クレジットカード犯罪の動向と 業界の対応状況について

Similar documents
PowerPoint プレゼンテーション

1. ネット取引の拡大とクレジットカード利用の増加 1 ネット取引の急拡大に伴い 近年 クレジットカード取引高は一貫して増加 直近では 46 兆円 ( 消費全体の約 16%) を占める ( 参考 ) 主要各国のカード利用率韓国 :73% 中国 :56% 米国 :34% ( 出所 ) 日本クレジットカ

PowerPoint プレゼンテーション

日本再興戦略における位置づけ 日本再興戦略改訂 2014( 平成 26 年 6 月 24 日閣議決定 ) 5.(3) i) 金融 資本市場の活性化 2 資金決済高度化等 2020 年オリンピック パラリンピック東京大会等の開催等を踏まえ キャッシュレス決済の普及による決済の利便性 効率性の向上を図る

PowerPoint プレゼンテーション

1. 日本クレジット協会について 日本クレジット協会はクレジット業界唯一の総合団体です 当協会は 割賦販売法に基づく 認定割賦販売協会 及び個人情報保護法に基づく 認定個人情報保護団体 の認定を受けており それらの法的機能とクレジット業界団体としての機能を併せ持つ 業界唯一の団体として活動を行ってい

1. 日本クレジット協会の概要 日本クレジット協会はクレジット業界唯一の総合団体です 当協会は 割賦販売法に基づく 認定割賦販売協会 及び個人情報保護法に基づく 認定個人情報保護団体 の認定を受けており それらの法的機能とクレジット業界団体としての機能を併せ持つ 業界唯一の団体として活動を行っていま

PaymentElite とは PaymentElite により様々な加盟店決済システムの構築が可能 対面決済加盟店 デパート 専門店 / 量販店 SC/GMS POS 決済サーバ CAFIS CAFIS (Cred itandfinanceinformationsystem) とは安心 安全 便利

1. 日本クレジット協会の概要 日本クレジット協会はクレジット業界唯一の総合団体です 当協会は 割賦販売法に基づく 認定割賦販売協会 及び個人情報保護法に基づく 認定個人情報保護団体 の認定を受けており それらの法的機能とクレジット業界団体としての機能を併せ持つ 業界唯一の団体として活動を行っていま

強化項目 PaymentEliteVer2.0 における機能強化項目 PCIDSS Payment Card Industry Data Security Standard クレジットカード情報保護を目的とした情報セキュリティ基準であるPCIDSS の要件に対応 (PCIDSSv2.0) 会員番号

PowerPoint プレゼンテーション

manual_ocnk

【PDF】MyJCB利用者規定(セブン銀行用)

8 全体対応期限と改正割販法の施行日とのギャップについて教えて欲しい 実行計画 P20 33 等 対面加盟店については 実行計画の対応期限である 2020 年 3 月末の前に改正割賦販売法が施行されるため 実行計画の対応期限と改正割賦販売法の施行日とのギャップが生じております このため 実行計画 2

平成22年12月

ICカードの基本的構造と その認証方法

ペイジェント決済代行サービスのご紹介

はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり 3Dセキュア もそのひとつです クレジット取引セキュリティ対策協議会が策定する

- 目次 - はじめに 2 Ⅰ. 基本的な考え方 4 1. クレジットカード取引における不正利用被害の実態等 2. セキュリティ対策の強化に向けた基本的な考え方 Ⅱ. 分野別の具体的な実行計画 6 A. クレジットカード情報保護対策の強化に向けた実行計画 クレジットカード情報の適切な保護

非対面加盟店における 非保持化 に関する研修テキスト 2019 年 1 月 編

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

目次 Ⅰ 一般社団法人日本クレジット協会の概要 Ⅱ 当協会の広報 啓発活動について Ⅲ 当協会における消費者相談の受付状況 Ⅳ インターネット取引に関するガイドライン Ⅴ スマートフォン決済セキュリティガイドライン 1

= SaaS型総合決済サービス = 「PGマルチペイメントサービス」のご案内

本資料で使用する用語について 2 用語従来用いられている用語例意味 アクワイアラー (Acquirer) アクワイアラー アクアイアラー 加盟店契約会社 国際決済ブランド会社 と契約し 小売店 EC サイト等の販売事業者 ( 加盟店 ) に対し国際カードの受け入れおよび国際カード決済での販売代金の支

ログイン 初期設定 初期設定 利用規定を確認し 同意する をタップ 端末番号 (TID) とパスワードを入力 OK をタップ カードリーダー兼 PIN パッド (LP-PCR2) を選択し OK をタップ 利用する接続方法と 接続する PIN パッドを選択 Bluetooth 接続の場合

団体専用ページログイン認証について ログインする 1 メールアドレス パスワードを登録し ログインする ボタンを押してお進みください メールアドレスは 団体受験利用申請時に登録されたメールアドレスとなります その際 協会より発行されたパスワードをご利用ください 団体 ID パスワードをお忘れの方 2

PowerPoint プレゼンテーション

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

イプシロン決済サービス利用設定マニュアル_カラーミーショップ

1 クレジットカードの利用意向 (1) クレジットカードを積極的に利用したいと思うか 問 1 あなたは, クレジットカードを積極的に利用したいと思いますか この中から 1 つだけお答えください そう思う( 小計 ) 39.8% そう思う 20.3% どちらかといえばそう思う 19.5% そう思わない

au WALLETクレジットカード特約

日本バドミントン協会

Microsoft Word - セキュリティ設定_1114.doc

Microsoft PowerPoint - SciCafe4Privacy配布.pptx

<4D F736F F D E30332E A2D EE688B58A4A8E6E A882E682D1837C E815B81698B40945C92C789C1816A82C68B4

プライバシーポリシー 発効日 :2017 年 12 月 本ポリシーはウルルン河口湖が所有し 運営する に適用されます 本ポリシーは ユーザーが のウェブサイトで提供する個人情報を当施設がどのように

nimocaポイントサービス規則

PowerPoint プレゼンテーション

Microsoft Word - SAQタイプ別の説明 _Ver3.2.docx

各 SAQ (v3.2.1 版 ) を適用すべきカード情報取扱い形態の説明 / JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください 適合しない部分が少し

PowerPoint プレゼンテーション

Ⅰ バイタルリンク 利用申込書 ( 様式 1-1)( 様式 ) の手続 バイタルリンク を利用する者 ( 以下 システム利用者 という ) は 小松島市医師会長宛に あらかじ め次の手順による手続きが必要になります 新規登録手続の手順 1 <システム利用者 ( 医療 介護事業者 )>

GMO Epsilon, Inc.

PowerPoint プレゼンテーション

7iD 会員情報の取扱いについて 株式会社セブン & アイ ホールディングス ( 以下 当社 といいます ) は セブン & アイグループ個人情報保護基本方針にもとづき 当社が取扱う個人情報の保護を経営および事業における重要課題ならびに社会的責任として 全役職員が取組む義務と位置づけております 当社

はじめてのマイナンバーガイドライン(事業者編)

PowerPoint プレゼンテーション

鳥取信用金庫 ~ ソフトウェアトークンによるワンタイムパスワードご利用の手引き ~ 目次 ( クリックすると目的の場所にジャンプします ) ワンタイムパスワードとは ソフトウェアトークンについて ワンタイムパスワード利用開始までの流れ 1 ソフトウェアトークンのダウンロード 2 ワンタイムパスワード

クラウド PBX プリペイドについて ご利用マニュアル 5

クレジットカード加盟店契約に関するガイドライン 目次 1. 目的及び位置づけ 2 2. 一般的なモデル契約条項及び解説 3 Ⅰ 総則規定 3 ( 定義 ) 第 A 条 Ⅱ カード番号等の適切な管理に関連する条項 6 ( 取扱いの制限 ) 第 B 条 ( 取得の制限 ) 第 B 条 ( カード番号等の

Microsoft Word - 農業者年金記録管理システム(2018年8月改訂版)

GMO決済 カゴラボ操作ガイド(カゴラボ4.1.1以降)

性別 女性 48% 男性 52% 男性 女性 年齢 29 歳 5% 30 歳以上 16% 20 歳未満 21 歳 1% 1% 22 歳 7% 23 歳 10% 20 歳未満 21 歳 22 歳 23 歳 28 歳 8% 24 歳 14% 24 歳 25 歳 26 歳 27 歳 27 歳 12% 26

ログインパスワードワンタイムパスワード 確認パスワード 合言葉 サービスのご利用まえに 3 初回利用登録 契約者 ID 目 次 パソコン 3 スマートフォン 7 携帯電話 11 ご本人確認情報について お客さまのお名前にあたる記号番号です お取引するときに必要なパスワードです トマト インターネット

PASMO付身分証等オートチャージサービス会員規約

目 次 クレジットカード決済の方法管理画面について通常処理の手順キャンセルや変更が発生した場合特定の取引を検索する場合検索結果をダウンロードする場合セキュリティについて特殊カードについて P3 P4 P6 P4 P P4 P5 P8

目次 1. はじめに サービス概要 決済手段概要 契約体系 エンドユーザー向け購入手順 エンドユーザー向けサービス利用条件 エンドユーザー向け決済時認証方法..

2019/1/11 集計システムマニュアル

Microsoft Word - TechStarsプライバシーポリシー.docx

クレジットカード決済の導入で売上 UP ネットショップでの支払い方法で最も利用されている決済手段が クレジットカード決済です 日本電子決済推進機構の調査では 67.7% がクレジットカードで決済 クレジットカード決済を導入していないことによって 多くの顧客が他のショップに流れていることが想像されます

LINCA( リンカ ) が手元に届くまでどれくらいかかりますか? 申し込み後 すぐその場でお渡しします すぐにご利用可能です LINCA( リンカ ) は本人以外も使えますか? カード裏面にご署名いただいた名義人ご本人のみご利用いただけます ご家族や友達へ貸与してのご利用はできません お 1 人様

Advance_LIMS+ESER_ pdf

目次 1. 目次 2. はじめに 共通基本操作 アクセスURL パスワードについて 入力上の注意点 新規会員登録 登録条件画面 概要書面同意画面 登

Ⅰ. マスター ID の登録 1. マスター ID の登録方法 (1) 申込手続き 1 申込手続きへ ボタンをクリックしてください マスター ID の登録は無料です マスター ID の登録には メールアドレスが必要です (2) メールアドレスの登録 1 メールアドレス入力へ ボタンをクリックしてくだ

参考 本資料における用語等の定義 用語 意味 内容等 モバイル NFC サービス MNO ( 移動体通信事業者 モバイル事業者 ) SP ( サービス提供事業者 ) SIM カード ( サブカードの発行先として活用想定 ) UI アプリ アプレット (Applet) MNO-TSM SP-TSM ア

Webエムアイカード会員規約

シリアル番号 および表示される ワンタイムパスワード 確認用パスワード を入力し これらが当金庫の保有するシリアル番号およびワンタイムパスワード 確認用パスワードと各々一致した場合には 当金庫はお客様からの利用開始の依頼とみなし 本サービスの利用が可能となります (2) ソフトウェアトークン本サービ

トークン式(クレジットカード決済)手順書

消費者の信頼で築く繁栄

ネット取引不正検知レポート

16018※※_ポイントプラス規定.indd

消費生活アドバイザー 有資格者サイト マニュアル

Microsoft PowerPoint - ECCUBEモジュール設定マニュアル ppt

拍, 血圧等 ) を, ユーザー本人または当社の提携先からと提携先などとの間でなされたユーザーの個人情報を含む取引記録や, 決済に関する情報を当社の提携先 ( 情報提供元, 広告主, 広告配信先などを含みます 以下, 提携先 といいます ) などから収集することがあります 4. 当社は, ユーザーが

末を用いる都度 異なるトークン番号が発行されます (9) QUICPay サービス とは 株式会社ジェーシービー ( 以下 JCB といい JCB と当社を併せて 両社 という ) が単独またはJCBが提携するカード発行会社と共に運営する IC チップを用いた非接触式決済システムのサービス名称をいい

第 7 条 ( 会員資格の喪失 ) 会員は 以下のいずれかの項目に該当するときは会員資格を喪失するものとし 直ちに当社に対しカードを返却していただきます また お積み立ていただいたポイントは全て消滅いたします (1) カードの入会に際し 氏名 住所 連絡先電話番号等 虚偽の届出申告をし 本人を偽る行

改訂履歴 バージョン 発行日 改訂履歴 /06/01 初版発行 /12/29 団体機能の追加 /06/30 デザイン変更 /10/03 口振仕様変更対応 /10/20 カード継続利用 /06/15 文言修

American Express International Inc. Japan 個人情報の取扱に関する重要事項 アメリカン エキスプレスの個人情報の取扱に関する重要事項 会員 ( 入会申込者を含む 以下 お客様 という ) の情報の取扱について

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

B リーグは この方針を実行し個人情報を適切に取り扱うため 個人情報保護規程その 他の規程を策定 改訂し それらの規程に基づいて個人情報を取り扱います 公表事項 1. 取得する個人情報の利用目的 ( 法 18 条第 1 項 ) B リーグの活動範囲内において保存 活用 分析を行うためお客様から請求さ

<4D F736F F F696E74202D CC8D558C828EE88CFB82C691CE899E8DF481698E8497A791E58A778FEE95F18BB388E78BA689EF816A205B8CDD8AB B83685D>

性別 女性 48% 男性 52% 男性 女性 年齢 29 歳 5% 30 歳以上 16% 20 歳未満 21 歳 1% 1% 22 歳 7% 23 歳 10% 20 歳未満 21 歳 22 歳 23 歳 24 歳 28 歳 8% 24 歳 14% 25 歳 26 歳 27 歳 27 歳 12% 26

新旧比較表

PowerPoint プレゼンテーション

目次 1. はじめに サービス概要 決済手段概要 契約体系 エンドユーザー向け購入手順 エンドユーザー向けサービス利用条件 エンドユーザー向け決済時認証方法..

App Store を開きます (iphone の場合 ) 検索に コインチェック と入力します 2

サイボウズ Office「社外からアクセス」

目次 1. はじめに ) 目的 ) TRUMP1 での課題 登録施設におけるデータ管理の負担 登録から中央データベースに反映されるまでのタイムラグ ) TRUMP2 での変更 オンラインデータ管理の実現 定期

ベリトランス管理画面(MAP) 審査情報のご入力について

利用いただけます 利用登録後は都度振込取引時にワンタイムパスワード入力画面が表示さ れますので スマートフォンのトークンに表示される 6 桁のワンタイムパスワードを入力し てください ( ご利用方法の詳細は下記 5~7 をご覧ください ) (5) トークンの利用単位お客さまの運用に合わせて以下のよう

消費生活アドバイザー 有資格者サイト マニュアル

サイボウズ Office 10「社外からアクセス」

Ticket Restaurant Touch 兼 Ticket Meal Edenred 利用者規約 第 1 条 ( 目的 ) 本規約は 利用者が所属する当企業 ( 以下 当社 といいます ) が発行する Ticket Restaurant Touch または Ticket Meal Edenre

とができます 4. 対象取引の範囲 第 1 項のポイント付与の具体的な条件 対象取引自体の条件は 各加盟店が定めます 5. ポイントサービスの利用終了 その他いかなる理由によっても 付与されたポイントを換金することはできません 第 4 条 ( 提携サービス ) 1. 提携サービスは 次のとおりです

スライド 1

1

(Microsoft Word _QUICPay\211\357\210\365\213K\222\350.doc)

提案主旨 目的を定義 Web サイト制作における対策を明記しています 目的 対策 会社紹介による 信頼性および認知度の向上 1. 今回の Web サイト構築そのもの 2. URL 表記による SEO 対策 ニュース キャンペーン等による 来店促進 1. ニュース キャンペーン等の即時公開機能 オンラ

はじめに 楽天ペイ ( 実店舗決済 ) をご利用いただきありがとうございます 当ヘルプは加盟店管理画面 (Web) のメニュー項目と 操作画面についてご案内しています アプリやカードリーダーの使用方法は [ アプリ カードリーダー操作マニュアル ] を参照ください 目次 1. 加盟店管理画面へログイ

Transcription:

ペイメントナビセミナー講演資料 加盟店における不正使用対策 及び改正割賦販売法について 2019 年 9 月 4 日 ユーシーカード株式会社

目次 1. 不正使用の発生状況 2. 不正使用対策 3. 加盟店へのアプローチ ( 法施行前 ) 4. 加盟店へのアプローチ ( 法施行後 ) 5. アプローチの課題とさらなる取組み 6. 最後に

1. 不正使用の発生状況 < クレジットカード不正利用被害の発生状況 > ( 単位 : 億円 ) 350 300 250 200 168.5 126.4 紛失 盗難等番号盗用偽造 28 31.8 150 100 50 0 140.2 165 80.8 105.6 59.7 51.6 50.8 45.6 52.5 41.3 22.5 25.6 27.7 176.7 187.6 88.9 63.7 72.2 44 52.8 24.1 25.8 19.5 23.1 30.6 31.7 16 出典 : 一般社団法人日本クレジット協会

1. 不正使用の発生状況 不正使用傾向の比較 時期 2000~2004 年ごろ 2017 年 ~ 現在 手口盗難紛失 偽造番号盗用 主な商材 ガソリンスタンド 有料道路通行料 宝飾 高級ブランド品等 たばこ 化粧品 デジタルコンテンツ 旅行系商品等 不正使用犯日本人 外国人外国人が主流

1. 不正使用の発生状況 クレジットカード不正利用の概要 情報漏洩元 情報漏洩 クレジットカード情報取引 不正利用 加盟店 対面加盟店 不正アクセス 従業員による情報持出し 犯罪者 番号盗用 偽造クレジットカード 加盟店 対面加盟店 商品詐取 換金 反社会的勢力等の資金源に 非対面加盟店 非対面加盟店 会員 スキミング フィッシング 盗難 紛失 クレジットカード情報の闇売買 漏えいしたクレジットカード情報が犯罪者によって 闇売買されるなどして流通し 番号盗用や偽造クレジットカードの手口によって不正利用されています

1. 不正使用の発生状況 主なクレジットカード犯罪の種類 (1) 種類手口詳細 番号盗用 クレジットカード番号等の情報のみで不正利用する 非対面加盟店 ( 主にインターネット加盟店 通販サイト オンラインゲーム 電子マネー購入サイト等 ) において 不正に入手したクレジットカード番号等の情報のみで利用して決済する 偽造カード クレジットカードを 偽造する 真正クレジットカードの磁気情報を上書きしたり 所要の文字 マーク等を刻印 印刷した生カードに不正に入手した真正クレジットカードの磁気データを入力するなどして偽造クレジットカードを作製し 不正利用する IC 取引が主流の諸外国に比べ 磁気取引が主流の日本が セキュリティホール として狙われている

1. 不正使用の発生状況 主なクレジットカード犯罪の種類 (2) 種類手口詳細 盗難 紛失 真正クレジットカードを盗む 拾う 真正クレジットカードを盗む または紛失した真正クレジットカードを拾って 本人以外の第三者が不正にクレジットカードを利用して決済する ぼったくり 不当に高額な代金を請求する 繁華街等において客引き等により会員を巧みに来店させ 不当に高額な飲食代金を請求する 威圧的な態度をとる場合や 近隣の ATM へ強引に連れていく場合もある

1. 不正使用の発生状況 主なクレジットカード犯罪の種類 (3) 種類手口詳細 特殊詐欺 カード手交型詐欺など 金融庁や百貨店等を騙って消費者に電話をかけ 自宅を訪問して クレジットカード等を不正に詐取して 不正利用する 虚偽入会 免許証 保険証などを偽造してクレジットカードの入会申込みをして 真正クレジットカードを詐取する その他 真正クレジットカードを騙し取る なりすまし 再発行 第三者が会員の個人情報を盗み 会員になりすまして紛失届 住所変更等をして 再発行される真正クレジットカードを詐取する

2. 不正使用対策 クレジットカード取引におけるセキュリティ対策の強化に向けた実行計画 改正割賦販売法の施行 (2018 年 6 月 ) により カード会社及び加盟店において クレジットカード番号等の適切な管理や不正使用の防止といったセキュリティ 対策が求められました また 改正割賦販売法で求められるセキュリティ対策の実務上の指針として 実行計画 が掲げられており この実行計画に掲げる措置又はそれと同等以上の措置を講じている場合には セキュリティ対策に係る法令上の基準を満たしていると認められます

2. 不正使用対策 セキュリティ対策の 3 つの柱 1 クレジットカード情報保護対策 カード情報を盗らせない カード加盟店におけるカード情報の 非保持化 カード情報を保持する事業者の PCIDSS 準拠 2 クレジットカード偽造防止による不正利用対策 偽造カードを使わせない クレジットカードの 100%IC 化 の実現 決済端末の 100%IC 化 の実現 3 非対面取引におけるクレジットカードの不正利用対策 なりすましをさせない リスクに応じた多面的 重層的な不正利用対策の導入 (3D セキュア等の本人確認 不正利用配送先情報の蓄積等 ) 出典 : クレジットカード取引におけるセキュリティ対策の強化に向けた実行計画 -2019-

2. 不正使用対策 対面加盟店における対策 実行計画では 偽造カードによる不正使用防止のため 以下の対策を掲げており 2020 年 3 月までに対応することが求められています <クレジットカード会社 > 発行するクレジットカードへのICチップ搭載 (IC 化 ) < 加盟店 > クレジットカード決済端末 (CCT POS) のIC 読取に対応 偽造が困難な IC カードによる決済を普及させるため クレジットカード クレジット決済端末の両面から IC 化対応を推進しています

2. 不正使用対策 非対面加盟店における対策 1 対策 本人認証 概要 (1)3D セキュアカード会員のみが知るカード会社 ( イシュアー ) に事前に登録したパスワード等をカード利用時にイシュアーが照合することにより 本人が取引を行っていることを確認するもの (2) 認証アシストカードのオーソリゼーション電文を用いて カード会員の属性情報等を送信し カード会社に予め登録されている属性情報等と照合し 利用者本人が取引を行っていることを確認する手法 3Dセキュアは静的 ( 固定 ) パスワードによる認証手法であるため 真正利用の阻害や 情報漏洩 パスワード使い回し等により効果が減退する恐れがあります 近い将来移行が予定されている3Dセキュア バージョン2.0 は 個々の取引におけるリスク度合いに応じてパスワード入力を求めるため 真正利用阻害の軽減が見込まれています

2. 不正使用対策 ( 参考 )3D セキュア概要図 カード会員 ➄ 4 イシュア ( カード発行会社 ) 1 3 2 Visa/MasterCard 認証サーバー (ACS) 加盟店様 ディレクトリサーバー (DS) 6 3DS 加盟店システム (MPI) 7 アクワイアラ ( 加盟店契約カード会社 ) 1 購入申込 決済 2 認証サーバーがカード発行会社 / 会員の登録状況を確認 / 3 パスワード入力要求 4 パスワード送信 ➄ 本人確認結果送信 6 カード利用承認 ( オーソリ ) 認証データ含む 7 売上データ

2. 不正使用対策 非対面加盟店における対策 2 対策 概要 券面認証 ( セキュリティコード ) カード利用時に入力されたカードの裏面又は表面に記載される 3 桁 ~4 桁の数字をオーソリ時に合わせて送信し イシュアーが照合することにより 当該カードの真偽を確認する手法 セキュリティコードは自体がカード側に 100% 普及しているほか カード会員が忘れる懸念がないことや加盟店側の導入障壁が比較的低いという利点がある一方 前項の 本人認証 同様 情報漏洩や使い回しにより 認証を突破される懸念があります なお セキュリティコードは桁数が限られるため クレジットマスター ( 膨大な連続申込みを試み正当なコードを探り当てる手法 ) により突破される懸念があります

2. 不正使用対策 非対面加盟店における対策 3 対策 概要 属性 行動分析 ( 不正検知システム ) カード会員が操作するブラウザやアプリから抽出するデバイス (PC パソコンやスマートフォン等 ) 情報の組合せ またはそれらの情報に加盟店等が保有する取引情報等を更に組合せ システム的に分析の上 リスク度合をスコアリング等によって表し 当該カード取引の不正判別を行う手法 属性 行動分析 ( 不正検知システム ) で収集する購入者のデバイス情報は 通常 クレジットカード会社では取得できない情報であり これを活用することで不正検知精度の向上が期待できます なお 不正取引の手口や傾向は変化するため 傾向を分析し検知システムの条件設定を適宜更新し続けていくことがとても重要です

2. 不正使用対策 非対面加盟店における対策 4 対策 概要 配送先情報 不正利用された注文等の配送先情報を蓄積することで 取引成立後であっても商品等の配送を事前に止めることで不正利用被害を防止する手法 加盟店独自で過去の不正配送先のネガデータを蓄積するほか クレジットカード会社が共有する過去の不正配送先情報を照会する方法 (F-dec) もあります

2. 不正使用対策 ( 参考 )F-dec 概要図 fdec 運営会社 不正情報を日次登録 不正情報 DB 照会パターン 1 個別照会 加盟店様 Internet 不正情報 DB 照会パターン 2 一括ダウンロード 利用加盟店にて配送先情報を照会 CSV/ テキスト /Excel ファイル 不正情報 DB

2. 不正使用対策 対策の導入基準 (1) 全ての非対面加盟店 定義 全ての非対面加盟店 対策 カード取引に対する善管注意義務の履行 オンラインオーソリ (2) 高リスク商材取扱加盟店 定義 実行計画で定める4つの商材( 1) を主たる商材として取扱う加盟店 対策 実行計画が掲げる4 方策のうち 1 方策以上の導入 (3) 不正顕在化加盟店 定義 継続的に一定金額を超えた不正利用被害が発生している加盟店 対策 実行計画が掲げる4 方策のうち 2 方策以上 ( 2) の導入 ( 1) デジタルコンテンツ ( オンランインゲームを含む ) 家電 電子マネー チケット ( 2)4 方策のうち2 方策以上を導入しても不正被害が減少せず 引き続き不正顕在化が継続する場合 加盟店はカード会社による不正利用発生状況の情報共有を受け 不正利用防止に向けた追加的な方策導入の継続的な検討が求められる出典 : クレジットカード取引におけるセキュリティ対策の強化に向けた実行計画 -2019-

3. 加盟店へのアプローチ ( 法施行前 ) アクワイアラーとして 不正多発先 ( チャージバック受入上位先 ) の 加盟店を中心にセキュリティ対策の導入を推進 しかしながら 以下の理由から対策の導入スピードは緩やか < 対面加盟店 > IC 対応端末の導入に向けた費用負担 < 非対面加盟店 > なりすまし防止のセキュリティ対策導入に向けた費用負担 カート落ち等 真正利用阻害の発生懸念

4. 加盟店へのアプローチ ( 法施行後 ) セキュリティ対策が法令要件となり 加盟店の不正対策の導入が進展 特に不正継続発生時の追加的な対策が進んでいます < 事例 1> 従来 本人認証 券面認証 属性 行動分析 配送先情報 + 追加 利用確認( 不審取引について商品発送前にカード会社へ利用確認する運用 ) < 事例 2> 従来 本人認証 券面認証 + 追加 加盟店独自で構築したネガDB( 申込者 配送先 ) との照合 実行計画に掲げる 4 方策に加え 加盟店の取扱商材や配送方法等に応じた 追加の方策を導入することで 不正抑止を図っています

5. アプローチの課題とさらなる取組み 一方で セキュリティ対策を導入した後も不正が継続する場合も散見されています 特に非対面取引 ( なりすまし ) は 4 方策の全てを導入しても不正が継続する場合が あり 前頁に記載の対策のほか以下のような対策が有効です 対策内容イメージ 1. パズル認証 サイト上に表示されたパズルを完成させ 人間による操作であることを認証 2. キャプチャー認証 表示された文字列と同じ文字列を入力させることで 人間によるログイン操作であることを認証 3.IP アドレスの遮断 クレジットマスター等による攻撃時に特定の IP アドレスを遮断 4. アカウント停止不正利用発生アカウントの停止

6. 最後に 改正割販法の施行によって 海外と比較し出遅れていた クレジットカード不正使用対策は大きく進展することとなりました 一方で 対策を導入しても不正が継続したり これまでになかった 新たな不正手口が登場しています 不正使用を継続して抑止するため 新たな不正手口と対策の研究が必要です また 対策の導入に当たっては加盟店とクレジットカード会社の協力 連携が重要であり 関係者一体となり 今後も対応を進めて参ります

ご清聴いただき ありがとうございました