概要

ミスターマックス・ホールディングスは、MrMaxアプリおよびオンラインストアのサーバーが第三者による不正アクセスを受け、最大173万5,154人分の個人情報が流出したと発表しました。対象には会員ID、氏名、メールアドレス、電話番号などが含まれます。

株式会社ミスターマックス・ホールディングスは2026年10月6日、グループ会社が運営する「MrMaxアプリ」およびオンラインストアのサーバーが第三者による不正アクセスを受け、会員の個人情報の一部が外部に流出したことを発表しました。

最大173万5,154人分の個人情報が対象

情報流出の可能性があるのは、MrMaxアプリ会員およびオンラインストア会員の最大173万5,154人です。

対象となる情報には、会員ID、氏名、メールアドレス、電話番号などが含まれます。

一方、住所、生年月日、クレジットカード情報、パスワード、購入履歴については流出していないことを確認したとしています。

10月3日に不審なアクセスを確認

同社によると、2026年10月3日夕方、MrMaxアプリおよびオンラインストアのサーバーに対する不審なアクセスを確認しました。

これを受け、サービスを一時停止するとともに外部からのアクセスを遮断し、その後の調査によって第三者による不正アクセスと個人情報の流出が判明しました。

現時点で情報の悪用は確認されず

現時点では、流出した個人情報が悪用された事実は確認されていないとしています。

ミスターマックス・ホールディングスは、外部の専門機関とともに不正アクセスの経緯や影響範囲について調査を進めており、警察にも相談しています。

MrMaxを装ったなりすましメールに注意

今回、氏名やメールアドレス、電話番号などの情報が流出していることから、これらの情報を悪用したなりすましメールやフィッシングメールなどが送られる可能性があります。

同社も、不審なメールや添付ファイルなどを開かないよう注意を呼びかけています。

今後、「MrMax」「ミスターマックス」を名乗り、「会員情報の確認」「アカウントの再認証」「ポイントや注文に関する確認」などを理由としてURLへのアクセスを求めるメールやSMSが届いた場合には、記載されたリンクを直接開かず、公式サイトや公式アプリから情報を確認することが重要です。

公式発表・参考情報

不審なメールやSMSを受け取った場合

企業名やサービス名を装ったメールやSMSが届いた場合でも、 本文中のURLをすぐに開かず、 公式サイトや公式アプリから直接確認してください。

フィッシングJPでは、 実際に確認されたフィッシングメールや 不審なドメインの情報も掲載しています。

フィッシングメールを確認する →