「Eストアーという会社を利用した覚えがないのに、個人情報漏洩のお知らせが届いた。これって本物?それとも詐欺?」と不安になっている方も多いのではないでしょうか。
結論からいうと、株式会社Eストアーが運営する「ショップサーブ」では2026年に実際に不正アクセスによる個人情報漏洩が発生しています。
ただし、事故が本当に起きているからといって、届いたメールまで必ず本物とは限りません。
Eストアーを直接使った記憶がなくても、過去に利用したネットショップがショップサーブを使っていた場合、購入時の情報が対象になっている可能性があります。
一方で、実在する事故に便乗したフィッシングメールにも注意が必要です。
この記事では、なぜ知らない会社からメールが届くのか、楽天市場やYahoo!ショッピングとの関係、漏洩した可能性のある情報、メールが本物か確かめる方法、そして今すぐ行うべき対策まで順番に解説します。
特に、パスワード変更やカード明細の確認など、通知を受け取ったあとに優先したい行動も具体的に整理しています。
メール内のリンクを慌てて開く前に、正しい確認方法と安全な対処法を知っておけば、必要以上に不安になることなく落ち着いて対応できます。
この記事でわかること
- Eストアーを利用した覚えがなくても個人情報漏洩メールが届く理由
- 届いたメールが本物か確認するときのポイント
- 今回の情報漏洩で対象となった可能性がある個人情報
- メールを受け取ったあとに行うべき具体的な対策
Eストアーを利用した覚えがないのにメールが届くのはなぜ?
Eストアーという会社名に心当たりがないのに「個人情報漏洩のお知らせ」が届くと、詐欺メールではないかと不安になるのも無理はありません。
今回のポイントは、Eストアーを直接利用したかどうかではなく、過去に利用したネットショップがEストアーの「ショップサーブ」を使っていた可能性があることです。
Eストアーの個人情報漏洩事故は実際に発生している
Eストアーが運営する「ショップサーブ」で個人情報漏洩が発生したこと自体は、同社が公式に公表している事実です。
Eストアーによると、2026年5月21日から8月1日にかけて、外部の第三者がショップサーブのサーバー上で不正なプログラムを実行し、購入者情報を外部へ送信したことが確認されています。
2026年8月2日時点で公表された漏洩対象件数は8,853,839件ですが、これは同じ利用者の複数の登録データを含む可能性がある延べ件数であり、885万人が漏洩したという意味ではありません。
そのため、「Eストアーの個人情報漏洩」という出来事そのものは架空の話ではありません。
ただし、実際の事故が発生しているからといって、手元に届いたメールが必ずEストアーから送られた本物のメールとは限りません。
実在する情報漏洩事故を利用した偽メールやフィッシングも考えられるため、メール自体の確認方法については次の章で詳しく解説します。
Eストアーを直接利用していなくても対象になる場合がある
「Eストアーという通販サイトで買い物をした記憶がない」という人でも、今回の漏洩対象になっている可能性はあります。
その理由は、「ショップサーブ」がEストアー自身の店舗名ではなく、さまざまなネットショップが通販サイトを運営するために利用するECシステムだからです。
購入者から見えるのは普段利用しているショップ名であるため、そのショップの裏側でどのECシステムが使われているかまで意識していないケースは珍しくありません。
実際に株式会社PFUは、過去に自社通販サイト「PFUダイレクト本店」でショップサーブを利用しており、同サイトを利用した顧客情報が今回の漏洩対象になったと公表しています。
PFUの発表では、対象期間はショップサーブ導入時の2008年12月5日から2025年10月31日までとされており、かなり以前の購入履歴が関係するケースも確認できます。
つまり、「Eストアーを使った覚えがない=自分には関係がない」とは判断できません。
以前利用したネットショップがショップサーブを採用していれば、その購入時に登録した情報がEストアー側のシステムに保存されていた可能性があります。
楽天市場やYahoo!ショッピングを使っただけでは判断できない
Yahoo!知恵袋の質問では、楽天市場やYahoo!ショッピングの利用が原因ではないかという疑問も出ていますが、モールを利用した事実だけで今回の対象かどうかを判断することはできません。
ネットショップは、同じ会社が運営していても「公式オンラインショップ」「楽天市場店」「Yahoo!ショッピング店」など、販売経路ごとに異なるシステムを使っていることがあるためです。
たとえばPFUは、「PFUダイレクト本店」では過去にショップサーブを利用していた一方、「PFUダイレクト Amazonマーケットプレイス店」「楽天市場店」「Yahoo!店」ではショップサーブとは異なるシステムを使用していると公表しています。
この事例からも、楽天市場やYahoo!ショッピングで買い物をした経験があるというだけで、今回のEストアーの漏洩対象になったとはいえません。
反対に、楽天市場やYahoo!ショッピング以外の公式通販サイトなどで過去に買い物をしており、そのサイトがショップサーブを利用していた場合は対象となる可能性があります。
メールが届いた人は、まず「Eストアーを利用したか」だけを思い出そうとするのではなく、過去に利用したネットショップから今回の情報漏洩について案内が出ていないか確認すると状況を整理しやすくなります。
Eストアーから届いたメールは本物?見分けるポイント
Eストアーの個人情報漏洩事故そのものは実際に発生していますが、それだけで手元のメールまで本物だと判断するのは危険です。
実在する事故や企業名を悪用したフィッシングメールも考えられるため、送信者名だけで判断せず、メール内のリンクを使わずに公式情報と照合することが重要です。
実際の情報漏洩に便乗した偽メールにも注意
「Eストアーで本当に情報漏洩が起きた」という事実と、「届いたメールが本物である」ということは分けて考える必要があります。
警察庁によると、電子メールは受信者に表示される送信元名称や送信元メールアドレスを変更することが容易で、実在する企業になりすますことも可能です。
そのため、差出人欄に「Eストアー」や正しそうなメールアドレスが表示されているだけでは、メールの真偽を確実に判断することはできません。
Eストアー自身も、漏洩した可能性のある氏名・住所・電話番号・メールアドレスなどを使い、同社や利用ショップを装ったメール、SMS、電話、郵便物が送られる可能性があるとして注意を呼びかけています。
特に「情報漏洩があったので本人確認が必要」「返金手続きをしてください」「カードを再登録してください」といった内容で入力を急がせるメールには注意が必要です。
実際の事故について知っている人ほど「この件だ」と思って信じやすいため、内容がもっともらしくても一度立ち止まって確認しましょう。
メール内のリンクを押さず公式サイトから確認する
メールが本物か確認したい場合は、メール本文に記載されたリンクをそのまま開かず、自分で公式サイトへアクセスして同じ案内が掲載されているか確認する方法が安全です。
警察庁も、メールやSMSに記載されたリンクは偽装でき、正規サイトに似たドメインのフィッシングサイトも存在するため、リンクを安易にクリックしないよう案内しています。
普段使っているブックマークや公式アプリがあれば、そこからアクセスする方法も有効です。
今回の件については、Eストアーの公式サイトに「不正アクセスによる個人情報漏えいに関するお詫びとお知らせについて」と第2報が掲載されています。
届いたメールの内容と公式発表を照らし合わせ、説明されていない手続きや情報入力を要求されていないか確認しましょう。
また、送信元アドレスの表示が正しそうに見える場合でも、それだけを安全性の判断材料にはしないことが大切です。
カード番号やパスワードの入力を求められたら警戒する
Eストアーは2026年8月1日の公式発表で、今回の通知そのものが再決済やクレジットカード情報の入力を求めることはないと明記しています。
そのため、今回の情報漏洩を理由に「カード情報を再入力してください」「返金のためカード番号を入力してください」などと案内された場合は、メール内のリンク先で入力しないでください。
本人確認やアカウント確認を理由にパスワードを求めるケースにも注意が必要です。
なお、Eストアーは翌8月2日の第2報で、会員IDとパスワードも漏洩対象に含まれていたことを公表しています。
これは「メールでパスワードを入力して確認する必要がある」という意味ではありません。
パスワードを変更する場合も、メール内のリンクからではなく、利用したショップの正規サイトなど信頼できる経路から手続きを行いましょう。
すでに不審なサイトへカード情報を入力してしまった場合や、身に覚えのない請求を見つけた場合は、Eストアーもカード裏面などに記載されたカード会社の正規窓口へ速やかに連絡するよう案内しています。
Eストアーの情報漏洩で自分の何が漏れた可能性がある?
Eストアーの第2報では、購入者に関する複数の個人情報が漏洩対象として公表されています。
ただし、すべての人について同じ項目が漏れたと断定できるわけではないため、「公表された対象情報」と「自分について実際に漏れた情報」は分けて考えることが大切です。
氏名・住所・メールアドレスなどが対象になっている
Eストアーが2026年8月2日に公表した第2報では、購入者情報として氏名、住所、電話番号、FAX番号、メールアドレス、勤務先などが漏洩対象に含まれています。
さらに、購入時などに利用者が任意で入力した情報や、メールマガジン会員を含む会員情報、会員ID、パスワードも対象として公表されています。
配送先情報も対象に含まれているため、注文者本人とは別の住所や氏名を配送先として登録していた場合、その情報も関係する可能性があります。
詳しい対象項目は、Eストアー公式の「不正アクセスによる個人情報漏えいに関するお知らせ(第2報)」で確認できます。
なお、会員IDとパスワードについては暗号化された状態で管理されており、Eストアーは第2報の時点で悪用される可能性は低いと判断しています。
ただし、不正ログインのおそれがなくなったという意味ではなく、同社は対象者に対してパスワードを速やかに変更するよう案内しています。
自分に関係する情報を確認するときは、「氏名やメールアドレスだけだから大丈夫」と考えるのではなく、これらの情報を使ったフィッシングメールやなりすましにも注意しておく必要があります。
クレジットカード情報はどこまで漏れたのか
クレジットカードについては、カード名義、カード番号の一部、有効期限が漏洩対象として公表されています。
ここでいうカード番号の一部とは、先頭6桁と下4桁であり、カード番号全桁が漏れたと公表されているわけではありません。
また、Eストアーはセキュリティコード(CVV・CVC)を保持しておらず、今回の漏洩対象には含まれていないと説明しています。
そのため、「クレジットカード情報が漏洩した」という言葉だけを見て、カード番号の全桁やセキュリティコードまで流出したと受け取るのは正確ではありません。
一方で、カード名義や有効期限、番号の一部などは、カード会社を装った連絡やフィッシングの材料として悪用される可能性があります。
カードに関する情報が含まれていた可能性がある場合は、メールや電話でカード会社を名乗る相手から連絡があっても、その場でカード番号や暗証番号などを伝えないようにしましょう。
身に覚えのない利用がないか、カード会社の公式アプリや会員ページ、利用明細などを自分で確認することも大切です。
885万件という数字は被害者885万人という意味ではない
Eストアーが2026年8月2日時点で公表した対象件数は、8,853,839件です。
数字だけを見ると「約885万人分の情報が漏れた」と受け取ってしまいそうですが、Eストアーはこの件数が対象となる人数を示すものではないと明記しています。
同じ利用者について複数の登録データが存在する可能性があり、たとえば同じ人が複数回注文した場合などのデータが重複して含まれている可能性があるためです。
したがって、8,853,839件という数字をそのまま被害者数として扱うことはできません。
一方で、件数の多さだけを理由に「自分も必ず対象だ」と考える必要もなければ、「人数ではないから問題は小さい」と考えるのも適切ではありません。
重要なのは全体の件数ではなく、自分が過去にショップサーブを利用していた店舗で購入したことがあるか、そして店舗やEストアーから自分宛ての案内が届いているかを確認することです。
自分の情報が対象か判断できない場合は、過去に利用したショップの公式発表やEストアーの案内を確認し、必要に応じて正規の問い合わせ窓口で確認しましょう。
個人情報漏洩のメールが届いたら今すぐやること
個人情報漏洩の通知を受け取ると、何から手を付ければよいのか迷ってしまいます。
今回のケースでは、まずパスワードの安全を確保し、その後にカード利用や不審な連絡を確認し、最後に自分がどのショップ経由で対象になったのかを整理すると対応しやすくなります。
該当するパスワードを変更し使い回しもやめる
まず行いたいのが、ショップサーブを利用していた店舗で使っていた会員パスワードの変更です。
Eストアーは第2報で、会員IDとパスワードが漏洩対象に含まれていたことを公表し、第三者による不正ログインのおそれがあるため、速やかにパスワードを変更するよう案内しています。
変更するときは、メール本文のリンクからアクセスするのではなく、利用したショップの正規サイトや普段使っているブックマークなど、信頼できる経路からログインしてください。
また、Eストアーは、今回漏洩した会員ID・パスワード・メールアドレスと同一または似た情報を他サービスのログインにも使っている場合、そちらのパスワードも変更するよう呼びかけています。
複数のサービスで同じパスワードを使っていると、一つのサービスから情報が漏れた際に、別のサービスへの不正ログインを試される可能性があります。
パスワードはサービスごとに異なる、推測されにくいものに変更しましょう。
利用できるサービスでは、多要素認証やワンタイムパスワードを設定しておくと、IDとパスワードだけを盗まれた場合の不正ログイン対策になります。
Eストアーの対応内容は個人情報漏えいに関する第2報で確認できます。
カード明細と不審なメール・SMSを確認する
次に、クレジットカードの利用状況や、身に覚えのないメール・SMSが届いていないか確認しましょう。
今回公表された漏洩情報には、カード名義、カード番号の一部、有効期限のほか、氏名、住所、電話番号、メールアドレスなどが含まれています。
これらの情報だけで直ちに金銭被害が発生するとは限りませんが、Eストアーは、自社や利用ショップ、カード会社を装った不審なメール、電話、SMSなどに注意するよう呼びかけています。
特に「再決済」「本人確認」「返金」「アカウント確認」などを理由に、カード情報やパスワードを入力させようとする連絡には注意してください。
警察庁も、実在する企業をかたったメールやSMSから偽サイトへ誘導し、ID・パスワードやカード情報を盗むフィッシングに注意を呼びかけています。
メールやSMSに記載されたリンクは安易に開かず、カード会社やショップの公式アプリ、公式サイトなどから利用状況を確認しましょう。
カードの利用明細や注文履歴も確認し、身に覚えのない請求や注文がないかチェックしてください。
不審なサイトにカード情報を入力してしまった場合や、身に覚えのない請求を確認した場合は、メールに書かれた連絡先ではなく、カード裏面やカード会社の公式サイトに掲載された正規の窓口へ速やかに連絡しましょう。
フィッシング対策については警察庁のフィッシング対策ページでも確認できます。
心当たりのある購入先や公式窓口で対象か確認する
「Eストアーを利用した覚えがない」という場合は、過去に利用したネットショップの公式サイトで、今回のショップサーブの情報漏洩に関する案内が掲載されていないか確認してみましょう。
第1章で説明したとおり、購入者がEストアーを直接利用した認識がなくても、利用した店舗の裏側でショップサーブが使われていた可能性があります。
そのため、Eストアーという会社名だけを手掛かりに購入履歴を探すより、過去に利用した公式オンラインショップや通販サイトから情報漏洩のお知らせが出ていないか確認するほうが手掛かりを見つけやすい場合があります。
ショップから案内が届いている場合は、対象期間や対象となる購入者、必要な対応が個別に説明されていないか確認してください。
自分が対象なのか判断できない場合や、Eストアーまたは利用ショップを名乗る不審な連絡を受けた場合は、正規の問い合わせ窓口へ確認しましょう。
Eストアーは購入者向けの「個人情報に関するお客様ご相談窓口」を案内しており、公式発表には問い合わせ先として「support@estore.co.jp」が掲載されています。
大切なのは、届いたメールに書かれた連絡先をそのまま信用するのではなく、公式サイトで確認した窓口を利用することです。
パスワードの変更、不審な請求や連絡の確認、購入先の確認まで行えば、漏洩通知を受け取った際にまず実施したい基本的な対応を一通り押さえられます。
まとめ
- Eストアーの「ショップサーブ」では、2026年に不正アクセスによる個人情報漏洩が実際に発生しています。
- Eストアーを直接利用した覚えがなくても、過去に利用したネットショップがショップサーブを使っていた場合は対象になる可能性があります。
- 楽天市場やYahoo!ショッピングを利用しただけで、今回の漏洩対象になったとは判断できません。
- 事故が実在していても、届いたメールそのものが本物とは限らないため、メール内のリンクは安易に開かないことが大切です。
- 確認するときは、検索やブックマークなどからEストアーや利用ショップの公式サイトへ直接アクセスしましょう。
- 漏洩対象には氏名、住所、電話番号、メールアドレス、会員ID・パスワード、カード名義、カード番号の一部、有効期限などが含まれています。
- カード番号は先頭6桁と下4桁が対象で、セキュリティコードは漏洩対象ではないと公表されています。
- 対象となるパスワードは変更し、他サービスで同じ・似たパスワードを使っている場合も見直しましょう。
- カード明細や注文履歴、不審なメール・SMSをしばらく確認し、身に覚えのない請求があれば正規のカード会社窓口へ連絡しましょう。
Eストアーから個人情報漏洩のメールが届いても、「Eストアーを利用した覚えがないから詐欺」とすぐに決めつけることはできません。
一方で、実際の漏洩事故に便乗したフィッシングの可能性もあるため、届いたメールをそのまま信用するのも危険です。
まずはメール内のリンクを使わず公式サイトで情報を確認し、心当たりのある購入先を調べたうえで、パスワード変更やカード明細の確認など必要な対策を進めましょう。
自分が対象か判断できない場合は、メールに記載された連絡先ではなく、公式サイトで確認した正規の窓口へ問い合わせることが大切です。
主な出典
