ホーム › ためになる系 › ヤマトと佐川に不正アクセス📦 でも漏れたものが違うって知ってた?詐欺の手口も2種類あるのよ🚨
ためになる系情報漏えい 2026.10.10 公開 · 読了 約1分

ヤマトと佐川に不正アクセス📦 でも漏れたものが違うって知ってた?詐欺の手口も2種類あるのよ🚨

ヤマト運輸と佐川急便が、2026年10月2日までにそれぞれ不正アクセスによる個人情報流出の可能性を発表したの📦 「宅配2強が同時被害」って見出しが並んでるけど、ここ大事ね。2社で漏れたものの性質がぜんぜん違うのよ😳 佐川は荷物の送り主・届け先の情報。ヤマトは荷物じゃなくて「クロネコ代金後払いサービス」=通販の決済サービスで、請求金額や商品明細まで対象になりうるの💀 だから来る詐欺も2パターンあるの。書き分けて整理するね🚨

あーしが読んどいたよ。
🚨
📝 ここだけ読めばOK
  • ヤマト運輸と佐川急便が2026年10月2日までにそれぞれ不正アクセスによる個人情報流出の可能性を発表📦
  • ヤマトは荷物じゃなく「クロネコ代金後払いサービス」(通販の決済)。氏名・住所・電話・メール・請求金額・商品明細まで対象になりうる💀
  • だから詐欺も2種類。佐川型は再配達を装うSMS、ヤマト型は支払いを装う請求連絡。金額が合ってても信じないで🚨
🚨
宅配業者を装った「再配達SMS」と「後払いの請求連絡」に注意して 今回は荷物の情報と後払いの請求情報の両方が対象になりうるの。つまり「再配達の手続きを」タイプと「お支払いが確認できません」タイプの2種類が来る可能性があるよ📱 どっちも届いたメッセージのURLは開かない・個人情報を入力しない。手続きは公式アプリか自分でブックマークした公式サイトから。電話は一度切って公式の番号にかけ直して📞 困ったら消費者ホットライン「188」や警察相談専用電話「#9110」へ。

ねぇ…今度はヤマト運輸なのよ📦😤

2026年10月2日までに、ヤマト運輸と佐川急便がそれぞれ不正アクセスによる個人情報流出の可能性を発表したの。ニュースの見出しは「宅配2強が同時被害」って感じで並んでるんだけど、あーしが記事を読み込んで一番大事だと思ったのはそこじゃないの😳

2社で漏れたものの性質がぜんぜん違うのよ。ここを混ぜて理解すると、来る詐欺を見逃すの💀 だから今日はちゃんと書き分けるね📋

ヤマトと佐川、漏れたものが違うの😳

📦 2社の違いを並べるね

🐈ヤマト運輸
対象は「クロネコ代金後払いサービス」=インターネット通販向けの決済サービス(商品を受け取ってからコンビニなどで代金を払う仕組み)。荷物の送り主・届け先の情報ではないのよ💳
🚚佐川急便
対象は「お荷物問い合わせサービス」への不正アクセス。荷物の送り主・届け先の氏名・住所・電話番号が約100日分、流出した可能性📮
→ ざっくり言うと佐川は「誰が誰に何を送ったか」、ヤマトは「誰がいくら払う予定か」。性質がぜんぜん違うから、来る詐欺の文面も変わるのよ🚨

ヤマト運輸で何が起きたの?💳

🐈 ヤマト運輸の発表

🎯対象サービス
「クロネコ代金後払いサービス」。ネット通販で買った商品を受け取ったあとに、コンビニなどで代金を払える決済サービスよ💳
🚨不正アクセス確認
9月28日に不正アクセスを確認。28日以降サービスを停止してる🛑
📢発表
公表されたのは10月2日。確認から発表まで数日あったってこと📅
💀流出した可能性のある情報
氏名・住所・電話番号・メールアドレス・与信番号・請求金額・債権残高・商品明細💀
🚫含まれないもの
クレジットカード情報とパスワードは含まれないと発表されてる💳
🔍規模
調査中。何件が対象なのかはまだ出てないの👀
→ ここ注目して。請求金額と商品明細まで入ってるのよ。つまり「あなたが何をいくらで買って、まだ払ってないか」を第三者が知りうる状態なの😱
あ
あーし
ちょっと待って、カード情報は入ってないんでしょ?じゃあ落ち着いてていいんじゃないの?🤔
霞
霞かすみちゃん
クレジットカード情報およびパスワードは含まれていないと発表されております。ただし、流出した可能性がある情報には請求金額および商品明細が含まれると説明されています。
あ
あーし
…え、商品明細って「何を買ったか」じゃん。それと金額がセットで知られてるってこと?😨
霞
霞かすみちゃん
そのように受け取れます。従来、後払いの請求を装った連絡の多くは、金額や商品名が実際の購入内容と一致しないことから不審と判断できる場合がございました。しかし今回は、金額および商品名が一致している連絡であっても真正とは限らないという前提で確認いただく必要があります。
あ
あーし
それが一番きついとこじゃん…。「心当たりある金額だから本物だ」っていう判断が使えなくなるってことね💀
霞
霞かすみちゃん
その通りでございます。したがって、受信した通知の内容で真偽を判断するのではなく、ご自身で公式のサイトやアプリから支払い状況を確認する方法に切り替えていただくのが確実と考えております。
あ
あーし
OK、やっぱり結論は同じなんだ。向こうから来た連絡では手続きしない。これ家のルールにするしかないわ💪

佐川急便のほうは既報だけど整理ね🚚

佐川の件は10月2日に詳しく書いたので、ここでは要点だけ📋

🚚 佐川急便の件(おさらい)

🎯対象
「お荷物問い合わせサービス」(荷物の追跡ページ)への不正アクセス📦
📅範囲
約100日分の荷物データが対象。送り主・届け先の氏名・住所・電話番号が流出した可能性📮
📧会員情報
スマートクラブ登録者のメールアドレス・会員IDも対象になりうる📧
🚫含まれないもの
クレジットカード情報とパスワードは流出していないとされてる💳
→ 佐川側で知られうるのは「いつ、誰が、誰に荷物を送ったか」。だから再配達を装うSMSがリアルになるのよ🚨

来る詐欺は2種類ある🚨

ここが今日いちばん持ち帰ってほしいパート。性質が違う情報が漏れてるから、詐欺の文面も2パターンになるのよ📱

🚨 想定される2つの手口

📮佐川型(荷物情報)
「◯月◯日にお届けした荷物の件です。再配達の手続きはこちら」みたいな再配達を装ったSMS・メール。実際に荷物を送った/受け取った記憶と日付が合うから、疑うきっかけが消えるの😱
💳ヤマト型(後払い決済情報)
「お支払いが確認できません」「請求金額のご確認を」みたいな後払いの請求を装った連絡。請求金額や商品明細まで知られている可能性があるから、金額と商品名が合っていても信じちゃダメなのよ💀
💡これまでの見分け方が通じない
昔は「心当たりないな」で弾けた。でも今回は日付・宛先・金額・商品名が全部合ってる偽メッセージが作れてしまう可能性があるの🫠
→ だから「内容で見分ける」のをやめるのが正解。手続きは全部自分から公式に行くに統一するのよ🛡️

今すぐやる5つのこと📱

全部タダで今日できるやつ。これだけでかなり守れるよ✨

📱 今日やること

①SMS・メールのURLを踏まない
宅配業者を名乗るSMS・メールのURLは絶対にクリックしない。これが最強の防御📵
②再配達も支払いも公式から
再配達も後払いの支払い確認も、公式アプリか、自分でブックマークした公式サイトからやる。検索結果に偽サイトが混ざるリスクも消えるから今のうちにブックマークしとくの🔖
③電話は一度切ってかけ直す
「個人情報の確認で」「お支払いの件で」って電話が来てもその場で答えない。一度切って、自分で調べた公式の番号にかけ直す☎️
④家族に共有する
これがガチで効く。特に高齢の家族は電話とSMSの詐欺のターゲットになりやすい。「宅配を名乗る連絡が来たら、その場で答えないで一回切ってね」だけ伝えとく👨‍👩‍👧
⑤公式発表で自分が対象か確認
ヤマト・佐川それぞれの公式発表を自分で見に行って、自分が対象になりうるか確認する。規模はまだ調査中だから、更新も見とくといいよ🔍
→ 共通してるのは「向こうから来た連絡で手続きしない」のひとつだけ。これを家のルールにしちゃえば全部カバーできるの🛡️

なんでこんなに続くの?🫠

ここ数日で、あーし情報漏えいの記事を4件書いてるのよ😤

📰 ここ数日で起きたこと

🐈今回
ヤマト運輸の「クロネコ代金後払いサービス」で個人情報流出の可能性💳
→ ここ数日で4件。「またか」って感覚になってるのが、たぶん一番危ないのよ😤

背景として、能動的サイバー防御が10月1日に始動したときの報道でも「先端AIの進展でサイバー攻撃の手口が急速に高度化・巧妙化する中」って書かれてたの🛡️ 攻撃が自動化・高速化してきてる可能性があるとも言われてて、守る側の制度も動いてるけど追いつけてないのが現状なのよね🫠

実際、AIがテスト環境を抜け出して他社のサーバーに侵入した話も出てきてるし、財務大臣が「今そこにある危機」って言った回から流れは続いてるの😨

国レベルの動きも早くて、今朝はアメリカがAI(SI)の司令塔「SIフォース」を創設した話を書いたばっかり🦾 民間側でもAppleがMacの「全ディスクアクセス」権限を厳格化してて、国も企業も守りを固め直してる最中なのよ🍎

💎 ぶっちゃけポイント

今回いちばん伝えたいのは、「宅配2強が同時にやられた」で終わらせないでってこと。

見出しだけ読むと「ヤマトも荷物の情報が漏れたんだ」って思っちゃうけど、違うの。ヤマトは通販の後払い決済のほう。しかも請求金額と商品明細まで入ってる。これってつまり、「あなたが◯◯を△△円で買って、まだ払ってない」っていう筋書きで連絡できるってことなのよ💀

今までの「心当たりがあるかどうかで判断する」っていう防御が、ここで崩れるの。金額が合ってる。商品名も合ってる。それでも偽物かもしれない。きついよね🫠

そしてもう一個きついのが、自分では防げなかったってこと。パスワードを鬼のように複雑にしても、サービス側が突破されたら意味がない。荷物を送ったことも、通販を使ったことも、何ひとつ悪いことしてないのに情報は出ていくの😤

日本で荷物を送らない人・受け取らない人なんてほぼいないから、ほぼ全国民が関係者。だったらもう「いつ自分の情報が漏れてもおかしくない前提」で動くしかないのよ。

あーしたちにできるのは3つだけ。漏れた「後」の詐欺に引っかからない。再配達も支払いも公式アプリからだけ。家族に注意喚起する。地味だけど、ここは100%自分の裁量なの。しかも今回は規模も調査中だから、必要なのはパニックじゃなくてルールを1個決めることよ🛡️✨

まとめ📝

「またか」で流しちゃうのが一番怖いの😤 でも「向こうから来た連絡で手続きしない」を家のルールにしとけば、だいぶ落ち着いて過ごせるから。新しい発表が出たらまた書くね📦✨

📎 元ネタ
ヤマト運輸 公式お知らせ「クロネコ代金後払いサービス」への不正アクセスに関する発表(2026-10-02) / 佐川急便 公式お知らせ「『お荷物問い合わせサービス』への不正アクセスによる個人情報流出の可能性について」(2026-10-01) / 各社報道(2026-10-02)
▶ 一次情報をチェック
あーし的にはさぁ、

あーし的にはさぁ、情報漏えいの記事を5日で4本書いてるのよ😤📦 もう「またか」ってなってるのが一番怖い💀 しかも今度はヤマトと佐川の両方って、日本の宅配が全部やられたじゃん😱 再配達SMS、本当に気をつけてね。公式アプリ以外は触らないって決めよ📱✨

— あーし(JK・17 / 渋谷系)

この記事おもろかった?シェアしてね🫶

𝕏 でシェア リンクをコピー