ガソリンスタンドからクレジットカード情報が漏出(2)“市場”で売買される個人情報 | ScanNetSecurity
2026.04.15(水)

ガソリンスタンドからクレジットカード情報が漏出(2)“市場”で売買される個人情報

この“ゼロライアビリティー”方針についてだが、MasterCardのウェブサイトを見ると、以下のように規定されている。

特集 特集
この“ゼロライアビリティー”方針についてだが、MasterCardのウェブサイトを見ると、以下のように規定されている。

MasterCardのカード所有者は米国で発行されたMasterCardのカードにおいて、不正使用の請求に対して、以下の5つの条件を満たしている場合、不正使用から生じるカード保有者の支払い責任をゼロとする方針(ゼロライアビリティー)の対象となる。これは、加盟店、テレホンショッピング、オンラインショッピングによる支払いにおいて適用される。

・カード所有者がカードのセーフガードを行っていた場合
・カード所有者が過去12ヵ月間において、2回以上不正使用に関する報告をカード発行会社にしていない場合 (つまり、不正使用報告が一度しかなかった、あるいは一度もなかった場合)
・カード所有者のアカウントが、優良な状態である場合

そして、このセーフガードとは、
・カードの裏面に署名をするなど、紛失、盗難、および不正使用に対して適切な防衛対策を講じていた
・紛失、盗難、または不正使用が判明した場合に、カード所有者が直ちにカード発行会社に通知した
といった措置を指す。

また所有者のアカウントが優良な状態とは、
・支払いに滞りのない状態
・カード所有者がカード発行会社の会員規約を遵守している状態などということだ。

つまり、顧客などとして利用している企業や組織から、情報が漏れた場合は、所有者には手落ちがないので、通常、支払い責任は問われない。

前述のWest Shore Bankのホームズは、何者かがWest Shore Bankのカード番号のアクセスに成功したと説明している。すなわち、そのカード保有者の銀行口座にもアクセスを行う可能性もある、つまり、カードの不正使用に留まらず、オンラインバンキングなどを利用したのかもしれないとして警戒している。

しかし、カード番号を獲得するに至った、漏洩元となった組織については…

【執筆:バンクーバー新報 西川桂子】

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 埼玉大学の特許管理システム運用サーバでランサムウェア感染の痕跡、個人情報が外部から閲覧された可能性

    埼玉大学の特許管理システム運用サーバでランサムウェア感染の痕跡、個人情報が外部から閲覧された可能性

  2. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  3. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

  4. 生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

    生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

  5. 林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

    林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

ランキングをもっと見る
PageTop