楽天カードを保有するユーザーの間で「カードを手元から一度も離していないのに不正利用された」という声が急増しています。編集部がセキュリティアナリストおよび金融犯罪対策関係者へ取材を行った結果、被害の背景には主に4つの手口が存在することが判明しました。
第1に、フィッシング詐欺の高度化です。「【重要】楽天e-NAVIアカウントのセキュリティ再確認のお願い」「緊急:お支払い方法の再設定」といった偽メールやSMS(スミッシング)を送りつけ、本物と寸分違わぬ偽サイトへ誘導する手口が横行しています。ワンタイムパスワード(3Dセキュア2.0)すらリアルタイムで盗取・中継するリバースプロキシ攻撃が確認されており、正規の認証を突破される事例が報告されています。
第2に、クレジットマスター攻撃と呼ばれるプログラムによるカード番号の自動生成です。カード番号の規則性を悪用し、有効期限とセキュリティコード(CVV)を機械的に総当たりで検証する手法であり、被害者がネットショッピングを一切利用していなくても標的になります。
第3に、利用した加盟店や海外Webサービスからの情報漏洩です。大手ECモールやサブスクリプションサービスのデータベースがサイバー攻撃を受け、ダークウェブ上に流出したカード情報が転売・悪用されるパターンです。
最後に、近年多発しているのが「SNS上の格安代行・副業トラップ」です。フリマアプリや格安チケット購入の代行を装った第三者にカード決済権限を委託した結果、カード情報がそのまま抜き取られる被害が目立っています。