ローソン不審メール70万件は踏み台攻撃|個人情報は?届いた時の対処

ローソンは2026年10月1日、第三者が同社のメールサーバを不正利用(踏み台)し、外部に不審な英文メールを約70万件(推計)送信していたと発表しました。件名は「Mutual Benefit」または「RE」などで、英文で金銭の取得を示唆する内容です。現時点で個人情報の流出は確認されていません。この記事では、何が起きたのか・自分への影響・届いたメールへの対処を、ローソンの告知とITmediaの報道をもとにまとめます。

まず結論

  • ローソンのメールサーバが踏み台にされ、不審な英文メールを約70万件送信
  • 件名は「Mutual Benefit」「RE」など。英文で金銭取得を示唆し連絡・個人情報を求める内容
  • 現時点で情報流出・データ改ざん・マルウェア感染は確認されていない
  • 届いても開かない・返信しない・個人情報を渡さない。心当たりなければ削除




「踏み台」って何?何が起きたのか

「踏み台」とは、攻撃者が他人のサーバを乗っ取り、迷惑メールの”発射台”として悪用する手口のことです。今回はローソンのメールサーバが踏み台にされ、ローソンの名義・経路を使って大量の不審メールが外部へ送られました。

重要なのは、これは「利用者のデータが盗まれた」事案ではなく、メールを送る仕組みが悪用されたという点です。ローソンは、情報流出やデータセンターへの侵入、データの改ざん、マルウェア感染は現時点で確認していないとしています。




送信の概要

発表: 2026年10月1日(ローソン)
内容: 第三者がメールサーバを不正利用(踏み台)
送信期間: 9月25日 午後3時ごろ 〜 27日 午後5時15分ごろ
送信件数: 約70万件(推計)
送信先: 大半は海外アドレス、一部は国内にも配信を確認

どんなメール?(件名・内容の特徴)

  • 件名は「Mutual Benefit」または「RE」(他の件名の可能性もあり)
  • 英文で、金銭の取得を示唆する内容
  • メールでの連絡や個人情報の提供などを求めてくる
  • 送信元アドレスの表示を第三者に見えるよう偽装したケースもある




メールが届いたらどうする?

・開かない・返信しない(反応すると「生きているアドレス」と認識される)

・本文のリンクや添付を開かない、個人情報・口座情報などを絶対に渡さない

・心当たりのない英文メールはそのまま削除でOK

・不安な場合は、ローソン公式サイトの告知で最新情報を確認する

自分の個人情報は大丈夫?

ローソンは、今回の不正利用による情報流出は確認していないとしています。今回はメールサーバが送信に悪用された事案で、利用者の登録情報が抜き取られたという発表ではありません。とはいえ、ローソンを装った便乗のフィッシングメールが今後増える可能性はあるため、しばらくは不審なメール・SMSに注意しておくと安心です。

ローソンは9月27日にメールサーバの設定変更や通信制限などの対策を実施済みで、今後は原因の確認と恒久的な対策を進めるとしています。




まとめ

・ローソンのメールサーバが踏み台にされ不審な英文メールを約70万件送信

・件名は「Mutual Benefit」「RE」など、英文で金銭取得を示唆

・情報流出・改ざん・感染は現時点で確認なし(送信の悪用)

・届いても開かず・返信せず・情報を渡さず削除。便乗詐欺にも警戒

最新情報は、ローソン公式サイトの告知をご確認ください。

※本記事は2026年10月2日時点のローソンの告知およびITmediaの報道をもとに作成しています。内容は続報で更新される場合があります。最新情報は公式発表をご確認ください。





コメント

コメントを残す

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です