郵便局アプリに不正アクセス|日本郵政・日本郵便が19名分69件の取得を発表

[最終更新]

Googleで優先するソースとして追加するボタン

郵便局アプリから不正に取得されたのは、19名分、69件です。数字は小さくても、発表された取得項目には、送り状の受取人や、住所録に登録された相手の情報まで並んでいます。荷物を送る便利さの陰で、アプリを使わない人の連絡先は、どこまで預けられているのでしょうか。


日本郵政と日本郵便は2026年9月29日、提供する「郵便局アプリ」に外部から不正アクセスがあったと発表した。9月25日22:30ごろにゆうIDと郵便局アプリの緊急メンテナンスを実施し、調査と対策のうえで9月26日にサービスを再開している。調査の結果、ゆうIDおよび郵便局アプリに関連するお客さま情報69件(19名分)が不正に取得されたことが判明した。

取得された情報は該当者により異なり、氏名、住所、生年月日、電話番号、メールアドレス、住所録の登録内容、送り状の差出人・受取人の情報、追跡番号、品名などが含まれる。不正に利用された形跡は確認されておらず、該当のお客さまには書面等で個別に連絡するとしている。

From: 文献リンク郵便局アプリへの不正アクセスについて

【編集部解説】

19名分、69件。数字だけを見れば小さな規模ですが、今回の発表で目を向けたいのは、件数よりも何が取られたのかのほうです。

不正に取得された情報は、大きく3つの層に分かれています。ゆうID会員情報(氏名、住所、生年月日、性別、電話番号、メールアドレスなど)、ゆうIDの住所録に登録されていた情報、そして郵便局アプリで作成した送り状の情報です。どの情報が対象になったかは該当者によって異なり、お勤め先や家族状況などは登録している人に限られます。

注目したいのは、後ろの2つの層が、アプリを使う本人以外の方の情報も扱うことです。住所録には送り先の相手の氏名や住所などが、送り状には差出人と受取人の氏名・住所などが入ります。受取人の電話番号やメールアドレスは、登録されている場合に限って対象に含まれます。ゆうID利用規約も、住所録に保存される「会員本人以外の個人情報」を、住所録としてのサービス提供に限って利用すると定めています。郵便局アプリは、手書き不要で送り状を作れることや、送り先情報を保存できることが特長です。その便利さの裏側で、自分のものではない連絡先を預かる場所にもなっています。

発表された規模は69件(19名分)です。ただ、この19名に受取人や住所録に登録された方が含まれるのか、69件がどの単位で数えられているのかは、今回の発表資料の範囲では、まだ示されていません。

送り状の情報には、追跡番号、品名、発送・配達予定情報も含まれます。氏名や住所に加えて、送り状に記載された品名や配達予定が分かると、一般論として、「あなたの荷物」についてのもっともらしい連絡を作る材料になり得ます。

発表では、不正に利用された形跡は確認されていないとされています。ただ、情報が不正に取得されたこと自体は、確認された事実です。配送を装う不審な連絡への備えは、いまのうちに整えておけます。日本郵便は公式サイトで、ゆうパックの配達や再配達手数料の支払いを装ったメール・SMSに注意するよう呼びかけています。リンクは開かずに削除し、迷ったときは問い合わせ先へ連絡するよう案内しています。名前や住所が合っていても、それだけで公式の連絡とは言えません。

該当のお客さまには、準備が整い次第、書面等で個別に連絡するとしています。ご自身が対象かどうか気になる場合の窓口は、発表に案内されている日本郵便のお客様サービス相談センターです。

時間の流れも整理しておきます。9月25日22:30ごろにゆうIDと郵便局アプリの緊急メンテナンスを実施し、必要な調査と対策を経て、9月26日にサービスを再開しました。郵便局アプリのメンテナンス終了案内では、終了時刻は同日16:00ごろとされています。そして9月29日に今回の発表、という順です。

なお、同じ9月25日には、日本郵便が国際郵便物の調査請求Web受付サービスで使うサーバへの不正アクセスの可能性も公表しています。対象のサービスが異なり、今回の郵便局アプリの件との関係は、どちらの発表でも示されていません。現時点では、別々の件として見ておくのが適切です。

「送る」という行為は、自分の情報だけでなく、相手の情報を預かることでもあります。アプリやオンラインでの送り状作成が広がるほど、何を、どこまで、どのくらいの間持つのかという預かり方を、利用者にも分かる形で説明することが、これからいっそう大切になります。発表は再発防止に努めるとしています。原因や対策がどこまで示されていくのか、続報に注目したいところです。

【関連記事】

【解説】セイコーマートアプリに不正アクセス、約57万アカウントの会員情報に漏えいの可能性
同日公表の事案。アプリのサーバー経由で会員サーバーに不正アクセスがあった可能性と、57万という数字の読み方を整理した記事。

タイムズカー約660万件漏えい|退会者まで対象に、問われる「いつまで持つか」
会員情報約660万件の取得を確認した第2報を、退会者まで対象に含まれた点と、個人情報の保管期間という観点から読み解いた記事。

デジタルアドレス・オープンイノベーション発足、日本郵便が産学官連携で住所DXを加速
住所を7桁の英数字で表すデジタルアドレスと、個人のゆうIDへの紐づけ、それに伴うプライバシーとセキュリティの論点を扱った記事。

【編集部後記】

該当のお客さまへの連絡は、準備が整い次第、書面等で届くとされています。連絡の時期は、今後の案内を待つことになります。届くまでの時間は、対象かどうかも分からないまま過ぎていきます。

その連絡を待つあいだに、「あなたも対象です」と名乗るメールやSMSが先に届いたら、どうするでしょうか。リンクは開かずに、公式サイトの窓口から確かめる。そうした動きを、ふだんから手に馴染ませておく機会にもなりそうです。


【用語解説】

ゆうID
日本郵政グループのサービスで共通して使う会員ID。郵便局アプリにログインして使う機能がある。

送り状
荷物に添える、送り先や差出人の情報を記した伝票。郵便局アプリでは、手書きせずに作成できる。

住所録
送り先などの連絡先を登録しておく機能。ゆうIDの住所録には、会員本人以外の個人情報も保存される。

追跡番号
荷物の配送状況を確認するための番号。

【参考リンク】

日本郵政(外部)
日本郵政グループの持株会社である日本郵政の公式サイト。今回の不正アクセスに関するプレスリリースを含む、各種のニュースを公開している。

日本郵便(外部)
郵便・物流を担う日本郵便の公式サイト。お知らせ、不審メールへの注意喚起、郵便局アプリなど各種サービスの案内を掲載している。

郵便局アプリ(外部)
送り状の作成、配送状況の確認、再配達の依頼などができる日本郵便の公式アプリを紹介するページ。カード事前決済による割引にも触れている。

ゆうID(外部)
郵便局アプリなどのログインに使う、日本郵政グループの会員ID「ゆうID」の案内ページ。会員向けの各種サービスへのログインに使う。

【参考記事】

調査請求Web受付サービスへの不正アクセス等の発生について(外部)
2026年9月25日付。国際郵便物の調査請求Web受付サービスのサーバに不正アクセスの可能性が発覚し、受付を停止したと伝えている。

郵便局アプリの緊急メンテナンス終了について(外部)
2026年9月26日付。郵便局アプリの緊急メンテナンスが同日16:00ごろに終了し、利用できるようになったと伝えている。

日本郵便を装った不審メール及び架空Webサイトにご注意ください。(外部)
配達や再配達手数料の支払いを装う不審メール・SMSの特徴と、リンクを開かず削除するなどの対処、問い合わせ先を案内している。

ゆうID利用規約(外部)
ゆうIDの会員サービスの利用規約。住所録に保存される会員本人以外の個人情報の取扱いや、郵便局アプリ上での参照の定めなどを含む。

Googleで優先するソースとして追加するボタン
投稿者アバター
山本 達也 代表社員
合同会社デジタルの窓口 代表。ウェブ解析士。生成AI・サイバーセキュリティ・ 宇宙開発領域を中心に執筆。

おすすめ記事