現在、最も深刻なトラブルを引き起こしているのが「本人認証サービス(3Dセキュア2.0)」をめぐる判定だ。かつてはカード番号と有効期限だけで決済が行われていたが、2026年の今、主要なオンラインショップではSMSや認証アプリによるワンタイムパスワードの入力が必須となっている。
問題は、偽のログイン画面や宅配業者を装ったSMSに騙され、自らワンタイムパスワードを入力してしまった場合だ。カード会社側はシステム上、「正しい認証手順を経て決済された」と記録するため、「本人の重大な過失(重過失)」と判定する確率が極めて高い。「騙された」としても、認証情報を第三者に渡してしまった以上、本人の操作と同等とみなされ、補償の請求が撥ねられてしまうのだ。