3-Dセキュアによる対策実施を推奨、新ガイドラインから対象は全加盟店に(日本クレジットカード協会) | ScanNetSecurity
2024.04.29(月)

3-Dセキュアによる対策実施を推奨、新ガイドラインから対象は全加盟店に(日本クレジットカード協会)

日本クレジットカード協会は、「インターネット上での取引時における本人なりすましによる不正使用防止のためのガイドライン」の制定について発表した。

製品・サービス・業界動向 業界動向
社団法人日本クレジットカード協会は8月23日、社団法人日本クレジット協会が2012年4月に公表し7月から施行した「インターネット上での取引時における本人なりすましによる不正使用防止のためのガイドライン」に関し、本人なりすましを防止するために、同ガイドラインで推奨されている3-Dセキュア等の対策を実施することを、クレジットカード加盟店向けに呼びかけた。

3-Dセキュアは、クレジットカード会社が提供する本人認証サービスであり、Visaでは「Verified by VISA」、JCBでは「J/Secure」、MasterCardでは「SecureCode」などの異なる名称が冠されているが、いずれもクレジットカード番号と有効期限だけでなく、新たに本人が設定したパスワードを元に本人認証を行うサービスである。

2011年に公表されたガイドラインでは、なりすまし防止のために3-Dセキュア等の対策を推奨していたが、新たに加盟店契約した事業者のみが対象だった。しかし、本年制定されたガイドラインでは、対象が全事業者に変更されている。

日本クレジット協会によれば、2007年から売上高上位100店に対し3-D セキュアやセキュリティコード等の推進を実施してきたが、いまだにカード番号と有効期限だけで決済が完了する加盟店が大半を占めており、不正使用被害が増加しているという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  8. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る