-

ホリデーシーズンを前に、ビザがグローバル決済セキュリティを再構築する5つの変革要因を特定

新たな半期脅威レポートで、犯罪者が産業規模の手口を採用し不正行為の構造が根本的に変化したことを明らかに

サンフランシスコ--(BUSINESS WIRE)--(ビジネスワイヤ) -- 国際不正防止啓発週間を記念し、ビザ(NYSE:V)は、グローバル決済セキュリティの状況を変化させている5つの要因を明らかにする「Fall 2025 Biannual Threats Report(2025年秋版半期脅威レポート)」を公開しました。

本レポートは、ビザのPayment Ecosystem Risk and Control(PERC)チームが作成したもので、ビザのグローバル・ネットワークから得られたインテリジェンスに基づき、犯罪者の手口がこれまでにないスピード、規模、巧妙さで進化している実態を示しています。

「決済エコシステムにおける不正の構造が大きく変化しています」と、ビザのチーフリスク&クライアントサービスオフィサーであるポール・ファバラは述べています。「犯罪者はもはや機会を狙う個人として行動しているのではなく、テック系スタートアップ企業のように再利用可能なインフラを構築し、体系化された産業規模の手法を展開することで、従来の防御を揺るがしています。こうした変化する要因を理解することは、新たな脅威に先んじるためにエコシステム全体にとって極めて重要です。」

- 不正行為の産業化:

不正行為は、機会依存の犯罪から、体系化された産業規模のオペレーションへと進化しています。犯罪者は、ボットネット、合成ID、定型化された詐欺スクリプト、AIツールなどの再利用可能なインフラを構築し、テクノロジー企業さながらの効率性とスケーラビリティをもって、複数の攻撃手法に同時展開しています。

- マネタイズ・プレイブック:

犯罪者は、高度に洗練された「二つのスピード」を使い分ける戦略で動いています。盗んだ認証情報を蓄積する段階では、影響範囲を最大化し、意図的に慎重な動きを取る一方で、必要に応じて迅速な行動もとっています。

- 真正性危機:高度ななりすまし手口や合成コンテンツの急増により、決済エコシステム全体で、正当な取引やコミュニケーションの真正性を検証することがこれまでになく難しくなっています。

- コントロールの形骸化:犯罪者がレガシー型の防御メカニズムに存在する隙を特定し悪用することで、従来のセキュリティコントロールは体系的に試され、回避されています。

- サードパーティの脆弱性ギャップ:決済エコシステムは相互接続性が高く、その構造上、第三者サービスプロバイダーが重大な脆弱ポイントとなりうることから、連鎖的なリスクが生じています。Visa PERCは、決済エコシステム関連組織に影響を及ぼすランサムウェアインシデントは、2024年後半と比べて2025年1月から6月の期間で41%増加したと報告しています。また、同期間の分析によると、Compromised Account Management System(CAMS)アカウントの拡散件数は、2024年の同期間比で173%増加したことが示されています。

レポートに加えて、ビザのPayment Ecosystem Riskチームは、エージェント型コマースに関連する脅威におけるAIの役割について、単独のブログ記事でも詳述しています。本レポートは、こちらで公開しています。

「現実として、インターネットにアクセスできる人であれば誰もが不正行為者になり得ます」と、Visa Payment Ecosystem Risk and Control担当シニアバイスプレジデントのマイケル・ジャバラは述べています。「エージェンティック型コマースのようなテクノロジーの進歩は非常に魅力的である一方で、消費者にとって現実的なリスクももたらします。こうしたトレンドについて理解を深めることは、このような脅威環境から自分自身を守るための最善の方法の一つです。」

ビザは、グローバル決済エコシステム全体のパートナーと緊密に連携し、インテリジェンス共有の強化、高度なアナリティクス、協調的な防御戦略を通じて、こうした新たな力への対応を進めています。ビザは過去5年間で、セキュリティおよびトラスト関連の投資を含むテクノロジーとインフラストラクチャに130億米ドル超を投資しており、消費者、加盟店、金融機関を保護するための次世代セキュリティ技術とリスク管理能力の開発を継続しています。

ビザのセキュリティ施策およびリスク管理プログラムの詳細については、Visa.com/securityをご覧ください。

ビザについて

ビザ(NYSE:V)はデジタル決済の世界的リーダーであり、200以上の国と地域で、消費者、加盟店、金融機関、政府機関の間の取引を促進しています。ビザの使命は、革新性、利便性、信頼性、安全性に優れた決済ネットワークを通じて世界を結び、個人、企業、経済に繁栄をもたらすことです。ビザでは、世界各国で誰もが受け入れられる経済は、世界中の人々の生活を向上させると確信しています。そして、資金移動の未来へのアクセスがその基盤であると考えています。詳細情報は、Visa.comをご覧ください。

本記者発表文の公式バージョンはオリジナル言語版です。翻訳言語版は、読者の便宜を図る目的で提供されたものであり、法的効力を持ちません。翻訳言語版を資料としてご利用になる際には、法的効力を有する唯一のバージョンであるオリジナル言語版と照らし合わせて頂くようお願い致します。

Contacts

Media Contact
Meg Omecene, momecene@visa.com

More News From Visa Inc.

ビザとブレール、機関向け決済におけるプライバシー保護型ステーブルコイン決済を検討

サンフランシスコ--(BUSINESS WIRE)--(ビジネスワイヤ) -- ビザ(NYSE:V)は、ブレール(Brale)との協業を発表しました。両社は、ブレールが発行する米ドル裏付け型ステーブルコイン「SBC」を用い、Canton Network(カントン・ネットワーク)上でステーブルコインベースの決済を検討します。この概念実証では、プライバシー保護機能を備えたブロックチェーン・インフラが、金融機関や決済事業者による機密性の高い決済取引データの閲覧範囲の管理を可能にしながら、より迅速でプログラム可能な決済をどのように支援できるかを評価します。 ビザは2021年にステーブルコイン決済への対応を開始して以降、その機能を継続的に拡大し、VisaNetにおける決済義務を対応するステーブルコインで決済できるようにしています。今回の協業で中心的な焦点となるのは、カントン・ネットワークのプライバシー・アーキテクチャーです。ステーブルコインの採用が広がる中、金融機関は、厳格なプライバシーおよびコンプライアンス要件を満たしながら、ブロックチェーンベースの決済をどのように活用できるかを検討していま...

ビザ、「Visa Accounts Receivable Manager」との統合で「Visa Commercial Solutions Hub」を拡張

サンフランシスコ--(BUSINESS WIRE)--(ビジネスワイヤ) -- ビザ(NYSE:V)は、デジタル決済のグローバルリーダーとして、「Visa Commercial Solutions Hub」(VCS Hub)の拡張を発表しました。今回の拡張により、バーチャルカード・プログラムの規模拡大に向けたカード発行会社とサプライヤーの接続がさらに強化されます。「Visa Accounts Receivable Manager」(Visa AR Manager)との新たな統合を通じて、対象となるカード発行会社は、運用上の摩擦を軽減し、法人カード・プログラムの成長を加速させるよう設計されたエンドツーエンド処理を組み込み機能として利用できます。 バーチャルカードは商業決済において最も急成長している決済手段の1つですが、その規模拡大は依然として複雑です。カード発行会社はサプライヤーとの接続が分断されがちである一方、サプライヤー側には手作業による照合や一貫性のない決済フローが残っています。VCS HubでVisa AR Managerを利用できるようにし、カード発行会社とサプライヤーのネッ...

ビザの脅威レポート:ネットワーク・セキュリティーが強化される中、犯罪者はAI活用型ソーシャル・エンジニアリングへの移行を加速

サンフランシスコ--(BUSINESS WIRE)--(ビジネスワイヤ) -- デジタル決済の世界的リーダーであるビザ(NYSE:V)は、Spring 2026 Biannual Threats Report(2026年春版半期脅威レポート)を発表しました。同レポートでは、犯罪者がAIとソーシャル・エンジニアリングを悪用し、消費者自身に決済を承認させるよう操作するケースが増える中、詐欺が消費者被害の発生源として最も急速に拡大していることが明らかになっています。 同レポートは、ビザのグローバル・ネットワークから得たインテリジェンスに基づき、不正を取り巻く状況の重大な変化を強調しています。中核的な決済セキュリティーはネットワーク・レベルで引き続き強化されている一方、犯罪者は技術システムの侵害ではなく、人間の信頼を悪用する手口へと重点を移しています。 2025年7月から12月にかけて、ビザは10億米ドル近くに上る詐欺関連の活動を確認し、詐欺は消費者決済不正における単独で最大のカテゴリーとなりました。従来型の不正とは異なり、こうした攻撃では通常、技術システムに侵入する必要はありません。その代...
Back to Newsroom