Colin MahonyとMastercardのAditi Sawhneyが出演するRiskXインタビュー動画
詐欺捜査官なら誰でもそのパターンを知っている。不正請求は誰もが最初に気づくことであり、攻撃者が実際に行う最後の行為なのだ。投稿前に、悪意のあるインフラが構築され、認証情報が収集され、支払いデータが売られ、資金を移動させる ためのラッパーアカウント が並んでいます。
つまり、取引自体が攻撃ではないということだ。これは領収書です。これが、Recorded FutureのCEOコリン・マホニーとMastercardのアディティ・ソーニーがRiskX Singapore 2026で繰り返し取り上げた前提であり、Miss Cyber Pennyがジェーン・ローと共にサイバー犯罪と金融犯罪の融合について語った対談でした。
ソーニーは、その変化を率直に述べた。Mastercardは長年にわたり取引のセキュリティ確保に取り組んできたが、不正行為はサイバー、本人確認、決済が一体となったエコシステムの問題であり、不正取引は最終的な結果に過ぎないという認識に至り、対策はより広範なものへと拡大する必要があると悟った。
Mastercardが取引の安全性を確保します。攻撃は他のあらゆる場所で発生する。
そのエコシステム全体で不正行為が横行する理由の一つは、組織的な問題にある。サイバーチームはフィッシングインフラ、認証情報のダンプ、ダークウェブの活動を目の当たりにしています。不正対策チームは、不審な取引、共通の購入場所、およびチャージバックのパターンを把握している。それぞれが、両者を突破するように設計された攻撃について、独自の視点から分析を行っている。
ソーニー氏は、顧客はサイバーセキュリティと不正対策の融合の重要性を認識しているものの、各チームは依然として孤立しており、たとえ協力したいと思っても、共通の言語を共有できていないと指摘した。Mastercard側とRecorded Future側の両方の取り組みは、脅威インテリジェンスとネットワークデータの点をつなげ、両者の視点を一つにすることです。
その根底には、成熟度のギャップも存在する。不正対策チームは数十年にわたり取引のスコアリングを行ってきたが、攻撃を受けてから対応するのではなく、外部の情報を活用して攻撃を未然に防ぐという手法は、ほとんどのサイバーチームに比べて彼らにとって比較的新しい分野である。制約となるのは、チームのスキルではなく、上流からのシグナルと、それに基づいて行動するためのツールである。
彼らが挙げた例のうちの2つ。
マホニーは、ある攻撃の最初から最後までを詳細に描写した。犯罪者は、本物の商店に見せかけたウェブサイトを立ち上げ、人々を騙してカード情報を入力させ、そのデータを収集する。Recorded Futureは不正ドメインを見つけて削除し、その背後にあるマーチャントアカウントを特定して、そのアカウントも停止できます。これは、ドメイン横断、サイバー、詐欺を一体化して機能するインテリジェンスであり、レスポンスは単一の取引を単独でブロックするのではなく、ビジネス全体で調整されます。
これは、 Recorded Future Payment Fraudが詐欺行為の連鎖のまさに初期段階で収集するシグナルの1つです。このシステムは、新規登録された販売業者ドメインを継続的に分析し、購入詐欺の既知の兆候を検出し、それぞれのドメインを背後にある販売業者アカウントに紐付けることで、顧客が取引を行う前に不正対策チームが対応できるようにします。デジタルリスク保護も担当しているチームの場合、同じドメインをさらに調査して削除を申請することで、 を混乱へと変えることができます。
ソーニーの例は、その一歩後に現れた。ダークウェブでテストされているカードのインテリジェンスをネットワーク データとともに提供することで、発行者は情報漏洩/侵入カードを発見し、不正な取引が投稿される前に行動することができます。 彼女はこれを真の意味での漸進的アプローチだと評した。つまり、従来の不正対策モデルでは見逃してしまうような事柄を、より早い段階で捉えることができるというのだ。
カードテストは、不正取引を未然に防ぐための最新かつ最も効果的な手段の一つです。決済詐欺対策部門は、犯罪者が盗まれたカードの有効性を検証するために使用するダークウェブのチェックサービスやテスト業者を継続的に監視しています。これにより、不正防止チームは、これらのテスト加盟店との取引における顧客カードの管理を強化し、現金引き出し前に取引内容を確認できるようになります。
一見無関係に見える信号も、それらを繋げてみると意味がわかる。
マホニーのより広い論点は相関関係についてだった。一見無関係に見える出来事も、連鎖の仕組みをたどっていくと密接に繋がっていることが分かり、以前に見たことのある特徴に気づいた瞬間、次にどこを調べるべきかが分かる。
それが Intelligence Graphの役割です。エンティティがどのように接続されているかをマッピングし、認識信号が他の信号に表層するようにします。 その価値は予防だけにとどまらない。同じ信号は事後の調査も加速し、分析官に攻撃の背後にある防弾ホスティングやダークウェブマルウェアを指摘させます。
AIは攻撃の代償を下げた。
マホニー氏は経済面について率直に語った。攻撃者は規制を受けておらず、新しいツールを自由に採用し、攻撃を実行するのに多額の費用はもはや必要ないというのだ。AIを活用することで、標的の心理を分析し、信憑性の高い詐欺を大規模にパーソナライズすることが可能になる。
同じ加速は攻撃者が情報漏洩/侵害マーチャントサイトに使うツールにも現れ、それが直接決済に流れ込んでいます。 Recorded Futureの2025年のPayment Fraud Intelligenceレポートによると、既製の電子スキマーキットやマルウェア・アズ・ア・サービス(マルウェア・アズ・ア・サービス)が、デジタルスキミングの参入障壁を下げました。これは、顧客がカード入力時にカードデータを盗むためにレジページに注入される悪意あるコードです。これらのMagecart感染のうち10,500件以上が年間で活動しており、おそらく情報漏洩/侵害は2,300万件以上のオンライン取引に関与しています。
決済詐欺対策チームは、正規の販売サイトを毎日監視し、これらの感染の有無を確認するとともに、感染したウィンドウが開いたままになっている時間を記録します。サイバーオペレーションを利用するチームにとって、その不正検知信号はサイバー調査の出発点となり、感染したインフラストラクチャに対する自動的な脅威ハンティングや、サンドボックス内でのより詳細なマルウェア分析につながります。
このペースで守備を行うには、守備面でもAIを活用する必要がある。マホニー氏は、アナリストが従来手作業で行っていた作業、つまり署名の照合、セキュリティ制御への脅威探索の展開、そして顧客環境で何が発見されたかを正確に明らかにして顧客が対応できるようにする作業を自動化すると説明した。彼は印象的なエピソードを明かした。自律型脅威ハンティングに全く興味を示さなかった顧客の中には、発売から6か月後に「これは絶対に必要だ」と言って戻ってきた人もいたという。
彼はまた、スピードを新たな基準として位置づけた。Recorded Futureは、Mastercardが取引を承認または拒否するスピードから学んでいる。なぜなら、セキュリティ運用も同じ基準に向かっており、AIがノイズをトリアージすることで、アナリストがすべてのアラートを手作業で確認する必要がなくなるからだ。
成功とはどのようなものか。
両者とも、その測定方法については慎重だった。誰も不正行為を根絶しようとしているわけではない、とソーニー氏は述べた。目標は顧客が回復し、より良い成果を上げられるよう支援することだ。成功は不正を防ぐことですが、同時に正確さも重要です。誤検知の減少、適切な取引の許可、そして保護がバックグラウンドで実行されている間も顧客が消費を続けられることです。
マホニー氏も安全保障面から同様の指摘をした。成功とは、業務を加速させ、信頼を獲得することであり、新たなボトルネックとなるのではなく、チームが既に利用している管理体制やシステムにインテリジェンスを組み込むことである。
両者とも、誰が保護されるべきかについても議論を交わした。今日、この情報を運用できる機関は主に成熟した積極的な不正対策チームを持つ大手銀行ですが、小規模事業者や新しい決済チャネル、より露出度の高いコミュニティも同様に必要としています。ソーニーは包括的な成長を主張し、チャネルごとに保護が異なると指摘しました。カードレールには新規かつ高速なレールにはない紛争やチャージバックの枠組みがあり、その隙間が利用されるのです。
詐欺は国境を越える行為であり、その弁護もまた同様である。
マホニー氏は、詐欺は地域を選ばず、防止策も同様だと述べた。攻撃対象領域世界のどこかで発生すると、それはIntelligence Graphに記録され、 Recorded Futureすべてのユーザーは、何が起こったのかを確認し、別の市場や業界で同じパターンが発生する可能性に備えることができます。
ソーニーは、連携のとれた守備が実際にどのようなものかを詳しく説明した。Recorded Futureは法執行機関や政府に脅威インテリジェンスを提供し、Mastercardは Global Anti-Scam Allianceの設立に協力し、会長を務め、地域ごとに支部を設立してテクノロジー企業、通信会社、政府を結びつけています。
今から12ヶ月後。
1年後に何を見たいかと尋ねられた二人は、どちらも「前進したい」と答えた。マホニーの答えはスピードに関するものだった。彼は自律的な脅威運用を1年以内に標準的な実践としたいと考えており、チームが迅速にその方向に進んでいると見ています。これまで自律的な脅威ハンティングが実現されていなかった運用も、数か月のうちにそれを不可欠と認識するようになったのです。ソーニー氏は、サイバー、アイデンティティ、詐欺の間の関連性をより強固なものにし、より多くの市場でその有効性を実証したいと考えている。
取引は常に最終段階だった。今の作業は、その前に存在していた連鎖を取り戻すことである。
実際の動作を確認。
Recorded Future Payment Fraud が、詐欺や Magecart 加盟店の警戒からダークウェブのカード監視やチェッカーの活動まで、収益化前のシグナルに基づいて詐欺チームがどのように行動するのに役立つかをご覧ください:デモをリクエストしてください。