メルカリのパスキー登録者数が1,000万人を突破、フィッシング対策強化で安全な取引環境を実現へ
スポンサーリンク
記事の要約
- メルカリのパスキー登録者数が1,000万人を突破
- 2025年5月に大きな節目を達成
- 安心・安全な利用環境構築への取り組みが結実
スポンサーリンク
メルカリのパスキー登録者数が1,000万人突破
メルカリは2025年5月8日、フリマアプリ「メルカリ」においてパスワード不要の認証方式「パスキー」の登録者数が1,000万人を突破したことを発表した。不正アクセス対策の一環として2023年4月から暗号資産サービス「メルコイン」での運用を開始し、2024年1月にはフリマアプリ全体へと展開を進めてきた経緯がある。[1]
2025年2月には43件だった不正アクセス件数が3月には1,422件、4月には1,847件と急増しており、金融庁からも注意喚起が行われる事態となっている。パスワードを用いた従来の認証方式には脆弱性が指摘されており、政府も2024年6月に策定した「国民を詐欺から守るための総合対策」において「パスキー」の普及促進を重要な柱として位置付けている。
メルカリは2024年9月より「パスキー」登録済みユーザーに対して認証を原則必須とする運用を開始した。パスキーによる認証はパスワード入力が不要で利便性が向上するだけでなく、フィッシングによる不正利用の報告がこれまでゼロという高い安全性を実現している。
パスキー認証の導入状況まとめ
項目 | 詳細 |
---|---|
導入開始時期 | 2023年4月(メルコイン) |
フリマアプリ展開 | 2024年1月 |
必須化時期 | 2024年9月 |
登録者数達成 | 2025年5月に1,000万人突破 |
主な特徴 | パスワード不要、フィッシング被害報告ゼロ |
スポンサーリンク
パスキーについて
パスキーとは、従来のパスワードに代わる新しい認証方式で、生体認証や端末認証を活用してユーザーを確認する技術のことを指す。主な特徴として以下のような点が挙げられる。
- パスワード入力が不要で高い利便性を実現
- フィッシング詐欺への耐性が極めて高い
- 生体認証との連携による高度なセキュリティ
メルカリでは2023年4月から暗号資産サービス「メルコイン」で導入を開始し、2024年1月にはフリマアプリ全体への展開を実施した。2024年9月からはパスキー登録済みユーザーに対して認証を必須化することで、より安全な取引環境の構築を推進している。
メルカリのパスキー導入に関する考察
メルカリのパスキー導入は、フィッシング詐欺による被害が急増する中で非常に時宜を得た取り組みとなっている。1,000万人という登録者数は、ユーザーの安全意識の高まりとパスキーという新しい認証技術への信頼感を示す重要な指標となるだろう。
今後の課題として、パスキー未対応の端末を使用するユーザーへの対応や、他のECプラットフォームとの認証連携の実現が挙げられる。これらの課題に対しては、段階的な移行期間の設定や、業界標準の確立に向けた取り組みが有効な解決策となり得るだろう。
将来的には、パスキーを活用した新しい本人確認の仕組みや、より安全な決済システムの構築が期待される。メルカリには引き続き、ユーザーの利便性と安全性を両立させた取引環境の整備を進めてほしい。
参考サイト
- ^ メルカリ. 「メルカリ、安心安全な利用環境の構築に向けて導入した「メルカリ」内での認証「パスキー」登録者数1000万人を突破 | 株式会社メルカリ」. https://about.mercari.com/press/news/articles/20250508_fido/, (参照 25-05-09). 4382
- 金融庁. https://www.fsa.go.jp/
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2025-28144】Edimax BR-6478AC V3 1.0.15にスタックオーバーフロー脆弱性、早急な対策が必要に
- 【CVE-2025-28019】TOTOLINK A800R V4.1.2cu.5137_B20200730にバッファオーバーフロー脆弱性、早急な対策が必要に
- 【CVE-2025-28017】TOTOLINK A800R V4.1.2cu.5032にコマンドインジェクションの脆弱性、早急な対策が必要に
- 【CVE-2025-28022】TOTOLINK A810Rにバッファオーバーフロー脆弱性、外部からの攻撃リスクに警戒
- 【CVE-2025-28020】TOTOLINK A800R V4.1.2に深刻なバッファオーバーフロー脆弱性、早急な対応が必要に
- 【CVE-2025-28021】TOTOLINK A810R V4.1.2cu.5182_B20201026にバッファオーバーフロー脆弱性、システムセキュリティに深刻な影響
- 【CVE-2025-20668】MediaTekのSCPに権限昇格の脆弱性、Android 14.0および15.0の複数チップセットに影響
- 【CVE-2025-28025】TOTOLINKルーター4機種にバッファオーバーフロー脆弱性、早急な対応が必要に
- 【CVE-2025-28028】TOTOLINKルーターに深刻な脆弱性、複数機種でバッファオーバーフローの危険性
- 【CVE-2025-20670】MediaTekモデムに証明書検証の脆弱性、多数のチップセットで情報漏洩のリスク
スポンサーリンク