
ゲスト:ギル・ローゼンタール
これを分かりやすく説明しましょう。
今回のFraudologyのエピソードでは、リスクマネジメントコンサルタントのGil Rosenthal氏をお招きし、詐欺対策チームが大きく依存しているにもかかわらず、十分に疑問を持って検証することが少ない「本人確認書類の検証」について掘り下げてお話しします。
そして、もしあなたが十分な期間、不正防止の仕事に携わってきたなら、おそらく何かに気づいているはずです。
多くの企業がいまだに頼っている従来型の本人確認手法は、機能しなくなり始めています。
なぜなら、実際にはこういうことが起きているからです。
詐欺師たちは、本人確認書類の認証システムをすり抜けるのが非常に上手くなってきています。運転免許証や身分証の画像をアップロードさせることは、かつては強力なセキュリティ対策のように思われていました。しかし、より高度なツールや架空の身元情報、書類改ざんの手口が広まったことで、攻撃者は企業が想定しているよりもはるかに簡単に、そうしたチェックを突破できてしまうのです。
それこそが本当の課題です。
本人確認は、オンボーディング時のリスクを減らすためのものです。しかし、企業が単一の認証方法に頼っていると、不正行為者はすぐにその抜け道を見つけてしまいます。
この対談では、ギルと私が、なぜ本人確認書類の検証システムが最新の不正手口に対して苦戦しているのか、そして、なぜ企業には1回の書類チェックに頼るのではなく、複数のシグナルを組み合わせた多層的な本人確認アプローチが必要なのかを掘り下げていきます。
実際には、その本人確認書類の検証に関する課題がどのような意味を持つのかをご説明します。
- 改ざんまたは盗難された書類を使って本人確認(IDV)をすり抜ける詐欺者
- 単一ステップの本人確認を悪用した運転免許証認証詐欺
- 継続的な審査を求める書類確認ベンダー
- 多層的なオンボーディング管理が不正防止に不可欠なものになっている
このエピソードでお届けする内容
- なぜ身分証明書の確認だけではもはや不十分なのか
- 詐欺師が従来型のオンライン本人確認システムをすり抜ける手口
- 多層的な本人確認におけるリアルタイムの公共料金請求書認証の役割
- 企業が文書認証ベンダーを定期的に評価すべき理由
- 不正防止と優れたユーザー体験をどのように両立させるか
このエピソードは次のような方におすすめです
- フィンテックまたはeコマースプラットフォーム向けのオンボーディング不正対策を管理する
- オンライン本人確認ベンダーやアイデンティティ証明システムと連携して業務を行う
- デジタルID詐欺の防止戦略を検討する
- ユーザー体験を損なうことなく、オンボーディング時のセキュリティを強化したい
- 多層的な本人確認システムを構築する
このエピソードを気に入っていただけたら、ぜひ購読して、iTunes、Spotify、YouTube、または普段お使いのポッドキャストアプリでレビューをお願いします。番組を多くの方に知ってもらううえで本当に助けになります。
エピソードノートと主なポイント
本人確認書類の検証だけでは、現代の不正行為を防ぐことはできません
多くの組織にとって、本人確認書類の検証はオンボーディングプロセスにおける標準的な手順となっています。顧客は運転免許証や政府発行の身分証明書をアップロードし、システムがその真正性を確認してからアカウント作成が許可されます。
しかし、不正行為者たちはこれらのシステムを入念に研究しています。
一度、本人確認プロセスの仕組みを理解すると、彼らはそれをすり抜ける方法のテストを始めます。盗まれた身分証明書、改ざんされた画像、そして合成された身元情報の組み合わせは、多くの場合、書類ベースの本人確認システムを通過してしまいます。
運用上の指標には、次のようなものが含まれます。
- 書類の改ざんによって本人確認(IDV)をすり抜ける詐欺者
- 書類アップロードシステムを狙った運転免許証認証詐欺
- より強力な認証方法を用いて偽造身分証明書を防止する
- より詳細な本人確認分析を必要とするデジタル身元詐欺防止
だからこそ、書類の確認だけに頼ることはリスクにつながるのです。
多層的な本人確認アプローチの方が効果的です
単一の本人確認に頼るのではなく、多くの不正対策チームは多層的な本人確認戦略へと移行しつつあります。
このアプローチでは複数のシグナルを組み合わせることで、不正行為者が偽の身元情報を作成したり、正当なものとして確認したりすることをはるかに困難にします。
運用上の指標には、次のようなものが含まれます。
- 複数の要素を組み合わせた多層的な本人確認
- アカウント名義を確認するためのリアルタイムな公共料金請求書の認証
- リスクレベルに応じて確認内容を調整するリスクベースの本人確認
- アカウント作成時のセキュリティを強化する多層的なオンボーディング管理
複数の認証手段を組み合わせることで、組織は不正行為者がオンボーディングをすり抜けて潜り込むことを、はるかに困難にします。
本人確認ベンダーは継続的な評価が必要です
このエピソードで取り上げられているもう一つの重要なテーマは、ベンダーのパフォーマンスです。多くの企業は、本人確認技術についてサードパーティのプロバイダーに依存しています。
しかし、不正の手口は常に進化しており、ベンダーのパフォーマンスが変わらずに維持されると考えるべきではありません。
運用上の指標には、次のようなものが含まれます。
- 継続的な評価が必要となる書類確認ベンダー
- IDV におけるベンダー評価を行い、ツールの有効性を維持する
- 不正手口の進化に対応して進化し続ける最新の書類認証戦略
- ベンダー間の競争によってIDVを活用した不正防止が向上している
定期的に検証プロバイダーをテストし評価している企業は、攻撃者に悪用される前に脆弱性を発見できる可能性が高くなります。
不正防止では、セキュリティとユーザー体験のバランスが重要です
私たちが最後に取り上げる課題は、あらゆる不正対策チームがよく理解しているものです。セキュリティチェックを増やせば不正を減らすことはできますが、その一方で正当なユーザーにとっての摩擦を生んでしまう可能性もあります。
本人確認システムは、高いセキュリティとスムーズなオンボーディング体験の両立を図る必要があります。
運用指標には次のようなものが含まれます。
- 摩擦のない顧客認証によりユーザー体験を向上させること
- リスクの高いアカウントを対象とした高度な本人確認
- 正当なユーザーを阻害することなく、オンボーディング時の不正防止管理を強化する
- オンラインでのオンボーディングにおける、リスクと利便性のバランスを取ったセキュリティ
正直なところ、このバランスを取ることは、不正防止において最も難しい部分の一つです。
なぜなら、目標は単に不正を止めることではないからです。本当に目指すべきなのは、守りたいお客様の利便性を損なうことなく、不正を防ぐことだからです。



