【7pay】セブン緊急会見 「被害は全額補償」「不正は海外IPから」「お客様を犯人だと疑うわけにはいかない」

■ このスレッドは過去ログ倉庫に格納されています
0001ばーど ★2019/07/04(木) 19:04:08.51ID:JcDeAQIk9
不正アクセスに揺れる「7pay」、運営するセブン・ペイとセブン&アイホールディングス、セブン-イレブン・ジャパンは7月4日に緊急会見を開催しました。

会見の冒頭では、セブン・ペイの小林強社長らが「多大なるご迷惑をおかけしましたこと深くお詫びいたします」と謝罪。被害者数は4日朝6時時点の概算で約900名、被害額は約5500万円に達するとしたうえで、その全額を補償する考えを示しました。

4日14時時点で7payへの現金・nanacoを含む全てのチャージサービスを停止し、新規登録の受付も停止しているとのこと。また、初動の調査で、不正アクセス元の大部分が海外IPであることが判明したため、現時点で海外からのアクセスも遮断。不正アクセスの原因については「調査中」としています。

なお、現時点でサービスを停止したのは新規登録とチャージのみ。すでにチャージされている残高を使った7pay決済は停止していません。

この理由についてセブン&アイホールディングスの清水健氏(執行役員 デジタル戦略部 シニアオフィサー)は「クレジットカードでのチャージをストップした2日以降、多額の不正が相当減っている。不正検知システムも当初より精密に運用している状況だ。こうした現状の対策とお客様の利便性を勘案して、チャージのみを一旦停止するのが現実的な対応と認識している」とコメント。その上で「もし今後、被害にあわれた場合も、被害額は全て我々が補償する」としています。

■早期再開目指す、犯人の具体的な手法は「調査中」に終始

セブン・ペイの小林社長は「7payはなるべく早期に再開したい。さらなる安全策を時間かけずに実装して、万全の体制で再開したい」と、具体的な時期は示さなかったものの、"早期のサービス再開"を強調しています。

セブン・ペイの発表では、不正の手法として「なんらかの方法で利用者のアカウントにアクセスし」と記載しており、具体的なセキュリティリスクについての説明は避けています。清水氏は「詳細は改めて、専門的な方もいれて調査したい」と言及。「事前の検証で把握できなかった不正利用が発覚したため、あらゆる角度で調査の必要がある」と述べました。

また、セブン&アイホールディングスの清水氏はセブン-イレブンアプリのセキュリティについて「あらゆるサービスアプリでシステムのセキュリティ審査をしっかりやっている。7Payについても同様で、そこでは脆弱性の指摘がなかった」と説明。7payのサービス提供開始段階では、セキュリティリスクについては問題視していなかったという認識を示しています。

■全額補償を表明

先述したとおり、セブン・ペイ側は不正利用の被害にあったユーザーに対し、全額の補償を表明しています。被害者への補償の手続きについては、まずはお客様サポートセンターで電話対応を行い、被害の確認が取れた後に補償という流れになるとしています。その際の確認手段については「基本は警察に被害届を出すこと」(小林社長)が挙げられましたが、個別の事例に応じてそれ以外の対応も検討するとしています。

■問題の経緯

セブン・ペイ側が会見で明らかにした情報などを総合すると、不正アクセス問題の経緯は以下のようになります。 7月1日 ─ 「7pay」のサービス開始
7月2日夜 ─ ユーザーからの問い合わせにより不正利用を認識、初動対策として海外IPからのアクセスをブロック、クレジットカードおよびデビットカードからのチャージ機能を停止
7月3日夜?早朝 ─ 決済履歴に関してサンプル調査を実施
7月4日6時 ─ 不正アクセスが疑われる人数・総額(約900名、5500万円)を算出
7月4日9時 ─ コールセンターを0570番号(ナビダイヤル)から0120番号(フリーダイヤル)に切り替え
7月4日14時 ─ 7payのすべてのチャージ機能を一時停止、緊急会見を実施
今後の対応として、7payの新規会員登録も停止する予定。セブン・ペイの小林強社長は新規登録機能の停止について「システムの対応が整い次第、近々に停止する。今日中にできるのか、明日までかかるのかという時間軸だ」と述べています。

被害額については、初動の対策の効果として、減少傾向にあると説明。特に高額な不正利用につながりやすい、クレジットカードからのチャージに停止したことで「被害規模の増加は抑えられている」(小林社長)という認識を示しました。ちなみに、7payでは、クレジットチャージについて、1回あたり10万円で1日3回まで(つまり最大30万円)という制限が設けられていました。

■高額決済も停止なし「お客様を犯人だと疑うわけにはいかない」

以下ソース先で

https://japanese.engadget.com/2019/07/04/7pay/
https://lpt.c.yimg.jp/amd/20190704-00010004-engadgetj-000-view.jpg

0487名無しさん@1周年2019/07/06(土) 21:29:28.52ID:TdXNhCCA0
もう、遅い。昼に行ってみたら誰もいなかったぞ。店長とは仲がいいから顔を出してみたけど、泣きそうな顔していたよ。
今まで真面目にやってきたのに、可愛そう。

0488名無しさん@1周年2019/07/06(土) 21:30:42.75ID:xrwr7wto0
>>474
そりゃ内部公認の犯行だからじゃね?
しかも、たった数千万とかはした金で。試しでハッキングできるかやってみろって話だったのかもな

0489名無しさん@1周年2019/07/06(土) 21:32:12.63ID:sPtEfEtg0
あれっ、補償することにしたのか
方針をあっさり変えるということは、明日また変えるかもしれんな

0490名無しさん@1周年2019/07/06(土) 21:48:12.21ID:ADupXRJr0
店頭で買い物しても海外から攻撃なの?

0491名無しさん@1周年2019/07/06(土) 21:50:09.96ID:owaXVq/S0
お客様を見たら犯罪者だと思え

0492名無しさん@1周年2019/07/06(土) 21:51:09.11ID:/q00VT4f0
お客様が犯人かどうかと言うより
お前んとこが共犯みたいなもんだろ

0493名無しさん@1周年2019/07/06(土) 21:52:30.11ID:OrL1v4m70
リリース直後だから開発関係者がからんでるよな

0494名無しさん@1周年2019/07/06(土) 22:09:30.75ID:BAWdvVXE0
警察動かないの?
こういう案件に対応するご大層な名前の部署あったよな
ネットハンターだっけ?w
掲示板で言葉狩りばかりしてないで少しはちゃんと仕事したらどうなのw

0495名無しさん@1周年2019/07/06(土) 22:11:52.70ID:N4nZN1/70
チャージで口座と結びつけるのは怖いわ

0496名無しさん@1周年2019/07/06(土) 22:12:43.84ID:PMQNdVG/0
インターポールだろ

0497名無しさん@1周年2019/07/06(土) 22:24:08.74ID:fOfnrCe/0
ポイント還元されないみたいだし
使う理由が無い
7はブラック企業感が凄い

0498名無しさん@1周年2019/07/06(土) 22:24:55.91ID:xiVTHfhY0
「お客様を犯人だと疑うわけにはいかない」
意味不明wwwww
セブンオワタ

0499名無しさん@1周年2019/07/06(土) 22:29:47.65ID:PM3TLiuY0
全額補償は当たり前なんだけど、被害にあってるんだから、慰謝料的な物ないと納得いかねーよな、紙セキュリティだけだったのに

0500名無しさん@1周年2019/07/06(土) 22:33:57.21ID:Hhvp1C++0
> 不正検知システムも当初より精密に運用している状況だ。

穴ぼこだらけの精密じゃないシステムなのに?
泥棒が警戒してほとぼりが冷めるまで控えてるだけだろ

0501名無しさん@1周年2019/07/06(土) 22:35:47.60ID:Hhvp1C++0
>>490
海外プロキシ被った怪しいIPもログイン素通りさせてたから

0502名無しさん@1周年2019/07/06(土) 22:44:30.61ID:0h9toa3I0
>>1

海外IPや串は
「ありえない取引先」リスト創って弾いとけよ

0503名無しさん@1周年2019/07/07(日) 01:40:15.40ID:IXQBnfBI0
ぬるぽ

0504名無しさん@1周年2019/07/07(日) 02:54:10.17ID:35rD9yiz0
殆どが串使ってたんなら
出し子すら捕まらないんじゃ
お店で取り置きしてたようなアホは除いて

0505名無しさん@1周年2019/07/07(日) 07:01:07.36ID:qRq8QMYX0
>>476
解約時に一律で債権を放棄させる強制力のある契約なんてあるのかw
セブンはマジで頭おかしいな

0506名無しさん@1周年2019/07/07(日) 07:29:09.99ID:w89I+Zb80
この経営者は「田舎の家は鍵をかける習慣が無いんです!」と主張しているようなもん

0507名無しさん@1周年2019/07/07(日) 15:00:07.98ID:17Z9d6sl0
中国人がチョチョイのチョンで横取りするんだから口座からチャージとか怖くて嫌だわ。ナナコでええやん。

0508名無しさん@1周年2019/07/07(日) 16:18:11.08ID:Uadpnj0f0
セブンは決済関連はお固いというかサービスインするの遅いイメージだったけど、それで正解の会社だったんだな
固いからnanacoは収納代行できるまで育ったのに…
セゾンともまた仲悪くなってるし…
セゾンも遅いけど…
イメージ的にもったいないなあって思う

0509名無しさん@1周年2019/07/07(日) 17:56:55.00ID:iHcq+7GR0
>>508
というか安倍が国を仕切ってる時点で
堅実
という漢字一文字はもう日本には無いんだよ

0510名無しさん@1周年2019/07/07(日) 18:03:57.34ID:sIEibLr90
なんか、「明らかに不自然にチャージと高額商品購入が組みになっているケース」以外はセブンが『不正行為』と認めないんじゃないかこれ?
記者会見で「海外からのアクセスを禁止した」、「チャージを停止した」って言ってたけど
実際には阿蘇カルデラ並の大穴空いたシステムを動かしていて少額だったら抜き放題の状態だろ。対策だなんて普通なら言えない
少額の不正ならしらばっくれても問題ないとか考えていそうだ(店舗の万引きと同じで会社は感知しないとかw)

0511名無しさん@1周年2019/07/07(日) 18:06:22.19ID:d4eSxPzo0
>>509
はいはい、全部安倍のせいだbotご苦労さま
そんなんだから全ての野党が信頼を失ったのがわからないのか?幸せだねぇお前さんは、死ぬまで幸せでイイねぇ

0512名無しさん@1周年2019/07/07(日) 18:06:56.84ID:Pb6HNPg90
汚い商売をしてる所は何もかもそんな感じ
その証左

0513名無しさん@1周年2019/07/07(日) 18:08:47.29ID:jnHrm9Lm0
payとかうっざあああ
バーコードかざすだけでお手軽☆
とか、なんでわざわざロック解除してアプリ開いてかざす作業せなあかんのじゃ
んでチャージもめんどうなぱたーんでしょ?
モバイル版のすいかとかえでぃでかくれかでいいのに一体なんでこんなはやってんのpay

0514名無しさん@1周年2019/07/07(日) 18:11:14.94ID:uh9ek7fS0
中国人にすぐ穴見つけられるようなシステム使う会社がアホすぎる
ここまでアレだと内部に詐欺連中の関係者でもいんのと疑いたくなるね

0515名無しさん@1周年2019/07/07(日) 18:14:36.00ID:3P1TC0i40
オモニ7とかどこの国のサービスなん?

0516名無しさん@1周年2019/07/07(日) 18:14:53.12ID:rkuyGrss0
一転、殊勝を演じたんだろうが
「お客様を犯人だと疑うわけにはいかない」
なにこれw

0517名無しさん@1周年2019/07/07(日) 18:15:29.87ID:Xq6lxn2G0
お客様を犯罪者から守るためにちゃんとやりなさいよ。

0518名無しさん@1周年2019/07/07(日) 18:17:01.59ID:elvAKx010
https://www.7andi.com/company/summary.html

中国と手を組んでる時点で気付けww

0519名無しさん@1周年2019/07/07(日) 18:18:33.09ID:4NBoeZK00
5チャンで叩かれまくって方針変えたかw
オーナーの件といい絶対工作員
紛れ込ましてるよなw

0520名無しさん@1周年2019/07/07(日) 18:20:14.37ID:fHeQyO5/0
>>514
中国人がどうのなんてレベルじゃないんだが
気の利いた中学生ならアカウント再設定の穴なら見つける
俺が簡単だと思うぐらいだから日本人でも百万人のレベルで気が付く
実際試してみるのが1%だとしても1万人ぐらいが成功する
他人の金に手を付けるのはそのうち10人くらいかも知らんがな

0521名無しさん@1周年2019/07/07(日) 18:29:47.77ID:4kKT2Lya0
なーんか他人事くさいんだよなあ

0522名無しさん@1周年2019/07/07(日) 18:36:51.85ID:WWZzR50h0
全額補償は当たり前だろうに。コレでいいでしょ感出されても被害者もイラッとくるだろ。
嫌な思いした上に煩わしい手続きしないといけないし、それに費やした時間と精神的疲労はどうしてくれんのよ?

0523名無しさん@1周年2019/07/07(日) 18:39:58.05ID:tDimTro30
まぁ使い勝手も悪いものに飛びついたインフルエンサーが馬鹿って話なんだけどな

0524名無しさん@1周年2019/07/07(日) 18:40:39.16ID:e6tM0em50
アプリを造った奴が犯人だよ。

0525名無しさん@1周年2019/07/07(日) 18:51:46.10ID:WgdD9IAm0
>>522
「不正行為であることを証明するのは被害者の責任」とか言い出すぜw
過去の事例から言って少額の被害は泣き寝入り

0526名無しさん@1周年2019/07/07(日) 19:11:25.72ID:fXm3kMJf0
コンビニオーナーが補償しろよ
騙される方が悪いのが日本
犯罪天国日本
犯罪天国日本万歳

0527名無しさん@1周年2019/07/07(日) 22:44:18.98ID:xZGuFtJP0
キャッシュレスってそういう意味だったか。

キャッシュが失われるって事ね。

0528名無しさん@1周年2019/07/07(日) 23:38:43.01ID:/XSVm6vD0
>>527
もしくは、自分で金を工面しなくても他人のアカウントで買い物できます、の意

0529名無しさん@1周年2019/07/07(日) 23:46:34.40ID:mai2iYwF0
>>518
VPNで中国のセブンともつながってるんだろうし、怖すぎw

0530名無しさん@1周年2019/07/08(月) 07:50:57.67ID:TnN6p8bt0
>>528
なるほど他人の財布使えれば文字通り完全なキャッシュレス決済だなw

0531名無しさん@1周年2019/07/08(月) 09:22:16.73ID:ZnC5Gr740
中国人か。。。

0532名無しさん@1周年2019/07/08(月) 09:38:40.86ID:Q5axfIfv0
これ、システム作った会社に責任ないの?

0533名無しさん@1周年2019/07/08(月) 09:39:37.95ID:li5EVgUg0
またさらに業績悪化だね

0534名無しさん@1周年2019/07/08(月) 09:39:49.05ID:iC5KSkx10
>>33
うわぁあああ!
客に対してもブラック全開かよ

0535名無しさん@1周年2019/07/08(月) 09:51:27.94ID:r6j1UJ7r0
5千万ぽっちの対応で信用失うとは馬鹿な会社

0536名無しさん@1周年2019/07/08(月) 16:24:35.34ID:iU/p++Dm0
>>33
補償するとかいってやってることは真逆だな
チャージ履歴や購入履歴情報はセブン側がもってるというのに、客側に証明をもとめるとか何様だよ

0537名無しさん@1周年2019/07/08(月) 23:31:14.56ID:HJ3jc5X10
>>1
被害は全額補償
(してくれるんじゃないの、クレジットカード会社が)
鼻ホジ

■ このスレッドは過去ログ倉庫に格納されています