概要

ヤマト運輸は2026年10月2日、「クロネコ代金後払いサービス」への不正アクセスについて続報を公表し、一部利用者の氏名、住所、電話番号、メールアドレス、与信番号、請求金額、債権残高、商品明細などが漏えいした可能性があると明らかにしました。クレジットカード情報やパスワード情報は含まれていないとしています。

ヤマト運輸は2026年10月2日、「クロネコ代金後払いサービス」への不正アクセスについて第二報を公表し、調査の結果、一部の情報が漏えいした可能性があることが判明したと発表しました。

今回新たに、利用者の氏名や住所、電話番号、メールアドレスなどのほか、加盟店情報や一部社員の氏名も対象となる可能性があることが明らかになっています。

利用者の氏名や住所などが漏えいした可能性

ヤマト運輸によると、「クロネコ代金後払いサービス」を利用した一部の利用者について、氏名、住所、電話番号、メールアドレス、与信番号、請求金額、債権残高、商品明細が漏えいした可能性があります。

一方で、クレジットカード情報やパスワード情報などは、今回漏えいした可能性がある情報には含まれていないとしています。

加盟店情報や社員の氏名も対象

利用者情報だけでなく、「クロネコ代金後払いサービス」を利用していた一部の加盟店について、加盟店名と加盟店コードが漏えいした可能性があります。

また、同サービスを担当するヤマト運輸の一部社員の氏名も対象となっています。

現時点では、漏えいした可能性がある情報の件数や影響範囲については引き続き調査中です。

クレジットカード情報やパスワードは対象外

ヤマト運輸は、今回漏えいした可能性がある情報の中に、クレジットカード情報やパスワード情報は含まれていないとしています。

ただし、氏名、住所、電話番号、メールアドレス、請求金額、商品明細などが含まれるため、これらの情報を悪用した不審な連絡には注意が必要です。

不審なメールやSMS、電話、郵便物に注意

ヤマト運輸は、不審なメールやSMSを受信した場合、本文中に記載されたURLへアクセスしたり、添付ファイルを開いたりせず、メール自体を削除するよう呼びかけています。

また、不審な電話や郵便物についても慎重に対応するよう案内しています。

今回漏えいした可能性がある情報には、氏名や住所、メールアドレス、請求情報などが含まれるため、ヤマト運輸や通販事業者などを装ったフィッシングメールやSMS、電話などに利用される可能性にも注意が必要です。

「支払い内容の確認」「請求金額の確認」「後払いサービスの再登録」「本人確認」などとしてURLへのアクセスや個人情報、認証情報の入力を求められた場合は、メールやSMS内のリンクを利用せず、ヤマト運輸の公式サイトなどから直接確認してください。

サービスは引き続き停止、復旧時期は未定

「クロネコ代金後払いサービス」は、不正アクセス確認後の2026年9月28日22時28分から停止しています。

ヤマト運輸は引き続き、セキュリティ専門機関の協力を得て調査を進めており、情報漏えいが確認された利用者には個別に連絡するとしています。

サービスの復旧時期については、確認が取れ次第案内する予定です。なお、宅急便を含むその他のサービスは通常どおり利用できます。

第一報から明らかになった点

9月29日の第一報では、不正アクセスの発生とサービス停止が公表され、個人情報漏えいの有無や影響範囲は調査中とされていました。

今回の第二報では、一部の情報が漏えいした可能性があることが新たに判明し、対象となる情報の種類が具体的に公表されました。

影響件数や漏えいした情報の範囲については引き続き調査が行われているため、今後もヤマト運輸の公式発表を確認する必要があります。

公式発表・参考情報

不審なメールやSMSを受け取った場合

企業名やサービス名を装ったメールやSMSが届いた場合でも、 本文中のURLをすぐに開かず、 公式サイトや公式アプリから直接確認してください。

フィッシングJPでは、 実際に確認されたフィッシングメールや 不審なドメインの情報も掲載しています。

フィッシングメールを確認する →