最も安全なオンライン送金サービスはどれですか?

最も安全なオンライン送金サービスはどれですか?
最も安全なオンライン送金サービスはどれですか?

ライフハッカーのロゴ

  • Bluesky ページを見る (新しいタブで開きます)
  • Instagramページを見る(新しいタブで開きます)
  • Facebookページで見る(新しいタブで開きます)
  • YouTubeページを見る(新しいタブで開きます)
  • Twitterページを見る(新しいタブで開きます)
  • コピーしました

目次


Lifehacker様、
Venmo、Square Cashなどの即時送金サービスは、友人への送金、小切手の分割、家賃の支払いなどを簡単にしてくれます。しかし、Venmoはセキュリティの甘さが指摘されたばかりで、不安を感じています。これらのアプリのうち、どれが安全でしょうか?信頼できるでしょうか?


モバイルマネーメーカーより

モバイルマネーメーカーの皆様へ、
パソコンで数回クリックしたり、スマートフォンで数回タップするだけで、銀行口座から誰にでも送金できる送金サービスが人気です。銀行口座やルーティング情報を尋ねることなく、メールアドレスや電話番号だけで送金できることに慣れれば、本当に便利です。遠くに住んでいる方、現金を持ち歩かない方、銀行での送金処理を待つのではなく、すぐに送金したい方など、特に便利です。

しかし、銀行口座へのアクセスをサービスに許可するたびに、個人情報の盗難、金銭の盗難、不正取引、あるいはもっとひどい被害に遭う可能性も出てきます。おっしゃる通り、先週、この種のアプリで最も人気のあるVenmo(PayPal傘下)が、悪質なハッキングに巻き込まれ、あるユーザーが数千ドルの損失を被りました。その後、同社はセキュリティ問題への対策に消極的ながらも同意しました。

これらのサービスは全体的にどの程度安全ですか?

表面上は、これらのサービスはすべて適切な対応をしているように見えます。アプリやウェブサイトの利用時に、ユーザーの個人情報とアクティビティを保護するためにSSLを使用しています。個人データは暗号化され、パスワードはソルト化されハッシュ化されています。また、銀行や他のユーザーとの通信は常に暗号化され、直接行われるよう最善を尽くしているため、第三者に覗き見されることはありません。

どのサービスもセキュリティポリシーとヘルプページを整備しており、適切な内容が書かれています。フィッシングメールを避けること、取引に注意すること、そして認証するデバイスを過度に増やさないよう、ユーザーに警告しています。例えば、Venmoのセキュリティページでは、アカウントを保護するために「銀行グレード」の暗号化を使用している方法や、デバイスへの不正アクセスを防ぐためのPINの設定方法が説明されています。また、紛失・盗難にあった場合にデバイスをアカウントから切断する方法も説明されています。Square Cashはさらに一歩進んで、PCI準拠を謳っています(ちなみにVenmoも準拠しています)。しかし、それ以外はフィッシングやその他の詐欺行為を回避する方法の説明しかありません。明るい面としては、どのサービスもデータを暗号化して保存しているため、ハッカーはメールアドレス、氏名、暗号化されたパスワードなどを入手することができますが、取引履歴、銀行口座情報、残高などの機密情報を入手する可能性は低いでしょう。もちろん、Venmoユーザーは取引履歴を公開することに腐心しており、それ自体が問題となっています。

しかし、VenmoやSquare Cash(あるいはこの分野の他の多くの決済サービス)には、2要素認証、パスワードの変更・リセット、アカウントへの新しいデバイスの追加といった基本的なセキュリティ機能がありません。中には、取引処理時に通知が必須とされていないサービスもあります。Venmoのケースでは、この点に加え、あるユーザーが取引ごとの通知をオフにしていたことが重なり、2,000ドル以上を詐取されてしまいました。Venmoの利用規約の細則により、このユーザーは銀行を通じて資金の回収を試みなければなりませんでした。

PayPalのセキュリティホームページは、他の2社(そして他のほとんどのモバイル決済サービス)よりも詳細に解説されています。これは主に、PayPalが単に送金サービスを提供するだけでなく、実質的に銀行のような存在であるためです。PayPalには従うべきルールが多く、PayPalにも確かに問題はありますが、アカウントのセキュリティ確保方法、アカウントのさらなる保護方法、異議申し立て、チャージバック、その他の問題への対処方法について、より詳細な情報を提供しています。PayPalは2段階認証や、パスワードリセットなどのアカウント変更に関する通知機能を提供していることは評価に値します。しかし、PayPalはVenmoの親会社であり、これらのセキュリティ機能がまだ十分に普及していないのは問題です。

Google Wallet には、サービスを安全に利用するための情報が豊富に掲載されています。また、Google Wallet はオンラインショッピングや対応店舗での店頭購入にも利用できる決済代行サービスでもあるため、Google Wallet アカウントを使って友人に送金したり、購入したりするのも簡単です。しかし、Google Wallet アカウントに入金するのは簡単で、Google Wallet を使って購入するのも簡単です。しかし、誰かから送金されたお金や銀行口座への残高の返金など、お金を引き出すのはかなり難しい場合があります。これは安全性の観点からは良いことですが、他のサービスに比べると明らかに利便性が低いです。

どれが一番安全ですか?

一見すると、PayPalとGoogle Walletが最も安全に見えるでしょう。他の2つのサービスは新しく、送金と受け取りを便利にすることを目指しています。しかし、その便利さには犠牲が伴います。PayPalとGoogle Walletは、サービスを通じて送金されたお金へのアクセスを困難にするブロックを多く導入しており、これはつまり、必要な時に自分のお金を受け取るのが難しくなることを意味します。

しかし、だからといってどちらのサービスも「ハッキングされない」というわけではありません。PayPalは過去にもセキュリティ上の懸念を抱えてきました。大規模な侵入を受けたことはありませんが、だからといって侵入されないというわけではありません。Google Walletは一連のハッキング被害に遭っています。これらはすべて、両サービスがより大きな企業からの支援を受け、セキュリティへの配慮が行き届き、セキュリティに投入できるリソースも豊富であることを意味します。画面は薄いですが、競合サービスより優れていると言えるでしょう。

Venmo、Square Cash などのアプリでは、口座番号と銀行支店番号を使用してアプリを直接銀行口座にリンクすると (更新: Square Cash では、銀行情報を直接リンクするのではなく、デビット カードにのみリンクできます)、お金がクリアされるのを待ったり、銀行が電子的にお金を処理するために「営業時間」が必要であると偽ったりすることなく、いつでも誰とでも即座に送金や受け取りができます。ただし、その反面、Venmo または Square のアカウントが侵害された場合は、銀行口座やデビット カードも侵害されます。これらのサービスでは対応できますが、資金に再びアクセスできるようにするには、おそらく (Venmo 事件の被害者の中の被害者が経験したように) 銀行口座を閉鎖して新しい口座を開設する必要があるでしょう。これは非常に面倒です。

つまり、これらのアプリを便利で高速にする機能は、ソーシャル エンジニアリングやフィッシング攻撃への扉を開くものでもあるのです。

これまでのところどう思いますか?

代替案は何ですか?

これらの送金サービスにはいくつか選択肢がありますが、利便性は劣るかもしれません。電話番号やメールアドレスだけで誰にでも現金を送金できるという利便性は大きな魅力です。とはいえ、利用している銀行がどのようなサービスを提供しているか調べてみるのも良いでしょう。ほとんどの銀行では、モバイルアプリやウェブサイトから簡単に送金できます。例えば、Chase銀行はChase Quick Pay、Wells Fargo銀行はWells Fargo Sure Pay、Bank of America銀行も同様のサービスを提供していますが、名前は派手ではありません。

ほとんどの場合、送金相手が同じ銀行の口座を持っている場合、必要なのは相手のメールアドレスだけです。送金は即座に行われ、あなた(または相手)の口座に即座に反映され、手数料はかかりません。相手が同じ銀行の口座を持っている場合は、口座番号とルーティング番号が必要になる場合があります。これは、小切手を分割したり、Netflixの月額料金を半分ずつ支払ったりするだけの場合には難しいかもしれません。送金額によっては手数料が発生する場合があり、送金先に届くまで1~2営業日かかることもあります。利便性は大幅に低下しますが、すべての手続きが各銀行によって行われるため、仲介業者を介する必要がありません。

もちろん、VenmoやSquare Cashのようなサービスの特長の一つは、「楽しいアクティビティの会計が簡単に割り勘できる」という点です。必ずしも現実的ではありませんが、レストランで複数のカードを使って会計を割り勘にしたり、後で友達に支払いをしたり、あるいは少々面倒かもしれませんが、現金を持ち歩いたりといった選択肢は常にあります。

これらのサービスを信頼していいのでしょうか?

こうしたセキュリティ上の問題を考えると、モバイル送金を諦めたくなる気持ちも分かります。Venmoのセキュリティ問題に対する怒りが示すように、実際にそうしている人は少なくありません。しかし、こうしたアプリを見て「シリコンバレーの無名の企業に自分の銀行口座へのアクセスを任せるなんて、絶対に信用できない」とすぐに言う人もたくさんいます。それも当然です。

しかし、これらのサービスが安全ではない、あるいは避けるべきだと決めつけるのは公平ではありません。これらのスタートアップ企業は新興企業であり、セキュリティ上の懸念は確かにあるものの、これらのサービスが信頼できない、あるいは本質的に危険であるという明確な理由は存在しません。お金を扱うアプリ、企業、サービスは、そのお金にアクセスしようとする人々の標的となるでしょう。

どうしてもこれらのアプリを使う場合は、すべてのセキュリティ機能を有効にし、取引を注意深く監視してください。通知は常にオンにして、アカウントに接続するデバイスの数は最小限に抑えてください。これらのアプリの使い方について、賢く注意深く行動することが最も重要です。もしそれができない場合、あるいはそれだけでは不十分だと心配な場合は、たとえ利便性が劣るとしても、より安全な代替アプリを選びましょう。結局のところ、セキュリティと利便性のバランスを自分なりに見つけ、慎重に判断することが重要です。

タイトル画像はfrescomovie(Shutterstock)とPandaVector(Shutterstock)を使用して作成しました。追加画像はJean-Etienne Minh-Duy Poirrier、Michael Coté、Terry Johntsonによるものです。

毎日のニュースレター すべてをより良くする準備はできていますか?

ジョーダン・カルホーンの肖像画 ジョーダン・カルフーン 編集長

Jordan とチームから毎日のヒント、コツ、技術ガイドを入手してください。

毎日のニュースレター すべてをより良くする準備はできていますか? Jordan とチームからのヒント、コツ、技術ガイドを毎日お届けします。

次の記事へスクロールしてください