メインコンテンツにスキップ

記事

銀行が脅威インテリジェンスの向上によってサイバー詐欺を防止する方法

脅威インテリジェンスの向上によるサイバー詐欺の防止

公開日:2025年9月30日

ジム・アルヴィヒエラの顔写真

Jim Alvilhiera

Principal, Services Business Development, Mastercard

商業ビルの屋上にいる女性

記事の概要:

  • 詐欺はめったに一度きりの出来事ではない。これは通常、一連のサイバー攻撃における収益化の段階である。
  • 多くの銀行では、サイバーセキュリティと不正防止対策が分断されたままになっており、それが警告の兆候を見逃したり、対応が遅れたりする原因となっている。
  • サイバーセキュリティチームと不正対策チームが情報を共有することで、潜在的な不正行為を示すパターンを特定し、疑わしい活動がエスカレートする前に阻止することができる。
  • 決済分野に特化した脅威インテリジェンスと、業界全体での攻撃パターンの共有は、サイバー犯罪を防止するために不可欠である。

状況設定:不正行為の初期兆候を無視できない理由

世界の銀行詐欺による損失は、今後5年間で153%急増し、2025年の230億ドルから2030年には583億ドルに達すると予測されている。銀行は早期の兆候に対処すれば、数百万ドルの損失を回避できる可能性がある。しかし、多くの組織では、部門ごとに分断された不正対策チームが、適切なサイバーインテリジェンスをタイムリーに入手できていない。

詐欺は単独で発生することは稀である。サイバー犯罪者は、情報漏洩の際にクレジットカードデータを盗み出し、それを別の悪質な人物に売却する可能性があり、その人物はそれを利用して金銭的利益を得るための詐欺行為を行う。

その情報漏洩は、不正行為の初期兆候である。しかし、銀行のサイバーセキュリティチームが不正防止部門に警告を発しなければ、対策を講じる機会は失われてしまう。その結果、犯罪者が金銭を引き出し、金銭的および評判上の損害が既に発生した後になって初めて、不正対策チームが介入することになる。

連携と情報共有がなければ、早期警戒信号は孤立したままとなる。この悪循環を断ち切るためには、銀行はサイバーセキュリティと不正防止を連携させた枠組みを構築し、顧客に影響を与える前にサイバー犯罪や不正行為のパターンを阻止できるようにする必要がある。

サイバー犯罪から詐欺に至るプロセス:サイバーセキュリティインシデントが詐欺の早期兆候としてどのように機能するか

多くのサイバー犯罪者は、高度なサプライチェーンの中で活動しており、最初の侵害や悪用から収益化に至るまで、攻撃の各段階にそれぞれ異なる主体が関わっている。

このような環境では、一見軽微なサイバーインシデントに見えるものでも、多くの場合、以下のようなより大規模な詐欺行為の前兆となる。

  • フィッシングとソーシャルエンジニアリングの手法
  • マルウェアによる認証情報の窃盗
  • デジタルスキミング攻撃
  • ボットによるカードテスト

フィッシングとソーシャルエンジニアリングの手法

攻撃者は、信頼できるブランドや個人になりすましたり、偽のウェブサイトを作成したりして、被害者を騙して機密データを共有させようとする。フィッシング・アズ・ア・サービス(PaaS)プラットフォームは現在、生成型AIを用いて説得力のあるメッセージやウェブサイトを作成しており、一般の人々が詐欺を見破ることはさらに困難になっている。フィッシング攻撃で盗まれた情報は、しばしば売却されたり、アカウントへの不正Accessや不正取引に利用されたりする。

マルウェアによる認証情報の窃盗

情報窃盗マルウェアやキーロガーなどのマルウェアは、感染したデバイスからログイン認証情報を盗み出す。現在、ウェブアプリケーション攻撃の大部分は、盗まれた認証情報によって引き起こされており、このカテゴリのインシデントの88%を占めている。詐欺師はこれらの認証情報を使用してアカウント乗っ取り(ATO)攻撃を行い、正規のアカウントを乗っ取って資金を移動させたり、金融詐欺を行ったりします。

デジタルスキミング攻撃

サイバー犯罪者は、クレジットカード情報を盗むために、電子商取引の決済ページに悪意のあるコードを注入する。盗まれた個人情報は、その後売却されるか、不正な購入に利用される。

Magecartとして知られるグループは、こうした大規模なスキミング攻撃を専門としている。2024年には、脅威アクターが販売目的で投稿したカード記録の数は、2023年と比較して7000万件増加しており、脅威の規模が拡大していることを示している。

ボットによるカードテスト

盗まれたカードデータが有効かどうかを確認するため、詐欺師は自動化されたスクリプトを使用して、電子商取引サイトで少額のテスト取引を実行する。有効なカードはその後、転売されるか、より大規模な詐欺行為に悪用される。検証済みのデータは、犯罪者向けのマーケットプレイスで特に価値が高く、そこでは「フルズ」と呼ばれる完全な個人情報セット(社会保障番号、生年月日、住所などを含む)が最大100ドルで販売されることがある。

これらのテストを実行するために、詐欺師は加盟店識別番号(MID)を悪用します。MIDとは、企業が決済処理を行うために加盟店アカウントに紐づけられた固有のIDです。

テスター用MIDは、取引をシミュレーションし、システムが稼働する前に正常に動作することを確認するためのものですが、犯罪者はこれをカードテストに悪用しています。2024年には、特定されたテスターMIDの数が48%増加し、詐欺師が盗まれたカードデータを検証する機会が増えた。

なぜ不正の兆候は見過ごされてしまうのか?サイバーセキュリティチームと不正対策チームの間の連携不足

サイバーインシデントは詐欺の前兆となることが多いが、多くの兆候は適切な担当者に届かない。多くの銀行や金融機関において、このギャップはいくつかの障壁から生じている。

  • 組織の縦割り構造:報告系統が分かれているため、サイバーアラートが不正対策モデルに反映されることはほとんどなく、不正行為がサイバー攻撃の発生源と結び付けられない可能性がある。
  • リソースの制約:大規模な組織はサイバー詐欺対策のための統合プログラムを実施している場合があるが、小規模な組織は効果的な統合とデータ共有に必要な人員と予算が不足していることが多い。
  • データギャップ:ほとんどの金融機関は、広範なサイバー脅威を網羅する外部脅威インテリジェンスフィードを維持しているが、例えば、不正行為に関連する決済固有の指標を見落としている可能性がある。
  • 情報共有の制限:強力なサイバーおよび不正対策に関する知識があっても、金融機関間での情報共有が不足していると、検出が遅れ、業界が攻撃を早期に阻止する能力が弱まる。

受動的対応から能動的対応へ:サイバーセキュリティチームと不正対策チームの連携の未来

サイバーセキュリティチームと不正対策チームが効果的に連携するためには、銀行はサイバー不正対策の融合に向けた体系的なアプローチを必要としており、それによって連携の一貫性と再現性を確保する必要がある。銀行がこのギャップを埋め、積極的な防御策に移行するために講じることができる措置はいくつかあります。

  • 決済に特化したインテリジェンスを活用する
  • 情報共有ルーチンを構築する
  • 金融エコシステム全体で情報共有を拡大する

決済に特化したインテリジェンスを活用する

決済に特化した脅威インテリジェンスは、チームが不正リスクに直接対応できるよう、脅威分析と対応策をカスタマイズするのに役立ちます。例えば、情報収集によって、カードデータが盗まれる前に、加盟店における電子スキミング感染を検知することができる。この情報により、銀行はリスクの高いカードを事前に監視することができ、損失を削減し、顧客への影響を最小限に抑えることができる。

費用対効果の高い情報共有ルーチンを構築する

銀行は情報共有の恩恵を受けるために莫大な予算を必要としない。小規模な組織の不正対策およびサイバーセキュリティチームは、データパターンを分析するための週次合同レビューや、特定のサイバーイベントに関する臨時の共同作業など、基本的な情報融合手法を採用することができる。

これらのルーチンはチーム間の信頼関係を築き、脅威インテリジェンスデータを積極的に活用し、効果的な緊急時対応計画を策定するのに役立ちます。

金融エコシステム全体で情報共有を拡大する

組織が情報を独占したり、ごく少数のパートナーとしか共有しない場合、業界全体として集団的な防衛体制を構築することは困難になる。より広範な情報共有は、エコシステム全体における不正行為の撲滅を迅速化するのに役立つ。

統合されたサイバーおよび不正対策インテリジェンスの利点

サイバーセキュリティチームと不正対策チーム間の連携強化は、銀行がサイバー詐欺をより効果的に防止するのに役立ち、以下のような明確なメリットをもたらします。

  • 不正行為の検出と対応の迅速化
  • 顧客からの信頼と定着率の向上
  • セキュリティおよび不正対策責任者にとってより明確な投資対効果(ROI)

不正行為の検出と対応の迅速化

統合されたインテリジェンスは、検出までの平均時間を短縮し、チームが脅威をより深く理解し、大規模な不正行為に発展する前に迅速に対応することを可能にします。攻撃を早期に発見することで、銀行は金銭的損失を抑え、業務や顧客への影響を最小限に抑えることができる。

顧客からの信頼と定着率の向上

不正行為の発生を減らすことは、顧客離れを最小限に抑え、長期的な顧客関係を維持することにもつながります。銀行顧客のほぼ3分の2( 62% )が、銀行が不正行為にどのように対処するかが、不正行為そのものよりも信頼に大きな影響を与えると答えている。

セキュリティおよび不正対策責任者にとってより明確な投資対効果(ROI)

セキュリティチームは、事業業績への貢献度を証明するのに苦労することが多い。業務を不正防止に直接結びつけることで、顧客離れの減少、顧客生涯価値の維持、財務損失の削減といった測定可能な成果を示すことができる。

同様に、不正対策チームとサイバーセキュリティチームが連携することで、両部門の戦略的価値を明確に示すことができる。協力関係は、顧客からの信頼構築と組織の収益保護における彼らの役割を強化する。

隠されたシグナルを積極的な防御へと転換する

不正対策チームとサイバーセキュリティチームが連携することで、通常では見過ごされてしまうようなサイバー攻撃の初期兆候を早期に発見し、不正行為に発展する前に対応することが可能になります。

統合されたインテリジェンスを通じてサイバー詐欺の検出精度を向上させることで、組織は詐欺を阻止するために最も重要なシグナルに焦点を当て、より効果的にリソースを配分できるようになる。金融機関は、情報を一貫して共有するための明確なツールとプロセスを確立することで、自らの内部防御を強化するだけでなく、業界全体の回復力も強化することができる。

不正行為をより早く発見したいですか?Mastercardの脅威インテリジェンスがどのように役立つかをご覧ください

ここでは、サイバーセキュリティと不正防止の関連性についてよくある質問を詳しく見ていきましょう。

サイバーセキュリティインシデントは、なぜ不正防止にとって重要なのでしょうか?

多くの詐欺行為は、フィッシング攻撃やマルウェア感染といった、より初期のサイバー事件から始まる。こうした初期兆候を察知することで、銀行は犯罪者が盗んだデータを不正行為によって金銭化する前に、点と点をつなぎ合わせることができる。

不正対策チームとサイバーセキュリティチームが連携する上で、どのような課題が障害となっているのか?

組織内の縦割り構造、リソースの制約、情報共有の不備などが、不正対策チームとサイバーセキュリティチームの連携を阻害する要因となることが多い。連携がなければ、警告の兆候は共有されず、発見が遅れ、銀行はより大きなリスクにさらされることになる。

銀行はサイバー攻撃による不正行為に対する防御をどのように強化できるのか?

一貫した情報共有の枠組みを確立することで、銀行はサイバーチームと不正対策チーム間の壁を取り払うことができる。決済に特化した脅威情報を共有し、対応手順を調整することで、早期発見、迅速な介入、そして不正による損失の削減が可能になります。

お問い合わせ

貴社はサイバー攻撃と不正行為の間のギャップを埋める準備ができていますか?当社のソリューションがどのように役立つかをご覧ください。

Mastercardのロゴ