パスワードを忘れた? アカウント作成
15302631 story
ネットワーク

ワクチン予約センターに「鬼電話」をするサービスが登場 97

ストーリー by nagazou
これは危険 部門より
あるAnonymous Coward 曰く、

「コロナコール」と称する、ワクチンコールセンターへ複数の電話回線から一気に電話を掛けるサービスが登場した。運営者と思わしき人物がTwitterに書き込んではいるが、Webサイトに運営企業や個人の名前は記載されていない。

この「鬼電話」もといDDoSまがいのコンセプト自体もかなり怪しいが、「33,000円を運営者にAmazonギフト券で送ることでこのサービスからの着信拒否ができる」という自治体向けの「設定手数料」が用意されているのは色々と大丈夫なのだろうか。
また、Webサイトには複数の都道府県や市区町村の名前が掲載されており、これらの自治体は実際にこのサービスに金銭を支払ったのか気になるところである。

ssig33氏 (https://twitter.com/ssig33/status/1400396289813073921) は「悪質な DDoS と自治体への脅迫がセットになってるすさまじいやつ」と評しており、タレコミ子も概ね同感である。

情報元へのリンク

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2021年06月04日 17時18分 (#4044670)

    禁止事項として、

    できないこと、禁止事項
    090、080 などから始まる携帯電話番号、0570 などナビダイヤル、国際電話は掛けられません。

    一般企業や個人の電話あてに使うのは禁止します。(3分間で 35~100回といった回数の架電となるため)

    とありますが、スパム行為ではないかというご指摘についてでは

    まず、本サービスの目的は「通話をすること」であり、最終的には通話に達するのは 1回線だけです。残りの回線は、Busy(通話中) などの理由で接続が fail するので着信に至りません。この場合、着信者側に必要となる回線は 1回線だけであり、「システムを落とす」などを目的とした DDoS攻撃とは異なります。(1回線の接続が成功した時点で、残りの架電はキャンセルされます)

    着信者側の業務としては、直接架電される通話と、本サービスを介した通話になんら差はありませんので、スパム行為であるという指摘も該当しないと思います。(他人の通話をブロックすることでつながりやすくする、と勘違いされている可能性があります)

    とあります。
    後者の説明の通りであれば、わざわざ禁止するまでもなく一発でかかる為禁止する理由は無いと思うのですが、わざわざ禁止しているあたり、どんな影響を与えるサービスかを分かっていないとは思えません。

    • >最終的には通話に達するのは 1回線だけです。残りの回線は、Busy(通話中) などの理由で接続が fail
      まずコレが嘘です

      掛ける相手のコールセンターはまず代表組です。
      外部に周知する代表番号とオペレータが取る子番号をグループ化したものです。
      ユーザが架電するのは代表番号の1つだけですが、着信はグループ化された子番号が受けています。
      外からは見えない、コールセンターを成り立たせる基本的な機能です

      つまりコロナコールは1回線が繋がった後も残りの発呼が子番号を全て食いつぶすまでfailせず着信し続けます。
      全回線が埋まることを想定して自動応答も契約しているでしょうから、単純にbusyになるのは個人宅の電話ぐらいでしょう。
      本人に電話の知識がゼロか、書いてる内容全てが電話に詳しくない人を騙そうとした言い訳としか思えません。

      サービス停止したのも、全て着信してしまい莫大な通話料が請求されることに気付いたからでは?

      親コメント
  • by Anonymous Coward on 2021年06月04日 16時06分 (#4044608)

    鬼殺隊へ連絡を。

    • Re:各自治体は (スコア:3, おもしろおかしい)

      by Anonymous Coward on 2021年06月04日 16時11分 (#4044612)

      無限コール編へ続く

      親コメント
      • by Anonymous Coward

        お前らこういうときだけセンス良すぎ

    • by Anonymous Coward

      鬼が梅毒、ペスト等の疫病をモチーフにしていると言われているだけあってあながち…。

  • by hinatan (24342) on 2021年06月04日 16時24分 (#4044623) 日記

    クラウド電話サービスで、スクリプト組んでやるのね。
    SPAMコールみたいなもん(機械がダイアルして音声流して長く切られなかったら人間が代わる)

    昔、モデムを使ってリダイアル攻勢して何かするのがあったんだけど、なんだったっけ。

    • by Anonymous Coward

      そういう意図して輻輳起こすような使い方って普通に規約違反だろうし速攻垢BANされるだけだと思う。

    • by Anonymous Coward

      テレホーダイタイムなってから接続する為に毎日何度リダイヤルしたか…
      つながる前に寝落ちした事も一度二度では済まなかった。

      • by Anonymous Coward

        諦めて22:59から通話してました。

    • by Anonymous Coward

      ダイヤルアップのプロバイダに接続する為、リダイヤル規制に引っかからないよう末尾に数字を付加してかけまくってましたね。
      21:58や21:59に電話する知恵を身に付けました。

      • by shibuya (17159) on 2021年06月04日 17時17分 (#4044667) 日記

        モデムに設定した何度もダイヤルする先の電話番号の末尾に特に意味のない
        はずの文字リテラル(ポーズを意味する','以外の何か)をということも
        かつてはやっていたなあ。

        親コメント
  • by Anonymous Coward on 2021年06月04日 16時42分 (#4044635)

    ざっと検索したところ多くの自治体では家族などが本人に代わって予約することを認めている。
    ただし厚労省の示した統一基準はないらしく、自治体によって文言が微妙に異なり、範囲に幅がある。

    新型コロナワクチンQ&A|西宮市ホームページ [nishi.or.jp]

    予約にあたり、家族や親戚が代行することは可能ですか。
    可能です。ただし、予約の際は、接種されるご本人様の情報(氏名、生年月日等)と接種券(接種券番号)が必要となります。

    新型コロナワクチン接種の予約方法|国分寺市 [tokyo.jp]

    予約は、家族・身の回りのかたなど本人以外の方が行うこともできます。

    新型コロナワクチンコールセンターによくあるお問い合わせ(予約)|草津市 [shiga.jp]

    質問4.予約は家族や代理人が行ってもよいのか?(配偶者の予約を一緒に行ってもよいのか?)
    回答 可能です。ご本人の了解を得てご予約されることに差し支えございません。

    よくある質問と回答(新型コロナワクチン) | 名護市役所 [okinawa.jp]

    予約は本人がしなければならないのか?
    本人から依頼を受ければ、コールセンターで代理入力が可能です。または、ご本人以外の方がご本人の同意を得たうえで代理で入力することも可能です。

    予約が先着順だと仮定すると、家族(何親等まで? 同居家族だけ?)のみに予約を認めれば家族の多い人が、代理人による予約を広く認めれば知人やコロナコールを総動員した人の方が有利になるわけだが、これは倫理上どこまでが許されてどこからがアウトなんだろうね?
    例えば対価の支払いがあるかどうかはひとつの判断基準になると思うんだが。

    • by Anonymous Coward

      倫理上は機械類に弱い高齢者本人に予約作業を強いることがまず問題だよね。
      そこがそもそもの出発点かと。

      • by Anonymous Coward

        それは高齢者を舐めすぎ
        日本で電話が生まれて150年、若者より遥かに長く電話を使ってきた高齢者が電話予約できないとしたら、それは機械類に弱いとかの理由じゃないだろ

    • by Anonymous Coward

      このサービス?は予約代行と関係ないから。

    • by Anonymous Coward

      業者は呼び出しだけ行って、手続き自体は依頼者(本人を想定?)が行うから代理予約ではないのでは
      依頼者が家族なら代理だけど

      • by Anonymous Coward

        予約に係る作業の一部請負と言えばいいのかな?
        「代理予約」かどうかは言葉の定義の問題であって、仮にそう呼ばなかったとしても問題の本質に変わりはない
        要は多数の回線を用いて他人に先んじて(他人を排して)予約を取ることの是非

    • by Anonymous Coward

      実際に試したわけじゃないですが、どうもこのサービスは代理ではなく、最終的には利用者の電話に接続されるようです。
      HTTPで言うプロクシみたいなもので、先にProxy->Server を確立して、接続できたProxy を Client から接続させるしくみのよう

      • by Anonymous Coward

        それ使った人、やっぱり有利になるよね?

  • by st1100 (45287) on 2021年06月04日 18時57分 (#4044766)

    電気通信事業法 [e-gov.go.jp]の省関係省令端末設備規則 [e-gov.go.jp]がある。
    詳しく読んでないんで分からんが、これらの法令は無力かな。

  • https://onidenwa.com/ [onidenwa.com]

    はぐれメタルもびっくりだよ!

    --
    マラソンで二位を抜いたら何位?
  • by Anonymous Coward on 2021年06月04日 16時13分 (#4044615)

    コロナワクチンの予約電話に優先的におつなぎするサービス 「コロナコール」を2021年6月より提供開始 [atpress.ne.jp]けど、これって色々と問題ないか?

    と思ったけど「コロナコールはサービスを休止しました [onidenwa.com]」と火消し狙っている感じ。

    • by Anonymous Coward

      普通に威力業務妨害だよね、こんなの。

      もっとも、提供開始の案内だと

      コロナコールが用意した多数の回線から一気に電話を掛け

      と「多数の回線から一気に」と言っていたけど、休止の案内には

      当方としては合法の業務で、回線の使用ルールにものっとった方式で実装していた
      (略)
      接続の依頼があれば、この中の「1回線」から架電します。架電が成功すれば、この回線を依頼者の電話と通話として接続します。

      最初に架電した回線が呼び出し中(Ringing)、通話中(Busy)、その他(Congestion)などの理由で接続できなかった場合、5秒の(ブーストプラ

      • by Anonymous Coward
        • 当初から「1回線」で架電するつもりで、プレスリリースは表現のあやだった
        • 当初はプレス通り「多数の回線から一気に」架電するつもりだったが、実装上の制約で「1回線」になった
        • 当初は「1回線」に抑えるが、依頼が増えればプレス通り「多数の回線から一気に」架電する予定だった
        • 「1回線」から架電するという説明がそもそも嘘で本当は「多数の回線から一気に」架電するサービスだった
        • その他

        さあ、あなたはどの可能性を信じますか?

    • by Anonymous Coward

      「コロナコール」という名前の企業かの如くプレスリリースを出しているが、法人番号検索で調べてもそのような法人は存在しないし
      プレスリリースの発信受理するなら法人番号を記載するとかマトモな会社かどうかわかるようにしてほしいものだ

      ホントの会社名を隠してサービスやるところなんてマトモじゃないだろう。

  • by Anonymous Coward on 2021年06月04日 16時22分 (#4044619)

    amazonregisterで完全に身元不明だった。
    迷惑かかるの嫌だったら金寄越せとか反社かなにかかよ。
    支払は仮想通貨だったら笑う。

  • by Anonymous Coward on 2021年06月04日 16時30分 (#4044627)

    てか、やってた
    老人がスマホと書類持って行けばやってくれるだろう

  • by Anonymous Coward on 2021年06月04日 16時55分 (#4044646)

    最近は、レビューサイトやGoogleマップで、飲食店や病院に悪評を書き込んで、
    風評被害対策を売り込みにいくマッチポンプ業者が増えてるらしい
    金払ったらなぜか投稿者によって悪評が削除される

  • by Anonymous Coward on 2021年06月04日 16時59分 (#4044651)

    下手人が用意した回線で電話をかけまくるなら、ただのDoSであって、Distributed DoSではないな。

    例えば、スマホのOSはそういうアプリを作れるような仕組みにはなってないと思うけど、「アプリを使いたいなら、自分の回線をアプリ利用者全員でシェアすることを承諾しなきゃダメ。自分が電話回線を使ってない間は、他の利用者の代わりに電話をかけまくって運良く繋がったらその通話を中継するアプリ」、というように、利用者全員の回線を使いまくるとかならDistributed感が出てくるけど。

  • by Anonymous Coward on 2021年06月04日 17時15分 (#4044664)

    アナログモデムでピーガラガラやってた頃、機械でリダイヤルできるのは3分間に3回までみたいな規制があったっけ(定数はうろ覚え)。
    電話番号の末尾に0〜9を付けると回避できたりしてたけど。

    今でも有効なルールかどうかは知らないけど、回線数で回数を稼ぐだけなら問題ないね(棒)。

  • by Anonymous Coward on 2021年06月04日 17時34分 (#4044689)

    DoS?いいえ、回線の負荷テストです

  • by Anonymous Coward on 2021年06月04日 17時44分 (#4044702)

    >「33,000円を運営者にAmazonギフト券で送ることでこのサービスからの着信拒否ができる」
    「今後電話かけまくって業務を続けられなくしてやるるから、
    通常業務に戻りたければ33,000円払え」
    と言ってるだけではないか。

  • by Anonymous Coward on 2021年06月04日 17時57分 (#4044711)

    こういう社会の害悪としか言えない「サービス」を平然と立ち上げられてしまうほど頭の悪い日本人がわんさかいることが怖い。

    やる前に猛烈な批判にさらされることくらいは考えて常識的には思い留まる「はず」なのだけど、実際に叩かれなければ理解できないとか、どんだけ阿呆なのだと。

    速攻でサービス終了してるので叩かれるとは考えもしなかったんだろうなー。
    完全に身元隠して海外からやるとか悪意100%の極悪人より、何も考えず無邪気に犯罪やる奴が一番始末が悪い。

    • by Anonymous Coward

      本当にわんさかおる?

      • by Anonymous Coward

        まあ最近増えたように見えるのは確かかと。
        ※ twitterでバカさらすのと同じで悪目立ちしているだけかもしれませんが。

typodupeerror

未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー

読み込み中...