三井住友カード、署名欄なしのカードを14日から発行 44
ストーリー by nagazou
周囲の人に見られると気になるからね 部門より
周囲の人に見られると気になるからね 部門より
三井住友カードは14日からカードの裏面からサインパネル(署名欄)をなくした「サインパネルレス」カードの発行を開始するという。これによりカード利用時に個人情報を見られる心配がなくなる利点があるという。対象カードは、三井住友カード(NL)、三井住友カード ゴールド(NL)、三井住友カード プラチナプリファード(NLのカードデザイン選択時のみ)。三井住友カード(NL)・Visaブランド(三井住友カードリリース、Impress Watch)。
サインパネルは磁気読み取りによるカード利用時に、本人の利用時に自署が必要なために設けられていた項目だが、ICカードの普及と読み取り側の対応機器の増加によってセキュリティレベルが上がってきた。またスマートフォンなどでの決済の普及により、署名自体が不要というケースが増えている。機能的な違いは従来のものと差が無いとしている。
あるAnonymous Coward 曰く、
サインパネルは磁気読み取りによるカード利用時に、本人の利用時に自署が必要なために設けられていた項目だが、ICカードの普及と読み取り側の対応機器の増加によってセキュリティレベルが上がってきた。またスマートフォンなどでの決済の普及により、署名自体が不要というケースが増えている。機能的な違いは従来のものと差が無いとしている。
あるAnonymous Coward 曰く、
三井住友カードはナンバーレスカードに続いて、サイン欄レスカードを発行する。ちなみにカードレスカードはすでに発行済。スラド民が最後にクレジットカードでサインしたのはいつだろうか?
不正利用があった場合に泣き寝入りになる可能性が高い暗証番号 (スコア:2, 興味深い)
サインと比べて暗証番号は不正利用の際に補償されない可能性が高いことは覚えておいたほうがいい。
例えば三井住友カードの場合。
https://www.smbc-card.com/mem/kiyaku/pop/kiyaku_kojin.jsp [smbc-card.com]
> 2.会員は、暗証番号を他人に知られないよう、善良なる管理者の注意をもって管理するものとします。カード利用にあたり、登録された暗証番号が使用されたときは、当社に責のある場合を除き、本会員は、そのために生ずる一切の債務について支払いの責を負うものとします。
その暗証番号、大半のカードが数字4桁の強度しかないくせに、暗証番号を変更しようとすると書面でのカード再発行なんですわ。
https://qa.smbc-card.com/mem/detail?site=4H4A00IO&category=40&id=148 [smbc-card.com]
カード会社によっては補償のハードルを緩和しつつあるようだけど、依然としてサインでの決済よりは厳しい状況。
https://www.itmedia.co.jp/business/articles/1905/13/news082_3.html [itmedia.co.jp]
Re: (スコア:0)
三井住友カードは客の一人や二人くらい失っても平気と言わんばかりに強気で動くからな
Re: (スコア:0)
サインの場合は、確認義務を負わされる店舗側が泣き寝入りさせられるだけでは?
「数字4桁の強度」というけど、連続して間違えるとカード潰れますよね。
あと、ネット決済だとサインレスだけど、3dセキュア以外は店舗側が泣き寝入りしてる。
Re: (スコア:0)
こちらに非のない不正利用の責任まで店に代わって負う義理はないな。
Re: (スコア:0)
店舗の端末にカードを通したから、その店舗から請求が来ているんですけれど・・
磁気カードは複製・偽造できるが、ICカードは複製できんやろう
Re: (スコア:0)
「イモビライザー搭載車では盗難はあり得ない、盗難申告は全て所有者の自作自演!」とか主張してた保険会社みたいだな
Re: (スコア:0)
そうせんと加盟店と泥棒が結託して、錬金術できてしまうやろ
通販ではセキュリティコードを保存するクソサイトが多すぎるので、3dセキュア導入は妥当
Re: (スコア:0)
盗難利用にめちゃ弱くなってるからね
カードと言う物理的な仕組みに筆跡という番号より追跡しやすい仕組みのセット前提だったもんな
アプリと番号or生体認証の組み合わせならわかるけど
ハンパな過渡期なのかね
Re: (スコア:0)
クレジットカードのPINはカードのICチップをアンロックするためのものなので、ICチップに焼き込んである。PIN入力端末はICチップ以外にデータを漏らさないように作ってある(ことを求められる)。
PINは3・4回間違えるとICチップ自体が利用不可になってしまうので、PIN変更や再発行にはカードの再発行が必須。
なもんで、4桁でも充分な強度だと一般にはみなされている。
Re: (スコア:0)
本当にPINだったら4桁で十分だけど、カードのPINがオンライン決済時の暗証番号としても流用されてる現実があるんだよ。
まぁ、カード会社の実装がアホなだけなんだが4桁暗証番号はあっちこっちで「確認用」になってしまってる。
身元確認した上だったら教えてくれるからハッシュ化されてない生データだって持ってる。
オンラインショップ (スコア:0)
使っているのはほぼオンラインショップ。
そこでサインはできないしな。
Re: (スコア:0)
ネットでも名前記入の有り無しがあって。番号と有効期限と裏番号だけでよくない?3Dセキュアなら番号と有効期限だけでもいいような。
Re: (スコア:0)
ワンタイムパスワード受信できるスマホが必要かな
最近だと3Dセキュアの利便性であるリスクベース認証を殺しにかかるワンタイムパスワードを強制してくるイシュアばっかりで萎える。
Re: (スコア:0)
リスクベース認証は正確性が怪しい上にプライバシー問題でVPN全盛なので時代遅れな感じ。
スマホ持ってない人は無視していいほど少数になった上に、本人に身に覚えがない決済は阻止できるって観点からOTPが合理的。
いずれMicrosoft Authenticatorみたいなプッシュ通知型が一般的になれば不便さも解消できる。
Re: (スコア:0)
普通にサインあるけど (スコア:0)
地方のホームセンターとか、今でも磁気読み取りだし、普通にサインするけど。
でもレジの人、裏面は見ないし、カードを返してからサイン求めてくるね。
Re:普通にサインあるけど (スコア:1)
Re: (スコア:0)
今どきは無線の決済端末もあるのでそれはお店次第じゃないですかね
Re: (スコア:0)
サインの意味を知らない店員も多いけど、ちゃんと知っててもカード裏のサインがないとか、
書いてもらったサインがカード裏と別物なんて日常茶飯事だから、
旦那のカードを奥さんが使ってるみたいな他人名義のときは通さないけど、あとは見てみぬふりしてた。
だから今回のカードみたいに取引への同意という意味でのサインになるならむしろ実情に合わせたともいえるね。
Re: (スコア:0)
しかも今年になってから2回だけ
それまでx0年使ってきて確認されたことは無かった
Re: (スコア:0)
セキュリティ番号ゲット
Re: (スコア:0)
SEIYUはレジでクレカ出したら裏面確認して署名ないとペン渡されてここで記入しろと言わたぞ
よく教育された店員だと感心したわ
Re: (スコア:0)
Re: (スコア:0)
都会のスーパーとか使いたけりゃ今すぐここでサインしろって返されるよ
専業主婦のパート(富裕層)だと、そこらのオッサンより知識層だしな
先月か (スコア:0)
セルフじゃないガソリンスタンドはわりとサイン求められる
はんこ屋 (スコア:0)
「日本人ならハンコにしておけ」
やっぱりな (スコア:0)
時代はAC
Re: (スコア:0)
DCカードは時代遅れか
クレカの番号で占い (スコア:0)
大昔に外国の安宿で、クレカの番号で占いをしてあげるから見せてと言ってきた中国系の訛りがある人がいたのだが、まだ同じ手口でやってたりして。
Re: (スコア:0)
そこでマイナンバーカード占いですよ
This is Japanese cregit card!
Re: (スコア:0)
ワイなら頭のバーコードで占ってやるぞ
Re: (スコア:0)
あなたの未来は明るい
タッチ決済で (スコア:0)
たしか1万円超のコンタクトレス決済でサインをしたような。
Re: (スコア:0)
PINじゃないんだ?
国内専用カードかな? (スコア:0)
アメリカやドイツ、オーストラリア、香港等の国外だとインプリンター/磁気+サインってかなり残ってるし、サイン文化がない日本国内だから発行できるカードだと思う。
日本の場合、サイン練習しないので筆跡が安定してなくて本来だったら弾かれるレベルだし、店も店で確認しないで一本線すら承認してる有り得ないことをしてる、ってのもあると思うが。
Re: (スコア:0)
香港はわかりませんが、ヨーロッパの複数の国に行った限りではではインプリンタは無かったなー。見てみたい気はするが。
普通の(個人っぽい)カフェでもむしろContactless?と聞かれることはあったが。
Re: (スコア:0)
や、サインレスの取り組みはアメリカが先行してるんですよ。アメリカでは2018年に国際ブランド間でサイン廃止に向けて合意して、2019年にサインレスのApple cardが登場してるので、今回のこれはその流れに後から乗っただけという。
クレジットカード決済における「サイン」が不要になる日 | クラウドサイン
Re: (スコア:0)
Apple card、ぜんぜん日本にこないな。登場すればカード業界に黒船現るなのに
Re: (スコア:0)
儲からないからGSが悲鳴あげてるのに、誰が他国で展開したいの
Re: Re: Re: 国内専用カードかな? (スコア:1)
それはGSがノウハウもないのに始めて、信用が低い人にばら撒いたから。 日本ならAppleのカードというたけで需要があるので、普通の審査ができるなら成功する。
Re: (スコア:0)
Apple信者の信用ってw
Re: (スコア:0)
>サイン文化がない日本国内
花押が草葉の陰で泣いてる・・・
Re: (スコア:0)
政府は現役で使ってますよ、花押。
マイナンバーカードも (スコア:0)
マイナンバーレスのカードを発行してほしいが番号法16条を改正する必要があるらしい