通報した翌日に私のアカウントが一時停止され、本人確認のデータを本部へ送付。
更に翌日、過去のデバイス(アプリ)との接続情報をセンター側で強制解除。
その後、新規パスワードの再設定をしてアカウント停止の解除 ということになりました。
結局、私が過去に使っていたスマートフォン(初期化して売却)の情報がセンターに登録されたままになっていて、そのデバイス情報だけで他人が使えてしまった。
ということのようです。
こちらにデバイス認証の登録/削除をすることができない仕様なのに、センター側のデバイス情報だけで他人が使えてしまう仕様はイカンよ。
この件とは別に、メルペイは不正利用に対して、利用者側への補償を一切しない という都合の良い仕様になっていますが、そのうち改善させられるはずです。
7Payの問題を受け、金融庁から利用者保護の指示が入ると思います。
それでも私は使わないけどね。