検索
ニュース

インターネットバンキングの謎 なぜ「決済時の認証方式」を利用者自身に選択させるのか全体の38%が「犯罪者に不正利用される可能性の高い認証方式」

ラックは、インターネットバンキングサービスについて、不正送金などサイバー金融犯罪の被害が発生するリスクを調査した。それによると、セキュリティ強度の高くない認証方式を採用している金融機関が多いことが分かった。

Share
Tweet
LINE
Hatena

 ラックは2022年9月15日、国内の金融機関が提供する個人向けのインターネットバンキングサービスについて、サイバー金融犯罪対策に関する調査結果を公表した。ラックのサイバー金融犯罪対策支援組織「金融犯罪対策センター」が、79の金融機関を対象に、各金融機関がインターネットに公開している利用案内などの情報を基に調査した。

多数の金融機関で「リスクの高い認証方式」を利用している

 調査結果によると「インターネットバンキングサービスにセキュリティ強度の高くない認証方式を採用している金融機関を数多く確認した」という。例えば、初回の申し込みや登録時、多要素認証を採用していないサービスは38%だった。

画像
初回申し込みや登録時に多要素認証を採用しているかどうか(提供:ラック

 ラックによると、なりすましや不正ログインなどで不正送金されるリスクを減らすため、決済時に追加認証させることが一般的だという。だが、調査結果では約44%のサービスが「追加認証の方式を利用者が選ぶ形式」になっており、その中の約78%はセキュリティ強度の弱い認証方式が選択可能だった。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SQLite」のゼロデイ脆弱性、GoogleのAIエージェントが見つける AIは脆弱性調査の課題をどう解決したのか?
  2. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  3. 日本人の約半数が「1年前より危険」と考えるオンライン詐欺とは マカフィーがホリデーショッピング詐欺に関して調査
  4. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  5. Google Cloudがサイバーフィジカルシステムのレジリエンスを高める10の指標を解説 最初にすべきことは?
  6. 長続きする高度セキュリティ人材育成の秘訣を「第19回情報危機管理コンテスト」から探る
  7. AIチャットを全社活用している竹中工務店は生成AIの「ブレーキにはならない」インシデント対策を何からどう進めたのか
  8. 「ランサムウェアに一度感染したら、身代金を払ってもまた攻撃される」のはほぼ確実? ウィズセキュア調査
  9. ググっても出てこない「サイバー攻撃者のAI活用」のリアル――AI時代の「アタックサーフェス」再定義
  10. セキュリティ専門家も「何かがおかしいけれど、攻撃とは言い切れない」と判断に迷う現象が急増 EGセキュアソリューションズ
ページトップに戻る