クレジットカードとセキュリティ

Web でクレジットカード番号書くのに抵抗ありませんか? 最低限 https は欲しいけど、それ以上要求するのは難しいのはわかるのです。本人確認とかどうするのかと。

イタリアの鉄道を予約しようとしたら、案の定クレジットカード番号を要求されたので、三井住友 VISA を使いました。そしたら・・・・、三井住友のネット向け認証ページ(VPASS)に飛ばされるじゃないですか! このページで本人確認をするようです。こういうサービスは当然カード会社特有のサービスですが、イタリアの鉄道会社が三井住友のカードを使ったときだけ認証画面に飛ばすとは考えにくく、こうした認証部分だけ汎化されてるんだろうかとか、いろいろ気になります。ちょっと感動しました。

実はその前に EPOS カードで決済しようとしたら拒否られました。上限まだ残ってたはずだがと疑問に思ってたら、今日電話がかかってきて理由がわかりました。どうやら以前、件の鉄道会社のチケット予約で盗用されたクレジットカード番号が使われたらしく、そのため使えないようになってたみたいです。まさに、「クレジット」で取引しているわけで、信頼の置けないところとは取引できないと。利便性という点はあるのですが、こうした対処はクレジットカードのような不安定なサービスを運用する上で必要だなと思い、かえって EPOS に対する信頼があがりました。なかなかおもしろいモノをみさせてもらいました。