突然、株式会社Eストアーから「情報漏えいのお詫び」といったメールが届き、「Eストアーなんて利用した覚えがない」「どこのショップの情報なの?」「何をすればいいの?」と不安になっていませんか。
今回の情報漏えいでは、Eストアーが提供するネットショップ向けサービス「ショップサーブ」を利用していた店舗の購入者情報などが対象になっています。
そのため、Eストアーそのものを利用した記憶がなくても、過去に買い物をしたネットショップがショップサーブを使っていたことで、通知が届く可能性があります。
また、漏えい対象には氏名や住所、メールアドレスなどのほか、会員IDや暗号化されたパスワード、クレジットカードに関する一部の情報も含まれています。
ただし、メールが届いたからといって、すぐに金銭的な被害が発生しているとは限りません。
大切なのは、どのショップが関係しているのかを確認し、パスワード変更やカード明細の確認、フィッシングメールへの警戒など、必要な対策を順番に進めることです。
この記事では、Eストアーから情報漏えいメールが届く理由から、漏えいした情報の範囲、関係するショップの確認方法、通知を受け取ったあとにやるべき対策まで分かりやすく解説します。
この記事でわかること
- Eストアーを利用した覚えがなくても情報漏えいメールが届く理由
- 今回の情報漏えいで対象となった個人情報の種類
- どのショップの情報が関係しているのか確認する方法
- 通知を受け取ったあとに優先して行いたい対策
Eストアーから情報漏えいメールが届いたのはなぜ?
「Eストアーという会社を利用した覚えがないのに、なぜ情報漏えいのメールが届いたの?」と疑問に思う人は多いでしょう。
その理由として考えられるのが、過去に利用したネットショップが、株式会社Eストアーの提供するECシステム「ショップサーブ」を利用していたケースです。
まずはEストアーがどのような会社なのか、なぜ直接利用した記憶がなくても連絡が来る可能性があるのかを整理していきます。
Eストアーは「ショップサーブ」を運営する会社
株式会社Eストアーは、ネットショップの開設や運営を支援するサービスを提供している会社です。
代表的なサービスの一つが、ECサイト構築・運営システムの「ショップサーブ」です。
ショップサーブでは、ネットショップのページを作るだけでなく、商品の注文受付や顧客情報の管理、決済、受注管理など、オンラインショップを運営するためのさまざまな機能が提供されています。
そのため、消費者から見ると普段利用しているのは「○○ショップ」「○○ストア」といった個別のお店であり、裏側でEストアーのシステムが使われていることに気づかない場合があります。
つまり、Eストアーという名前のショップで直接買い物をしたことがなくても、Eストアーのサービスを利用しているネットショップで買い物をしていれば、購入者情報がシステム上で取り扱われていた可能性があります。
株式会社Eストアーの公式サイトでも、ショップサーブはECサイトの構築や決済、受注管理などを支援するサービスとして案内されています。
Eストアーを利用した覚えがなくてもメールが届く理由
今回の情報漏えいでは、Eストアーが提供している「ショップサーブ」のサーバーが第三者から不正アクセスを受け、サーバー内に保存されていた購入者情報などが外部に送信されたことが公表されています。
そのため、情報漏えいの連絡を受け取った人が過去に利用したのは、Eストアーそのものではなく、ショップサーブを導入していた別のネットショップだった可能性があります。
たとえば、ある通販サイトで商品を購入した際、そのショップがショップサーブを利用していれば、注文処理のために氏名や住所、メールアドレスなどの情報がショップサーブのシステム上で扱われることがあります。
購入者側には通常、その通販サイトの店名が強く印象に残ります。
一方で、ショップのシステムを提供している会社名まで覚えているケースは少ないでしょう。
そのため今回のようにEストアーから突然連絡が届くと、「この会社を利用した覚えがない」「詐欺メールなのでは?」と感じても不思議ではありません。
「Eストアーを知らない=自分とは関係がない」と判断せず、過去に利用したネットショップがショップサーブを利用していなかったか確認することが大切です。
ただし、ショップサーブを利用したことのあるすべての店舗や、すべての購入者が今回の情報漏えい対象になったという意味ではありません。
自分が実際に対象になっているかどうかは、届いた通知やEストアーの公式情報を確認する必要があります。
株式会社Eストアー「不正アクセスによる個人情報漏えいに関するお知らせ(第2報)」
昔利用したショップの情報が対象になることもある
もう一つ注意したいのが、最近利用したネットショップだけが対象とは限らないことです。
今回の情報漏えいでは、過去にショップサーブを利用していた企業からも、顧客情報が漏えい対象になったとの発表が出ています。
たとえば株式会社PFUは2026年9月18日、「PFUダイレクト本店」で過去にショップサーブを利用していた期間の顧客情報について、今回の不正アクセスによる情報漏えいが確認されたと公表しています。
PFUが公表した対象期間は2008年12月5日から2025年10月31日までです。
この事例から分かるのは、「最近そのショップで買い物をしていないから関係ない」とは限らないという点です。
何年も前の購入情報がシステム上に残っていた場合、その情報が今回の調査対象になる可能性があります。
そのため、Eストアーから通知が届いたものの心当たりがない場合は、直近の買い物だけでなく、過去に利用した通販サイトまで少し範囲を広げて確認すると手掛かりが見つかることがあります。
メールボックスに過去の注文確認メールが残っていれば、「注文」「ご購入ありがとうございます」「発送のお知らせ」などの言葉で検索してみるのも一つの方法です。
なお、ショップサーブを利用していた店舗すべてで情報漏えいが発生したと断定することはできません。
店舗ごとに影響の有無や対象期間が異なる可能性があるため、最終的にはEストアーや各ショップが公表している公式情報を確認しましょう。
PFU「PFUダイレクト本店の個人情報漏えいに関するお詫びとお知らせ」
Eストアーの情報漏えいでは何が流出した?
Eストアーの情報漏えいについて不安を感じる人が特に知りたいのは、「自分のどの情報が漏れた可能性があるのか」という点でしょう。
公式発表では、氏名や住所、メールアドレスなどの基本的な個人情報だけでなく、会員情報やクレジットカードに関する一部の情報も漏えい対象として公表されています。
ただし、すべての人が同じ種類の情報を漏えいしたとは限らないため、対象範囲を正しく理解することが重要です。
約885万件は「人数」ではなく情報の件数
株式会社Eストアーは、2026年8月2日に公表した第2報で、漏えいした可能性がある情報について8,853,839件と発表しています。
この数字を見ると、「約885万人もの個人情報が漏れたのか」と受け取ってしまうかもしれません。
しかし、公式発表で示されているのは人数ではなく、漏えい対象となった情報の件数です。
同じ人が複数回注文していた場合や、複数のショップを利用していた場合などは、同一人物に関する情報が複数件として含まれている可能性があります。
そのため、8,853,839件という数字を、そのまま8,853,839人と解釈するのは適切ではありません。
重要なのは全体の人数を推測することではなく、自分に届いた通知でどの情報が対象と案内されているかを確認することです。
株式会社Eストアー「不正アクセスによる個人情報漏えいに関するお知らせ(第2報)」
氏名・住所・メールアドレスなどが漏えい対象
Eストアーの公式発表では、今回漏えいした可能性がある情報として、購入者に関するさまざまな個人情報が挙げられています。
具体的には、氏名、住所、電話番号、FAX番号、メールアドレス、勤務先、配送先に関する情報などです。
ネットショップで商品を注文する際に入力した情報の多くが対象になり得ると考えると分かりやすいでしょう。
また、注文時に任意で入力した情報についても、保存状況によっては対象に含まれる可能性があります。
氏名や住所だけでは直ちに金銭的な被害につながるとは限りませんが、複数の情報が組み合わさることで、本人になりすました連絡やフィッシング詐欺に利用されるおそれがあります。
たとえば、実際に利用したショップ名や氏名、メールアドレスなどを把握した第三者から連絡が来ると、本物の案内だと思い込みやすくなります。
そのため、今回のような情報漏えいが発生した後は、自分の情報をある程度知っている相手からのメールだからといって、すぐに信用しないことが重要です。
「返金手続き」「本人確認」「再決済」などを理由に、カード情報やパスワードの入力を求められた場合は特に注意しましょう。
パスワードとクレジットカード情報はどこまで対象?
今回の情報漏えいでは、会員IDやパスワードに関する情報も対象として公表されています。
Eストアーによると、パスワードは暗号化された状態で管理されていました。
そのため、保存されていたパスワードがそのまま読める状態で漏えいしたという意味ではありません。
ただし、Eストアーは不正ログインなどのリスクを考慮し、対象者にパスワードの変更を案内しています。
特に、同じパスワードを他のネットショップやメール、SNSなどでも使っている場合は注意が必要です。
一つのサービスで使用していたパスワードが推測・解析された場合、別のサービスへの不正ログインを試される「パスワードリスト攻撃」につながる可能性があります。
クレジットカードについては、カード名義、有効期限、カード番号の一部が漏えい対象とされています。
公式発表では、カード番号は先頭6桁と下4桁が対象であり、カード番号の全桁ではありません。
また、セキュリティコードは保有していないため、今回の漏えい対象ではないと説明されています。
このため、「カード番号がすべて漏れた」と断定するのは正しくありません。
一方で、カードに関する情報が一部含まれている以上、不審な利用がないか利用明細を確認しておくと安心です。
パスワード変更とカード明細の確認は、今回の通知を受け取った人が優先して行いたい対策です。
具体的な変更方法や、フィッシングメールへの注意点については後の章で詳しく解説します。
どのショップの情報が漏えいしたのか確認する方法
Eストアーから情報漏えいの通知が届いても、「どのネットショップを利用したときの情報なのか分からない」という人は少なくありません。
ショップサーブはネットショップの裏側で使われるシステムのため、購入時にEストアーという会社名を意識していなかった可能性があります。
ここでは、届いたメールや過去の購入履歴を手掛かりに、どのショップが関係しているのか確認する方法を順番に解説します。
まずメールの送信元と記載内容を確認する
最初に確認したいのが、Eストアーから届いたとされるメールの内容です。
メール本文に、対象となったショップ名、利用時期、漏えい対象となった情報、問い合わせ先などが記載されていないか確認しましょう。
ただし、情報漏えいが公表された後は、その企業名を悪用したフィッシングメールが送られる可能性もあります。
メールにEストアーの名前が書かれているだけで、本物だと判断するのは危険です。
差出人として表示される名称は第三者でも偽装できる場合があるため、表示名だけではなく送信元のメールアドレスも確認してください。
また、「至急確認してください」「アカウントを停止します」「返金のためカード情報を入力してください」などと不安をあおり、リンクをクリックさせようとするメールには特に注意が必要です。
メール内にURLが記載されていても、すぐにクリックするのではなく、ブラウザから自分でEストアーの公式サイトを開き、同じ案内が掲載されているか確認する方法が安全です。
株式会社Eストアー「不正アクセスによる個人情報漏えいに関するお知らせ(第2報)」
通知にショップ名が明記されていれば、そのショップを利用した時期や注文履歴に心当たりがないか確認します。
一方で、メールだけではどのショップなのか分からない場合は、次に過去の注文履歴を調べていきましょう。
過去の注文メールや購入履歴からショップを探す
どのショップが関係しているのか分からない場合は、過去に利用した通販サイトを確認することが手掛かりになります。
特に、メールボックスに注文確認メールや発送通知が残っている場合は、過去の購入先を比較的簡単に確認できます。
メール検索では、「注文確認」「ご注文ありがとうございます」「商品発送」「ご購入」「ネットショップ」などの言葉を使って検索してみましょう。
普段使っているメールアドレスで何年も通販を利用している場合は、最近のメールだけでなく、古いメールまで対象を広げて確認することも大切です。
今回の情報漏えいでは、過去にショップサーブを利用していた店舗の顧客情報が対象になった事例も確認されています。
そのため、「最近利用したショップには心当たりがないから関係ない」と判断するのではなく、過去の通販利用まで遡って確認すると見つかる場合があります。
ただし、注文確認メールに「ショップサーブ」や「Eストアー」と明記されているとは限りません。
購入者から見えるのは基本的にショップ名であり、ネットショップの裏側でどのECシステムが使われているのか分からないケースが多いためです。
その場合は、気になるショップの公式サイトで今回の情報漏えいに関するお知らせが出ていないか確認してみましょう。
過去の購入履歴を確認できる会員ページが残っている場合は、注文時期や登録メールアドレスなどを照らし合わせることも有効です。
ただし、不審なメールから会員ページへアクセスするのではなく、ブックマークや公式サイトのトップページなどからログインしてください。
特定できない場合はEストアーの公式窓口で確認する
メールや過去の注文履歴を調べても、どのショップの情報が対象になったのか分からない場合があります。
そのような場合は、自分だけで推測を続けるのではなく、Eストアーが案内している公式情報や問い合わせ窓口を確認しましょう。
検索エンジンで表示された広告や、メール本文に記載された連絡先をそのまま利用するのではなく、Eストアーの公式サイトから問い合わせ先へ移動することが重要です。
問い合わせる際は、届いたメールの受信日時や送信元アドレス、記載されている内容などを手元に用意しておくと確認しやすくなります。
ただし、問い合わせ窓口で本人確認が必要になった場合でも、通常の確認に必要以上の情報を求められていないか注意してください。
メールや電話で突然クレジットカードの暗証番号やセキュリティコード、他サービスのパスワードなどを尋ねられた場合は、その場で回答しないようにしましょう。
また、過去に利用したショップが分かった場合は、そのショップの公式サイトにも情報漏えいに関する案内が掲載されていないか確認してください。
店舗によって対象となる期間や情報の種類が異なる可能性があるため、個別の発表があればそちらも併せて確認する必要があります。
どのショップが関係しているか分からないときは、「メールを確認する→過去の注文履歴を調べる→公式窓口やショップの発表を確認する」という順番で調べると整理しやすくなります。
ショップを特定できなくても、情報漏えいの通知が正規のものであれば、パスワード変更や不審な利用の確認など、できる対策から先に進めておくことも大切です。
情報漏えいの対象だった場合にやるべき対策
情報漏えいの対象だったと分かると、「すぐにカードを止めるべき?」「パスワードは全部変更したほうがいい?」と不安になるかもしれません。
しかし、重要なのは慌てて行動することではなく、漏えいした可能性がある情報に応じて必要な対策を順番に進めることです。
ここでは、今回のEストアーの情報漏えいを踏まえて、優先して行いたい対策を3つに分けて解説します。
最優先でパスワードを変更する
今回の情報漏えいでは、会員IDや暗号化されたパスワードも漏えい対象として公表されています。
パスワードは暗号化されていたため、そのまま読める状態で保存されていたという意味ではありません。
それでも、Eストアーは不正ログインなどのリスクを考慮し、対象者にパスワード変更を案内しています。
通知を受け取った場合は、対象となったショップやサービスで使用していたパスワードを早めに変更しておくと安心です。
変更するときは、以前と似たパスワードではなく、第三者から推測されにくい新しいパスワードを設定しましょう。
さらに重要なのが、同じパスワードを別のサービスでも使い回していないか確認することです。
たとえば、ネットショップとメール、SNS、他の通販サイトなどで同一のパスワードを使っている場合、一つのサービスから得た情報を使って別のサービスへのログインを試される可能性があります。
同じ、または似たパスワードを使っているサービスがあれば、それぞれ異なるものに変更しておきましょう。
利用しているサービスが多く、すべてのパスワードを覚えるのが難しい場合は、パスワード管理ツールを利用する方法もあります。
また、多要素認証や二段階認証を設定できるサービスでは、可能な範囲で有効にしておくと不正ログイン対策を強化できます。
株式会社Eストアー「不正アクセスによる個人情報漏えいに関するお知らせ(第2報)」
クレジットカードやアカウントの利用状況を確認する
今回の情報漏えいでは、クレジットカード番号の全桁やセキュリティコードが漏えいしたと公表されているわけではありません。
一方で、カード名義、有効期限、カード番号の一部などが対象に含まれているため、不審な利用がないか確認しておくことは大切です。
まず、利用しているクレジットカード会社のアプリや会員ページで、最近の利用明細を確認しましょう。
自分が利用した覚えのない店舗名や、少額でも心当たりのない決済がないか確認します。
カード会社によっては、決済が発生したときにアプリやメールで通知する機能を提供しているため、利用できる場合は設定しておくのも一つの方法です。
身に覚えのない利用を発見した場合は、自己判断で放置せず、カードの裏面や公式サイトに掲載されているカード会社の窓口へ相談してください。
不審なメールに記載された電話番号やリンクからカード会社へ連絡するのではなく、必ずカード会社の公式な連絡先を使用しましょう。
同時に、対象となったネットショップの会員ページを確認できる場合は、注文履歴や登録情報に身に覚えのない変更がないか確認してください。
メールアドレス、配送先、電話番号などが勝手に変更されていないかを見ることも、不正アクセスの早期発見につながります。
一度確認して問題がなかった場合でも、情報漏えい直後だけでなく、その後もしばらく利用明細やアカウントの状態を確認しておくと安心です。
情報漏えいに便乗したフィッシング詐欺に注意する
情報漏えいが発生した後に注意したいのが、実在する企業やネットショップを装ったフィッシングメールやSMSです。
氏名やメールアドレス、過去の利用情報などが第三者に知られている場合、一般的な迷惑メールよりも本物らしい内容の連絡が届く可能性があります。
たとえば、「情報漏えいに伴う返金手続き」「本人確認が必要」「カードの再登録が必要」などと案内し、偽サイトへ誘導する手口が考えられます。
本文に自分の名前や実際に利用したショップ名が書かれていたとしても、それだけで正規のメールとは判断できません。
メールやSMSから直接ログインしたり、クレジットカード情報やパスワードを入力したりしないことが重要です。
何らかの手続きが必要と書かれていた場合は、メール内のURLではなく、普段利用しているブックマークや検索結果から公式サイトを開いて確認しましょう。
ただし、検索結果には広告を使った偽サイトが表示されることもあるため、サイトのドメインや公式情報であることも確認してください。
電話がかかってきた場合も、「情報漏えいの補償」「本人確認」などを理由に、カード番号、暗証番号、セキュリティコード、パスワードなどを聞かれても、その場で伝えないようにしましょう。
不審に感じた場合は一度連絡を切り、自分で公式サイトに掲載されている問い合わせ先を調べて確認する方法が安全です。
今回のような情報漏えいでは、漏えいそのものだけでなく、その情報を悪用した二次被害にも注意する必要があります。
「パスワードを変更する」「カードやアカウントを確認する」「不審な連絡を信用しない」という3つを意識しておくことが、被害を防ぐための基本的な対策です。
まとめ
今回のEストアーの情報漏えいでは、「Eストアーを利用した覚えがないのに、なぜメールが届いたのか」と戸惑う人も多いでしょう。
しかし、Eストアーはネットショップ向けの「ショップサーブ」を提供しているため、過去に利用した通販サイトを通じて購入者情報が管理されていた可能性があります。
- Eストアーを直接利用した覚えがなくても、ショップサーブを導入していたネットショップ経由で通知が届く場合がある
- 現在はショップサーブを使っていない店舗でも、過去の顧客情報が対象になった事例がある
- 公表された約885万件は人数ではなく情報の件数であり、同じ人の複数注文などが含まれる可能性がある
- 漏えい対象には氏名、住所、電話番号、メールアドレス、配送先情報などが含まれている
- 会員IDや暗号化されたパスワードも対象となっているため、対象者はパスワードを変更しておくことが重要
- 同じパスワードを他のサービスでも使用している場合は、使い回しをやめてそれぞれ変更する
- クレジットカード番号は全桁ではなく一部が対象だが、不審な利用がないか明細を確認しておく
- どのショップが関係しているか分からない場合は、過去の注文メールや購入履歴、各ショップの公式発表を確認する
- 情報漏えいに便乗したフィッシングメールやSMSに注意し、メール内のリンクから個人情報を入力しない
- 不明な点がある場合は、メール記載の連絡先をそのまま使わず、Eストアーやカード会社の公式サイトから問い合わせ先を確認する
情報漏えいの通知が届いたからといって、すぐに金銭的な被害が発生しているとは限りません。
大切なのは、自分がどの情報の対象なのかを確認したうえで、パスワード変更や利用明細の確認など、できる対策を一つずつ進めることです。
また、今回の情報を悪用した偽メールや偽サイトが現れる可能性もあるため、「正規の案内に見えるか」だけで判断せず、必ず公式サイトから情報を確認する習慣をつけておきましょう。
主な出典

