「焼肉きんぐ」公式アプリの会員情報1,079万件が流出——登録者が今気をつけたい詐欺メール・SMS・電話
2026年10月5日、焼肉チェーン「焼肉きんぐ」を運営する物語コーポレーションが、公式アプリの会員情報1,078万8,963件が不正アクセスで流出したと発表しました。流出したのは会員番号・氏名(アプリ登録名)・メールアドレス・電話番号で、パスワードとクレジットカード情報は含まれていません。アプリを使っている方が今いちばん気をつけたいのは、この情報を使って届く詐欺のメール・SMS・電話です。
「パスワードは漏れていないなら大丈夫」と思いがちですが、名前・メールアドレス・電話番号がそろって流出したことには、別の危なさがあります。何が起きたのかと、登録している方が今日からできることを整理します。
何が起きたのか
項目 | 内容 |
|---|---|
発表 | 2026年10月5日、株式会社物語コーポレーション |
対象 | 「焼肉きんぐ」公式アプリの会員管理システム |
経緯 | 10月2日に第三者からの不正アクセスを確認。10月3日に会員情報の流出を確認し、通信の遮断などの防御措置を実施 |
流出した件数 | アプリの登録数1,080万8,784件のうち、1,078万8,963件(登録者のほぼ全員) |
流出した情報 | 会員番号、氏名(アプリ登録名)、メールアドレス、電話番号 |
流出していない情報 | ログインパスワード、生年月日、性別、郵便番号、保有ポイントを含む店舗利用履歴。クレジットカードなどの決済情報は、同社では保有していない |
二次被害 | 発表時点では、流出した情報が公開されたり不正に使われたりした事実は確認されていない |
原因 | 第三者による不正アクセス。侵入できた経緯は調査中 |
他のアプリ | 同社の他ブランドの公式アプリにも同じ措置をとっており、流出の事実はないとしている |
パスワードが無事でも安心できない理由
今回流出したのは、「誰に」「どこへ」連絡すれば届くかという情報です。しかも「焼肉きんぐのアプリを使っている人」という属性付きです。物語コーポレーション自身も、流出した情報がなりすましメールやフィッシング詐欺に悪用されるおそれがあると注意を呼びかけています。
こうした大規模な流出のあとには、流出した会社やお詫びを装う連絡が出回りやすくなります。たとえば次のようなものです。
- 「お詫びのクーポン・ポイントを配布します」と、偽サイトへ誘導してログイン情報やカード番号を入力させる
- 「情報流出の影響で、アカウントの再設定が必要です」と、偽のログイン画面へ誘導する
- 「流出の調査」「補償の手続き」を名乗る電話やSMSで、個人情報や支払いを求める
本物らしく見えるのは、自分の名前が書かれていて、実際に使っているサービスの名前が出てくるからです。いつもの迷惑メールより、うっかり信じやすくなります。
アプリに登録している方が今やること
1. 「焼肉きんぐ」を名乗る連絡は、リンクを開かずに公式サイトで確かめる
メールやSMSに書かれたリンクから開かず、自分で公式サイトや公式アプリを開いてお知らせを確認してください。物語コーポレーションは、同社からパスワードやクレジットカード情報を尋ねることはないと明言しています。これらを入力させようとする連絡は、すべて偽物と考えて構いません。
2. 問い合わせは、公式発表に書かれた窓口へ
心配なことがあれば、公式発表に記載された公式アプリ専用コールセンター(0120-795-775、受付10時〜18時・土日祝日を含む)へ問い合わせてください。メールやSMSに書かれた電話番号にかけるのは避けましょう。番号も含めて偽物の可能性があります。
3. 知らない番号からの電話・SMSに気をつける
電話番号が流出しているため、しばらくは知らない番号からの電話やSMSに注意が必要です。スマホの迷惑電話フィルターや、携帯電話会社の迷惑SMSブロックを有効にしておくと安心です。SMSの見分け方はスミッシング(SMS詐欺)が急増中|宅配・銀行を装う手口で解説しています。
4. パスワードは「変えなければいけない」わけではない
今回、ログインパスワードは流出していません。慌てて変える必要はありませんが、アプリと同じパスワードを他のサービスでも使っているなら、この機会に見直しておくと安全です。理由はパスワードの使い回しが危険な理由と安全な管理方法で解説しています。
自分の情報がどこから漏れたかを確かめたいときは「個人情報が漏れたかも」と思ったときの確認手順、メールの見分け方はフィッシング詐欺メールの見分け方——送信元確認だけで9割わかるも参考にしてください。
まとめ:狙われるのは「流出のあと」
- 「焼肉きんぐ」公式アプリの会員情報1,078万8,963件(登録者のほぼ全員)が流出。パスワードと決済情報は対象外
- 名前・メールアドレス・電話番号がそろって流出したため、お詫びや補償を装う詐欺に注意
- 連絡を受けたらリンクを開かず、公式サイトや公式発表の窓口で確認する
「このメール、焼肉きんぐからの本物?」と迷ったら、BULLCOM Securityにご相談ください。届いたメールやSMSのスクリーンショットをLINEで送っていただければ、詐欺かどうかを確認してお返事します(無料)。差出人の表示そのものが偽装されているメールは、不審メール調査で配送記録(ヘッダー)から調べます。
参考:物語コーポレーション「当社『焼肉きんぐ』公式アプリ会員管理システムへの第三者からの不正アクセスによる個人情報漏えいに関するお知らせ」(2026年10月5日)、ITmedia NEWS(2026年10月5日)

