コラム

チャージバックが起きる原因と効果的な対策は?便利なツールも紹介
チャージバック
2024/05/27

チャージバックが起きる原因と効果的な対策は?便利なツールも紹介

オンライン決済の普及に伴い、事業者にとって「チャージバック」のリスクが増大しています。チャージバックとは、消費者が決済に同意しない場合にカード会社が売上を取り消す仕組みです。事業者にとっては損失につながる可能性があり、注意が必要です。本記事では、チャージバックが発生する原因と、その対策について詳しく解説。チャージバック対策に役立つツールもご紹介します。 チャージバックとは チャージバックは、カード保有者を不正利用や悪質な取引から保護するための重要な制度です。一方で、この制度は事業者にとって大きなリスクとなることをご存知でしょうか。 チャージバックが発生すると、クレジットカード会社が調査を行い、事業者への支払いを取り消して返金手続きを行います。事業者は売上金を回収できなくなってしまいます。すでに商品を発送していた場合には、商品が不正利用者から戻ってくる可能性は極めて低く、売上金未回収と商品損失の二重の損失を被ることになるのです。 オンライン決済が当たり前の時代では、チャージバックは避けては通れない課題です。適切な対策を講じ、チャージバックのリスクを最小限に抑えた運営に務めましょう。 チャージバックが起こる主な原因 カードの紛失・盗難 旅行先のホテルの部屋、スポーツジムのロッカー、レストランでの食事中など、日常生活のあらゆるシーンでクレジットカードが盗難に遭う可能性があります。うっかりカードを落としてしまい、拾得者に悪用されるケースもあるでしょう。盗難や紛失したクレジットカードを使って実店舗で商品を購入する際は、暗証番号の入力や署名による本人確認が行われるため、ある程度の抑止力が働きます。オンラインショッピングでは対面での本人確認が不要なため、犯罪者にとってはカードを不正利用するハードルが低くなります。 カード情報の漏洩・盗用 「スミッシング」と呼ばれる手口では、大手通信会社を装ったSMSを送信し、メッセージ内のリンクから偽のウェブサイトに誘導します。そこで、個人情報やクレジットカード情報の入力を求められ、気づかないうちに情報を盗み取られてしまいます。巧妙に作られた偽サイトは、本物との見分けがつきにくく、被害に遭ったことに気づかない人も少なくありません。カード情報を読み取るための不正装置をATMに取り付ける「スキミング」という手口も依然として存在しています。クレジットカード情報が何らかの方法で漏洩し、悪意のある第三者に不正利用されるケースが後を絶ちません。 クレジットマスター 「クレジットマスターアタック」は、クレジットカード番号の生成アルゴリズムを悪用し、有効なカード番号を大量に生み出すコンピュータープログラムを使った不正行為です。クレジットカード番号には一定の法則性があるため、この法則性を解析するプログラムを用いることで、実在するカード番号を大量に割り出せる仕組みです。クレジットマスターアタックは、カード情報の漏洩や盗難と比較すると、実在するカード番号を推測して不正利用する点が異なっています。 チャージバック発生時の対応 チャージバックが発生すると、カードユーザー、カード会社、事業者の間で以下のようなプロセスが進行することとなります。 カードユーザーによる申し立て まず、カードユーザーが不正利用、商品未着、商品の破損・不具合などを理由に、カード会社にチャージバックを申し立てます。この際、カードユーザーは申し立ての根拠となる情報を提供する必要があります。 カード会社は申し立てへの対応を検討 カード会社は、カードユーザーからの申し立てを受け、その内容を詳細に調査します。事業者に対して取引の詳細情報や証拠の提供を求めた上で、申し立ての妥当性を判断する仕組みです。事業者は、取引の正当性を証明するために、注文記録、配送記録などを提示することが求められます。 チャージバックの実行 カード会社が申し立てを妥当と判断した場合、事業者への支払いを取り消し、カードユーザーに代金を返金します。これがチャージバックの実行です。チャージバックが実行されると、事業者は売上金を失うだけでなく、チャージバック手数料も負担する必要があります。 チャージバックリスクの高いECサイト・商材とは チャージバックリスクが高いECサイトや商材には、いくつかの特徴があります。 デジタルコンテンツ販売サイトでは、不正利用されたカード情報での大量購入や、コンテンツの質に対する不満からチャージバックが発生するリスクが高くなります。健康食品・美容関連商材を扱うサイトでは、商品の効果に対する期待と現実のギャップや、定期購入プランの解約手続きの分かりにくさが原因となることが多いです。 また、高額商材を取り扱うサイトでは、1件あたりのチャージバック金額が大きくなることに加え、偽物や模造品に関連したトラブルも発生しやすくなります。オークションやフリマアプリなどのC2Cプラットフォームも、個人間取引に起因するトラブルからチャージバックリスクが高くなる傾向にあります。 一般的な不正利用防止対策 本人認証(3Dセキュア) 3Dセキュアは、クレジットカード情報と、カード所有者が事前に登録したパスワードの情報を組み合わせて、本人であることを確認する仕組みです。3Dセキュアの認証プロセスは、カード発行会社のサーバーを介して行われるため、ECサイト側では個人情報を保持する必要がなく、セキュリティリスクを軽減できます。ただし、認証プロセスが追加されるため、購入者の利便性が若干損なわれる可能性があることには留意が必要です。 券面認証(セキュリティコード認証) クレジットカードの裏面に印字されている3桁または4桁のセキュリティコードを入力させることで、カード情報を物理的に所持している人物であることを確認する方法です。セキュリティコードは、カード番号や有効期限とは別に管理されているため、不正に入手されたカード情報だけでは利用が困難になります。残念ながら、セキュリティコードも同時に流出している場合は、この方法だけでは不正利用を防ぐことができません。 不正検知システム(属性・行動分析)...