Blog
ローソンIDの情報漏洩・個人情報流出|対象者の確認方法、被害の影響と対策

ローソンIDの情報漏洩の通知が届くと、「自分の何が漏れたのか」「カードを使い続けても大丈夫か」が気になると思います。今回、不正アクセスを受けたのは、アプリやWebサービスで使うローソンIDと、アプリから商品を予約する機能です。
流出した情報によって、気を付けることが変わります。名前やメールアドレスなら企業を装った連絡、カード情報なら利用明細の確認が大切です。自分が使っていたサービスと通知の内容を確かめるところから始めましょう。
ローソンの情報漏洩で起きたことと流出した個人情報
ローソンの情報漏洩は、第三者がアプリの仕組みに不正アクセスし、利用者の個人情報を取得した事件です。同社は2026年10月7日の調査で流出を確認し、翌8日に公表しました。
ローソンIDは、ローソンのアプリやWebサービスへログインするためのアカウントです。氏名やメールアドレスに加え、応募などで入力した住所・電話番号なども保管されていました。この情報のうち、215万5,345件が流出しています。
もう一つは、アプリで商品を予約する機能です。こちらは26件で、氏名・電話番号とクレジットカード番号の一部が流出しました。
| サービス | 流出件数 | 対象となった情報 |
|---|---|---|
| ローソンID | 215万5,345件 | 氏名・メールアドレス。応募などで入力した場合は、性別・電話番号・住所・メルマガ取得情報 |
| ローソンアプリ予約 | 26件 | 氏名・電話番号・クレジットカード番号の一部 |
不正アクセスがあったのは、ローソンIDが9月12〜14日、アプリ予約が9月17日です。ローソンは不審なアクセス元を遮断し、アプリ予約の機能を停止しました。
ローソンIDの情報漏洩の対象者と確認方法
対象者には、登録しているメールアドレスへローソンから通知が届きます。まず受信箱と迷惑メールフォルダを開き、対象サービスと流出した情報を確認してください。
公式発表に記載された送信元は lawson_id@mailservice.lawson.jp です。内容に不安があれば、メール内のリンクを使わず、自分でローソンの公式サイトやアプリを開いて確認できます。
ローソンの情報漏洩の問い合わせ先
自分が対象か分からない人は、ローソン公式のお客さまサポートから問い合わせてください。フォームでは「不正アクセスに伴う個人情報漏えいについて」を選びます。
問い合わせる前に、利用していたサービスと通知メールの有無を整理しておくと、確認したいことを伝えやすくなります。「通知に書かれた情報の意味が分からない」「以前のメールアドレスで登録していた」といった疑問も、公式窓口へ相談できます。
Pontaカードを使って買い物をしていた人も、アプリやWebサービスへの登録、キャンペーンへの応募、商品のアプリ予約を利用したかを振り返ってみてください。対象の確認には、ローソンIDとアプリ予約の利用歴が手掛かりになります。
ローソンの情報漏洩による生活への影響
ローソンの情報漏洩と不審なメール・SMS・電話
名前や連絡先が漏れると、その情報を使って企業の担当者を装う連絡が来ることが考えられます。自分の名前を呼ばれると、本物の案内だと思いやすくなるためです。
例えば「情報漏洩の対応に必要なので、こちらで登録情報を確認してください」と、メールから入力画面へ案内される場面です。そこでパスワードやカード番号を入力すると、相手に渡してしまうおそれがあります。こうして偽のサイトへ誘う手口を、フィッシングといいます。
ローソンも、不審なメール・SMS・電話への注意を呼びかけています。手続きを急かされたときこそ、その連絡から離れて公式サイトを開き、同じ案内が出ているか確認しましょう。
ローソンの情報漏洩とクレジットカード・パスワード
カード番号の一部が流出したのは、アプリ予約の26件です。対象だと通知された人は案内を読み、カードの扱いについて迷う場合はカード会社へ相談してください。
カードの利用明細では、利用した日、店の名前、金額を確認します。覚えのない支払いが見つかったら、カード会社の公式窓口へ連絡してください。手元に明細を用意しておくと、該当する支払いを伝えやすくなります。
パスワードは、ローソンが公表した流出項目には含まれていません。偽サイトへ入力してしまった場合は、公式サイトから変更し、同じパスワードを使っている他のサービスも変更してください。
10月8日の発表時点で、ローソンは今回の流出に起因すると考えられる不正利用や二次被害を確認していないとしています。今できる対策は、自分の流出項目を確認し、不審な連絡と利用明細に注意することです。
ローソンの情報漏洩後に取るべき対応
通知を受け取った人は、まず対象サービスと情報の種類を確認しましょう。その後の対応は、届いた連絡を見ただけなのか、情報を入力したのか、請求が発生しているのかで変わります。
| 今の状況 | 取るべき対応 |
|---|---|
| 通知が届いた/自分が対象か分からない | 通知の流出項目を確認。不明点はローソン公式窓口へ問い合わせる |
| 不審なメール・SMS・電話が来た | リンクや添付を開かず、情報を伝える前に公式サイトから確認する |
| 偽サイトを開いたが、情報入力やアプリの追加はしていない | ページを閉じる。IPAは、入力やインストール等をしていなければ基本的に被害は発生しないと案内 |
| 偽サイトにパスワードを入力した | 公式サイトから変更する。同じパスワードを使う他のサービスも変更する |
| カード情報を入力した/覚えのない請求がある | カード会社の公式窓口へ速やかに連絡する |
メールや電話の相手から指示された番号ではなく、自分で開いた公式サイトやカード裏面の窓口を使うと、確認先を確かめやすくなります。問い合わせでは、連絡を受けた日時や入力した情報、覚えのない請求の内容を伝えてください。
ローソンIDの情報漏洩の原因と企業の対応
ローソンによると、利用者本人の情報をアプリ上に表示するための仕組みが、不正アクセスを受けました。同社は不審なアクセス元を遮断し、アプリ予約機能の停止と対象者への通知を進めています。
今後はシステムと監視体制を強化する方針です。アプリ予約は10月中旬の再開予定と案内されており、利用を予定している人は、公式のお知らせで再開状況を確認してください。
10月1日にはメールサーバーの不正利用も公表されています。今回の個人情報流出について問い合わせる際は、10月8日付のお知らせを確認すると、対象サービスや窓口を探せます。
ローソンの情報漏洩に関するよくある質問
Q. 自分が対象かは、どこで確認できますか?
ローソンから届く通知メールで確認できます。流出した情報や対象サービスについて分からない点があれば、公式のお客さまサポートへ問い合わせてください。
Q. クレジットカードは止めたほうがよいですか?
カード番号の一部が流出したのは、アプリ予約の26件です。まず自分の通知を確認し、停止や再発行についてはカード会社に相談してください。覚えのない請求があれば、速やかな連絡が必要です。
Q. 不審なメールにパスワードを入力してしまったら、どうすればよいですか?
公式サイトからパスワードを変更してください。他のサービスでも同じものを使っていれば、そちらも変更します。カード情報も入力した場合は、カード会社へ連絡してください。
情報漏洩対策のための企業向けセキュリティ診断
会員サイトや顧客向けアプリを運営する企業では、利用者が閲覧できる情報の範囲や、不審なアクセスを検知する仕組みの点検が重要です。