C
月内に
酒類販売事業者「いまでや」において、顧客の個人情報(氏名、メールアドレス、注文番号、金額など)が流出した可能性が高いこと
📌 一言でいうと
酒類販売事業者「いまでや」において、顧客の個人情報(氏名、メールアドレス、注文番号、金額など)が流出した可能性が高いことが判明しました。流出した情報を悪用し、同社を装ったフィッシングメールが複数の顧客に送信されています。同社はオンラインショップを一時停止し、管理者のパスワード変更や2段階認証の設定などの対策を講じるとともに、外部協力のもと調査を継続しています。
🔍該当判定
- 酒類販売事業者「いまでや」のオンラインショップで商品を購入したことがある
- 「いまでや」の実店舗で会員情報を提示して買い物をしたことがある
- 「いまでや」から配信されるメールマガジンに登録している
- 「いまでや」を名乗るメールを受信し、注文番号や金額などの個人情報が記載されていた
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なメールのリンクや添付ファイルを開かないこと。また、同様のサービスを利用している場合は、パスワードの変更と多要素認証の有効化を推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】実在の企業を装ったフィッシングメールにご注意ください
お疲れさまです。情報システム担当です。
ある販売事業者において顧客情報が流出し、その情報を悪用して本物を装った巧妙なフィッシングメールが送信されている事例が報告されました。
ご協力をお願いしたいこと:
1. 心当たりのない送信元や、不自然な点があるメールのリンク・添付ファイルは絶対に開かないでください。
2. 万が一、不審なサイトでパスワード等を入力してしまった場合は、すぐに情報システム担当まで報告してください。
対応期限: 本日中(確認をお願いします)
お疲れさまです。情報システム担当です。
ある販売事業者において顧客情報が流出し、その情報を悪用して本物を装った巧妙なフィッシングメールが送信されている事例が報告されました。
ご協力をお願いしたいこと:
1. 心当たりのない送信元や、不自然な点があるメールのリンク・添付ファイルは絶対に開かないでください。
2. 万が一、不審なサイトでパスワード等を入力してしまった場合は、すぐに情報システム担当まで報告してください。
対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Phishing Emails Impersonating Real Companies
Hi everyone,
We are alerting you to a recent incident where a company's customer data was leaked and used to send highly convincing phishing emails that appear to be legitimate.
What we need from you:
1. Do not click on links or open attachments in emails from unknown senders or those that seem suspicious.
2. If you have accidentally entered your password or other credentials into a suspicious site, please report it to the IT security team immediately.
Deadline: Please review this today.
Hi everyone,
We are alerting you to a recent incident where a company's customer data was leaked and used to send highly convincing phishing emails that appear to be legitimate.
What we need from you:
1. Do not click on links or open attachments in emails from unknown senders or those that seem suspicious.
2. If you have accidentally entered your password or other credentials into a suspicious site, please report it to the IT security team immediately.
Deadline: Please review this today.