現在、ネット決済の安全網として標準化されているのが「EMV 3-Dセキュア(3Dセキュア2.0)」だ。ワンタイムパスワードや生体認証を組み合わせ、カード保有者本人であることを二重で担保するこの仕組みは、不正決済を劇的に減少させた。
だが、万全ではない。EMV 3-Dセキュアの適用判断はカード発行会社のリスクエンジンに依存しているため、少額決済や一定の判定基準を下回った取引では認証がスキップされる場合がある。悪意ある第三者はその「認証のエアポケット」を狙い撃ちにし、数百円から数千円単位のチャージを連続して試みる。技術が進化すれば、それを掻い潜る手口もまた洗練される。いたちごっこは終わらない。