メールで受信したクイズに回答するだけで不正送金を防止(パスロジ) | ScanNetSecurity
2024.04.25(木)

メールで受信したクイズに回答するだけで不正送金を防止(パスロジ)

 パスロジは、メールで受信したクイズに回答するだけで不正送金を防止する「クイズ型取引防護システム・メール版」の提供を開始することを26日に発表した。

製品・サービス・業界動向 新製品・新サービス
「クイズ認証」については以前に同社が特許を取得しており、今回は金融機関向けに具体化したサービスとして展開していく(画像はプレスリリースより)
「クイズ認証」については以前に同社が特許を取得しており、今回は金融機関向けに具体化したサービスとして展開していく(画像はプレスリリースより) 全 2 枚 拡大写真
 パスロジは、メールで受信したクイズに回答するだけで不正送金を防止する「クイズ型取引防護システム・メール版」の提供を開始することを26日に発表した。1月末に特許取得が発表された製品が提供開始され、より詳細な内容が明らかになった形だ。

 金融機関向けのサービスで、導入した金融機関で振り込み操作を利用者が行うと、取引防護システムから、振込先の口座番号や金額などの取引情報を一部欠損させた穴埋め問題と、その欠損部分を補う回答の選択肢を表示した電子メールが利用者に届く。利用者はメールの穴埋めクイズに回答することで個人認証を行い、不正送金を防ぐシステムとなっている。もし受信した電子メールの内容が、利用者が指示した取引と合致しない取引情報であれば、取引情報が偽装されている可能性があると判断できるというもの。

 不正送金は、現在大きな問題となっており、パソコンにマルウェアを侵入させ、利用者が送金操作を行う際に送信内容を改ざんして、本来の口座とは異なる口座に送金させるMTB攻撃、利用者と銀行の間の通信に介入して、データを改ざんして別の口座に送金させるMTM攻撃、送金手続き中にブラウザ上に表示された文言や画像の改ざん、追加やポップアップなどで利用者の操作を誘導してログイン情報や取り引き情報を取得するウェブインジェクション攻撃などの手口が確認されている。

 利用者は従来のトランザクション署名認証のような専用デバイス等を必要とせず、金融機関は低コストでセキュリティを実現・運用することが可能といったメリットがあるという。金融機関への提供形態は、サーバソフトウェアのAPI提供となり、販売価格は1ユーザーあたり月額10円、月額10万円からの利用価格を予定している。

不正送金をクイズで防止、パスロジが「クイズ型取引防護システム・メール版」を提供

《小菅@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  9. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  10. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

ランキングをもっと見る