オンライン決済の運用において、事業者が最も見落としがちなのが不正利用対策とチャージバックのリスクです。「決済代行会社を導入していれば、カードの不正利用被害はすべて補償される」というのは完全な誤解です。
第三者が盗難カード情報を使って不正注文を行い、本来のカード保有者が異議申し立てを行った場合、売上金が強制的に取り消される「チャージバック」が発生します。この際、商品はすでに発送済みであっても代金は回収できず、事業者が全額損失を被るのが基本ルールです。
このリスクを回避するために業界標準化されたのが、本人認証サービス「3Dセキュア2.0(EMV 3-D Secure)」です。
・リスクベース認証:普段と異なるデバイスや不審なIPアドレスからのアクセス時のみ、ワンタイムパスワード等を追加要求。
・ライアビリティシフト(責任転換):3Dセキュア2.0を経由した決済で不正利用が発生した場合、原則としてチャージバックの損失負担が加盟店からカード発行会社側へ移る。
従来の3Dセキュア1.0時代に問題視されていた「認証画面による購入途中離脱」は、リスクベース認証の高度化によって大幅に抑制されています。セキュリティ強化は単なる防衛策ではなく、事業の継続性を担保するための不可欠な投資と位置づけられています。