物理的ファイアウォール:香港の「マネーセーフ」が対面確認でデジタル詐欺を封じ込める方法

Image

香港の銀行は、詐欺師の手口を封じるための大胆な方法を考案した。資金の一部を特別口座に移し、その口座からの出金や振込は、実店舗の支店を訪れて対面で行う場合にのみ可能とするものだ。

地元の規制当局である香港金融管理局(HKMA)は、この仕組みを「マネーセーフ(Money Safe)」と呼んでいる。2024年末に公表された書簡で、最高経営責任者(CEO)のエディ・ユー氏が説明したところによれば、この措置は詐欺事案の急増を受けて導入された。顧客の損失は、多くの場合、銀行口座から行われた不正な支払いに起因していたという。

規制当局によれば、主要な問題の一つは、犯罪者が口座名義人の知らないうちにインターネットバンキングを設定してしまうことがある点だ。その結果、香港のすべての銀行はマネーセーフの導入を指示された。すなわち、オフラインでしかアクセスできない「保護された」資金のプールである。したがって、支店網を持たないデジタル専業銀行は、対面での本人確認のために顧客を自社オフィスへ招くことが求められる。

理屈は明快だ。顧客がこれらの資金にアクセスしようとする際、銀行は対面での不正対策レビューを実施し、その人物が詐欺師の影響下で行動している可能性がないかを見極めるための質問を行う。この会話が行われた後にのみ、振込や出金が許可される。銀行には12月31日までにマネーセーフを開発・実装する猶予が与えられ、当局はすべての機関が期限を守ったと報告している。中には早期にサービスを開始し、その後、モバイルアプリ内で直接マネーセーフ口座を作成できる機能などを追加し、競争上の優位性として積極的に宣伝したところもある。

政府も現在、この周知活動に加わっており、広告やその他の啓発キャンペーンを約束している。一方で住民には、近い将来使う予定のない資金をマネーセーフ口座に入れるよう、すでに助言がなされている。香港にとっての利害は大きい。金融セクターは域内GDPのおよそ4分の1を占め、同市は伝統的に中国本土との貿易における重要な橋渡し役と見なされてきた。関係当局は、銀行システムの保護が最優先事項であると明言している。

問題の規模は、香港が新たなフィッシング・キャンペーンや偽の銀行ウェブサイトについて警告を発する頻度の高さにも表れている。マネーセーフの中核的な狙いはまさに、たとえ「デジタル」攻撃が成功したとしても、顧客が銀行に物理的に उपस्थितしない限り、詐欺師が短時間で多額の資金を吸い上げることをはるかに困難にする点にある。

翻訳元: https://meterpreter.org/the-physical-firewall-how-hong-kongs-money-safe-uses-face-to-face-checks-to-kill-digital-fraud/

ソース: meterpreter.org