出生3個月就夭折!漏洞太大補不了,日本7-11宣佈7 Pay中止營運
出生3個月就夭折!漏洞太大補不了,日本7-11宣佈7 Pay中止營運

今年7月初,日本7-11風光推出行動支付服務7 Pay,然而上線不到一周便因嚴重安全漏洞遭駭客攻擊,使近千名消費者蒙受損失,盜用近4,000萬日圓。

如今官方研判問題太大無法繼續營運,日本7-11母公司7&I控股在8月1日召開記者會,宣布7 Pay將於9月30日壽終正寢,結束短短3個月的服務。

推出4天就被駭,官方緊急暫停服務

日本7-11於7月1日發布7 Pay行動支付,民眾可利用App在日本全國7-11進行消費,每使用200日圓即可獲得1日圓點數(nanaco)回饋。這項服務甫推出3天,就吸引上百萬名用戶註冊。

然而才上線沒多久,7月4日就傳出許多用戶帳號遭第三方盜用。7-11官方推估受害用戶約900名,被盜用金額逾3,000萬日圓。盜用事件爆發後,7-11也立即暫停申辦帳戶與儲值功能,這項支付服務可說近乎停擺。

7 pay
7 Pay將於9月底中止營運,目前已停止註冊與儲值。
圖/ 7-11

在後續調查中,官方發現7-11集團的共通帳號「7iD」具有嚴重安全漏洞,在7月11日中止外部帳戶的登入功能;並於30日全面重置7iD用戶密碼。即便如此,官方評估無法短期內修復,在8月1日召開記者會,宣告結束7 Pay的服務。

7&i控股副社長後藤克弘、7&I Net Medua社長田口廣人、7&I控股數位戰略推進本部高級主管清水健、7 Pay營業部長奧田裕康等四人代表出席記者會,並因7 Pay引發的事件,深深向日本社會致上歉意。

遭盜用逾千萬元,7-11保證補償用戶損失

7&I控股副社長後藤克弘表示,截至7月31日為止,此事件受害用戶累計為808人,損失金額達3,861萬日圓(約新台幣1,100萬元)。同時,7-11官方保證會彌補所有受害用戶的損失。

seven
上線不到一週,7 Pay就傳出用戶帳號遭第三方盜用,損失近4,000萬日圓。
圖/ shutterstock

目前7 Pay用戶依舊可在各家7-11消耗帳號內的餘額,停止服務時未使用完畢的部份,7-11也強調會全數奉還。

盜用事件發生後,7 Pay薄弱的安全防護措施立刻成為眾矢之的。目前已普遍用在大多支付App的雙重驗證功能,7 Pay也不具備。7-11坦承,原先他們認為可透過系統監控阻止可疑交易,才為了便利性不提供雙重認證功能,但事實證明安全防護遠遠不足。

7-11聲稱,經外部調查顯示,本次事件極可能是受到外國駭客的密碼噴灑攻擊。在事件爆發前夕,登入伺服器接收到上千萬次錯誤登入要求,包括試圖登入未登記帳號、輸入密碼錯誤等,並否認早前外界質疑7-11外流用戶資料的可能性。

稍早前,日本警方也捕獲兩名利用漏洞牟利的中國籍嫌犯,兩人都聲稱受他人指使。其中22歲男子張升透露,他在微信上看到一則幫忙買東西就能賺外快的消息,才按照指示購買大量電子菸。目前警方懷疑有大型國際犯罪組織參與其中。

對於外界為何需要到停止營運的地步,7-11則解釋,驗證系統有安全疑慮是已知的事實,決定中止服務並非出自經營上的判斷,而是基於保護使用者的考量。雖然7iD本身防護具有相當程度,然而考慮到完成7 Pay修繕需要一定時間,才做出此決定。

只是「踩煞車」,7-11將重整再出發

7 Pay本應該是推動7&i控股數位戰略的服務。今年4月時,7&i控股喊出要在年內將7iD用戶從1,500萬增加至3,000萬,串連集團內各個品牌的優惠與商品資訊,進而達到促進銷售、擴大客戶群的目的。

雖然此次事件弄得沸沸揚揚,但7&i控股不打算改變推動數位戰略的方針,也不會追究管理層的責任。在7 Pay上的滑鐵盧,後藤克弘聲稱,對整體集團營運並沒有造成太大影響,或許可以說微乎其微。

famipay
與7 Pay同日推出的FamiPay命運卻大相逕庭,7月底時,官方宣佈用戶人數突破315萬。
圖/ FamilyMart

經由這次教訓,7&i控股預計之後將設立更全面、連結全社的安全組織,採取與時並進的資安防護措施,同時宣稱一切準備就緒後會捲土重來,不過後藤克弘也提到,將不會再以7 Pay的名義重新出發,宣告7 Pay已經終結。

與7-11同為日本三大便利商店的FamilyMart,在7 Pay登場同日也推出FamiPay行動支付服務。FamiPay推出1個月來已累積315萬用戶,兩者的命運大相逕庭。

資料來源:日經EngadgetIT Media

責任編輯:張庭銉

往下滑看下一篇文章
國泰人壽業務平台升級 助攻業務行銷數位力
國泰人壽業務平台升級 助攻業務行銷數位力

國泰人壽持續推動數位轉型,第四屆數位業務發表會近日登場,發表AI創新應用及數位工具升級成果。會中亮點包括升級業務行銷工具「新業務平台 NAP 3.0」(New agent Platform, NAP)導入三大 AI 功能,並率先試辦「全場景人臉辨識計畫」,以提升業務通路服務效率與專業能力;並特地邀請新加坡保險同業MDRT(百萬圓桌會員)業務菁英參加,同台分享跨世代客群溝通與數位轉型實務經驗,泰國人壽更派出策略創新長等高階主管來台參與盛會,期能攜手海外同業彼此交流,為國壽業務部隊經營開創新視野。本次發表會活動吸引逾400位業務人員到場,另有2萬人透過線上直播參與,創下發表會收視人數歷史新高。

國泰人壽自2022年起每年舉辦數位業務發表會,透過新技術、新應用發表,協助業務人員更掌握科技趨勢與善用工具提升工作效率。國泰人壽總經理劉上旗於發表會中表示:「國泰人壽的數位工具不斷進化,NAP從5年前戰情室藍圖規畫,現已成為業務同仁日常工作不可或缺的工具,落實了效率工作與輕鬆生活的承諾,期許進入AI時代,國壽同仁以更堅實的底氣疾風前行。」強調保險服務已邁入智慧新時代,作為台灣保險業數位轉型的先驅,國泰人壽持續投入創新科技,為業務夥伴打造全方位的數位工作環境。

國泰人壽
國泰人壽副董事長李長庚(左3)及總經理劉上旗(右3)率領高階主管,出席數位業務發表會,展現公司對數位轉型的高度重視。
圖/ 國泰人壽

此次發表的「新業務平台NAP 3.0」導入三大AI新功能:一是「文件智慧識別」,透過AI大型語言模型(LLM)輔助智慧字元辨識技術(Intelligent Character Recognition,簡稱ICR),當業務夥伴為客戶進行保單健檢時,不需手動輸入,就能透過ICR拍照將資料正確帶入相關欄位;二是「自動生成圖文」,讓業務夥伴運用AI自製賀卡轉傳給客戶,利用生成式AI技術產生各類情境圖文,讓業務員有源源不絕的話題可以拜訪客戶;三是「AI COACH口袋教練」,能協助業務人員模擬真實銷售情境,透過話術指導與即時修正建議,提升與客戶溝通的精準度與專業服務水準。再搭配「FitBack健康吧」增進與客戶的互動,提供完整且深度的保險資訊,成為業務人員的最強後援。

國泰人壽
國泰人壽NAP「AI COACH口袋教練」協助業務人員模擬真實銷售情境,透過話術指導與即時修正建議,提升與客戶溝通的精準度與專業服務水準。
圖/ 國泰人壽

「新業務平台NAP 3.0」平台使用率已達到100%,深獲業務人員肯定,今(2025)年國泰人壽更率先實現試辦「全場景人臉辨識計畫」,應用於投保、保單變更、保費付款授權、理賠申請及據點臨櫃辦理等五大保險服務流程,業務夥伴可協助客戶使用NAP平台完成人臉註冊,暢行國泰人壽全服務平台,除了讓客戶能享受快速、安全且便利的數位服務,亦能強化業務通路的服務效率,預計年底前將全面推行。

在培育業務人員專業能力方面,國泰人壽優化「C-Learning」內部學習社群平台,以遊戲式的學習模式,提供教育訓練及時事分享,提升學習動能;更透過「集團全攻略」匯聚人壽、產險、金融及健康四大核心服務素材,讓業務人員能夠開拓例如企業主、新手爸媽、超跑車主、銀髮族等不同客戶族群,並透過工具獲得實質的銷售幫助。未來,國泰人壽將持續落實集團「BETTER TOGETHER共創更好」的品牌精神,深化AI技術應用,打造「人機協作」的最佳典範,優化數位服務功能,攜手業務夥伴開創保險服務的新局,為客戶創造更多價值。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓