【EC事業者実態調査2025】3-Dセキュア導入義務化後も不正被害は減らず。「決済手数料値上げ」要請は昨対約2倍へ急増する事態に
[25/12/24]
提供元:PRTIMES
提供元:PRTIMES
半数の事業者がカード決済手数料値上げ交渉を経験し、新たな課題が浮き彫りに
国内導入実績No.1※1の不正注文検知サービスを提供し、安全なネット通販のインフラづくりに貢献するかっこ株式会社(本社:東京都港区、代表取締役社長 : 岩井 裕之、証券コード:4166、以下 Cacco)は、EC事業者の不正被害や対策に関する実態調査を実施しましたので、その結果を公表いたします。
今回で5度目の実態調査になり、業界としての動向の変化を把握する一助になれば幸いです。
※1:株式会社東京商工リサーチ「日本国内のECサイトにおける有償の不正検知サービス導入サイト件数調査」2025年3月末日時点
【本調査のハイライト】
- 手数料値上げの急増:カード会社からの決済手数料値上げ交渉を受けた事業者が、前年比約2倍の49.5%に急増。
- 被害の高止まり:3-Dセキュア導入後も、不正被害は減少せず横ばい傾向。
- 対策の実態:不正注文対策をしている事業者は69.6%。
■調査背景
一般社団法人日本クレジット協会の発表によると、クレジットカード番号等を盗用され不正に利用される「番号盗用被害」は2024年度に過去最多の513.5億円※2に達し、キャッシュレス決済の普及や与信枠拡大などを背景に、不正利用被害額は増加傾向が続いています。こうした状況を受け、2025年にはクレジットカード不正利用対策の実務指針である「クレジットカード・セキュリティガイドライン【6.0版】」が改訂され、本人認証「EMV3-Dセキュア」の導入必須化に加え、不正ログイン対策や脆弱性対策の強化が求められるなど、事業者にとってセキュリティ要件が一層厳格化しています。
このような市場環境を踏まえ、CaccoはEC事業者における不正注文や不正ログインの被害状況、ならびに不正対策の実施状況を把握するため、独自調査を実施いたしました。
※2:一般社団法人日本クレジット協会「クレジットカード不正利用被害の発生状況」 2025年9月
■調査概要
- 調査時点:2025年11月
- 調査対象:EC事業者※3で不正注文対策に関わる担当者
- 有効回答数:553件
- 調査方法:ネット方式によるアンケート調査
※3 年商規模10億円未満:276件(49.9%)、10億円以上:277件(50.1%)
※調査結果は、端数四捨五入の都合により合計が100%にならない場合があります。
■調査結果(一部抜粋)
1. 不正利用対策における「線の考え方」の認知度は高止まり傾向
2024年の65.6%から2025年は61.5%とほぼ横ばいで推移。
[画像1: https://prcdn.freetls.fastly.net/release_image/9799/204/9799-204-98171061c94927d1acc6251255bcf8ae-3900x1567.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
2. 事業者が最も懸念する不正リスクはクレジットカード不正利用
クレジットカード不正利用が28.2%で最多。続いてアカウント乗っ取りが25.3%、生成AIを悪用した偽サイト等の詐欺が14.8%となり、いずれも高い懸念を示す結果となった。
[画像2: https://prcdn.freetls.fastly.net/release_image/9799/204/9799-204-2da7bcd1b353ed11de5b511e9b1bb818-3900x1553.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
【不正被害】
3. 不正ログイン被害は2社に1社が経験
不正ログイン被害の経験率は2024年の54.8%から2025年は56.2%へと2ポイント増加。年商10億円以上の事業者では64.2%が被害を経験しており、企業規模が大きいほど被害が発生しやすい傾向がみられた。
[画像3: https://prcdn.freetls.fastly.net/release_image/9799/204/9799-204-23a4c325454ec31d73d0563594c0bbfd-3900x1430.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
4. 不正ログインの発覚は「通常と異なる挙動」が最多
発覚経路として最も多かったのは、通常と異なる挙動から気づくケースで52.1%。次いで、顧客からの問い合わせで気づくケースが46.0%を占め、不正の兆候を事業者・顧客双方が察知している実態が明らかになった。
[画像4: https://prcdn.freetls.fastly.net/release_image/9799/204/9799-204-006a2da859b21fd9b54c1611e46bab0a-3900x1404.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
5. クレカ不正、悪質転売などの不正注文被害の経験率は38.0%で依然高水準
不正注文の被害経験率は38.0%で、2024年の41.8%からわずかに減少。年商10億円以上では45.1%、10億円未満では30.8%と、大手ほど被害を受けやすい傾向が見てとれる。被害種別ではクレジットカード不正利用が最も多く63.8%を占め(2024年は52.6%)、突出して高い結果となった。
[画像5: https://prcdn.freetls.fastly.net/release_image/9799/204/9799-204-756d78bef112302572fb3a7e30bdfbb9-3900x1380.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
【対策】
6. 不正ログイン対策を実施していない事業者はわずか3.3%
不正ログイン対策を行っていない事業者は3.3%にとどまり、対策が広く浸透。特に年商10億円以上の事業者では未実施がわずか0.1%と、ほぼすべての企業で何らかの対策を講じている。
[画像6: https://prcdn.freetls.fastly.net/release_image/9799/204/9799-204-2c9997350681c823db173d9299262032-3900x1746.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
7. 不正注文対策をしている事業者は69.6%
年商10億円以上の事業者は78.3%が対策をしている一方、年商10億円未満では60.9%にとどまり、企業規模が大きい方が対策をより実施している割合が高かった。
[画像7: https://prcdn.freetls.fastly.net/release_image/9799/204/9799-204-73c65b3e4cb18a377ce6a17cca95d46f-3900x1424.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
8. 不正注文対策では、EMV3-Dセキュアが最多の65.2%で引き続き主流
不正注文対策として最も多く採用されているのは、2024年に続き本人認証「EMV3-Dセキュア」で、2025年も65.2%と最多を維持。一方で、システム開発などの導入コストや負荷を理由に「今後もEMV3-Dセキュアは採用しない」とする事業者も一定数存在し、対策方針が二極化する傾向が見られた。
[画像8: https://prcdn.freetls.fastly.net/release_image/9799/204/9799-204-134e4989843871ab7a17f24bf62c6493-3900x1604.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
【決済承認率】
9. 不正被害を理由としたカード決済手数料の値上げ交渉を49.5%が経験
クレジットカードの不正利用被害が多いことを理由に、カード会社から決済手数料の料率交渉を受けた企業は、2024年の27.6%から2025年は49.5%へと大幅に増加。前年比21.9ポイント増となり、EC事業者の約半数が値上げ要請を受ける結果となった。
[画像9: https://prcdn.freetls.fastly.net/release_image/9799/204/9799-204-1e6bdc60cb3bbf46b8b7912a4627505f-3900x1407.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
■Caccoによる考察
今回の調査では、EC事業者のセキュリティ意識が確実に向上している一方で、いたちごっこが続く不正被害の実態が浮き彫りとなりました。不正ログイン対策は97%超、不正注文対策も約7割の事業者が実施していますが、被害経験率は依然として横ばいで推移しています。これは、単一の対策だけでは防ぎきれない巧妙な手口が増加していることを示唆しています。
不正注文対策の主流となっている本人認証「EMV3-Dセキュア」は65.2%の事業者が導入しており、導入企業においてはクレカ不正による直接的な金銭被害を抑制できるメリットがあります。しかしその一方で、EMV3-Dセキュアの導入によって事業者側の金銭的な負担がゼロになるわけではなく、不正被害の多発を理由にカード会社から決済手数料の料率交渉が増加するという新たな課題が浮き彫りになりました。2025年には半数近い49.5%が値上げ交渉を経験しており、経済的負担はむしろ高まっているともいえる状況です。
また、企業規模によって「狙われやすさ」と「対策の実施率」にギャップがあることも判明しました。画一的なツールの導入で安心するのではなく、自社の規模やリスク状況に応じ、抜け穴を塞ぐ多面的かつ継続的な対策を講じることが、安全なEC運営の必須条件と言えるでしょう。
【これまでの調査レポート】
- 2024年度:https://prtimes.jp/main/html/rd/p/000000164.000009799.html
- 2023年度:https://prtimes.jp/main/html/rd/p/000000120.000009799.html
- 2022年度:https://prtimes.jp/main/html/rd/p/000000084.000009799.html
- 2021年度:https://prtimes.jp/main/html/rd/p/000000071.000009799.html
本調査結果を引用いただく際は、「Cacco『EC事業者実態調査2025』調べ」と引用元としてご記載ください。
■かっこ株式会社について
Caccoは、「未来のゲームチェンジャーの『まずやってみよう』をカタチに」という経営ビジョンを掲げ、セキュリティ・ペイメント・データサイエンス技術をもとに、アルゴリズム及びソフトウエアを開発・提供し企業の課題解決やチャレンジを支援することを目指しております。 オンライン取引における「不正検知サービス」を中核サービスとして位置づけ、不正ログインから不正注文対策まで対応可能な国内での導入実績数No.1の不正検知サービス「O-PLUX」や金融機関や会員サイトにおける情報漏洩対策の不正アクセス検知サービス「O-MOTION」、フィッシング対策サービス等を提供しております。
データサイエンスサービスでは、製造業やアパレル、建設業など様々な業種において、データ活用・分析を通じ、コスト削減・業務効率化・利益向上などに貢献しております。
※記載されている会社名および商品・製品・サービス名(ロゴマーク等を含む)は、商標または権利者の登録商標です。
会社概要
かっこ株式会社
[表: https://prtimes.jp/data/corp/9799/table/204_1_4003e8dec46798f314883d908b1fccf2.jpg?v=202512240945 ]
国内導入実績No.1※1の不正注文検知サービスを提供し、安全なネット通販のインフラづくりに貢献するかっこ株式会社(本社:東京都港区、代表取締役社長 : 岩井 裕之、証券コード:4166、以下 Cacco)は、EC事業者の不正被害や対策に関する実態調査を実施しましたので、その結果を公表いたします。
今回で5度目の実態調査になり、業界としての動向の変化を把握する一助になれば幸いです。
※1:株式会社東京商工リサーチ「日本国内のECサイトにおける有償の不正検知サービス導入サイト件数調査」2025年3月末日時点
【本調査のハイライト】
- 手数料値上げの急増:カード会社からの決済手数料値上げ交渉を受けた事業者が、前年比約2倍の49.5%に急増。
- 被害の高止まり:3-Dセキュア導入後も、不正被害は減少せず横ばい傾向。
- 対策の実態:不正注文対策をしている事業者は69.6%。
■調査背景
一般社団法人日本クレジット協会の発表によると、クレジットカード番号等を盗用され不正に利用される「番号盗用被害」は2024年度に過去最多の513.5億円※2に達し、キャッシュレス決済の普及や与信枠拡大などを背景に、不正利用被害額は増加傾向が続いています。こうした状況を受け、2025年にはクレジットカード不正利用対策の実務指針である「クレジットカード・セキュリティガイドライン【6.0版】」が改訂され、本人認証「EMV3-Dセキュア」の導入必須化に加え、不正ログイン対策や脆弱性対策の強化が求められるなど、事業者にとってセキュリティ要件が一層厳格化しています。
このような市場環境を踏まえ、CaccoはEC事業者における不正注文や不正ログインの被害状況、ならびに不正対策の実施状況を把握するため、独自調査を実施いたしました。
※2:一般社団法人日本クレジット協会「クレジットカード不正利用被害の発生状況」 2025年9月
■調査概要
- 調査時点:2025年11月
- 調査対象:EC事業者※3で不正注文対策に関わる担当者
- 有効回答数:553件
- 調査方法:ネット方式によるアンケート調査
※3 年商規模10億円未満:276件(49.9%)、10億円以上:277件(50.1%)
※調査結果は、端数四捨五入の都合により合計が100%にならない場合があります。
■調査結果(一部抜粋)
1. 不正利用対策における「線の考え方」の認知度は高止まり傾向
2024年の65.6%から2025年は61.5%とほぼ横ばいで推移。
[画像1: https://prcdn.freetls.fastly.net/release_image/9799/204/9799-204-98171061c94927d1acc6251255bcf8ae-3900x1567.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
2. 事業者が最も懸念する不正リスクはクレジットカード不正利用
クレジットカード不正利用が28.2%で最多。続いてアカウント乗っ取りが25.3%、生成AIを悪用した偽サイト等の詐欺が14.8%となり、いずれも高い懸念を示す結果となった。
[画像2: https://prcdn.freetls.fastly.net/release_image/9799/204/9799-204-2da7bcd1b353ed11de5b511e9b1bb818-3900x1553.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
【不正被害】
3. 不正ログイン被害は2社に1社が経験
不正ログイン被害の経験率は2024年の54.8%から2025年は56.2%へと2ポイント増加。年商10億円以上の事業者では64.2%が被害を経験しており、企業規模が大きいほど被害が発生しやすい傾向がみられた。
[画像3: https://prcdn.freetls.fastly.net/release_image/9799/204/9799-204-23a4c325454ec31d73d0563594c0bbfd-3900x1430.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
4. 不正ログインの発覚は「通常と異なる挙動」が最多
発覚経路として最も多かったのは、通常と異なる挙動から気づくケースで52.1%。次いで、顧客からの問い合わせで気づくケースが46.0%を占め、不正の兆候を事業者・顧客双方が察知している実態が明らかになった。
[画像4: https://prcdn.freetls.fastly.net/release_image/9799/204/9799-204-006a2da859b21fd9b54c1611e46bab0a-3900x1404.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
5. クレカ不正、悪質転売などの不正注文被害の経験率は38.0%で依然高水準
不正注文の被害経験率は38.0%で、2024年の41.8%からわずかに減少。年商10億円以上では45.1%、10億円未満では30.8%と、大手ほど被害を受けやすい傾向が見てとれる。被害種別ではクレジットカード不正利用が最も多く63.8%を占め(2024年は52.6%)、突出して高い結果となった。
[画像5: https://prcdn.freetls.fastly.net/release_image/9799/204/9799-204-756d78bef112302572fb3a7e30bdfbb9-3900x1380.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
【対策】
6. 不正ログイン対策を実施していない事業者はわずか3.3%
不正ログイン対策を行っていない事業者は3.3%にとどまり、対策が広く浸透。特に年商10億円以上の事業者では未実施がわずか0.1%と、ほぼすべての企業で何らかの対策を講じている。
[画像6: https://prcdn.freetls.fastly.net/release_image/9799/204/9799-204-2c9997350681c823db173d9299262032-3900x1746.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
7. 不正注文対策をしている事業者は69.6%
年商10億円以上の事業者は78.3%が対策をしている一方、年商10億円未満では60.9%にとどまり、企業規模が大きい方が対策をより実施している割合が高かった。
[画像7: https://prcdn.freetls.fastly.net/release_image/9799/204/9799-204-73c65b3e4cb18a377ce6a17cca95d46f-3900x1424.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
8. 不正注文対策では、EMV3-Dセキュアが最多の65.2%で引き続き主流
不正注文対策として最も多く採用されているのは、2024年に続き本人認証「EMV3-Dセキュア」で、2025年も65.2%と最多を維持。一方で、システム開発などの導入コストや負荷を理由に「今後もEMV3-Dセキュアは採用しない」とする事業者も一定数存在し、対策方針が二極化する傾向が見られた。
[画像8: https://prcdn.freetls.fastly.net/release_image/9799/204/9799-204-134e4989843871ab7a17f24bf62c6493-3900x1604.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
【決済承認率】
9. 不正被害を理由としたカード決済手数料の値上げ交渉を49.5%が経験
クレジットカードの不正利用被害が多いことを理由に、カード会社から決済手数料の料率交渉を受けた企業は、2024年の27.6%から2025年は49.5%へと大幅に増加。前年比21.9ポイント増となり、EC事業者の約半数が値上げ要請を受ける結果となった。
[画像9: https://prcdn.freetls.fastly.net/release_image/9799/204/9799-204-1e6bdc60cb3bbf46b8b7912a4627505f-3900x1407.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
■Caccoによる考察
今回の調査では、EC事業者のセキュリティ意識が確実に向上している一方で、いたちごっこが続く不正被害の実態が浮き彫りとなりました。不正ログイン対策は97%超、不正注文対策も約7割の事業者が実施していますが、被害経験率は依然として横ばいで推移しています。これは、単一の対策だけでは防ぎきれない巧妙な手口が増加していることを示唆しています。
不正注文対策の主流となっている本人認証「EMV3-Dセキュア」は65.2%の事業者が導入しており、導入企業においてはクレカ不正による直接的な金銭被害を抑制できるメリットがあります。しかしその一方で、EMV3-Dセキュアの導入によって事業者側の金銭的な負担がゼロになるわけではなく、不正被害の多発を理由にカード会社から決済手数料の料率交渉が増加するという新たな課題が浮き彫りになりました。2025年には半数近い49.5%が値上げ交渉を経験しており、経済的負担はむしろ高まっているともいえる状況です。
また、企業規模によって「狙われやすさ」と「対策の実施率」にギャップがあることも判明しました。画一的なツールの導入で安心するのではなく、自社の規模やリスク状況に応じ、抜け穴を塞ぐ多面的かつ継続的な対策を講じることが、安全なEC運営の必須条件と言えるでしょう。
【これまでの調査レポート】
- 2024年度:https://prtimes.jp/main/html/rd/p/000000164.000009799.html
- 2023年度:https://prtimes.jp/main/html/rd/p/000000120.000009799.html
- 2022年度:https://prtimes.jp/main/html/rd/p/000000084.000009799.html
- 2021年度:https://prtimes.jp/main/html/rd/p/000000071.000009799.html
本調査結果を引用いただく際は、「Cacco『EC事業者実態調査2025』調べ」と引用元としてご記載ください。
■かっこ株式会社について
Caccoは、「未来のゲームチェンジャーの『まずやってみよう』をカタチに」という経営ビジョンを掲げ、セキュリティ・ペイメント・データサイエンス技術をもとに、アルゴリズム及びソフトウエアを開発・提供し企業の課題解決やチャレンジを支援することを目指しております。 オンライン取引における「不正検知サービス」を中核サービスとして位置づけ、不正ログインから不正注文対策まで対応可能な国内での導入実績数No.1の不正検知サービス「O-PLUX」や金融機関や会員サイトにおける情報漏洩対策の不正アクセス検知サービス「O-MOTION」、フィッシング対策サービス等を提供しております。
データサイエンスサービスでは、製造業やアパレル、建設業など様々な業種において、データ活用・分析を通じ、コスト削減・業務効率化・利益向上などに貢献しております。
※記載されている会社名および商品・製品・サービス名(ロゴマーク等を含む)は、商標または権利者の登録商標です。
会社概要
かっこ株式会社
[表: https://prtimes.jp/data/corp/9799/table/204_1_4003e8dec46798f314883d908b1fccf2.jpg?v=202512240945 ]










SEO関連




