Eyebrow Text
EBOOK
Title
手遅れになる前に新規アカウント不正を特定する
Subtitle
不正なアカウント開設が数百万ドル規模の損失をもたらす前に阻止しましょう。
title
目次
theme
default

第1章:新規アカウント不正に改めて注目すべき理由

新規アカウント不正(NAF)の急増は、業界を問わずオンラインやコールセンターで広がっている現実です。

次のような状況を想像してみてください。 あるeコマース企業が、正規顧客の獲得を目的に魅力的な紹介プログラムを開始しました。しかし数週間のうちに、数百件もの偽アカウントがシステムに流入し、プロモーションクレジットを不正取得したため、同社はプログラムの停止を余儀なくされました。 消費者の信頼は損なわれ、正規の顧客は離れていきます。 金銭的損失も甚大ですが、評判へのダメージはさらに深刻です。

不正行為者は合成ID、悪意のあるボット、盗難データを利用して偽アカウントを作成し、脆弱性を悪用します。NAFがどのように発生するのか、そしてそれを阻止するために何ができるのかをぜひご覧ください。実例と実践的な戦略を通じて、顧客体験を損なうことなく自社を保護する方法を探ります。

stat
53億ドル
body
NAFは2023年に企業へ53億ドルの損失をもたらしました。¹

第2章:NAFの増加傾向

NAFの増加は、企業の急速なデジタル変革によって促進されています。これにより、オンラインプラットフォームのセキュリティ脆弱性を不正行為者が悪用する機会が生まれています。さらに、情報漏えいによる盗難データの拡散や、ボットなどの自動化ツールの拡張性が相まって、不正行為者はかつてない規模でID関連犯罪を実行できるようになっています。

centered
true
heading
不正による損失のほぼ半数は新規アカウント作成に起因しており、顧客ジャーニーの中で最もリスクの高い段階となっています。²
body

第3章:不正行為者がNAFを引き起こす手法

NAFは、デジタルシステムの脆弱性を悪用する意図的な手法の結果です。これらの戦術を理解することが、効果的な防止策への第一歩となります。

stat
$65
body
盗まれたオンラインバンキングのログイン情報は、ダークウェブでわずか65ドルで取引されています。³

第4章:NAFの影響を測定する

NAFが発生すると、その影響が限定的にとどまることはほとんどありません。一連の事象を引き起こし、リソースに負担をかけ、信頼を損ないます。その結果は急速に連鎖し、企業に多大な金銭的損失をもたらします。

centered
false
heading
事例紹介
body
ある大手金融機関は、推定で 450万件の偽アカウントまたは不正アカウント が、少額のオンボーディング特典やプロモーションを悪用しようとするボットや不正者によって作成されていたことを特定し、削除したと公表しました。

第5章:従来型の不正防止が限界に達している理由

従来型の不正防止はコスト抑制を重視して形成されてきたため、組織は静的なルール、手動レビュー、そして低ボリューム・低速度の脅威環境向けに最適化されたポイントツールに依存してきました。しかし、不正が自動化され、AI主導となり、高度にスケーラブルになるにつれて、これらのレガシーアプローチでは対応が追いつかず、口座開設時に現代の不正者に悪用されるギャップが生じています。

stat
80%
body
不正管理はリソース配分を最大80%増加させる可能性があり、チームや組織に大きな負担を与えます。⁴

第6章:NAFを防止するためのツール

従来型の防御だけでは不十分です。先手を打つためには、不正を発生時点で検知するプロアクティブな対策を導入する必要があります。

centered
false
heading
500万ドルのコスト削減
body
米国のオンライン売上上位60社の小売企業の1社が single sign-on(SSO)、ノーコードのオーケストレーション、高度なリスク軽減、そして強力なレポーティングおよび分析機能を活用して 不正コストを約500万ドル削減し、コストと信頼の双方を守りました。

第7章:相互接続された防御の構築

不正防止は画一的なソリューションではありません。新たな脅威に適応する多層的な防御が必要です。不正者が革新を続けるのと同様に、企業も自社システムを保護するために戦略を継続的に進化させなければなりません。

導入ステップ

  1. システムの脆弱性を監査する: 効果的な不正対策戦略を導入する第一歩は、システムの弱点を特定することです。特に登録、ログイン、取引の各フェーズにおいて、カスタマージャーニー全体の脆弱性を明らかにする包括的な監査を実施してください。データフロー、ユーザーインタラクション、既存の防御策を分析し、不正者が悪用し得るギャップを特定します。
  2. 本人確認ツールと不正検知の統合: 防御を強化するには、本人確認と不正検知ツールを統合されたシステムに組み込みます。これらの機能を高度なボット検知、行動バイオメトリクス、動的リスクスコアリングと組み合わせることで、シームレスで多層的な防御を構築できます。これらのツール間の統合により、データ共有が向上し、対応時間が短縮され、不正行為が拡大する前に阻止できます。
  3. 新たな脅威に基づいてプロセスを継続的に改善する: トレンドを継続的に監視し、攻撃パターンを分析し、新たな脆弱性に対応するために不正検知プロセスを更新します。機械学習やデータ分析を活用して新たな脅威を特定し、検知アルゴリズムを最適化します。行動モニタリングやリスクスコアリングなどのツールを定期的にテストおよび最適化し、その有効性を維持します。

Wheel graphic illustrating Ping Identity’s threat protection capabilities

Ping Identity の脅威対策機能は、スマートな検知、動的ポリシー、リスクインサイト、シームレスな統合、集中管理を組み合わせ、ユーザーを効果的に保護します。

第8章:NAFを阻止する最新のIAMの活用

NAFは単なる金銭的損失にとどまらず、ユーザーの信頼を損ない、ブランドの評判を傷つけます。不正行為者は、脆弱な登録プロセスから時代遅れの防御策に至るまで、あらゆる脆弱性を悪用してプラットフォームを侵害し、顧客を標的にします。しかし、Ping Identity のユニバーサルサービスにより、 組織は一時点の認証から、あらゆるやり取りにおける継続的かつ検証済みの信頼へと移行できます。既存のアイデンティティ基盤の上に、本人確認、行動シグナル、適応型エンフォースメントなどのモジュール型トラストサービスを重ねることで、信頼できる顧客の利便性を損なうことなく、攻撃者が悪用するギャップを解消できます。その結果、全面的な刷新を必要とせずに、顧客とビジネスを保護するプロアクティブな不正防止を実現できます。

不正行為者に主導権を握らせるのではなく、主導権を取り戻し、最も重要なもの――顧客の信頼――を守りましょう。

1 https://www.aarp.org/money/scams-fraud/info-2024/identity-fraud-report.html
2 https://risk.lexisnexis.com/insights-resources/research/us-ca-true-cost-of-fraud-study
3 https://www.packetlabs.net/posts/what-is-the-price-of-data-on-the-dark-web/
4 https://risk.lexisnexis.com/insights-resources/research/us-ca-true-cos

Ping Identity は、すべてのユーザーにとって安全でシームレスなデジタル体験を妥協なく実現することを信念としています。それがデジタル・フリーダムです。パスワードの排除、不正防止、Zero Trust の推進などを企業が実現できるよう支援します。だからこそ、Fortune 100 の半数以上が Ping Identity を選択しています。詳細は以下をご覧ください pingidentity.com.

title
先進的な企業がどのように不正対策を行っているかをご覧になりませんか?
body
顧客、従業員、B2B/パートナーのユースケースをご覧ください。また、小規模なオンボーディング特典やプロモーションを悪用しようとする不正行為者についてもご紹介します。
Supporting text
顧客、従業員、B2B/パートナーのユースケースをご覧ください。また、小規模なオンボーディング特典やプロモーションを悪用しようとする不正行為者についてもご紹介します。
primary-link
https://hub.pingidentity.com/c-fraud-leader/4099-how-leading-brands-stop-fraud-prevent-threats
primary-link-text
eBookを入手する
primary-link-title
eBookを入手する
use-tertiary-arrow-button-style
secondary-link
secondary-link-text
secondary-link-title
use-tertiary-arrow-button-style-2