不正検知・ノウハウ

  •  PR 

QRコード決済からのカード情報の不正流出と不正利用防止対策に関するガイドラインの内容を徹底解説

ニュースなどで記憶に残っている方も多いと思いますが、コード決済(QRコード決済)サービスで、クレジットカード情報等が不正利用される事案が発生。

経済産業省も参画する(一社)キャッシュレス推進協議会が「コード決済(QRコード決済)における不正流出したクレジットカード情報の不正利用防止対策に関するガイドライン(以下ガイドライン)」を策定しました。

これまでも

  • 本人認証方法の選択
  • セキュリティコードの入力回数制限
  • 不正検知の精度向上・強化

といった不正対策が取られていましたが、今回のガイドラインでは、QRコード決済の流れに沿ってよりわかりやすくまとめられています。

この記事ではそのガイドラインが策定された背景と、その内容を徹底解説します。

新たに策定された「コード決済(QRコード決済)における不正流出したクレジットカード情報の不正利用防止対策に関するガイドライン」

2019年4月16日、経済産業省からコード決済に関するプレスリリースがありました。

内容は、経済産業省は検討会で議論のうえ「コード決済における不正流出したクレジットカード番号等の不正利用防止対策に関するガイドライン」を策定したというものです。

今後はこのガイドラインを軸に、コード決済(QRコード決済)を通じて不正流出したクレジットカード情報の不正利用防止対策を業界横断的に検討。コード決済事業者及びクレジットカード事業者として、守るべきセキュリティの水準を定めるとしています。

参考:経済産業省

※補足ですが、ここでいうコード決済とは、その名の通りQRコードやバーコードを使った電子決済システムのことです。このページでは、QRコード決済を中心にお伝えしていきます。

ガイドラインが設定された背景とコード決済(QRコード決済)における課題

ガイドラインの設定された背景は、2018年末にスマートフォンを活用した決済サービスにおいて、クレジットカード情報(カード番号、有効期限、セキュリティコード)が不正利用された事案を受けて進められました。

日本政府は、2019年10月からの消費税増税(10%)に合わせて、コード決済を含むキャッシュレス決済を推進しています。

これは増税分を決済時のポイント還元で補うなど消費者負担の軽減を目的としています。

日銀の生活意識アンケート調査によると、QRコードを含むキャッシュレス決済を「月3回以上使う」、「月に1、2回程度使う」、「年に数回使う」の合計は全体の約6%とまだまだ低いです。

コート決済機能利用者割合

出典:日本銀行 第68回生活意識アンケート調査

しかし、各社で実施しているキャンペーンなどでは爆発的に登録者を増やすケースもあり、今後も増加が見込まれます。

また、コード決済を利用することで、現金や銀行口座などから資金をチャージしておく使い方もありますが、クレジットカードと連携させることでも利用できて消費者はより簡単に買い物をすることができます。

ですが、ここで不正取得されたクレジットカード情報をスマートフォンに登録、店頭でコード決済をした場合、不正利用者の特定が非常に困難でした。

その理由は、店舗でのクレジット決済のようにカード券面を確認されることもなく、EC・通販では必要となる住所や電話番号といった情報も不要なためです。

そこでカード券面以外の情報も含め本人確認の強化や防止策を促したのが、このガイドラインです。

ガイドラインの内容と不正利用の防止策

ガイドラインの内容は

  1. クレジットカードをスマートフォン等に登録することで決済サービスを提供している企業
  2. クレジットカード会社

の視点からつくられています。

また、

  1. アカウント作成
  2. カード情報登録
  3. 決済利用
  4. 決済後

という4つの段階にわけて指示されているため、それに沿って表にまとめました。

QRコード決済の流れコード決済事業者
(クレジットカード情報をスマートフォン等に登録することで決済サービスを提供)
クレジットカード会社
アカウント作成
  • 利用者からの情報収集および本人確認の徹底
  • コード決済事業者が有する周辺情報の活用
カード情報登録
  • セキュリティコードの入力回数制限を行い不正利用を防止
  • 本人認証方法の選択
  • クレジットカード登録時までの情報活用
  • 登録できるクレジットカードの枚数制限
  • コード決済事業者との連携により本人認証及び有効性確認を行う
  • クレジットカード契約者への不正利用防止策やパスワード登録などの啓発
決済利用
  • 金額や利用回数などの上限設定
  • 異常な取引を検知するモニタリングおよびその結果の活用
  • 取引状況のモニタリングの精度向上・強化
決済後
  • 不正検知の精度向上・強化
  • 不正を検知した場合の迅速な対応、関係者との連携
  • 不正検知の精度向上・強化
  • 不正を検知した場合の迅速な対応、関係者との連携

参考:一般社団法人キャッシュレス推進協議会

様々な事業者がサービスを展開するコード決済ですが、このガイドラインに沿ってより安全な利用環境が作られていくことで、消費者も安心して利用しやすくなりますね。

※QRコードはデンソーウェーブの登録商標です。

また、決済後の対応として挙げられている「不正検知の精度向上・強化」や「不正を検知した場合の迅速な対応」に役立つのが不正検知システムです。

不正検知システムとは、取引データや各提供事業者で蓄積したノウハウから、取引の危険性を判断するシステムです。

詳細や、不正検知システムを導入した場合のメリット・デメリットは、以下の記事にまとめているので参考にして下さい。

また、当サイトを運営するかっこ株式会社は、国内・国外累計110,000サイト以上に導入されている不正検知システム「O-PLUX」を提供しています。

「O-PLUX」は、不正取引や不正行為を独自のロジックと共有データベースを兼ね備えたシステムで検知し、被害を最小に抑え、業務効率を最適化できます。

まずは以下から資料をダウンロードして、現在の不正対策の方法や不正対策の実態について理解しましょう。

ピックアップ記事

  1. 旅行事業者・旅行者が知っておくべき「不正トラベル対策」
  2. なりすましによる不正アクセスの被害内容と具体的な対策(不正検知)について
  3. 不正アクセスとは?主な4つの手口と対策、被害事例を紹介
  4. サイバー攻撃への対策5選!被害事例や対処法も解説
  5. テレワークで気を付けるべきこと・必要なセキュリティ対策8つ

関連記事

  1. フリーWi-Fi 情報漏洩
  2. 不正検知・ノウハウ

    無在庫転売とは?仕組みやメリット・デメリットを解説

    「無在庫転売ってそもそも何だろう」「転売されないために自社でどのよ…

  3. スマホ 通知

    不正検知・ノウハウ

    「フィッシングに対する保護を強化しましょう」は正式通知!保護強化の手順も解説

    「フィッシングに対する保護を強化しましょう」という通知が出て「本物?」…

  4. 不正検知・ノウハウ

    不正検知サービスの市場規模は拡大傾向。推移の理由や動向を解説

    キャッシュレス決済の浸透やECショップの規模拡大などに伴い、インタ…

  5. ECサイト 詐欺

    EC構築・ノウハウ

    【詐欺】偽ECサイトに注意!公式サイトとの見分け方と自社サイトのなりすまし対策

    「ECサイトで購入した商品が届かない」「どうすれば詐欺サイトに騙さ…

  6. ECサイトでの なりすまし不正注文が急増中

    不正アクセス

    ECサイトでのなりすまし不正注文が急増中!手口や防ぐため対策などを紹介

    「ECサイトでのなりすまし不正注文が急増しているって本当?」「なり…

EC不正事業者セルフチェックシート
漫画3匹の子豚でわかるどこよりもわかりやすいWebセキュリティ入門
漫画ウサギとカメでわかるどこよりもわかりやすいEC不正注文対策 無料ダウンロード

おすすめ記事

  1. チャージバックとは?不正が起こる原因と事業者が行うべき5つの…
  2. 【2025年最新】クレジットカードの不正利用被害は過去最高額…
  3. フィッシングサイトを検知する3つの方法!企業が受ける被害例も…
  4. 3Dセキュア2.0を導入後も不正注文対策は必要!理由とおすす…
  5. QRコード決済は危険?不正利用される原因や安全に使える電子決…
漫画3匹の子豚でわかるどこよりもわかりやすいWebセキュリティ入門

お役立ち資料

いざという時に。不正アクセス被害後の対応手順マニュアル
  1. 不正検知・ノウハウ

    通信サービス料金と合算で支払いができるキャリア決済。契約者が利用するメリット・デ…
  2. 不正アクセス

    なぜ個人情報漏洩は起こる?最新の流出原因TOP4と被害事例
  3. セキュリティ用語

    フィッシングサイトとは?偽物と公式の見分け方や被害事例、情報流出を守る方法も解説…
  4. 不正アクセス

    キャッシュレス決済で不正利用された例4つ!手口の詳細や対策も解説
  5. Woman hold digital tablet online shopping to digital cart with global network connection. Intelligent E-commerce app, internet banking payment and financial technology enable lifestyle convenience.

    不正アクセス

    通販サイトが攻撃を受ける原因とリスク!4つのセキュリティ対策とは?
PAGE TOP