- Eストアーの情報漏洩について、まず知っておきたい全体像
- 株式会社Eストアーは何の会社?情報漏洩メールが届く理由とは
- 株式会社Eストアーから情報漏洩メールが来たのは、詐欺や迷惑メールなの?
- Eストアーの情報漏洩はどこのサイトが対象?公表されているショップを確認
- Eストアーの情報漏洩はどこのショップで買った情報なの?知らない店から漏れた可能性もある?
- Eストアーの情報漏洩はどこのサイトか調べるには、過去の注文メールを確認する
- Eストアーの情報漏洩はYahoo!ショッピングや楽天市場、ヨドバシも対象なの?
- Eストアーから情報漏洩メールが届いたら、どんな個人情報が漏れたの?
- Eストアーの情報漏洩では、クレジットカード情報も対象になったの?
- Eストアーから情報漏洩メールが来たら、まず何をすればいい?
- Eストアーの情報漏洩メールが怪しいと感じたら、リンクを開かずに確認する
- Eストアーの情報漏洩後、迷惑メールや不審な電話にも注意したほうがいい?
- Eストアーの情報漏洩について、現時点で二次被害は確認されている?
- Eストアーの情報漏洩について、メールが来た人はパスワードを変更すべき?
- Eストアーの情報漏洩はどこのサイトか分からない場合、どう考えればいい?
- Eストアーの情報漏洩について、現時点で分かっていることまとめ
- Eストアーの情報漏洩について確認できる公式情報
Eストアーの情報漏洩について、まず知っておきたい全体像
突然「株式会社Eストアー」から、個人情報漏えいに関するメールが届いて、「Eストアーなんて利用した覚えがない」「これは詐欺メールなの?」「どこの通販サイトから情報が漏れたの?」と不安になっている人もいるのではないでしょうか。
今回の件では、2026年8月に株式会社Eストアーが提供するECサイト構築・運営サービス「ショップサーブ」のサーバーに対する不正アクセスが発生し、購入者情報が外部に漏えいしたことが公表されています。
そして、対象となった購入者に対して、Eストアーから個別に案内が行われています。
この記事では、現時点で確認できる公式情報をもとに、今回のメールを受け取った人が特に気になるポイントを整理します。
- 株式会社Eストアーは何の会社なのか
- Eストアーから情報漏洩のメールが届く理由
- どこのサイトやショップの情報が対象になったのか
- Yahoo!ショッピングや楽天市場などを利用しただけでも対象になるのか
- 届いたメールは怪しいメールなのか
- どのような個人情報が漏えいしたのか
- クレジットカード情報も漏れたのか
- メールを受け取った後に何をすればいいのか
- 今後、迷惑メールや不審な電話に注意する必要があるのか
株式会社Eストアーは何の会社?情報漏洩メールが届く理由とは
まず「株式会社Eストアーって、そもそも何の会社?」という疑問から整理しておきましょう。
株式会社Eストアーは、ネットショップを運営するためのシステムを提供している会社です。
代表的なサービスが「ショップサーブ」で、ネットショップの構築から決済、受注管理、マーケティングなど、ECサイトの運営に必要な機能を提供しています。
つまり、Eストアー自身が一般消費者向けの大型ショッピングモールを運営しているというよりも、さまざまな企業や店舗がネットショップを運営するためのシステムを提供している会社と考えるとわかりやすいでしょう。
そのため、利用者から見ると「Eストアーで買い物をした」という記憶がなくても、過去にショップサーブを利用しているネットショップで買い物をしていれば、Eストアーから案内が届く可能性があります。
これが、「Eストアーなんて知らないのに、なぜメールが来たの?」という疑問につながる大きなポイントです。
株式会社Eストアーから情報漏洩メールが来たのは、詐欺や迷惑メールなの?
まず重要なのは、今回の情報漏えいそのものは実際に発生しており、Eストアーが公式に公表しているという点です。
2026年8月1日、Eストアーはショップサーブのサーバーに対する外部からの不正アクセスによって、購入者情報が外部に漏えいしたことを公表しました。
その後、8月2日の第2報では、漏えいした可能性がある情報として、氏名、住所、電話番号、FAX番号、メールアドレス、勤務先などに加え、会員IDや暗号化されたパスワード、クレジットカードの一部情報などが公表されています。
そのため、「Eストアーから情報漏えいについてのメールが届いた」ということだけを理由に、すぐに詐欺メールだと判断するのは適切ではありません。
ただし、今回の事件に便乗して、Eストアーやショップサーブを装った偽メールやSMSなどが送られる可能性はあります。
そのため、届いたメールが本物かどうかを確認するときは、メール内のリンクをそのままクリックするのではなく、Eストアーの公式サイトを自分で開いて確認する方法が安全です。
Eストアーの情報漏洩はどこのサイトが対象?公表されているショップを確認
今回、多くの人が最も気になっているのが「結局、どこの通販サイトで買った情報が漏れたの?」という点ではないでしょうか。
ここは少し注意が必要です。
2026年10月6日時点で確認できるEストアーの公式発表では、漏えいした購入者情報の対象件数や情報項目は公表されていますが、一般利用者向けに「対象ショップをすべて一覧にしたページ」が公開されているわけではありません。
一方で、ショップサーブを利用していた各ショップが個別にお知らせを掲載しているケースがあります。
現時点で確認できた主な事例を整理すると、次のようになります。
| ショップ・サイト | 確認できる内容 | 注意点 |
|---|---|---|
| PFUダイレクト本店 | 過去の利用者情報が漏えい対象になったことを公表 | 現在のPFUダイレクト本店は2025年10月から別システムを利用 |
| マガジンハウスオンラインショップ | 過去の利用者情報が漏えい対象になったことを公表 | 対象期間について個別に案内あり |
| キングジムストア | 過去の利用者情報の一部が漏えい対象になったことを公表 | 現在のキングジムストアは2022年8月から別システムを利用 |
| オフィスオンライン | 過去の利用者情報の一部が漏えい対象になったことを公表 | 現在はサービス終了 |
| マンズワインオンラインショップ | 過去の利用者情報が漏えいしたことを公表 | 2025年9月25日から別システムへ移行 |
| ベネッセハウスオンラインショップ | ショップサーブでの不正アクセスに伴う顧客情報漏えいについて案内 | 2026年10月1日に運営再開を案内 |
| 大倉陶園公式オンラインショップ | ショップサーブに保存されていた顧客情報の漏えいについて案内 | 対象範囲は各社の案内を確認する必要あり |
| 大分空港ネットショップ「TabiTo」 | ショップサーブを利用していた顧客情報の漏えいについて案内 | 対象範囲は個別案内を確認 |
| 明大グッズネットショップ | ショップサーブを利用しており、情報漏えいについて案内 | 対象者への対応をEストアーと連携して実施 |
| ガッツマン ドットコム | ショップサーブの不正アクセスによる顧客情報漏えいについて案内 | 対象範囲は個別のお知らせを確認 |
| メディアナビ・ダイレクト | ショップサーブを利用しており、購入者情報の漏えいについて案内 | 対象となる顧客について個別に案内 |
| 京都 権太呂 | ショップサーブ経由の情報漏えいについて案内 | ショップ側からも不審な連絡への注意を案内 |
| ショップベルナティオ | 2026年10月6日に情報漏えいについて公表 | 今回新たに公表された事例 |
ただし、これは2026年10月6日時点で公開情報から確認できた事例をまとめたものであり、今回の漏えい対象となったショップの完全な一覧ではありません。
「自分が買った店が表にないから対象外」と判断することはできません。
逆に、表に掲載されているショップを利用したことがあるからといって、その購入情報が必ず漏えい対象になったと断定することもできません。
最終的には、Eストアーから届いた個別の通知内容や、利用したショップ側からの案内を確認する必要があります。
Eストアーの情報漏洩はどこのショップで買った情報なの?知らない店から漏れた可能性もある?
「自分はEストアーという会社を利用した覚えがない」という人も多いと思います。
しかし、これは必ずしも不自然なことではありません。
利用者が直接Eストアーと契約して買い物をするのではなく、ネットショップ側がショップサーブを利用しているケースがあるためです。
たとえば、ある通販サイトで商品を購入したとします。
購入者から見ると「○○というショップで買った」という認識になりますが、そのショップの裏側でショップサーブが使われている場合があります。
この場合、購入者は「ショップサーブを使った」という意識を持たないまま買い物をしています。
さらに、何年も前に利用したネットショップの場合、「そんな店で買ったっけ?」と記憶に残っていない可能性もあります。
実際に、ネット上では過去の注文メールを検索したところ、かなり以前にショップサーブを利用する通販サイトで買い物をしていたことに気づいたという事例もあります。
そのため、メールを受け取った人は、最近の買い物だけでなく、過去の注文履歴も確認してみるとよいでしょう。
Eストアーの情報漏洩はどこのサイトか調べるには、過去の注文メールを確認する
「どこのショップを利用したのか全然思い出せない」という場合は、メール検索が役立ちます。
GmailやYahoo!メールなど、普段使っているメールサービスで「ショップサーブ」「shopserve」「shopserve.jp」などの文字を検索してみましょう。
過去の注文確認メールや発送メールの中に、ショップサーブに関連する記載が残っている可能性があります。
また、購入した覚えのあるショップ名を検索して、そのショップの公式サイトに「Eストアー」「ショップサーブ」「個人情報漏えい」などのお知らせが掲載されていないか確認する方法もあります。
ただし、メール検索でショップ名が見つかったとしても、その注文情報が今回の漏えい対象だったと確定するわけではありません。
あくまで「過去にショップサーブを利用するショップで買い物をした可能性がある」という手掛かりとして考えてください。
Eストアーの情報漏洩はYahoo!ショッピングや楽天市場、ヨドバシも対象なの?
「自分はYahoo!ショッピング、楽天市場、ヨドバシくらいしか使っていない」という人の場合、ここも気になるところです。
ただし、Yahoo!ショッピング、楽天市場、ヨドバシを利用したという事実だけから、今回のEストアーの漏えい対象かどうかを判断することはできません。
重要なのは「どの販売サイトで購入したか」だけではなく、「そのショップがショップサーブを利用していたか」「そのショップに保存されていた情報が今回の対象に含まれていたか」です。
たとえばPFUは、現在運営しているPFUダイレクトのAmazonマーケットプレイス店、楽天市場店、Yahoo!店についてはショップサーブとは異なるシステムを利用しており、現在運用中の各ECサイトについて今回の影響は確認されていないと案内しています。
このように、同じ会社が複数の通販サイトを運営していても、使っているシステムが違えば影響範囲も異なる場合があります。
したがって、「楽天で買ったから安全」「Yahoo!ショッピングだから絶対に対象外」と一律に判断するのではなく、実際に利用したショップの公式案内を確認することが大切です。
Eストアーから情報漏洩メールが届いたら、どんな個人情報が漏れたの?
2026年8月2日のEストアーの第2報では、購入者関連情報として、氏名、住所、電話番号、FAX番号、メールアドレス、勤務先、任意入力情報などが公表されています。
さらに、会員情報、会員ID、パスワードも対象として公表されています。
会員IDやパスワードについては暗号化された状態で管理されており、Eストアーは現時点では悪用される可能性は低いと判断していると説明しています。
ただし、パスワードが対象情報に含まれている以上、同じパスワードを別のサービスでも使い回している場合には注意が必要です。
特に、メールアドレスとパスワードの組み合わせを複数のサービスで使い回している場合は、念のため他サービスのパスワードを変更することをおすすめします。
Eストアーの情報漏洩では、クレジットカード情報も対象になったの?
クレジットカード情報についても、今回の件では一部が漏えい対象として公表されています。
Eストアーの第2報では、カード名義、カード番号の先頭6桁と下4桁、有効期限が対象として示されています。
一方、セキュリティコード(CVV・CVC)はEストアー側では保持しておらず、漏えい対象には含まれていないとされています。
そのため、「クレジットカード番号が丸ごと漏れた」という情報とは内容が異なります。
ただし、カード情報の一部が対象になっているため、今後、Eストアーや利用ショップ、カード会社を装って「再決済が必要」「返金するのでカード情報を入力してください」などと連絡してくる詐欺には十分注意したほうがよいでしょう。
身に覚えのない請求がある場合や、不審なサイトにカード情報を入力してしまった場合は、カード会社へ速やかに相談してください。
Eストアーから情報漏洩メールが来たら、まず何をすればいい?
今回のメールを受け取った場合、慌ててメールに返信したり、メールに記載されたリンクから個人情報を入力したりする必要はありません。
まずは次の順番で確認するとよいでしょう。
- Eストアーの公式サイトで情報漏えいについての発表を確認する
- 届いたメールの送信元や内容を確認する
- メール内のリンクを不用意にクリックしない
- 過去の注文メールを検索する
- 利用した可能性があるショップの公式サイトを確認する
- 他サービスで同じパスワードを使っている場合は変更する
- 不審なメール、SMS、電話には対応しない
- 身に覚えのないカード請求があればカード会社へ連絡する
今回のEストアー公式発表でも、漏えいした可能性のある情報を利用して、Eストアーや利用ショップを装ったメール、SMS、電話などが送られる可能性について注意喚起されています。
特に「本人確認」「返金」「再決済」「アカウント確認」などを理由に、カード番号やパスワードの入力を求められた場合は注意してください。
Eストアーの情報漏洩メールが怪しいと感じたら、リンクを開かずに確認する
今回の情報漏えいが実際に発生していることと、届いた個別のメールが本物であることは別問題です。
つまり、「本当にEストアーから漏えいメールが送られているから、そのメールに書かれたリンクも安全」とは限りません。
今回のように大規模な情報漏えいが公表されると、そのニュースを利用して偽メールやフィッシングサイトを作るケースも考えられます。
そのため、公式情報を確認するときは、メールのリンクをクリックするのではなく、自分でEストアーの公式サイトを検索して開く方法が安心です。
Eストアー公式のお知らせでは、今回の通知自体で再決済やクレジットカード情報の入力を求めることはないと案内されています。
Eストアーの情報漏洩後、迷惑メールや不審な電話にも注意したほうがいい?
はい。今回の件では、漏えいした可能性のある氏名、住所、電話番号、メールアドレスなどを利用して、Eストアーや利用ショップを装った連絡が届く可能性について公式に注意喚起されています。
そのため、今までよりも「知らないメールが増えた」「通販会社を名乗るSMSが来た」といった変化がないか注意しておくとよいでしょう。
ただし、不審なメールが届いたからといって、すべてが今回の情報漏えいに由来するとは限りません。
迷惑メールや詐欺メールは以前から存在するため、今回との因果関係は個別に判断する必要があります。
重要なのは、メールやSMSに記載されたリンクから個人情報やカード情報を入力しないことです。
Eストアーの情報漏洩について、現時点で二次被害は確認されている?
Eストアーは2026年8月2日時点で、今回の件に起因する具体的な二次被害の報告は確認されていないと公表しています。
ただし、これは「今後も絶対に二次被害が起きない」という意味ではありません。
漏えいした可能性のある情報には、氏名、住所、電話番号、メールアドレスなどが含まれているため、今後、不審な連絡に利用される可能性があります。
そのため、現時点で何も被害が起きていないからといって、完全に安心してしまうのではなく、不審なメールや電話などには引き続き注意しておくことが大切です。
Eストアーの情報漏洩について、メールが来た人はパスワードを変更すべき?
今回、Eストアーが公表した対象情報には、会員IDと暗号化されたパスワードが含まれています。
Eストアーは暗号化された状態で管理していたため、現時点では悪用される可能性は低いと判断しています。
それでも、同じパスワードを他のサービスでも使い回している場合は、変更しておいたほうが安心です。
特にメールアドレスと同じパスワードを、ネット通販、SNS、ネットバンキングなど複数のサービスで使用している場合は、サービスごとに別のパスワードへ変更することをおすすめします。
今回の件だけでなく、パスワードの使い回しを避けることは、今後の不正ログイン対策にもつながります。
Eストアーの情報漏洩はどこのサイトか分からない場合、どう考えればいい?
「結局、自分はどこの店で買った情報が漏れたの?」という疑問については、現時点ですべての人がショップ名を特定できる仕組みが公開されているわけではありません。
そのため、メールだけを見てショップ名が分からない場合でも、それだけで不自然というわけではありません。
まずは過去の注文メールを検索し、「ショップサーブ」「shopserve」などのキーワードから手掛かりを探してみましょう。
さらに、過去に利用したショップの公式サイトで、今回の情報漏えいについてのお知らせが掲載されていないか確認してください。
ただし、過去にショップサーブを利用していたことが分かっても、その注文情報が今回の対象になったかどうかまでは、個別の通知などを確認しなければ判断できません。
分からない場合は、Eストアーが案内している個人情報に関する問い合わせ窓口へ確認する方法もあります。
Eストアーの情報漏洩について、現時点で分かっていることまとめ
今回の「株式会社Eストアーから個人情報漏えいのメールが来た」という件は、実際にEストアーが公式発表している情報漏えい事案です。
原因は、Eストアーが提供する「ショップサーブ」のサーバーに対する外部からの不正アクセスです。
2026年5月21日から8月1日にかけて不正なプログラムが実行され、購入者情報が外部へ送信されたことが公表されています。
漏えい対象として、氏名、住所、電話番号、メールアドレスなどのほか、会員ID、暗号化されたパスワード、クレジットカードの一部情報などが公表されています。
一方で、クレジットカードのセキュリティコードはEストアー側では保持しておらず、漏えい対象には含まれていないとされています。
そして最も重要なのが、「Eストアーからメールが来た=Eストアーで買い物をした」という意味ではないことです。
ショップサーブを利用しているネットショップで過去に買い物をしていた場合、そのショップの購入者情報がEストアー側に保存されていることがあります。
そのため、Eストアーという会社を知らなくても、今回の通知が届く可能性があります。
「Eストアー 情報 漏洩 どこ の サイト」「Eストアー 情報 漏洩 どこ の ショップ」と気になっている場合は、まず過去の注文メールを検索して、ショップサーブを利用していた店舗を探してみるとよいでしょう。
ただし、2026年10月6日時点で、Eストアーが一般利用者向けに漏えい対象となった全ショップの完全な一覧を公開していることは確認できません。
したがって、ネット上に掲載されているショップ一覧だけで「自分は対象外」と判断するのは避けたほうが安全です。
そして、今後はEストアーや利用ショップを装ったメール、SMS、電話などに注意し、カード情報やパスワードを入力するよう求められた場合は、メール内のリンクを使わず公式サイトや正規の問い合わせ窓口から確認することが大切です。
Eストアーの情報漏洩について確認できる公式情報
今回の件については、まずEストアー公式の発表を確認することをおすすめします。
Eストアー公式「不正アクセスによる個人情報漏えいに関するお知らせ(第2報)」


コメント