📋 この記事のポイント
- 不正取得されたのは19名分・69件——69人ではなく、利用者全員が対象でもない
- 住所録や送り状に登録された情報も含まれるため、アプリを使っていない人も対象になる可能性あり
- 対象者へは書面等で個別連絡。不審なメール・SMSのリンクは開かず、公式から確認を
「郵便局アプリに不正アクセスがあり、お客さまの情報が盗まれた」。9月29日にこのニュースを見て、私も思わず手が止まりました。アプリを使っている人はもちろん、「自分は使っていないけれど、家族は使っているかも」という人も、気になりますよね。
先に、いちばん知りたい3つのポイントをまとめます。
- 今回、19名分・69件のお客さま情報が不正に取得されました(日本郵政・日本郵便の公式発表より)
- 取られた情報には、アプリの「住所録」や「送り状」に登録された情報も含まれています。そのため、アプリを使っていない人の情報が入っている可能性があります
- ただし、アプリ利用者の全員、アプリを使っていない人の全員が対象になったわけではありません。対象の方には、日本郵便が書面などで個別に連絡するとしています
この記事は、2026年9月30日時点で確認できた公式発表をもとに書いています。公式に書かれていることと、まだ分かっていないことは、はっきり分けてお伝えしますね。
郵便局アプリで情報漏洩、自分は対象?

まずは、公式発表で分かっている事実を整理します。
公式発表でわかっていること
日本郵政と日本郵便が公表した内容を、時間の順に並べるとこうなります。
| 日付 | 出来事 |
|---|---|
| 9月25日(金)22:30ごろ | 外部からの不正アクセスがあり、ゆうIDと郵便局アプリの緊急メンテナンスを実施 |
| 9月26日(土) | 必要な調査と対策をしたうえで、サービスを再開 |
| 9月29日 | 調査の結果、お客さま情報69件(19名分)が不正に取得されたと発表 |
あわせて、公式発表には「不正取得された情報について、不正に利用された形跡は確認されておりません」とも書かれています。不正アクセスの原因や、入り込まれた方法については、公式発表では説明されていません。この記事でも、推測で書くことはしません。
「19名分」は、利用者全員の話ではありません
日本郵便の郵便局アプリは、全国でたくさんの方が使っています。今回の発表は「69件(19名分)」ですから、アプリ利用者の全員が対象になったという内容ではありません。
「アプリを入れているから、私も漏れたはず」と心配しすぎなくて大丈夫です。一方で、「自分は使っていないから関係ない」と言い切れないのが、今回の少しやっかいなところです。その理由は、次の章でくわしく説明しますね。
対象かどうか、どうやって確認する?
対象のお客さまには、日本郵便が「準備が整い次第、書面等で個別に連絡する」と発表しています。メールではなく、書面が中心になる書き方です。ただ、いつ届くのかという日付は、公式発表には書かれていません。
自分で調べられる方法についても確認しました。9月30日時点で、私が公式発表と日本郵便のページを見た範囲では、「自分が対象かどうかを検索して調べられる専用ページ」は見当たりませんでした。もし気になる場合は、公式発表に載っている窓口に問い合わせるのが確実です。
| 項目 | 内容 |
|---|---|
| 窓口 | 日本郵便 お客様サービス相談センター |
| お問い合わせフォーム | https://mypage.jpid.pf.japanpost.jp/contact |
| 電話(フリーダイヤル) | 0120-23-28-86 |
| 携帯電話から(有料) | 0570-046-666 |
| 受付時間 | 平日 9:00〜18:00 |
| 電話のコツ | ガイダンスが流れたら「*」のあとに「5」を選択 |
※IP電話など、一部ご利用いただけない電話があると、公式発表に書かれています。土日は受付時間外なので、平日にかけてみてくださいね。
なお、書面が届かないからといって「絶対に対象外」と決めつけることも、届いていないうちに「対象だ」と決めつけることも、できません。連絡を待ちつつ、心配なときは窓口を頼ってください。
別の会社の情報漏洩でも、「自分が対象か」を確かめる流れは似ています。よければ、こちらも参考にしてみてね。
→ OZmall不正アクセスで44万人?自分が対象か確認する方法
アプリを使っていない人も情報漏洩の対象になる?

結論から言うと、アプリを使っていない人の情報が入っている可能性はあります。ただし、それは「今回の対象者の住所録や送り状に、たまたま登録されていた場合」に限られます。
公式が挙げている「住所録」と「送り状」の情報
公式発表の「不正取得された情報」には、次の2つが含まれています。
- ゆうIDが提供する「住所録」に登録されていた情報(氏名・住所など)
- 郵便局アプリで作成した「送り状」の情報(受取人の氏名・住所など)
住所録は、荷物を送る相手を保存しておく機能です。送り状は、荷物に貼る伝票のことですね。どちらも、アプリを使う人が「相手の名前や住所」を入力して作ります。
つまり、相手の側は、アプリを入れていなくても、名前や住所が登録される仕組みです。ここが、アプリを使っていない人にも影響が出うる理由です。
こんなケースは要注意
たとえば、次のような場面を思い浮かべてみてください。
- 離れて暮らす家族:実家の親や、遠くに住む子どもが、アプリの住所録に入っている
- 荷物を送った友人:友人がアプリで荷物を送ったとき、送り状にあなたの住所や電話番号が書かれた
- 取引先の担当者:仕事で郵便物をやり取りする相手として、会社名や担当者名が住所録に登録されている
どれも「対象者の住所録や送り状に登録されていた場合」の話です。全員に当てはまるわけではありません。公式発表でも、会社名・電話番号・メールアドレスなどは「登録されている場合のみ」と書かれています。
全員ではない、通知はどうなる?
ここで大切なのは、「アプリを使っていない人全員に影響がある」わけではないことです。ほとんどの方は、今回の対象者の住所録や送り状に載っていないはずです。
気になるのは、アプリを使っていない人に、どう知らせてくれるのかという点ですよね。公式発表には「該当のお客さまには書面等で個別に連絡する」とありますが、住所録に載っていた相手にどう連絡するのかは、書かれていません。ですので、ここは「不明」としか言えません。
もうひとつ、「19名分」という数え方が、アプリの利用者本人だけを指すのか、住所録に載っていた人も含むのかも、公式発表では説明されていません。人数を推測して決めつけるのは、やめておきましょう。
心配な場合は、家族に「郵便局アプリ、使ってる?」と気軽に聞いてみるのもひとつの手です。そのうえで、不安が残るときは、先ほどの窓口へ相談してみてください。
他社の事例でも、「連絡が来ない人はどうなるの?」という疑問は出ています。こちらの記事も、考え方の参考になると思います。
→ 東京メトロ情報漏洩、自分は対象?メールが来ない人も要注意|PASMOへの影響
19人分69件とは?漏洩した情報の内訳

「69件」は「69人」ではありません
公式発表の書き方は「お客さま情報69件(19名分)」です。ここを「69人が被害にあった」と読むのは間違いです。
「19名分」と「69件」の関係について、公式発表は細かく説明していません。何をもって1件と数えたのかも、書かれていません。ですので、「1人あたり何件」といった細かい話は、公式の情報からは断定できないことになります。
3種類の情報と、含まれる項目
公式PDFには、取られた情報が3種類に分けて書かれています。どの項目が誰にあてはまるかは「該当者により異なります」とされています。
| 種類 | 項目 | 登録されている場合のみの項目※ |
|---|---|---|
| ①ゆうID会員情報 | 氏名・住所・生年月日・性別・電話番号・メールアドレス | お勤め先情報・家族状況・住所録登録情報 |
| ②ゆうIDの住所録に登録されていた情報 | 氏名・住所 | 企業名・電話番号・メールアドレス |
| ③送り状情報(差出人) | 氏名・住所・電話番号 | 企業名・メールアドレス |
| ③送り状情報(受取人) | 氏名・住所 | 企業名・電話番号・メールアドレス |
| ③送り状情報(共通) | 追跡番号・品名・発送・配達予定情報 | なし |
※公式PDFで「登録されている場合のみ」と注記されている項目です。
「登録されている場合のみ」の項目は、入力していなければ、そもそも取られようがありません。全員から全部の項目が取られたわけではない、という点は、心にとめておいてくださいね。
追跡番号・品名・配達予定も含まれています
見落としやすいのが、送り状情報に入っている「追跡番号」「品名」「発送・配達予定情報」です。
住所や電話番号と並んで、「いつ、どんな荷物が届く予定か」も含まれます。これが後で出てくる、SMS詐欺への注意につながります。詳しくは、あとの章でお話ししますね。
公式PDFの項目を集計してみた
公式PDFの項目を、私の手で数えてみました。数え方は、次のとおりです。
- ①ゆうID会員情報:9項目(うち「登録されている場合のみ」が3項目)
- ②住所録の情報:5項目(うち3項目)
- ③送り状の差出人:5項目(うち2項目)
- ③送り状の受取人:5項目(うち3項目)
- ③送り状の共通項目:3項目
これを合計すると、9+5+5+5+3=27項目です。そのうち「登録されている場合のみ」は、3+3+2+3=11項目でした。残りの16項目は、注記のない項目ということになります。割合にすると、注記つきが約41%(11÷27)、注記なしが約59%(16÷27)です。
もうひとつ、アプリを使っていない第三者に絞って考えてみます。住所録に載っている人の場合、公式に書かれた項目は最大でも5項目(氏名・住所と、任意の3項目)。送り状の受取人なら、受取人の5項目に、追跡番号・品名・配達予定の3項目が加わって、最大8項目です。
この数字は、あくまで公式PDFの項目を数えただけの私の計算です。実際に、誰のどの項目が取られたのかは、公式発表では分かりません。「最大でこれくらい」という目安として見てください。
パスワードやクレジットカード情報は大丈夫?

いちばん心配な部分ですよね。ここは、「公式で確認できること」と「確認できないこと」を分けてお伝えします。
公式PDFに書かれていること、書かれていないこと
| 情報 | 公式PDFでの扱い |
|---|---|
| 氏名・住所・電話番号・メールアドレス | 不正取得された情報として記載あり |
| 生年月日・性別 | ゆうID会員情報として記載あり |
| 追跡番号・品名・発送・配達予定情報 | 送り状情報として記載あり |
| パスワード | 不正取得された情報の一覧に記載なし。「流出していない」という説明も見当たらない |
| クレジットカード情報 | 不正取得された情報の一覧に記載なし。「流出していない」という説明も見当たらない |
パスワードやクレジットカード情報は、取られた情報の一覧には載っていません。ですが、公式発表に「取られていません」とはっきり書かれているわけでもありません。
一部の情報サイトでは「パスワードやカード情報は流出していない」と書かれているものもあります。でも、私が確認した公式発表では、その点の説明は見つかりませんでした。ですので、この記事では「流出していない」とは書きません。今後の追加発表があれば、そちらを確認してくださいね。
クレジットカードは、すぐ止めるべき?
今回の不正アクセスを理由に、「全員がカードを止めなければいけない」と言える根拠は、公式発表にはありません。かといって、「絶対に安全」とも言えない状況です。
私なら、まずカードの利用明細を見直します。身に覚えのない請求があったら、すぐにカード会社へ連絡して相談します。カードを止めるかどうかは、カード会社の案内に従うのがいちばん安心です。
別の情報漏洩ニュースですが、「カード情報が対象かどうかで、やることが変わる」という考え方は共通しています。こちらの記事も、整理の参考になると思います。
→ タイムズカー情報漏洩で何をすればいい?免許証・クレカ・補償を解説
今すぐできる対策と注意点

今日からできる5つのこと
やることは、むずかしくありません。順番に見ていきましょう。
- 公式発表を確認する:日本郵政の公式発表と公式PDFを、ときどき見に行きましょう。新しい発表が出るかもしれません
- 不審なメールやSMSのリンクを開かない:差出人が日本郵便に見えても、URLは押さないのが安全です
- 追跡や再配達は、公式サイトか公式アプリから:届いたメッセージのリンクではなく、自分で公式のものを開いて確認します
- パスワードの使い回しを見直す:ほかのサービスと同じパスワードを使っていたら、この機会に変えておくと安心です。今回の件でパスワードが取られたと公式に書かれているわけではありませんが、使い回しは一般的にも避けたい習慣です
- ゆうIDの認証設定を、公式FAQで確認する:認証の設定方法は、ゆうIDの公式FAQに案内があります。「ゆうID 2段階認証」などで探してみてください
アプリを削除・退会すれば安心?
「もう使わないから、アプリを消そう」「ゆうIDを退会しよう」と考える方もいるかもしれません。ただ、アプリの削除や退会は、すでに不正に取得された情報への対策にはなりません。日本郵便が、そうした対応を案内しているわけでもありません。
サービスをこの先も使うかどうかは、それぞれの判断です。でも、「消せば取られた情報が戻る・消える」わけではない点は、知っておいてくださいね。
決めつけないことも、大事な対策です
不安なときほど、「これもやらなきゃ」と詰め込みたくなります。私も、ニュースを見た直後はそうでした。でも、次の2つは、無理にやらなくてもいいことです。
- 根拠なく、すべてのクレジットカードを止めること
- 公式に案内されていない対応を、日本郵便から「指示された」と思い込むこと
公式に書かれていることを軸に、必要なときだけ動く。それが、疲れずに続けられる対策だと思います。
不審なSMSやメールが届いたら?
追跡番号や品名が悪用される可能性
ここからは、今回実際に起きたことではなく、「一般的にあり得る詐欺の手口」のお話です。混ざらないように、先に整理しておきますね。
| 区分 | 内容 |
|---|---|
| 公式に確認できた事実 | 追跡番号・品名・発送・配達予定情報などが不正に取得された |
| 公式に確認できた事実 | 不正に利用された形跡は、9月29日の発表時点では確認されていない |
| 一般論(今回起きたとは限らない) | 荷物に関する情報を使った、宅配便を装うメッセージの詐欺は、以前からある手口 |
荷物の情報を知っている人が送るメッセージは、本物っぽく見えるかもしれません。だからこそ、「内容が合っているから本物」と考えず、リンクは開かないのが基本です。
日本郵便は公式サイトでも、日本郵便を装った不審メールや架空Webサイトへの注意を呼びかけています。
状況別の初期対応
もし怪しいメッセージのリンクを開いてしまっても、慌てなくて大丈夫です。どこまで進んだかで、やることは変わります。
| どこまでやってしまった? | まずやること |
|---|---|
| メッセージを開いただけ | 削除して、送信元を着信拒否にする |
| リンクを押してサイトを見た | すぐにページを閉じる。その後、迷惑メールが増えないか様子を見る |
| 名前・住所・電話番号を入力した | 不審な電話や勧誘が増える可能性があります。不安なら警察の相談窓口(#9110)へ |
| ゆうIDのパスワードを入力した | 公式アプリまたは公式サイトから、ゆうIDにログインしてパスワードを変更。同じパスワードを使っている他のサービスも変える |
| クレジットカード番号などを入力した | すぐにカード会社へ連絡し、利用の停止や再発行を相談する |
| 実際にお金を払った/不審なアプリを入れた | カード会社に連絡し、画面やメッセージを保存しておく。警察の窓口(#9110)にも相談する |
警察の相談窓口については、警察庁の相談窓口のページにも案内があります。
怪しいメッセージの見分けかた
見分けのコツは、内容ではなく「行動」で決めることです。私はこの3つを心がけています。
- リンクは押さず、公式アプリや公式サイトを自分で開く:追跡番号があるなら、公式の追跡ページに自分で入力して確認する
- 急がせる言葉に注意する:「今日中に」「アカウントが止まる」など、焦らせる文面は要注意
- パスワードやカード情報を、メッセージのリンク先で入力しない:公式アプリやサイトからログインし直せば、安全に確認できる
「日本語がおかしいから偽物」という見分け方は、今はあまり当てになりません。文面が自然でも、疑う気持ちを持ちましょう。
まとめ|「対象かも」と思ったら、公式情報と窓口を頼ろう
今回の事案で確認できた事実を、あらためて振り返ります。
- 9月29日の公式発表で、ゆうIDと郵便局アプリに関連するお客さま情報69件(19名分)の不正取得が発表された
- 69件は69人という意味ではなく、19名分の情報を69件と数えたもの
- 取られた情報には、住所録や送り状の情報が含まれる。そのため、アプリを使っていない人が、対象者の住所録や送り状に載っていた場合は、影響がある可能性がある
- 一方で、アプリ利用者全員や、非利用者全員が対象ではない
- 不正に利用された形跡は、発表時点では確認されていない。対象の方には、書面などで個別に連絡が行われる予定
- パスワードとクレジットカード情報は、公式PDFの取得情報の一覧には載っていないが、「流出していない」という説明は確認できていない
いま私たちにできるのは、公式情報をこまめに確認することと、不審なメールやSMSのリンクを開かないことです。気になるときは、日本郵便のお客様サービス相談センターに相談してみてください。
新しい公式発表が出たら、この記事も見直していきます。
よくある質問

Q. 郵便局アプリを使っていませんが、対象になる可能性はありますか?
可能性はあります。対象の方の住所録や送り状に、あなたの氏名や住所が登録されていた場合です。ただし、非利用者の全員が対象ではありません。
Q. 19人分69件とはどういう意味ですか?
公式発表では「お客さま情報69件(19名分)」と書かれています。69人という意味ではありません。何を1件と数えたかは、公式には説明されていません。
Q. 住所録に登録した家族の情報も対象ですか?
住所録に登録されていた情報(氏名・住所など)は、不正取得された情報に含まれています。対象者の住所録に家族が登録されていた場合は、その家族の情報も含まれる可能性があります。
Q. クレジットカード情報は漏洩しましたか?
公式PDFの不正取得された情報の一覧に、クレジットカード情報は載っていません。ただし、「流出していない」という説明も確認できていないため、断定はできません。不審な利用履歴があれば、カード会社に相談してください。
Q. 対象者にはいつ連絡が届きますか?
「準備が整い次第、書面等で個別に連絡する」とされていますが、具体的な日付は公式発表に書かれていません。
Q. アプリを削除すれば安全ですか?
アプリの削除や退会は、すでに取られた情報への対策にはなりません。日本郵便が、そうした対応を案内しているわけでもありません。
Q. 不審な再配達SMSが届いたらどうすればいいですか?
リンクは押さずに、そのメッセージを削除しましょう。荷物が心配なときは、公式サイトや公式アプリを自分で開いて確認してください。
Q. 今回の情報が実際に悪用された被害は出ていますか?
9月29日の公式発表では、「不正に利用された形跡は確認されておりません」とされています。追加の発表があれば、公式サイトで確認してください。
Q. 問い合わせ窓口はどこですか?
日本郵便のお客様サービス相談センターです。フリーダイヤルは0120-23-28-86、携帯電話からは0570-046-666(有料)、受付は平日9:00〜18:00です。ガイダンスのあと「*」に続けて「5」を選びます。
Q. 今回の不正アクセスの原因は分かっていますか?
公式発表では、原因や入り込まれた方法は説明されていません。推測で判断せず、続報を待ちましょう。
おすすめアイテム
ビサイユのトートバッグ
情報を守る話を調べていたら、持ち物のほうも気になってきた私。ビサイユのトートバッグはスキミング防止ポケット付きで、超軽量・撥水加工。荷物の受け取りやお出かけの日に、さっと持てる一つとして候補に入れてみてね。
軽量ショルダーBCS-140
郵便局や宅配ロッカーへ、両手をあけて行きたい日ってあるよね。軽量ショルダーBCS-140は斜めがけできて、撥水加工とスキミング防止つき。小さめでも収納が多く、街歩きの相棒になってくれるよ。
参考・出典
- 日本郵政「郵便局アプリへの不正アクセスについて」(2026年9月29日)
https://www.japanpost.jp/news/pressrelease/20260929_01/ - 日本郵政・日本郵便 公式PDF「郵便局アプリへの不正アクセスについて」
https://files.japanpost.jp/assets/34d9d11432734cfaa759e78fe395b688/18239b871f714763aa7eb15c25e7b30b/20260929_01.pdf - 日本郵便「郵便局アプリへの不正アクセスについて」
https://www.post.japanpost.jp/newsrelease/pressrelease/3340166500.html - 日本郵便「日本郵便を装った不審メール及び架空Webサイトにご注意ください。」
https://www.post.japanpost.jp/notification/notice/fraud-mail.html - 日本郵便 お客様サービス相談センター お問い合わせフォーム
https://mypage.jpid.pf.japanpost.jp/contact - ITmedia NEWS「「郵便局アプリ」に不正アクセス 氏名や送り先住所など漏えい 19人分・69件」
https://www.itmedia.co.jp/news/article/2609/30/2000001881/ - 警察庁 サイバー犯罪・警察への相談窓口
https://www.npa.go.jp/bureau/soumu/soudan/index.html
※本記事の情報は2026年9月30日時点の公式発表をもとにしています。内容は予告なく変更されることがあります。不安な場合は、日本郵便の窓口やカード会社、警察などの専門の窓口にご相談ください。
