Skip to main content

Si compraste algo en 7-Eleven revisa tu tarjeta: miles de cuentas fueron hackeadas


Los clientes de 7-Eleven generalmente buscan una manera rápida y fácil de pagar por artículos o gasolina en la tienda de conveniencia, y por eso la empresa japonesa lanzó recientemente una app de pagos móviles llamada 7Pay.

Sin embargo, solo unos días después de que ese nuevo sistema comenzó a funcionar -específicamente a principios de la semana pasada-, varios clientes comenzaron a quejarse de que se les estaba cobrando por artículos que no habían comprado.

Recommended Videos

Por eso, la compañía ahora ha suspendido el uso de su servicio de pago móvil mientras investiga los procedimientos de seguridad de 7Pay. En un comunicado hecho público, 7-Eleven admitió que piratas informáticos habían accedido a la aplicación e hicieron transacciones falsas que afectaron a 900 clientes por un monto de $506,000 dólares.

El sábado 6 de julio, el Japan Times informó sobre el arresto de dos hombres chinos que podrían estar conectados al robo cibernético, uno de ellos sospechoso de intento de fraude luego de pagar 730,000 yenes (aproximadamente $6,750 dólares) para comprar 150 cajas de cartuchos de cigarrillos electrónicos de una tienda 7-Eleven en Tokio, supuestamente usando cuentas robadas.

¿Cómo funcionan los pagos con 7Pay?

La aplicación de pagos electrónicos de 7-Eleven trabaja usando un código de barras que aparece en el teléfono inteligente del cliente, el cual debe darse al empleado de la tienda para que lo escanee, y así se pueda cargar el costo de los artículos a la tarjeta de crédito o débito vinculada del cliente.

Sin embargo, un informe de ZDNet asegura que la aplicación estaba tan mal diseñada que permitía que cualquier persona que tenga información básica de los usuarios, como el correo electrónico, la fecha de nacimiento y el número de teléfono, podía tener acceso a su cuenta y, por lo tanto, realizar pagos con la tarjeta de crédito o débito del cliente.

¿Cómo los hackers lograron acceso a las cuentas?

Esto es precisamente lo que hicieron los piratas informáticos: usaron los datos básicos para pedir que se cambiara la contraseña de las cuentas y pidieron que el enlace para crear la nueva contraseña se envíe a su propio correo electrónico. El hacker podría entonces tomar el control total de la cuenta.

Lo que parece haber ocurrido fue que los piratas cibernéticos automatizaron el ataque, utilizando información recopilada en otras brechas de seguridad en línea anteriores dirigidas a bases de datos japonesas.

La alarmante facilidad con la que los hackers pudieron explotar 7Pay hizo que el gobierno japonés se involucrara, y el Ministerio de Economía, Comercio e Industria acusó a 7-Eleven de no adherirse adecuadamente a las pautas que evitan ese tipo de accesos no autorizados. La compañía, que opera más de 65,000 tiendas a nivel global, incluyendo alrededor de 20,000 tiendas en Japón, 8,500 en los Estados Unidos y casi 2,000 en México, se disculpó por el contratiempo y prometió reembolsar completamente a los afectados.

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Microsoft ahora te invita a un paseo 3D por la Basílica de San Pedro
microsoft paseo 3d basilica san pedro anton volnuhin l2 0nd gdnu unsplash

Una alianza estratégica entre Microsoft y El Vaticano, está haciendo una reconstrucción 3D de la famosa Basílica de San Pedro, como una manera de invitar a los usuarios a hacer una visita virtual.

La réplica en 3D, creada a partir de 400.000 imágenes de alta resolución tomadas por drones, cámaras y láseres durante cuatro períodos, ahora permite a personas de todo el mundo explorar el preciado hito religioso en línea.

Leer más
Elon Musk lo consiguió: tiene alto cargo en gobierno de Donald Trump
Elon Musk

Hasta que finalmente Elon Musk lo consiguió y Donald Trump cumplió su promesa como presidente electo, ya que oficialmente designó al multimillonario CEO de Tesla y SpaceX como nuevo encargado del Departamento de Eficiencia Gubernamental de Estados Unidos (DOGE, por sus siglas en inglés).

En un comunicado publicado en la red social de Trump, Truth Social, el martes, el presidente electo reveló que "el Gran Elon Musk" trabajaría con el millonario farmacéutico y financiero Vivek Ramaswamy para dirigir el nuevo departamento. DOGE se asociará y asesorará a la Oficina de Administración y Presupuesto preexistente de la Casa Blanca para "impulsar una reforma estructural a gran escala y crear un enfoque empresarial para el Gobierno".
“Me complace anunciar que el Gran Elon Musk, en colaboración con el patriota estadounidense Vivek Ramaswamy, dirigirá el Departamento de Eficiencia Gubernamental (DOGE)”, anunció Trump a través de un comunicado. “Juntos, estos dos maravillosos estadounidenses allanarán el camino para que mi Administración desmantele la burocracia gubernamental, reduzca drásticamente el exceso de regulaciones, recorte los gastos superfluos y reestructure las agencias federales, algo esencial para el movimiento Save America”, añadió.
Aunque lleva nombre de organismo oficial, el Departamento de Eficiencia Gubernamental proporcionará asesoramiento y orientación desde fuera del Gobierno. “Se asociará con la Casa Blanca y la Oficina de Gestión y Presupuesto para impulsar una reforma estructural a gran escala, y crear un enfoque empresarial del Gobierno nunca visto hasta ahora”, asegura Trump.

Leer más
Bromista engañó a profesoras rusas de usar sombreros de aluminio contra satélites
gorros aluminio satelites otan sombreros

Existe un mito muy arraigado, de que los sombreros de aluminio ayudarían a la gente a permanecer oculto a los radares satelitales, y esa falacia es lo que alimentó a un artista y activista bielorruso llamado Vladislav Bokhan, quien se hizo pasar por un funcionario del partido gobernante Rusia Unida, enviando lo que parecía ser una directiva del gobierno a las escuelas instruyendo a los maestros a fabricar el sombrero "protector", apodado el "casco de la patria" y con la bandera rusa para mantenerlos a salvo de los satélites de la OTAN.

Según cuenta TVP World de Polonia, el llamado del activista fue realizado por Telegram en julio, alentando a los profesores a enviar fotos con sus trabajos. Los maestros de siete escuelas obedecieron las instrucciones y presentaron pruebas de sus gorros de aluminio.

Leer más