
今回のエピソードでは、不正対策チームが決して過小評価してはいけないもの、すなわち不正対策テクノロジーの軍拡競争を掘り下げます。多くの企業が昨年の攻撃に追いつこうとしている間に、悪意ある側はすでにその次のバージョンに投資しているからです。
そこに問題があります。
不正実行者は立ち止まってはいません。より優れたツール、より良いデータ、より適応的な手口を使って、攻撃の速度・精度・規模を高めています。OTPボットから本人情報のデータソースの悪用まで、パターンは同じです。ある対策が彼らを十分に遅らせるほど有効であれば、彼らはそれを回避する方法を探し始めます。そしてその回避策が成功すれば、それは一気に広まります。
これを取り上げたかったのは、いまだに多くのチームが不正対策テクノロジーを静的な設定物として捉えているからです。ツールを買う。ワークフローを有効にする。ルールをいくつか追加する。そして次の仕事へ。しかし相手側が絶えず検証し、改良し、うまくいった方法を共有しているとき、その考え方はあっという間に崩れます。
これは重要です。
不正対策テクノロジーの軍拡競争は、目新しい攻撃手法だけの話ではないからです。犯罪者がデータの悪用、ソーシャルエンジニアリング、アカウント乗っ取り、カーディング攻撃を一つの洗練された手順へとつなぎ始めたときに対応できるだけの精度・連携・耐性が、エンドツーエンドの不正対策システムに備わっているかどうかの話です。
実際には、次のような意味を持ちます:
- 犯罪者がより優れたツールへ投資し続けているため、不正対策テクノロジーの軍拡競争は加速している
- OTPボットと本人情報のデータソースの悪用は、一般的な対策がいかに早く追い詰められるかを示している
- アカウント乗っ取りの防止は、単一の工程ではなくシステム全体がどれだけうまく連携するかに左右される
- 不正対策ツールの評価は、ベンダーの約束ではなく実際の攻撃経路に焦点を当てるべきだ
このエピソードで聞けること:
- 不正対策テクノロジーの軍拡競争がECとフィンテックのチームに新たな重圧を生んでいる理由
- OTPボットが、認証フローの中で攻撃者を正当な利用者に見せかける仕組み
- 本人情報のデータソースの悪用が、なりすまし被害と口座開設リスクに与える意味
- カーディング攻撃、アカウント乗っ取り、オンラインでの不正利用の防止がすべてつながっている理由
- 2022年に、不正対策テクノロジーとエンドツーエンドの不正対策システムをより現実的に捉える方法
次のような方はぜひ聴いてください:
- 不正対策、リスク、トラスト&セーフティ、決済に携わっており、不正実行者が使う技術をより明確に把握したい
- OTPボット、アカウント乗っ取りの防止、なりすまし被害を懸念している
- エンドツーエンドの不正対策システムが実際に持ちこたえているかを見極めたい
- 不正対策ツールの評価と、適応的な不正手口への対応について、より強固な枠組みが必要
- ECにおける不正の進化、フィンテックの不正脅威、2022年の不正トレンドに関心がある
このエピソードが気に入ったら、iTunes、Spotify、YouTubeなどお使いのポッドキャストサービスで購読とレビューをお願いします。番組を広める大きな力になります。


