7pay不正アクセス発覚後の説明不足とサービス終了

セブンペイで第三者が利用者アカウントへ不正アクセスし、登録カードからのチャージや商品購入が発生。初期説明やセキュリティ設計への批判が拡大し、チャージ停止、補償、社長会見、サービス終了に至った。

Web広告金融個人情報商品PR
7pay不正アクセス発覚後の説明不足とサービス終了

概要

何が起きた?

2019年7月3日、セブン&アイ・ホールディングス傘下のセブン・ペイが運営するバーコード決済サービス「7pay」で、一部利用者アカウントへの不正アクセスが判明した。第三者が利用者になりすまし、登録クレジットカードやデビットカードからアカウントへチャージし、店舗で商品を購入する被害が発生した。公式発表では、7月4日時点でカード・デビットカードからのチャージ停止が示されたが、被害範囲や認証設計、問い合わせ対応をめぐり利用者の不安が拡大。報道やSNSでは、二段階認証の不足、サービス開始直後の運用、会見での説明の分かりにくさが批判された。セブン・ペイは全チャージ停止、被害補償、第三者検証などを行ったが、サービス継続は困難となり、2019年9月末で7payを終了した。

PRO ANALYSIS

「なぜ炎上したか」と再発防止ポイントはPRO限定です

炎上原因の構造分析と、公開前に確認すべき具体的なチェックポイントを閲覧できます。

PROプランを見る

企業の対応

その後どうしたか?

セブン‐イレブンは2019年7月4日に一部アカウントへの不正アクセスを公表し、クレジットカード等からのチャージを停止。その後、全チャージ停止、被害補償、問い合わせ対応、第三者による検証を実施した。2019年9月末で7payを終了し、経営陣の報酬返上なども公表した。