【2026年9月29日最新】
株式会社Eストアーから突然「情報漏えい」に関するメールが届き、「Eストアーを利用した覚えがない」「どこのショップを利用した情報なの?」と戸惑っている人がみられます。
Eストアーが運営するECサイト構築・運営支援サービス「ショップサーブ」では、実際に外部からの不正アクセスによる情報漏えいが発生しています。
そのため、Eストアーを直接利用した覚えがなくても、過去に買い物をしたネットショップがショップサーブを利用していたことで、情報漏えいの対象になっている可能性があります。
実際にキングジムでは、現在のECサイトではショップサーブを利用していないものの、2022年8月以前の旧「キングジムストア」「オフィスオンライン」の利用者情報の一部が今回の漏えい対象になったことを公表しています。
一方、今回の情報漏えいに便乗して、Eストアーや利用ショップ、カード会社などを装った不審なメール・電話・SMSが届く可能性にも注意が必要です。
Eストアーも公式に注意を呼びかけています。
この記事では、Eストアーから情報漏えいメールが来た理由や、利用した覚えがないのになぜ届くのか、どこのショップの情報なのか確認する方法、メールが本物か詐欺か判断する際の注意点をまとめます。
Eストアーから情報漏えいメールが来た!本物?
結論からいうと、株式会社Eストアーで情報漏えいが発生したことは事実です。
Eストアーは2026年8月1日、同社が運営する「ショップサーブ」のサーバーが外部から不正アクセスを受け、購入者情報が外部に漏えいしたことを発表しました。
その後の調査では、不正アクセスの発生期間が2026年5月21日から8月1日だったことも明らかになっています。
さらに、漏えい対象となった利用者への個別連絡も進められています。
実際に、ショップサーブを過去に利用していたキングジムも「対象となるお客様については株式会社Eストアーが調査を進め、個別に連絡している」と案内しています。
ただし、ここで注意したいのが、
「情報漏えいメールが実際に送られている」=「届いたメールがすべて本物」ではない
ということです。
Eストアーも、今回の情報漏えいに関連して同社や利用ショップ、カード会社などを装った不審なメール・SMS・電話などに注意するよう呼びかけています。

Eストアーの情報漏えいは実際に発生しています。ただし、メール内のリンクをすぐ開かず、公式サイトから情報を確認するのが安心です。
Eストアーを利用した覚えがないのはなぜ?
「Eストアーなんて利用したことがないのに、なぜ私にメールが来るの?」
今回、特に疑問に感じるのがここですよね。
考えられる理由は、過去に利用したネットショップがEストアーの「ショップサーブ」を利用していたためです。
ショップサーブはネットショップの運営を支えるECシステムなので、買い物をする側が「Eストアー」や「ショップサーブ」という名前を意識していなかったケースもあります。
実際にキングジムでは、過去に「キングジムストア」「オフィスオンライン」でショップサーブを利用しており、2022年8月以前の利用者情報の一部が今回の漏えい対象になったと発表しています。
PFUでも、過去にショップサーブを利用していた「PFUダイレクト本店」の顧客情報が対象となっています。
PFUの場合、対象期間は2008年12月5日から2025年10月31日までと非常に長くなっています。
そのため、
| 疑問 | 考えられる理由 |
| Eストアーを使った覚えがない | 利用した通販サイトがショップサーブを使っていた |
| 最近ネット通販していない | 過去の購入情報が対象になっている可能性がある |
| ショップサーブを知らない | 購入者がサービス名を意識せず利用している場合がある |
ということになります。

「Eストアーを知らない=メールは詐欺」とは限りません。昔利用したネットショップがショップサーブを使っていた可能性があります。
Eストアーとは何の会社?
株式会社Eストアーは、ネットショップの構築や運営を支援している会社です。
今回情報漏えいが発生したのは、Eストアーが提供しているECサイト構築・運営支援サービス「ショップサーブ」です。
ネットショップ側がショップサーブを導入しているため、購入者は「○○ショップで商品を買った」という認識でも、その裏側ではショップサーブが使われていた場合があります。
そのため、Eストアーという会社名に心当たりがなくても不思議ではありません。

Eストアーはネットショップを運営するためのサービスを提供している会社。ショップで買い物した人が会社名を知らないケースもあります。
Eストアーの情報漏えいはどこのショップ?対象店舗を調査
2026年9月29日現在、Eストアーの「ショップサーブ」への不正アクセスを受け、過去にショップサーブを利用していた企業からも顧客情報の漏えいについて発表が行われています。
たとえばキングジムでは、2022年8月以前に旧「キングジムストア」「オフィスオンライン」を利用した人の氏名・住所・電話番号・メールアドレスなどが漏えい対象になったことを公表しています。
また、PFUでも旧ECサイト「PFUダイレクト本店」の注文データが今回の情報漏えいの対象になったことが公表されています。
ただし、ここで注意したいのは、ショップサーブを利用している・過去に利用していたすべてのショップで顧客情報が漏えいしたという意味ではないことです。
Eストアーは現在も対象範囲について調査を続けています。
そのため、「ショップサーブを使っていた店舗一覧」を見ただけで、自分の情報が漏えいしたと判断することはできません。
| 公表している企業・ショップの例 | 対象となった利用者など |
| キングジム | 2022年8月以前の旧「キングジムストア」「オフィスオンライン」利用者の一部 |
| PFU | 旧「PFUダイレクト本店」の利用者の一部 |
※上記は2026年9月29日時点で確認できる公表事例の一部です。対象範囲や漏えいした情報はショップによって異なります。
今後、新たな企業から発表される可能性もあるため、この記事でも最新情報を確認していきます。

Eストアーを知らなくても、昔利用した通販サイトがショップサーブを使っていた可能性があります。「最近利用したショップ」だけとは限らないのがポイントです。
Eストアーからメールが来たけどどこの店か分からない場合は?
Eストアーから情報漏えいに関するメールが届いたものの、「どこのショップを利用した情報なのか分からない」という人もいるかもしれません。
Eストアーはネットショップ向けの「ショップサーブ」を提供しているため、買い物をした当時に「Eストアー」や「ショップサーブ」という名前を意識していなかった可能性があります。
また、キングジムのように、現在は別のECシステムを利用していても、過去にショップサーブを利用していた際の顧客情報が今回の対象になったケースもあります。
どこのショップなのか分からない場合は、次のような方法で確認してみましょう。
- 届いたメールにショップ名や利用時期などの記載がないか確認する
- 過去のメールを「ショップサーブ」「Eストアー」などで検索する
- 以前利用した通販サイトの公式サイトで情報漏えいのお知らせが出ていないか確認する
- 心当たりが分からない場合はEストアーの公式情報・問い合わせ窓口を確認する
特に、最近利用したショップだけでなく、数年前に利用したネットショップも確認してみるのがポイントです。
なお、メール内に書かれているリンクが本物か判断できない場合は、リンクからアクセスするのではなく、検索などからEストアーや該当ショップの公式サイトを直接開いて確認すると安心です。
Eストアーは今回の漏えいを受け、同社や店舗、カード会社などを装った不審なメール・電話・SMSに注意するよう呼びかけています。

「Eストアーを使った記憶がない=詐欺メール」とは限りません。まずは過去に利用したネットショップまでさかのぼって確認してみましょう。
Eストアーの情報漏えいで何が漏れた?
Eストアーが2026年8月2日に発表した情報によると、現時点で判明している漏えい対象情報には次のものがあります。
| 種類 | 漏えい対象として発表された情報 |
| 購入者情報 | 氏名・住所・電話番号・FAX番号・メールアドレス・勤務先など |
| 会員情報 | 会員情報・会員ID・パスワード |
| カード関連 | カード名義・カード番号の先頭6桁と下4桁・有効期限 |
| セキュリティコード | 漏えい対象外 |
会員IDとパスワードは暗号化された状態で管理されていたと説明されています。
また、カードのセキュリティコード(CVV/CVC)はEストアーが保持していないため、漏えい対象には含まれていません。
なお、すべての人について上記すべての情報が漏えいしたという意味ではありません。
たとえばキングジムとPFUは、それぞれの利用者についてクレジットカード情報やログインパスワードの漏えいは確認されていないと発表しています。
Eストアーが公表している対象件数は8,853,839件ですが、同じ人の複数の登録データが含まれている可能性があるため、「885万人の情報が漏えいした」という意味ではありません。

漏えいした情報は利用したショップなどによって異なります。自分が何の対象なのかは個別の案内を確認しましょう。
Eストアーから情報漏えいメールが来たらどうする?
情報漏えいに関するメールが届いた場合、まず慌ててメール内のリンクを開くのではなく、Eストアーや利用したショップの公式サイトから情報を確認しましょう。
Eストアーは、不審なメールなどで「再決済」「本人確認」「返金」「アカウント確認」などを理由にカード情報やパスワードの入力を求められても応じないよう注意喚起しています。
公式の情報漏えい通知自体が、再決済やクレジットカード情報の入力を求めることはないとしています。
また、自分が利用していたショップで会員ID・パスワードが漏えい対象となっている場合は、パスワードを変更しましょう。
Eストアーは、同じまたは似たログイン情報を別サービスでも使用している場合には、そちらについてもパスワードを変更し、可能であれば多要素認証を利用するよう案内しています。
身に覚えのないカード利用がある場合は、メールに書かれた連絡先ではなく、カード裏面などに記載されている正規のカード会社窓口へ連絡してください。

メールが来たら「リンクをクリックして確認」ではなく、「公式サイトを自分で開いて確認」が基本です。
Eストアー情報漏えいのよくある質問
ここからは、Eストアーの情報漏えいについて気になる疑問をまとめます。
Eストアーからのメールは無視してもいい?
情報漏えい自体は実際に発生しており、対象者への個別連絡も行われています。
そのため、「Eストアーを知らないから」とメールをすぐ削除してしまうのではなく、まず公式サイトで今回の情報漏えいについて確認するのがおすすめです。
ただし、不審なリンクや添付ファイルを開く必要はありません。
Eストアーを使った覚えがなくても対象になる?
対象になる可能性があります。
Eストアーを直接利用していなくても、過去に購入したネットショップがショップサーブを利用していたケースがあります。
キングジムやPFUのように、現在はショップサーブを利用していないショップの過去の顧客情報が対象となった事例もあります。
Eストアーの情報漏えいはどこのショップが対象?
2026年9月29日現在、キングジムやPFUなど、ショップサーブを利用していた企業から今回の情報漏えいについて発表されています。
ただし、ショップサーブを利用している・利用していたすべての店舗で顧客情報が漏えいしたという意味ではありません。
自分が対象になっているかは、Eストアーから届いた案内や利用したショップの公式発表を確認してください。
クレジットカードはすぐ再発行した方がいい?
Eストアー全体の調査では、カード名義・カード番号の一部・有効期限が漏えい対象に含まれていますが、セキュリティコードは対象外です。
一方で、ショップによって実際の漏えい対象情報は異なります。
まず自分に届いた案内や利用ショップの公式発表で対象情報を確認し、身に覚えのない請求が確認された場合はカード会社へ連絡してください。

「Eストアーを知らないから詐欺」と決めつけず、メールのリンクではなく公式情報から確認することが大切です。
まとめ|Eストアーを利用した覚えがなくても情報漏えいメールが届く可能性あり
今回は、Eストアーから情報漏えいメールが届いた理由や、利用した覚えがないのになぜメールが届くのかについて調査しました。
Eストアーでは、同社が運営する「ショップサーブ」への不正アクセスによって購入者情報が漏えいしたことが確認されています。
Eストアーを直接利用した覚えがなくても、過去に買い物したネットショップがショップサーブを利用していた場合、今回の漏えい対象になっている可能性があります。
一方で、情報漏えいに便乗してEストアーやショップを装った不審なメールなどが送られる可能性もあります。
メール内のリンクから個人情報やカード情報を入力せず、Eストアーや利用ショップの公式サイトから最新情報を確認しましょう。

突然知らない会社からメールが来ると驚きますが、まずは「どのショップを利用した情報なのか」と「自分の漏えい対象情報」を公式情報から確認してみてください。


コメント