不正注文被害のEC事業者は34.4%、年間被害金額は25~50万円が最多 | ScanNetSecurity
2024.05.02(木)

不正注文被害のEC事業者は34.4%、年間被害金額は25~50万円が最多

 かっこ株式会社は11月28日、EC事業者の不正被害や対策に関する実態調査の結果を発表した。

調査・レポート・白書・ガイドライン
不正注文被害にあったことがあるEC事業者の割合と被害内容
  • 不正注文被害にあったことがあるEC事業者の割合と被害内容
  • 直近1年間の不正注文被害について
  • フィッシング被害にあったことがあるEC事業者
  • 実施している不正注文対策

 かっこ株式会社は11月28日、EC事業者の不正被害や対策に関する実態調査の結果を発表した。

 同調査は2023年11月に、EC事業者で不正注文対策に関わる担当者を対象に実施したアンケート調査結果549件をまとめたもの。

 調査結果によると、不正注文被害にあったことがあるEC事業者は34.4%で、被害内容としてはチャージバック(クレジットカード不正利用)が最多の22.9%で、悪質転売が14.5%、後払い未払いが13.9%と続いた。直近1年間での不正注文被害の回数は全体では4~7回が最多の29.6%で、被害金額は年間総額で25~50万円が最多の21.7%で、500万円以上との回答も5.3%あった。

 フィッシング被害にあったことがあるEC事業者は38.1%で、被害内容としては個人情報漏えいが最多の35.8%であった。

 不正注文対策をしているEC事業者の割合は74.9%で、フィッシング対策をしているのは90.2%であった。不正注文対策として、3Dセキュアをはじめとした本人認証を導入している割合が最も多かったが、EMV3-Dセキュアの導入率は36.1%にとどまっていた。フィッシング対策としては、送信元認証のDMARCでの対策が最多の38.9%であった。

  割賦販売法でのクレジットカードの不正利用防止措置義務化について、「内容までよく知っている」と72.5%が回答し、「フィッシング対策ガイドライン」についても、「内容までよく知っている」と67.9%が回答している。不正対策としてEMV3-Dセキュア導入の必須化を知っているのは、76.5%だった。

《高橋 潤哉》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

    7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

  2. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  3. 少年の非行について直接の原因・動機は「所有・消費目的」が67.0%で最多(警察庁)

    少年の非行について直接の原因・動機は「所有・消費目的」が67.0%で最多(警察庁)

  4. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  5. 官公庁や市町村の「偽サイト騒動」でJava Scriptコードの挿入による広告表示も、トレンドマイクロ調査

  6. iPhoneで推測されやすい危険なパスコードトップ10、「5683」の意味とは?(ソフォス)

  7. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  8. 売上規模別に見た 全 IT 投資中のセキュリティ予算比率 ~ 東証上場企業

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. 日銀がG7策定の金融産業におけるサードパーティのサイバーリスク管理の基礎を公表、サプライチェーン管理にも焦点

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×