まいにちニュース ニュースを読んでいいねして、毎日たのしくポイントゲット!

ECサイトに潜む「黒い影」 情報漏洩・不正注文リスクを防ぐポイントは?

J-CAST ニュース

ライフ・美容

0

斉藤氏による情報漏洩・不正注文のスキーム図
斉藤氏による情報漏洩・不正注文のスキーム図

ECサイト構築を支援するecbeing(イーシービーイング、東京都渋谷区)が2021年10月7日、「ECサイトに潜むリスクとセキュリティ対策について」をテーマに、記者勉強会をウェビナー形式で開催した。

登壇者は、同社執行役員の斉藤淳氏で、Vispa(ヴィスパ)社長の布田茂幸氏を聞き手に、気を付けるべきポイントと対応策を紹介した。

付け込まれてしまうと、代償は大きい

ecbeingの斉藤淳氏によると、ECサイトでのリスクには、大きく分けて「情報漏洩」と「不正注文」があり、どちらも密接にかかわっていると語る。

悪意を持つ人物が、脆弱性(ぜいじゃくせい)を突いて、ECサイト(仮にAとする)内に攻撃プログラムを設置し、一般ユーザーのクレジットカード情報などを収集する。そうして得られた情報を用いて、別のECサイト(B)で、ユーザーを偽った不正注文が行われる。

不正注文されたとき、偽られたユーザーには補償があるのが一般的だ。しかし、サイトBは、発送してしまった商品を取り返せない上に、売り上げも回収できない。サイトAも、ユーザーへの賠償に加えて、調査会社への依頼や、それに伴う数か月間のサイト停止など、大きな代償を強いられる。

情報漏洩の原因は、ウイルス感染や不正アクセスが半数を占め、誤表示や盗難よりも圧倒的に多いという。では、どんなところに攻撃プログラムを潜ませるのか。ECの場合は、管理画面にコードを仕込み、注文時に偽のカード入力画面へ誘導するケースが多発している。正しい入力画面が出てきても、裏から情報を盗まれているケースもあるほか、外部連携サービスからの流出もあるそうだ。

ecbeingのサービスでは、ホワイトリストにより、異常なプログラムをはじく仕組みを採用している。また一般的な対応策として、管理画面のURL変更や、パスワード・ユーザーIDの使いまわし禁止、固定IP化などを紹介。カード会社などが提供する不正検知サービスや3Dセキュアといった、不正注文を防ぐ仕組みも解説した。

関連記事

※関連記事はポイント加算対象外です。

実はこの瞬間、お小遣いが稼げていました。

ニュースを読んでるだけで、お小遣いが貯まってたとしたら?そんなうまい話があるわけないと思いますか?実は本当なんです。

ECナビでは好きなニュースを読んでポイントを貯めることができるのです。

ポイントの貯め方はニュースを読む以外にも、アンケート回答や日々のネットショッピングなどいろいろ。

座談会に参加して6,000円!?

気になってたクレジットカードを発行して10,000円!?

いつものネットショッピングのポイントが実質倍に!?

※貯まる金額は一例です。

貯まったポイントは現金やAmazonギフトカードなどに交換できます。

運営実績も20年以上!900万人以上の方がポイントを貯めています。毎日好きなニュースを読んでお小遣いを貯めてみませんか?

無料会員登録はこちら

まいにちニュースの使い方

  1. 1.興味のある記事を選ぶ。
  2. 2.記事を読む。
  3. 3.いまの気分を表そう。
  4. 4.ポイントゲット

「まいにちニュース」について

ルール説明
  • ニュース記事を読み、4つの気持ちの中からいずれかを選ぶと最大で3ポイントがもらえます。
  • 2記事目、4記事目、5記事目に即時でポイントがもらえます。
  • パソコン版とスマホ版それぞれで1日3ポイント、あわせて6ポイントがもらえます。
  • ポイントをもらうのに有効なクリックは、各記事につき1回までです。
  • 毎日午前3時に日付が更新されるため、午前3時前の閲覧は前日分として扱われます。
注意事項
  • 各記事ページにある「関連記事」はポイント加算対象外です。
  • ニュース記事の更新は随時行われます。