eスキミング:その手口と対策 | ScanNetSecurity
2025.02.28(金)

eスキミング:その手口と対策

店員にカードを渡して決済をするとき、忍ばせたカードリーダーに通すというのがスキミングの代表的な手口だ。オンライン決済でもeスキミングという手法が広がっている。どのようにしてカード情報を盗むのか。また、その対策は?

研修・セミナー・カンファレンス
eスキミングの手法と対策(Internet Week2019)
  • eスキミングの手法と対策(Internet Week2019)
  • ヤフー CISO室 大角祐介氏
  • インプリンタ
  • リンク型ECサイト
  • トークン型ECサイト
  • 画面遷移をハイジャックして、情報を抜き取ったら正規決算処理に戻す
  • 類似ドメイン名に発行される証明書
  • 1行のスクリプトから始まる攻撃
 今年 2020 年はオンライン開催される Internet Week 。本稿は昨年の取材原稿を蔵出しでお届けする。

 カードを受け取って決済をするとき、忍ばせたカードリーダーに通すというのがスキミングの代表的な手口だ。オンライン決済でも eスキミングという手法が広がっている。どのようにしてカード情報を盗むのか。また、その対策は?

 昨年開催された Internet Week 2019 の「Webサイト改ざんにより盗まれるクレジットカード情報」と題したセミナーの蔵出しレポートをお届けする。発表者はヤフー CISO 室 大角 祐介 氏だ。講演をベースに、カード犯罪や Magecart の名でも知られる eスキミングの詳細と対策も紹介する。
《中尾 真二( Shinji Nakao )》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×