Skip to main content

Si compraste algo en 7-Eleven revisa tu tarjeta: miles de cuentas fueron hackeadas


Los clientes de 7-Eleven generalmente buscan una manera rápida y fácil de pagar por artículos o gasolina en la tienda de conveniencia, y por eso la empresa japonesa lanzó recientemente una app de pagos móviles llamada 7Pay.

Sin embargo, solo unos días después de que ese nuevo sistema comenzó a funcionar -específicamente a principios de la semana pasada-, varios clientes comenzaron a quejarse de que se les estaba cobrando por artículos que no habían comprado.

Recommended Videos

Por eso, la compañía ahora ha suspendido el uso de su servicio de pago móvil mientras investiga los procedimientos de seguridad de 7Pay. En un comunicado hecho público, 7-Eleven admitió que piratas informáticos habían accedido a la aplicación e hicieron transacciones falsas que afectaron a 900 clientes por un monto de $506,000 dólares.

El sábado 6 de julio, el Japan Times informó sobre el arresto de dos hombres chinos que podrían estar conectados al robo cibernético, uno de ellos sospechoso de intento de fraude luego de pagar 730,000 yenes (aproximadamente $6,750 dólares) para comprar 150 cajas de cartuchos de cigarrillos electrónicos de una tienda 7-Eleven en Tokio, supuestamente usando cuentas robadas.

¿Cómo funcionan los pagos con 7Pay?

La aplicación de pagos electrónicos de 7-Eleven trabaja usando un código de barras que aparece en el teléfono inteligente del cliente, el cual debe darse al empleado de la tienda para que lo escanee, y así se pueda cargar el costo de los artículos a la tarjeta de crédito o débito vinculada del cliente.

Sin embargo, un informe de ZDNet asegura que la aplicación estaba tan mal diseñada que permitía que cualquier persona que tenga información básica de los usuarios, como el correo electrónico, la fecha de nacimiento y el número de teléfono, podía tener acceso a su cuenta y, por lo tanto, realizar pagos con la tarjeta de crédito o débito del cliente.

¿Cómo los hackers lograron acceso a las cuentas?

Esto es precisamente lo que hicieron los piratas informáticos: usaron los datos básicos para pedir que se cambiara la contraseña de las cuentas y pidieron que el enlace para crear la nueva contraseña se envíe a su propio correo electrónico. El hacker podría entonces tomar el control total de la cuenta.

Lo que parece haber ocurrido fue que los piratas cibernéticos automatizaron el ataque, utilizando información recopilada en otras brechas de seguridad en línea anteriores dirigidas a bases de datos japonesas.

La alarmante facilidad con la que los hackers pudieron explotar 7Pay hizo que el gobierno japonés se involucrara, y el Ministerio de Economía, Comercio e Industria acusó a 7-Eleven de no adherirse adecuadamente a las pautas que evitan ese tipo de accesos no autorizados. La compañía, que opera más de 65,000 tiendas a nivel global, incluyendo alrededor de 20,000 tiendas en Japón, 8,500 en los Estados Unidos y casi 2,000 en México, se disculpó por el contratiempo y prometió reembolsar completamente a los afectados.

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Por tu propio bien no deberías buscar estas palabras en Google
por tu propio bien no deberias buscar estas palabras en google ospan ali i y1q7i3fai unsplash

Para bien y para mal el siglo XXI no podría explicarse sin Google. Y es que este buscador de internet se ha convertido en una herramienta tan común que se ha convertido en un verbo: googlear. Si algo existe entonces se puede googlear. Y en el mundo existen cosas bonitas y otras desagradables. Estamos aquí para hablar de esas cosas desagradables que aparecen en el buscador de Google, y no solo con detalladas o vagas descripciones, sino con imágenes, porque Google no sería lo mismo sin sus imágenes (el ya célebre foto o nunca pasó). Bueno, por tu propio bien no deberías buscar estas palabras en Google.

El trabajo no lo hemos hecho nosotros. Solo retomamos un popular hilo de Reddit. Y descuida, aquí no están las imágenes, solo algunas descripciones. Sabemos que eres curioso y buscarás, pero si estás comiendo de verdad, evítalo.
Mouth larva o larva de boca
Primero, partamos de que el hilo de Reddit contempla búsquedas en inglés. Bueno, alguna vez una persona buscó moth larva (larvas de polilla), una búsqueda inocua a nuestro parecer. Bueno, el corrector de Google hizo su magia y cambió el término por mouth larva. Es horrible.
Ring avulsion o avulsión de anillo
Una avulsión de anillo es una lesión traumática que ocurre cuando un anillo se queda atorado en un dedo y se jala con fuerza excesiva. Suele derivar en amputaciones. Si lo buscas, asegúrate de no tener activa la opción de imágenes.
Gangrena de Fournier
Siguiendo el camino de las lesiones o afecciones médicas, la gangrena de Fournier es una fascitis necrosante (una inflamación de tejido muerto) en los genitales externos, región perineal o perianal. Hay mucha literatura médica, pero alguna tiene imágenes que no quieres ver, al menos no en nombre de la curiosidad no científica.
Harlequin ichthyosis o ictiosis arlequín
La ictiosis arlequín es una enfermedad de la piel extremadamente rara. Se caracteriza por escamas grandes y gruesas que aparecen en toda la piel, y se asocia generalmente a deformidades faciales y otras anomalías, especialmente en la zona del tórax. Wikipedia tiene una descripción litográfica bastante cruda, pero litográfica al fin y al cabo.
Desomorfina o droga cocodrilo
Seguramente escuchaste hablar en las noticias sobre la droga cocodrilo, especialmente desde que la crisis de opioides ha cobrado la vida de miles de personas en Estados Unidos. Bueno, pues la desomorfina o droga cocodrilo. Se le conoce así porque literalmente devora el cuerpo de los consumidores, produciendo daños graves en los tejidos, gangrenándolos y produciendo flebitis (inflamación de las venas), infecciones óseas y ulceraciones. Es uno de las imágenes más terribles del gran problema de salud pública que la adicción a los opioides.

Leer más
Algunos analistas creen que DeepSeek solo será un “Temu” de la IA
DeepSeek

La irrupción de DeepSeek provocó olas en Wall Street, con Nvidia perdiendo $600 mil millones de dólares de valuación en un solo día —la mayor pérdida registrada en un solo día por una empresa en la historia de Estados Unidos—. Sin embargo, analistas de la firma Wedbush consideran que, pese a que DeepSeek es sorprendente, “este pequeño laboratorio chino de inteligencia artificial no va a tirar todo el ecosistema tecnológico de Estados Unidos”, indican en una nota que puedes leer aquí. “Decían hace algunos años que Temu sería ‘el modelo que destruirá a Amazon’, Amazon ajustó y bueno, juzguen ustedes”, agregan los analistas.

En su nota, los analistas sugieren que las declaraciones acerca de cuánto costó desarrollar el modelo gratuito de DeepSeek podrían ser, básicamente, mentiras.

Leer más
Los mejores gadgets para regalar este 14 de febrero
Una pareja se toma una fotografía con su teléfono celular.

Sin importar si esa persona especial es fanática de la tecnología, estos son algunos de los mejores gadgets para regalar este 14 de febrero. La selección abarca desde la bien recibida Osmo Pocket 3 hasta la atractiva bocina portátil Sonos Roam 2. Es decir, podrás encontrar opciones en los más distintos segmentos de precio.
HONOR Watch 5

Difícil que te equivoques si consideras para tu pareja un reloj inteligente. El HONOR Watch 5 le hace saber que te importa su bienestar, ya que además de todos los parámetros que suele registrar un equipo de este tipo, cuenta con monitoreo continuo de frecuencia cardiaca y niveles de oxígeno en sangre. Otro detalle interesante del smartwatch es su autonomía, ya que ofrece hasta 15 días sin necesidad de carga. Su pantalla AMOLED es de 1.85 pulgadas con brillo de 1,000 nits.

Leer más