不正検知・ノウハウ

3Dセキュア導入のメリットとデメリット。クレジットカード決済を利用する場合は自社にあった不正利用対策を

加盟店(事業者)としてクレジットカード決済を導入する場合は、不正利用の対策も同時に行いましょう。

この記事では、不正利用対策としてクレジット取引セキュリティ対策協議会も発表している「3Dセキュア(本人認証サービス)」に関してお話しています。

導入した場合のメリットやデメリットも含めてまとめたので、参考になれば幸いです。

また、3Dセキュアと同じく有効だと考えられている他の対策もご紹介しているため、運営方針にあった方法をぜひご検討ください。

クレジットカードの安全性を高める3Dセキュア

3Dセキュアとは各カード会社が設定する本人認証サービスで、ECなどの非対面での決済時に用いられます。
実店舗などの対面決済では、決済時にサインや暗証番号(PIN)入力で本人確認を行いますが、非対面決済での本人確認を担うのが3Dセキュアとなります。

契約時等に、クレジットカードに記載されている情報とは別のパスワードを設定します。このパスワードはカードの券面・内部データにない「契約者しか知らない情報」となります。

そして決済のタイミングでそのパスワードでの認証を行うことで、カードの盗用や情報の漏洩による不正利用を防ぐ仕組みです。とくに第三者が契約者に代わり決済を行う「なりすまし」のハードルを引き上げることができます。

VISAはVISA認証サービス、MastercardはSecureCode等、各ブランド毎に異なる名称を付けていますが、総称として3Dセキュアと呼びます。

参考:Visa | Visa認証サービス

参考:Mastercard SecureCode® | ご登録方法 Mastercard®

導入に関しては、カード会社や決済代行会社(PSP)により異なるため問合せてみましょう。

3Dセキュアを導入するメリット

ここで、3Dセキュアを導入するメリットをまとめましょう。

具体的には

  1. セキュリティ精度を高め不正利用の防止につながる
  2. チャージバック時の加盟店負担を軽減できる

という2点があげられます。

1.セキュリティ精度を高め不正利用の防止につながる

1つ目はセキュリティ精度を高め不正利用の防止につながるというメリットです。

前項でも少し触れましたが、決済に必要な情報が増えることで不正利用を防止できます。

なかには3Dセキュアのパスワードも含めて情報をカードの持ち主に入力させる「フィッシング」という手口もあるため確実というわけではありません。しかし、一定の安全性を確保できるのは大きなメリットです。

また、セキュリティに力を入れている加盟店だと印象付けることで、購入者にも安心して利用してもらえるようになります。

2.チャージバック時の事業者負担を軽減できる

2つ目はチャージバック時の事業者負担を軽減できるというメリットです。

チャージバックとは不正利用の被害からカードの契約者を守る仕組みです。

不正利用後にカードの持ち主が異議申し立てをして、それが認められた場合は売上の取り消しが行われます。

そのチャージバック時に取り消された売上は原則として

  • カード利用者の本人確認がされている場合はカード会社
  • 本人確認がされていない場合は加盟店

が負担します。

この本人確認に当てはまるのが3Dセキュア。つまり、3Dセキュアを導入することでチャージバック発生時のリスクを回避できるのです。

とはいえ、加盟店側の被害はなくとも、不正が発生したという事実には目を向けておきましょう。

3Dセキュアを導入するデメリット

逆に、3Dセキュアを導入するデメリットはあるのでしょうか。

具体的には

  1. 導入していないクレジットカード会社もある
  2. 決済フローが増えカゴ落ちのリスクが高まる
  3. 不正利用を100%未然に防げるというものではない

という3点があげられます。

1.導入していないクレジットカード会社もある

1つ目は導入していないクレジットカードブランドがあるというデメリットです。

3Dセキュアはカードブランドがそれぞれ提供する認証サービスのため、対応していないブランドもあります。

2.購入完了までのステップが増えカゴ落ちのリスクが高まる

2つ目は購入完了までのステップが増えカゴ落ちのリスクが高まるというデメリットです。

3Dセキュアを導入すると決済前に購入者にパスワードを入力してもらうことになります。
つまり、決済完了までに購入者がしなくてはいけない手順が増えます。残念ながら3Dセキュアのパスワードを覚えていなかったり、カード情報の入力画面に移動した時点で逆にあやしいと思ったりする購入者も少なからずおり、購入を断念してしまう可能性(カゴ落ちのリスク)が高まるのです。

3.不正利用を100%未然に防げるというものではない

3つ目は不正利用を100%未然に防げるというものではないという点です。

前述の通り、3Dセキュアを未導入のカードブランドがある他、3Dセキュアのパスワード自体を設定していないカードの持ち主も多く、ECサイトや決済代行会社の設定にもよりますが、3Dセキュアが機能しないケースもあります。

また公的機関やECサイト・メールアドレスを模倣し、契約者に3Dセキュアの認証に必要なパスワードを含めた決済情報を入力させる手口(フィッシング等)が発生しています。

3Dセキュアはクレジットカードの不正利用を防ぐための4つの対策にも含まれる

3Dセキュアは、割賦販売法の改正に伴いクレジット取引セキュリティ対策協議会が発表した、ECなどの非対面決済においてクレジットカードの不正利用を防ぐ4つの対策にも含まれています。

3Dセキュアに関しては前項でお話したため、ここからはその他3つの対策をご紹介します。

1.不正検知サービスの導入

1つ目は不正検知サービスの導入です。

各セキュリティ会社が独自に提案する不正検知サービスは、

  • 注文データ
  • 統計分析
  • 検知サービスそれぞれのノウハウ

といった情報から、発送前に取引のリスクを判断する仕組みです。

仕組みに関してはこちらの図がわかりやすいため、参考にしていただければ幸いです。

参考:かっこ株式会社不正検知サービス「O-PLUX」

さらに、システムを使った自動審査であるため、自社内で注文情報を確認している場合には、作業負荷を大きく減らせます。

購入者にパスワードを入力してもらうなどの購入の手間が発生せず、カゴ落ちのリスクも回避できます。

2.券面認証(セキュリティコード)の利用

2つ目は券面認証(セキュリティコード)です。

券面認証(セキュリティコード)とは、カードに記載されている3桁もしくは4桁の数字で認証を行う仕組みです。

カード1枚毎に設定された数字で認証を行うことで、セキュリティの精度を高めます。

3.配送先情報の蓄積

3つ目は配送先情報の蓄積です。

不正利用では入手した商品を売却し利益を得ることが目的の事が多いため、

  • ブランド品
  • 家電製品
  • AV機器
  • PC・周辺機器
  • チケット
  • ゲーム機器

といった換金性の高い商品が注文されるケースが多く報告されています。

それらの商品が不正に注文された後、事業者は発送の準備をします。

その際に今までに不正利用に使用された住所情報を蓄積しておけば照合時に発送前に気付き、被害の拡大を止めることができます。

 

しかし、こういった情報を自社のみで集めるのは限界があります。

そこで実際には配送先情報も蓄積できる不正検知サービスの利用が現実的です。

そういった仕組みを利用すれば不正利用問題の一括解決も見込めます。

自社の運営にあった不正利用対策を導入してリスクを回避しよう

このように3Dセキュアを始めとした不正利用対策には様々なものがあります。

不正利用のリスクを取り除けば、クレジットカード決済は購入者の利便性を向上する非常に便利なものです。

自社の運営方針に沿ったものから導入してリスクを回避しましょう。

2019最新版!クレジットカード不正の現状。EC不正220億円の背景に新たな手口が?

ピックアップ記事

  1. セキュリティコード(SC)がクレジットカードに設定されている理由と、販売店にとっ…
  2. なりすましによる不正の被害内容と具体的な対策について 
  3. 取引データや分析結果から決済前に危険性を判断する不正検知システム。仕組みやメリッ…
  4. キャッシュレスとは?何が変わるのかを消費者、事業者の視点から解説
  5. EC事業者が対策したい「カゴ落ち」とは

関連記事

  1. 不正検知・ノウハウ

    企業が行うチケットの転売対策と購入者がやむなく転売する際の注意点について

    平成30年法律第103号として「特定興行入場券の不正転売の禁止等による…

  2. 不正検知・ノウハウ

    PSP(Payment Service Provider)とは?決済サービスプロバイダーとの契約手順…

    自社サイトに複数の決済方法を導入しようと考えたときに、選択肢として挙が…

  3. 不正検知・ノウハウ

    チャージバックとは?クレジットカードの悪用や不正利用による消費者の損害を防ぐ仕組み

    クレジットカードの不正利用から消費者を守る、「チャージバック」とい…

  4. 不正検知・ノウハウ

    ECにおけるクレジットカードの不正利用を未然に防止する「本人認証サービス」とは

    ECにおけるクレジットカードの不正利用を未然に防止する方法の1つとして…

  5. 不正検知・ノウハウ

    ネット通販における不正注文の原因や手口。それに対し事業者ができる対策

    ネット通販(ECサイト)における「不正注文」に対し、事業者はどのような…

おすすめ記事

  1. なりすましによる不正の被害内容と具体的な対策について 
  2. コード決済(QRコード決済)における不正流出したクレジットカ…
  3. 受取拒否にならないようにするには
  4. 後払い決済の手順や支払い方法は?購入者にとってのメリット・デ…
  5. 取引データや分析結果から決済前に危険性を判断する不正検知シス…

ECサイト不正利用。巧妙化する手口


PR

  1. 不正検知・ノウハウ

    【QR決済の動向】QRコード決済は今後も増加が見込める形に
  2. 不正検知・ノウハウ

    チャージバック保険とは?保証の仕組みと不正利用対策としての効果について
  3. 不正検知・ノウハウ

    【後払い未払い発生時の対策】督促手順や支払う意思がない購入者への対応について
  4. 不正検知・ノウハウ

    なりすましによる不正の被害内容と具体的な対策について 
  5. 不正検知・ノウハウ

    チャージバックとは?クレジットカードの悪用や不正利用による消費者の損害を防ぐ仕組…
PAGE TOP