ガソリンスタンドからクレジットカード情報が漏出(2)“市場”で売買される個人情報 | ScanNetSecurity
2026.02.16(月)

ガソリンスタンドからクレジットカード情報が漏出(2)“市場”で売買される個人情報

この“ゼロライアビリティー”方針についてだが、MasterCardのウェブサイトを見ると、以下のように規定されている。

特集 特集
この“ゼロライアビリティー”方針についてだが、MasterCardのウェブサイトを見ると、以下のように規定されている。

MasterCardのカード所有者は米国で発行されたMasterCardのカードにおいて、不正使用の請求に対して、以下の5つの条件を満たしている場合、不正使用から生じるカード保有者の支払い責任をゼロとする方針(ゼロライアビリティー)の対象となる。これは、加盟店、テレホンショッピング、オンラインショッピングによる支払いにおいて適用される。

・カード所有者がカードのセーフガードを行っていた場合
・カード所有者が過去12ヵ月間において、2回以上不正使用に関する報告をカード発行会社にしていない場合 (つまり、不正使用報告が一度しかなかった、あるいは一度もなかった場合)
・カード所有者のアカウントが、優良な状態である場合

そして、このセーフガードとは、
・カードの裏面に署名をするなど、紛失、盗難、および不正使用に対して適切な防衛対策を講じていた
・紛失、盗難、または不正使用が判明した場合に、カード所有者が直ちにカード発行会社に通知した
といった措置を指す。

また所有者のアカウントが優良な状態とは、
・支払いに滞りのない状態
・カード所有者がカード発行会社の会員規約を遵守している状態などということだ。

つまり、顧客などとして利用している企業や組織から、情報が漏れた場合は、所有者には手落ちがないので、通常、支払い責任は問われない。

前述のWest Shore Bankのホームズは、何者かがWest Shore Bankのカード番号のアクセスに成功したと説明している。すなわち、そのカード保有者の銀行口座にもアクセスを行う可能性もある、つまり、カードの不正使用に留まらず、オンラインバンキングなどを利用したのかもしれないとして警戒している。

しかし、カード番号を獲得するに至った、漏洩元となった組織については…

【執筆:バンクーバー新報 西川桂子】

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった

    同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった

  2. VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

    VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

  3. コバヤシのサーバに不正アクセス、不正に取得された情報が外部サイト上に公開

    コバヤシのサーバに不正アクセス、不正に取得された情報が外部サイト上に公開

  4. 「パスワードは復号化が極めて困難な形式で管理」不正アクセスによるメールアドレス流出

    「パスワードは復号化が極めて困難な形式で管理」不正アクセスによるメールアドレス流出

  5. シンシアにランサムウェア攻撃、システム障害が発生

    シンシアにランサムウェア攻撃、システム障害が発生

ランキングをもっと見る
PageTop