Sardine named a Leader in The Forrester Wave™: Financial Crime Management Solutions, Q3 2026

Learn More
Fraudology

不正対策ツールの悪用:詐欺犯は本当にツールの隙を突いているのか

今回は、最近大きな反響を呼んだ対談の続編です。

数週間前、Specのネイト・カール氏を迎えた回で、詐欺犯が事業者と外部の不正対策ツールとの接続の隙を突いているように見える、という話を公開しました。あの対談は不正対策のコミュニティで多くの議論を呼びました。

それは良いことです。

健全な議論は、人々がその問題を批判的に考えている証であることが多いからです。

そこで今回は一歩引いて、不正対策ツールの悪用について、こうした攻撃について実際に分かっていること、そして企業が現実的に何に注力すべきかを整理したいと思います。

そのとおりです。

詐欺犯が不正対策の仕組みを試すこと自体は新しくありません。犯罪者は何年も前から判定のしきい値を探り、検知の仕組みを試してきました。

しかし、その試行の規模と巧妙さは変わりました。

不正対策チームが気にすべきなのは、その点です。

不正対策ツールの悪用は、実際には次のような形をとります:

  • スコアのしきい値を繰り返し試す攻撃者
  • 検知の脆弱性を探るボットの動き
  • そのサイトがどの外部ツールを使っているかを特定する犯罪者
  • 検知をすり抜けるために組まれた自動化された試行

このエピソードで聞ける内容:

  • しきい値の試行は以前からあったのに、いま大規模に行われている理由
  • ボット検知の隙が、攻撃者に静かな探りを許してしまう仕組み
  • デバイス情報の限界が検知の死角を生みうる理由
  • 共同利用データの弱さが検知の精度にどう影響しうるか
  • 多層的な防御が現代の不正対策になお不可欠である理由

次のような方におすすめのエピソードです:

  • 不正検知の仕組みや不正対策技術のベンダーを管理している
  • eコマースの不正防止やフィンテックの不正対策チームに携わっている
  • スコアが操作されるリスクを理解したい
  • ボット対策の方針や検知の隙に関心がある
  • ベンダーの性能やモデルの精度低下を評価している

このエピソードが気に入ったら、iTunes、Spotify、YouTubeなどお使いのポッドキャストサービスで購読とレビューをお願いします。番組を広める大きな力になります。