feature picture
Takashi Images via shutterstock

7 Pay 剛上線就被盜刷、3 個月宣告夭折!日本 7-11 的行動支付怎麼了?

2019-08-05 數位時代 陳建鈞

今年 7 月初,日本 7-11 風光推出行動支付服務 7 Pay,然而上線不到一周便因嚴重安全漏洞遭駭客攻擊,使近千名消費者蒙受損失,盜用近 4,000 萬日圓。

如今官方研判問題太大無法繼續營運,日本 7-11 母公司 7&I 控股在 8 月 1 日召開記者會,宣布 7 Pay 將於 9 月 30 日壽終正寢,結束短短 3 個月的服務。

推出4天就被駭,官方緊急暫停服務

日本 7-11 於 7 月 1 日發布 7 Pay 行動支付,民眾可利用 App 在日本全國 7-11 進行消費,每使用 200 日圓即可獲得 1 日圓點數(nanaco)回饋。這項服務甫推出 3 天,就吸引上百萬名用戶註冊。

然而才上線沒多久,7 月 4 日就傳出許多用戶帳號遭第三方盜用。7-11 官方推估受害用戶約 900 名,被盜用金額逾 3,000 萬日圓。盜用事件爆發後,7-11 也立即暫停申辦帳戶與儲值功能,這項支付服務可說近乎停擺。

7 pay
7 Pay將於9月底中止營運,目前已停止註冊與儲值。
7-11

在後續調查中,官方發現 7-11 集團的共通帳號「7iD」具有嚴重安全漏洞,在 7 月 11 日中止外部帳戶的登入功能;並於 30 日全面重置 7iD 用戶密碼。即便如此,官方評估無法短期內修復,在 8 月 1 日召開記者會,宣告結束 7 Pay 的服務。

7&i 控股副社長後藤克弘、7&I Net Medua 社長田口廣人、7&I 控股數位戰略推進本部高級主管清水健、7 Pay 營業部長奧田裕康等四人代表出席記者會,並因7 Pay 引發的事件,深深向日本社會致上歉意。

遭盜用逾千萬元,7-11保證補償用戶損失

7&I 控股副社長後藤克弘表示,截至 7 月 31 日為止,此事件受害用戶累計為 808 人,損失金額達 3,861 萬日圓(約新台幣 1,100 萬元)。同時,7-11 官方保證會彌補所有受害用戶的損失。

seven
上線不到一週,7 Pay就傳出用戶帳號遭第三方盜用,損失近4,000萬日圓。
shutterstock

目前 7 Pay 用戶依舊可在各家 7-11 消耗帳號內的餘額,停止服務時未使用完畢的部份,7-11 也強調會全數奉還。

盜用事件發生後,7 Pay 薄弱的安全防護措施立刻成為眾矢之的。目前已普遍用在大多支付 App 的雙重驗證功能,7 Pay 也不具備。7-11 坦承,原先他們認為可透過系統監控阻止可疑交易,才為了便利性不提供雙重認證功能,但事實證明安全防護遠遠不足。

7-11 聲稱,經外部調查顯示,本次事件極可能是受到外國駭客的密碼噴灑攻擊。在事件爆發前夕,登入伺服器接收到上千萬次錯誤登入要求,包括試圖登入未登記帳號、輸入密碼錯誤等,並否認早前外界質疑 7-11 外流用戶資料的可能性。

稍早前,日本警方也捕獲兩名利用漏洞牟利的中國籍嫌犯,兩人都聲稱受他人指使。其中 22 歲男子張升透露,他在微信上看到一則幫忙買東西就能賺外快的消息,才按照指示購買大量電子菸。目前警方懷疑有大型國際犯罪組織參與其中。

對於外界為何需要到停止營運的地步,7-11 則解釋,驗證系統有安全疑慮是已知的事實,決定中止服務並非出自經營上的判斷,而是基於保護使用者的考量。雖然 7iD 本身防護具有相當程度,然而考慮到完成 7 Pay 修繕需要一定時間,才做出此決定。

只是「踩煞車」,7-11將重整再出發

7 Pay 本應該是推動 7&i 控股數位戰略的服務。今年 4 月時,7&i 控股喊出要在年內將 7iD 用戶從 1,500 萬增加至 3,000 萬,串連集團內各個品牌的優惠與商品資訊,進而達到促進銷售、擴大客戶群的目的。

雖然此次事件弄得沸沸揚揚, 但 7&i 控股不打算改變推動數位戰略的方針,也不會追究管理層的責任。 在 7 Pay 上的滑鐵盧,後藤克弘聲稱,對整體集團營運並沒有造成太大影響,或許可以說微乎其微。

famipay
與7 Pay同日推出的FamiPay命運卻大相逕庭,7月底時,官方宣佈用戶人數突破315萬。
FamilyMart

經由這次教訓,7&i 控股預計之後將設立更全面、連結全社的安全組織,採取與時並進的資安防護措施,同時宣稱一切準備就緒後會捲土重來,不過後藤克弘也提到,將不會再以 7 Pay 的名義重新出發,宣告 7 Pay 已經終結。

與 7-11 同為日本三大便利商店 的FamilyMart,在 7 Pay 登場同日也推出 FamiPay 行動支付服務。FamiPay 推出 1 個月來已累積 315 萬用戶,兩者的命運大相逕庭。

資料來源:日經EngadgetIT Media

責任編輯:張庭銉

相關文章
會員專區

使用會員功能前,請先登入

  • 台灣首款對話式 AI 職場教練,一次提升領導力
  • 會員專享每日運勢、名人金句抽籤
  • 收藏文章、追蹤作者,享受個人化學習頁面
  • 定向學習!20 大關鍵字,開放自選、訂閱
  • 解鎖下載專區!10+ 會員專刊一次載
追蹤我們