ローソンIDの個人情報漏えいについて、通知メールが私のところにも届きました。
見た瞬間に頭に浮かんだのは、だいたいこのあたりです。
- このメール、本物? フィッシングじゃない?
- パスワードは変えたほうがいい?
- 何年もログインしてないIDなんだけど、どうすれば?
結論から言うと、メールのリンクは触らず、公式の発表を別の経路で確認するのが最初の一歩です。あとは自分の状況に合わせて、必要なことだけやれば大丈夫。この記事では、2026年10月8日のローソン公式発表をもとに、順番に整理していきます。
※この記事は公式情報の整理が中心で、ログインやパスワード変更、退会を実際に試したレビューではありません。情報の確認日は2026年10月9日です。
先に結論:やることは3つだけ
- メール内のリンクや添付ファイルは開かない(そもそも今回の通知はURLなしとのことですが、偽物は普通に付けてきます)
- 公式発表を、自分で開いたページで確認する
- 今後しばらくは、氏名やメールアドレスを知っている相手からの連絡でも警戒する
パスワードの一斉変更は、公式発表では求められていません。ただし、使い回しがあるなら、この機会に見直しておくのがおすすめです。
届いたメールには何が書いてあった?
私が受け取ったのは、個人情報の一部が漏えいした可能性があるローソンID登録者向けの案内でした。
- 対象になる情報(氏名・メールアドレスなど)
- 不審なメール・SMS・電話への注意
- 問い合わせ先
もうひとつ気になったのが、本文にURLが載っていないこと。フィッシングと間違われないための配慮だと思います。
ただし、ここは勘違いしやすいところ。「URLがないから本物」とは言えません。今回の私のメールがそうだった、というだけで、判断基準にはならないので注意してください。
本物かどうかは、メールとは別ルートで確認する
メール本文をいくら眺めても、本物かどうかは決め手になりません。差出人の表示も文面も、偽装やコピーができるからです(フィッシング対策協議会も同じ注意をしています)。
なので、確認はこの順番で。
- メールからは何も操作しない
- 公式アプリ、ブックマークした公式サイト、またはドメインを確認したうえで検索して開く(公式サイトは
www.lawson.co.jp) - 10月8日付のお知らせを読んで、自分に届いた内容と照らし合わせる
今回の公式発表はこちらです。
ローソン「第三者による不正アクセスに伴う個人情報漏えいに関するお詫びとお知らせ」(2026年10月8日)
この発表では、対象者への案内の送信元は lawson_id@mailservice.lawson.jp とされています。ただ、表示が合っているだけで安心はできません。「公式発表と内容が一致するか」「メールのリンクを踏まずに済ませられるか」で判断しましょう。
何が漏れた?公式発表のポイント
発表の内容をまとめると、こうなります。
| 対象サービス | 件数 | 漏えいした情報 | 不正アクセスがあった日 |
|---|---|---|---|
| ローソンID | 215万5,345件 | メールアドレス、氏名。入力していた場合は性別、電話番号、住所、メルマガ取得情報も | 2026年9月12日〜14日 |
| ローソンアプリ予約 | 26件 | 氏名、電話番号、クレジットカード番号の一部 | 2026年9月17日 |
ここで日付が紛らわしいので整理しておくと、発表は10月8日、不正アクセスがあったのは9月、発覚したのは10月7日の調査です。
原因について、ローソンは「アプリに関連するシステムで、利用者本人に情報を表示するためのセキュリティ機構が不正アクセスを受けた」と説明しています。対策としては、不審なアクセス元のブロックやアプリ予約機能の停止などを実施済み。個人情報保護委員会への報告も済んでいるそうです。アプリ予約は10月中旬の再開予定とされています。
気になるのは「自分はどこまで漏れたの?」という点ですが、住所や電話番号は、ローソンIDで応募などをして入力した人だけが対象です。通知が届いた=全部の情報が漏れた、ではありません。逆に、発表時点では不正利用や二次被害は確認されていないとのことですが、これは「今後も安全」という意味ではないので、油断は禁物です。
ちなみに、10月1日付の「メールサーバーの不正利用による不審メール送信」のお知らせは、別件です(9月25日〜27日の英文メール)。ごっちゃにならないよう気をつけてください。
状況別:あなたはどれ?
① メールを読んだだけ
いちばん多いと思いますが、この場合は慌てて何かを変える必要はありません。
公式発表で、漏えいした項目にパスワードは含まれていません。全員にパスワード変更を求める記載もありません。
それよりも気をつけたいのが、これから来るかもしれない「なりすまし」です。氏名やメールアドレスが漏れている以上、ローソンや銀行、宅配業者を名乗って「本人確認」「支払い確認」を迫る連絡が来る可能性があります。そういう連絡が来たら、書かれたリンクや電話番号は使わず、普段使っている公式の窓口で確認してください。
② パスワードを使い回している
漏えい項目とは別の話ですが、使い回しは危ないので、この機会に見直しておくと安心です。警察庁も、サービスごとに別のID・パスワードを使うよう呼びかけています。
変更するときは、通知メールからではなく、自分で開いた公式アプリや公式サイトから行ってください。
③ 怪しいサイトにパスワードやカード情報を入力してしまった
この場合は、様子見はNGです。急いで動きましょう。
- 入力したパスワードを使っているサービスは、すべて公式の画面から変更する
- カード情報を入れてしまったら、カード会社に連絡する
- 不正利用がありそうなら、警察にも相談する
使っていないローソンIDはどうする?
「登録したかどうかも覚えてない」という人も多いはず。
公式のアプリや画面から、登録情報を確認してみるのはひとつの手です。ただ、ログインしても、今回漏れた項目がすべて分かるとは限りません。自分が対象かどうか、どの情報が対象なのかをはっきりさせたいなら、次の問い合わせ先に聞くのが確実です。
パスワードを忘れた場合は、公式FAQの案内どおり、アプリのログイン画面の「パスワードをお忘れの方はこちら」から進めます。登録メールアドレスも分からないときは、先にメールアドレスの変更手順を確認する流れです。
注意してほしいのは、自分で再設定を申し込んだあとに届くメールと、身に覚えのないのに突然届くメールは別物ということ。後者のリンクから手続きを進める必要はありません。
分からないことは公式窓口へ
本件の問い合わせ先は、ローソンカスタマーセンターの専用受付フォームです。
案内されている「不正アクセスに伴う個人情報漏えいについて」のカテゴリから進みます。メールへの返信で個人情報を送るのは避けましょう。
まとめ
- メールのリンクは触らず、公式発表を自分で開いて確認する
- 漏えい項目にパスワードは含まれておらず、一斉変更は求められていない
- ただし使い回しがあるなら、公式経路から見直しておくと安心
- これから来る「なりすまし」の連絡に要注意
- 偽サイトに情報を入れてしまったら、すぐ変更して、カード会社や警察にも相談
漏えいと聞くとドキッとしますが、やるべきことは意外とシンプルです。公式発表は今後更新されるかもしれないので、気になる方は最新の案内もチェックしてください。
参考にした情報
情報確認日:2026年10月9日
