相次ぐ不正利用被害に頭を下げた(セブン・ペイ記者会見より)筆者撮影
セブン&アイ・ホールディングスは、7月1日から開始したQRコード決済サービス「セブンペイ(7pay)」のチャージならびに新規登録を停止すると発表した。すでにチャージ済みの金額は利用可能だ。
7payに関しては、3日にSNS上で不正利用の被害を訴える声が相次いだ。サービス運営会社のセブン・ペイは同日、不正利用の発生を公表。その後も被害が相次いでいたため、4日午後にセブン・ペイが会見を開いた。
筆者も記者会見に参加したが、セブン・ペイのセキュリティに対する危機感のなさっぷりに悲しい気持ちになってしまったほどだ。「よくも、こんな認識の甘さでユーザーからお金を預かるサービスを提供できたな」と呆れるほどだった。
最たる例が、「2段階認証を導入しなかったのはなぜか」という記者からの質問だ。
●2段階認証を知らなかった可能性
ここ最近のWebサービスや、昨今のQRコード決済では、ユーザーを認証するにあたり、SMS(ショートメッセージサービス)を使ったものがトレンドになりつつある。会員登録する際に携帯電話番号を入力させ、その番号にSMSを送信。本文中にある数字を打ち込んだり、URLを踏ませて本人確認をするというものだ。
メールでも同様に認証ができるが、SMSは世界にひとつしかない携帯電話番号を使った認証と言える。2段階認証は、ネットサービスを提供する上で、もはや当たり前の機能と言っていい。
前述の「2段階認証を導入しなかったのはなぜか」という質問に対して、セブン・ペイの小林 強社長は「7payの基本設計は7iDで、セブンイレブンアプリがあって7payがある。それらが連携して登録する」というトンチンカンな返事しかできていなかった。つまり、2段階認証を知らなかった可能性が極めて高いのだ。
この連載の記事
-
第192回
トピックス
KDDI「povo」世界進出へ “黒子に徹する”新ビジネスとは -
第191回
トピックス
スマホ基地局を安くする ドコモとNECが世界展開する「オープンRAN」とは -
第190回
トピックス
KDDI対ソフトバンク “快適な5G”競争に本気出す -
第189回
トピックス
ドコモはユーザーの期待を裏切らないよう、品質改善に資金をつぎ込んでいくべきだ -
第188回
トピックス
楽天・三木谷氏、モバイルの次は“AI” アマゾンとの違い強調 -
第187回
トピックス
能登半島地震、携帯キャリア“異例”の共同会見 ライバル同士が手を取り合い、復旧活動する時代に? -
第186回
トピックス
ソニーのXRは圧倒的に解像度が高かった アップルと違い、クリエイターに特化した作りに -
第185回
スマホ
量販店「1円スマホ」駆け込み需要で混雑 12月27日から割引規制強化 -
第184回
トピックス
「2025年のNTT法廃止にはこだわらない」NTT島田社長、自民党の提言ひっくり返す -
第183回
トピックス
キャリアは「真の5G」をプレミアムなオプションにしてはどうか -
第182回
トピックス
LINEヤフーの情報漏えいはソフトバンクの致命傷になりかねない - この連載の一覧へ