キャッシュレス社会における不正利用の現状とその対策
用語や仕組みが進化する現代のキャッシュレス社会では、クレジットカードを利用したインターネットショッピングの普及が進んでいます。しかし、その利便性と引き換えに、不正利用やカード情報流出といった問題も深刻化しています。2025年版のキャッシュレスセキュリティレポートでは、こうした危機的な状況について考察されています。
1. 2024年のカード情報流出事件の傾向
2024年、不正利用報告の35.1%が警察の指摘による発覚でした。従来の手法ではカード会社からの通知が大半でしたが、今後は警察の情報提供が重要です。特に、EC-CUBEの脆弱性を突いた攻撃が増加しており、長期的に流出が続く事例も珍しくありません。
加盟店には、改ざん放置のリスクやパッチの適用が強く求められています。これらの対応が不正の未然防止につながります。
2. 不正利用被害の実態
2024年のクレジットカード不正利用被害が555億円に達しました。その90%以上がECサイトでの番号盗用によるもので、特にフィッシング攻撃や入力情報を盗むインフォスティーラーによる被害が増加しています。ECサイトのアカウント乗っ取りも急増しており、不正注文の手法が多様化しています。
3. EMV3-Dセキュア導入の課題
キャッシュレス決済においては、EMV3-Dセキュアの導入により決済承認率が低下する問題が顕在化しています。調査によれば、導入後に承認率が95%から85%近くに落ち込み、消費者の認証エラーも増加。一方で、このシステムが不正を防ぐ効果は確実に向上しているため、加盟店とイシュアが連携して適切な情報を提供することが求められます。安全性と利便性の両立が今後の課題です。
4. 他の金融サービスにおける不正取引
証券業界でも、不正アクセスやボイスフィッシングが猛威を振るっています。2025年上半期には証券口座への不正アクセスが14,069件も報告され、重大な被害額に繋がっています。多要素認証の導入で件数は減少傾向にあるものの、依然として高い被害額が報告されています。特别に法人向けのボイスフィッシングが急増中です。
このようなサイバー犯罪が増える中、Cacco株式会社と株式会社リンクは、業界の安全性を確保するために日々取り組んでいます。両社が提供するサービスの普及が、オンライン取引やネット通販の信頼性向上に貢献することが期待されています。
まとめ
今後、キャッシュレス社会の進展に伴い、様々な不正手法が登場することが予想されます。私たちは、そのリスクに対してどのように対策を講じていくべきか、常に意識し続ける必要があります。この「キャッシュレスセキュリティレポート2025」は、実態把握と対策の重要な手段として、多くの企業に役立つでしょう。詳しい統計や情報は公式ウェブサイトからダウンロードできます。