ガソリンスタンドからクレジットカード情報が漏出(2)“市場”で売買される個人情報 | ScanNetSecurity
2024.04.28(日)

ガソリンスタンドからクレジットカード情報が漏出(2)“市場”で売買される個人情報

この“ゼロライアビリティー”方針についてだが、MasterCardのウェブサイトを見ると、以下のように規定されている。

特集 特集
この“ゼロライアビリティー”方針についてだが、MasterCardのウェブサイトを見ると、以下のように規定されている。

MasterCardのカード所有者は米国で発行されたMasterCardのカードにおいて、不正使用の請求に対して、以下の5つの条件を満たしている場合、不正使用から生じるカード保有者の支払い責任をゼロとする方針(ゼロライアビリティー)の対象となる。これは、加盟店、テレホンショッピング、オンラインショッピングによる支払いにおいて適用される。

・カード所有者がカードのセーフガードを行っていた場合
・カード所有者が過去12ヵ月間において、2回以上不正使用に関する報告をカード発行会社にしていない場合 (つまり、不正使用報告が一度しかなかった、あるいは一度もなかった場合)
・カード所有者のアカウントが、優良な状態である場合

そして、このセーフガードとは、
・カードの裏面に署名をするなど、紛失、盗難、および不正使用に対して適切な防衛対策を講じていた
・紛失、盗難、または不正使用が判明した場合に、カード所有者が直ちにカード発行会社に通知した
といった措置を指す。

また所有者のアカウントが優良な状態とは、
・支払いに滞りのない状態
・カード所有者がカード発行会社の会員規約を遵守している状態などということだ。

つまり、顧客などとして利用している企業や組織から、情報が漏れた場合は、所有者には手落ちがないので、通常、支払い責任は問われない。

前述のWest Shore Bankのホームズは、何者かがWest Shore Bankのカード番号のアクセスに成功したと説明している。すなわち、そのカード保有者の銀行口座にもアクセスを行う可能性もある、つまり、カードの不正使用に留まらず、オンラインバンキングなどを利用したのかもしれないとして警戒している。

しかし、カード番号を獲得するに至った、漏洩元となった組織については…

【執筆:バンクーバー新報 西川桂子】

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  9. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  10. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

ランキングをもっと見る