セイコーマートは2026年9月29日、「セイコーマートアプリ」の会員情報に不正アクセスを受けた可能性があると公表しました。対象は約57万アカウントで、姓名や住所、電話番号などが閲覧された可能性があるとしています。同社はお詫びとお知らせを公開しています。
気になるのは「パスワードやカードは大丈夫か」という点でしょう。同社の発表によると、パスワードは漏えいの恐れなし、クレジットカード情報は同社が保持していないとされています。一方で、氏名と連絡先がそろって見られた可能性があるため、偽メールや不審な連絡への備えが必要です。
この記事のポイント
- **いつ**:2026年9月29日に公表。不正アクセスの可能性が判明したのは9月28日17時過ぎです
- **何が**:会員サーバーへの不正アクセスにより、約57万アカウントの会員情報が閲覧された可能性があります
- **誰に**:セイコーマートアプリの会員(約57万アカウントが対象の可能性)です
- **なぜ重要**:氏名・住所・電話番号・メールアドレスなどが含まれ、なりすましの連絡に悪用されるおそれがあります
- **読者は何をすべきか**:セイコーマートを名乗るメール・SMS・電話を警戒し、パスワードやカード情報を求める連絡には応じないことです
約57万アカウントで見られた可能性があるのは氏名・住所・電話番号・メールアドレスなど8項目、パスワードは「恐れなし」
INTERNET Watchによると、閲覧された可能性のある情報は次の8項目です。
- 姓名
- 性別
- 生年月日
- 住所
- 電話番号
- メールアドレス
- クラブカードの入会年月日
- クラブカードの退会年月日
同社はパスワードについて、漏えいの恐れはないと説明しています。対象が「可能性」である点も押さえておきたいところです。実際に閲覧されたと確定した範囲ではありません。
「件」ではなく「アカウント」——約57万という数字の読み方
対象数は、不正アクセスを受けた可能性のあるユーザーID数として約57万アカウントと報じられています。北海道新聞は「最大57万件」と表記していますが、数え方は「アカウント」です。日本経済新聞も約57万アカウントと報じています。なお、公式のお知らせの発出元は株式会社セイコーマートです(報道では運営会社の「セコマ」表記も見られます)。
クレジットカード情報は同社が保持しておらず、9月29日時点でペコマ・ペコママネーの不正利用も確認されていない
同社の発表によると、クレジットカード情報は同社が保持していません。9月29日時点で、電子マネー(ペコマ・ペコママネー)の不正利用も、個人情報の不正利用も確認されていないとされています。
ただし、これは公表時点の状況です。今後の調査で状況が変わる可能性はあり、最新の案内は公式サイトで確認するとよいでしょう。
発覚のきっかけは9月24日夜の1アカウントだけ——通常手順から外れたクラブカード退会処理
不正アクセスの可能性は、1アカウントの不自然な退会処理をきっかけに見つかりました。INTERNET Watchの報道によると、9月24日22〜23時に、通常手順から逸脱した不正なクラブカード退会処理が実行されたことがきっかけです。
9月24日夜の不正な退会処理から29日の公表まで5日間
| 日時 | 出来事 |
|---|---|
| 9月24日22〜23時 | 1アカウントで不正なクラブカード退会処理が実行された |
| 9月28日17時過ぎ | 調査で、会員情報を保存する会員サーバーへの不正アクセスの可能性が判明した |
| 9月28日20時 | 当該サーバーへの接続を停止した |
| 9月29日 | 公表した |
会員サーバーの接続停止で、新規入会・退会・マイページへのログインが止まっている
サーバーの接続停止により、次の機能が使えなくなっています。報道では「等」を含む形で伝えられており、これ以外にも影響が出ている可能性があります。
- 新規入会
- 会員情報の変更
- 登録カードの変更
- 退会
- マイページへのログイン
届く可能性があるのはセイコーマートを装ったメール・SMS・電話——同社は「パスワード・PIN・カード情報・預金情報は尋ねない」と案内
氏名・住所・電話番号・メールアドレスがそろうと、もっともらしい連絡を作りやすくなります。同社は、セイコーマートを装うメールに注意するよう呼びかけています。
公式案内の判断基準——メールで聞かれたら偽物と判断してよい4項目
同社は、メールで次の4項目を尋ねることは絶対にないと案内しています。
- パスワード
- ペコマカードのPIN(暗証番号)
- クレジットカード情報
- 預金情報
セイコーマートを名乗るメールでこれらを聞かれたら、偽物とみてよいでしょう。
メールだけでなくSMS・電話でも同じ線引きで対応する
以下は編集部の補足で、公式案内とは別です。電話番号も閲覧された可能性のある項目に含まれるため、SMSや電話でも同じ4項目を聞かれたら応じないのが安全です。メールやSMSに記載されたリンク先で情報を入力しないのも、あわせて有効です。不安なときは、連絡に記載された番号やリンクではなく、公式サイトに載っている窓口から確認するとよいでしょう。
まとめ
- きっかけは9月24日夜の1アカウントの不正な退会処理で、調査の結果、会員サーバーへの不正アクセスの可能性が9月28日に判明しました
- 公表時点では、新規入会・会員情報変更・登録カード変更・退会・マイページログインが止まっています
- セイコーマートを名乗る連絡で4項目を聞かれても応じず、不安なときは公式サイトの窓口から確認するのが安全です
アプリ自体の提供停止の有無、機能の再開見込み、原因や侵入経路は、現時点では公表・確認されていません。続報があれば公式の案内を優先してご確認ください。
編集後記
発覚のきっかけが、1アカウントの通常手順から外れた退会処理だったという点が印象に残りました。小さな不自然さに気づけたことが、不正アクセスの可能性に行き着く入口になったのだと、私は受け止めています。
— CODE. 編集部
Photo: CardMapr.nl on Unsplash

