カード裏の3桁が危ない!巧妙化する詐欺手口と絶対守るべき鉄則
カード裏の3桁が危ない!巧妙化する詐欺手口と絶対守るべき鉄則の全体像を詳しく解説してご紹介します。
セキュリティコードの安全性は、裏側のシステム規格によっても支えられている。クレジットカード業界の世界基準である「PCI DSS」では、加盟店や決済代行業者が顧客のセキュリティコードを自社サーバー内に恒久保存することを厳格に禁止している。
つまり、ネットショップで買い物をした際、カード番号自体は次回利用のために保存されたとしても、セキュリティコードだけはトランザクション処理の瞬間にしか使われず、破棄されなければならない。これにより、仮に店舗側のデータベースがサイバー攻撃でハッキングされても、コードの大量流出だけは防げる構造が担保されている。
さらに、本来のカード番号をランダムな文字列に置き換えて処理する「トークナイゼーション」技術の普及も、安全性を飛躍的に高めた。しかし、決済の入り口でユーザー自身がフィッシングサイトに生データを手渡してしまっては、どれほど強固な暗号化システムも無意味と化してしまう。