ここが変だよ日本のセキュリティ 第 45 回 「どこも身近な問題ってどうよ ?! まだだ! まだ終わらんよ!!」(後編) | ScanNetSecurity
2024.05.02(木)

ここが変だよ日本のセキュリティ 第 45 回 「どこも身近な問題ってどうよ ?! まだだ! まだ終わらんよ!!」(後編)

何だね君はぁ!「ども!テレワークだと昼休みに弁当を食べながらアニメが見られて最高です。冬アニメの消化がとても捗ります!」

脆弱性と脅威 脅威動向
桜の季節がやってきました!私達2次元カップルは永遠に高校生のままです!
桜の季節がやってきました!私達2次元カップルは永遠に高校生のままです! 全 1 枚 拡大写真
 何だね君はぁ!「ども!テレワークだと昼休みに弁当を食べながらアニメが見られて最高です。冬アニメの消化がとても捗ります!」

 キャッシュレス 5 % 還元が終わり、なんとかペイのキャンペーンのニュースも、それほど頻繁には聞かなくなった。コロナ禍ではリアル店舗での買い物が減るからね。そもそも中国 深圳のハイテク都市っぷりの一つにキャッシュレス決済があって、日本の現金社会は遅れているって話だったんだ。こうしたマーケティングは、古くは NASA とか、Web2.0 でシリコン・ヴァレーとか、北欧とか、よく使われてきたやり方で、もう新鮮味が薄くなってきたんだよ。

 Fintech での覇権を目指す派手なプレイヤーをあまり聞かなくなる一方で、IT を活用した金融サービスそのものは結構増えている。そしてその根幹を支えているのが、即時口座振替と eKYC だ。これまではネットでのチャージはクレジットカードを経由するしかなかった。銀行口座の開設やクレジットカードを発行する時、本人による物理的な書類の作成という面倒な手続きが必要だったんだ。

「道を誤ったのだよ。貴様のような本人確認のでき損ないは、粛正される運命なのだ!分かるか!!」
「まだだ!まだ終わらんよ!!」(編集部註

●ドコモ口座、ゆうちょ銀 mijica で問題となった即時口座振替って?

 昔は紙の「口座振替依頼書」に記入して、銀行印を押していた。クレカでの支払いがメジャーになった今、20 代、30 代以下だと印象ないかな。かつては「口座引き落とし」とも呼ばれていた。これは、集金を代行するサービスで、クレカや信販をはじめ資金移動業者が提供する資金決済サービスだ。資金決済法に基づくというカテゴリーで、もちろん内閣総理大臣の届出・登録が必要な事業だ。

 電気、水道、ガスなどの公共料金、分割払いなど、一定額、支払いが決まっているものが主な対象となってきた。クレカのように請求額が変動するものは毎回の確認が重要だけど、一定額ならそこまでは確認が要らない。ただ、引き落とし額のお知らせが来る点は変わらない。クレカは色んな支払いが纏められ、引き落とし日を揃えられるってところがメリットかな。

●即時口座振替を使ったことのどこが問題?

 携帯電話料金の支払いって、クレカの人が多いね。QR コードのペイはクレカでチャージできるのに、新たに口座振替が出てくるのは何でだって思うよね。そこは頻繁にチャージしてもらうなら、事業者が払う口座振替の手数料と、クレカの VISA、Maste rや JCB へ払う手数料のどっちが高いかという問題だ。一方、口座振替は即時決済だから残高不足で未払いということが無い。この与信が要らないというメリットは、資金移動業者側にとっては大きい

 一方、そもそも顧客の側でみると、クレカで決済できるならドコモ口座や mijica を経由させることそのものに、メリットは少ない。支払額を管理するなら、決済はまとめた方が把握しやすい。ドコモは、ドコモに支払いを纏めて管理して欲しいんだ。mijica は狙いが分かりにくいんだけれど、使用しているキャラクターや記者会見の言葉から、未成年を含めた若い層を取り込みたかったのではないかと想像される。

 ここで、今回の問題は、口座振替が即時という点。クレカだと不正使用されても支払いを止められる。資金が移動するまでタイムラグがある。そして事後にチェックできる。一方、即時口座振替は、すぐに預金が振り替えられてしまう。

 こういうことだ。クレカでのショッピングはセキュリティを多少犠牲にしても使いやすくして、事故があったら後で補償する。インターネット・バンキングでの振込も、口座振替も、資金が即時移動するのだから、事前確認が重要になる。お金が動くタイミングの前に確認ということだ。ならば、即時口座振替は、求められるセキュリティレベルはインターネット・バンキングの振込に近いはずだ。チャージした決済サービスの口座に資金は残るが、そこから先の利用状況はノーチェックに近い。動いたときに確認が無いと、何度もお金が動いた場合、どれが自分でどれが不正か、分かりにくくなる。

 また、決まった公共料金を毎月支払う平和な口振の世界と、長年、膨大な決済データから不正検知してきたクレカの世界、ノウハウや不正検知後の一時利用停止、顧客への通知など対策の充実が違う。同じ感覚で商売に踏み込んではいけなかったんじゃないかな。

《2次元殺法コンビ》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

ランキングをもっと見る