チケット販売サービス「イープラス」は、自社システムに対する不正アクセスの発生と、個人情報漏えいについて公表しました。
イープラスでは今回の不正アクセスとは別に、以前から同社をかたるフィッシングメールが複数確認されています。
2026年9月8日の公式注意喚起では、本人認証サービス(3Dセキュア2.0)の再登録、未認証アカウントの機能制限、アカウントの自動退会予告、会員システム更新、スマチケ利用料請求などを装った不審なメールが確認されているとしています。
イープラスで不正アクセスと個人情報漏えいを公表
イープラスは、同社システムへの不正アクセスが発生し、個人情報が漏えいしたことについて公式に発表しました。
現時点では、漏えい対象となった情報の詳細や件数については、イープラスの公式発表を確認してください。
イープラスをかたるフィッシングメールは以前から確認
イープラスは2026年9月8日、同社をかたった不審なメールが複数配信されているとして注意喚起を行っています。
確認されている内容には、以下のようなものがあります。
- 3Dセキュア未登録カードの解除を装う案内
- クレジットカード再登録の依頼
- 未認証アカウントの機能制限
- 当選チケットのキャンセルをほのめかす内容
- アカウントの自動退会予告
- 会員IDの有効期限確認
- 会員システム更新手続き
- スマチケやQRチケット利用料の請求
- 異常な決済やアクセスを検知したという警告
不審なメールやSMSが届いた場合
イープラスを名乗るメールやSMSが届いても、本文中のURLをすぐに開かないようにしてください。
本人確認、決済情報の更新、パスワード変更、チケットのキャンセル回避などを理由に、ログイン情報やクレジットカード情報の入力を求める場合は特に注意が必要です。
確認が必要な場合は、メール本文のリンクではなく、イープラスの公式サイトや公式アプリから直接アクセスしてください。
偽サイトに情報を入力してしまった場合
イープラスは、フィッシングサイトに情報を入力してしまった場合について、入力した情報に応じて対応するよう案内しています。
クレジットカード情報を入力した場合はカード会社へ相談し、ログインIDやパスワードを入力した場合はパスワード変更を行い、身に覚えのないチケット申込み履歴がないか確認することが推奨されています。
住所や電話番号などの個人情報を入力した場合には、必要に応じて警察や消費生活センターへの相談も検討してください。
不正アクセス公表後は、なりすまし連絡にも注意
今回の不正アクセスや個人情報漏えいの公表後、それに便乗したフィッシングメールやSMSが送られる可能性にも注意が必要です。
『情報漏えい対象の確認』『本人確認が必要』『パスワードを再設定してください』などと案内し、偽サイトへ誘導する手口が考えられます。
現時点で今回の不正アクセスに便乗した特定のフィッシングが確認されたという意味ではありませんが、イープラスをかたるフィッシング自体はすでに複数確認されています。