Upgrade to Pro — share decks privately, control downloads, hide ads and more …

DMM meetup ユーザを不正から守るシステムとは?

ippei
December 12, 2019

DMM meetup ユーザを不正から守るシステムとは?

以下イベントでお話させていただいた資料です。

松本CTOが語るテックカンパニーとDMMの目指す先 DMM Meetup in 金沢
https://dmm.connpass.com/event/150165/

ippei

December 12, 2019
Tweet

More Decks by ippei

Other Decks in Business

Transcript

  1. © DMM.com 
 合同会社DMM.com
 プラットフォーム事業本部 不正対策チーム 
 プロダクトオーナー
 
 


    経歴
 •2012〜 Webアプリケーションの脆弱性診断(DAST)立ち上げ 
 •2015〜 会員基盤のセキュリティ強化を監修 
 •2017〜 DMMアカウント/決済の不正対策 立ち上げ 
 
 寺西一平 2
  2. © DMM.com 不正とは?
 5
 機能
 なぜ狙われるか?
 どの様な手段が使われるか? 
 ログイン
 アカウントの乗っ取り


    ・アカウントリストアタック
 クレジットカード登 録
 クレジットカードが使えるか確認 
 ・有効性確認
  - クレジットマスター
 購入
 転売等を目的とする購入
 ・乗っ取ったアカウントの...
  - クレジットカード
  - ポイント 等の利用
 ・不正なクレジットカードでの決済 

  3. © DMM.com 効果測定
 
 ・検出率、精度を確認
  FalseNegative? FalsePositive? 
 
 ・データから不正のトレンドを見つけ出す


     どの様に不正行為が行われているか? 
 
 ・不正検知条件にフィードバックする
  どうすれば止められるか? 
 9

  4. © DMM.com 要件
 ・リアルタイムな判定
  - ID/パスワード認証トランザクション 
  - 決済トランザクション 


     →約2,000,000/day (約70〜80rps) 
 
 ・機能追加が容易に出来ること
  不正を行う側の変化に追いつけるか? 
 16