ローソンの“ふり”ではなく本物のメールサーバーを悪用 不審メール約70万件を送信

よくある「ローソンを騙った偽メール」とは、少し事情が違います。今回は、ローソンのメールサーバーそのものが第三者に不正利用されました。
ローソンは10月1日、同社のメールサーバーが第三者に不正利用され、外部に不審な英文メールが送信されていたことを発表しました。送信件数は推計約70万件にのぼります。
■ 約2日間で推計70万件 一部は国内にも送信
不審メールが送信されていたのは、9月25日午後3時ごろから27日午後5時15分ごろまで。
対象となったのはローソンのメールサーバーで、この間に送信された不審メールは推計約70万件。送信先の大半は海外のメールアドレスでしたが、一部については国内への送信も確認されています。
送信されたメールの件名は「Mutual Benefit」または「RE」。本文は英文で、金銭に関する話を持ちかけ、メールでの連絡や個人情報の提供などを求める内容だったとのことです。
ただし、ローソンはこれ以外の内容で送信されている可能性もあるとしています。
■ 送信元の表示だけでは判別できない場合も
少々やっかいなのが、メールの「送信元表示」です。
今回確認された不審メールの中には、送信元アドレスの表示が第三者から送られたように見えるよう偽装されているケースもあったとのこと。
このため、表示されている送信元アドレスを見るだけでは、今回の不正利用によって送られたメールかどうか判別できない場合があるとしています。
なお、現時点では今回の件による個人情報などの流出、ローソンのデータセンター内への侵入やデータ改ざん、マルウェアなどへの感染は確認されていません。
■ URLや添付ファイルは開かず削除を
ローソンは不正利用の判明後、9月27日にメールサーバーの設定変更や通信制限などを実施。今後も原因の確認を進めるとともに、恒久的な対策を行うとしています。
また、心当たりのない不審な英文メールを受信した場合には、返信したり、本文中のURLにアクセスしたり、添付ファイルを開いたりしないよう注意を呼びかけています。
あわせて、金銭の支払いや個人情報の入力なども行わず、メールを削除するよう求めています。
<参考・引用>
ローソン「当社メールサーバーの不正利用による不審メール送信について」(2026年10月1日)
