JR東日本は2026年10月9日、外部のメール配信サービスへの不正アクセスに伴い、えきねっと会員約167万件でメールアドレスが漏洩した可能性を公表しました。対象者へ個別メールを送る予定ですが、メール内リンクを急いで開かず、公式サイトを自分で開いて案内を照合します。
- えきねっと対象は最大約167万件
- 公表対象はメールアドレス
- 個別通知は公式サイトと照合
- 不審メールのリンクからログインしない
公表された対象範囲
JR東日本の2026年10月9日資料では、えきねっと会員は最大約167万件、大人の休日倶楽部会員は最大約39万件が対象です。えきねっと会員で漏洩可能性がある項目はメールアドレスとされ、氏名、住所、電話番号、クレジットカード番号は対象外と説明されています。
個別メールが届いてもリンクを急がない
JR東日本は対象となる可能性がある人へ準備でき次第メールを送る予定です。一方、えきねっとは以前から偽メールへの注意を案内しています。差出人表示だけで本物と決めず、検索やブックマークから公式サイトを開き、お知らせ内容と一致するか確認します。
パスワード変更が必要かを分ける
今回の公表資料は、えきねっとのログインパスワード流出を公表したものではありません。ただし、同じメールアドレスとパスワードを他サービスで使い回している場合は、各サービスで異なる長いパスワードへ変更し、多要素認証が使える所では有効化します。これは予防策であり、今回の漏洩項目を拡大して解釈するものではありません。
カード明細と不審連絡を記録する
えきねっとを装ったメール、SMS、電話が増える可能性はあります。入力を求められた情報、受信日時、送信元、URLを記録し、誤ってカード情報を入力した場合はカード会社へ直接連絡します。セキュリティソフトは端末上の詐欺サイト検知を補助できますが、外部事業者から漏れた情報を取り戻すものではありません。
比較・記録に使う表
| 確認項目 | 公式発表 | 次の行動 |
|---|---|---|
| 対象件数 | えきねっと最大約167万件 | 個別通知を待つ |
| 対象情報 | メールアドレス | 不審連絡に注意 |
| カード番号 | 対象外と説明 | 明細は通常どおり確認 |
| ログイン | 公式サイトを自分で開く | 使い回しを解消 |
編集部の確認表。計算例は仮定であり、価格・性能・成果の保証ではありません。
出典・確認先
- JR東日本:漏洩可能性の公表(2026-10-11確認)
- えきねっと:偽メール注意(2026-10-11確認)
- JPCERT/CC:フィッシングFAQ(2026-10-11確認)
速報性の高い情報は更新されます。料金、制度、日程、申込み条件はリンク先の最新情報をご確認ください。
事実と見通しを分けて、一次情報も確認しよう。