ホーム › ためになる系 › 佐川急便に不正アクセス📦 送り主と届け先の情報が約100日分流出した可能性って、何がヤバいの?🚨
ためになる系情報漏えい 2026.10.02 公開 · 読了 約1分

佐川急便に不正アクセス📦 送り主と届け先の情報が約100日分流出した可能性って、何がヤバいの?🚨

佐川急便のWebサイトの「お荷物問い合わせサービス」が9月30日に不正アクセスを受けて、お客さんの個人情報が外部に流出した可能性があるって公表されたの📦 送り主・届け先の氏名・住所・電話番号が、9月30日から遡って約100日分😱 カード情報とパスワードは含まれてないって発表だけど、一番こわいのは「佐川を装った偽SMS」なのよ🚨 今すぐやるべき4つをまとめたよ📱

あーしが読んどいたよ。
🚨
📝 ここだけ読めばOK
  • 佐川急便の「お荷物問い合わせサービス」に9月30日に不正アクセス、個人情報流出の可能性を10月1日に公表📦
  • 対象になりうるのは送り主・届け先の氏名/住所/電話番号(約100日分)、運賃契約の顧客、スマートクラブ登録情報😱
  • カード情報とパスワードは含まれないと発表。件数と範囲は調査中。一番の警戒は佐川を装った偽メール・SMS・電話🚨
🚨
佐川急便を装った偽メール・SMS・電話に注意して 佐川急便自身が「当社を装った不審なメール、SMS、電話などに十分ご注意ください」と呼びかけてるよ📱 不審な連絡が来たら、書かれてるURLを開かない・個人情報を入力しない・教えない。再配達は公式サイトか公式アプリから自分で手続きして。困ったら消費者ホットライン「188」や警察相談専用電話「#9110」へ📞

ねぇ…また来たのよ、不正アクセス📦😤

佐川急便のWebサイトの「お荷物問い合わせサービス」(荷物の追跡ができるページね)で、9月30日に第三者による不正アクセスが確認されたの。そして翌10月1日の続報で、お客さんの個人情報が外部に流出した可能性があることが判明したって公表されたの😱

2日前にタイムズカーで会員情報が最大約660万件漏えいした件を書いたばっかりなのに、もう次が来てる。セキュリティのニュースが多すぎる週なのよ🫠

何が起きたの?📦

📅 起きたことの時系列

🚨9月30日
Webサイトの「お荷物問い合わせサービス」で第三者による不正アクセスを確認。対策としてサービスへのアクセスを一部制限したと第1報で公表📢
💀10月1日
調査の結果、お客さんの個人情報が外部に流出した可能性があることが判明したと続報で公表。被害の拡大を防ぐためWebサービスの一部を停止🛑
📞10月1日
この件の専用コールセンター(0120-28-3449)を開設。受付は午前9時〜午後5時で、土日・祝日も対応☎️
🔍これから
対象となる件数と範囲、影響範囲や原因は現在も調査中。新しく公表すべきことが分かったら公式サイトで知らせるとしてる👀
→ つまり今は「流出した可能性がある」段階で、規模はまだ確定していないのよ。数字が出てないからこそ、落ち着いて備える時間なの📋

流出した可能性がある情報😱

ここが今回いちばん大事なとこ。公式が出してる区分どおりに整理するね📋

📦 対象になりうる人と情報

①荷物の送り主・届け先
佐川急便が預かった荷物の送り主・届け先の氏名(法人は法人名と担当者名)、住所、電話番号。範囲は9月30日から遡って約100日間の累計データ📮
②運賃契約のお客さん
佐川急便と運賃契約を結んでる法人・個人の氏名(法人名・担当者名)、住所、電話番号🏢
③スマートクラブ会員
会員制Webサービス「スマートクラブ」の登録情報。氏名、住所、電話番号、メールアドレス、会員IDまで対象になりうる📧
🚫含まれていないもの
クレジットカード情報、パスワードは含まれていないと発表されてる💳
→ カードとパスワードがセーフなのは不幸中の幸い。でも①の「誰が誰に何日に荷物を送ったか」が一番やばいのよ。理由はこの後👇

注目してほしいのが、①はスマートクラブに登録してない人も対象になりうるってこと。通販で何か買って佐川で届いた人、フリマアプリで誰かに荷物を送った人、全員が「届け先」か「送り主」なの📦 約100日分ってことは、だいたい6月下旬くらいから9月30日までの荷物が範囲に入る計算になるよ📅

あ
あーし
「流出した可能性がある」って書き方、毎回モヤるんだけど…結局流出したの?してないの??🤔
霞
霞かすみちゃん
公式のお知らせでは「これまでの調査の結果、お客さまの個人情報が外部に流出した可能性があることが判明いたしました」と述べられています。あわせて「対象となる件数および範囲は、現在調査を進めております」とされています。
あ
あーし
え〜つまり、出たっぽいのは分かったけど、どれだけ出たかはまだ数えてる途中ってこと?
霞
霞かすみちゃん
概ねその通りでございます。調査が完了していない段階で判明した事実のみを先に公表する形であり、確定した件数の発表は今後となる見込みであります。
あ
あーし
なるほど、「分からないことは分からないって書いてある」ってことね。じゃあ数字を待つんじゃなくて、先に自分の守りを固めるのが正解じゃん💪

止まってるサービスと、止まってないこと🛑

被害の拡大を防ぐために、佐川急便はWebサービスの一部を停止してるの。公式のお知らせに並んでるのは計9サービスよ📋

🛑 停止中のWebサービス(計9つ)

📦荷物追跡
インターネット貨物お荷物問い合わせ/そのAPI(他社サイトの追跡表示にも影響しうる)
📮Web受付
飛脚宅配便受付/飛脚往復便受付/飛脚往復便(ゴルフ)受付
🔁回収・返金
商品回収返金サービス/回収くん
📍受取先変更
配達予定からの事前受取先変更/不在発生後の受取先変更
🚚止まってないこと
公式のお知らせに「お荷物の集荷・配達は通常どおり行っております」と明記されてる(止まってるのは一部のWeb受付サービスだけ)✅
→ 荷物自体は普通に届く。でもWebの受取先変更が止まってるから、変更したいときは最寄りの営業所に電話する流れになるよ☎️

ここ、落ち着いて読んでほしいポイント。荷物が止まったわけじゃないのよ🚚 「佐川が止まってる」っていう雑な理解のまま偽SMSを受け取ると、「サービス障害のお詫びです」みたいな文面にコロッと引っかかっちゃうから、事実を正確に持っておくのが防御になるの🛡️

なんでこの流出が詐欺に直結するの?💀

ここが今回の記事で一番伝えたいとこ。カード情報が出てないのに、なんで警戒レベルが高いのかって話よ🚨

💀 偽メッセージがリアルになってしまう理由

①知られうること
流出した可能性のある情報には荷物の送り主・届け先が含まれる。つまり第三者が「あなたが◯月◯日に△△へ荷物を送った/受け取った」という事実を知りうる📮
②作れてしまうもの
氏名・住所・電話番号もセットだから、実際の荷物に紐づいたリアルな偽メッセージが作れてしまう📱
③手口の流れ
「お届けに伺いましたが不在でした。再配達の手続きを」→偽サイトへ誘導→カード情報や個人情報を入力させて抜き取る💳
④なぜ見抜きにくい
これまでの偽SMSは「心当たりないな」で弾けた。でも本当に荷物を送った日と宛先が合ってると、疑うきっかけが消えるの😱
→ だから警戒すべきは流出そのものより「流出した後に来る連絡」。公式も当社を装った連絡への注意を呼びかけてる🚨

偽サイトの手口がどれだけ巧妙かは、田中貴金属とミキモトの偽サイトで模造品が届いた件でも書いたとおり。見た目だけで本物か偽物かを判断するのは、もう無理なのよ💀

あ
あーし
再配達のSMSって普通に来るじゃん?本物と偽物、どこで見分けるのが正解なの?🤔
霞
霞かすみちゃん
見分けるという考え方自体を避けるのが安全であります。佐川急便のお知らせでは、不審な連絡を受けた場合は「記載されたURLへのアクセスや個人情報の入力・提供を行わないよう」にと呼びかけられています。
あ
あーし
あ〜つまり、見分けようとするんじゃなくて「送られてきたリンクは全部踏まない」って決めちゃえばいいんだ?
霞
霞かすみちゃん
ご明察です。手続きが必要な場合は、受信した通知からではなく、ご自身で公式のサイトやアプリ、または最寄りの営業所から確認いただく方法が確実と考えております。
あ
あーし
自分から公式に行く。それだけで勝てるなら、めっちゃコスパいい防御じゃん💪✨

今すぐやるべき4つのこと📱

この記事で一番持ち帰ってほしいパート。全部タダで今日できるやつよ✨

📱 今日やる4つ

①SMS・メールのURLを踏まない
佐川急便を名乗るSMS・メールのURLはクリックしない。再配達や受取変更は公式サイトか公式アプリから自分で手続きする。公式サイトは今のうちにブックマークしておくのが最強(検索結果に偽サイトが混ざるリスクも消えるから)🔖
②電話も疑う
「個人情報の確認で」と電話が来てもその場で答えない。一度切って、自分で調べた公式の番号にかけ直す。この件の専用窓口は0120-28-3449(9時〜17時・土日祝含む)、荷物のことは最寄りの営業所へ☎️
③身に覚えのない請求をチェック
カード情報は含まれていないとされてるけど、念のためカードの明細と銀行の履歴を確認。心当たりのない少額決済がいちばん見逃しやすいから月1でいいから見る習慣を💳
④家族に共有する
これがガチで効く。特に高齢の家族は電話の詐欺のターゲットになりやすい。「佐川を名乗る電話が来ても、その場で答えないで一回切ってね」だけ伝えとくの👨‍👩‍👧
→ 共通してるのは「向こうから来た連絡で手続きしない」のひとつだけ。これを家のルールにしちゃえば全部カバーできるよ🛡️

ちなみに現時点で、今回の情報が実際にフィッシングなどに悪用されたという発表は見つかっていないの。だから今は「もう被害が出てる」って慌てる段階じゃなくて、来るかもしれない連絡に備える段階よ📋

セキュリティのニュースが多すぎる件🫠

ここ数日、ほんとに続いてるの。並べるとこんな感じ👇

📰 この1週間で起きたこと

🚗9月28〜30日
タイムズカーで会員情報 最大約660万件、うち約160万件は運転免許証などの画像まで漏えいの可能性🪪
⚔️10月1日
能動的サイバー防御が10月1日に始動したばかり。国が攻撃元のサーバーに対処できるようにする制度🛡️
📦9月30日〜10月1日
佐川急便の不正アクセスと個人情報流出の可能性(この記事)🚨
→ 国が守りを強くする制度を始めた週に、民間で立て続けに流出が起きてる。制度ができても、個人の防御はまだ必要ってことなのよ😤

AIを使ったサイバー攻撃が現実になってきた話は「ミュトス」って結局何なの?の回でまとめてるから、流れを知りたい人はそっちも読んでみて🤖

💎 ぶっちゃけポイント

タイムズカーの回で自分では防げなかったのがいちばん怖いって書いたの。パスワードを鬼のように複雑にしても、二段階認証をONにしても、サービス側が突破されたら意味がないって。

今回も完全に同じ。あーしたちは佐川急便のサーバーを守れない。荷物を送ったことも、通販を使ったことも、悪いことじゃない。それでも情報は出ていくかもしれない。

じゃあ何ができるかっていうと、残るのは3つだけなの。流出した「後」の詐欺に引っかからない。不審な連絡は公式ルートで確認する。家族に注意喚起する。地味だけど、ここだけは100%自分の裁量なのよ💪

もう「自分の情報はどこかから流出している前提」で行動する時代になったんだと思う。ただし今回は件数と範囲は調査中で、悪用されたという発表も今のところ無い。だから必要なのはパニックじゃなくて、ルールを1個だけ決めること。「向こうから来た連絡で手続きしない」。これだけでいいの🛡️✨

まとめ📝

荷物が届くのを楽しみに待つ気持ちまで奪われるのは、ほんとに腹立つのよ😤 でも「向こうから来た連絡で手続きしない」を家のルールにしとけば、だいぶ落ち着いて過ごせるから。公式の新しい発表が出たらまた書くね📦✨

📎 元ネタ
佐川急便 公式お知らせ「『お荷物問い合わせサービス』への不正アクセスの発生について」(2026-09-30 第1報) / 同「『お荷物問い合わせサービス』への不正アクセスによる個人情報流出の可能性について(第2報)」(2026-10-01) / 同「専用のお問い合わせ窓口開設について(第3報)」(2026-10-01) / ITmedia NEWS「佐川急便の荷物追跡サービスに不正アクセス 利用を一部制限」(2026-10-01) / テレビ朝日「佐川急便に不正アクセス 個人情報流出の可能性」(2026-10-01)
▶ 一次情報をチェック
あーし的にはさぁ、

あーし的にはさぁ、2日前にタイムズカーの記事書いて、今日は佐川って…もう笑えないのよ😤📦 しかも「荷物を送った記録」が知られてるって、詐欺に使われたら気づけなくない??💀 あーしも通販よく使うから他人事じゃないわ📦 再配達SMS、公式アプリからしか触らないって決めた📱✨

— あーし(JK・17 / 渋谷系)

この記事おもろかった?シェアしてね🫶

𝕏 でシェア リンクをコピー