本月1日,日本知名連鎖便利店7-Eleven上線手機(jī)支付程序“7pay”,但僅幾日就爆出重大盜刷行為,用戶損失達(dá)5500萬日元,“7pay”隨即被叫停。
《日本經(jīng)濟(jì)新聞》評論稱,此次盜刷可能導(dǎo)致日本消費(fèi)者對相繼出現(xiàn)的手機(jī)支付服務(wù)感到不信任,阻礙日本達(dá)成2025年實(shí)現(xiàn)40%的非現(xiàn)金支付目標(biāo)。
4天有900用戶被盜刷
與中國已經(jīng)形成微信支付和支付寶“兩強(qiáng)爭霸”的移動支付格局不同,剛剛開始發(fā)力的日本出現(xiàn)了大量手機(jī)支付軟件參與到競爭之中。
本月1日,日本兩大便利店7-Eleven與全家同時推出了各自的手機(jī)支付程序“7pay”與“FamiPay”。
然而,上線短短幾天內(nèi),“7pay”就遭到第三方非法入侵,導(dǎo)致用戶賬戶被盜刷。7-Eleven母公司柒和伊控股公司4日稱,盜刷可能已造成約900名用戶合計(jì)損失約5500萬日元(約合人民幣350萬元)。
6日,東京警視廳新宿警署方面透露,本月3日因盜刷案而被拘捕的一名22歲嫌疑人供述稱,他受人指使,當(dāng)天至少在3家7-Eleven便利店里利用7-8人的“7pay”賬戶,購買了總計(jì)200條電子煙煙彈,總價(jià)超過100萬日元。日本警方稱,利用“7pay”的安全漏洞盜用賬戶、非法牟利者已經(jīng)形成了一個龐大的犯罪網(wǎng)絡(luò)。
“令用戶瞬間失去信任”
如果“7pay”被盜刷是手段高明的黑客所為,日本輿論或許反而會比較淡定。但日媒發(fā)現(xiàn),盜刷事件的發(fā)生主要是由于“7pay”的安全性存在嚴(yán)重問題。
日媒調(diào)查發(fā)現(xiàn),“7pay”以郵箱作為賬號,找回密碼只需要使用生日,但生日選項(xiàng)可以不填,默認(rèn)為2019年1月1日。在找回密碼時,沒有填寫錯誤的次數(shù)限制,且找回的密碼可以用另一個郵箱接收。換言之,如果一個“7pay”的賬號沒有填寫生日,那么幾乎任何人都可以破解該賬號。 共2頁 [1] [2] 下一頁 關(guān)注公號:redshcom 關(guān)注更多: 移動支付 |