テクノロジー

三菱UFJ銀、“PPAP”原則廃止 メール本文にダウンロードURL記載へ

1: nguyen-oi 2026/06/08 13:07

ようやくUFJもPPAPやめるか。でもダウンロードURL+別送パスワードも大差ない気がするけどな

2: jssei 2026/06/08 13:13

まだやってたの

3: rag_en 2026/06/08 13:13

いま軽く調べたら、「ペンパイナッポーアッポーペン」がもう10年前ってマジかよ…てなった。

4: aua 2026/06/08 13:18

wikiより「Password付きZIPファイルを送ります、Passwordを送ります、Angoka(暗号化)Protocol(通称PPAP)」/Angoka←クソださい

5: pmakino 2026/06/08 13:18

「受信者はURLからサイトにアクセスし、別送される専用パスワードを使ってファイルをダウンロードする」<PPAPのままで草

6: dadabreton 2026/06/08 13:22

ダウンロードURL記載したメールに続けて自動でメールでパスワード送るのバカみたいだけど多いんだよな。自動で同じ経路でパスワード送るならダウンロードURL記載したメールにパスワード書いても同じでしょ?

7: prozorec 2026/06/08 13:24

「ダウンロード専用のパスワード」は暗号化パスワードとは別ものだろう。urlだけではダウンロードできないようにする認証用のパスワードじゃないのか?

8: punychan 2026/06/08 13:26

そのURLっていうのが、誰でもアクセスできるのか、アカウント保持者なら誰でもなのか、特定のアカウント保持者だけなのかで評価が変わる。案内文からは誰でも可に見えるが、そうならザル。

9: theatrical 2026/06/08 13:43

Ppapあまりに頭悪すぎて社会人一年目から、こんなことやらせるこいつらどんだけ頭悪いんだよ。と思ってた。添付したアドレスにそのままパスワード送るとか誰がどう考えてもセキュアじゃない。

10: koyhoge 2026/06/08 13:50

惜しい。そのダウンロードサイトで本人認証して、当該人物しかダウンロードできないように認可しなよ。

11: sorshi 2026/06/08 13:50

PGPは普及する日は来なかったな

12: heppokopg2013 2026/06/08 13:58

そもそもシステム化されて、二つ目のパスワードを自動送信化してたりして、メアド間違いに対する耐性ゼロで、本来の意味すら失ってたから…

13: hiroshe 2026/06/08 14:02

クラウドストレージでもう大丈夫だろうという判断になったか

14: boxmanx99 2026/06/08 14:03

15: sucelie 2026/06/08 14:29

URLのリンク先を書き換えるフィッシングは普通にありそうだけども・・・

16: maniwani 2026/06/08 14:30

相手先セキュリティ仕様上、専用ダウンロードサイトからダウンロードできず、相手先が使っている別の専用サイトにアップロードしようとしたら、それも不可で堂々巡りになるまでがセット。

17: nilab 2026/06/08 14:34

PPAPってだいぶ前に話題になったやつなのでいまさらなのかと思ったり。「三菱UFJ銀行は6月8日、メールでパスワード付きZIPファイルを送り、パスワードを別送する方法(通称「PPAP」)を原則、取りやめると発表した」

18: mu_hal 2026/06/08 14:35

ダウンロードURL送付後に自動でパスワードを送る仕組みのを見る度に、それ有効期限付きPPAPじゃない?と思うんだよな…。あと誤送信判明は送った側が見た後だったりするしなぁ

19: tnishimu 2026/06/08 14:35

パスワード別送自体は面倒だがセキュリティ的には意味がある、問題は同じ経路でファイルとパスワードを送るのがマズいという話でダウンロードURLを記載してパスワードを同じ経路で別送するなら同じ。

20: mitsu1986 2026/06/08 14:36

日立グループのおかげだったりして。

21: tohokuaiki 2026/06/08 14:36

おっ、相変わらずBizStationで3ヶ月に1回パスワードを変更させるMUFJじゃないですか。しょっちゅう「詐欺振込に注意」のモーダル喚起出すの、読まないし閉じるボタンしか探さないので、やめてくれませんかね。

22: deep_one 2026/06/08 14:38

いまさら?/「ダウンロードURLとパスワード」は誤送信が分かった瞬間にURLからファイルにつなげなく出来たり、ダウンロードしたIPを確認出来たり、パスワードの有効回数が設定できたりするものなんだよ。全然違う。

23: nmcli 2026/06/08 14:59

とはいえ PPAP まだ生きてるもんなぁ、この前 2025 年設立の企業から PPAP で送られてきて、ぜんぜん代替手段が浸透してないと思った

24: klaftwerk 2026/06/08 15:11

15年ぐらい前に「拡張子変えるのどうするの?」「相手の送信ファイルの拡張子が分からない」「別メール紛失したけど相手に聞けない」に対応したやつや

25: mutinomuti 2026/06/08 15:11

ピコ太郎かわいそう。三菱UFJに何かしたんだっけ

26: suka6411144 2026/06/08 15:15

パスワードをメールでおくるなら本質的な解決になってなくない??

27: fuminx23 2026/06/08 15:26

なんで誰もペンパイナッポーアッポーペンって言わないの?

28: takashi_m17 2026/06/08 15:30

BizStationのパスワードは前回と同じのでも通るのでまだ良い。詐欺振込注意喚起を毎日出すはナンセンス。

29: aomvce 2026/06/08 15:36

パイナップルだけじゃなくてパイも食べたい

30: estragon 2026/06/08 15:40

今更感はあるけど影響が広がると良いですね

31: eagleyama 2026/06/08 15:51

まだあったことのほうが驚き。ピコ太郎とともに消えたと勘違いしてたよ

32: dollarss 2026/06/08 16:00

政府が一斉に禁止してくれないとバカが生き残ってるよー この先生キノコるよー

33: kotetsu306 2026/06/08 16:02

PPAPの意味も説明して差し上げろよ。「パスワード付きzipを送ります〜パスワードを送ります〜暗号化プロトコル」

34: noritaka03 2026/06/08 16:04

政府ですら6年前に辞めてるのに、ようやくですか

35: kamiokando 2026/06/08 16:21

こういうのって別送するメールも同じ間違った所へ送る確率が高いので意味ないと思ってる。

36: georgew 2026/06/08 16:22

これをまだ続けてる企業に時折遭遇して赤面する。

37: porquetevas 2026/06/08 16:29

BizSTATIONリニューアル後死ぬほど使いづらくなった。トップ画面に行きたいのに行けないとか旧版ではpdf印刷できた画面ができないとか。クソofクソ

38: burnoutdog 2026/06/08 16:32

パスワードZIPを遮断するメールシステムやファイヤーウォールがないところなら一向に困らないだろうけど。

39: Shinwiki 2026/06/08 16:36

PPAPって言いたいだけじゃねえのというか…伝わるけどソレなんですかって真顔で問いたい

40: ilktm 2026/06/08 16:38

今でも大手企業からPPAPされてるんだが、そのまま従ってる…

41: yosida95 2026/06/08 16:38

パスワード付き URL はパスワードがメールで送られる限りまとめて侵害されるし、そもそも銀行(送信)側の誤送信対策であって "受信されるお客さまのセキュリティを確保するため" としては弱い気がする

42: washi-mizok 2026/06/08 16:45

“別送される専用パスワードを使ってファイルをダウンロード” これは有用なん?

43: poponponpon 2026/06/08 16:47

“別送される専用パスワードを使ってファイルをダウンロードする。” パスワードを次のメールで送るのは変わらないのね

44: tzk2106 2026/06/08 16:53

N〇CさんからのメールがPPAPでびっくりしたことある。

45: otihateten3510 2026/06/08 17:13

三菱UFG銀行「ペンパイナッポーアッポーペン原則禁止」

46: Yuu_hamamiya 2026/06/08 17:20

ちなみにセキュリティのPPAPの名前の由来がペンパイナッポー…なんです。偶然の一致とかではなく、セキュリティ側が略するとPPAPじゃーんwwってネタに走った結果、こんな公的文書に残るほどに…!!

47: shikiarai 2026/06/08 17:23

PPAPはクソだとしてメーラーだけで完結するようにしてくれよとも思う。俺だけが使いこなせても仕方ないんだよ