X



不正利用被害続出の『7pay』 不正利用された理由が酷すぎる ファミマペイと競って見切り発射か?

■ このスレッドは過去ログ倉庫に格納されています
000116文キック(神奈川県) [US]
垢版 |
2019/07/05(金) 10:01:59.51ID:LFMT0Vao0●?PLT(16001)

セブンイレブンが7月1日に開始したスマホ決済サービス『7pay(セブンペイ)』。そんな『7pay』の利用者が
不正利用されるという被害が続出している。現在までに発覚している被害額は5500万円。

利用者は不正に乗っ取り被害にあい、数万円、多い人だと20万円近くをチャージされたという。
新たなデバイスでログイン時にPINコード、もしくは二段階認証を要求しそのSMSかメールアドレスにワンタイムパスワードを発行するという流れ。
しかしそういったセキュリティを一切しておらず、IDとパスワードだけでログイン出来てしまうと言うザルさ。

更に今回の被害の拡大に繋がった原因として、パスワードの再設定として生年月日とメールアドレスだけで再設定可能。
しかもそれとは別に「送付先のメールアドレス」という項目もありこれを悪用されたと思われる。
では何故生年月日が分かったのか? それは生年月日を入力しないとデフォルト値は2019年1月1日になるようだ(iOS版のみ)。
あとはその人のメールアドレスと送付先のメールアドレス(乗っ取り犯のメアド)を入力し完了。
途中に画像認証という物もあるが全く意味がない。むしろ無くてもいい。

このほかにもメールアドレスやSNSから生年月日を推測された人も多いだろう。よく「xxxx1225@〜」というアカウントにしている人を見かけるが
まさに誕生日だ。これだけだと何年生まれかわからないので、SNSを見て何年生まれか調べると言うわけだ。

致命的なのが任意のアドレスに送信出来たこと。こんなの乗っ取って下さいといわんばかりである。

■捨てアカ登録でおにぎり無限に貰える?
(つづく)
https://gogotsu.com/archives/52017
https://gogotsu.com/wp-content/uploads/2019/07/001-2.jpg
https://gogotsu.com/wp-content/uploads/2019/07/002-2.jpg
000216文キック(神奈川県) [US]
垢版 |
2019/07/05(金) 10:02:14.01ID:LFMT0Vao0?PLT(15001)

(つづき)

そのほかにも何回も捨てアカで登録すればおにぎりが貰えてしまうという問題も発覚している。普通は電話番号と紐付ける物ではないだろうか?

現在セブンイレブンのウェブサイトにある「ご利用可能なお支払い方法」からも『7pay』は削除されてしまった。
今回の不正利用のミスはセブンイレブンにとって相当な痛手ではないだろうか?

どうやら同じ7月1日にリリースした『ファミマペイ』に負けるわけにはいかずに不具合やセキュリティの導入を先送りにして
リリースしてしまったようだ。ただ今回の見切り発射で『7pay』の負けは確定したも同然だ。

今回の『7pay』を巡って不正利用したと思われる中国人2人が詐欺未遂で逮捕されている。
またこのほかにも中国のSNSウェイボで不正利用を指示している者がいるという。

(おわり)

https://gogotsu.com/archives/52017
0006ボ ラギノール(庭) [US]
垢版 |
2019/07/05(金) 10:04:11.71ID:P2hIFCjq0
これはお尻ペイペイ
0008クロスヒールホールド(茸) [JP]
垢版 |
2019/07/05(金) 10:04:34.83ID:v8xqlqc90
PayPayもおかしい
他人にクレジットカードを不正登録してPayPay使って逮捕されたのに不起訴になったて昨日ニュースでやってた
不起訴理由は内緒だって
0010スパイダージャーマン(東京都) [ニダ]
垢版 |
2019/07/05(金) 10:04:51.62ID:Dri1kdsU0
>>5
確かに
0014ダブルニードロップ(北海道) [FR]
垢版 |
2019/07/05(金) 10:05:38.28ID:xQpO/int0
まさかセブンだから7月利用開始を焦って見切り発車したわけじゃないよね?十分にセキュリティ対策を検討したんだよね?
0017セントーン(神奈川県) [BR]
垢版 |
2019/07/05(金) 10:07:31.40ID:Z/fw8yEW0
>>8
内緒にするまでもないけどな
末端構成員かつ司法取引したからだろ
0018カーフブランディング(東京都) [US]
垢版 |
2019/07/05(金) 10:07:31.55ID:GvDmaLRI0
なんで電子マネーに実績のある会社に作らせなかった?
0020キングコングラリアット(茸) [US]
垢版 |
2019/07/05(金) 10:08:05.29ID:AWShUzCZ0
そもそも、シリコンバレーは決済データ収集目的でキャッシュレス化を目指してるが、
日本は客の囲い込みを狙ってキャッシュレス化をやってるから乱立するし、
決済データの重要性を無視してるから
こんな不具合起こすんだ
0022ジャンピングDDT(光) [US]
垢版 |
2019/07/05(金) 10:08:30.30ID:LFLfuDy30
セブブンpay、サービス開始からたった1日で5500万の不正wガバガバじゃんこれ 新規、チャージ停止
http://hayabusa9.5ch.net/test/read.cgi/news/1562284249/

セブンペイ 始まって三日目で不正利用発覚
http://hayabusa9.5ch.net/test/read.cgi/news/1562142913/

セブンイレブンのスマホ決済サービス『7pay』が早速不正利用が相次ぐ PINコード使わないバカシステム
http://hayabusa9.5ch.net/test/read.cgi/news/1562151408/
0025ボ ラギノール(空) [ヌコ]
垢版 |
2019/07/05(金) 10:10:24.84ID:O1Uj+Aip0
すでにnanacoあるんだから技術流用や統合すればいいのに
なんで新たにこんなの作ったんだ?
0026メンマ(埼玉県) [ニダ]
垢版 |
2019/07/05(金) 10:10:52.72ID:NmqdO7WF0
Pay系はすべて止めてEdyのみにした
0027フランケンシュタイナー(茸) [US]
垢版 |
2019/07/05(金) 10:11:07.01ID:7pxEMb+U0
おサイフケータイって起動せずにかざすだけで良いからnanacoも入れて便利だったのに
なんで今更アプリ起動して〜とか退化させてるのか意味不明
0029フライングニールキック(ジパング) [US]
垢版 |
2019/07/05(金) 10:11:45.29ID:jkBAOqv60
創○の大謗法
阪神の大震災

奇しくも同じタイミングで
起こった二つの出来事。



その時、歴史が動いた!


ttp://livedoor.blogimg.jp/sheltem3/imgs/1/3/139b18a9.png
0031サソリ固め(神奈川県) [IN]
垢版 |
2019/07/05(金) 10:12:54.58ID:thvS1H9D0
わずか数日で5500万円?!
こんなザルシステムなんか恐ろしすぎて永久に使わないわ
0035パイルドライバー(ジパング) [ニダ]
垢版 |
2019/07/05(金) 10:14:44.50ID:vfYaKe8a0
>>8
ペイペイがおかしいの?
司法判決がおかしいんじゃ無いの?
確実にお前の知能がおかしいのは言える。
0036河津落とし(ジパング) [DE]
垢版 |
2019/07/05(金) 10:16:31.66ID:U7O0Zmb30
>>31
だって「二段階承認?何それ?」だもの。
0038スターダストプレス(茸) [US]
垢版 |
2019/07/05(金) 10:16:51.29ID:REYvu4oi0
セブンに行く度にnanacoポイントが半分こなったお知らせの張り紙見ると何か無性に腹が立つ
0046フライングニールキック(SB-Android) [CN]
垢版 |
2019/07/05(金) 10:19:49.67ID:kuYaCH4K0
詫びおにぎりはよ
0048ショルダーアームブリーカー(東京都) [ZA]
垢版 |
2019/07/05(金) 10:22:04.33ID:Do6Aav700
うちのセキュリティーシステムは大丈夫、みたいな固定観念がある以上こういう被害はなくならない。
自社専用のシステムはリスクでしかない。システム自体の完成度よりも損失を被った場合、誰が補てんするのかが最優先で考える問題。
0049グロリア(光) [ニダ]
垢版 |
2019/07/05(金) 10:22:49.21ID:7WJpYC3G0
しかしマヌケな会社だな
0050急所攻撃(宮城県) [CN]
垢版 |
2019/07/05(金) 10:24:45.81ID:UegeM1/M0
ぼくのおちんちんも発射しそうです(´・ω・`)
0051張り手(茸) [EU]
垢版 |
2019/07/05(金) 10:24:46.18ID:wxPQMksv0
>>13
オマイの頭もバーコードだろ?
0052ダイビングエルボードロップ(茸) [US]
垢版 |
2019/07/05(金) 10:25:01.80ID:nOfi1q4D0
>>45
人民軍のハッキング担当だな
常にスニッカーズかじってる
007なら敵基地に潜入したボンドガールが倒す
0057キン肉バスター(神奈川県) [KR]
垢版 |
2019/07/05(金) 10:29:21.86ID:5zgqlOeF0
しかも税金も払い放題らしいな
0058カーフブランディング(東京都) [US]
垢版 |
2019/07/05(金) 10:31:41.70ID:GvDmaLRI0
セブンイレブンだから7月11日にリリースしたら良かったのになんでファミマと張り合った・・・
0059マスク剥ぎ(静岡県) [DE]
垢版 |
2019/07/05(金) 10:31:55.62ID:tQupUFSy0
おにぎりなんて買えや
0060マスク剥ぎ(静岡県) [DE]
垢版 |
2019/07/05(金) 10:32:33.10ID:tQupUFSy0
>>45
このハゲェエエエエエエエ!!!
0061稲妻レッグラリアット(SB-iPhone) [ニダ]
垢版 |
2019/07/05(金) 10:34:39.36ID:Klh0Cb2G0
>>53
「誕生日入力しないと」って書いてあるよ
0062閃光妖術(光) [KR]
垢版 |
2019/07/05(金) 10:36:24.45ID:ecU+sy1N0
7はそもそもでチャージ無しだとポイント付かないから使ってないな。極力ポンタやTに行ってるわ。7のやり方はどうも上から目線で嫌い。
0063カーフブランディング(東京都) [US]
垢版 |
2019/07/05(金) 10:37:06.07ID:GvDmaLRI0
一方のFamiPay

ファミペイアプリログイン認証について
ファミペイアプリのログインについては、電話番号(ID)/パスワードの認証に加え、更にセキュリティを高めるために、
ご登録いただきました携帯電話番号でのSMS認証(※)を実施しております。
加えて、FamiPayをご利用いただくために、暗証番号も設定させていただいております。
※SMS送信費用については弊社負担です。
0064ラ ケブラーダ(茸) [CN]
垢版 |
2019/07/05(金) 10:37:28.31ID:jUZrw06w0
バーコードやらアプリやら不要で出来ていた事をわざわざ劣化させてこれだもんな
0067中年'sリフト(空) [CN]
垢版 |
2019/07/05(金) 10:40:17.31ID:8MbMPsG/0
QR決済って電子マネーの劣化版なのになぜこんなことになった
自前の電子マネー持ってないからハゲはpaypay作っただけでEDYやWAONはQR決済なんかやる訳がない
0068膝靭帯固め(茸) [US]
垢版 |
2019/07/05(金) 10:41:52.85ID:tlFXsfPd0
安いエンジニア使ってるんやろな
0069中年'sリフト(空) [CN]
垢版 |
2019/07/05(金) 10:42:16.78ID:8MbMPsG/0
QRっていちいちスマホ出して落とすリスク考えたら大損だぞ
ガラス割れたらもうね
0070河津掛け(神奈川県) [GB]
垢版 |
2019/07/05(金) 10:45:34.81ID:b4TZICBo0
朝のスッキリで社長の会見を見たけど、「2段階認証?なにそれ旨いの?」って感じでワロタw
0071ラダームーンサルト(空) [FR]
垢版 |
2019/07/05(金) 10:46:31.83ID:dLwmdMbq0
>>11
響きが特亜ぽいからねw
0072スパイダージャーマン(東京都) [BR]
垢版 |
2019/07/05(金) 10:46:48.86ID:LwEhzbX80
PayPayの騒ぎん時に「あっ!」って閃いたんだろ
初期バグビジネス
0076バックドロップホールド(光) [EU]
垢版 |
2019/07/05(金) 10:55:02.52ID:Y2kFtLCS0
セブンごと潰れろ
他のコンビニに場所譲れゴミ
0078河津掛け(愛知県) [US]
垢版 |
2019/07/05(金) 11:01:12.09ID:DRLW1CRq0
7&iのネットサービスやべえな
nanacoもポイント減ったし
使うのやめよかな
0079キドクラッチ(兵庫県) [US]
垢版 |
2019/07/05(金) 11:05:58.43ID:Ytn46dSq0
>>77
納入したとこなんてどうでもいいじゃん。
そんな子供騙しのシステムを導入して運用したのが、セブンとかいうド低能企業。
0080ドラゴンスリーパー(愛知県) [ニダ]
垢版 |
2019/07/05(金) 11:06:22.93ID:5ApGYaOe0
記者「二段階認証をなぜ導入してなかったのか」
社長「二段階認証?なにそれ?SMS?Twitterとかですか?」
0081エルボードロップ(SB-iPhone) [EU]
垢版 |
2019/07/05(金) 11:07:08.18ID:kBu9IK910
本部「なんとしてでも7月1日までにシステム作るニダ。検証?そんなものより納期ニダ」
システム開発依頼会社「もう知らん」
0082ヒップアタック(大阪府) [IN]
垢版 |
2019/07/05(金) 11:09:23.80ID:VPPnAF9m0
今回の『7pay』を巡って不正利用したと思われる中国人2人が詐欺未遂で逮捕されている。
またこのほかにも中国のSNSウェイボで不正利用を指示している者がいるという。


悪いことするやつはだいたい中国人
0083メンマ(ジパング) [US]
垢版 |
2019/07/05(金) 11:10:51.52ID:uQeJ8nQl0
>>3
震災のときの死亡者もはじめは数十人だったからな

あくまで速報値

桁がどのくらい変わってくるんだろ
数年前のシティバンクのクレジットカード引き出し事件を思い出した
0086セントーン(大阪府) [KR]
垢版 |
2019/07/05(金) 11:13:53.91ID:3OthC3TC0
セブブン「とりあえずログインできて金払えるシステムなら何でもいいから!」

さすがガイジのジャップw
0087グロリア(光) [ニダ]
垢版 |
2019/07/05(金) 11:14:32.27ID:6TevvN200
今日本はQRコード決済絶賛乱立中だけど先行してる中国はある程度統合は進んでいるんだろうか。
最終的には習近payで一本化と思うが
0089ニールキック(ジパング) [US]
垢版 |
2019/07/05(金) 11:17:08.40ID:0JBmicEr0
お握り欲しさのコジキが飛びついて爆死w
0091頭突き(茸) [JP]
垢版 |
2019/07/05(金) 11:18:17.07ID:z3uQumYH0
じゃあ7月11日(いい気分)にすれば良かったの?
0093断崖式ニードロップ(東京都) [US]
垢版 |
2019/07/05(金) 11:19:50.88ID:CjM21lQV0
>>67
同じタイミングで渋々paypayとか導入してるのよ
手数料で全国セブンの売り上げからまんまと持ってかれるのは悔しいからだろ
0095アイアンクロー(東京都) [US]
垢版 |
2019/07/05(金) 11:23:44.15ID:rd9pbW6n0
これってさぁ、利用しようとした人の中に詳しい人が居て「このザルセキュリティやべーだろ!」って声を上げる人は居なかったの?
0098逆落とし(庭) [BR]
垢版 |
2019/07/05(金) 11:26:45.17ID:hgJpkvXh0
もしかしてペイってクソサービスじゃね?
0100TEKKAMAKI(光) [US]
垢版 |
2019/07/05(金) 11:33:17.21ID:ft/yoH7y0
ななこポイント改悪で俺涙目w
マジで😭
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況