生活・便利グッズ

Eストアーの情報漏えいメールは本物?知らない会社から届く理由と5つの対応

「Eストアーを使った覚えがないのに、情報漏えいのお詫びメールが届いた」「本物か詐欺か分からない」という人へ。Eストアー 情報漏えいは公式に公表された事案です。ただし、実在する漏えい通知に便乗したフィッシングも考えられるため、メール内のリンクを押して真偽を確かめるのは避け、公式サイトを自分で開くのが最初の対応です。

会社名に心当たりがなくても、過去に買い物したネットショップがEストアーの「ショップサーブ」を利用していた可能性があります。本記事では、なぜメールが届くのか、公式発表で確認できる対象情報、今すぐ行う5つの対応を順番に整理します。

Eストアー情報漏えいメールは実在する案内。ただし本文リンクはすぐ押さない

Eストアーは2026年8月1日、運営するネットショップ支援サービス「ショップサーブ」への不正アクセスと情報漏えいを公表しました。公式第2報では、2026年5月21日から8月1日の間に第三者がサーバー上で不正なプログラムを実行し、購入者情報を外部送信したと説明しています。

つまり、漏えいに関する案内自体は実在します。しかし、届いた個別メールが必ず本物とは限りません。独立行政法人情報処理推進機構(IPA)も、差出人や文面だけで判断せず、メールやSMS内のURL・電話番号を使わずに公式サイトや公式アプリから確認するよう案内しています。

知らない会社から届く理由は、購入店の裏側でショップサーブが使われていた可能性

Eストアーは、一般の買い物客へ同じ店名で商品を売る小売店というより、多数のネットショップへECシステムを提供する会社です。そのため、購入者が覚えているのは衣料品店、食品店、雑貨店などのショップ名で、システム提供会社の「Eストアー」「ショップサーブ」は記憶に残っていないことがあります。

「Eストアーで買った覚えがない=詐欺メール」と即断できないのはこのためです。一方で、メールだけから昔の購入店を断定する必要もありません。まず公式発表と送信対象の説明を読み、過去の注文確認メールや会員登録メールを自分のメールボックス内で「ショップサーブ」「Eストアー」などの語で検索すると、利用店を思い出せる場合があります。

Eストアー情報漏えいメールが届いたときに公式確認、パスワード変更、履歴確認を行う5ステップ図解

メールが届いたら行う5つの対応

  1. メールを閉じ、ブラウザから公式サイトを開く:検索結果の広告ではなく、Eストアー公式ドメインの告知を確認します。
  2. 過去の注文・会員登録を確認する:自分のメールボックスでショップ名、ショップサーブ、Eストアーを検索し、心当たりを整理します。
  3. 該当ショップのパスワードを変更する:ブックマークや公式サイトから入り、現在もアカウントを使うなら新しい固有のパスワードへ変更します。
  4. 使い回した他サービスも変更する:同じ・似たパスワードを使っているサービスは、重要度の高いものから別々のパスワードへ変えます。
  5. 注文履歴と不審な連絡を継続確認する:身に覚えのない注文や登録変更、Eストアー・店舗・カード会社を装うメール、電話、SMSに注意します。

公式発表で確認できる漏えい対象

2026年8月2日14時時点の第2報では、購入者関連情報として氏名、住所、電話番号、メールアドレス、勤務先など、会員情報として会員IDと暗号化されたパスワードが挙げられています。また、カード名義、カード番号の一部(先頭6桁と下4桁)、有効期限も対象とされました。セキュリティコードはEストアーが保持しておらず、漏えい対象には含まれないと説明されています。

公表件数は8,853,839件ですが、同一人物の複数登録を含む可能性があり、人数そのものではありません。件数を自分の被害確率へ置き換えて考えないことが大切です。公式は、漏えい情報だけで直ちに財産的被害が生じるものではないとしつつ、不審な連絡への注意とパスワード変更を求めています。

やってはいけない確認方法

  • メール内の「確認する」「補償を受ける」などのボタンからログインする
  • メール返信で氏名、住所、カード情報、パスワードを送る
  • 同じパスワードのまま様子を見る
  • 会社名に覚えがないという理由だけで、公式告知を読まずに削除する
  • SNSやQ&Aにメール全文、注文番号、個人情報を貼って真偽を聞く

本物か迷う場合の安全な確認先

まずEストアー公式の第2報を自分で開き、記載された相談窓口と最新情報を確認します。フィッシング対策はIPAの不正ログイン対策が参考になります。問い合わせる場合も、届いたメールの番号やURLではなく、公式ページに掲載された連絡先を使います。

まとめ

Eストアーの情報漏えいは公式発表のある実在の事案です。知らない会社名でも、過去に利用した通販店がショップサーブを使っていた可能性があります。ただし、個別メールの真偽は文面だけで決めず、メール内リンクを使わずに公式サイトから確認してください。そのうえで、該当アカウントと使い回したパスワードを変更し、注文履歴と不審な連絡を確認するのが安全な順番です。

確認日:2026年9月27日。本記事は一般的な情報セキュリティ対応の整理です。個別の被害や不正利用が疑われる場合は、各サービス・関係機関の公式窓口へ相談してください。

その他