7pay

7Pay危険?!不正アクセス被害の声まとめ、不正利用への対策!【危ないセブンペイ】

7pay(セブンペイ)危険?!不正アクセス被害続出、こわすぎ

7月1日より、セブンイレブンのスマホ決済7pay(セブンペイ)が始まりました。

ですが、開始から3日経った現在、不正アクセスの被害が相次いでいます。

既にセブン・ペイに登録された方は、早急にパスワードとIDを変更しておきましょう😣

また、他のサービスで使っているパスワードやIDとの使いまわしは避けましょう。

現在、新規登録とチャージは一時停止されています。

 

こちらの記事では、

  1. 「7Pay」の不正利用はどんなことが起こったのか
  2. 「7Pay」の不正利用された被害の報告のまとめ
  3. 不正アクセスされないために気を付けたいこと

以上の3点について紹介しています。

7payをやめたい方はこちらの記事をどうぞ👇

セブンペイ(7Pay)をやめる方法、完全解約するには?クレジットカード情報削除方法
7pay(セブンペイ)をやめる方法(完全解約・退会・クレジットカード削除・アカウント削除)こちらの記事では、7pay(セブンペイ)から「クレジットカード情報を削除する方法」「7payアプリをやめる(完全解約・退会・アカウント削除する)方法」について解説。...

「7pay(セブンペイ)」の不正利用って結局どんなことが起こったの?

7pay(セブンペイ)の不正アクセスは、利用者のアカウントが乗っ取られることで勝手にクレカからチャージされたりということが起こりました。

被害を受けたのは約900人で、被害総額は合計5,500万にものぼります(4日午前6時時点)。

7月4日、中国籍の男性二人が詐欺未遂容疑で逮捕されました。

 

そんなにセキュリティが甘かったの?

7pay(セブンペイ)のシステムは、これまで提供されていたセブンイレブンアプリの更新として提供されました。

その際、登録に必要なユーザーアカウントとして、セブン&アイホールディングスの共通ID「7iD」が活用されています。

今回の不正利用については、7iDのパスワード再発行ページのセキュリティの甘さが指摘されています。

 

ガバガバすぎる「7iD」

「7iD」のパスワードをリセットするために必要な情報は、メールアドレス(アカウント名)と生年月日のみ。

しかもアカウント再発行からの確認メールを「別のメールアドレス」に送信する機能がつけられていたのです。

ボブ
ボブ
つまり不正利用する犯人は、対象のメアドと生年月日さえ入手できれば「7iD」を乗っ取れたってことか?
ケン
ケン
そうなんだよ。いくらなんでも甘すぎるでしょ
ケン
ケン
ちなみに今は「別のメールアドレス」への送信機能は削除されているよ

 

「7Pay(セブンペイ)」の不正利用の被害の報告まとめ

危険な7pay、登録でおにぎり貰える7Pay(セブンペイ)は、登録するとおにぎりが無料になるクーポンが貰えます。

でもおにぎり1個で不正利用なんてされたら、割に合わないですね😭

Twitterでは、7Payの不正アクセスによる被害の報告があげられています。

 

結構、高額な被害に逢われている方もいらっしゃいますね😭

どんな人が被害に逢っているの?

7pay(セブンペイ)の発表によると、不正アクセスされる例として、以下の状況が挙げられています。

  • ログインID、パスワードが分かりやすいものになっている
  • クレジット・デビットカード登録時に設定する「認証パスワード」と7payに登録した「ログインID」「パスワード」が同一のものになっている

 

7pay(セブンペイ)はなんで不正アクセスされたの?

7Pay(セブンペイ)は登録時に、「ID」と「パスワード」を必要とします。

そのため、他のサービスでも、セブンイレブンアプリ(7pay)と同一のID・パスワードを利用してしまっていると、「セブンイレブンアカウントの乗っ取り」が可能になってしまうのです。

ボブ
ボブ
ということは…例えばクレカやデビットカードの認証パスワードと、7payのパスワードが同じものだったら…
ケン
ケン
乗っ取った人物がそのまま、7payにチャージして利用できちゃうね

7月3日現在は、クレジット/デビットカードおよび、セブン銀行(デビットカード)からのチャージは止められています。

ボブ
ボブ
チャージだけ止めてもなあ…買い物も含めて一旦停止にした方が良いような気もするけどなあ

 

7Pay(セブンペイ)で不正アクセスされないために気を付けたいこと

7Pay(セブンペイ)に登録する際には(今のこの状況で新規登録する猛者はあまりいないかと思いますが…)、他のサービスで使っている「ID」「パスワード」とは異なるものを登録するようにしましょう。

ケン
ケン
使いまわしは危険ってことだね

既に登録している方は、早急に「ID」と「パスワード」を変更しましょう。

 

もし不正アクセスされたと感じたら

もし不正アクセス、不正利用されていると感じたら、7payお客様サポートセンター緊急ダイヤル(0570-012-113)に電話しましょう。

ただ、結構繋がりにくい状況となっているようです😣

 

7Pay(セブンペイ)不正利用に対するみんなの反応まとめ

7pay(セブンペイ)不正利用に対する、twitterの反応を見てみましょう。

他、ネット上では以下のような反応も。

とある男性
とある男性
セキュリティ壊されるの早すぎじゃない?大手なのにガバガバじゃん
とある女性
とある女性
こういうのが怖くて新しいスマホ決済にはクレカの紐づけためらわれるんだよね

 

7pay(セブンペイ)はアクセスが集中した結果、7月1日、2日と登録できない状態が続いていました。

また、翌日貰えるはずのおにぎりのクーポンが貰えないことも!

不正利用の被害があったことで、新規登録する人は減りそうですね😣

追記

7月4日18時現在、新規登録も停止されています。

 

キャッシュレス自体が危ないのではなく7pay(セブンペイ)が危険だったっていう話

QRコード決済の中では後発組である7pay(セブンペイ)で、今回のようなことが起こってしまったのは非常に残念ですね。

「スマートフォンで決済をするキャッシュレスは危ないもの」

こういう風に思ってしまう方もいらっしゃるかもしれません。

ただ、キャッシュレスそのものが危ないわけではなく、7pay(セブンペイ)のセキュリティが甘すぎた故に今回のような事件が起こりました。

ケン
ケン
それに今回の事は全額保証されるよ。現金だと盗まれたら返ってこないからね

 

キャッシュレスは基本的には現金払いよりもお得

高還元キャンペーンなどをうまく使えば、現金払いよりもキャッシュレス払いの方がお得になることは多いです。

先日、PayPay(ペイペイ)でランチ代を支払ったところ全額還元されました✨

また、現在イオンカード新規入会でアツすぎるキャンペーンが行われています。

なんと還元上限額10万円! 既にイオンカードをお持ちの方でも、別のイオンセレクトカードや、デビットカードからの切り替えも対象です😆

イオンカード新規入会で20%還元
【必見】イオンカード新規入会20%キャッシュバック!映画好きはミニオンオススメ!条件や対象は?【キャンペーン】イオンカード新規入会で20%還元、上限10万円というとんでもないキャンペーン開始。デビット・キャッシュカードからの切り替えも対象。キャッシュバックされる条件について解説。...

よかったらチェックしてみてくださいね👍🏻

 

💡Twitterではキャッシュレスの最新情報をいち早くお届けしています。