• 2024/10/25 掲載

タリーズだけじゃない! “クレカ情報”3年詐取も気付けない「ペイメントアプリの改ざん」とは?

FINOLABコラム

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
10
会員になると、いいね!でマイページに保存できます。
頻発しており慣れてしまった感もある個人情報漏えい。この数カ月でタリーズコーヒージャパンや全国漁業協同組合連合会、エーデルワイスなどで発表された事案も見過ごされてしまいそうだが、3社とも3年以上気付けなかったクレジットカード情報の漏えいは深刻な問題をはらんでいる。各社に共通してカード情報搾取の原因となった「ペイメントアプリケーションの改ざん」の内容、対策について解説する。
photo
狙われるクレジットカード情報と求められる対応
(Photo/Shutterstock.com)

頻発する個人情報漏えいとクレジットカード不正利用

 個人情報の漏えい事案は年々増加する傾向にあり、最近ではニュースでも100万件を超ける規模での漏えいが報じられても「またか」と思う人が多くなっているのではないか。事実、漏えいの規模があまり大きくない場合にはニュースにならないことが多くなっているようだ。
画像
漏えい・紛失事故 年次推移
1ページ目を1分でまとめた動画


 個人情報の中でもクレジットカード情報の漏えいは、金銭的な被害に結び付くことが多いため、当事者として見過ごすことはできない。漏えいが発生した場合には、ネット物販事業者やカード会社から連絡がいくためその事実に気づくことなるが、多くの人にとっては他人事でしかないだろう。

 磁気カードが多く使われていた10年ほど前にはカード偽造による被害も2割程度あったが、ICチップを搭載したカードの利用が定着し、最近では1%以下となっている。一方で、ネット通販の拡大とともに、カード番号が不正に利用されるケースが9割以上と、被害の金額が毎年増大する傾向にある。

画像
ペイメントアプリケーション改ざんのイメージ(単位:億円)
(出典:日本クレジット協会のデータよりFINOLAB RESEARCH作成)

タリーズだけではない、最近のカード情報の漏えい事例

 この2024年もクレジットカードの漏えい事案は次々に起こっており、個別案件が話題となるケースも少なくない。一方、この数カ月に各社から発表された起こった以下の3件の内容をみてみると、共通する特徴が浮かび上がってくる。


●不正に取得された可能性のあるカード決済情報
 紹介した3件に共通するのは、以下の項目が悪意の第三者によって取得された可能性があると発表されており、セキュリティコードまでが不正取得されたという点である。

 一般的に購買に利用するクレジットカード情報を顧客データベースに格納する場合であっても、セキュリティコードまで格納することはない。このため、それぞれの事案が保存していたデータの漏えいによって起こったわけではないことがわかる。

  • クレジットカード番号
  • カード名義人名
  • 有効期限
  • セキュリティコード

●不正に取得された可能性のある対象期間(対象者数)
 各社が情報漏えいに伴い、対象期間3年超の調査を実施し、結果を発表している。発表されたのは、期間中にクレジットカード取引のためにカード番号からセキュリティコードまでの情報を入力した人数で、そのうちどのくらいが不正利用されたかは明らかになっていない。
  1. 全国漁業協同組合連合会:2021年4月22日~2024年5月14日(1万1844)
  2. エーデルワイス:2020年4月27日~2024年5月21日(4万5355)
  3. タリーズコーヒージャパン:2020年10月1日~2024年5月23日(9万2685)
●原因
 各社が情報漏えいの原因として発表している表現は多少異なるが、3社に共通するのは「脆弱性をつかれてペイメントアプリケーションの改ざんが行われた」という点だ。

 前の対象期間と合わせて読みとれるのは、どの事業者も「3年以上の期間にわたって決済アプリケーションが改ざんされていたことに気がつかなかった」ということである。

 つまり、リアルチャネル展開したネット専業ではない事業者の物販サイトが狙われ、ペイメントアプリケーションの改ざんによってクレジットカード情報が長期間にわたって搾取されていたことになる。

 カード情報を取得した犯罪者も、少額を定期的に利用したり、カード情報をApple Payに設定したりして内容がわかりにくくするなどの工夫をするようになっており、不正利用と搾取元の発覚に時間がかかることにつながっている。 【次ページ】ペイメントアプリケーションの改ざんとは?
関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます