機械を使ってカード情報を盗むスキミングや、偽の金融機関サイトにIDとパスワードを入力させるフィッシングといったカード犯罪が起こっている昨今。今回国内で初めて摘発されたカード犯罪の手口は、クレジットマスターという方法だった。
クレジットマスターとは、16桁の本物のカード番号を元にして、一定のアルゴリズムに従って番号を弄り、現在使用可能なカード番号を手に入れる方法のこと。カードの番号が一定の法則に基づいて発行されているという部分に着目した、古典的ではあるけども身を守るのは難しい犯罪。
他人のカード番号を生成する方法「クレジットマスター」を用いて、他人の番号を使用して不正に商品を購入した男に逮捕状。古くからある犯罪なのに対策されないのはなぜか。
機械を使ってカード情報を盗むスキミングや、偽の金融機関サイトにIDとパスワードを入力させるフィッシングといったカード犯罪が起こっている昨今。今回国内で初めて摘発されたカード犯罪の手口は、クレジットマスターという方法だった。
クレジットマスターとは、16桁の本物のカード番号を元にして、一定のアルゴリズムに従って番号を弄り、現在使用可能なカード番号を手に入れる方法のこと。カードの番号が一定の法則に基づいて発行されているという部分に着目した、古典的ではあるけども身を守るのは難しい犯罪。
インターネットショッピングでカード決済を利用する時、カード番号・有効期限・カード所有者名・セキュリティーコードの入力を求められるのが一般的。
しかし、カードの不正利用対策に投資をしていない店舗では、カード番号と有効期限の入力しか要求しなかったり、カード所有者名の入力を要求していても実際にチェックしていなかったりする。名義人をチェックしているかどうかを確かめる方法は至って簡単で、購入時にわざと名前を間違えてみるだけである。
クレジットマスターの手口を使う犯罪者は、こういったセキュリティーが甘いショップを狙うわけだ。
ネットには、カード番号と有効期限を登録すれば買い物ができる通販サイトがあり、この手口で不正に入手した番号を打ち込むと、実在のカード番号に当たる可能性がある。有効期限は元のカードの期限がそのまま該当する場合がある。
しかし、たとえクレジットマスターで他人のカード番号の割り出しを行ったとしても、有効期限のチェックがあるので不正利用は面倒だ。ブルートフォースアタックで総当たりを掛けると、さすがに目を付けられる。しかし、有効年数×12(ヵ月)分の1の確率で一発で当たりを引けば不正使用が可能だ。
カード番号を誰にも教えていないのに、勝手に番号を割り出されてしまって、有効年数チェックもすり抜けられて、不正に買い物されてしまうわけだ。この辺りが、具体的な防止策がないといわれる所以だ。

一定の法則に従って形成されている16桁のクレジットカードの番号。どの会社がカードの発行元か?などの情報が含まれている。
クレジットカードの番号が規則正しく生成されているのであれば、番号生成ソフトにやらせればいいじゃないかと考えるのは人間の常。昔の人も同じようなことを考えていて、番号ジェネレーターも当時からネット上に出回っていたし、現在も出回っている。
こんな古典的な犯罪であるにもかかわらず、2009年になって初の摘発。しかし、不正利用対策は行われないまま。
何故だろうと考えてみると、物事を単純化してみると以下のようになる。
結局の所、不正利用された会員の被害金額を負担しているのは、カード利用者全員ということになって、カード会社の懐は全く痛まないシステムになっている。
このことが不正利用対策を遅らせている原因になっているのではないだろうか。
髪と頭皮をいたわるためのヘアケア用品や、髪型を整えるためのスタイリング剤といったサロン製品を販売しているインターネットショップがあります。
シャンプーやトリートメントを切らしてしまっていて、美容室に購入しに行きたいけどスケジュールが合わない。
そんな多忙な方は、是非サロン専売品販売店のマーブル通販部を。
京都市伏見区にあるヘアーサロンの「センスアップマーブル」は、龍谷大学の近くで営業中です。
現在トラックバックはありません。
現在コメントはありません。