技術の進歩は犯罪者にとっても追い風となっています。2026年現在、生成AIを悪用した極めて巧妙なフィッシングメールや、実在する金融機関と見分けがつかない偽サイトが急増しています。これにより、ユーザーは「正規の取引」と信じ込まされ、二要素認証(2FA)のワンタイムパスワードを自ら入力してしまうのです。
カード会社側は、「本人が認証を通した取引」をシステム上、正当な決済と判断せざるを得ません。結果として、被害者がどれだけ「騙された」と主張しても、システムログに本人の認証記録が残っている限り、救済措置が適用されないという冷酷な現実があります。