日本7-11手機支付上線3天就被盜刷5500萬日元!2名中國人被捕..._風聞
东京新青年-东京新青年官方账号-微信公众号:东京新青年-ID:tokyomen2019-07-06 14:29
作者| CL
來源| 東京新青年
在日本,各類手機支付正在不斷增加,除了早先在日本開展移動支付事業的LINE PAY, Paypay,樂天Pay以外,今年開始,大家所熟知的大型便利店企業7-eleven和全家也加入了移動支付的普及事業,開始開發自己的移動支付系統。
(日本目前正在推廣中的移動支付APP)
7月1日,日本的便店品牌7-eleven正式開始在全日本2萬多家連鎖店內導入開啓獨立二維碼支付服務“7pay”。
用户只需要登陸7-11的APP,再在7-eleven的銀行充值,即可在支付時使用二維碼進行付款。
為了推廣自己的手機支付系統,7-eleven還推出了充值1000日元(約65人民幣),即可獲贈一個160日元的飯糰(約10塊人民幣)的促銷活動。
然而,從7月1號開始正式上線的二維碼支付系統,僅僅經過3天,就被發現有人利用系統漏洞進行了大量盜刷,因此不得不在7月4日全面叫停這項系統服務。
(7-eleven官網發佈通知:暫停7Pay的充值服務)
據日本新聞媒體報道,截止到7月4日6點為止,日本7-eleven在發現盜刷行為後,根據便利店的利用特性來推測,涉嫌不正當使用的人數和金額截約900人,造成了約5500萬日元(約350萬人民幣)的損失。
與此相關,東京警視廳新宿警署在7月4日以涉嫌詐騙未遂逮捕了2名中國籍男子。
據新聞報道稱,這兩名中國籍男子涉嫌在東京都新宿區的7-Eleven門店冒用東京都內一名四十多歲男性的賬户和密碼試圖購買40條電子煙(共計20萬日元)。
雖然其中一人已經承認其盜用賬户密碼購買電子煙的嫌疑,但是關於5500萬日元的損失,警方還未查明真相。也就是説,目前還在推理調查階段!為此,7-eleven的企業負責人也緊急召開了新聞記者會。
在新聞記者會上,7-eleven的社長向被盜刷的人表示歉意,並表示7-eleven將會承擔所有的盜刷損失。
(7-11執行董事,社長,數字戰略部部長道歉)
因為目前案件正在調查中,關於犯罪團伙究竟如何在這麼短的時間內盜取大量用户信息的情況還未查明,所以7-eleven決定全面暫停7Pay的使用,包括用户的充值以及新用户的註冊。
在新聞記者會中,7-eleven的社長表示,雖然目前還不太清楚盜刷的在這起大型盜刷事件中具體的犯罪事實始末,但是目前因為發現有中國嫌疑人盜刷事件含在其中,所有警方方面也開始懷疑這件事是否有跨國團隊犯罪。

然而,在這次的道歉記者會上,即便被指出7Pay的系統安全性漏洞明顯,7-eleven的社長還是一副“雖然對這起事件感到抱歉,但是並未察覺自己公司的系統安全性脆弱”。這樣的回應也引發了眾多消費者的不滿。
因為被害者指出,就算是普通人在操作7Pay的賬户時,也非常容易可以獲取他人的賬户密碼。也就是説,這根本不是什麼厲害的犯罪手段導致用户和7-eleven受害,而是7-eleven的系統本身設置有問題。
(這次的安保不是説太差了,而是説“請來盜用我的賬號吧”的差勁)
日本IT企業AXIX社長在自己的部落格上指出,“這次的7Pay事件,最主要的原因是因為系統本身的安全性不足,具體來説,如果知道郵件地址、電話號碼、生日3個信息,就可以隨意更改他人賬號並進行竊取。因為在註冊7Pay賬號時,生日並不是必須輸入的信息,所以實際上只用電子郵件和電話號碼就可能被人盜用賬號。”
(7-eleven社長在回答記者關於系統認證流程等問題時表示不清楚,被網友指責安全意識太低)
而且有消費者指出,在註冊時不需要知道生日信息,但是在修改賬號密碼時,則可以輸入一個生日信息以及沒有事先認證的郵箱,就可以修改。
(關於可以把密碼發送到未經認證的密碼這一步驟,有網友指責説開發階段都沒有人指出嗎?)
因此可以説這次的事件雖然是有人想要通過盜刷別人的賬户獲得利益,但是不得不説,7-eleven的關於支付註冊的認證實在是太不安全,就像是敞開大門等不法分子起邪念一樣。難怪一大票消費者紛紛要解綁移動支付。
可以説這件事,再次打擊了消費者對日本發展移動支付的信心。
不過這件事尚未結束,更多更深遠的影響,還需要等警方給到更多的調查結果。最後再和小編一起回顧目前這起案件的進展情況。
7月1日
7Pay正式上線
7月2日
有用户反饋“並不記得發生過的交易行為”
7月3日
7Pay註冊用户數量達到150萬
7-11根據反饋察覺有賬户被惡意盜刷
7-11對系統進行安全性 排查
7月4日
日本新宿警署以詐騙未遂嫌疑逮捕2名中國籍男子
日本警視廳調查這件事件是跨國團伙犯罪的可能性
7-11的企業負責人舉辦了新聞記者會,並表示暫停使用7Pay
以上就是目前這項事件的進程,7-11的負責人也明確表示,這件事件正在偵查中,因為發現了有中國人蔘與了盜用他人賬號的行為,所以也在懷疑這件事是跨國犯罪的可能性,因此,目前這項事件的真相尚未水落石出!
許多關於此事事件的報道掐頭去尾,好像這兩名嫌疑人就是盜用5500萬日元的始作俑者,其實真相尚未查明!
所以,還是安心等待警方的答覆,這件事也給小夥伴們提個醒,如果發現了自己正在使用的移動支付有明顯的Bug,要記得提高警惕,保護好個人信息哦!