ローソンは2026年10月1日、第三者が同社のメールサーバを不正利用(踏み台)し、外部に不審な英文メールを約70万件(推計)送信していたと発表しました。件名は「Mutual Benefit」または「RE」などで、英文で金銭の取得を示唆する内容です。現時点で個人情報の流出は確認されていません。この記事では、何が起きたのか・自分への影響・届いたメールへの対処を、ローソンの告知とITmediaの報道をもとにまとめます。
- ローソンのメールサーバが踏み台にされ、不審な英文メールを約70万件送信
- 件名は「Mutual Benefit」「RE」など。英文で金銭取得を示唆し連絡・個人情報を求める内容
- 現時点で情報流出・データ改ざん・マルウェア感染は確認されていない
- 届いても開かない・返信しない・個人情報を渡さない。心当たりなければ削除
「踏み台」って何?何が起きたのか
「踏み台」とは、攻撃者が他人のサーバを乗っ取り、迷惑メールの”発射台”として悪用する手口のことです。今回はローソンのメールサーバが踏み台にされ、ローソンの名義・経路を使って大量の不審メールが外部へ送られました。
重要なのは、これは「利用者のデータが盗まれた」事案ではなく、メールを送る仕組みが悪用されたという点です。ローソンは、情報流出やデータセンターへの侵入、データの改ざん、マルウェア感染は現時点で確認していないとしています。
送信の概要
内容: 第三者がメールサーバを不正利用(踏み台)
送信期間: 9月25日 午後3時ごろ 〜 27日 午後5時15分ごろ
送信件数: 約70万件(推計)
送信先: 大半は海外アドレス、一部は国内にも配信を確認
どんなメール?(件名・内容の特徴)
- 件名は「Mutual Benefit」または「RE」(他の件名の可能性もあり)
- 英文で、金銭の取得を示唆する内容
- メールでの連絡や個人情報の提供などを求めてくる
- 送信元アドレスの表示を第三者に見えるよう偽装したケースもある
メールが届いたらどうする?
・開かない・返信しない(反応すると「生きているアドレス」と認識される)
・本文のリンクや添付を開かない、個人情報・口座情報などを絶対に渡さない
・心当たりのない英文メールはそのまま削除でOK
・不安な場合は、ローソン公式サイトの告知で最新情報を確認する
自分の個人情報は大丈夫?
ローソンは、今回の不正利用による情報流出は確認していないとしています。今回はメールサーバが送信に悪用された事案で、利用者の登録情報が抜き取られたという発表ではありません。とはいえ、ローソンを装った便乗のフィッシングメールが今後増える可能性はあるため、しばらくは不審なメール・SMSに注意しておくと安心です。
ローソンは9月27日にメールサーバの設定変更や通信制限などの対策を実施済みで、今後は原因の確認と恒久的な対策を進めるとしています。
まとめ
・ローソンのメールサーバが踏み台にされ不審な英文メールを約70万件送信
・件名は「Mutual Benefit」「RE」など、英文で金銭取得を示唆
・情報流出・改ざん・感染は現時点で確認なし(送信の悪用)
・届いても開かず・返信せず・情報を渡さず削除。便乗詐欺にも警戒
最新情報は、ローソン公式サイトの告知をご確認ください。
※本記事は2026年10月2日時点のローソンの告知およびITmediaの報道をもとに作成しています。内容は続報で更新される場合があります。最新情報は公式発表をご確認ください。

コメントを残す