0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

日本7-Eleven移動支付盜刷分析:嚴謹?shù)娜毡救朔噶耸裁村e?

a9pg_mpaypass ? 來源:YXQ ? 2019-07-09 08:43 ? 次閱讀

7-Eleven誕生于美國,自伊藤洋華堂1973年引入日本之后迅速發(fā)展,時至今日已經(jīng)占領(lǐng)了日本大街小巷的各個角落。所謂7-Eleven是指本店從早上7點營業(yè)到晚上11點,在1946年這種對營業(yè)時間的改動無疑是極具創(chuàng)新的一步,被譽為揭開了便利店時代的序幕,而這次盜刷事件也來自于7-Eleven的創(chuàng)新。

日本警方偵辦案件抓了兩個中國人

7月1日,日本7-Eleven公司在自家旗下超過兩萬家便利店正式提供手機支付服務(wù)7pay。為了推廣,7-Eleven公司下了血本,其計劃在每年在發(fā)放優(yōu)惠券、現(xiàn)金返現(xiàn)等方面投入500億日元,約合人民幣31.6億,另外還有積分活動等等。

7-Eleven為7pay推出的優(yōu)惠活動

然而這項野心勃勃、可能會持續(xù)數(shù)年的推廣計劃在剛剛問世幾天就遭遇了重大打擊。7月4日,在7pay上線第四天,日本7-Eleven官方證實7pay安全系統(tǒng)被外部入侵,受害人約有900人,被盜用資金大約5500萬日元,約合人民幣350萬元。當(dāng)天下午,7pay董事長召開記者會向受害人謝罪道歉,并表示所有損失將由官方進行全額賠償。

官方表示,最大一波盜刷發(fā)生在7月3日晚間,為了避免盜刷情形繼續(xù)擴大,7pay立即停止了儲值功能,并暫停新會員用戶注冊。7-Eleven官方指出,盜刷是因為海外IP不法入侵,案件已經(jīng)交由警方調(diào)查偵辦。7月4日晚間,日本警方發(fā)布新聞,在新宿歌舞伎町逮捕了2名涉案中國人,分別是22歲的張升和25歲的王云飛(音譯)。

據(jù)媒體報道,張王兩人在7月3日晚上前往7-Eleven使用他人7pay購買了146箱電子煙煙彈,共花費73萬日元,約合人民幣4.5萬元。受害人收到不明消費記錄找到該家便利店詢問才是兩人暴露了馬腳,被警方逮捕。

張升向警方表示,自己是受他人指示,指使人通過社交軟件向其發(fā)送7pay賬戶ID和密碼,每購買一盒煙彈的報酬是300日元,約合人民幣19元。這種盜刷是不是有組織的,背后是誰在操控現(xiàn)在日本警方還在調(diào)查。

疑點重重的盜刷案件

盜刷案發(fā)生之后,立即就有了解情況的人士做出了原因分析,他們認為沒有雙重認證是7pay被盜刷的最大問題。

7pay設(shè)計有密碼丟失重置密碼的功能,在此過程中只需要填寫會員出生年月日和申辦時的郵箱即可,在填入驗證碼之后就可以使用任意郵箱重置密碼。如果該賬號已經(jīng)綁定銀行卡,在重置密碼之后并不影響銀行卡的使用,依舊可以為7pay賬戶充值。

重要的是,作為身份認證的一環(huán),會員出生年月日可以選擇為默認的2019年1月1日,而且在重置密碼時,會員注冊郵箱并不會收到任何消息。

此次盜刷大約影響900人,被盜金額達到5500萬日元,平均每人被盜用6萬日元,約合人民幣3800元,張王兩人因為在一家7-Eleven盜刷73萬日元,約合人民幣4.5萬元購買煙彈被捕,被捕時他們手上有7-8個賬號,以8個賬號計算,每個賬號平均盜刷了超過5000元人民幣。

或許7pay賬戶在進行二維碼支付時可能沒有設(shè)置消費限額,或者消費限額設(shè)置的較高,這也許是此次盜刷金額如此龐大的原因。

7-Eleven或許發(fā)生了大規(guī)模數(shù)據(jù)泄露

雖然此次7pay賬戶被盜刷的原因已經(jīng)找到,但是依舊有不少疑點,其中最為重要的一點是:犯罪分子如何獲得7pay的賬戶?

根據(jù)7pay官方數(shù)據(jù),其會員大約有150萬人,這個人數(shù)相比較日本1.2億人口來說是極其渺小的,如何在茫茫人海中尋找到7pay會員是個大問題,結(jié)合日本7-Eleven官方說法,盜刷是因為海外IP入侵所導(dǎo)致,我們可以大膽猜測一下,7-Eleven或許發(fā)生了會員數(shù)據(jù)泄露事件,但是現(xiàn)在并未成為關(guān)注的熱點。

如果猜測為真,這無疑將為7-Eleven的信譽帶來極其嚴重的打擊。在日本發(fā)展了46年的7-Eleven早就不是一間簡單的便利店,顧客可以在里面享受到從水電費充值,到游樂園、飛機購票等等各種服務(wù),其涉及的業(yè)務(wù)種類繁多,對用戶的數(shù)據(jù)分析也是7-Eleven保證其多年利潤的訣竅之一。

總結(jié)

此次盜刷事件,不僅僅是7pay受到影響,事實上paypay等移動支付公司也有發(fā)生盜刷案,只是沒有這次7pay的嚴重,或許日本民眾對于移動支付的各種疑問會順勢爆發(fā)。無論如何,日本的移動支付之路注定了前路坎坷曲折。

7月5日,7pay宣布將采取引入雙重認證機制、調(diào)整單次充值上限額等舉措,將成立新的安全組織“安全對策項目”以應(yīng)對未來的安全問題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 電子煙
    +關(guān)注

    關(guān)注

    20

    文章

    227

    瀏覽量

    28930
  • 移動支付
    +關(guān)注

    關(guān)注

    0

    文章

    576

    瀏覽量

    48042

原文標(biāo)題:日本7-Eleven移動支付盜刷分析:嚴謹?shù)娜毡救朔噶耸裁村e?

文章出處:【微信號:mpaypass,微信公眾號:移動支付網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    日本啟動對亞馬遜日本子公司的反壟斷調(diào)查

    近日,據(jù)相關(guān)報道,日本公平交易委員會已正式對亞馬遜日本子公司展開反壟斷調(diào)查。此次調(diào)查主要針對亞馬遜日本分公司在其電子商務(wù)平臺Marketplace上的經(jīng)營行為,涉嫌違反了日本反壟斷法規(guī)
    的頭像 發(fā)表于 11-27 11:03 ?333次閱讀

    日本人對本國芯片制造領(lǐng)域的產(chǎn)業(yè)結(jié)構(gòu)的反思與分析

    原創(chuàng):旅日匠人 最近,閱讀了一篇湯之上隆先生寫的關(guān)于日本人對本國半導(dǎo)體產(chǎn)業(yè)結(jié)構(gòu)的分析以及在戰(zhàn)略方面的反思與糾正。頗有收獲,與大家分享。 Revised 日本半導(dǎo)體產(chǎn)業(yè)結(jié)構(gòu)的窘境 就在日本
    的頭像 發(fā)表于 10-23 14:56 ?295次閱讀
    <b class='flag-5'>日本人</b>對本國芯片制造領(lǐng)域的產(chǎn)業(yè)結(jié)構(gòu)的反思與<b class='flag-5'>分析</b>。

    日本東京ip和子網(wǎng)掩碼

    日本東京的IP地址和子網(wǎng)掩碼是緊密相連的,它們共同決定了網(wǎng)絡(luò)中設(shè)備的通信方式。下面rak小編將詳細介紹日本東京的IP地址和子網(wǎng)掩碼。
    的頭像 發(fā)表于 10-12 10:13 ?309次閱讀

    英偉達投資日本AI研發(fā)初創(chuàng)公司

    日本人工智能領(lǐng)域的創(chuàng)新力量再獲國際認可,Sakana AI成功完成超億美元A輪融資盛宴。此次融資由多家知名投資機構(gòu)攜手共筑,其中不乏New Enterprise Associates、Khosla
    的頭像 發(fā)表于 09-05 16:55 ?502次閱讀

    英偉達投資日本AI公司Sakana AI

    英偉達現(xiàn)身日本人工智能研發(fā)初創(chuàng)公司Sakana AI的A輪融資名單中;據(jù)悉;Sakana AI的A輪融資而完成超過1億美元,此次融資由New Enterprise Associates、Khosla
    的頭像 發(fā)表于 09-05 15:46 ?654次閱讀

    日本FTC批準谷歌對雅虎日本廣告技術(shù)的收購承諾

    值得注意的是,雅虎日本在完成與社交媒體平臺LINE的合并后,已更名為LY Corporation。在未能與谷歌達成搜索與廣告技術(shù)交易之前,雅虎日本一直從美國雅虎采購該類技術(shù)。
    的頭像 發(fā)表于 04-23 15:30 ?483次閱讀

    日本反壟斷機構(gòu)譴責(zé)谷歌限雅虎日本搜尋廣告競爭

     FEC指出,自2015年至2022年間,谷歌禁止雅虎日本獲取移動設(shè)備搜索導(dǎo)向廣告收入所必需的技術(shù)。當(dāng)監(jiān)管機構(gòu)發(fā)現(xiàn)此事后,谷歌迅即改變立場并許諾給予雅虎日本關(guān)鍵字相關(guān)的目標(biāo)廣告技術(shù)。FEC首席執(zhí)行官中島沙希子表示:“谷歌的行為嚴
    的頭像 發(fā)表于 04-23 09:53 ?355次閱讀

    東芝日本裁員情況:計劃裁員約5000人

    據(jù)日本媒體報道,東芝計劃在日本本土裁員約5000人,這一數(shù)字占其日本員工總數(shù)的近十分之一。
    的頭像 發(fā)表于 04-18 15:29 ?844次閱讀

    東京電子在日本大量投資開發(fā)未來四代技術(shù) 以加強日本芯片供應(yīng)鏈

    東京電子在日本大量投資開發(fā)未來四代技術(shù),以加強日本芯片供應(yīng)鏈,這一舉措對于日本在全球半導(dǎo)體產(chǎn)業(yè)中的地位和影響力具有深遠意義。
    的頭像 發(fā)表于 04-17 15:03 ?745次閱讀

    日本的網(wǎng)速,到底咋樣?

    春節(jié)期間去了一趟日本,作為通信行業(yè)老司機,我特別留意了一下當(dāng)?shù)氐耐ㄐ呕A(chǔ)設(shè)施,以及網(wǎng)絡(luò)體驗。今天,我簡單和大家聊聊感受。█移動通信網(wǎng)絡(luò)首先,還是說說手機網(wǎng)絡(luò)的體驗。去日本旅行使用手機網(wǎng)絡(luò),一共有三種
    的頭像 發(fā)表于 04-15 08:05 ?185次閱讀
    <b class='flag-5'>日本</b>的網(wǎng)速,到底咋樣?

    日本大帶寬服務(wù)器優(yōu)缺點分析

    日本大帶寬服務(wù)器是很多用戶的選擇,那么日本大帶寬服務(wù)器優(yōu)缺點都是什么?Rak部落小編為您整理發(fā)布日本大帶寬服務(wù)器優(yōu)缺點分析
    的頭像 發(fā)表于 03-22 10:08 ?474次閱讀

    日本為何押注于Jim Keller?

    日本要想確保芯片供應(yīng)并鞏固國防,就必須建設(shè)尖端的半導(dǎo)體工廠和AI技術(shù)。日本將領(lǐng)導(dǎo)國家AI/RISC-V/芯片項目的任務(wù)交給了加拿大初創(chuàng)公司Tenstorrent。
    的頭像 發(fā)表于 03-06 09:18 ?722次閱讀
    <b class='flag-5'>日本</b>為何押注于Jim Keller?

    前特斯拉、前蘋果工程師開始與日本“領(lǐng)先半導(dǎo)體技術(shù)中心”合作

    美國創(chuàng)業(yè)公司Tenstorrent Inc.將與日本政府支持的半導(dǎo)體研究小組合作,共同設(shè)計首款先進的人工智能芯片。Tenstorrent由曾在特斯拉和蘋果公司擔(dān)任要職的Jim Keller領(lǐng)導(dǎo),將授權(quán)其設(shè)計用于日本人工智能加速器的一部分,并共同設(shè)計整體芯片。
    的頭像 發(fā)表于 02-27 17:12 ?387次閱讀
    前特斯拉、前蘋果工程師開始與<b class='flag-5'>日本</b>“領(lǐng)先半導(dǎo)體技術(shù)中心”合作

    獲取當(dāng)前日本時間

    各位大咖,我需要獲取日本時間。我是在中國時間的小時上加了一個小時,但這個有缺陷,如果在晚上11點到12點之間,這個星期幾得變。如果在月末最后一天的晚上11點到12點之間,這個月份都得變。如果在
    發(fā)表于 02-27 10:43

    日本突發(fā)7.4級地震,芯片產(chǎn)業(yè)是否再受影響?

    登市震度為7度,新瀉縣中越市震度為6度以下,新瀉縣上越市、佐渡市東部及西部地區(qū)震度為5度以上,并且日本幾乎整個西海岸都發(fā)布了海嘯警報。據(jù)了解,此次的日本7.4級大
    的頭像 發(fā)表于 01-06 08:10 ?629次閱讀
    <b class='flag-5'>日本</b>突發(fā)7.4級地震,芯片產(chǎn)業(yè)是否再受影響?