カードテスティング

カードテスティングは不正利用の一種で、盗難カードの情報を購入に使用できるかどうかを確認しようとする行為のことです。不正利用者は盗難クレジットカードの情報を購入し、それらのカードを使って認証や購入処理を行い、どのカードが現在も有効であるかを判断します。カードテスティングは、「カーディング」、「アカウントテスト」、「カードチェック」とも呼ばれます。

カードテスティングのような不正行為は、オンラインコマースでは避けられないことです。しかし、決済エコシステム全体に影響が及ぶため、加盟店、カードネットワーク、決済パートナー (Stripe など) は、カードテスティングを防ぐ責任を共同で負っています。Stripe は不正利用を検出し、低減するためにツールやシステムの改善を続けていますが、ユーザーの側でも、不正利用に常に警戒する必要があります。

カードテスティングの仕組み

カードテスターは、盗まれたカードや生成されたカードの情報の有効性を判断するため、オーソリと支払いの両方を利用します。

影響

カードテスティングには多くの悪影響があり、その中にはカードテスティングが続くにつれてさらに悪化するものがあります。

カードテスティングに関する有効なチェックリスト

カードテスターのターゲットになっている場合は、直ちに以下の対策をとることをお勧めします。

カードテスティングを識別する

ほとんどのカードテスティング行為は、支払い拒否の著しい増加によって判別できます。ブロックされた取引で支払いの詳細を表示すると、カードテスティングが原因でブロックされたかどうかがわかります。

カードテスティングを防止する

カードテスターは、不正利用行為が防止されないように広範なテクニックを駆使します。そのため、多くの場合、ユーザーエージェント文字列などに基づくシンプルなファイアウォール規則やフィルターだけでは、カードテスティングを防止することができません。

プラットフォームのパートナーである Stripe は、レート制限、警告、機械学習モデル、継続的なレビューなど、カードテスティングを防止するために多くの自動的な制御機能や手動の対策を実行しています。ユーザーがカードテスティング攻撃を受けていることが検知された最初の段階で、Stripe はその攻撃を軽減するためにできる限り多くの制御機能を適用します。

ユーザーの側でも、決済に以下の情報を含めることで、カードテスティング検出モデルの性能を大幅に向上させることができます。