クレカ不正利用額が90%減 メルカリが「3Dセキュア2.0」導入で
クレジットカードの不正利用で毎月数億円規模の被害に悩まされていたメルカリ。ところが、22年7月の被害額は21年12月の10分の1まで減少した。9月1日に開催された「フィッシング、クレジットカード不正の現状と対策を考える会」に登壇したメルカリの篠原孝明執行役員は2月に導入した「EMV-3Dセキュア」の効果について胸を張った。
同社は2月、不正を未然に防止するためEMV-3Dセキュアを導入した。3DセキュアはVISAやMastercard、JCBなどが推進するユーザー認証サービス。2段階認証やパスワード入力による本人確認でクレジットカード決済時の不正を防ぐための仕組みで、もし不正利用が起きた場合も、認証ができていれば加盟店側で補填する必要がない。
しかし、VISAなどのカードブランドは「3Dセキュア2.0」とも呼ばれるEMV-3Dセキュアへの全面移行をEC事業者などに求めている。22年10月以降は従来の「3Dセキュア1.0」を使って認証してもEC事業者側が補填費用を支払わなければならなくなる。
メルカリによると、3Dセキュア1.0には弱点もあった。決済するたびにユーザーが設定したパスワードを使って認証するため、パスワードを忘れたユーザーや入力を面倒に思ったユーザーが決済完了前に離脱してしまう可能性があったという。
EMV-3Dセキュアは、ユーザーのデバイス情報からパスワード認証の必要性を判定し、不正利用のリスクが高い場合のみパスワードの入力を求める仕組み。使うのはユーザーが設定したものではなくワンタイムパスワードなので忘れることもない。決済中の離脱リスクを抑えながら認証ができる構造になっている。
メルカリによると、EMV-3Dセキュア導入後の離脱率は2%前後。不正利用額は9割減らすことに成功した。同社の調査で、不正ユーザーはアプリを対策実施前のバージョンにダウングレードしたり、カードブランドを変更したりとEMV-3Dセキュアを回避しようとする動きがみられたという。
「不正ユーザーの動きからも3Dセキュアを本当に嫌がって逃げているのが見てとれ、有効性が確認できた」(篠原執行役員)
篠原執行役員は「特定の事業者が対策しても、不正ユーザーは新しいサービスに目を向けて、同じような行為を繰り返す。業界内で情報を共有して、業界全体で不正対策を進めるのが重要」と語った。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
2
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
3
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
-
4
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
5
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
6
熊本で非常時Wi-Fi「00000JAPAN」発動中 KDDIが無料開放、他社ユーザーも利用可
-
7
「痺れるほどにミスを繰り返す」Gemini 3.6 Flashは変わった? 公開から1週間、当初のおバカ回答を今検証する
-
8
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
9
Anthropicのミュトス、暗号アルゴリズムの新たな攻撃法を発見――耐量子署名「HAWK」の強度を半減
-
10
熊本地震で「Yahoo!天気」が意外な活躍? 断水・停電情報など投稿続出 ライフライン情報共有の場に
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR