不正検知・ノウハウ

QRコード決済からのカード情報の不正流出と不正利用防止対策に関するガイドラインの内容を徹底解説

ニュースなどで記憶に残っている方も多いと思いますが、コード決済(QRコード決済)サービスで、クレジットカード情報等が不正利用される事案が発生。

経済産業省も参画する(一社)キャッシュレス推進協議会が「コード決済(QRコード決済)における不正流出したクレジットカード情報の不正利用防止対策に関するガイドライン(以下ガイドライン)」を策定しました。

これまでも

  • 本人認証方法の選択
  • セキュリティコードの入力回数制限
  • 不正検知の精度向上・強化

といった不正対策が取られていましたが、今回のガイドラインでは、QRコード決済の流れに沿ってよりわかりやすくまとめられています。

この記事ではそのガイドラインが策定された背景と、その内容を徹底解説します。

新たに策定された「コード決済(QRコード決済)における不正流出したクレジットカード情報の不正利用防止対策に関するガイドライン」

2019年4月16日、経済産業省からコード決済に関するプレスリリースがありました。

内容は、経済産業省は検討会で議論のうえ「コード決済における不正流出したクレジットカード番号等の不正利用防止対策に関するガイドライン」を策定したというものです。

今後はこのガイドラインを軸に、コード決済(QRコード決済)を通じて不正流出したクレジットカード情報の不正利用防止対策を業界横断的に検討。コード決済事業者及びクレジットカード事業者として、守るべきセキュリティの水準を定めるとしています。

参考:経済産業省

※補足ですが、ここでいうコード決済とは、その名の通りQRコードやバーコードを使った電子決済システムのことです。このページでは、QRコード決済を中心にお伝えしていきます。

ガイドラインが設定された背景とコード決済(QRコード決済)における課題

ガイドラインの設定された背景は、2018年末にスマートフォンを活用した決済サービスにおいて、クレジットカード情報(カード番号、有効期限、セキュリティコード)が不正利用された事案を受けて進められました。

日本政府は、2019年10月からの消費税増税(10%)に合わせて、コード決済を含むキャッシュレス決済を推進しています。

これは増税分を決済時のポイント還元で補うなど消費者負担の軽減を目的としています。

日銀の生活意識アンケート調査によると、QRコードを含むキャッシュレス決済を「月3回以上使う」、「月に1、2回程度使う」、「年に数回使う」の合計は全体の約6%とまだまだ低いです。

コート決済機能利用者割合

出典:日本銀行 第68回生活意識アンケート調査

しかし、各社で実施しているキャンペーンなどでは爆発的に登録者を増やすケースもあり、今後も増加が見込まれます。

また、コード決済を利用することで、現金や銀行口座などから資金をチャージしておく使い方もありますが、クレジットカードと連携させることでも利用できて消費者はより簡単に買い物をすることができます。

ですが、ここで不正取得されたクレジットカード情報をスマートフォンに登録、店頭でコード決済をした場合、不正利用者の特定が非常に困難でした。

その理由は、店舗でのクレジット決済のようにカード券面を確認されることもなく、EC・通販では必要となる住所や電話番号といった情報も不要なためです。

そこでカード券面以外の情報も含め本人確認の強化や防止策を促したのが、このガイドラインです。

ガイドラインの内容と不正利用の防止策

ガイドラインの内容は

  1. クレジットカードをスマートフォン等に登録することで決済サービスを提供している企業
  2. クレジットカード会社

の視点からつくられています。

また、

  1. アカウント作成
  2. カード情報登録
  3. 決済利用
  4. 決済後

という4つの段階にわけて指示されているため、それに沿って表にまとめました。

QRコード決済の流れコード決済事業者
(クレジットカード情報をスマートフォン等に登録することで決済サービスを提供)
クレジットカード会社
アカウント作成
  • 利用者からの情報収集および本人確認の徹底
  • コード決済事業者が有する周辺情報の活用
カード情報登録
  • セキュリティコードの入力回数制限を行い不正利用を防止
  • 本人認証方法の選択
  • クレジットカード登録時までの情報活用
  • 登録できるクレジットカードの枚数制限
  • コード決済事業者との連携により本人認証及び有効性確認を行う
  • クレジットカード契約者への不正利用防止策やパスワード登録などの啓発
決済利用
  • 金額や利用回数などの上限設定
  • 異常な取引を検知するモニタリングおよびその結果の活用
  • 取引状況のモニタリングの精度向上・強化
決済後
  • 不正検知の精度向上・強化
  • 不正を検知した場合の迅速な対応、関係者との連携
  • 不正検知の精度向上・強化
  • 不正を検知した場合の迅速な対応、関係者との連携

参考:一般社団法人キャッシュレス推進協議会

様々な事業者がサービスを展開するコード決済ですが、このガイドラインに沿ってより安全な利用環境が作られていくことで、消費者も安心して利用しやすくなりますね。

※QRコードはデンソーウェーブの登録商標です。

また、決済後の対応として挙げられている「不正検知の精度向上・強化」や「不正を検知した場合の迅速な対応」に役立つのが不正検知システムです。

不正検知システムとは、取引データや各提供事業者で蓄積したノウハウから、取引の危険性を判断するシステムです。

詳細や、不正検知システムを導入した場合のメリット・デメリットは、以下の記事にまとめているので参考にして下さい。

また、当サイトを運営するかっこ株式会社は、国内・国外累計120,000サイト以上に導入されている不正検知システム「O-PLUX」を提供しています。

「O-PLUX」は、不正取引や不正行為を独自のロジックと共有データベースを兼ね備えたシステムで検知し、被害を最小に抑え、業務効率を最適化できます。

まずは以下から資料をダウンロードして、現在の不正対策の方法や不正対策の実態について理解しましょう。

ピックアップ記事

  1. 転売屋対策に効果のある13個の方法を紹介!転売が引き起こすリスクとは?
  2. 通販サイトが攻撃を受ける原因とリスク!3つのセキュリティ対策とは?
  3. キャッシュレスとは?増加で起こる消費者・事業者の変化を解説
  4. 【購入者から見る後払い決済】利用手順やメリット・デメリット、未払い時の対応は?
  5. クレジットカードの不正利用を防ぐ方法は?消費者と事業者の両視点から原因を解説

関連記事

  1. 与信審査とは?

    EC構築・ノウハウ

    与信審査とは?後払いで行われる仕組みやEC事業者におすすめな構築方法などを解説

    「与信審査とは何?」「後払いで与信審査が行われる仕組みが知りたい」…

  2. 不正検知ソリューション

    不正検知・ノウハウ

    不正検知ソリューション7つの種類と特徴!導入が必要と言われている理由も解説

    「不正検知ソリューションにはどのような種類があるの?」「不正検知ソ…

  3. クレジットカード 不正利用

    消費者向け

    クレジットカードが不正利用されたら?すぐ確認する3つの方法【原因と対策も確認必須】

    「クレジットカードが不正利用されたかもしれない!」「自分のクレジットカ…

  4. 不正注文 メール 例文

    不正検知・ノウハウ

    不正注文や本人確認・注文のキャンセルメールの送り方【例文付き】

    「不正注文を見つけた時、注文者にどんなメールを送ったらいいの?」「…

かっこ株式会社独自調査ECレポート
EC不正事業者セルフチェックシート
漫画3匹の子豚でわかるどこよりもわかりやすいWebセキュリティ入門
漫画ウサギとカメでわかるどこよりもわかりやすいEC不正注文対策 無料ダウンロード

おすすめ記事

  1. チャージバックとは?不正が起こる原因と事業者が行うべき5つの…
  2. 【2025年最新】クレジットカードの不正利用被害は過去最高額…
  3. フィッシングサイトを検知する3つの方法!企業が受ける被害例も…
  4. 3Dセキュア2.0を導入後も不正注文対策は必要!理由とおすす…
  5. QRコード決済は危険?不正利用される原因や安全に使える電子決…
かっこ株式会社独自調査ECレポート

お役立ち資料

EC不正事業者セルフチェックシート
  1. 不正検知・ノウハウ

    AIが不正検知にも進出?メリットや注意点、ソリューション事例をご紹介
  2. Woman hold digital tablet online shopping to digital cart with global network connection. Intelligent E-commerce app, internet banking payment and financial technology enable lifestyle convenience.

    不正アクセス・ログイン

    通販サイトが攻撃を受ける原因とリスク!3つのセキュリティ対策とは?
  3. 不正検知・ノウハウ

    個人情報を抜き取られ偽造されるとどうなる?事例や6つの対策を紹介
  4. 不正アクセス・ログイン

    不正アクセスを防止する方法は?今すぐ対策を解説
  5. ニュース・業界動向

    1円オーソリとは?仕組みを悪用した巧妙な不正事例も紹介
PAGE TOP