じぶん銀行、アプリ1つで不正送金を防止できる「トランザクション認証」を導入

» 2015年06月15日 21時35分 公開
[田中聡ITmedia]

 じぶん銀行は、じぶん銀行アプリにて、インターネットバンキングでの不正アクセスを防止するために、新たに「スマホ認証サービス」の提供を6月14日に開始した。まずはAndroid向けアプリで利用でき、iOSアプリは後日対応する予定。

 スマホ認証では、「トランザクション認証機能」を採用していることが大きな特徴。トランザクション認証では、ユーザーが入力した取引内容を含んだワンタイムパスワードを生成して認証する。アプリとサーバで生成したワンタイムパスワードを照合し、一致すれば取引を実行、一致しなければキャンセルとなる。

 これにより、第三者からの不正アクセスや、送金先を書き換えるなどの取引内容の改ざんを、より高いセキュリティのもと防げる。ユーザーが手動でワンタイムパスワードを入力する必要もなく、使い勝手の良さも両立させた。同社によると、スマートフォンの銀行アプリでトランザクション認証を導入するには邦銀では初となる。

 スマホ認証は、PCとスマートフォンアプリでの取引両方で適用される。対象となる取引は、振込取引(ケータイ番号振込を含む)と携帯電話番号変更。アプリを最新版にバージョンアップし、じぶん銀行のインターネットバンキングにログイン後、「各種手続き・照会」の中にある「スマホ認証申込」から申し込むことで、スマホ認証を利用可能になる。

 PCから取引をする場合、スマートフォンが取引内容を確認する機器となる2経路認証となるほか、ログイン認証とトランザクション認証の2要素認証になるため、より高いセキュリティを実現する。

photo PCから取引する場合の流れ

 PCで入力した取引内容とスマホに表示する取引内容が改ざんされても、一見正しい取引のように見えるために、ユーザーが気づかず承認してしまう恐れがある。しかしトランザクション認証では、「インターネットバンキングサーバに届いている取引内容」と「アプリに届いている取引内容」が異なるため、ワンタイムパスワードが一致せず、取引は自動的にキャンセルされる。

photo PCとスマホの取引内容を改ざんされて承認をしても、キャンセル扱いになる

 スマートフォンアプリでのみ取引をする際は、パスワードカードなどの専用機器を使うことなく、アプリ1つでトランザクション認証を利用できる。アプリでの取引内容を改ざんされた場合、確認画面に改ざんされた内容(異なる振込先)が表示されるため、改ざんに気づける。ただしそのまま「承認する」を押してしまうとキャンセルできないので、振込先の内容は注意してチェックしたい。

photo スマートフォンアプリから取引する場合の流れ

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2025年12月06日 更新
  1. NHK受信料の“督促強化”に不満や疑問の声 「訪問時のマナーは担当者に指導」と広報 (2025年12月05日)
  2. 飲食店でのスマホ注文に物議、LINEの連携必須に批判も 「客のリソースにただ乗りしないでほしい」 (2025年12月04日)
  3. 「スマホ新法」施行前にKDDIが“重要案内” 「Webブラウザ」と「検索」選択の具体手順を公開 (2025年12月04日)
  4. 「健康保険証で良いじゃないですか」──政治家ポストにマイナ保険証派が“猛反論”した理由 (2025年12月06日)
  5. 楽天の2年間データ使い放題「バラマキ端末」を入手――楽天モバイル、年内1000万契約達成は確実か (2025年11月30日)
  6. 三つ折りスマホ「Galaxy Z TriFold」の実機を触ってみた 開けば10型タブレット、価格は約38万円 (2025年12月04日)
  7. ドコモが「dアカウント」のパスワードレス認証を「パスキー」に統一 2026年5月めどに (2025年12月05日)
  8. ドコモも一本化する認証方式「パスキー」 証券口座乗っ取りで普及加速も、混乱するユーザー体験を統一できるか (2025年12月06日)
  9. 楽天ペイと楽天ポイントのキャンペーンまとめ【12月3日最新版】 1万〜3万ポイント還元のお得な施策あり (2025年12月03日)
  10. 「楽天ポイント」と「楽天キャッシュ」は何が違う? 使い分けのポイントを解説 (2025年12月03日)
最新トピックスPR

過去記事カレンダー