JP2021163469A - Financial transaction method, financial transaction system, and financial transaction program - Google Patents

Financial transaction method, financial transaction system, and financial transaction program Download PDF

Info

Publication number
JP2021163469A
JP2021163469A JP2021024308A JP2021024308A JP2021163469A JP 2021163469 A JP2021163469 A JP 2021163469A JP 2021024308 A JP2021024308 A JP 2021024308A JP 2021024308 A JP2021024308 A JP 2021024308A JP 2021163469 A JP2021163469 A JP 2021163469A
Authority
JP
Japan
Prior art keywords
account
information
inquiry
account inquiry
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2021024308A
Other languages
Japanese (ja)
Other versions
JP7142119B2 (en
Inventor
大祐 今田
Daisuke Imada
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
MUFG Bank Ltd
Original Assignee
MUFG Bank Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by MUFG Bank Ltd filed Critical MUFG Bank Ltd
Publication of JP2021163469A publication Critical patent/JP2021163469A/en
Application granted granted Critical
Publication of JP7142119B2 publication Critical patent/JP7142119B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

To easily discriminate fraudulent account inquiries with high accuracy.SOLUTION: According to one embodiment of the present invention, a financial transaction system includes: an account inquiry history information acquisition unit that acquires account inquiry history information including an inquiry result corresponding to each of multiple pieces of account information transmitted from a first financial institution server; and an account inquiry determination unit that determines whether an account inquiry is fraudulent based on the acquired account inquiry history information. The multiple pieces of account information may be transmitted from a terminal of a user and associated with an identifier of the user.SELECTED DRAWING: Figure 2

Description

本発明は、金融取引方法、金融取引システムおよび金融取引プログラムに関する。 The present invention relates to financial transaction methods, financial transaction systems and financial transaction programs.

各金融機関をつなぐ金融取引方法として、統合ATMシステムが現在運用されている。統合ATMシステムを用いることで、各金融機関のATM(Automatic Teller Machine)及びCD(Cash Dispenser)がネットワークで接続され、他行ATMを利用した現金支払い、残高照会、他行への振り込みを簡単に行うことができる。特許文献1には、統合ATMシステムを用いた振り込み方法について開示されている。統合ATMシステムを用いることにより、他行への振り込みを一括で処理できるため、ユーザの利便性が大きく向上する。 An integrated ATM system is currently in operation as a financial transaction method that connects financial institutions. By using an integrated ATM system, ATMs (Automatic Teller Machines) and CDs (Cash Dispensers) of each financial institution are connected via a network, making it easy to make cash payments, balance inquiries, and transfers to other banks using ATMs of other banks. It can be carried out. Patent Document 1 discloses a transfer method using an integrated ATM system. By using the integrated ATM system, transfers to other banks can be processed in a batch, which greatly improves user convenience.

特開2012−53615号公報Japanese Unexamined Patent Publication No. 2012-53615

統合ATMシステムにおいて他行への振り込みを一括で処理する際には、振り込み処理前にあらかじめ口座情報を取得(口座照会)することが一般的に行われている。事前に口座情報を取得することができることにより利便性を有する一方で、口座情報が不正取得される恐れがある。また、口座照会される件数は膨大であり、一件ずつ不正の口座照会であるかをモニタリングすることは煩雑である。 When processing transfers to other banks in a batch in an integrated ATM system, it is common practice to acquire account information (account inquiry) in advance before the transfer processing. While it is convenient to be able to acquire account information in advance, there is a risk that account information will be illegally acquired. In addition, the number of account inquiries is enormous, and it is complicated to monitor each case for fraudulent account inquiries.

また、口座照会を行う上で、金融機関全体において統合ATMシステムを利用可能にするためには規約の取り決め等に時間を要する場合がある。 In addition, when making an account inquiry, it may take time to arrange the terms and conditions in order to make the integrated ATM system available to the entire financial institution.

このような課題に鑑み、本発明の目的の一つは、不正の口座照会を容易にかつ高い精度で判別することである。または、本発明の目的の一つは、迅速に不正の口座照会を判別することである。または、本発明の目的の一つは、金融機関間における迅速な口座照会を図ることである。 In view of such a problem, one of the objects of the present invention is to easily and highly accurately discriminate fraudulent account inquiries. Alternatively, one of the objects of the present invention is to quickly determine fraudulent account inquiries. Alternatively, one of the objects of the present invention is to promptly inquire accounts between financial institutions.

本発明の一実施形態によれば、第1金融機関サーバから送信された複数の口座情報の各々に対応する照会結果を含む口座照会履歴情報に基づいて不正の口座照会であるかを判定する、金融取引方法が提供される。 According to one embodiment of the present invention, it is determined whether or not the account inquiry is fraudulent based on the account inquiry history information including the inquiry result corresponding to each of the plurality of account information transmitted from the first financial institution server. A financial transaction method is provided.

上記金融取引方法において、前記複数の口座情報は、ユーザの端末から送信され、前記ユーザの識別子に関連付けされてもよい。 In the financial transaction method, the plurality of account information may be transmitted from the user's terminal and associated with the user's identifier.

上記金融取引方法において、前記複数の口座情報が所定の数以上であるときに、不正の口座照会であると判定してもよい。 In the above financial transaction method, when the plurality of account information is a predetermined number or more, it may be determined that the account inquiry is fraudulent.

上記金融取引方法において、前記複数の口座情報が、所定の数以上の連続する口座番号を含むときに、不正の口座照会であると判定してもよい。 In the above financial transaction method, when the plurality of account information includes a predetermined number or more consecutive account numbers, it may be determined that the account inquiry is fraudulent.

上記金融取引方法において、前記複数の口座情報において、第1の数以上の連続する口
座番号が順番に並んでいるときに、不正の口座照会であると判定してもよい。
In the above financial transaction method, when the first number or more consecutive account numbers are arranged in order in the plurality of account information, it may be determined that the account inquiry is fraudulent.

上記金融取引方法において、前記複数の口座情報を含む口座情報データセットが第2の数以上であって、前記第2の数以上の口座情報データセットの各々において前記第1の数未満の連続する口座番号が順番に並んでいるときに、不正の口座照会であると判定してもよい。 In the above financial transaction method, the account information data set including the plurality of account information is a second number or more, and each of the second number or more account information data sets is continuous less than the first number. When the account numbers are arranged in order, it may be determined that the account inquiry is fraudulent.

上記金融取引方法において、前記複数の口座情報と前記第1金融機関サーバに格納された実際の口座情報とを照会し、第1の数以上の前記照会結果が不一致であるときに、不正の口座照会であると判定してもよい。 In the above financial transaction method, the plurality of account information and the actual account information stored in the first financial institution server are inquired, and when the first number or more of the inquiry results do not match, a fraudulent account is used. It may be determined that it is an inquiry.

上記金融取引方法において、前記複数の口座情報を含む口座情報データセットが第2の数以上であって、前記第2の数以上の口座情報データセットの各々において前記複数の口座情報と前記第1金融機関サーバに格納された実際の口座情報とを照会し、前記第1の数未満の前記照会結果が不一致であるときに、不正の口座照会であると判定してもよい。 In the financial transaction method, the account information data set including the plurality of account information is a second number or more, and the plurality of account information and the first first in each of the second number or more account information data sets. The actual account information stored in the financial institution server may be inquired, and when the inquiry results less than the first number do not match, it may be determined that the account inquiry is fraudulent.

上記金融取引方法において、前記照会結果に基づいて前記口座情報を用いて振込処理を行う振込日が、前記口座情報に基づく振込予定日と所定の日数以上異なるとき、不正の口座照会であると判定してもよい。 In the above financial transaction method, when the transfer date for which the transfer process is performed using the account information based on the inquiry result is different from the scheduled transfer date based on the account information by a predetermined number of days or more, it is determined that the account inquiry is fraudulent. You may.

上記金融取引方法において、前記不正の口座照会であると判定したときに、所定の情報をユーザの端末に通知してもよい。 In the above financial transaction method, when it is determined that the account inquiry is fraudulent, predetermined information may be notified to the user's terminal.

本発明の一実施形態によれば、第1金融機関サーバから送信された複数の口座情報の各々に対応する照会結果を含む口座照会履歴情報を取得する口座照会履歴情報取得部と、前記取得された口座照会履歴情報に基づいて不正の口座照会であるかを判定する口座照会判定部と、を含む、金融取引システムが提供される。 According to one embodiment of the present invention, an account inquiry history information acquisition unit that acquires account inquiry history information including inquiry results corresponding to each of a plurality of account information transmitted from the first financial institution server, and the acquired account inquiry history information acquisition unit. A financial transaction system is provided that includes an account inquiry determination unit that determines whether or not an account inquiry is fraudulent based on the account inquiry history information.

上記金融取引システムにおいて、前記複数の口座情報は、ユーザの端末から送信され、前記ユーザの識別子に関連付けされてもよい。 In the financial transaction system, the plurality of account information may be transmitted from a user's terminal and associated with the user's identifier.

上記金融取引システムにおいて、前記口座照会判定部は、前記複数の口座情報が所定の数以上であるときに、不正の口座照会であると判定してもよい。 In the financial transaction system, the account inquiry determination unit may determine that the account inquiry is fraudulent when the plurality of account information is a predetermined number or more.

上記金融取引システムにおいて、前記口座照会判定部は、前記複数の口座情報が所定の数以上の連続する口座番号を含むときに、不正の口座照会であると判定してもよい。 In the financial transaction system, the account inquiry determination unit may determine that the account inquiry is fraudulent when the plurality of account information includes a predetermined number or more consecutive account numbers.

上記金融取引システムにおいて、前記口座照会判定部は、前記複数の口座情報において、第1の数以上の連続する口座番号が順番に並んでいるときに、不正の口座照会であると判定してもよい。 In the financial transaction system, even if the account inquiry determination unit determines that the account inquiry is fraudulent when the first number or more consecutive account numbers are arranged in order in the plurality of account information. good.

上記金融取引システムにおいて、前記複数の口座情報を含む口座情報データセットが第2の数以上であって、前記口座照会判定部は、前記第2の数以上の口座情報データセットの各々において前記第1の数未満の連続する口座番号が順番に並んでいるときに、不正の口座照会であると判定してもよい。 In the financial transaction system, the account information data set including the plurality of account information is the second number or more, and the account inquiry determination unit is the second number or more in each of the second number or more account information data sets. When consecutive account numbers less than the number of 1 are arranged in order, it may be determined that the account inquiry is fraudulent.

上記金融取引システムにおいて、前記口座照会判定部は、前記複数の口座情報と前記第1金融機関サーバに格納された実際の口座情報とを照会し、第1の数以上の前記照会結果が不一致であるときに、不正の口座照会であると判定してもよい。 In the financial transaction system, the account inquiry determination unit inquires the plurality of account information and the actual account information stored in the first financial institution server, and the first number or more of the inquiry results do not match. At some point, it may be determined that the account inquiry is fraudulent.

上記金融取引システムにおいて、前記複数の口座情報を含む口座情報データセットが第2の数以上であって、前記口座照会判定部は、前記第2の数以上の口座情報データセットの各々において前記複数の口座情報と前記第1金融機関サーバに格納された実際の口座情報とを照会し、前記第1の数未満の前記照会結果が不一致であるときに、不正の口座照会であると判定してもよい。 In the financial transaction system, the account information data set including the plurality of account information is a second number or more, and the account inquiry determination unit is the plurality of account information data sets including the second number or more. And the actual account information stored in the first financial institution server are inquired, and when the inquiry result less than the first number does not match, it is determined that the account inquiry is fraudulent. May be good.

上記金融取引システムにおいて、前記口座照会判定部は、前記照会結果に基づいて前記口座情報を用いて振込処理を行う振込日が、前記口座情報に基づく振込予定日と所定の日数以上異なるとき、不正の口座照会であると判定してもよい。 In the financial transaction system, the account inquiry determination unit is fraudulent when the transfer date for performing the transfer process using the account information based on the inquiry result is different from the scheduled transfer date based on the account information by a predetermined number of days or more. It may be determined that it is an account inquiry.

上記金融取引システムにおいて、前記口座照会判定部が前記不正の口座照会であると判定したときに、所定の情報をユーザの端末に通知する通知部を含んでもよい。 In the financial transaction system, when the account inquiry determination unit determines that the account inquiry is fraudulent, it may include a notification unit that notifies a user's terminal of predetermined information.

本発明の一実施形態によれば、コンピュータが、照会目的情報を含むユーザの口座照会要求情報を取得し、前記口座照会要求情報と、記憶装置に予め記憶された情報との関係が照会可能条件を満たすとき、前記口座照会要求情報に関連付けられた口座照会処理を指示する、金融取引方法が提供される。 According to one embodiment of the present invention, the computer acquires the user's account inquiry request information including the inquiry purpose information, and the relationship between the account inquiry request information and the information stored in advance in the storage device can be inquired. When is satisfied, a financial transaction method is provided that directs the account inquiry process associated with the account inquiry request information.

上記金融取引方法において、前記予め記憶された情報は、口座照会が承諾されたユーザの承諾ユーザ情報または口座照会可能な照会目的情報を含んでもよい。 In the above financial transaction method, the information stored in advance may include the consent user information of the user whose account inquiry has been accepted or the inquiry purpose information capable of making an account inquiry.

上記金融取引方法において、前記照会可能条件は、前記口座照会要求情報と、前記承諾ユーザ情報または口座照会可能な照会目的情報とが少なくとも一部において一致することを含んでもよい。 In the financial transaction method, the inquiry-possible condition may include that the account inquiry request information and the consenting user information or the inquiry purpose information that can be inquired about the account match at least in part.

上記金融取引方法において、前記承諾ユーザ情報は、承諾ユーザ識別情報、および前記承諾ユーザ識別情報と関連付けられた承諾ユーザパラメータを含み、前記口座照会要求情報は、前記照会目的情報とは異なる口座照会パラメータをさらに含み、前記承諾ユーザパラメータと前記口座照会パラメータとの関係が、第2照会可能条件を満たすときに、前記口座照会要求情報に関連付けられた口座照会処理を指示してもよい。 In the financial transaction method, the consent user information includes the consent user identification information and the consent user parameters associated with the consent user identification information, and the account inquiry request information is an account inquiry parameter different from the inquiry purpose information. When the relationship between the consent user parameter and the account inquiry parameter satisfies the second inquiry possibility condition, the account inquiry process associated with the account inquiry request information may be instructed.

上記金融取引方法において、前記口座照会要求情報は、前記照会目的情報とは異なる口座照会パラメータをさらに含み、前記照会目的情報と前記口座照会パラメータとの関係が第2照会可能条件を満たすとき、前記口座照会要求情報に関連付けられた口座照会処理を指示してもよい。 In the financial transaction method, when the account inquiry request information further includes an account inquiry parameter different from the inquiry purpose information and the relationship between the inquiry purpose information and the account inquiry parameter satisfies the second inquiry possibility condition, the above. You may instruct the account inquiry process associated with the account inquiry request information.

上記金融取引方法において、前記口座照会パラメータは、前記ユーザが属するグループパラメータを含んでもよい。 In the financial transaction method, the account inquiry parameter may include a group parameter to which the user belongs.

上記金融取引方法において、前記口座照会要求情報は、複数であって、前記コンピュータは、前記複数の口座照会要求情報に対する口座照会可否データと、前記口座照会パラメータとの関係が、所定の条件を満たすときに、前記口座照会要求情報に関連付けられた口座照会を停止してもよい。 In the financial transaction method, the account inquiry request information is a plurality, and the computer satisfies a predetermined condition in the relationship between the account inquiry availability data for the plurality of account inquiry request information and the account inquiry parameter. Occasionally, the account inquiry associated with the account inquiry request information may be stopped.

上記金融取引方法において、前記コンピュータは、前記ユーザの端末に前記停止された口座照会要求情報の修正指示情報を送信してもよい。 In the financial transaction method, the computer may transmit the correction instruction information of the stopped account inquiry request information to the terminal of the user.

上記金融取引方法において、前記コンピュータは、前記口座照会を停止されたユーザの承諾ユーザ情報を、前記記憶装置から消去してもよい。 In the financial transaction method, the computer may delete the consent user information of the user whose account inquiry has been stopped from the storage device.

本発明の一実施形態によれば、前記コンピュータに、上記金融取引方法を実行させる、金融取引プログラムが提供される。 According to one embodiment of the present invention, there is provided a financial transaction program that causes the computer to execute the financial transaction method.

本発明の一実施形態によれば、照会目的情報を含むユーザの口座照会要求情報を取得する口座照会要求情報取得部と、前記照会目的情報と、記憶装置に予め記憶された情報との関係が照会可能条件を満たすとき、前記口座照会要求情報に関連付けられた口座照会処理を指示する口座照会指示部とを含む、金融取引システムが提供される。 According to one embodiment of the present invention, the relationship between the account inquiry request information acquisition unit that acquires the user's account inquiry request information including the inquiry purpose information, the inquiry purpose information, and the information stored in advance in the storage device is When the inquirable condition is satisfied, a financial transaction system is provided, which includes an account inquiry instruction unit that instructs an account inquiry process associated with the account inquiry request information.

上記金融取引システムにおいて、前記予め記憶された情報は、口座照会が承諾されたユーザの承諾ユーザ情報または口座照会可能な照会目的情報を含んでもよい。 In the financial transaction system, the information stored in advance may include the consent user information of the user whose account inquiry has been accepted or the inquiry purpose information capable of making an account inquiry.

上記金融取引システムにおいて、前記照会可能条件は、前記口座照会要求情報と、前記承諾ユーザ情報または前記口座照会可能な照会目的情報とが少なくとも一部において一致することを含んでもよい。 In the financial transaction system, the inquiry-possible condition may include that the account inquiry request information and the consenting user information or the inquiry purpose information that can be inquired about the account match at least in part.

上記金融取引システムにおいて、前記承諾ユーザ情報は、承諾ユーザ識別情報と、前記承諾ユーザ識別情報と関連付けられた承諾ユーザパラメータを含み、前記口座照会要求情報は、前記照会目的情報とは異なる口座照会パラメータをさらに含み、前記口座照会指示部は、前記承諾ユーザパラメータと前記口座照会パラメータとの関係が、第2照会可能条件を満たすときに、前記口座照会要求情報に関連付けられた口座照会処理を指示してもよい。 In the financial transaction system, the consent user information includes the consent user identification information and the consent user parameters associated with the consent user identification information, and the account inquiry request information is an account inquiry parameter different from the inquiry purpose information. Further, the account inquiry instruction unit instructs the account inquiry process associated with the account inquiry request information when the relationship between the consent user parameter and the account inquiry parameter satisfies the second inquiry possibility condition. You may.

上記金融取引システムにおいて、前記口座照会要求情報は、前記照会目的情報とは異なる口座照会パラメータをさらに含み、前記口座照会指示部は、前記照会目的情報と前記口座照会パラメータとの関係が第2照会可能条件を満たすとき、前記口座照会要求情報に関連付けられた口座照会処理を指示してもよい。 In the financial transaction system, the account inquiry request information further includes an account inquiry parameter different from the inquiry purpose information, and the account inquiry instruction unit has a second inquiry regarding the relationship between the inquiry purpose information and the account inquiry parameter. When the possible condition is satisfied, the account inquiry process associated with the account inquiry request information may be instructed.

上記金融取引システムにおいて、前記口座照会パラメータは、前記ユーザが属するグループパラメータを含んでもよい。 In the financial transaction system, the account inquiry parameter may include a group parameter to which the user belongs.

上記金融取引システムにおいて、前記口座照会要求情報は、複数であって、前記複数の口座照会要求情報に対する口座照会可否データと、前記口座照会パラメータとの関係が、所定の条件を満たすときに、前記口座照会要求情報に関連付けられた口座照会を停止する口座照会停止部を含んでもよい。 In the financial transaction system, the account inquiry request information is a plurality, and when the relationship between the account inquiry availability data for the plurality of account inquiry request information and the account inquiry parameter satisfies a predetermined condition, the said It may include an account inquiry suspension unit that suspends the account inquiry associated with the account inquiry request information.

上記金融取引システムにおいて、前記ユーザの端末に前記停止された口座照会要求情報の修正指示情報を送信する送信部を含んでもよい。 In the financial transaction system, a transmission unit that transmits correction instruction information of the stopped account inquiry request information to the user's terminal may be included.

上記金融取引システムにおいて、前記口座照会停止部は、前記口座照会を停止されたユーザの照会要求ユーザ情報を、前記記憶装置から消去してもよい。 In the financial transaction system, the account inquiry suspension unit may delete the inquiry request user information of the user whose account inquiry has been suspended from the storage device.

本発明の一実施形態を用いることにより、不正の口座照会を容易にかつ高い精度で判別することができる。または、本発明の一実施形態を用いることにより、迅速に不正の口座照会を判別することができる。または、本発明の一実施形態を用いることにより、金融機関間における迅速な口座照会を図ることができる。 By using one embodiment of the present invention, fraudulent account inquiries can be easily and highly accurately identified. Alternatively, by using one embodiment of the present invention, fraudulent account inquiries can be quickly determined. Alternatively, by using one embodiment of the present invention, it is possible to make a quick account inquiry between financial institutions.

本発明の第1実施形態に係る金融取引システムにおけるハードウェアの構成を示す図である。It is a figure which shows the structure of the hardware in the financial transaction system which concerns on 1st Embodiment of this invention. 本発明の第1実施形態に係る金融取引システムの各構成要素によって構成された機能ブロック図を示す。A functional block diagram composed of each component of the financial transaction system according to the first embodiment of the present invention is shown. 口座照会履歴情報のデータ構造の一例である。This is an example of the data structure of account inquiry history information. 本発明の第1実施形態に係る金融取引方法のフロー図である。It is a flow chart of the financial transaction method which concerns on 1st Embodiment of this invention. 口座情報の入力インタフェースの一例である。This is an example of an account information input interface. 本発明の第1実施形態に係る金融取引方法のフロー図である。It is a flow chart of the financial transaction method which concerns on 1st Embodiment of this invention. 不正の口座照会を示す口座照会履歴情報のデータ構造の一例である。This is an example of a data structure of account inquiry history information indicating fraudulent account inquiry. 不正の口座照会を示す口座照会履歴情報のデータ構造の一例である。This is an example of a data structure of account inquiry history information indicating fraudulent account inquiry. 不正の口座照会を示す口座照会履歴情報のデータ構造の一例である。This is an example of a data structure of account inquiry history information indicating fraudulent account inquiry. 不正の口座照会を示す口座照会履歴情報のデータ構造の一例である。This is an example of a data structure of account inquiry history information indicating fraudulent account inquiry. 不正の口座照会を示す口座照会履歴情報のデータ構造の一例である。This is an example of a data structure of account inquiry history information indicating fraudulent account inquiry. 本発明の第2実施形態に係る金融取引方法のフロー図である。It is a flow chart of the financial transaction method which concerns on 2nd Embodiment of this invention. 口座振込情報の入力インタフェースの一例である。This is an example of an input interface for bank transfer information. 本発明の第2実施形態に係る金融取引方法のフロー図である。It is a flow chart of the financial transaction method which concerns on 2nd Embodiment of this invention. 本発明の第3実施形態に係る金融取引システムの各構成要素によって構成された機能ブロック図を示す。A functional block diagram composed of each component of the financial transaction system according to the third embodiment of the present invention is shown. 口座照会要求情報のデータ構造の一例である。This is an example of the data structure of account inquiry request information. 業種コードのデータ構造の一例である。This is an example of the data structure of the industry code. 金融機関情報のデータ構造の一例である。This is an example of the data structure of financial institution information. 承諾ユーザ情報のデータ構造の一例である。This is an example of the data structure of the accepted user information. 本発明の第3実施形態に係る金融取引方法のフロー図である。It is a flow chart of the financial transaction method which concerns on 3rd Embodiment of this invention. 口座照会承諾要求情報の入力インタフェースの一例である。This is an example of an input interface for account inquiry acceptance request information. 本発明の第3実施形態に係る金融取引方法のフロー図である。It is a flow chart of the financial transaction method which concerns on 3rd Embodiment of this invention. 口座照会要求情報の入力インタフェースの一例である。This is an example of an input interface for account inquiry request information. 口座照会要求情報の判定結果のデータ構造の一例である。This is an example of the data structure of the judgment result of the account inquiry request information. 本発明の第3実施形態に係る金融取引方法のフロー図である。It is a flow chart of the financial transaction method which concerns on 3rd Embodiment of this invention. 本発明の第3実施形態に係る金融取引方法のフロー図である。It is a flow chart of the financial transaction method which concerns on 3rd Embodiment of this invention. 口座照会要求情報のデータ構造の一例である。This is an example of the data structure of account inquiry request information.

以下、本発明の実施の形態を、図面等を参照しながら説明する。但し、本発明は多くの異なる態様で実施することが可能であり、以下に例示する実施の形態の記載内容に限定して解釈されるものではない。図面は説明をより明確にするため、模式的に表される場合があるが、あくまで一例であって、本発明の解釈を限定するものではない。 Hereinafter, embodiments of the present invention will be described with reference to drawings and the like. However, the present invention can be implemented in many different modes and is not construed as being limited to the description of the embodiments illustrated below. The drawings may be schematically shown for the sake of clarity, but they are merely examples and do not limit the interpretation of the present invention.

また、各要素に対する「第1」、「第2」と付記された文字は、各要素を区別するために用いられる便宜的な標識であり、特段の説明がない限りそれ以上の意味を有さない。なお、本実施形態で参照する図面において、同一部分または同様な機能を有する部分には同一の符号または類似の符号(数字xxxにA,Bまたは1,2などを付しただけの符号)を付し、その繰り返しの説明は省略する場合がある。また、構成の一部が図面から省略されたりする場合がある。その他、本発明の属する分野における通常に知識を有する者であれば認識できるものである場合、特段の説明を行わないものとする。 In addition, the letters "1st" and "2nd" for each element are convenient signs used to distinguish each element, and have more meaning unless otherwise specified. No. In addition, in the drawing referred to in this embodiment, the same code or a similar code (a code obtained by simply adding A, B, 1, 2, etc. to the number xxx) is attached to the same part or the part having the same function. However, the repeated description may be omitted. In addition, a part of the configuration may be omitted from the drawing. In addition, if it can be recognized by a person who has ordinary knowledge in the field to which the present invention belongs, no particular explanation will be given.

<第1実施形態>
本発明の第1実施形態に係る金融取引システムおよび金融取引方法について、図面を参照しながら詳細に説明する。
<First Embodiment>
The financial transaction system and the financial transaction method according to the first embodiment of the present invention will be described in detail with reference to the drawings.

(1−1.金融取引システムのハードウェア構成)
図1に、金融取引システム1のハードウェア構成を示す。金融取引システム1の一部の構成において、口座情報に口座照会結果を加えた口座照会履歴情報を用いて不正の口座照
会があるかの判定処理が容易にかつ高い精度で実行される。図1に示すように、金融取引システム1は、自行サーバ10(第1金融機関サーバともいう)、統合ATMサーバ20、及び他行サーバ30(第2金融機関サーバともいう)およびユーザ端末40を含む。自行サーバ10は、ユーザ端末40から送信された口座情報に対する不正口座照会監視用のデータベースおよびアプリケーションサーバとして機能する。統合ATMサーバ20は、自行サーバ10から処理要求された情報を他行サーバに送信するサーバとして機能する。他行サーバ30(第2金融機関サーバともいう)は、口座情報に応じた口座照会、及び口座振込要求に応じた振り込み処理を行うサーバである。ユーザ端末40は、口座照会要求及び口座振込要求を自行サーバ10に対して行う端末である。図1において、他行サーバ30は2つ(他行サーバ30−1、他行サーバ30−2)設けられているが、1つでもよ
いし、3つ以上設けられてもよい。説明の関係上、後の説明においては1つの他行サーバ30として説明する。また、金融取引システム1は、自行サーバ10、統合ATMサーバ20、及び他行サーバ30で構成されてもよい。次に、それぞれのハードウェアの構成について以下に説明する。
(1-1. Hardware configuration of financial transaction system)
FIG. 1 shows the hardware configuration of the financial transaction system 1. In a part of the configuration of the financial transaction system 1, the determination process of whether or not there is a fraudulent account inquiry is easily and highly accurately executed by using the account inquiry history information obtained by adding the account inquiry result to the account information. As shown in FIG. 1, the financial transaction system 1 includes a bank server 10 (also referred to as a first financial institution server), an integrated ATM server 20, another bank server 30 (also referred to as a second financial institution server), and a user terminal 40. include. The own server 10 functions as a database and an application server for monitoring fraudulent account inquiries for account information transmitted from the user terminal 40. The integrated ATM server 20 functions as a server that transmits information requested to be processed by the own server 10 to another server. The other bank server 30 (also referred to as a second financial institution server) is a server that performs an account inquiry according to account information and a transfer process according to an account transfer request. The user terminal 40 is a terminal that makes an account inquiry request and an account transfer request to the own server 10. In FIG. 1, two other-bank servers 30 (other-bank server 30-1 and other-bank server 30-2) are provided, but one or three or more may be provided. For the sake of explanation, it will be described as one other bank server 30 in the following description. Further, the financial transaction system 1 may be composed of the own bank server 10, the integrated ATM server 20, and the other bank server 30. Next, the configuration of each hardware will be described below.

自行サーバ10は、制御部11、記憶部12、通信部13、および表示部14を有する。制御部11、記憶部12、通信部13、および表示部14はバスを介して接続される。 The own server 10 has a control unit 11, a storage unit 12, a communication unit 13, and a display unit 14. The control unit 11, the storage unit 12, the communication unit 13, and the display unit 14 are connected via a bus.

制御部11は、コンピュータの一つであり、CPU(Central Processing Unit)、ASIC(Application Specific Integrated Circuit)、FPGA(Field Programmable Gate Array)、またはその他の演算処理回路を用いて、金融取引、特に後述する不正口座照会監視用のソフトウェア(プログラム)に規定された命令に基づく処理を制御する。また、制御部11からの命令によって、不正口座照会監視プログラムを実行するためのユーザインターフェースが表示部14に提供されてもよい。 The control unit 11 is one of the computers, and uses a CPU (Central Processing Unit), an ASIC (Application Specific Integrated Circuit), an FPGA (Field Programmable Gate Array), or an FPGA (Field Programmable Gate Array), or other arithmetic processing circuit. Controls processing based on the instructions specified in the software (program) for monitoring fraudulent account inquiries. Further, a user interface for executing the fraudulent account inquiry monitoring program may be provided to the display unit 14 by an instruction from the control unit 11.

記憶部12には、SSD(Solid State Drive)の半導体メモリ等のほか、磁気記録媒体(磁気テープ、磁気ディスク等)、光記録媒体、光磁気記録媒体、その他記憶可能な素子が用いられる。記憶部12は、不正口座照会監視プログラムを記憶するとともに、不正口座照会監視プログラムで用いられる口座情報および口座照会結果を記憶した口座照会履歴情報を格納する口座照会履歴情報データベースとしての機能を有する。記憶部12は、適宜自行サーバ10と異なるサーバに設けられ、データベースとして機能してもよい。そのため、記憶部12は記憶装置ともいうことができる。 In the storage unit 12, in addition to SSD (Solid State Drive) semiconductor memory and the like, a magnetic recording medium (magnetic tape, magnetic disk, etc.), an optical recording medium, an optical magnetic recording medium, and other storable elements are used. The storage unit 12 has a function as an account inquiry history information database that stores the fraudulent account inquiry monitoring program and stores the account information used in the fraudulent account inquiry monitoring program and the account inquiry history information that stores the account inquiry result. The storage unit 12 may be appropriately provided on a server different from the own server 10 and function as a database. Therefore, the storage unit 12 can also be called a storage device.

通信部13は、送受信機を有し、ネットワーク50を介して統合ATMサーバ20、ユーザ端末40、及び他行サーバ30と口座情報、口座振込情報およびその他関連する情報の通信を行う。通信部13と、統合ATMサーバ20、ユーザ端末40、及び他行サーバ30との通信には、インターネット(具体的にはSSL(Secure Sockets
Layer)/TLS(Transport Layer Security)またはVPN(Virtual Private Network))が用いられる。
The communication unit 13 has a transceiver and communicates account information, account transfer information, and other related information with the integrated ATM server 20, the user terminal 40, and the other bank server 30 via the network 50. The Internet (specifically, SSL (Secure Sockets)) is used for communication between the communication unit 13 and the integrated ATM server 20, the user terminal 40, and the other bank server 30.
Layer) / TLS (Transport Layer Security) or VPN (Virtual Private Network)) is used.

統合ATMサーバ20は、制御部21、記憶部22、通信部23および表示部24を有する。制御部21、記憶部22、通信部23および表示部24は、バスを介して接続される。 The integrated ATM server 20 includes a control unit 21, a storage unit 22, a communication unit 23, and a display unit 24. The control unit 21, the storage unit 22, the communication unit 23, and the display unit 24 are connected via a bus.

制御部21は、コンピュータの一つであり、CPU、ASIC、FPGA、またはその他の演算処理回路を用いて統合ATMサーバ20で規定された命令に基づいた金融取引処理を制御する。制御情報は、表示部24に表示されてもよい。 The control unit 21 is one of the computers, and controls the financial transaction processing based on the instruction specified by the integrated ATM server 20 by using the CPU, ASIC, FPGA, or other arithmetic processing circuit. The control information may be displayed on the display unit 24.

記憶部22は、統合ATMサーバ20における金融取引処理プログラムおよびその他関
連する情報を記憶する。
The storage unit 22 stores the financial transaction processing program and other related information in the integrated ATM server 20.

通信部23は、ネットワーク50を介して自行サーバ10、他行サーバ30、およびユーザ端末40との情報通信を行う。通信部23と、自行サーバ10、他行サーバ30およびユーザ端末40との通信には、インターネット(具体的にはSSL/TLSまたはVPN)が用いられる。 The communication unit 23 performs information communication with the own server 10, the other server 30, and the user terminal 40 via the network 50. The Internet (specifically, SSL / SSL or VPN) is used for communication between the communication unit 23 and the own server 10, the other server 30, and the user terminal 40.

他行サーバ30は、制御部31、記憶部32、通信部33、および表示部34を有する。制御部31、記憶部32、通信部33、および表示部34は、バスを介して接続される。 The other bank server 30 has a control unit 31, a storage unit 32, a communication unit 33, and a display unit 34. The control unit 31, the storage unit 32, the communication unit 33, and the display unit 34 are connected via a bus.

制御部31は、コンピュータの一つであり、CPU、ASIC、FPGA、またはその他の演算処理回路を用いて口座照会、振込処理、その他の金融取引プログラムで規定された命令に基づいて処理を制御するとともに、不正口座照会監視プログラムに関連するプログラムで規定された命令に基づいて各種処理を制御する。また、制御部31からの命令によって、上記プログラムを実行するためのユーザインターフェースが表示部34に表示されてもよい。 The control unit 31 is one of the computers, and controls the processing based on the instruction specified in the account inquiry, the transfer processing, and other financial transaction programs by using the CPU, ASIC, FPGA, or other arithmetic processing circuit. At the same time, various processes are controlled based on the instructions specified by the program related to the fraudulent account inquiry monitoring program. Further, the user interface for executing the above program may be displayed on the display unit 34 by an instruction from the control unit 31.

記憶部32は、他行サーバ30における振込処理プログラムおよび不正口座照会監視プログラムに関連する情報を記憶する。 The storage unit 32 stores information related to the transfer processing program and the fraudulent account inquiry monitoring program in the server 30 of the other bank.

通信部33は、ネットワーク50を介して自行サーバ10、および統合ATMサーバ20との情報通信を行う。通信部33と、自行サーバ10および統合ATMサーバ20との通信には、インターネット(具体的にはSSL/TLSまたはVPN)が用いられる。 The communication unit 33 performs information communication with the own server 10 and the integrated ATM server 20 via the network 50. The Internet (specifically, SSL / SSL or VPN) is used for communication between the communication unit 33 and the own server 10 and the integrated ATM server 20.

ユーザ端末40は、表示部41、制御部42、記憶部43、操作部44および通信部45を有する。表示部41、制御部42、記憶部43、操作部44および通信部45はバスを介して接続される。ユーザ端末40は、スマートフォン、携帯電話(フィーチャーフォン)、タブレット型端末、ノート型PC(Personal Computer)、デスクトップ型PC、IoT(Internet of Things)デバイス(例えば、電源機構、通信機能および情報記憶機構を備えた機器)などでもよく、ネットワークを通じて自行サーバ10と通信可能なものであれば適用可能である。ユーザ端末40を使用するユーザとして、例えば損害保険会社、生命保険会社、クレジットカード会社などが挙げられる。 The user terminal 40 has a display unit 41, a control unit 42, a storage unit 43, an operation unit 44, and a communication unit 45. The display unit 41, the control unit 42, the storage unit 43, the operation unit 44, and the communication unit 45 are connected via a bus. The user terminal 40 includes a smartphone, a mobile phone (feature phone), a tablet terminal, a notebook PC (Personal Computer), a desktop PC, and an IoT (Internet of Things) device (for example, a power supply mechanism, a communication function, and an information storage mechanism). It may be a device provided) or the like, and is applicable as long as it can communicate with the own server 10 through the network. Examples of the user who uses the user terminal 40 include a non-life insurance company, a life insurance company, and a credit card company.

表示部41は、液晶ディスプレイまたは有機EL(Electro Luminescence)ディスプレイなどの表示デバイスであって、制御部42から入力される信号により表示内容が制御される。 The display unit 41 is a display device such as a liquid crystal display or an organic EL (Electroluminescence) display, and the display content is controlled by a signal input from the control unit 42.

制御部42は、コンピュータの一つであり、CPU、ASIC、FPGA、またはその他の演算処理回路を備える。制御部42は、表示部41および操作部44の操作に基づいてメモリなどの記憶部43に記憶されたプログラムを実行させる。また、制御部42は、自行サーバ10の記憶部12に記憶された不正口座照会監視プログラムに関連する処理の実行を指示するための情報を送信する。 The control unit 42 is one of the computers, and includes a CPU, an ASIC, an FPGA, or another arithmetic processing circuit. The control unit 42 executes a program stored in a storage unit 43 such as a memory based on the operations of the display unit 41 and the operation unit 44. Further, the control unit 42 transmits information for instructing the execution of the process related to the fraudulent account inquiry monitoring program stored in the storage unit 12 of the own server 10.

操作部44は、コントローラー、ボタン、またはスイッチを含む。ユーザから操作部44を用いて上下左右への移動、押圧、または回転などの動作がなされることにより、その動作に基づく情報が制御部42に入力される。なお、タッチセンサを有する表示装置(タッチパネル)であれば、表示部41と操作部44とが、同じ場所に配置されてもよい。 The operation unit 44 includes a controller, a button, or a switch. When the user performs an operation such as moving, pressing, or rotating up / down / left / right using the operation unit 44, information based on the operation is input to the control unit 42. If the display device (touch panel) has a touch sensor, the display unit 41 and the operation unit 44 may be arranged at the same location.

通信部45は、自行サーバ10と送受信する機能を有する。例えば、通信部45には、LANを介した送受信機が用いられる。なお、通信部45は、LANを介した送受信機に限定されず、携帯端末用通信(例えばLTE通信)用の送受信機が設けられてもよいし、近距離無線通信用の送受信機が設けられてもよい。ユーザ端末40は、ネットワーク50を介して自行サーバ10と接続される。 The communication unit 45 has a function of transmitting and receiving to and from the own server 10. For example, a transceiver via a LAN is used for the communication unit 45. The communication unit 45 is not limited to a transceiver via LAN, and may be provided with a transceiver for communication for mobile terminals (for example, LTE communication), or may be provided with a transceiver for short-range wireless communication. You may. The user terminal 40 is connected to the own server 10 via the network 50.

(1−2.不正口座照会監視制御部100の構成)
図2は、金融取引システム1の各構成要素によって構成された機能ブロック図を示す。
(1-2. Configuration of fraudulent account inquiry monitoring control unit 100)
FIG. 2 shows a functional block diagram composed of each component of the financial transaction system 1.

自行サーバ10は、不正口座照会監視機能を実現させるプログラム(不正口座照会監視プログラム)を制御する不正口座照会監視制御部100を有する。不正口座照会監視制御部100は、口座照会履歴情報取得部110、口座照会判定部120、および通知部130を含む。 The own server 10 has a fraudulent account inquiry monitoring control unit 100 that controls a program (a fraudulent account inquiry monitoring program) that realizes a fraudulent account inquiry monitoring function. The fraudulent account inquiry monitoring control unit 100 includes an account inquiry history information acquisition unit 110, an account inquiry determination unit 120, and a notification unit 130.

口座照会履歴情報取得部110は、ユーザ端末40から送信された識別子に関連付けされた照会対象となる複数の口座情報口座情報と、他行サーバから送信された複数の口座情報の各々に対応する照会結果とを、口座照会履歴情報として取得する機能を有する。口座照会履歴情報取得部110で取得した情報は自行サーバ10の記憶部12の口座照会履歴情報データベース12aにそれぞれ格納される。 The account inquiry history information acquisition unit 110 inquires corresponding to each of a plurality of account information account information to be inquired associated with an identifier transmitted from the user terminal 40 and a plurality of account information transmitted from another bank server. It has a function to acquire the result as account inquiry history information. The information acquired by the account inquiry history information acquisition unit 110 is stored in the account inquiry history information database 12a of the storage unit 12 of the own server 10.

図3は、記憶部12のうち口座照会履歴情報データベース12aに記憶された口座照会履歴情報111のデータ構造の一例である。口座照会履歴情報111は、口座情報113、および照会結果115を含む。依頼者112a、依頼者識別番号112b、口座照会用の依頼ファイル112c、および口座情報113は、ユーザ端末40で入力された情報である。この例では、口座情報113として、依頼番号113a、目的コード113b、金融機関名113c、支店名113d、預金種別113e、口座番号113f、口座名義人113gが含まれる。 FIG. 3 is an example of the data structure of the account inquiry history information 111 stored in the account inquiry history information database 12a in the storage unit 12. The account inquiry history information 111 includes the account information 113 and the inquiry result 115. The requester 112a, the requester identification number 112b, the request file 112c for account inquiry, and the account information 113 are the information input by the user terminal 40. In this example, the account information 113 includes a request number 113a, a purpose code 113b, a financial institution name 113c, a branch name 113d, a deposit type 113e, an account number 113f, and an account holder 113g.

依頼者112aは、口座照会を依頼するユーザをいう。この場合のユーザは、ユーザ端末40を使用するユーザである。例えば、ユーザは、損害保険会社、生命保険会社、クレジットカード会社などの法人が挙げられる。なお、法人に限定されず、自然人であってもよい。 The requester 112a refers to a user who requests an account inquiry. The user in this case is a user who uses the user terminal 40. For example, the user may be a corporation such as a non-life insurance company, a life insurance company, or a credit card company. The person is not limited to a corporation and may be a natural person.

口座照会を要する複数の口座情報113は、依頼ファイル112c(口座情報データセットともいう)内に設けられる。この例では、10個の口座情報は、1個の依頼ファイル名がA001の依頼ファイル112c内に設けられる。 A plurality of account information 113s that require an account inquiry are provided in the request file 112c (also referred to as an account information data set). In this example, the ten account information is provided in the request file 112c whose one request file name is A001.

依頼番号113a(取引通番ともいう)は、各々の口座情報に紐づけられた識別子である。この例では、依頼番号113aは、アルファベットおよび数字を含む7文字からなり、上から順に並んでいる。なお、依頼番号113aは、さらに年月日と組み合わせてもよい。 The request number 113a (also referred to as a transaction serial number) is an identifier associated with each account information. In this example, the request number 113a consists of seven characters including alphabets and numbers, and is arranged in order from the top. The request number 113a may be further combined with the date.

目的コード113bは、口座照会の目的を示すものである。例えば、口座照会のみを目的とする場合には、目的コード113bには、照会のみ(0A)と記載される。口座照会後に振り込みを行う場合には、照会+振込(1A1W)などと記載される。より具体的には、口座照会後一日後に振込を行う場合には1A01,口座照会後一週間後に振込を行う場合には1A1W,口座照会後一月後に振込を行う場合には1A1M,口座照会後12月後に振込を行う場合には1A12Mと記載される。 The purpose code 113b indicates the purpose of the account inquiry. For example, when the purpose is only an account inquiry, the purpose code 113b describes only the inquiry (0A). When making a transfer after making an account inquiry, it is described as inquiry + transfer (1A1W). More specifically, 1A01 if the transfer is made one day after the account inquiry, 1A1W if the transfer is made one week after the account inquiry, 1A1M if the transfer is made one month after the account inquiry, and the account inquiry. If the transfer is made 12 months later, it will be described as 1A12M.

照会結果115は、各口座情報113に対応して口座照会した結果が記載される。この
例では、口座情報に記載された各情報のうち他行サーバ30に記録されている口座情報と完全に一致しているか否かによって、一致または不一致を判定する。この場合、一文字でも異なった場合には不一致と判定される。なお、不一致の場合の記載として口座番号相違、口座名義人相違、または預金種別相違など具体的に記載してもよい。
In the inquiry result 115, the result of the account inquiry corresponding to each account information 113 is described. In this example, a match or a mismatch is determined depending on whether or not each of the information described in the account information completely matches the account information recorded in the server 30 of the other bank. In this case, if even one character is different, it is determined as a mismatch. In addition, as a description in the case of inconsistency, a difference in account number, a difference in account holder, or a difference in deposit type may be specifically described.

口座照会判定部120は、口座照会履歴情報に基づいて不正の口座情報であるかを判定する機能を有する。口座照会判定部120は、口座照会履歴情報が所定の条件に該当する場合には、不正の口座照会であると判定する。 The account inquiry determination unit 120 has a function of determining whether or not the account information is fraudulent based on the account inquiry history information. When the account inquiry history information meets the predetermined conditions, the account inquiry determination unit 120 determines that the account inquiry is fraudulent.

通知部130は、口座照会判定部120がユーザ端末40から送信された口座情報が不正の口座照会であると判定したときに、ユーザの識別番号(識別子)に対応する口座照会を停止することをユーザ端末40に通知する機能を有する。 When the account inquiry determination unit 120 determines that the account information transmitted from the user terminal 40 is an invalid account inquiry, the notification unit 130 stops the account inquiry corresponding to the user's identification number (identifier). It has a function of notifying the user terminal 40.

統合ATMサーバ20は、記憶部22に記憶された金融取引処理プログラムで規定された命令に基づいて他行サーバ30に金融取引処理を実行させるために指示するとともに不正口座照会監視プログラムに関連するプログラムで規定された命令に基づいて処理を実行する。統合ATMサーバ20は、機能部として受信部210および送信部220を含む。受信部210は、自行サーバ10から送信される金融取引依頼情報(この例では、口座情報または振込依頼情報)を受信する。送信部220は、金融取引依頼情報を他行サーバ30に送信する。 The integrated ATM server 20 instructs another bank server 30 to execute financial transaction processing based on an instruction specified in the financial transaction processing program stored in the storage unit 22, and is a program related to a fraudulent account inquiry monitoring program. The process is executed based on the instruction specified in. The integrated ATM server 20 includes a receiving unit 210 and a transmitting unit 220 as functional units. The receiving unit 210 receives the financial transaction request information (in this example, the account information or the transfer request information) transmitted from the own server 10. The transmission unit 220 transmits the financial transaction request information to the server 30 of another bank.

他行サーバ30は、記憶部32に記憶された金融取引処理プログラムで規定された命令に基づいて口座照会処理および振込処理を実行するとともに不正口座照会監視プログラムに関連するプログラムで規定された命令に基づいて処理を実行する。他行サーバ30は、機能部として受信部310、口座照会処理部320、振込処理部330、および送信部340を含む。受信部310は、統合ATMサーバ20から送信される金融取引依頼情報(この例では、口座情報または振込依頼情報)を受信する。口座照会処理部320は、口座情報に基づき口座照会処理を実行する。振込処理部330は、振込依頼情報に基づき所定の口座への振込(送金)処理を実行する。送信部340は、金融取引情報(この例では、口座照会結果または振込完了情報)を統合ATMサーバ20に送信する。 The other bank server 30 executes the account inquiry process and the transfer process based on the instruction specified by the financial transaction processing program stored in the storage unit 32, and also executes the instruction specified by the program related to the fraudulent account inquiry monitoring program. Perform processing based on. The other bank server 30 includes a receiving unit 310, an account inquiry processing unit 320, a transfer processing unit 330, and a transmitting unit 340 as functional units. The receiving unit 310 receives the financial transaction request information (account information or transfer request information in this example) transmitted from the integrated ATM server 20. The account inquiry processing unit 320 executes the account inquiry processing based on the account information. The transfer processing unit 330 executes a transfer (remittance) process to a predetermined account based on the transfer request information. The transmission unit 340 transmits financial transaction information (in this example, account inquiry result or transfer completion information) to the integrated ATM server 20.

ユーザ端末40は、記憶部43に記憶された金融取引処理または不正口座照会監視制御プログラムに関連するプログラムに規定された処理を実行する。ユーザ端末40は、機能部としてそれぞれ受信部410、および送信部420を有する。受信部410は、自行サーバ10から口座照会結果を含む各種取引情報を受信する機能を有する。送信部420は、自行サーバ10に対して各種依頼情報を送信する機能を有する。 The user terminal 40 executes the financial transaction processing stored in the storage unit 43 or the processing specified in the program related to the fraudulent account inquiry monitoring control program. The user terminal 40 has a receiving unit 410 and a transmitting unit 420 as functional units, respectively. The receiving unit 410 has a function of receiving various transaction information including the account inquiry result from the own server 10. The transmission unit 420 has a function of transmitting various request information to the own server 10.

(1−3.金融取引方法)
次に、不正口座照会監視制御部100における不正口座照会監視プログラムによる命令に基づいた金融取引方法について説明する。本実施形態では、口座照会のみを行う場合の不正口座照会をモニタリング方法について説明する。
(1-3. Financial transaction method)
Next, a financial transaction method based on an instruction by the fraudulent account inquiry monitoring program in the fraudulent account inquiry monitoring control unit 100 will be described. In the present embodiment, a method for monitoring fraudulent account inquiries when only account inquiries are made will be described.

図4および図6は、金融取引方法のフロー図である。図4に示すように、まずユーザ端末40において、口座照会の対象となる口座情報が入力される(S101)。口座情報の入力は、ユーザ端末40の表示部41に表示された自行のインターネットバンキングの入力画面において行われる。 4 and 6 are flow charts of financial transaction methods. As shown in FIG. 4, first, the account information to be the target of the account inquiry is input on the user terminal 40 (S101). The account information is input on the input screen of the own bank's Internet banking displayed on the display unit 41 of the user terminal 40.

図5は、口座照会の対象となる口座情報入力用のユーザインターフェースの一例である。ユーザは、依頼者112a、依頼者識別番号112b、目的コード113b、金融機関名113c、支店名113d、預金種別113e、口座番号113f、口座名義人113
gを入力する。複数の口座照会要求を行う場合には、追加ボタン117を押すことにより、次の口座情報を入力することができる。入力がすべて完了した場合には、入力完了ボタン119を押すことにより、各口座情報に対して依頼番号が設定される。また、連続して口座情報を入力した場合には、複数の口座情報を含む口座情報データセットとして依頼ファイル番号が設定される。
FIG. 5 is an example of a user interface for inputting account information that is the target of an account inquiry. The user is the requester 112a, the requester identification number 112b, the purpose code 113b, the financial institution name 113c, the branch name 113d, the deposit type 113e, the account number 113f, the account holder 113.
Enter g. When making a plurality of account inquiry requests, the following account information can be input by pressing the add button 117. When all the inputs are completed, the request number is set for each account information by pressing the input completion button 119. When the account information is input consecutively, the request file number is set as an account information data set including a plurality of account information.

口座情報の入力が完了した後、ユーザ端末40の送信部420から自行サーバ10に対して照会対象となる口座情報がリクエスト電文として送信される(S103)。なお、照会対象となる口座情報が複数の場合には、データファイルをあらかじめユーザ端末内40で生成・格納し、その情報をネットワーク経由で自行サーバ10にアップロードしてもよい。自行サーバ10が口座情報を受信すると、当該口座情報は、口座照会履歴情報データベース12aに格納される(S105)。 After the input of the account information is completed, the account information to be inquired is transmitted as a request message from the transmission unit 420 of the user terminal 40 to the own server 10 (S103). When there are a plurality of account information to be inquired, a data file may be generated and stored in advance in the user terminal 40, and the information may be uploaded to the own server 10 via the network. When the own server 10 receives the account information, the account information is stored in the account inquiry history information database 12a (S105).

次に、自行サーバ10は、口座情報を統合ATMサーバ20に送信する(S107)。統合ATMサーバ20は、口座情報を受信すると(S109)、口座情報に対応する他行サーバ30に対して、口座情報を送信する(S111)。 Next, the own server 10 transmits the account information to the integrated ATM server 20 (S107). When the integrated ATM server 20 receives the account information (S109), the integrated ATM server 20 transmits the account information to the other bank server 30 corresponding to the account information (S111).

次に、他行サーバ30が口座情報を受信すると(S113)、口座照会処理を実行する(S115)。具体的には、口座情報に記載された各情報のうち他行サーバ30に記録されている口座情報と完全に一致しているか否かによって、一致または不一致を判定する。この場合、一文字でも異なった場合には不一致として処理される。照会結果は、依頼番号に紐づけて入力される。照会結果が不一致の場合、不一致、NGなどのように単純な入力でもよいし、口座番号相違(口座なし)、口座名義人相違、または預金種別相違など具体的に入力されてもよい。口座照会完了後、他行サーバ30は、統合ATMサーバ20に口座照会結果を送信する(S117)。 Next, when the other bank server 30 receives the account information (S113), the account inquiry process is executed (S115). Specifically, a match or a mismatch is determined depending on whether or not each of the information described in the account information completely matches the account information recorded in the server 30 of the other bank. In this case, if even one character is different, it is treated as a mismatch. The inquiry result is input in association with the request number. If the inquiry results do not match, simple input such as mismatch, NG, etc. may be used, or specific input such as account number difference (no account), account holder difference, or deposit type difference may be made. After the account inquiry is completed, the other bank server 30 transmits the account inquiry result to the integrated ATM server 20 (S117).

次に、統合ATMサーバ20が口座照会結果を受信すると(S119)、口座照会結果に対応する依頼番号に基づいて、自行サーバ10に口座照会結果を送信する(S121)。 Next, when the integrated ATM server 20 receives the account inquiry result (S119), the integrated ATM server 20 transmits the account inquiry result to the own server 10 based on the request number corresponding to the account inquiry result (S121).

次に、自行サーバ10の口座照会履歴情報取得部110は、口座照会結果を受信すると(S123)、図6に示すように、口座照会結果を同一の依頼番号に紐づけられた口座情報とともに口座照会履歴情報として口座照会履歴情報データベース12aに格納する(S201)。 Next, when the account inquiry history information acquisition unit 110 of the own server 10 receives the account inquiry result (S123), as shown in FIG. 6, the account inquiry result is combined with the account information associated with the same request number. It is stored in the account inquiry history information database 12a as inquiry history information (S201).

口座照会履歴情報が格納されると、口座照会判定部120は、要求された口座照会が不正の口座照会であるか否かを判定する(S203)。このとき、口座照会判定部120は、過去に同一ユーザが口座照会を行ったかを判定する(S205)。過去に同一ユーザによる口座照会がない場合(S205;No)、現在の口座照会履歴情報をもとに不正の口座照会であるか否かを判定する。過去に同一ユーザが口座照会を行った場合(S205;Yes)、過去の口座照会履歴情報と組み合わせて判定してもよい(S206)。例えば、今回の判定の直前に同一ユーザが所定の数(具体的には3個)の依頼ファイルを用いて口座照会をしていた場合が挙げられる。 When the account inquiry history information is stored, the account inquiry determination unit 120 determines whether or not the requested account inquiry is a fraudulent account inquiry (S203). At this time, the account inquiry determination unit 120 determines whether the same user has made an account inquiry in the past (S205). If there is no account inquiry by the same user in the past (S205; No), it is determined whether or not the account inquiry is fraudulent based on the current account inquiry history information. When the same user has made an account inquiry in the past (S205; Yes), the determination may be made in combination with the past account inquiry history information (S206). For example, there is a case where the same user makes an account inquiry using a predetermined number (specifically, 3) of request files immediately before this determination.

口座照会判定部120は、口座照会履歴情報が所定に条件に該当するかを判定する。以下に、口座照会のみが目的の場合の不正の口座照会の判定方法について説明する。 The account inquiry determination unit 120 determines whether the account inquiry history information meets the predetermined conditions. The method of determining fraudulent account inquiry when the purpose is only account inquiry will be described below.

図7は、不正の口座照会の一例である。図7の口座照会履歴情報の場合、同一の依頼ファイル内の口座照会要求履歴情報において連続した口座番号が所定の数以上(この例では合計10件)順番に並んで照会されている。この場合、10件のうち1件において口座照
会が一致したとしても依頼者xxxxxの口座照会要求が不正の口座照会であると判定される。
FIG. 7 is an example of fraudulent account inquiry. In the case of the account inquiry history information of FIG. 7, in the account inquiry request history information in the same request file, consecutive account numbers are inquired in order of a predetermined number or more (10 in total in this example). In this case, even if the account inquiries match in one of the ten cases, it is determined that the account inquiry request of the requester xxxxxx is a fraudulent account inquiry.

図8は、不正の口座照会の一例である。図8の口座照会履歴情報の場合、同一の依頼ファイル内の口座照会要求履歴情報において連続した口座番号が所定の数以上(この例では合計10件)存在するように照会されている。この場合、依頼ファイル内の一部の口座照会が一致したとしても依頼者xxxxxの口座照会要求が不正の口座照会であると判定される。 FIG. 8 is an example of fraudulent account inquiry. In the case of the account inquiry history information of FIG. 8, inquiries are made so that there are a predetermined number or more (10 in total in this example) of consecutive account numbers in the account inquiry request history information in the same request file. In this case, even if some of the account inquiries in the request file match, it is determined that the requester's account inquiry request is an invalid account inquiry.

図9は、不正の口座照会の一例である。図9の口座照会履歴情報の場合、同一の依頼ファイル(口座情報データセット)A001)内の口座照会要求履歴情報において、所定の数以上(この例では合計10件)の口座照会の不一致が存在する。この場合、依頼者xxxxxの口座照会要求が不正の口座照会であると判定される。 FIG. 9 is an example of fraudulent account inquiry. In the case of the account inquiry history information of FIG. 9, in the account inquiry request history information in the same request file (account information data set) A001), there are more than a predetermined number of account inquiry inconsistencies (10 in total in this example). do. In this case, it is determined that the requester's account inquiry request is a fraudulent account inquiry.

図10は、不正の口座照会の一例である。図10の口座照会履歴情報は、同一の依頼者による所定の数(第2の数ともいう、この例では3個)の依頼ファイル(口座情報データセット)A001、A002、およびA003を含む。このとき、依頼ファイルA001、依頼ファイルA002、および依頼ファイルA003の口座情報において連続した口座番号が10件未満連続で照会されている。この場合、図7の場合と異なり、一つの依頼ファイル内で連続した口座番号が所定の数(第1の数ともいう、この例では合計10件)未満照会されていたとしても、依頼者xxxxxの口座照会要求が不正の口座照会であると判定される。 FIG. 10 is an example of fraudulent account inquiry. The account inquiry history information of FIG. 10 includes a predetermined number (also referred to as a second number, three in this example) request files (account information data set) A001, A002, and A003 by the same requester. At this time, less than 10 consecutive account numbers are continuously inquired in the account information of the request file A001, the request file A002, and the request file A003. In this case, unlike the case of FIG. 7, even if the number of consecutive account numbers in one request file is less than a predetermined number (also called the first number, a total of 10 in this example), the requester xxxxxx The account inquiry request is determined to be a fraudulent account inquiry.

図11は、不正の口座照会の一例である。図10の口座照会履歴情報は、同一の依頼者による所定の数(第2の数ともいう、この例では10個)の依頼ファイル(口座情報データセット)A001〜A010を含む。このとき、依頼ファイルA001〜A010の口座情報において口座番号が10件未満の口座照会の不一致と1件の口座照会の一致が存在する。この場合、図9の場合と異なり、1つの依頼ファイル内で口座番号が所定の数(第1の数ともいう、この例では合計10件)未満の口座照会の不一致であっても、依頼者xxxxxの口座照会要求が不正の口座照会であると判定される。 FIG. 11 is an example of fraudulent account inquiry. The account inquiry history information of FIG. 10 includes a predetermined number (also referred to as a second number, 10 in this example) request files (account information data set) A001 to A010 by the same requester. At this time, in the account information of the request files A001 to A010, there is a mismatch of the account inquiry with less than 10 account numbers and a match of one account inquiry. In this case, unlike the case of FIG. 9, even if the account numbers in one request file are less than a predetermined number (also called the first number, a total of 10 in this example), the requester does not match. It is determined that the xxxxxx account inquiry request is a fraudulent account inquiry.

また、上記以外に同一の依頼者からの照会対象となる口座情報の数があらかじめ規定された数を超えた場合においても、不正の口座照会であると判定されてもよい。 In addition to the above, even when the number of account information to be inquired from the same requester exceeds a predetermined number, it may be determined that the account inquiry is fraudulent.

口座照会履歴情報が、上記のいずれの場合にも該当しない場合、口座照会判定部120は、依頼者xxxxxの口座照会要求が正当な口座照会であると判定する(S207;No)。このとき、自行サーバ10は、ユーザ端末40に口座照会結果を送信する(S209)。ユーザ端末40は、口座照会結果を受信したとき(S211)、口座照会結果を受信したことを表示部41に表示してもよい。 When the account inquiry history information does not correspond to any of the above cases, the account inquiry determination unit 120 determines that the account inquiry request of the requester xxxxxx is a legitimate account inquiry (S207; No). At this time, the own server 10 transmits the account inquiry result to the user terminal 40 (S209). When the user terminal 40 receives the account inquiry result (S211), the user terminal 40 may display on the display unit 41 that the account inquiry result has been received.

一方、口座照会履歴情報が、上記のいずれかの場合に該当する場合、口座照会判定部120は、依頼者xxxxxの口座照会要求が不正の口座照会であると判定する(S207;Yes)。このとき、自行サーバ10の口座照会判定部120は、依頼者xxxxx(識別番号12345)による口座照会を停止する(アカウントを停止する)(S213)。 On the other hand, when the account inquiry history information corresponds to any of the above cases, the account inquiry determination unit 120 determines that the account inquiry request of the requester xxxxxx is an illegal account inquiry (S207; Yes). At this time, the account inquiry determination unit 120 of the own server 10 suspends the account inquiry by the requester xxxxxx (identification number 12345) (suspends the account) (S213).

口座照会停止処理が完了すると、通知部130は、ユーザ端末40に対して、依頼者xxxxxによる口座照会を停止したことを通知するための電文を送信する(S215)。ユーザ端末40は、口座照会停止の電文を受信した後(S217)、依頼者xxxxxによる口座照会要求ができない状態となる。 When the account inquiry suspension process is completed, the notification unit 130 sends a telegram to the user terminal 40 to notify that the account inquiry by the requester xxxxxx has been stopped (S215). After receiving the message of suspension of account inquiry (S217), the user terminal 40 is in a state where the requester xxxxxx cannot request the account inquiry.

本実施形態を用いることにより、膨大な数の口座照会要求があった場合においても容易にかつ高い精度で不正の口座照会を判別することができる。 By using this embodiment, it is possible to easily and accurately determine fraudulent account inquiries even when a huge number of account inquiry requests are made.

<第2実施形態>
本実施形態では、口座照会と合わせて振込処理を行う場合の不正口座照会をモニタリング方法について説明する。なお、本実施形態では、口座照会の段階では正当な口座照会と判定され、ユーザ端末40が口座照会結果を受信した(S211)以降のフローについて説明する。
<Second Embodiment>
In the present embodiment, a method for monitoring fraudulent account inquiries when the transfer process is performed together with the account inquiries will be described. In this embodiment, the flow after (S211), in which the user terminal 40 is determined to be a legitimate account inquiry at the stage of the account inquiry and the user terminal 40 receives the account inquiry result, will be described.

図12及び図13は、金融取引方法のフロー図である。図12に示すように、受信した口座照会結果をもとに、ユーザ端末40において、口座振込の対象となる口座振込情報が入力される(S301)。口座情報の入力は、ユーザ端末40の表示部41に表示された自行のインターネットバンキングの入力画面において行われる。 12 and 13 are flow charts of financial transaction methods. As shown in FIG. 12, based on the received account inquiry result, the account transfer information to be the target of the account transfer is input to the user terminal 40 (S301). The account information is input on the input screen of the own bank's Internet banking displayed on the display unit 41 of the user terminal 40.

図13は、口座振込情報入力用のユーザインターフェースの一例である。ユーザは、口座振込情報313に依頼者312a、依頼者識別番号312b、目的コード313b、金融機関名313c、支店名313d、預金種別313e、口座番号313f、口座名義人313gおよび振込日313hを入力する。複数の口座振込を要求する場合には、追加ボタン317を押すことにより、次の口座振込情報を入力することができる。口座振込情報の入力がすべて完了した場合には、入力完了ボタン319を押すことにより、各口座振込情報に対して依頼番号が設定される。また、連続して口座振込情報を入力した場合には、口座振込情報データセットとして依頼ファイル番号が設定される。 FIG. 13 is an example of a user interface for inputting account transfer information. The user inputs the requester 312a, the requester identification number 312b, the purpose code 313b, the financial institution name 313c, the branch name 313d, the deposit type 313e, the account number 313f, the account holder 313g, and the transfer date 313h in the account transfer information 313. .. When requesting a plurality of bank transfers, the next bank transfer information can be input by pressing the add button 317. When all the input of the account transfer information is completed, the request number is set for each account transfer information by pressing the input completion button 319. In addition, when the account transfer information is continuously input, the request file number is set as the account transfer information data set.

口座振込情報の入力が完了した後、ユーザ端末40の送信部420から自行サーバ10に対して口座振込情報がリクエスト電文として送信される(S303)。なお、口座振込情報が複数の場合には、データファイルをあらかじめユーザ端末内40で生成・格納し、その情報をネットワーク50経由で自行サーバ10にアップロードしてもよい。自行サーバ10が口座振込情報を受信すると、当該口座振込情報は、口座照会履歴情報データベース12aに格納されてもよい(S305)。 After the input of the account transfer information is completed, the account transfer information is transmitted as a request message from the transmission unit 420 of the user terminal 40 to the own server 10 (S303). When there are a plurality of account transfer information, a data file may be generated and stored in advance in the user terminal 40, and the information may be uploaded to the own server 10 via the network 50. When the own bank server 10 receives the account transfer information, the account transfer information may be stored in the account inquiry history information database 12a (S305).

口座振込情報が格納された後、口座照会判定部120は、口座振込情報が所定の条件に該当するかを判定する。具体的には、口座振込情報に含まれる振込日と、口座情報に含まれる振込予定日とを比較する(S307)。口座振込情報に含まれる振込日と、口座情報に含まれる振込予定日とが、一致する又は所定の期日(例えば5営業日)以内である場合、口座照会判定部120は、口座振込情報が正当な口座照会に基づくものと判定し(S309;No)、統合ATMサーバ20および他行サーバ30に口座振込情報を送信するとともに、振込処理を実行する(S311)。 After the account transfer information is stored, the account inquiry determination unit 120 determines whether the account transfer information meets a predetermined condition. Specifically, the transfer date included in the account transfer information and the scheduled transfer date included in the account information are compared (S307). If the transfer date included in the account transfer information and the scheduled transfer date included in the account information match or are within a predetermined date (for example, 5 business days), the account inquiry determination unit 120 determines that the account transfer information is valid. It is determined that the information is based on the account inquiry (S309; No), the account transfer information is transmitted to the integrated ATM server 20 and the other bank server 30, and the transfer process is executed (S311).

一方、口座振込情報に含まれる振込日が、口座情報に含まれる振込予定日と、所定の期日(例えば5営業日)以上異なる(経過する)場合、口座照会判定部120は、口座振込情報が不正の口座照会に基づくものと判定する(S309;Yes)。このとき、口座照会判定部120は、ユーザ端末40に対して、口座振込情報に含まれる振込日が、口座情報に含まれる振込予定日と、所定の期日(例えば5営業日)以上異なる理由についての回答情報を入力するための指示情報(回答入力指示情報)を生成し(S313)、送信してもよい(S315)。ユーザ端末40の受信部410が、回答入力指示情報を受信し(S317)、回答情報が入力されると(S319)、ユーザ端末40の送信部420は、自行サーバ10に対して回答情報を送信する(S321)。自行サーバ10が回答情報を受信したとき(S323)、口座照会判定部120は、回答情報の内容に基づいて不正口座照会であるかを再度判定してもよい(S325)。正当な口座照会であると判定された場
合(S325;No)、振込処理が行われる(S327)。不正口座照会であると、再度判定された場合(S325;Yes)、自行サーバ10の口座照会判定部120は、依頼者xxxxx(識別番号12345)による口座照会を停止する(アカウントを停止する)(S329)。なお、口座照会判定部120は、回答情報を入力するための指示情報(回答入力指示情報)を必ずしも送信しなくてもよい。
On the other hand, if the transfer date included in the account transfer information is different (elapsed) from the scheduled transfer date included in the account information by a predetermined date (for example, 5 business days) or more, the account inquiry determination unit 120 will display the account transfer information. It is determined that it is based on a fraudulent account inquiry (S309; Yes). At this time, the account inquiry determination unit 120 tells the user terminal 40 why the transfer date included in the account transfer information is different from the scheduled transfer date included in the account information by a predetermined date (for example, 5 business days) or more. Instruction information (answer input instruction information) for inputting the answer information of the above may be generated (S313) and transmitted (S315). When the receiving unit 410 of the user terminal 40 receives the answer input instruction information (S317) and the answer information is input (S319), the transmitting unit 420 of the user terminal 40 transmits the answer information to the own server 10. (S321). When the own server 10 receives the response information (S323), the account inquiry determination unit 120 may redetermine whether or not the account inquiry is fraudulent based on the content of the response information (S325). If it is determined that the account inquiry is legitimate (S325; No), the transfer process is performed (S327). When it is determined again that the account inquiry is fraudulent (S325; Yes), the account inquiry determination unit 120 of the own server 10 suspends the account inquiry by the requester xxxxxx (identification number 12345) (suspends the account) (suspends the account). S329). The account inquiry determination unit 120 does not necessarily have to transmit instruction information (answer input instruction information) for inputting answer information.

口座照会停止処理が完了すると、通知部130は、ユーザ端末40に対して、依頼者xxxxxによる口座照会を停止したことを通知するための電文を送信する(S331)。ユーザ端末40は、口座照会停止の電文を受信した後(S333)、依頼者xxxxxによる口座照会要求ができない状態となる。 When the account inquiry suspension process is completed, the notification unit 130 sends a telegram to the user terminal 40 to notify that the account inquiry by the requester xxxxxx has been stopped (S331). After receiving the message of suspension of account inquiry (S333), the user terminal 40 is in a state where the requester xxxxxx cannot request the account inquiry.

本実施形態を用いることにより、膨大な数の口座照会要求があった場合においても容易にかつ高い精度で不正の口座照会を判別することができる。 By using this embodiment, it is possible to easily and accurately determine fraudulent account inquiries even when a huge number of account inquiry requests are made.

<第3実施形態>
本実施形態では、第1実施形態とは異なる口座照会のモニタリング方法について説明する。具体的には、口座照会要求情報の取得時に口座照会のモニタリングを行う例について説明する。なお、第1実施形態と重複する構成については適宜説明を省略する。
<Third Embodiment>
In this embodiment, a method of monitoring an account inquiry different from that of the first embodiment will be described. Specifically, an example of monitoring the account inquiry at the time of acquiring the account inquiry request information will be described. The description of the configuration overlapping with the first embodiment will be omitted as appropriate.

(3−1.不正口座照会監視制御部100Aの構成)
図15は、金融取引システム1Aの各構成要素によって構成された機能ブロック図を示す。
(3-1. Configuration of fraudulent account inquiry monitoring control unit 100A)
FIG. 15 shows a functional block diagram composed of each component of the financial transaction system 1A.

図15に示すように、自行サーバ10Aは、不正口座照会監視機能を実現させるプログラム(不正口座照会監視プログラム)を制御する不正口座照会監視制御部100Aを有する。不正口座照会監視制御部100Aは、口座照会要求情報取得部1010、識別情報取得部1020、口座照会判定部1030、口座照会指示部1040、口座照会停止部1050、通知部1060および送信部1070を含む。 As shown in FIG. 15, the own server 10A has a fraudulent account inquiry monitoring control unit 100A that controls a program (a fraudulent account inquiry monitoring program) that realizes a fraudulent account inquiry monitoring function. The fraudulent account inquiry monitoring control unit 100A includes an account inquiry request information acquisition unit 1010, an identification information acquisition unit 1020, an account inquiry determination unit 1030, an account inquiry instruction unit 1040, an account inquiry stop unit 1050, a notification unit 1060, and a transmission unit 1070. ..

口座照会要求情報取得部1010は、ユーザ端末40から照会目的情報、金融機関情報およびユーザ情報を含む口座照会要求情報を取得する機能を有する。口座照会要求情報取得部1010で取得した情報は自行サーバ10A(金融機関サーバ)の記憶部12Aの口座照会情報データベース12Aaにそれぞれ格納される。 The account inquiry request information acquisition unit 1010 has a function of acquiring account inquiry request information including inquiry purpose information, financial institution information, and user information from the user terminal 40. The information acquired by the account inquiry request information acquisition unit 1010 is stored in the account inquiry information database 12Aa of the storage unit 12A of the own server 10A (financial institution server).

図16は、記憶部12Aのうち口座照会情報データベース12Aaに記憶された口座照会要求情報600のデータ構造の一例である。口座照会要求情報600は、ユーザ情報601(照会要求ユーザ情報ともいう)および口座照会要求データ602(口座照会金融機関情報ともいう)を含む。ユーザ情報601は、ユーザ名601a、ユーザコード601bおよび業種コード601cを含む。 FIG. 16 is an example of the data structure of the account inquiry request information 600 stored in the account inquiry information database 12Aa in the storage unit 12A. The account inquiry request information 600 includes user information 601 (also referred to as inquiry request user information) and account inquiry request data 602 (also referred to as account inquiry financial institution information). The user information 601 includes a user name 601a, a user code 601b, and an industry code 601c.

ユーザ名601aは、口座照会を要求するユーザである。この場合のユーザは、ユーザ端末40を使用するユーザである。例えば、ユーザは、損害保険会社、生命保険会社、クレジットカード会社、株式会社、スーパー・小売り等の流通会社、官公庁、地方公共団体、または独立行政法人などの各種法人または、上記法人から業務委託を受けた法人が挙げられる。なお、法人に限定されず、自然人であってもよい。 The user name 601a is a user who requests an account inquiry. The user in this case is a user who uses the user terminal 40. For example, the user outsources business from a non-life insurance company, a life insurance company, a credit card company, a corporation, a distribution company such as a supermarket / retail, various corporations such as government offices, local public organizations, or independent administrative corporations, or the above corporations. The corporation that received it can be mentioned. The person is not limited to a corporation and may be a natural person.

ユーザコード(ユーザ識別情報、または加盟店コードともいう)601bは、口座照会を要求するユーザそれぞれに紐づけられた番号を情報いう。この例では、ユーザコード601bは、10桁の番号からなる。または、ユーザコード601bは、9桁の連番からなり、残りの一桁をチェック用として用いてもよい。この場合、ユーザコード601bは、
modulus10で構成される。
The user code (also referred to as user identification information or member store code) 601b refers to information associated with each user requesting an account inquiry. In this example, the user code 601b consists of a 10-digit number. Alternatively, the user code 601b consists of a 9-digit serial number, and the remaining 1 digit may be used for checking. In this case, the user code 601b is
It is composed of modulus 10.

また、業種コード601cは、ユーザの業種ごとに割り当てられた番号をいう。業種コード601cは、ユーザが属するグループパラメータともいうことができる。この例では、業種コードとして保険会社(02)が表記されている。図17は、業種コード601cのデータ構造である。業種コード601cは、業種名601c1および業種コード601c2を含む。図17に示すように、業種ごとに決められた業種コードが割り当てられる。なお、業種コード601cは、新たに設けられなくてもよい。この場合、10桁の番号のうち、10桁目の番号は業種ごとに割り振られたものであってもよい。 Further, the industry code 601c refers to a number assigned to each user's industry. The industry code 601c can also be said to be a group parameter to which the user belongs. In this example, the insurance company (02) is written as the industry code. FIG. 17 is a data structure of the industry code 601c. The industry code 601c includes the industry name 601c1 and the industry code 601c2. As shown in FIG. 17, an industry code determined for each industry is assigned. The industry code 601c does not have to be newly provided. In this case, of the 10-digit numbers, the 10th-digit number may be assigned to each industry.

口座照会要求データ602は、口座照会依頼番号602a、目的コード602b、金融機関名602c、金融機関コード602d(金融機関識別番号)、支店名602e、預金種別602f、口座番号602g、および口座名義人602hを含む。目的コード602bは、照会目的情報ともいう。口座照会要求情報のうち、業種コード601c、金融機関名602c、金融機関コード602d、支店名602e、預金種別602f、口座番号602g、および口座名義人602hは口座照会パラメータともいう。 The account inquiry request data 602 includes an account inquiry request number 602a, a purpose code 602b, a financial institution name 602c, a financial institution code 602d (financial institution identification number), a branch name 602e, a deposit type 602f, an account number 602g, and an account holder 602h. including. The purpose code 602b is also referred to as inquiry purpose information. Among the account inquiry request information, the industry code 601c, the financial institution name 602c, the financial institution code 602d, the branch name 602e, the deposit type 602f, the account number 602g, and the account holder 602h are also referred to as account inquiry parameters.

口座照会を要求する口座照会要求データ602は、この例では、10個の口座照会情報を一つのデータセット(依頼ファイル)としている。 In this example, the account inquiry request data 602 that requests an account inquiry has 10 account inquiry information as one data set (request file).

依頼番号602a(取引通番ともいう)は、各々の口座照会要求データに紐づけられた識別子である。この例では、依頼番号602aは、アルファベットおよび数字を含む7文字からなり、上から順に並んでいる。なお、依頼番号602aは、さらに年月日と組み合わせてもよい。 The request number 602a (also referred to as a transaction serial number) is an identifier associated with each account inquiry request data. In this example, the request number 602a consists of seven characters including alphabets and numbers, and is arranged in order from the top. The request number 602a may be further combined with the date.

目的コード602b(照会目的情報)は、口座照会の目的を示すものである。例えば、公的な口座振り込みを行う前の事前確認を目的とした場合の目的コードには、「1.公的用」と表記される。一方、民間(商業用)口座振り込みを行う前の事前確認を目的とした場合の目的コードには「2.商業用」が表記される。口座照会要求情報600が目的コード602bを含む場合に、後述するように口座照会判定部1030による判定処理がなされる。一方、口座照会要求情報600内に目的コード602bがない場合、照会目的が不明であるとして口座照会判定部1030により判定処理がなされなくてもよい。または口座照会情報DB12Aaに目的コードが登録されていない場合には、口座照会判定部1030により不正照会要求であると判定されてもよい。 The purpose code 602b (inquiry purpose information) indicates the purpose of the account inquiry. For example, the purpose code for the purpose of prior confirmation before making a public account transfer is written as "1. Public use". On the other hand, "2. Commercial use" is written in the purpose code for the purpose of prior confirmation before making a private (commercial) account transfer. When the account inquiry request information 600 includes the purpose code 602b, the account inquiry determination unit 1030 performs the determination process as described later. On the other hand, when the purpose code 602b is not included in the account inquiry request information 600, it is not necessary for the account inquiry determination unit 1030 to perform the determination process because the inquiry purpose is unknown. Alternatively, if the purpose code is not registered in the account inquiry information DB 12Aa, the account inquiry determination unit 1030 may determine that the request is an unauthorized inquiry.

金融機関コード(金融機関識別情報)602dは、金融機関名に対応付けられた番号である。この例では、金融機関コード602dは、4桁の番号からなる。 The financial institution code (financial institution identification information) 602d is a number associated with the name of the financial institution. In this example, the financial institution code 602d consists of a four-digit number.

識別情報取得部1020は、口座照会可能な金融機関情報、口座照会が承諾されたユーザの承諾ユーザ情報、口座照会可能な目的情報を取得する機能を有する。口座照会可能な目的情報(目的コード)は、例えば「1.公的用(口座照会)」という情報である。 The identification information acquisition unit 1020 has a function of acquiring financial institution information capable of inquiring an account, consent user information of a user who has been accepted for an account inquiry, and purpose information capable of inquiring an account. The purpose information (purpose code) that can be inquired about an account is, for example, information such as "1. Public use (account inquiry)".

図18は、記憶部12Aのうち口座照会情報データベース12Aaに記憶された金融機関情報610のデータ構造の一例である。この例では、金融機関情報610は、金融機関名610a、および口座照会対応金融機関コード610bを含む。金融機関名610a、および口座照会対応金融機関コード610bは、他行サーバ30から送信された情報に基づいて登録される。 FIG. 18 is an example of the data structure of the financial institution information 610 stored in the account inquiry information database 12Aa in the storage unit 12A. In this example, the financial institution information 610 includes a financial institution name 610a and an account inquiry compatible financial institution code 610b. The financial institution name 610a and the financial institution code 610b corresponding to the account inquiry are registered based on the information transmitted from the server 30 of the other bank.

金融機関名610aは、自行との間で口座照会が可能な金融機関をいう。口座照会対応金融機関コード610bは、金融機関名610aに紐づけられた固有の識別情報である。
この例では、口座照会対応金融機関コード610bは、4桁の番号である。図18のデータ構造に含まれていない金融機関は、原則として口座照会指示を受けることができない。
The financial institution name 610a refers to a financial institution that can make an account inquiry with its own bank. The financial institution code 610b for account inquiry is unique identification information associated with the financial institution name 610a.
In this example, the financial institution code 610b for account inquiry is a 4-digit number. In principle, financial institutions not included in the data structure of FIG. 18 cannot receive account inquiry instructions.

図19は、記憶部12Aのうち口座照会情報データベース12Aaに記憶された承諾ユーザ情報620のデータ構造の一例である。この例では、承諾ユーザ情報620は、承諾ユーザ名620a、承諾ユーザコード(承諾ユーザ識別情報ともいう)620b、業種コード620c、関連法人数620d、および信頼度620eを含む。承諾ユーザ名620a、承諾ユーザコード620b、業種コード620c、関連法人数620d、および信頼度620eは、ユーザ端末40から送信された情報に基づいて登録される。業種コード620c、関連法人数620d、および信頼度620eの各データは、承諾ユーザパラメータともいう。 FIG. 19 is an example of the data structure of the consent user information 620 stored in the account inquiry information database 12Aa in the storage unit 12A. In this example, the consent user information 620 includes the consent user name 620a, the consent user code (also referred to as the consent user identification information) 620b, the industry code 620c, the number of related corporations 620d, and the reliability 620e. The consent user name 620a, the consent user code 620b, the industry code 620c, the number of related corporations 620d, and the reliability 620e are registered based on the information transmitted from the user terminal 40. Each data of the industry code 620c, the number of affiliated corporations 620d, and the reliability 620e is also referred to as a consent user parameter.

承諾ユーザ名620aは、口座照会を承諾されたユーザ名を示す。承諾ユーザコード620bは、承諾ユーザ名620aに紐づけられた固有の識別情報である。この例では、承諾ユーザコード620bは、10桁の番号である。 The accepted user name 620a indicates the user name for which the account inquiry has been accepted. The consent user code 620b is unique identification information associated with the consent user name 620a. In this example, the consent user code 620b is a 10-digit number.

業種コード620cは、承諾ユーザの業種ごとに割り当てられたグループ情報をいう。 The industry code 620c refers to group information assigned to each industry of the consenting user.

関連法人数620eは、承諾ユーザについての関連法人数をいう。関連法人とは、ユーザと業務または資本等において法人を運営するうえで関連する法人(グループ法人)をいう。例えば、関連法人数が「0」の場合、単独の法人であることを意味する。関連法人数「5」の場合、承諾ユーザと関連するグループ法人が5つあることを示す。関連法人数が大きいほど、多くの法人と連結しているということができる。 The number of related corporations 620e means the number of related corporations for the consenting user. A related corporation is a corporation (group corporation) that is related to the operation of the corporation in terms of business or capital with the user. For example, when the number of related corporations is "0", it means that it is a single corporation. When the number of related corporations is "5", it means that there are five group corporations related to the consenting user. It can be said that the larger the number of related corporations, the more corporations are connected.

信頼度620eは、承諾ユーザの信頼度を意味する。信頼度620eは、業種コードおよび関連法人数に基づいて設定されてもよい。例えば、信頼度は、10段階で設定してもよい。業種が地方公共団体の場合には、信頼度は高く設定されてもよい。一方、関連法人数が多いと、関連法人への情報の漏洩の観点から信頼度が低く設定されてもよい。 The reliability level 620e means the reliability level of the consenting user. The reliability 620e may be set based on the industry code and the number of related corporations. For example, the reliability may be set in 10 steps. If the industry is a local public entity, the reliability may be set high. On the other hand, if the number of affiliated corporations is large, the reliability may be set low from the viewpoint of information leakage to affiliated corporations.

口座照会判定部1030は、口座照会要求情報に基づいて口座照会の可否を判定する機能を有する。この例では、口座照会判定部1030は、照会目的情報が記憶部12Aに記憶された口座照会可能な照会目的情報と一致しているか、口座照会要求情報のユーザコードが記憶部12Aに記憶された承諾ユーザ情報の承諾ユーザコードとが一致しているか、または口座照会要求情報の金融機関コードが記憶部12Aに記憶された口座照会可能な金融機関コードと一致しているかによって口座照会が可能であるかどうかを判定する。 The account inquiry determination unit 1030 has a function of determining whether or not an account inquiry is possible based on the account inquiry request information. In this example, in the account inquiry determination unit 1030, whether the inquiry purpose information matches the inquiry purpose information that can be inquired about the account stored in the storage unit 12A, or the user code of the account inquiry request information is stored in the storage unit 12A. Account inquiry is possible depending on whether the consent user code of the accepted user information matches or the financial institution code of the account inquiry request information matches the account inquirable financial institution code stored in the storage unit 12A. Determine if.

口座照会指示部1040は、口座照会要求情報と、記憶部12A(記憶装置)にあらかじめ記憶された情報との関係が所定の口座照会可能条件を満たすときに口座照会要求情報に関連付けられた口座照会処理を指示する機能を有する。 The account inquiry instruction unit 1040 performs an account inquiry associated with the account inquiry request information when the relationship between the account inquiry request information and the information stored in advance in the storage unit 12A (storage device) satisfies a predetermined account inquiry enablement condition. It has a function to instruct processing.

口座照会停止部1050は、口座照会要求情報に関連付けられた口座照会を停止する機能を有する。この例では、複数の口座照会要求情報に対する口座照会可否データと、口座照会要求パラメータとの関係が、所定の条件を満たすときに、口座照会要求情報に関連付けられた口座照会を停止する。具体的には、業種コードは関連法人数に合わせて口座照会可能率の設定値を設け、設定値を超えた場合には口座照会を停止する。 The account inquiry suspension unit 1050 has a function of suspending the account inquiry associated with the account inquiry request information. In this example, when the relationship between the account inquiry availability data for a plurality of account inquiry request information and the account inquiry request parameter satisfies a predetermined condition, the account inquiry associated with the account inquiry request information is stopped. Specifically, the industry code sets a set value of the account inquiry possibility rate according to the number of related corporations, and stops the account inquiry when the set value is exceeded.

通知部1060は、口座照会判定部1030がユーザ端末40から送信された口座照会要求情報が不正の口座照会であると判定したときに、ユーザ識別番号(識別子)に対応する口座照会を停止することをユーザ端末40に通知する機能を有する。 When the account inquiry determination unit 1030 determines that the account inquiry request information transmitted from the user terminal 40 is an invalid account inquiry, the notification unit 1060 stops the account inquiry corresponding to the user identification number (identifier). Has a function of notifying the user terminal 40.

送信部1070は、統合ATMサーバ20、他行サーバ30、およびユーザ端末40に各種情報を送信する機能を有する。さらに、送信部1070は、ユーザ端末40に停止された口座照会要求情報の修正指示情報を送信する機能を有してもよい。 The transmission unit 1070 has a function of transmitting various information to the integrated ATM server 20, the other bank server 30, and the user terminal 40. Further, the transmission unit 1070 may have a function of transmitting correction instruction information of the stopped account inquiry request information to the user terminal 40.

(3−2.金融取引方法)
次に、不正口座照会監視制御部100Aにおける不正口座照会監視プログラムによる命令に基づいた金融取引方法について説明する。
(3-2. Financial transaction method)
Next, a financial transaction method based on an instruction by the fraudulent account inquiry monitoring program in the fraudulent account inquiry monitoring control unit 100A will be described.

図20、図22,図25および図26は、金融取引方法のフロー図である。金融取引方法は、第1金融取引制御方法S1100、第2金融取引制御方法S1200および第3金融取引制御方法S1300を含む。第1金融取引制御方法S1100は、金融機関間口座照会承諾情報の生成、受信および格納処理、並びに口座照会承諾情報の生成および格納処理を含む。第2金融取引制御方法S1200は、口座照会要求情報の取得、判定、口座照会指示処理を含む。第3金融取引制御方法S1300は、口座照会処理、および口座照会判定を含む。以下に詳細に説明する。 20, FIG. 22, FIG. 25 and FIG. 26 are flow charts of financial transaction methods. The financial transaction method includes a first financial transaction control method S1100, a second financial transaction control method S1200, and a third financial transaction control method S1300. The first financial transaction control method S1100 includes generation, reception and storage processing of inter-financial institution account inquiry acceptance information, and generation and storage processing of account inquiry acceptance information. The second financial transaction control method S1200 includes acquisition, determination, and account inquiry instruction processing of account inquiry request information. The third financial transaction control method S1300 includes an account inquiry process and an account inquiry determination. This will be described in detail below.

第1金融取引制御方法S1100において、まず自行サーバ10Aは、図20に示すように、金融機関間口座照会承諾要求情報を生成する(S1101)。金融機関間口座照会承諾要求情報は、端末から入力された情報に基づいて生成されてもよい。自行サーバ10Aは、生成された金融機関間口座照会承諾要求情報をリクエスト電文として他行サーバ30に対して送信する(S1103)。 In the first financial transaction control method S1100, the own server 10A first generates inter-financial institution account inquiry acceptance request information as shown in FIG. 20 (S1101). The inter-financial institution account inquiry acceptance request information may be generated based on the information input from the terminal. The own bank server 10A transmits the generated inter-financial institution account inquiry acceptance request information as a request message to the other bank server 30 (S1103).

他行サーバ30は、金融機関間口座照会承諾要求情報を受信すると(S1105)、金融機関間口座照会承諾情報を生成する(S1107)。金融機関間口座照会承諾情報は口座照会可能な金融機関コードを含む。他行サーバ30は、生成された金融機関間口座照会承諾情報をリクエスト電文として自行サーバ10Aに送信する(S1109)。 When the other bank server 30 receives the inter-financial institution inquiry acceptance request information (S1105), the other bank server 30 generates the inter-financial institution account inquiry acceptance information (S1107). The inter-financial institution account inquiry consent information includes a financial institution code that allows account inquiry. The other bank server 30 transmits the generated inter-financial institution account inquiry acceptance information as a request message to the own bank server 10A (S1109).

自行サーバ10Aの識別情報取得部1020は、金融機関間口座照会承諾情報を受信したのち、口座照会情報DB12Aaに格納する(S1111)。上記のS1101からS1111までの処理は、各金融機関からの口座照会の要求に合わせて繰り返し実行されてもよい。これにより、図18に示した金融機関情報610のデータ構造が生成される。 The identification information acquisition unit 1020 of the own server 10A receives the inter-financial institution account inquiry acceptance information and then stores it in the account inquiry information DB 12Aa (S1111). The above processes S1101 to S1111 may be repeatedly executed in response to a request for an account inquiry from each financial institution. As a result, the data structure of the financial institution information 610 shown in FIG. 18 is generated.

一方で、ユーザ端末40が口座照会承諾要求情報を生成する(S1113)。口座照会承諾要求情報の生成は、ユーザ端末40の表示部41に表示された自行のインターネットバンキングのユーザインターフェースにおいて行われる。図21は、口座照会承諾要求情報生成用のユーザインターフェース640の一例である。図21に示すように、口座照会承諾要求ユーザインターフェース640は、ユーザ名640a、法人種別640b、関連法人有無640c、および関連法人数640dを含む。法人種別640bは、ユーザの業種を示し、表示されたリストから選択することができる。関連法人有無640cおよび関連法人数640dは、ユーザに関連する法人の有無、およびグループ企業の数を記載することができる。口座情報の入力が完了したときは入力完了ボタン642を押下し、閉じるボタン644を押下する。これにより、ユーザ端末40の送信部420から自行サーバ10Aに対して口座照会承諾要求情報がリクエスト電文として送信される(S1115)。 On the other hand, the user terminal 40 generates account inquiry acceptance request information (S1113). The account inquiry acceptance request information is generated in the user interface of the own bank's Internet banking displayed on the display unit 41 of the user terminal 40. FIG. 21 is an example of a user interface 640 for generating account inquiry acceptance request information. As shown in FIG. 21, the account inquiry acceptance request user interface 640 includes a user name 640a, a corporation type 640b, the presence / absence of an affiliated corporation 640c, and the number of affiliated corporations 640d. The corporate type 640b indicates the type of business of the user and can be selected from the displayed list. For the presence / absence of related corporations 640c and the number of related corporations 640d, the presence / absence of corporations related to the user and the number of group companies can be described. When the input of the account information is completed, the input completion button 642 is pressed, and the close button 644 is pressed. As a result, the account inquiry acceptance request information is transmitted as a request message from the transmission unit 420 of the user terminal 40 to the own server 10A (S1115).

自行サーバ10Aは、口座照会承諾要求情報を受信すると(S1117)、口座照会承諾要求情報に基づいて口座照会承諾情報および承諾ユーザ情報を生成し、口座照会情報DB12Aaに格納する(S1119)。自行サーバ10Aは、生成された口座照会承諾情報をユーザ端末40に送信する(S1121)。 When the own server 10A receives the account inquiry acceptance request information (S1117), the own bank server 10A generates the account inquiry acceptance information and the accepted user information based on the account inquiry acceptance request information, and stores the information in the account inquiry information DB 12Aa (S1119). The own server 10A transmits the generated account inquiry acceptance information to the user terminal 40 (S1121).

ユーザ端末40は、口座照会承諾情報を受信する(S1123)。上記S1113〜S
1123の処理は、複数のユーザから口座照会の要求があるたびに繰り返し実行される。これにより、図19に示した複数の承諾ユーザの情報を含むデータ構造が生成される。なお、図19に示す承諾されたユーザの信頼度は、口座照会承諾情報とは異なるタイミングで生成されてもよい。また、口座照会承諾要求情報の生成と、金融機関間口座照会承諾要求情報の生成の順番は異なってもよい。以上により、第1金融取引制御方法S1100が終了となる。第1金融取引制御方法により、口座照会可能な金融機関情報、および口座照会が承諾されたユーザの承諾ユーザ情報を記憶部12A(記憶装置)にあらかじめ格納することができる。
The user terminal 40 receives the account inquiry acceptance information (S1123). S1113 to S above
The process of 1123 is repeatedly executed each time a plurality of users request an account inquiry. As a result, a data structure including the information of the plurality of consenting users shown in FIG. 19 is generated. The reliability of the accepted user shown in FIG. 19 may be generated at a timing different from the account inquiry acceptance information. Further, the order of generating the account inquiry acceptance request information and the generation of the inter-financial institution account inquiry acceptance request information may be different. As a result, the first financial transaction control method S1100 is completed. According to the first financial transaction control method, the financial institution information capable of inquiring the account and the consent user information of the user who has accepted the account inquiry can be stored in advance in the storage unit 12A (storage device).

なお、上述において金融機関間口座照会承諾情報が生成されたのちに口座照会承諾情報が生成される例を示したが、これに限定されない。金融機関間口座照会承諾情報および口座照会承諾情報は、それぞれ並列で生成されてもよい。また、口座照会可能な照会目的情報を含む各種情報はあらかじめ口座照会情報DB12Aaに格納されてもよいし、ユーザ端末40から送信された要求情報を含む電文に基づいて生成されてもよい。 In the above-mentioned example, the account inquiry consent information is generated after the inter-financial institution account inquiry consent information is generated, but the present invention is not limited to this. The inter-financial institution account inquiry consent information and the account inquiry consent information may be generated in parallel. Further, various information including the inquiry purpose information that can be inquired about the account may be stored in the account inquiry information DB 12Aa in advance, or may be generated based on the telegram including the request information transmitted from the user terminal 40.

次に、第2金融取引制御方法S1200について説明する。第2金融取引制御方法S1200は、第1金融取引制御方法S1100の終了をきっかけに開始する。なお、第1金融取引制御方法S1100と第2金融取引制御方法S1200とが順番に行われなくてもよく、適宜並列に処理されてもよい。 Next, the second financial transaction control method S1200 will be described. The second financial transaction control method S1200 starts with the end of the first financial transaction control method S1100. The first financial transaction control method S1100 and the second financial transaction control method S1200 may not be performed in order, and may be processed in parallel as appropriate.

まず、図22に示すように、ユーザ端末40は、口座照会要求情報を生成する(S1201)。図23は、口座照会要求情報を生成するためにユーザが入力するための口座照会要求ユーザインターフェース650の一例である。図23に示すように、ユーザは、口座照会要求ユーザインターフェース650に対して、ユーザ名651a、ユーザコード651b、目的コード651c、金融機関名651d、金融機関コード651e、支店名651f、預金種別651g、口座番号651h、および口座名義人651iを入力する。複数の口座照会を要求する場合には、追加ボタン653を押すことにより、次の口座振込情報を入力することができる。口座振込情報の入力がすべて完了した場合には、入力完了ボタン655を押すことにより、各口座照会要求情報に対して依頼番号が設定される。また、連続して口座照会要求情報を入力した場合には、口座照会要求情報データセットとして依頼ファイル番号が設定される。ユーザ端末40は、生成された口座照会要求情報をリクエスト電文として自行サーバ10Aに送信する(S1203)。 First, as shown in FIG. 22, the user terminal 40 generates account inquiry request information (S1201). FIG. 23 is an example of the account inquiry request user interface 650 for the user to input to generate the account inquiry request information. As shown in FIG. 23, the user has a user name 651a, a user code 651b, a purpose code 651c, a financial institution name 651d, a financial institution code 651e, a branch name 651f, and a deposit type 651g for the account inquiry request user interface 650. Enter the account number 651h and the account holder 651i. When requesting a plurality of account inquiries, the following account transfer information can be input by pressing the add button 653. When all the input of the account transfer information is completed, the request number is set for each account inquiry request information by pressing the input completion button 655. Further, when the account inquiry request information is continuously input, the request file number is set as the account inquiry request information data set. The user terminal 40 transmits the generated account inquiry request information as a request message to the own server 10A (S1203).

自行サーバ10Aは、口座照会要求情報を受信(取得)すると、口座照会情報DB12Aaに口座照会要求情報を格納する(S1205)。なお、照会対象となる口座情報が複数の場合には、データファイルをあらかじめユーザ端末内40で生成・格納し、ユーザ端末40はそのデータファイルをネットワーク経由で自行サーバ10Aにアップロードしてもよい。自行サーバ10Aが口座照会要求情報を受信すると、当該口座照会要求情報は、口座照会情報データベース12Aaに格納される。 When the own server 10A receives (acquires) the account inquiry request information, the own server 10A stores the account inquiry request information in the account inquiry information DB 12Aa (S1205). When there are a plurality of account information to be inquired, a data file may be generated and stored in advance in the user terminal 40, and the user terminal 40 may upload the data file to the own server 10A via the network. When the own server 10A receives the account inquiry request information, the account inquiry request information is stored in the account inquiry information database 12Aa.

次に、自行サーバ10Aの口座照会判定部1030は、受信した口座照会要求情報が所定の照会可能条件を満たす(適合する)ものであるか判定する(S1207)。このとき、受信した口座照会要求情報のうちの少なくとも一部と口座照会情報DB12Aaに格納された情報のうちの少なくとも一部とが一致する場合に口座照会情報が所定の照会可能条件を満たすと判定される。具体的には、図16に示す口座照会要求情報600に含まれる目的コード602bと、口座照会情報DB12Aaに格納された口座照会可能な目的コードが一致するかどうかを判定する。このとき、口座照会要求情報600内に目的コード602bがあるかどうかを判定してもよい。同様に、口座照会情報DB12Aaに口座照会可能な目的コードが格納(登録)されているかどうかを判定してもよい。口座照会要求情報600内に目的コード602bがない場合、または口座照会情報DB12Aaに目的コ
ードが登録されていない場合には、口座照会判定部1030は不正照会要求であると判定してもよい。
Next, the account inquiry determination unit 1030 of the own server 10A determines whether the received account inquiry request information satisfies (matches) a predetermined inquiry possibility condition (S1207). At this time, if at least a part of the received account inquiry request information and at least a part of the information stored in the account inquiry information DB12Aa match, it is determined that the account inquiry information satisfies a predetermined inquiry possibility condition. Will be done. Specifically, it is determined whether or not the objective code 602b included in the account inquiry request information 600 shown in FIG. 16 and the objective code that can be inquired about the account stored in the account inquiry information DB 12Aa match. At this time, it may be determined whether or not the purpose code 602b is included in the account inquiry request information 600. Similarly, it may be determined whether or not the purpose code capable of inquiring the account is stored (registered) in the account inquiry information DB 12Aa. If the purpose code 602b is not included in the account inquiry request information 600, or if the purpose code is not registered in the account inquiry information DB 12Aa, the account inquiry determination unit 1030 may determine that the request is an unauthorized inquiry.

または、口座照会判定部1030は、図16に示す口座照会要求情報に含まれるユーザコード601bと図19に示す口座照会情報DB12Aaに格納された口座照会が承諾されたユーザの承諾ユーザコード620bとを照合し、一致するかどうかを判定してもよい。また、口座照会判定部1030は、図16に示す口座照会要求情報600に含まれる金融機関コード602dと、図18に示す口座照会情報DB12Aaに格納された口座照会可能な金融機関コード610bとを照合し、一致するかどうか判定してもよい。さらに、口座照会判定部1030は、図16に示す口座照会要求情報600に含まれる業種コード601cと、図19に示す口座照会情報DB12Aaに格納された口座照会が承諾されたユーザの業種コード620cを照合し、一致するかどうか判定してもよい。 Alternatively, the account inquiry determination unit 1030 uses the user code 601b included in the account inquiry request information shown in FIG. 16 and the consent user code 620b of the user who has accepted the account inquiry stored in the account inquiry information DB 12Aa shown in FIG. They may be matched to determine if they match. Further, the account inquiry determination unit 1030 collates the financial institution code 602d included in the account inquiry request information 600 shown in FIG. 16 with the financial institution code 610b capable of making an account inquiry stored in the account inquiry information DB 12Aa shown in FIG. Then, it may be determined whether or not they match. Further, the account inquiry determination unit 1030 determines the industry code 601c included in the account inquiry request information 600 shown in FIG. 16 and the industry code 620c of the user whose account inquiry is accepted in the account inquiry information DB 12Aa shown in FIG. You may collate and determine if they match.

ここで、受信した口座照会要求情報のうち目的コード602bと口座照会情報DB12Aaに格納された情報のうち口座照会可能な目的コードが一致する場合には(S1209;Yes)、自行サーバ10Aは、口座照会要求情報に応じた口座照会指示情報を生成する(S1211)。つまり、本実施形態では、口座照会要求情報と、記憶装置に予め記憶された情報との関係が照会可能条件を満たすとき、口座照会要求情報に関連付けられた口座照会処理を指示するということができる。 Here, when the purpose code 602b of the received account inquiry request information and the purpose code of the information stored in the account inquiry information DB12Aa match the purpose code of which the account can be inquired (S1209; Yes), the own server 10A has an account. Generate account inquiry instruction information according to the inquiry request information (S1211). That is, in the present embodiment, when the relationship between the account inquiry request information and the information stored in advance in the storage device satisfies the inquiry possibility condition, it can be said that the account inquiry process associated with the account inquiry request information is instructed. ..

本実施形態を用いることにより、口座照会要求情報の目的コードと口座照会情報DB12Aaの口座照会可能な目的コードが一致した場合、例えば目的コードが「1.公的用」の場合には、地方公共団体から業務を受けた法人の場合のように、口座照会要求情報の金融機関コードおよびユーザコードが口座照会情報DB12Aaに格納されたデータと一致しなくても口座照会を指示することができる。 By using this embodiment, when the purpose code of the account inquiry request information and the purpose code capable of inquiring the account of the account inquiry information DB12Aa match, for example, when the purpose code is "1. Public use", the local public As in the case of a corporation that has received business from an organization, it is possible to instruct an account inquiry even if the financial institution code and the user code of the account inquiry request information do not match the data stored in the account inquiry information DB12Aa.

また、口座照会判定部1030は、口座照会要求情報の業種コード601c、目的コード602bおよび承諾ユーザ情報の業種コード620cに基づいて、口座照会を指示してもよい。例えば、業種コード601cまたは業種コード620cが「(03)地方公共団体」であり、目的コードが「1.公的用」となっている場合には、図16に示す口座照会要求情報に含まれる金融機関コード602dと、図18に示す口座照会情報DB12Aaに格納された口座照会可能な金融機関コード610bとが一致していない場合においても口座照会を指示してもよい。これにより、従来であれば金融機関間の口座照会の契約・取決めが未完のために口座照会を指示できない場合であっても緊急時の例外処理として口座照会を指示することができる。 Further, the account inquiry determination unit 1030 may instruct the account inquiry based on the industry code 601c and the purpose code 602b of the account inquiry request information and the industry code 620c of the consented user information. For example, when the industry code 601c or the industry code 620c is "(03) local public body" and the purpose code is "1. public use", it is included in the account inquiry request information shown in FIG. Even when the financial institution code 602d and the financial institution code 610b that can be inquired about the account stored in the account inquiry information DB 12Aa shown in FIG. 18 do not match, the account inquiry may be instructed. As a result, even if the account inquiry cannot be instructed because the contract / arrangement of the account inquiry between financial institutions has not been completed in the past, the account inquiry can be instructed as an exception handling in an emergency.

一方で、ユーザコード及び金融機関コードが適合しない場合には(S1209;No)、不正な口座照会要求と判定し、自行サーバ10Aの口座照会停止部1060は口座照会要求情報の一部または全部に対して口座照会停止処理を行ってもよい(S1213)。例えば、口座照会要求情報600に目的コード602bが含まれていない場合には、口座照会停止部1060は、口座照会停止処理を実行してもよい。 On the other hand, if the user code and the financial institution code do not match (S1209; No), it is determined that the account inquiry request is invalid, and the account inquiry stop unit 1060 of the own server 10A covers part or all of the account inquiry request information. On the other hand, the account inquiry suspension process may be performed (S1213). For example, when the purpose code 602b is not included in the account inquiry request information 600, the account inquiry suspension unit 1060 may execute the account inquiry suspension process.

図24は、複数の口座照会要求情報の判定結果のデータ構造の一例である。図24に示すように、複数の口座照会要求データ602の各々に対して口座照会可否データ602iが生成される。このとき、口座照会要求情報データセット全体のうち口座照会可能な口座照会要求情報の比率(口座照会可能率602j)を算出してもよい。この例では、口座照会可能率は、「60%」と表示される。 FIG. 24 is an example of the data structure of the determination result of the plurality of account inquiry request information. As shown in FIG. 24, account inquiry availability data 602i is generated for each of the plurality of account inquiry request data 602. At this time, the ratio of the account inquiry request information that can be inquired about the account (account inquiry possible rate 602j) in the entire account inquiry request information data set may be calculated. In this example, the account inquiry rate is displayed as "60%".

また、ユーザコードが一致する場合に、図19に示す承諾ユーザ情報の関連法人数620dに対する口座照会要求情報の口座照会可能率602jが設定値に達したときに、口座
照会停止部1050は、口座照会停止処理を実行してもよい。関連法人数が多くなると、グループ法人から要求された情報に基づいて口座照会要求情報が生成され、金融機関コードの不一致となる可能性が高まることが想定される。その場合、不正アクセスであると判断される可能性が高まるためである。
Further, when the user codes match, and when the account inquiry possibility rate 602j of the account inquiry request information for the number of related corporations 620d of the consent user information shown in FIG. 19 reaches the set value, the account inquiry stop unit 1050 sets the account. The inquiry stop process may be executed. As the number of related corporations increases, it is expected that account inquiry request information will be generated based on the information requested by the group corporations, increasing the possibility of inconsistencies in financial institution codes. In that case, the possibility of being determined to be unauthorized access increases.

例えば、業種コードが保険会社(02)であり、口座照会可能率が80%以上であるとき、口座照会要求情報のうち該当するものに対して口座照会停止処理を行ってもよい。例えば、業種コードが保険会社(02)であり、口座照会可能率が50%であるとき、口座照会要求情報に含まれるすべての口座照会に対して停止処理を行ってもよい。さらに、業種コードが保険会社(02)であり、口座照会可能率が40%以下の場合は、口座照会を停止されたユーザの承諾ユーザ情報を記憶部12Aの口座照会情報DB12Aaから消去してもよい。 For example, when the industry code is the insurance company (02) and the account inquiry possibility rate is 80% or more, the account inquiry suspension process may be performed on the corresponding information of the account inquiry request information. For example, when the industry code is the insurance company (02) and the account inquiry possibility rate is 50%, suspension processing may be performed for all account inquiries included in the account inquiry request information. Further, when the industry code is the insurance company (02) and the account inquiry possibility rate is 40% or less, even if the consent user information of the user whose account inquiry is stopped is deleted from the account inquiry information DB 12Aa of the storage unit 12A. good.

口座照会停止処理が実行された後、自行サーバ10Aは口座照会が停止となったことを、電文を介してユーザ端末40に通知する(S1215)。ユーザ端末40は、口座照会停止通知を受信したとき(S1217)、第2金融取引制御方法S1200は終了となる。 After the account inquiry suspension process is executed, the own server 10A notifies the user terminal 40 via a telegram that the account inquiry has been suspended (S1215). When the user terminal 40 receives the account inquiry suspension notification (S1217), the second financial transaction control method S1200 is terminated.

なお、自行サーバ10Aは、ユーザ端末40に口座照会停止通知とともに口座照会停止処理された口座照会要求情報についての修正指示情報を送信してもよい。これにより、ユーザは口座照会要求情報の誤りを迅速に修正することができる。 In addition, the own server 10A may transmit the correction instruction information about the account inquiry request information processed by the account inquiry suspension together with the account inquiry suspension notification to the user terminal 40. As a result, the user can quickly correct the error in the account inquiry request information.

第3金融取引制御方法(S1300)は、口座照会指示情報の生成(S1211)をきっかけに開始する。図25に示すように、まず、自行サーバ10Aは、口座照会指示情報を統合ATMサーバ20に送信する(S1301)。統合ATMサーバ20は、口座照会指示情報を受信すると(S1303)、口座照会指示情報に対応する口座照会可能な金融機関(他行サーバ30)に口座照会指示情報を送信する(S1305)。 The third financial transaction control method (S1300) starts with the generation of account inquiry instruction information (S1211). As shown in FIG. 25, first, the own server 10A transmits the account inquiry instruction information to the integrated ATM server 20 (S1301). When the integrated ATM server 20 receives the account inquiry instruction information (S1303), the integrated ATM server 20 transmits the account inquiry instruction information to a financial institution (other bank server 30) capable of making an account inquiry corresponding to the account inquiry instruction information (S1305).

他行サーバ30は、口座照会指示情報を受信すると(S1307)、口座照会処理を実行する(S1309)。具体的には、口座情報に記載された各情報のうち他行サーバ30に記録されている口座情報と完全に一致しているか否かによって、一致または不一致を判定する。この場合、一文字でも異なった場合には不一致として処理される。照会結果は、依頼番号に紐づけて入力される。照会結果が不一致の場合、不一致、NGなどのように単純な入力でもよいし、口座番号相違(口座なし)、口座名義人相違、または預金種別相違など具体的に入力されてもよい。他行サーバは、口座照会が完了したのち、口座照会結果を統合ATMサーバ20に送信する(S1311)。 When the other bank server 30 receives the account inquiry instruction information (S1307), the other bank server 30 executes the account inquiry process (S1309). Specifically, a match or a mismatch is determined depending on whether or not each of the information described in the account information completely matches the account information recorded in the server 30 of the other bank. In this case, if even one character is different, it is treated as a mismatch. The inquiry result is input in association with the request number. If the inquiry results do not match, simple input such as mismatch, NG, etc. may be used, or specific input such as account number difference (no account), account holder difference, or deposit type difference may be made. After the account inquiry is completed, the other bank server transmits the account inquiry result to the integrated ATM server 20 (S1311).

統合ATMサーバ20は、口座照会結果を受信すると(S1313)、自行サーバ10Aに対して口座照会結果を送信する(S1315)。 When the integrated ATM server 20 receives the account inquiry result (S1313), the integrated ATM server 20 transmits the account inquiry result to the own server 10A (S1315).

自行サーバ10Aは、口座照会結果を受信したとき(S1317)、図26に示すように口座照会結果について判定を行ってもよい(S1319)。このとき、口座照会判定部1030は、口座照会不一致率と、目的コード、業種コードまたは関連法人数に基づいて不正口座照会であるかどうか判定を行う。具体的には、ユーザの業種コードが地方公共団体、目的コードが公的用の場合には、口座不一致率が50%以上であっても、不正口座照会ではないと判定してもよい。または関連法人数が5以上で、口座不一致率が20%以上である場合には、不正口座照会であると判定してもよい。 When the own server 10A receives the account inquiry result (S1317), the own server 10A may determine the account inquiry result as shown in FIG. 26 (S1319). At this time, the account inquiry determination unit 1030 determines whether or not the account inquiry is fraudulent based on the account inquiry mismatch rate and the purpose code, industry code, or number of related corporations. Specifically, when the user's industry code is a local public entity and the purpose code is for public use, even if the account mismatch rate is 50% or more, it may be determined that the inquiry is not a fraudulent account inquiry. Alternatively, if the number of affiliated corporations is 5 or more and the account mismatch rate is 20% or more, it may be determined that the inquiry is fraudulent.

不正口座照会ではないと判定した場合(S1321;No)、自行サーバ10Aは口座照会結果をユーザ端末40に送信する(S1323)。ユーザ端末40は、口座照会結果
を受信すると(S1325)、口座情報の修正が必要かどうかを判定する(S1327)。口座情報の修正の判定は、ユーザからの入力に基づいてなされてもよい。口座情報の修正が必要な場合には(S1327;Yes)、照会対象の口座情報入力に戻ってもよい(S1201)。口座情報の修正が不要の場合には(S1327;No)、第3金融取引制御方法S1300は終了となる。第3金融取引制御方法S1300の後で、口座振込処理を指示してもよい。
When it is determined that the inquiry is not a fraudulent account inquiry (S1321; No), the own server 10A transmits the account inquiry result to the user terminal 40 (S1323). When the user terminal 40 receives the account inquiry result (S1325), the user terminal 40 determines whether or not the account information needs to be corrected (S1327). The determination of correction of the account information may be made based on the input from the user. If it is necessary to correct the account information (S1327; Yes), the user may return to the input of the account information to be inquired (S1201). When it is not necessary to modify the account information (S1327; No), the third financial transaction control method S1300 ends. After the third financial transaction control method S1300, the account transfer processing may be instructed.

一方、不正な口座照会であると判定した場合(S1321;Yes)、当該ユーザによる今後の口座照会要求情報の生成を停止する(アカウントを停止する)(S1329)。 On the other hand, when it is determined that the account inquiry is fraudulent (S1321; Yes), the generation of future account inquiry request information by the user is stopped (account is suspended) (S1329).

口座照会停止処理が完了すると、自行サーバ10Aの通知部1050は、ユーザ端末40に対して、ユーザによる口座照会を停止したことを通知するための電文を送信する(S1331)。ユーザ端末40は、口座照会停止の電文を受信した後(S1333)、ユーザによる口座照会要求ができない状態となる。以上により、第3金融取引制御方法S1300が終了となる。 When the account inquiry suspension process is completed, the notification unit 1050 of the own server 10A transmits a telegram for notifying the user terminal 40 that the account inquiry by the user has been stopped (S1331). After receiving the telegram for suspending the account inquiry (S1333), the user terminal 40 is in a state where the user cannot request the account inquiry. As a result, the third financial transaction control method S1300 is completed.

本実施形態を用いることにより、膨大な数の口座照会要求があった場合においても容易にかつ高い精度で不正の口座照会を判別することができる。また、口座照会処理を実行する前にモニタリングを行うことができるために、システム上の負担を軽減することができる。 By using this embodiment, it is possible to easily and accurately determine fraudulent account inquiries even when a huge number of account inquiry requests are made. In addition, since monitoring can be performed before executing the account inquiry process, the burden on the system can be reduced.

なお、本実施形態では、業種コード、関連法人数、信頼度を含む例を示したが、必ずしも設ける必要はない。 In this embodiment, an example including the industry code, the number of related corporations, and the reliability is shown, but it is not always necessary to provide the example.

また、本実施形態では、グループパラメータとして、業種コードを用いた例を示したが、ユーザを分類できるものであれば、特に限定されない。 Further, in the present embodiment, an example in which an industry code is used as a group parameter is shown, but the user is not particularly limited as long as it can be classified.

また、本実施形態において、照合に用いられた各データから算出された一致率をもとに、判定結果を決定してもよい。例えば、口座照会要求情報に誤りが含まれている場合には、一致率から判定することができる。 Further, in the present embodiment, the determination result may be determined based on the matching rate calculated from each data used for collation. For example, if the account inquiry request information contains an error, it can be determined from the match rate.

また、本実施形態では、口座照会要求情報のうちの少なくとも一部と口座照会情報DB12Aaに格納された情報のうちの少なくとも一部とが一致する場合に口座照会情報が所定の照会可能条件を満たす場合に、口座照会指示情報を生成する例を示したが、これに限定されない。例えば、口座照会要求情報600に含まれる目的コード602bと、業種コード601cとの組み合わせが所定の条件を満たすときに、優先照会用のフラグデータを生成してもよい。具体的には、業種コード601cが「(03)地方公共団体」」または「(06)官公庁」であり、目的コードが「1.公的用」である場合には、図27に示すように、優先照会用のフラグデータ602kが生成されてもよい。口座照会情報DB12Aaには、優先照会用のフラグデータが生成された口座照会要求情報に対しては、口座照会を可能とする指示情報を格納してもよい。口座照会判定部1030は、優先照会用のフラグデータを含む口座照会要求情報について、口座照会情報DB12Aaに格納された指示情報をもとに、口座照会指示情報を生成することができる。したがって、口座照会可能な金融機関コード、または口座照会を承諾されたユーザコード等を取得していない場合においても、業種コード・目的コードを用いることで口座照会を迅速に処理することができる。 Further, in the present embodiment, when at least a part of the account inquiry request information and at least a part of the information stored in the account inquiry information DB12Aa match, the account inquiry information satisfies a predetermined inquiry possibility condition. In this case, an example of generating account inquiry instruction information is shown, but the present invention is not limited to this. For example, when the combination of the purpose code 602b included in the account inquiry request information 600 and the industry code 601c satisfies a predetermined condition, flag data for priority inquiry may be generated. Specifically, when the industry code 601c is "(03) local public body" or "(06) government office" and the purpose code is "1. public use", as shown in FIG. 27. , Flag data 602k for priority inquiry may be generated. The account inquiry information DB 12Aa may store instruction information that enables account inquiry for the account inquiry request information for which flag data for priority inquiry is generated. The account inquiry determination unit 1030 can generate account inquiry instruction information based on the instruction information stored in the account inquiry information DB 12Aa for the account inquiry request information including the flag data for priority inquiry. Therefore, even if a financial institution code capable of making an account inquiry or a user code that has accepted the account inquiry has not been obtained, the account inquiry can be processed quickly by using the industry code / purpose code.

また、本実施形態では、業種コードに対する口座照会可能率が設定値に基づいて口座照会を停止する例を示したが、これに限定されない。例えば、関連法人数に対する口座照会可能率を設定してもよい。 Further, in the present embodiment, an example is shown in which the account inquiry possibility rate for the industry code stops the account inquiry based on the set value, but the present invention is not limited to this. For example, the account inquiry possibility rate for the number of related corporations may be set.

(変形例)
本発明の思想の範疇において、当業者であれば、各種の変更例および修正例に想到し得るものであり、それら変更例および修正例についても本発明の範囲に属するものと了解される。例えば、前述の各実施形態に対して、当業者が適宜、構成要素の追加、削除若しくは設計変更を行ったもの、又は、処理の追加、省略若しくは条件変更を行ったものも、本発明の要旨を備えている限り、本発明の範囲に含まれる。
(Modification example)
Within the scope of the idea of the present invention, those skilled in the art can come up with various modified examples and modified examples, and it is understood that these modified examples and modified examples also belong to the scope of the present invention. For example, those skilled in the art appropriately adding, deleting, or changing the design of each of the above-described embodiments, or adding, omitting, or changing the conditions of processing are also gist of the present invention. Is included in the scope of the present invention as long as the above is provided.

本発明の第1実施形態では、口座照会が他行サーバで行われる例を示したが、これに限定されない。例えば、口座照会は、統合ATMサーバ20内で行われてもよい。また、不正口座判定は、自行サーバ10に限定されず、統合ATMサーバで行われてもよいし、その他のサーバで行われてもよい。 In the first embodiment of the present invention, an example in which an account inquiry is performed on a server of another bank is shown, but the present invention is not limited to this. For example, the account inquiry may be performed in the integrated ATM server 20. Further, the fraudulent account determination is not limited to the own server 10, and may be performed by the integrated ATM server or by another server.

本発明の第1実施形態では、口座情報に基づいて口座照会がなされ、不正口座照会であるかを判定する例を示したが、これに限定されない。例えば、口座情報を自行サーバ10が取得した時点で、不正口座照会であるかを判定してもよい。 In the first embodiment of the present invention, an example is shown in which an account inquiry is made based on the account information and it is determined whether the inquiry is a fraudulent account inquiry, but the present invention is not limited to this. For example, when the own server 10 acquires the account information, it may be determined whether or not the account information is fraudulent.

本発明の第1実施形態では、不正口座照会監視制御部100が、通知部130を有する例を示したが、必ずしも設けなくてもよい。この場合、口座情報の入力がロックされてもよい。 In the first embodiment of the present invention, an example is shown in which the fraudulent account inquiry monitoring control unit 100 has a notification unit 130, but it is not always necessary to provide the notification unit 130. In this case, the input of account information may be locked.

本発明の第1実施形態では、不正口座照会監視制御部100が、自行サーバ10内に設けられる例を示したが、これに限定されない。例えば、不正口座照会監視制御部100が、統合ATMサーバ20内に設けられてもよい。 In the first embodiment of the present invention, an example in which the fraudulent account inquiry monitoring control unit 100 is provided in the own server 10 is shown, but the present invention is not limited to this. For example, the fraudulent account inquiry monitoring control unit 100 may be provided in the integrated ATM server 20.

本発明の第1実施形態では、自行サーバ10が口座情報を先に取得して、その後に照会結果を受信する例を示したが、これに限定されない。例えば、口座情報および当該口座情報を同時に口座照会履歴情報として取得してもよい。 In the first embodiment of the present invention, an example is shown in which the own server 10 first acquires the account information and then receives the inquiry result, but the present invention is not limited to this. For example, the account information and the account information may be acquired at the same time as the account inquiry history information.

本発明の第1実施形態では、通知部130は、ユーザ端末40に口座照会停止通知を行う際に、電文として文字情報(例えばプッシュ通知)として送信することができる。なお、口座照会停止通知は、画像情報でもよいし、音声情報でもよい。 In the first embodiment of the present invention, the notification unit 130 can transmit character information (for example, push notification) as a telegram when notifying the user terminal 40 of the suspension of an account inquiry. The account inquiry suspension notification may be image information or voice information.

本発明の第1実施形態では、同一の依頼者から追加の口座照会要求がある場合について示したが、これに限定されない。例えば、同一の依頼者ではなくても複数の口座情報において関連あると判定された場合には、合わせて口座照会判定を行ってもよい。 In the first embodiment of the present invention, the case where there is an additional account inquiry request from the same client is shown, but the present invention is not limited to this. For example, if it is determined that the requesters are not the same requester but are related to each other in a plurality of account information, the account inquiry determination may be performed together.

本発明の第1実施形態では口座照会判定の直前に同一ユーザが所定の数(具体的には3個)の依頼ファイルを用いて口座照会をした場合に、過去の口座照会履歴情報を組み合わせて判定する例について説明したが、これに限定されない。例えば、同一ユーザが所定の期間内(具体的には1か月以内)に複数の依頼ファイルを用いて口座照会をしていた場合、所定期間内の同一ユーザによる口座照会履歴情報を組み合わせて判定してもよい。また、この場合、所定の期間が経過後、過去の口座照会履歴を削除してもよい。 In the first embodiment of the present invention, when the same user makes an account inquiry using a predetermined number (specifically, three) request files immediately before the account inquiry determination, the past account inquiry history information is combined. An example of determination has been described, but the present invention is not limited to this. For example, if the same user makes an account inquiry using a plurality of request files within a predetermined period (specifically, within one month), the judgment is made by combining the account inquiry history information by the same user within the predetermined period. You may. Further, in this case, the past account inquiry history may be deleted after the predetermined period has elapsed.

また、不正の口座照会であるかを判定する際に、依頼者の信用度または振り込み実績に基づいて判定条件を変更してもよい。判定条件を変更する場合、ユーザ端末40に問い合わせ情報(ヒアリング情報)を送信してもよい。 In addition, when determining whether the account inquiry is fraudulent, the determination conditions may be changed based on the creditworthiness of the client or the transfer record. When changing the determination condition, inquiry information (hearing information) may be transmitted to the user terminal 40.

また、本発明の第3実施形態では、承諾ユーザ情報の業種コードと、口座照会要求情報の目的コードとの関係に基づいて、口座照会要求を指示する例を示したが、これに限定さ
れない。口座照会判定部1030は、承諾ユーザ情報の関連法人数と、口座照会要求情報の口座照会可能率との関係に基づいて、口座照会要求を指示してもよい。例えば、関連法人数が低く(例えば「1」)、口座照会可能率が高い(例えば80%)場合には、口座照会を指示してもよい。
Further, in the third embodiment of the present invention, an example of instructing an account inquiry request based on the relationship between the industry code of the consent user information and the purpose code of the account inquiry request information is shown, but the present invention is not limited to this. The account inquiry determination unit 1030 may instruct an account inquiry request based on the relationship between the number of related corporations in the accepted user information and the account inquiry possibility rate of the account inquiry request information. For example, if the number of affiliated corporations is low (for example, "1") and the account inquiry possibility rate is high (for example, 80%), an account inquiry may be instructed.

また、本発明の第3実施形態では、自行サーバ10Aが各種処理を行う例を示したが、これに限定されない。他のサーバ、コンピュータ、または情報処理装置が各種処理を行ってもよい。 Further, in the third embodiment of the present invention, an example in which the own server 10A performs various processes is shown, but the present invention is not limited to this. Other servers, computers, or information processing devices may perform various processes.

1・・・金融取引システム,10・・・自行サーバ,11・・・制御部,12・・・記憶部,12a・・・口座照会履歴情報データベース,13・・・通信部,14・・・表示部,20・・・サーバ,21・・・制御部,22・・・記憶部,23・・・通信部,30・・・他行サーバ,31・・・制御部,32・・・記憶部,33・・・通信部,34・・・表示部,40・・・ユーザ端末,41・・・表示部,42・・・制御部,43・・・記憶部,44・・・操作部,45・・・通信部,50・・・ネットワーク,100・・・不正口座照会監視制御部,110・・・口座照会履歴情報取得部,111・・・口座照会履歴情報,112a・・・依頼者,112b・・・依頼者識別番号,112c・・・依頼ファイル,113・・・口座情報,113a・・・依頼番号,113b・・・目的コード,113c・・・金融機関名,113d・・・支店名,113e・・・預金種別,113g・・・口座名義人,115・・・照会結果,117・・・追加ボタン,119・・・入力完了ボタン,120・・・口座照会判定部,130・・・通知部,210・・・受信部,220・・・送信部,310・・・受信部,312a・・・依頼者,312b・・・依頼者識別番号,313b・・・目的コード,313c・・・金融機関名,313d・・・支店名,313e・・・預金種別,313f・・・口座番号,313g・・・口座名義人,313h・・・振込日,317・・・追加ボタン,319・・・入力完了ボタン,320・・・口座照会処理部,330・・・振込処理部,340・・・送信部,410・・・受信部,420・・・送信部,600・・・口座照会要求情報,601・・・ユーザ情報,602・・・口座照会要求データ,610・・・金融機関情報,620・・・承諾ユーザ情報,640・・・口座照会承諾要求ユーザインターフェース,650・・・口座照会要求ユーザインターフェース,1010・・・口座照会要求情報取得部,1020・・・識別情報取得部,1030・・・口座照会判定部,1040・・・口座照会指示部,1050・・・口座照会停止部,1060・・・通知部,1070・・・送信部 1 ... Financial transaction system, 10 ... Own server, 11 ... Control unit, 12 ... Storage unit, 12a ... Account inquiry history information database, 13 ... Communication unit, 14 ... Display unit, 20 ... server, 21 ... control unit, 22 ... storage unit, 23 ... communication unit, 30 ... other line server, 31 ... control unit, 32 ... storage Unit, 33 ... Communication unit, 34 ... Display unit, 40 ... User terminal, 41 ... Display unit, 42 ... Control unit, 43 ... Storage unit, 44 ... Operation unit , 45 ... Communication unit, 50 ... Network, 100 ... Unauthorized account inquiry monitoring and control unit, 110 ... Account inquiry history information acquisition unit, 111 ... Account inquiry history information, 112a ... Request Person, 112b ... Requester identification number, 112c ... Request file, 113 ... Account information, 113a ... Request number, 113b ... Purpose code, 113c ... Financial institution name, 113d ...・ Branch name, 113e ・ ・ ・ Deposit type, 113g ・ ・ ・ Account holder, 115 ・ ・ ・ Inquiry result, 117 ・ ・ ・ Add button, 119 ・ ・ ・ Input complete button, 120 ・ ・ ・ Account inquiry judgment unit, 130 ... Notification unit, 210 ... Reception unit, 220 ... Transmission unit, 310 ... Reception unit, 312a ... Requester, 312b ... Requester identification number, 313b ... Purpose code , 313c ・ ・ ・ Financial institution name, 313d ・ ・ ・ Branch name, 313e ・ ・ ・ Deposit type, 313f ・ ・ ・ Account number, 313g ・ ・ ・ Account holder, 313h ・ ・ ・ Transfer date, 317 ・ ・ ・ Addition Button, 319 ... Input complete button, 320 ... Account inquiry processing unit, 330 ... Transfer processing unit, 340 ... Transmitting unit, 410 ... Receiver unit, 420 ... Transmitting unit, 600 ... .. Account inquiry request information, 601 ... User information, 602 ... Account inquiry request data, 610 ... Financial institution information, 620 ... Accepted user information, 640 ... Account inquiry consent request user interface, 650 ... Account inquiry request user interface, 1010 ... Account inquiry request information acquisition unit, 1020 ... Identification information acquisition unit, 1030 ... Account inquiry judgment unit, 1040 ... Account inquiry instruction unit, 1050.・ ・ Account inquiry stop section, 1060 ・ ・ ・ notification section, 1070 ・ ・ ・ transmission section

Claims (19)

コンピュータが、照会目的情報を含むユーザの口座照会要求情報を取得し、前記口座照会要求情報と、記憶装置に予め記憶された情報との関係が照会可能条件を満たすとき、前記口座照会要求情報に関連付けられた口座照会処理を指示する、金融取引方法。 When the computer acquires the user's account inquiry request information including the inquiry purpose information and the relationship between the account inquiry request information and the information stored in advance in the storage device satisfies the inquiry possibility condition, the account inquiry request information is used. A financial transaction method that directs the associated account inquiry process. 前記予め記憶された情報は、口座照会が承諾されたユーザの承諾ユーザ情報または口座照会可能な照会目的情報を含む、
請求項1に記載の金融取引方法。
The pre-stored information includes the consent user information of the user whose account inquiry has been accepted or the inquiry purpose information capable of making an account inquiry.
The financial transaction method according to claim 1.
前記照会可能条件は、前記口座照会要求情報と、前記承諾ユーザ情報または前記口座照
会可能な照会目的情報とが少なくとも一部において一致することを含む、
請求項2に記載された金融取引方法。
The inquiry-enabled condition includes that the account inquiry request information and the consented user information or the inquiry-purpose information that can be inquired about the account match at least in part.
The financial transaction method according to claim 2.
前記承諾ユーザ情報は、承諾ユーザ識別情報、および前記承諾ユーザ識別情報と関連付けられた承諾ユーザパラメータを含み、
前記口座照会要求情報は、前記照会目的情報とは異なる口座照会パラメータをさらに含み、
前記承諾ユーザパラメータと前記口座照会パラメータとの関係が、第2照会可能条件を満たすときに、
前記口座照会要求情報に関連付けられた口座照会処理を指示する、
請求項2または3に記載された金融取引方法。
The consenting user information includes the consenting user identification information and the consenting user parameters associated with the consenting user identification information.
The account inquiry request information further includes an account inquiry parameter different from the inquiry purpose information.
When the relationship between the consent user parameter and the account inquiry parameter satisfies the second inquiry possibility condition,
Instructs the account inquiry process associated with the account inquiry request information,
The financial transaction method according to claim 2 or 3.
前記口座照会要求情報は、前記照会目的情報とは異なる口座照会パラメータをさらに含み、
前記照会目的情報と前記口座照会パラメータとの関係が第2照会可能条件を満たすとき、前記口座照会要求情報に関連付けられた口座照会処理を指示する、
請求項1に記載された金融取引方法。
The account inquiry request information further includes an account inquiry parameter different from the inquiry purpose information.
When the relationship between the inquiry purpose information and the account inquiry parameter satisfies the second inquiry possibility condition, the account inquiry process associated with the account inquiry request information is instructed.
The financial transaction method according to claim 1.
前記口座照会パラメータは、前記ユーザが属するグループパラメータを含む、
請求項4または5に記載の金融取引方法。
The account inquiry parameter includes a group parameter to which the user belongs.
The financial transaction method according to claim 4 or 5.
前記口座照会要求情報は、複数であって、
前記コンピュータは、前記複数の口座照会要求情報に対する口座照会可否データと、前記口座照会パラメータとの関係が、所定の条件を満たすときに、前記口座照会要求情報に関連付けられた口座照会を停止する、
請求項4乃至6のいずれか一項に記載の金融取引方法。
The account inquiry request information is plural,
The computer stops the account inquiry associated with the account inquiry request information when the relationship between the account inquiry availability data for the plurality of account inquiry request information and the account inquiry parameter satisfies a predetermined condition.
The financial transaction method according to any one of claims 4 to 6.
前記コンピュータは、前記ユーザの端末に前記停止された口座照会要求情報の修正指示情報を送信する、
請求項7に記載の金融取引方法。
The computer transmits the correction instruction information of the stopped account inquiry request information to the terminal of the user.
The financial transaction method according to claim 7.
前記コンピュータは、前記口座照会を停止されたユーザの承諾ユーザ情報を、前記記憶装置から消去する、
請求項7に記載の金融取引方法。
The computer erases the consent user information of the user whose account inquiry has been stopped from the storage device.
The financial transaction method according to claim 7.
前記コンピュータに、請求項1乃至9のいずれか一項の金融取引方法を実行させる、
金融取引プログラム。
Let the computer execute the financial transaction method according to any one of claims 1 to 9.
Financial transaction program.
照会目的情報を含むユーザの口座照会要求情報を取得する口座照会要求情報取得部と、
前記口座照会要求情報と、記憶装置に予め記憶された情報との関係が照会可能条件を満たすとき、前記口座照会要求情報に関連付けられた口座照会処理を指示する口座照会指示部とを含む、金融取引システム。
The account inquiry request information acquisition unit that acquires the user's account inquiry request information including the inquiry purpose information,
Finance including an account inquiry instruction unit that instructs an account inquiry process associated with the account inquiry request information when the relationship between the account inquiry request information and the information stored in advance in the storage device satisfies the inquiry possibility condition. Trading system.
前記予め記憶された情報は、口座照会が承諾されたユーザの承諾ユーザ情報または口座照会可能な照会目的情報を含む、
請求項11に記載の金融取引システム。
The pre-stored information includes the consent user information of the user whose account inquiry has been accepted or the inquiry purpose information capable of making an account inquiry.
The financial transaction system according to claim 11.
前記照会可能条件は、前記口座照会要求情報と、前記承諾ユーザ情報または前記口座照会可能な照会目的情報とが少なくとも一部において一致することを含む、
請求項12に記載された金融取引システム。
The inquiry-enabled condition includes that the account inquiry request information and the consented user information or the inquiry-purpose information that can be inquired about the account match at least in part.
The financial transaction system according to claim 12.
前記承諾ユーザ情報は、承諾ユーザ識別情報および前記承諾ユーザ識別情報と関連付けられた承諾ユーザパラメータを含み、
前記口座照会要求情報は、前記照会目的情報とは異なる口座照会パラメータをさらに含み、
前記口座照会指示部は、前記承諾ユーザパラメータと前記口座照会パラメータとの関係が、第2照会可能条件を満たすときに、前記口座照会要求情報に関連付けられた口座照会処理を指示する、
請求項13に記載された金融取引システム。
The consenting user information includes the consenting user identification information and the consenting user parameters associated with the consenting user identification information.
The account inquiry request information further includes an account inquiry parameter different from the inquiry purpose information.
The account inquiry instruction unit instructs the account inquiry process associated with the account inquiry request information when the relationship between the consent user parameter and the account inquiry parameter satisfies the second inquiry possibility condition.
The financial transaction system according to claim 13.
前記口座照会要求情報は、前記照会目的情報とは異なる口座照会パラメータをさらに含み、
前記口座照会指示部は、前記照会目的情報と前記口座照会パラメータとの関係が第2照会可能条件を満たすとき、前記口座照会要求情報に関連付けられた口座照会処理を指示する、
請求項11に記載された金融取引システム。
The account inquiry request information further includes an account inquiry parameter different from the inquiry purpose information.
When the relationship between the inquiry purpose information and the account inquiry parameter satisfies the second inquiry possibility condition, the account inquiry instruction unit instructs the account inquiry process associated with the account inquiry request information.
The financial transaction system according to claim 11.
前記口座照会パラメータは、前記ユーザが属するグループパラメータを含む、
請求項14または15に記載の金融取引システム。
The account inquiry parameter includes a group parameter to which the user belongs.
The financial transaction system according to claim 14 or 15.
前記口座照会要求情報は、複数であって、
前記複数の口座照会要求情報に対する口座照会可否データと、前記口座照会パラメータとの関係が、所定の条件を満たすときに、前記口座照会要求情報に関連付けられた口座照会を停止する口座照会停止部を含む、
請求項14乃至16のいずれか一項に記載の金融取引システム。
The account inquiry request information is plural,
When the relationship between the account inquiry availability data for the plurality of account inquiry request information and the account inquiry parameter satisfies a predetermined condition, the account inquiry stop unit for stopping the account inquiry associated with the account inquiry request information is provided. include,
The financial transaction system according to any one of claims 14 to 16.
前記ユーザの端末に前記停止された口座照会要求情報の修正指示情報を送信する送信部を含む、
請求項17に記載の金融取引システム。
Includes a transmitter that transmits correction instruction information of the stopped account inquiry request information to the user's terminal.
The financial transaction system according to claim 17.
前記口座照会停止部は、前記口座照会を停止されたユーザの照会要求ユーザ情報を、前記記憶装置から消去する、
請求項17に記載の金融取引システム。
The account inquiry suspension unit deletes the inquiry request user information of the user whose account inquiry has been suspended from the storage device.
The financial transaction system according to claim 17.
JP2021024308A 2020-03-30 2021-02-18 Financial transaction method, financial transaction system and financial transaction program Active JP7142119B2 (en)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2020061195 2020-03-30
JP2020061195 2020-03-30
JP2020098808A JP6896124B1 (en) 2020-03-30 2020-06-05 Financial trading methods, financial trading systems and financial trading programs

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2020098808A Division JP6896124B1 (en) 2020-03-30 2020-06-05 Financial trading methods, financial trading systems and financial trading programs

Publications (2)

Publication Number Publication Date
JP2021163469A true JP2021163469A (en) 2021-10-11
JP7142119B2 JP7142119B2 (en) 2022-09-26

Family

ID=76540413

Family Applications (2)

Application Number Title Priority Date Filing Date
JP2020098808A Active JP6896124B1 (en) 2020-03-30 2020-06-05 Financial trading methods, financial trading systems and financial trading programs
JP2021024308A Active JP7142119B2 (en) 2020-03-30 2021-02-18 Financial transaction method, financial transaction system and financial transaction program

Family Applications Before (1)

Application Number Title Priority Date Filing Date
JP2020098808A Active JP6896124B1 (en) 2020-03-30 2020-06-05 Financial trading methods, financial trading systems and financial trading programs

Country Status (1)

Country Link
JP (2) JP6896124B1 (en)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002279176A (en) * 2001-01-10 2002-09-27 Motohiko Nishida Account inquiry system
JP2003271818A (en) * 2001-01-10 2003-09-26 Motohiko Nishida Account inquiry system
JP2010039869A (en) * 2008-08-06 2010-02-18 Nec Corp Referral server and referral method

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4940220B2 (en) * 2008-10-15 2012-05-30 株式会社東芝 Abnormal operation detection device and program
JP2012053615A (en) * 2010-08-31 2012-03-15 Sumitomo Mitsui Banking Corp Collective immediate transfer system with transfer destination account existence confirmation and method thereof

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002279176A (en) * 2001-01-10 2002-09-27 Motohiko Nishida Account inquiry system
JP2003271818A (en) * 2001-01-10 2003-09-26 Motohiko Nishida Account inquiry system
JP2010039869A (en) * 2008-08-06 2010-02-18 Nec Corp Referral server and referral method

Also Published As

Publication number Publication date
JP6896124B1 (en) 2021-06-30
JP2021163439A (en) 2021-10-11
JP7142119B2 (en) 2022-09-26

Similar Documents

Publication Publication Date Title
US20240029067A1 (en) Systems and methods for secure provisioning of access to tiered databases
CN109074584B (en) Direct settlement of hands-free transactions
KR102023586B1 (en) Methods for discovering and paying debts owed by a group
US8260707B2 (en) Automated teller machine transaction queue
US20180218369A1 (en) Detecting fraudulent data
AU2019253872A1 (en) Seamless transaction minimizing user input
US20170004507A1 (en) Identifying consumers in a transaction via facial recognition
US20170293898A1 (en) Static ctyptographic currency value
US20180330459A1 (en) National digital identity
US10831918B2 (en) Multi-party secure information integration system
WO2015017488A1 (en) Consolidated retailer-operated electronic payment system
US11281765B1 (en) Token management systems and methods
KR101912873B1 (en) User equipment and server for providing user authentication documents
JP6896124B1 (en) Financial trading methods, financial trading systems and financial trading programs
US11822994B2 (en) Systems and methods for controlling secured data transfer via URLs
JP2019194797A (en) Control program, control method, and information processing apparatus
US20170228698A1 (en) System and method for benefit distribution with improved proof-of-life features
AU2021262756A1 (en) Systems and methods for peer-to-peer identity verification
AU2019209146A1 (en) Provisioning of payment acceptance to payment account holders
US11979406B2 (en) System and method for multi-account provisioning

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20210218

RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7426

Effective date: 20210416

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20210416

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20220426

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20220606

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20220906

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20220912

R150 Certificate of patent or registration of utility model

Ref document number: 7142119

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150