無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無償トライアル
サインイン
ノク・ノク
ホーム / 業界ニュース /アカウント買収の影響

アカウント買収の影響

  • 執筆者
    Nok Nokニュース
  • 公開日
    2021年9月7日
  • 0件のコメント
    コメントする
業界ニュース

フィッシングやデータ漏洩は今に始まったことではない。多くの攻撃で、顧客のアカウント情報が盗まれている。様々な企業が標的になっている。しかし、おそらく詐欺の被害者の中で最も狙われているのは金融機関だろう。攻撃のニュースを受け、さまざまな機関がサイバーセキュリティの強化に乗り出している。中には、多要素認証を導入し、OTPのような他のセキュリティ対策とともに、パスワードレス認証や生体認証を追加したところもある。そうすることで、さまざまな詐欺行為の犠牲になるリスクを減らすことができた。

アカウント買収

金融機関が警戒すべき詐欺の一種に、口座乗っ取り(AT)がある。)これは、詐欺師が口座名義人の認証情報を使用して、正規の銀行、ペイメント・サービス・プロバイダー(PSP)、または加盟店の顧客口座にアクセスする場合に発生します。一般的に取られる情報には、銀行口座やカード口座の認証情報、ユーザー名、パスワード、個人を特定できる情報(PII)などがあります。

2020年、金融サービス企業に対する毎月の詐欺未遂成功件数は42%増加した。2019年第2四半期から2020年第2四半期の間に、消費者だけでなく、eコマース加盟店から盗むATO詐欺の試みは282%増加した。  

どのように起こるか

ATO攻撃にはさまざまな手口がある。一部の詐欺師は、まず個人情報を収集する。そのデータを使って標的型フィッシング・キャンペーンを行い、アカウントに不正アクセスする。 

もう一つの方法はクレデンシャル・スタッフィングで、詐欺師はボットを使って盗んだクレデンシャルのリストをさまざまなウェブサイトで比較し、一致するものを見つける。いったんアカウントにアクセスすると、詳細を変更することができる。他にも、別の名前を追加したり、金融機関からの通知や通信をリダイレクトしたりすることも可能だ。 

インパクト

ATO攻撃は、金融機関、加盟店、決済チャネルだけに影響を与えるわけではない。最も影響を受けるのは顧客であろう。なぜなら、顧客のIDが盗まれ、利用されるからである。 

被害に遭った顧客は、口座がロックアウトされていることに気づくかもしれない。銀行やカードの利用明細で不正取引の事実を知らされるまで、攻撃に気づかないこともある。さらに、個人情報も漏洩する。

企業自体もATO攻撃の影響を受ける。経済的損失を被る可能性がある。チャージバックが発生するかもしれない。顧客は返金を要求するかもしれない。事業者は、チャージバックの異議申し立てや処理に費用と時間を費やすかもしれない。

同時に、評判も落ちる。顧客は信頼を失い、その会社から離れることを決めるかもしれない。こうして将来の収益が減少する。 

アカウント乗っ取りに対する最善の防御策は、セキュリティである。カスタマージャーニーの様々なステップで認証を増やすことを検討しよう。パスワードや個人情報の入力を求めるだけでなく、生体認証やパスワードレス認証を追加する。

Nok Nokニュース

関連記事

The US Government Now Wants Phishing Resistant MFA
業界ニュース

The US Government Now Wants Phishing Resistant MFA

The Government Is Now Turning To The Private Sector For Better Cybersecurity
業界ニュース

The Government Is Now Turning To The Private Sector For Better Cybersecurity

The US Government Is Ramping Up Cybersecurity Precautions
業界ニュース

The US Government Is Ramping Up Cybersecurity Precautions

Intuit Announce New Advances In Digital Financial Management
業界ニュース

Intuit Announce New Advances In Digital Financial Management

コメントする (コメントをキャンセルする)

* は必須の入力項目です。メールアドレスは公開されません。

*
*

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

[email protected]

米国本社へのアクセス(Google Map)

連絡先と購読

* は必須

最新のブログ投稿

  • 運用技術におけるサイバーセキュリティのナビゲーション:統合サイバー防衛共同体からの洞察
  • 量子がノックしている!
  • Nok Nok、パスキーの導入と管理を簡素化する革新的なソリューションを発表
  • パスキーへの道をナビゲートする:1つのアプローチがすべてに当てはまるわけではない

ナビゲーション

  • Nok Nok Labsからの通知を受け取る
  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモ
無償トライアル
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

コピー
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須
  • English