• コーポレートサイトへ
  • お問合せ
  • 不正対策の基礎
  • 不正トレンド
  • グローバルトピックス
  • カード情報漏洩
  • セキュリティとニュース
  • 法整備

3-Dセキュア実装の旅行系カード加盟店のジレンマ

公開日 2019年12月14日
不正トレンド

 

2019年は旅行商材、とりわけ宿泊商材の不正利用が異常なまでに急増しています。

背景には、インバウンド・訪日観光客の増加が一番ではありますが、それ以上に日本のクレジットカード決済環境のセキュリティの弱さが露見し、不正利用者に狙われてしまっていると表現したほうが適切かもしれません。


旅行系ECサイトのジレンマ

日本のダイナミックパッケージ(航空券と宿泊を自由に組み合わせられる商材)を取り扱う旅行系ECサイトにおいて、  マレーシアからのアクセスにより、同じ日のマレーシアの外資系ホテルの宿泊予約決済5件がカード決済されていました。第三者のクレジットカードによる不正予約です。

 

同じ日の宿泊5件の予約であることから、利用者による不正な決済というよりは、これを更に第三者に転売している可能性が高いと考えられます。

宿泊商材は決済単価も高く、カード決済の1取引が10万円、20万円になることも一般的です。

 

加盟店は怪しい取引と気づいていた

今回、不正利用が発生した旅行系ECサイトの不正対策は、業界水準と比較すると高い水準で実施されています。

3-Dセキュア本人認証もほとんどの取引において導入しており、加えて社内での予約・決済情報をモニタリングしています。

 

その過程で、この旅行系ECサイトでは、「このカード決済5件については怪しい!」と目星を付けていました。

社内で不審な取引であると社内アラートがあがったため、カード会社に対して本人利用かどうかの確認作業を進めていました。

 

しかし、3-Dセキュアを実装し本人認証済取引と認定されていると、不正利用発生時の被害はカード会社に補償されます。

旅行系ECサイト(カード加盟店)では3-Dセキュアを実装しているため、 不正利用は発生していますが、経済的な損失は発生しません。

▲取引イメージ


カード決済の売上取消ができない

改正割賦販売法で新たに規定された、アクワイアラー(加盟店管理カード会社)の加盟店管理義務に基づくものです。

不正利用の金額が一定水準を超過することで、「不正顕在化加盟店」として認定されてしまい、カード業界内で加盟店情報が共有されることとなっています。

 

同様に加盟店、今回のケースではこの旅行系ECサイトになりますが、不正利用を防止することも義務付けられています。

不正顕在化加盟店に認定されないよう不正利用を排除するためには、不正利用が発覚した時点で、以下の発生した全ての取引を取消することが推奨されます。

  1.  購入者~旅行系ECサイト間での予約取引の取消
  2.  旅行系ECサイト~カード会社間でのクレジットカード売上処理の取消
  3.  旅行系ECサイト~宿泊施設間の宿泊予約の取消

 

しかし、旅行系ECサイトでは取消処理ができない事情があります。この(3)の宿泊予約が「返金不可」の商品なのです。

旅行系ECサイトから見た時の「仕入れ」に該当するのですが、この宿泊予約を取消すことができません。

クレジットカード売上処理の取消処理を進めてしまうと、仕入れのみ発生し売上が入金されません。

3-Dセキュアを実装し不正利用対策の一環であるモニタリングも強化しているにもかかわらず、経済的損失が発生してしまうのです。


カード不正利用の急増 - 宿泊施設の理解も必要に


有識者によるワーキンググループで構成される「セキュリティ評議会」において、クレジットカード不正利用対策を含むセキュリティ強化の方策が議論されています。

その中で家電・チケット・オンラインゲームや電子マネーは「高リスク商材」と言われ、複数の不正対策の実施が必要とされていました。

 

その様な背景の中、繰り返しになりますが、2019年に入り宿泊商材におけるカード不正利用被害は急増しており、この「高リスク商材」に認定されてしまうのも時間の問題と見られています。

現行の経済産業省の実行計画によると、高リスク商材の取扱い加盟店では、一般の加盟店以上により多くの不正対策の実施が求められることになります。

 

利便性とセキュリティはトレードオフと言われています。

換言すると、セキュリティ強化によってクレジットカード利用者の宿泊予約が今以上に面倒・煩雑になってしまいます。

 

宿泊施設としても、返金不可をコミットしてもらうことにより、より良い条件での販売を実現している事情もあります。

 

しかし、宿泊施設利用者の利便性を損なうことは、すなわち宿泊施設側の首を絞めることにも繋がりかねません。

利用者の利便性を中長期で担保するためには、クレジットカードの不正利用の実情の理解を深めるなど、クレジットカード業界からの情報提供、啓蒙活動の必要性が感じられます。

 


<無料> - 国内外のチャージバック関連レポート

期間限定でチャージバック関連レポートを無料でご提供しています。

日本・欧米諸国のチャージバックの実態、日本国内におけるクレジットカード不正利用の被害・トレンドやその対応策についてまとめたものです。

以下のバナーをクリックし、ダウンロードページよりご確認ください。

*本資料のダウンロードは予告なく終了となる場合があります。ご了承ください。

<PR> - アクルの不正検知・認証システムサービス

当社ではカード加盟店向けの不正検知・認証システムサービスを展開しています。

サービス詳細・導入事例は以下のページをご確認ください。


前の記事へ次の記事へBlog Home

カテゴリーから閲覧
  • 不正トレンド (43)
    • チャージバックとは?仕組みと対策 | 基礎知識
    • 不正検知システム提供から見るカード不正利用 2020年総括
    • チャージバック保証申請から見る2020年の傾向とは
    • 3-Dセキュア2.0による不正への影響とは
    • クレジットカード不正利用の実態 Emailドメイントップ20
    • 「パスワードに誤りがあります」とエラー表示するサイトはセキュリティが甘い理由
    • 不正配送先住所との照合の落とし穴 | カード不正対策4方策
    • フォローアップ体制 | 不正検知システム比較の指標
    • ネットショッピングでやってはいけない3つのこと ~ 不正に遭わないための法則
    • 不正対策の仕事をしてるのに不正ログイン被害に遭った話
    • デジタルシフトの加速とリスク
    • カード不正利用した者を捕まえられるのか?
    • 新型コロナウィルスとチャージバック傾向の変化とは
    • カード不正対策における費用対効果とは
    • 不正利用者の思考回路から考える有効な不正対策とは
    • カード情報の漏洩の実態「フォームジャッキング」
    • チャージバック保証申請データから見える不正対策の次のステージとは
    • 3-Dセキュア実装の旅行系カード加盟店のジレンマ
    • 不正顕在化加盟店とは? | 基礎知識
    • カード不正利用に大学生が関与?昨今ではSNSで高額バイトの募集も(後編)
    • カード不正利用に大学生が関与?昨今ではSNSで高額バイトの募集も(前編)
    • クレジットカード不正利用と転送会社
    • レジャー業界のチャージバック急増
    • クレジットマスターの変遷と対策の「最適解」とは?
    • クレジットカード決済におけるチャージバックの不条理とは
    • チャージバック 2019年上半期の主な傾向とは?
    • 2019年 中国電子商取引法の施行と国内不正傾向の変化とは
    • 2017年チャージバック急増の実態
    • 巧妙化する詐欺の手口
    • チャージバック事例 換金以外の目的?
    • チャージバック事例 季節性とトレンド
    • ダークサイトで売買される情報とチャージバック
    • チャージバック事例 業界横断・同商品
    • カード不正利用・チャージバックのトレンド
    • ダークサイトで売買される個人情報
    • 狙われる日本のカード決済環境
    • 2017年に入りチャージバック金額急拡大?被害金額推移
    • 3-D Secureを破られカード決済を停止される?
    • チャージバック事例 工具等の被害が目立つ
    • IDパスワード漏洩に起因するカード不正利用
    • クレジットのIC対応化がチャージバック増加を助長?
    • チャージバック被害事例、手口の更なる巧妙化
    • チャージバック統計 - 配送先住所の特徴
  • グローバルトピックス (11)
    • ベトナムから垣間見えるカード決済の今後
    • アジアにおけるモバイルコマースと決済手段の考察
    • 北米、チャージバックのリスクマネジメント
    • 不正検知における「False Positive」とは
    • 米国における不正対策の実態とは
    • 米国におけるFriendly Fraud増加の背景と考察
    • UK(英国)における不正事情について
    • 台湾のカード決済事情
    • 米国における情報漏洩とAccount Takeover
    • 米国におけるクレジットカード漏洩事件
    • アメリカでのチャージバックやカード不正事情
  • カード情報漏洩 (8)
    • ネットショッピングでやってはいけない3つのこと ~ 不正に遭わないための法則
    • 不正対策の仕事をしてるのに不正ログイン被害に遭った話
    • カード番号漏洩の闇、中南米での実態
    • ダークサイトで売買される情報とチャージバック
    • ダークサイトで売買される個人情報
    • 防止できないカード情報の漏洩事故
    • 売買されるIDとパスワード情報
    • カード情報漏洩はなぜ起こる?
  • セキュリティとニュース (15)
    • チャージバックとは?仕組みと対策 | 基礎知識
    • 3-Dセキュア2.0による不正への影響とは
    • 不正対策の仕事をしてるのに不正ログイン被害に遭った話
    • 不正利用者の思考回路から考える有効な不正対策とは
    • カード情報の漏洩の実態「フォームジャッキング」
    • チャージバック被害にあったら???
    • 不正顕在化加盟店とは? | 基礎知識
    • チャージバック保険・チャージバック保証の違いとは
    • Protect Buy | ダイナースが3-Dセキュア提供開始を発表
    • 3-Dセキュア2.0とは?
    • 巧妙化する詐欺の手口
    • セキュリティコードとは?歴史や背景と効果 | 基礎知識
    • 2017年上半期のクレジットカード不正利用金額推移
    • カード不正利用関連ニュース
    • クレジットカード決済における不正対策とは? | 基礎知識
  • 法整備 (3)
    • 3-Dセキュア2.0とは?
    • チャージバック発生時、被害届は提出すべき? | 基礎知識
    • 改正割賦販売法の施行・実行計画に伴う動き
  • 不正対策の基礎 (20)
    • チャージバックとは?仕組みと対策 | 基礎知識
    • チャージバック保険・保証の加入を断られたら
    • チャージバック保証や保険は不正利用対策として有効なのか?
    • カード不正利用した者を捕まえられるのか?
    • 2020年のカード不正利用トレンド
    • カード不正対策における費用対効果とは
    • 不正検知システムの比較(1) - 精度の比較
    • 不正検知システムの比較(2) - 真正利用者への影響
    • 不正検知システムの比較(3) - ブラック情報の実効性
    • 利用内容照会とは? | 基礎知識
    • 不正顕在化加盟店とは? | 基礎知識
    • Protect Buy | ダイナースが3-Dセキュア提供開始を発表
    • 自分のクレジットカードが不正利用されたら???
    • 決済代行会社様向けコラムのご紹介 
    • 3-Dセキュアのシステム設定方式
    • 3-Dセキュア利用による売上への影響とは?
    • チャージバック発生時、被害届は提出すべき? | 基礎知識
    • 2017年チャージバック急増の実態
    • セキュリティコードとは?歴史や背景と効果 | 基礎知識
    • クレジットカード決済における不正対策とは? | 基礎知識
掲載履歴から閲覧
  • 2017
    • February (2)
      • チャージバック統計 - 配送先住所の特徴
      • クレジットカード決済における不正対策とは? | 基礎知識
    • March (3)
      • クレジットのIC対応化がチャージバック増加を助長?
      • アメリカでのチャージバックやカード不正事情
      • チャージバック被害事例、手口の更なる巧妙化
    • April (3)
      • カード情報漏洩はなぜ起こる?
      • 米国におけるクレジットカード漏洩事件
      • IDパスワード漏洩に起因するカード不正利用
    • May (4)
      • 売買されるIDとパスワード情報
      • 米国における情報漏洩とAccount Takeover
      • チャージバック事例 工具等の被害が目立つ
      • 防止できないカード情報の漏洩事故
    • June (5)
      • 狙われる日本のカード決済環境
      • 台湾のカード決済事情
      • 3-D Secureを破られカード決済を停止される?
      • UK(英国)における不正事情について
      • 2017年に入りチャージバック金額急拡大?被害金額推移
  • 2019
    • August (6)
      • 3-Dセキュア2.0とは?
      • 自分のクレジットカードが不正利用されたら???
      • チャージバック 2019年上半期の主な傾向とは?
      • Protect Buy | ダイナースが3-Dセキュア提供開始を発表
      • クレジットマスターの変遷と対策の「最適解」とは?
      • クレジットカード決済におけるチャージバックの不条理とは
  • 2017
    • August (5)
      • カード不正利用・チャージバックのトレンド
      • カード不正利用関連ニュース
      • 改正割賦販売法の施行・実行計画に伴う動き
      • 米国におけるFriendly Fraud増加の背景と考察
      • ダークサイトで売買される個人情報
    • September (2)
      • チャージバック事例 業界横断・同商品
      • 米国における不正対策の実態とは
    • October (2)
      • ダークサイトで売買される情報とチャージバック
      • 不正検知における「False Positive」とは
  • 2021
    • January (2)
      • チャージバックとは?仕組みと対策 | 基礎知識
      • 不正検知システム提供から見るカード不正利用 2020年総括
  • 2017
    • November (4)
      • 2017年上半期のクレジットカード不正利用金額推移
      • セキュリティコードとは?歴史や背景と効果 | 基礎知識
      • チャージバック事例 業界横断・類似商品
      • 北米、チャージバックのリスクマネジメント
    • December (3)
      • チャージバック事例 季節性とトレンド
      • カード番号漏洩の闇、中南米での実態
      • アジアにおけるモバイルコマースと決済手段の考察
  • 2019
    • May (3)
      • チャージバック発生時、被害届は提出すべき? | 基礎知識
      • 3-Dセキュア利用による売上への影響とは?
      • 3-Dセキュアのシステム設定方式
  • 2018
    • January (2)
      • チャージバック事例 換金以外の目的?
      • 巧妙化する詐欺の手口
    • April (1)
      • 2017年チャージバック急増の実態
  • 2019
    • June (3)
      • カード不正対策に、「セキュリティ投資」の概念を
      • 不正検知システムの役割と課題について
      • 決済代行会社様向けコラムのご紹介 
    • July (1)
      • 2019年 中国電子商取引法の施行と国内不正傾向の変化とは
    • September (3)
      • チャージバック保険・チャージバック保証の違いとは
      • レジャー業界のチャージバック急増
      • クレジットカード不正利用と転送会社
    • October (2)
      • カード不正利用に大学生が関与?昨今ではSNSで高額バイトの募集も(前編)
      • カード不正利用に大学生が関与?昨今ではSNSで高額バイトの募集も(後編)
    • November (3)
      • ベトナムから垣間見えるカード決済の今後
      • 不正顕在化加盟店とは? | 基礎知識
      • チャージバック被害にあったら???
    • December (3)
      • チャージバック保証申請データから見える不正対策の次のステージとは
      • 3-Dセキュア実装の旅行系カード加盟店のジレンマ
      • 利用内容照会とは? | 基礎知識
  • 2020
    • January (2)
      • カード情報の漏洩の実態「フォームジャッキング」
      • 不正利用者の思考回路から考える有効な不正対策とは
    • February (3)
      • 不正検知システムの比較(1) - 精度の比較
      • 不正検知システムの比較(2) - 真正利用者への影響
      • 不正検知システムの比較(3) - ブラック情報の実効性
    • March (2)
      • カード不正対策における費用対効果とは
      • 新型コロナウィルスとチャージバック傾向の変化とは
    • April (2)
      • 2020年のカード不正利用トレンド
      • カード不正利用した者を捕まえられるのか?
    • May (2)
      • デジタルシフトの加速とリスク
      • 不正対策の仕事をしてるのに不正ログイン被害に遭った話
    • June (2)
      • ネットショッピングでやってはいけない3つのこと ~ 不正に遭わないための法則
      • チャージバック保証や保険は不正利用対策として有効なのか?
    • August (3)
      • チャージバック保険・保証の加入を断られたら
      • 不正配送先住所との照合の落とし穴 | カード不正対策4方策
      • フォローアップ体制 | 不正検知システム比較の指標
    • September (1)
      • 「パスワードに誤りがあります」とエラー表示するサイトはセキュリティが甘い理由
    • November (2)
      • チャージバック保証申請から見る2020年の傾向とは
      • 3-Dセキュア2.0による不正への影響とは
    • October (1)
      • クレジットカード不正利用の実態 Emailドメイントップ20
Copyright© 2017 Akuru, Inc. All rights Reserved.