Sardine named a Leader in The Forrester Wave™: Financial Crime Management Solutions, Q3 2026

Learn More
Fraudology

ボット攻撃:オンライン事業者が自動化された悪用の増加に備えるべき理由

今回はボット攻撃について取り上げます。正直なところ、これは表面的にはごく一般的、あるいは無害にすら見えるものが、その下で不正リスクを大きく変えうるという類いの出来事です。Shark Tankの一回が自分の不正対策のレーダーに入ってくるとは思っていませんでした。しかし、そうなったのです。

私の目を引いたのは、Bot-Itという企業が、消費者向けの使いやすいボットサービスと称するものを売り込んでいたことです。これは一見して思えるよりずっと重要です。というのも、これまで悪質なボット、スニーカーボット、転売用ボット、ログイン用ボットの多くは、少なくともある程度技術に明るい人か、すでに自動化と悪用を軸としたコミュニティの中で動いている人と結びついていたからです。しかしボットの利用が、より簡単で消費者向けの形に包み直されると、リスクの様相は変わります。

これはサイバーセキュリティだけの問題ではありません。オンラインの不正防止の問題であり、顧客体験の問題であり、サポートの問題です。そしてeコマース、フィンテック、チケット販売、マーケットプレイス、銀行にとっては、各チームの想定をはるかに超える量の問題になりうるのです。

このエピソードの主眼は、自動化を使う人が皆犯罪的な意図を持っているということではありません。利用のしやすさが行動を変える、ということです。誰がボットを使うのかが変わります。なぜ使うのかも変わります。そして、その活動が典型的な詐欺集団にも従来の転売の型にも見えなくなるとき、eコマースのボット攻撃は一段と読み解きにくくなります。

実際には、次のような意味を持ちます:

  • 自動化の道具が一般の消費者にも手の届くものになるにつれ、ボット攻撃は増えうる
  • eコマースのボット攻撃は、もはや限定販売の小売や転売コミュニティだけのニッチな問題ではない
  • 利用者の行動が自動化と本来正当な顧客像とを混ぜ始めると、ボットの検知は難しくなる
  • オンラインの不正対策チームは、遮断の技術だけでなく、規程、コミュニケーション、運用まで考える必要がある

このエピソードで聞ける内容:

  • 消費者向けのボット製品が、複数の業界でボット攻撃を増やしうる理由
  • スニーカーボット、転売用ボット、ログイン用ボットがeコマースの不正と悪用の型をすでにどう形づくってきたか
  • ボットが使いやすくなっても、クレデンシャルスタッフィングとアカウント乗っ取りのリスクが重要であり続ける理由
  • より多くの利用者が購入やログインを自動化し始めた場合に、小売のボット対策チームが想定すべきこと
  • ボットによる注文を取り消す際に、明確な規程と丁寧な顧客への説明が重要になる理由

次のような方におすすめのエピソードです:

  • eコマース、不正対策、トラスト&セーフティ、小売、フィンテック、銀行に携わり、ボット攻撃の増加に備えたい
  • ボットの検知、小売でのボット対策、あるいは広くオンラインの不正防止を担当している
  • 悪質なボット、ログイン用ボット、転売用ボットが顧客体験と不正対策の実務にどう影響するかを理解したい
  • クレデンシャルスタッフィング、アカウント乗っ取り、自動化による悪用についてより明確に考えたい
  • ボットへの世間の認知の広がりが、多くのチームの予想より速く不正の型を変えうることに関心がある

このエピソードが気に入ったら、iTunes、Spotify、YouTubeなどお使いのポッドキャストサービスで購読とレビューをお願いします。番組を広める大きな力になります。