今日から始めるモバイル決済

「7pay」で不正利用の被害、原因は「調査中」 クレカからのチャージを停止

» 2019年07月03日 19時08分 公開
[田中聡ITmedia]

 セブン・ペイが7月1日に提供開始したコード決済「7pay(セブンペイ)」が、不正利用されていることが判明した。

 セブン&アイ・ホールディングスによると、7月3日の午前に、「身に覚えのない取引があった」とユーザーから申告があり、一部のアカウントが第三者にアクセスされ、不正に取引されたことが確認された。問い合わせ件数や被害の規模については「調査中」とのこと。

7pay セブン&アイ・ホールディングスのお知らせ

 不正アクセスされるケースとして、同社はログインIDとパスワードが分かりやすいものになっている場合、クレジットカードやデビットカードを登録する際に設定する「認証パスワード」と、ログインID・パスワードが同じ場合を挙げており、第三者が何らかの方法でIDとパスワードを入手、あるいは推察して、不正にログインしたものと思われる。

 その際、認証パスワードがログイン用のパスワードと同じだと、不正ログインした第三者がクレジットカードを使ってチャージができてしまう。セブン&アイ・ホールディングスは詳細な原因について「IDやパスワードが流出したのかどうかも含めて調査中」としている。セブンIDはメールアドレスで、パスワードは半角の記号・英字・数字を2種類以上組み合わせた8文字以上となっている。

7pay セブンIDでログインして、認証パスワードで認証すれば、登録したクレジットカードからチャージができてしまう。セブンIDのパスワードと認証パスワードが同一だと、不正チャージのリスクが高い状態だった

 事態を重く見たセブン&アイ・ホールディングスは、安全に取引できることが確認できるまで、クレジットカードとデビットカードでのチャージを停止する。同社は、不正取引の被害に遭ったユーザーへの補償、今後のセキュリティ対策について「原因が分かり次第、対応を検討する」としている。

 セブン・ペイは、ログインID、パスワード、認証パスワードの管理を注意するよう呼び掛けている。ログインIDとパスワードは、マイページの「ログイン情報(メールアドレス・会員ID・パスワード」から変更できる。認証パスワードは「セブン-イレブン」アプリ→7Pay→メニュー→「認証パスワード設定・変更」から変更できる。

 身に覚えのない取引があった場合の問い合わせ先は「7payお客様サポートセンター緊急ダイヤル」(0570-012-113)。またセブン・ペイは、クレジットカードに身に覚えのない取引が見つかった場合、クレジットカード会社に連絡するよう呼び掛けている。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年06月11日 更新
  1. スマホの“ミニ”外付けディスプレイが流行の兆し? 若者がインカメラではなく「アウトカメラ」で自撮りする理由 (2026年06月10日)
  2. IIJmioのスマホ大特価セール 中古「iPhone SE(第3世代)」が4980円、「OPPO Reno11 A」が9980円など (2026年06月09日)
  3. ドコモの通信障害に“AIエージェント”が先手 「SNSの投稿」も常時監視するオペレーションセンターの裏側 (2026年06月10日)
  4. JR東日本が2027年春から「二次元コード乗車券」を導入 近距離券売機での磁気券は順次廃止へ (2026年06月09日)
  5. ソフトバンクが「今回もやる」とGalaxy S26を月額1円で販売――販売方法を早急に見直さないと撤退を迫られるメーカーも (2026年03月08日)
  6. 「Pokemon GO Fest 2026:東京」のモバイル通信は快適だった? 初対策の楽天モバイルがピーク時に“最速”も記録 (2026年06月10日)
  7. iOS 27は「iPhone 11」以降で利用可能 iOS 26から据え置きで過去最大のiPhoneに対応 (2026年06月09日)
  8. あのシャープが「ウェアラブル」に参戦? スマホ「AQUOS」新製品予告 詳細は16日に発表 (2026年06月10日)
  9. あなたの街の「スマホ決済」キャンペーンまとめ【6月版】〜PayPay、d払い、au PAY、楽天ペイ (2026年06月08日)
  10. 「iPadOS 27」発表 Siri AI対応で生産性が向上、スクショから調べ物も可能に (2026年06月09日)
最新トピックスPR

過去記事カレンダー