
ヤマト運輸は2026年10月2日、「クロネコ代金後払いサービス」への不正アクセスにより、利用者情報などの一部が漏えいした可能性があると公表しました。導入先のアエナでは代金後払い決済が使えなくなり、対象注文の出荷・決済手続きや請求書発行にも影響が及びました。
今回確認された事実
- ヤマト運輸は9月28日に第三者による不正アクセスを確認した
- 10月2日の第2報で、一部情報が漏えいした可能性を公表した
- クレジットカード情報とパスワード情報は含まれないと説明している
- 10月2日時点で復旧時期は未定で、影響範囲は引き続き調査中だった
- アエナでは対象注文の出荷・決済手続きと請求書発行に影響が出た
決済サービス障害時の購入後対応とは
決済サービス障害時の購入後対応とは、障害発生後に影響注文を特定し、出荷・請求・顧客連絡・代替決済・復旧後の照合を一つの業務として進めることです。システムを復旧させるだけでは、保留注文や未請求、顧客の不安は解消しません。
| 段階 | 起こり得る問題 | 事業者の判断 |
| 受注後 | 与信や請求状態を確認できない | 対象注文の抽出と新規受付停止 |
| 出荷前 | 出荷可否が決まらず保留が増える | 保留、代替決済、キャンセルの基準 |
| 商品到着後 | 請求遅延や不審な連絡への不安 | 正規の案内経路と注意喚起 |
| 復旧後 | 請求漏れ、重複、注文状態の不一致 | 注文・出荷・入金の突合 |
クロネコ代金後払いで何が起きたか
ヤマトホールディングスの発表によると、ヤマト運輸は2026年9月28日に「クロネコ代金後払いサービス」への第三者による不正アクセスを確認しました。10月2日の第2報では、セキュリティ専門機関と調査するなかで、情報の一部が漏えいした可能性が判明したとしています。
漏えいした可能性がある利用者情報として挙げられたのは、氏名、住所、電話番号、メールアドレス、与信番号、請求金額、債権残高、商品明細です。一部加盟店の加盟店名・加盟店コードや、担当社員の氏名も対象に含まれます。
一方、同社はクレジットカード情報とパスワード情報は含まれていないと説明しています。漏えいの可能性がある情報と範囲は調査中であり、10月2日時点でサービスの復旧時期は公表されていませんでした。
導入先では出荷と請求にも影響
アエナは10月1日、公式アプリで利用する代金後払い決済が緊急停止し、対象注文の出荷作業と決済手続きを行えない状態だと公表しました。対象顧客には、今後の対応を個別メールで案内しています。
10月5日の続報では、代金後払い決済は引き続き利用できず、ヤマト運輸からの請求書発行も停止していると説明しました。また、アエナ公式アプリのシステムから情報が流出した形跡は、同日時点で確認されていないとしています。
なぜ決済の問題が購入後体験全体に広がるのか
後払いは、商品を受け取った後に払込票やスマートフォンへの通知から支払う仕組みです。そのため、決済サービスは注文時だけでなく、出荷後の請求や入金確認まで購入後体験の長い区間に関わります。
さらに、氏名や商品明細などが漏えいした可能性がある局面では、購入内容を知っているように見せる不審な連絡への警戒も必要です。
日本のEC事業者が売上と信頼を守る5つの実務
1. 影響注文を一つの台帳に集める
最初に、対象決済を選んだ注文を注文番号単位で抽出します。受注、与信、出荷、配送、請求、入金、問い合わせの状態を並べ、どこで止まっているかを一つの台帳で見えるようにします。
2. 顧客に選択肢を渡す
復旧待ちだけを求めると、必要な商品が届かない顧客は離脱しやすくなります。注文を維持して待つ、別の決済方法へ切り替える、キャンセルするという選択肢を、対象注文と在庫状況に応じて案内します。
3. 通知文を「事実・影響・行動」に分ける
顧客通知では、確認済みの事実、調査中の範囲、注文や請求への影響、顧客に求める行動、問い合わせ先、次回更新予定を分けます。「安全です」「漏えいしました」と範囲を超えて断定しないことが、後の説明変更を減らします。
また、正規ドメイン、連絡手段、尋ねない情報を明示します。今回アエナが「クレジットカード番号やパスワードをメール、SMS、電話で尋ねない」と案内したように、顧客が本物の連絡を判別できる材料が必要です。
4. 復旧後の照合手順を先に決める
復旧した瞬間に通常運用へ戻すと、停止期間中の手作業と自動処理が重なるおそれがあります。注文、出荷、請求書発行、入金を突き合わせ、未処理・重複・不一致を解消してから通常運用へ戻します。
5. 決済手段ごとの停止時ルールを平時に持つ
決済代行を複数用意するだけでは、障害時に切り替えられるとは限りません。受付停止の権限、出荷保留の条件、代替決済の案内文、顧客データの所在、ベンダー連絡先を決済手段ごとに整理します。
EC事業責任者が今週確認したいチェックリスト
- 決済手段別に、未出荷・出荷済み・未請求の注文を抽出できるか
- 障害時に新規受付を止める担当者と判断基準が決まっているか
- 代替決済、注文継続、キャンセルの案内文を用意しているか
- 顧客へ更新情報を出すページと正規の連絡経路が決まっているか
- 復旧後に注文・出荷・請求・入金を照合する手順があるか
- 出荷保留額、代替決済移行額、キャンセル額を計測できるか
よくある質問
Q. クロネコ代金後払いサービスで何が起きましたか?
A. ヤマト運輸は2026年9月28日に第三者による不正アクセスを確認し、10月2日の第2報で利用者情報などの一部が漏えいした可能性を公表しました。漏えいの可能性がある情報と範囲は調査中とされています。
Q. クレジットカード情報やパスワードも漏えいしたのですか?
A. ヤマトホールディングスの2026年10月2日公表では、漏えいした可能性がある情報にクレジットカード情報とパスワード情報は含まれていないとされています。
Q. EC事業者にはどのような影響が出ましたか?
A. アエナは公式アプリの代金後払い決済を停止し、対象注文で出荷作業と決済手続きが行えない状態になったと公表しました。10月5日時点では請求書の発行も停止していました。
Q. 決済サービスが停止したら最初に何を確認すべきですか?
A. 影響を受ける注文、出荷状況、請求状況、保有する顧客データを注文単位で把握し、対象顧客への案内と代替手段を決めます。事実、調査中の事項、顧客に求める行動を分けて伝えることが重要です。
Q. 顧客への案内には何を含めるべきですか?
A. 発生した事象、対象となる可能性、現時点で確認できている情報、注文と請求への影響、フィッシングへの注意、問い合わせ先、次回更新予定を含めます。未確認の内容は断定しません。
Q. 売上への影響を抑えるにはどうすればよいですか?
A. 対象注文を放置せず、出荷保留、別決済への切り替え、注文継続またはキャンセルの選択肢を整理して案内します。復旧後は請求の重複や漏れを注文台帳と照合します。
まとめ
- ヤマト運輸はクロネコ代金後払いサービスへの不正アクセスと、一部情報の漏えい可能性を公表した
- アエナでは決済停止が、対象注文の出荷・決済手続き・請求書発行まで波及した
- 決済障害はシステム復旧だけでなく、注文把握、顧客通知、代替決済、復旧後照合まで一体で対応する
- 出荷保留額、代替決済移行額、キャンセル額を追い、購入後対応を売上保全の施策として評価する
次の一歩を、負担の軽い順に選べます
いきなりご相談でなくてもかまいません。情報収集の段階なら資料から、具体的にご検討中ならオンラインでの個別相談をご利用ください。
参考・出典
- ヤマトホールディングス株式会社「【第2報】『クロネコ代金後払いサービス』への不正アクセスの発生について」(2026年10月2日)
- 株式会社アエナ「公式アプリにおける『代金後払い決済』緊急停止に伴うお詫びとお知らせ」(2026年10月1日)
- 株式会社アエナ「【続報】『代金後払い決済』に関するお知らせ ― アエナを装った不審な連絡にご注意ください」(2026年10月5日)