無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無償トライアル
サインイン
ノク・ノク
ホーム / 業界ニュース /あらゆる段階での認証:不正行為との闘いをいかに支援するか

あらゆる段階での認証:不正行為との闘いにいかに役立つか

  • 執筆者
    Nok Nokニュース
  • 公開日
    2021年9月21日
  • 0件のコメント
    コメントする
業界ニュース

詐欺は多くの金融機関や組織が抱える問題である。サイバーセキュリティーを導入することは有効かもしれないが、新規口座詐欺(NAF)や口座乗っ取り(ATO)のように、これらを迂回する攻撃もある。

企業にとって難しいのは、攻撃の始まりが顧客のデジタル・ジャーニーから始まる可能性があることだ。そこで多要素認証が役立つ。すべてのステップで認証を要求することが、詐欺的な取引に対抗する最善の解決策かもしれない。

カスタマージャーニー

新しいクレジットカード口座や要求払い預金口座(DDA)の作成、確認、認証から始まる。これらは、オンライン・マーチャントの金融口座の登録、デジタル・ウォレットやモバイル・ウォレットの開設、商品やサービスの購入、送金のために使用できる。 

このため、詐欺師はさまざまなポイントで攻撃を仕掛けることができる。したがって、多要素認証の必要性がある。

詐欺師が狙う可能性のあるポイントをいくつか挙げてみよう:

口座開設とオンボーディング - これは、関連するデビットカードやクレジットカードを含め、遠隔操作で要求払い預金口座を開設することを指す。このプロセスでは、顧客は金融機関のウェブサイトにアクセスするか、モバイル・アプリケーションをダウンロードして新規口座を申し込む。

決済認証 - もう1つの脆弱性の可能性がある点は、登録時や取引完了時に行われる個人間(P2P)決済認証である。P2P決済は、個人の口座間でのデジタル資金移動を可能にする。モバイル・アプリ、オンライン・バンキング、またはオンライン・デジタル・ソリューションを使用して取引が行われるため、受取人の財務詳細を明らかにする必要はない。

非接触型モバイル・ウォレットおよびデジタル・ウォレット - これらは、デビット・カードまたはクレジット・カードおよび関連する PII データに関連付けられた支払トークンを保管する。これらは便利な決済手段を提供する。 

ペイメント・サービス・プロバイダーまたはプロプライエタリー・マーチャント・ウォレット - これらはモバイル・ウォレットやデジタル・ウォレットに似ている。ただし、サードパーティのモバイルアプリケーション、オンラインウォレット、またはサードパーティのウォレットを受け入れている加盟店のサイトを使用して、登録と支払いをリモートで行います。

詐欺を防ぐために、金融機関は多要素認証を要求しなければならない。口座開設を承認する前に、一定の本人確認情報を求める。これには、氏名、住所、生年月日、ID番号、居住地と国籍を証明する書類、携帯電話番号などの詐欺防止情報が含まれる。 

本人確認も必須である。これは、ベンダーによる本人確認、信用調査機関、またはデバイス認証、文書認証、電子メール・アドレス、携帯電話番号、バイオメトリック・キャプチャなどのポイント・ソリューションを通じて行うことができる。購入時の認証には、デバイスの生体認証、顔認証、虹彩スキャン、パスコードなどをサポートすることができる。別のセキュリティ機能を追加するには、アクセスやトランザクションのたびにOTPを受け取ることができるように、登録時に情報を追加するようクライアントに求めることができます。 

Nok Nokニュース

関連記事

The US Government Now Wants Phishing Resistant MFA
業界ニュース

The US Government Now Wants Phishing Resistant MFA

The Government Is Now Turning To The Private Sector For Better Cybersecurity
業界ニュース

The Government Is Now Turning To The Private Sector For Better Cybersecurity

The US Government Is Ramping Up Cybersecurity Precautions
業界ニュース

The US Government Is Ramping Up Cybersecurity Precautions

Intuit Announce New Advances In Digital Financial Management
業界ニュース

Intuit Announce New Advances In Digital Financial Management

コメントする (コメントをキャンセルする)

* は必須の入力項目です。メールアドレスは公開されません。

*
*

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

[email protected]

米国本社へのアクセス(Google Map)

連絡先と購読

* は必須

最新のブログ投稿

  • 運用技術におけるサイバーセキュリティのナビゲーション:統合サイバー防衛共同体からの洞察
  • 量子がノックしている!
  • Nok Nok、パスキーの導入と管理を簡素化する革新的なソリューションを発表
  • パスキーへの道をナビゲートする:1つのアプローチがすべてに当てはまるわけではない

ナビゲーション

  • Nok Nok Labsからの通知を受け取る
  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモ
無償トライアル
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

コピー
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須
  • English