【魔鬼藏在細節裡】7Pay 剛上線就被盜刷 1581 萬台幣,為什麼全家 FamiPay 沒事?

日本全家便利商店,因導入「兩步驟驗證」,尚未發生帳戶被盜用案例。

【為什麼我們要挑選這篇文章】近年來,各大零售店面紛紛導入手機支付,只為提供消費者更多元的付費管道。

身為日本超商龍頭的 7-11 也跟進,沒想到上線四日就出包,草率的資安讓兩名中國籍駭客有機可趁,盜用金額就逾 5500 萬日圓。

反觀同時推出支付服務的全家,因為有導入兩步驟驗證,目前沒有發生有消費者帳戶遭盜用的案例。(責任編輯:施怡婷)

「《科技報橘》徵才中!跟我們一起定位台灣產業創新力 >> 詳細職缺訊息
快將你的履歷自傳寄至 [email protected]

日本便利商店龍頭  7-ELEVEN 手機支付服務遭盜用,短短 4 天被駭金額就逾 5500 萬日圓,但同時推出相同服務的日本全家便利商店,因導入「兩步驟驗證」,尚未發生帳戶被盜用案例。

7pay 上線四日遭盜刷 1581 萬台幣,社長狀況外遭砲轟

日本便利商店龍頭 7-ELEVEN(7-11)本月 1 日推出手機支付服務,3 日就傳出消費者帳戶遭盜用,目前已知約 900 人受害、被害金額逾 5500 萬日圓(約新台幣 1581 萬元)。日警 4 日已逮捕兩名中國籍犯嫌。

日本產經新聞報導,原本被視為可能是增加來客數與擴大經營「王牌」的手機支付,讓各家便利商店無不抱以期待,沒想到身為龍頭的 7-11,先被自己的草率資安措施潑了一頭冷水。

負責提供 7pay 服務的 7pay 公司社長小林強,被問到關於「兩步驟驗證」時,曾在 4 日舉行的記者會上說「我本人並不理解」,被媒體視為不知所云,在智慧型手機支付非常普通的安全對策,竟然連社長都不清楚。

再來看 7pay 公司事發後的應對也陷入被動。2 日就有消費者反應遭盜用,7pay 公司到了 3 日才掌握到實際情況,並暫停使用信用卡等方式儲值;而停止新會員加入是到 4 日晚間 6 時後才決定。

導入兩步驟驗證,FamiPay 目前無盜用案例

7pay 公司還以「考量到已儲值消費者的便利性」,讓消費者繼續使用 7pay,這種做法難保未來不會繼續發生遭盜用的事件。

反觀同一天推出手機支付服務的日本全家便利商店(FamilyMart),雖然發生消費者集中申請會員造成混亂的情況,但因為有導入兩步驟驗證,目前沒有發生有消費者帳戶遭盜用的案例。

日本讀賣新聞報導,全家推出的 FamiPay 昨天發生太多消費者申請會員,造成手機 APP 無法正常啟動,全家將給予民眾儲值後可多購買等值 180 日圓商品的補償點數。

日本放送協會(NHK)報導,7pay 公司已決定在消費者登入服務時導入兩步驟驗證,及調降現行每天 30 萬日圓儲值上限。

由於遭專家指出資安措施太過薄弱,7pay 公司決定全力改善,包括消費者未來在登入服務時,將採取確認是否為本人使用的兩步驟驗證,並調降每天儲值上限額度,但具體調降到多少還在檢討中。

(本文經合作夥伴 中央社 授權轉載,並同意 TechOrange 編寫導讀與修訂標題,原文標題為 〈日超商推手機支付 全家比 7-11 強在兩步驟驗證 〉。首圖取自 日本全家官網 。)

延伸閱讀

【這就是日本人更愛現金的原因】7Pay 剛上線就慘遭盜用,損失金額達 5500 萬日圓

LINE Pay 也能到日本刷!金管會正式開放「跨境」電子支付

電子支付 VS 第三方支付:別再說這是同個東西,關鍵在能不能「轉帳」啊!


《TO》深度專題! 

《TO》新專題持續上線! 台灣有沒有機會搭上電動車開發熱潮,打造意想不到的創新服務?訂閱電子報 獲取最新深度報導。

點關鍵字看更多相關文章: