セコマ不正アクセス57万件|何が漏れた?対象者と対応策まとめ

スポンサーリンク
対策
スポンサーリンク

セイコーマートで、スマートフォンアプリのサーバーをめぐる不正アクセスが発生し、572,022人分の情報が不正アクセスによって閲覧されたことが確認されました。

対象となるのはセイコーマートアプリに登録したことがある会員で、アプリ会員の49%にあたるとされています。

「自分も対象なの?」「名前や住所は漏れた?」「パスワードは大丈夫?」「今すぐ何をすればいい?」と不安になっている人も多いはず。

この記事では、セコマの不正アクセスで現在分かっていることから、漏洩した可能性がある情報、アプリの状況、利用者が今やっておきたい対策までまとめます。

スポンサーリンク

セコマで不正アクセス、57万2,022人分の情報閲覧を確認

セイコーマートは2026年9月30日、「セイコーマートアプリ」への不正アクセスについて第三報を発表しました。

それによると、スマートフォンアプリに登録したことがある会員のうち、572,022人分の情報が不正アクセスにより閲覧されたことを確認したとのことです。

これはセイコーマートアプリ会員の49%にあたります。

一方、セイコーマートアプリに登録していない人は今回の対象外とされています。

セイコーマートは個人情報保護法に基づいて行政当局へ報告し、外部調査会社や警察、関係機関と連携して調査を進めています。

「57万件流出」とは少し違う?

ここは記事を見るときに注意したいポイントです。

セイコーマート公式の最新発表では、「572,022人分の情報が不正アクセスにより閲覧されたことを確認」という表現になっています。

そのため、現時点では「57万件の個人情報がすべて外部に流出した」と断定するより、「57万2,022人分の情報が不正アクセスによって閲覧されたことが確認された」と理解するのが正確です。

セコマで何が漏れた?対象になった情報を確認

では、実際にどんな情報が対象になったのでしょうか。

セイコーマートの発表によると、第三者に閲覧された可能性がある情報は以下の通りです。

情報 状況
姓名 対象
性別 対象
生年月日 対象
住所 対象
電話番号 対象
メールアドレス 対象
クラブカード入会年月日 対象
クラブカード退会年月日 対象
パスワード 漏洩していない
購入履歴 漏洩していない
クレジットカード情報 セイコーマート側では保有していない

セイコーマートは第一報で、パスワード情報は漏洩していないと説明しています。

また第二報では、購入履歴は漏洩していないと発表しています。

クレジットカード情報についても、セイコーマートは保有していないと説明しています。

セコマの不正アクセスはいつ発覚した?

今回の問題は、突然発表されたようにも見えますが、公式発表では具体的な経緯も説明されています。

9月24日:不正な退会処理を確認

2026年9月24日22時~23時の間に、クラブカードの退会処理が不正に行われたアカウント1件が確認されました。

これをきっかけに、会員情報を保有するサーバーへの不正アクセスの可能性が調査されました。

9月28日:不正アクセスの可能性が判明

9月28日17時過ぎに、会員サーバーに不正アクセスされた可能性があることが判明。

その日の20時には、該当サーバーへの接続を停止しました。

これに伴い、新規入会、会員情報変更、登録カード変更、退会、マイページへのログインなどが停止されています。

9月30日:57万2,022人分の閲覧を確認

その後の調査で、アプリに登録したことがある会員のうち、572,022人分の情報が不正アクセスによって閲覧されたことを確認。

セイコーマートは、この人数がアプリ会員の49%にあたると発表しました。

なお、不正アクセスの具体的な手法については、外部調査会社や警察などと調査中として、現時点では詳細を公表していません。

セコマアプリは現在どうなっている?

不正アクセスへの対応として、セイコーマートでは一部のアプリ・Webサービスを停止しています。

第三報では、以下のサービスについて復旧時期を改めて案内するとしています。

  • アプリでの新規入会
  • 登録カードの変更
  • マイページでの会員情報変更
  • 退会
  • 公式通販サイトのサービス

また、第二報では公式通販やネット予約サイトなどのログインについても、安全性の検証のため一時停止していると発表されています。

店舗では使えるサービスもある

すべてのセコマサービスが止まっているわけではありません。

現在も、

  • ペコママネーの利用・チャージ
  • ポイント付与
  • 会員価格での購入
  • クーポン・キャンペーンの利用

などは利用できると案内されています。

また、新規入会や会員情報変更については、店頭で受付できる場合があるとされています。

ポイントの失効にも注意

第二報では、9月末で失効する予定だったポイントについて、1か月間延長する対応も発表されています。

ネットサービスが一時停止していることで「ポイントが使えなくなるのでは?」と心配していた人は、この点もチェックしておきたいところです。

セコマ利用者は今すぐ何をすればいい?

今回の件で一番知りたいのがここですよね。

「自分も対象かもしれない」と思った場合でも、焦って怪しいメールやサイトを確認する必要はありません。

まずは以下の対応をしておきましょう。

①セコマアプリに登録していたか確認する

今回の対象は、セイコーマートアプリに登録したことがある会員です。

アプリに登録していない人は対象外とされています。

「昔登録した気がするけど覚えていない」という場合も、メールなどから確認するのではなく、セイコーマートの公式サイトや公式発表を確認するようにしましょう。

②セコマを名乗るメールやSMSに注意する

今回、特に注意したいのがフィッシング詐欺です。

セイコーマート自身も、今回の第三報で「セイコーマートを騙るメールに注意」と呼びかけています。

セイコーマートがメールで、

パスワード、ペコマカードのPIN、クレジットカード情報、預金情報などを聞き取ることはない

と明確に案内しています。

そのため、

  • 「不正アクセスの確認が必要です」
  • 「アカウントを再認証してください」
  • 「ポイントが失効します」
  • 「本人確認をしてください」
  • 「セキュリティ確認のためログインしてください」

などのメールやSMSが来ても、本文のURLをすぐにクリックしないようにしましょう。

③メール内のリンクではなく公式サイトから確認する

「セコマから来たメールだから大丈夫」と考えるのは危険です。

フィッシングメールは、実在する企業やサービスを装って偽サイトへ誘導するのが一般的な手口です。

IPAも、メールやSMSに記載されたURLを安易にクリックせず、サービスを確認するときは公式サイトや公式アプリからアクセスするよう案内しています。

つまり、

メール → URLをクリック

ではなく、

自分で公式サイトを開く → 最新情報を確認

という流れにするのがおすすめです。

④パスワードの使い回しをチェックする

今回、セコマのパスワード情報は漏洩していないとされています。

そのため、今回の件だけを理由に「セコマのパスワードを必ず変更しなければならない」という状況ではありません。

ただし、もし他のサービスでも同じパスワードを使い回しているなら、これを機会に見直しておきたいところです。

IPAも、複数のサービスで同じパスワードを使い回さないことや、長く複雑なパスワードを設定することを推奨しています。

⑤多要素認証が使えるサービスは設定する

ネットショッピングやメール、SNS、金融サービスなどで多要素認証に対応している場合は、設定しておくと安心です。

特にメールアカウントは重要です。

メールアカウントを乗っ取られると、ほかのサービスのパスワード再設定などに悪用される可能性があります。

今回のセコマ問題をきっかけに、普段使っているサービスのセキュリティ設定を見直しておくのもいいでしょう。

もし怪しいメールを開いてしまったら?

ここも不安になるところです。

IPAによると、フィッシングメールやSMSを開いただけで、必ず被害が発生するわけではありません。

メールを開いただけで、URLをクリックしたり、情報を入力したり、アプリをインストールしたりしていないのであれば、基本的には慌てる必要はありません。

不審なメールは削除しましょう。

URLをクリックしただけなら?

フィッシングサイトを開いてしまったとしても、そこで個人情報やパスワードを入力していない、アプリをインストールしていないのであれば、IPAは基本的に被害が発生していないケースとして説明しています。

ただし、その後も不審な表示や通知がないか注意しておきましょう。

IDやパスワードを入力してしまったら?

ここからは早めの対応が必要です。

フィッシングサイトにIDやパスワードを入力してしまった場合は、

そのサービスのパスワードを速やかに変更

しましょう。

さらに、同じパスワードを別のサービスでも使っている場合は、そちらも変更してください。

クレジットカード情報を入力してしまったら?

クレジットカード番号やセキュリティコードなどを入力してしまった場合は、カード会社へ速やかに相談しましょう。

「何も起きていないから大丈夫」と放置するのではなく、カード会社に状況を伝えて対応を確認することが大切です。

認証コードを教えてしまった場合も要注意

SMSなどで届く認証コードを第三者に伝えてしまうのも危険です。

「本人確認だから」「セキュリティ確認だから」と言われても、認証コードを他人に教えないようにしましょう。

今回のセコマ不正アクセスで特に注意したいこと

今回の件で重要なのは、単純に「57万人の情報が閲覧された」というニュースだけではありません。

今後、閲覧された可能性のある氏名・住所・電話番号・メールアドレスなどを利用した、なりすまし連絡に注意することです。

例えば、

「セイコーマートから重要なお知らせです」

「不正アクセスの影響で本人確認が必要です」

「ポイントを復旧するため手続きしてください」

など、今回の事件を知っている人ほど信じてしまいそうな内容が考えられます。

だからこそ、今回のニュースを見たあとに届いたメールほど、慎重に確認したほうがいいでしょう。

「今回の件について連絡が来た=本物」とは限りません。

公式サイトからアクセスして、本当にセイコーマートから案内されている内容なのか確認するのが基本です。

セコマ不正アクセスの対応まとめ

最後に、今回の件で分かっていることと、利用者側の対応を整理します。

項目 現在分かっていること・対応
対象者 セイコーマートアプリに登録したことがある会員
対象人数 572,022人
アプリ会員に占める割合 49%
閲覧された情報 姓名、性別、生年月日、住所、電話番号、メールアドレスなど
パスワード 漏洩していないと発表
購入履歴 漏洩していないと発表
クレジットカード情報 セイコーマート側では保有していない
現在の対応 外部調査会社・警察・関係機関と調査、復旧対応
利用者の注意点 なりすましメール・SMS、フィッシングに注意

まとめ|セコマ利用者は「今後のフィッシング」に注意

セイコーマートでは、アプリへの不正アクセスによって572,022人分の情報が閲覧されたことが確認されています。

対象となるのはアプリに登録したことがある会員で、アプリ会員の49%にあたります。

閲覧された可能性があるのは、姓名、性別、生年月日、住所、電話番号、メールアドレスなど。

一方で、現時点の公式発表では、パスワード情報は漏洩しておらず、購入履歴も漏洩していないとされています。

利用者側でまずやっておきたいのは、

・セコマを名乗るメールやSMSを警戒する
・メール内のURLからログインしない
・個人情報やカード情報を入力しない
・パスワードを使い回しているサービスを確認する
・怪しいサイトに情報を入力してしまったら速やかに対応する

ということです。

セイコーマートは現在も外部調査会社や警察、関係機関と連携して調査を進めています。

新しい情報が発表される可能性もあるため、今後はセイコーマート公式サイトなどから最新情報を確認するようにしましょう。

【出典】

タイトルとURLをコピーしました