや待てよ、間違えてたわ
暗号化されていないということは中間者攻撃に脆弱
別のURLに飛ばされる可能性ありだ
44.はちまき名無しさん投稿日:2024年04月06日 21:19▼返信
今どき全システムを自前で用意しているすごいとこだからな。
ただ外部サービス利用しないから最新技術の利用も少ない欠点もある。
45.はちまき名無しさん投稿日:2024年04月06日 21:22▼返信
>>40
違ったわ、半端者は自分や
46.はちまき名無しさん投稿日:2024年04月06日 21:24▼返信
しゃーない
弱者の国やぞ
途上国以下の技術しかないんや
47.はちまき名無しさん投稿日:2024年04月06日 21:27▼返信
>>1
版『きかんしゃトーマス』の舞台あいさつに登壇。やす子は「『はいー』と言い過ぎる
48.はちまき名無しさん投稿日:2024年04月06日 21:28▼返信
何の会社かわかっててこれ作ってたんだろ?
作ったとこが(ぶっこぬくための)仕込みと思われてもしょうがないレベル
49.はちまき名無しさん投稿日:2024年04月06日 21:29▼返信
はちまもhttpsじゃないな
50.はちまき名無しさん投稿日:2024年04月06日 21:30▼返信
なんで日本のエンジニアってこんなしょぼいの
51.はちまき名無しさん投稿日:2024年04月06日 21:38▼返信
>>42
艦これhttps化したら艦これ支援系ツール使えなくなってみんな引退しちゃうからしゃーないw
52.はちまき名無しさん投稿日:2024年04月06日 21:41▼返信
>>50
そもそもエンジニアが日本語じゃないからだな
53.はちまき名無しさん投稿日:2024年04月06日 21:44▼返信
よくわかんね
パスワード打つページはhttpsでhttpの方は別ドメインに飛ぶようにしてるってだけだろ?
何が問題なん?
54.はちまき名無しさん投稿日:2024年04月06日 21:45▼返信
みんな頭いいね
俺気付かんわこんなの…
55.はちまき名無しさん投稿日:2024年04月06日 21:45▼返信
はちまと同レベルだなwww
56.はちまき名無しさん投稿日:2024年04月06日 21:47▼返信
リダイレクトとかいう爆弾
法律変えて廃止しろや
57.はちまき名無しさん投稿日:2024年04月06日 21:47▼返信
ん?パスワードとか入れる所はちゃんとセキュアあるぞ?
リダイレクトが怖いってんなこと言ったらQRコード全部使えないだろ
これで情報系名乗ってるってやべえなw
58.はちまき名無しさん投稿日:2024年04月06日 21:51▼返信
肝心な情報の通信部分さえ暗号化されてれば問題ないと思うが
それよりカードとかの顧客情報を平分でDBに突っ込んでないかの方が心配だわ
59.はちまき名無しさん投稿日:2024年04月06日 21:57▼返信
ここだけはやめとけって言われてる最悪の保険会社
60.はちまき名無しさん投稿日:2024年04月06日 22:00▼返信
この自称情報系の大学院生頭大丈夫か?
セキュリティ上何の問題もない単純に勉強不足としか言いようがないが
それらしい単語で馬鹿を騙したいだけなんか?
セキュア無いのにパスワード入れる必要があると誤認識してる奴もいるし営業妨害でいいだろ
61.はちまき名無しさん投稿日:2024年04月06日 22:04▼返信
>>60
暗号化されていないので、中間者攻撃でリダイレクト先の書き換えとかされる可能性がある
ただし攻撃者は通信内容の覗き見だけでなく、書き換えまでする必要があるので難易度激高だけど
62.はちまき名無しさん投稿日:2024年04月06日 22:05▼返信
【声明】エクアドル当局がメキシコ大使館に突入 メキシコは国交断絶を発表
63.はちまき名無しさん投稿日:2024年04月06日 22:10▼返信
>>61
書き換えれる時点でもはや暗号化してようが関係なさすぎるわ
64.はちまき名無しさん投稿日:2024年04月06日 22:11▼返信
リダイレクト用サイト(正規)が改竄されてフィッシングサイトに転送されるならSSLだろうが何だろうがどっちにしろ終わりだろ
65.はちまき名無しさん投稿日:2024年04月06日 22:13▼返信
>>63
パケットが暗号化されていないと中継者がパケットを改ざんして送ることでやりたい放題っちゅーわけだろ
ポジショニングが大変だけど
66.はちまき名無しさん投稿日:2024年04月06日 22:14▼返信
>>26
×損害保険
⚪︎損する保険
67.はちまき名無しさん投稿日:2024年04月06日 22:15▼返信
簡単にしたかったんだろうけど、基本のセキュリティを重視せずに儲けたい会社なんだろうという印象は残るわな
常日頃の悪評があるからこういう所でも叩かれるんだろうな
68.はちまき名無しさん投稿日:2024年04月06日 22:16▼返信
Chromeの警告が過剰なんじゃないか
69.はちまき名無しさん投稿日:2024年04月06日 22:19▼返信
それはそうとして事故時の対応が最悪とか噂されてたような
70.はちまき名無しさん投稿日:2024年04月06日 22:19▼返信
損保ジャパン日本興亜ひまわり生命保険
な 長い
71.はちまき名無しさん投稿日:2024年04月06日 22:21▼返信
全部のページをセキュア化するのは推奨されてるけど
別に認証を扱う場所以外は本来必要ないとされてる
だから遅れてるっていうのは分かるけどそれだけで危険と言うのは流石に理解出来てないとしか
72.はちまき名無しさん投稿日:2024年04月06日 22:22▼返信
日本の大企業なんてこの程度よ
73.はちまき名無しさん投稿日:2024年04月06日 22:23▼返信
損保ジャパンは事故起きた際に支払いめちゃくちゃ絞るんである意味詐欺サイトというのは間違いでは無い
74.はちまき名無しさん投稿日:2024年04月06日 22:24▼返信
httpが怖いって意味不明すぎて笑えない
そんなこといったらこのブログも怖すぎるだろwwww
75.はちまき名無しさん投稿日:2024年04月06日 22:41▼返信
日本人にITは30年早い技術だった
76.はちまき名無しさん投稿日:2024年04月06日 22:43▼返信
素人質問で恐縮何ですが短縮urlでリダイレクトした先の認証場所がSSLだった場合
何の問題があるのでしょうか
77.はちまき名無しさん投稿日:2024年04月06日 22:50▼返信
>>76
なんか怖い!!!
78.はちまき名無しさん投稿日:2024年04月06日 23:04▼返信
お前のブログもhttpsじゃないだろ
79.はちまき名無しさん投稿日:2024年04月06日 23:19▼返信
暗号化できてないやん、こんな所に個人情報やら暗証番号を入力したくないな
80.はちまき名無しさん投稿日:2024年04月06日 23:31▼返信
しかも何か起きても役に立たない
81.はちまき名無しさん投稿日:2024年04月06日 23:31▼返信
一度も動作チェックとかしてないのかな
82.はちまき名無しさん投稿日:2024年04月06日 23:37▼返信
ソニー損保でよかった
83.はちまき名無しさん投稿日:2024年04月06日 23:41▼返信
損保ジャパンってまだあったの?
あんな事しといてまだ信用・信頼してる人は目を覚ました方が良い
84.はちまき名無しさん投稿日:2024年04月06日 23:46▼返信
ここも伊藤忠が買収しろや
やらかす会社が好きなんだろうから
85.はちまき名無しさん投稿日:2024年04月06日 23:58▼返信
ここのサイトもhttpだよ?
変えたら?
86.はちまき名無しさん投稿日:2024年04月07日 00:03▼返信
httpサイトでクレカ情報入れさせてんのかよ、と一瞬思ったが
よく読めばリダイレクト用の入り口サイトがhttpなだけか
87.はちまき名無しさん投稿日:2024年04月07日 00:07▼返信
この記事への反応でそいつの頭の出来が大体判別できるの面白いな
88.はちまき名無しさん投稿日:2024年04月07日 00:22▼返信
代理店統合した時に小規模の委託店と契約切ったのよそのころからおかしい、勝手に代理店決められ遠方に出向くこともある
89.はちまき名無しさん投稿日:2024年04月07日 00:33▼返信
コロナ禍の時に損保ジャパンだけ保険お断りされてる張り紙アップされてて笑ったなぁ
90.はちまき名無しさん投稿日:2024年04月07日 00:40▼返信
日本は経営者や幹部がアホだから衰退してるのよ
優秀な中間管理は高値がつき始めてるよ
91.はちまき名無しさん投稿日:2024年04月07日 00:51▼返信
損保ジャパン
ビッグモーター
伊藤忠
92.はちまき名無しさん投稿日:2024年04月07日 00:56▼返信
ビッグモーター事件以前のはちま記事でここの自動車保険って対応酷すぎて医者に断られるってあったね
93.はちまき名無しさん投稿日:2024年04月07日 01:43▼返信
これ拡散しない方が良いのでは
詐欺業者が喜んで詐欺に利用するだけやろ
94.はちまき名無しさん投稿日:2024年04月07日 02:40▼返信
こんなとこ利用する池沼はハメられても文句言えんやろ
95.はちまき名無しさん投稿日:2024年04月07日 03:41▼返信
いいからソニー損保にしとけ
96.はちまき名無しさん投稿日:2024年04月07日 04:01▼返信
ここまでガバガバなら支払いもガバガバですぐ振り込んでくれるんだよな?
支払いだけ渋るとかないよな?
97.はちまき名無しさん投稿日:2024年04月07日 04:23▼返信
はちまのサイトも、安全ではありませんってなってるよ
おまゆう案件
98.はちまき名無しさん投稿日:2024年04月07日 04:27▼返信
はちまもhttpだぞw
99.はちまき名無しさん投稿日:2024年04月07日 04:41▼返信
金扱うところがブラウザエラー出す実装な時点で論外なわけだが、
他の金融・保険機関なんかも、
「Webで、「〇〇」を検索して表示されるサイトで~」とかだけ書いて
URLを書かないとか平気でやってたりするからな。
どの検索システムかも明示してないし、フィッシングサイトが上位に来てたらどうするつもりなんだって話。
100.はちまき名無しさん投稿日:2024年04月07日 05:24▼返信
ち★ぽJAPAN
101.はちまき名無しさん投稿日:2024年04月07日 08:16▼返信
httpかhttpsかの問題じゃなくて短縮URLを使っていることが問題なんだ
IPAのガイドラインを読んでいない開発会社が作って、保険会社もチェックしない管理体制ということだね
102.はちまき名無しさん投稿日:2024年04月07日 08:50▼返信
暗号対策もwifiセキュリティもおまえら過信しすぎ

NTT教徒かね?
103.はちまき名無しさん投稿日:2024年04月07日 10:13▼返信
>https じゃない、意味不明なリダイレクト、さすがビッグモーターと悪魔合体してた会社だ

セキュアな話?はちまのこと?
104.はちまき名無しさん投稿日:2024年04月07日 10:47▼返信
損保は事故されてもお金が全然貰えない
105.はちまき名無しさん投稿日:2024年04月07日 14:04▼返信
>>18
見てるやつもクズだと管理人もクズなんだな
106.はちまき名無しさん投稿日:2024年04月07日 15:30▼返信
珍ポジャパン?
107.はちまき名無しさん投稿日:2024年04月07日 16:34▼返信
ここまで来てると、担当の誰が悪いとかじゃなくて会社そのものが悪い。
会長、社長、役員、なんだったら株主も。
108.はちまき名無しさん投稿日:2024年04月07日 16:57▼返信
はちまもhttpだろ
109.はちまき名無しさん投稿日:2024年04月08日 11:13▼返信
未だにhttp…
マジでフィッシングサイトみたいだ

直近のコメント数ランキング

traq