駿河屋は安全?情報漏えい事件の経緯・現在の状況(クレカ決済)と利用者がすべき対応を解説
中古通販大手「駿河屋(駿河屋.JP)」では、2025年に決済ページを狙った不正アクセス(Webスキミング)により、クレジットカード情報を含む個人情報が漏えいした可能性があると公表されました。「駿河屋は今も安全に使えるのか」「クレジットカード決済は再開したのか」と気になっている方も多いはずです。結論から言えば、2026年時点でもカード決済は停止が続いています。この記事では、駿河屋の情報漏えい事件の経緯と、2026年時点の現在の状況(クレジットカード決済の停止・再開)、漏えいの可能性がある情報、そして利用者が今すべき対応(明細確認・パスワード変更・二段階認証・代替決済)まで、事実ベースでわかりやすく整理します。
まとめ:駿河屋の情報漏えい事件と現在の状況
先に要点を押さえます(状況は変わりうるため、最新は駿河屋公式お知らせで確認してください)。
- 何が起きたか:2025年、駿河屋.JPの決済ページに不正なプログラム(Webスキミング)が仕込まれ、入力されたクレジットカード情報などが外部に送信されうる状態になっていました。
- 漏えいの規模:漏えいの可能性があるのは約29,932名。氏名・住所・連絡先に加え、クレジットカード番号・有効期限・セキュリティコード・名義・ブランドが含まれます。
- 現在の状況(2026年時点):駿河屋.JPのクレジットカード決済は2025年8月から停止が続き、再開の見通しは未定です。支払いはPayPay・d払い・au PAY・代金引換・銀行振込などの代替手段で利用できます。
- 利用者がすべきこと:2025年7月以降のカード利用明細を確認し、不審な請求があればカード会社へ連絡(停止・再発行)。駿河屋のパスワード変更と二段階認証の設定も推奨されます。
- 「危険」と決めつける前に:これは過去に発生した一件への対応で、駿河屋は決済停止や個別通知などの措置を取っています。事実(経緯・現状・対処)を踏まえて、自分のカードと口座を守る行動を取ることが大切です。
以下では、経緯・現在の状況・利用者の対応を順に詳しく解説します。
駿河屋で発生した個人情報漏えい事件の概要:事件発覚の背景と漏えいした個人情報の詳細について徹底解説
情報漏えい事件発覚の経緯と概要:不正アクセスの発見から漏えい確認までの一連の流れを時系列で詳しく解説
2025年7月下旬、大手中古通販サイト「駿河屋.JP」で第三者による不正アクセスが発生し、顧客のクレジットカード情報を含む個人情報漏えいが確認されました。駿河屋では7月23日にシステムの異常を検知し調査を開始、8月4日になってサイトの決済システムの一部が改ざんされていることを突き止めます。攻撃者はクレジットカード番号入力ページに不正なプログラムを仕込み、ユーザーが入力したカード情報等を外部へ送信できる状態にしていました。駿河屋は不正プログラム発見当日の8月4日中に該当箇所の修正・削除を実施し、サイトを安全な状態に戻しています。その後、8月8日付けで本件に関するお詫びと詳細報告を公式サイト上で公表しました。
判明している被害規模と影響範囲:漏えいした可能性のある件数と対象データの広がりを詳しく解説
今回の情報漏えいは大規模なものとなりました。調査の結果、漏えいの可能性があるのは延べ約3万件(29,932名)の顧客データに上ります。漏えいした情報には氏名や住所などの連絡先に加え、クレジットカード番号・有効期限・セキュリティコード・カード名義・カードブランドといった決済に必要な機密情報も含まれていました。これだけの情報が揃えば、悪意の第三者による不正利用が即座に行われる危険性があります。そのため、多くの利用者にとって金銭被害やプライバシー侵害のリスクが生じており、駿河屋のブランド信頼にも大きな影響を及ぼす重大な事故となっています。
情報漏えいの原因となった不正アクセスの手口:その巧妙な攻撃手法と侵入経路を徹底検証し詳しく解説
決済ページに仕掛けられた不正スクリプトの詳細:ユーザー入力情報を外部送信する仕組みを詳しく解説
今回の漏えいは、ECサイトにおけるWebスキミングと呼ばれる手口によって引き起こされました。攻撃者は駿河屋のウェブサイト内、クレジットカード情報を入力する決済ページに不正なスクリプト(プログラム)を埋め込み、利用者が入力したカード番号やセキュリティコードなどのデータをリアルタイムで外部の攻撃者サーバーへ送信できるようにしていました。これにより、データベースなどサイト内部に情報を保存せずともユーザーのカード情報を盗み出すことが可能となっていたのです。この不正スクリプトは表面上は通常の決済フォームと区別がつかないため、利用者側では気付けない巧妙な改ざんでした。
攻撃者が侵入に成功した経路とその攻撃手法:ECサイトの脆弱性悪用や権限乗っ取りの可能性を詳しく検証
では攻撃者はいかにして駿河屋のシステムに侵入し、サイト改ざんを実現したのでしょうか。具体的な侵入経路は公表されていないものの、一般的にはECサイトのソフトウェア上の脆弱性を突く手法や、管理者アカウントの乗っ取り(パスワード漏えい・推測)などが考えられます。例えば、古いプラグインやフレームワークのセキュリティホールを悪用され、サイトの一部ファイルを書き換えられた可能性があります。また、フィッシング等により運営スタッフの認証情報が盗まれ、不正ログインを許してしまったケースも否定できません。いずれにせよ第三者機関のフォレンジック調査によって詳しい手口解明が進められており、同種の攻撃はタリーズのオンラインストアなど国内でも相次いで報告されていることから、EC業界全体で注意が呼びかけられています。
流出した可能性のある個人情報・クレジットカード情報の内容:漏えいしたデータ項目とその範囲を詳しく解説
漏えいした可能性がある個人情報の項目一覧:流出が懸念されるユーザーの基本情報データを詳しく解説
本件では、クレジットカード情報だけでなく利用者の様々な個人情報も漏えいした可能性があります。具体的には、氏名、住所、郵便番号、電話番号、メールアドレスなどの連絡先情報および領収書の宛名や但し書きが含まれています。これらは一見深刻度が低いように思えますが、氏名や住所が第三者に知られることでフィッシング詐欺やなりすまし被害に悪用されるリスクがあります。例えば、流出した個人情報を使って利用者になりすまし、詐欺メールを送りつけるといった二次被害も懸念されます。
漏えいした可能性があるクレジットカード情報の項目一覧:カード番号等の決済情報が含まれるかを解説
そして、決済に使用されるクレジットカード情報も漏えいした恐れがあります。内訳としては、カード番号(16桁の番号)、有効期限、セキュリティコード(カード裏面の3桁または4桁の番号)、カード名義人名、およびカードブランド(Visa、Mastercardなど)の情報です。これらが揃えば、第三者はあたかもカード所有者になりすましてオンラインショップなどで不正に買い物をすることが可能となります。実際、カード番号とセキュリティコードの漏洩は極めて危険であり、各カード会社も速やかに不正利用検知を強化するなど警戒を強めています。
情報漏えいが発生した期間と対象となる利用者:被害が及んだ時期と範囲、影響を受けたユーザーの属性を詳しく解説
不正アクセスが確認された期間の特定:攻撃による情報漏えいが発生していた日時範囲
駿河屋のECサイトに不正プログラムが仕込まれていた期間は、およそ2週間に及びました。調査により、第三者の攻撃による改ざんが行われていたのは2025年7月23日午後から8月8日までの期間と特定されています。この間にサイト上で入力されたクレジットカード情報は、攻撃者に盗み取られた可能性があります。駿河屋は8月4日に不正プログラムを削除していますが、被害拡大を防ぐため8月8日付でクレジットカード決済そのものを停止する措置を取りました。
影響を受けた利用者の数と対象範囲:漏えい対象となった顧客数とその利用条件(カード決済利用者)を解説
情報漏えいの対象となったのは、上記期間中に駿河屋.JPでクレジットカード決済を利用した顧客です。その人数は最大で約3万人にも上り、駿河屋では該当する利用者を特定して個別に通知を行いました。逆に言えば、この期間内にサイトでカード情報を入力していない方(例:購入履歴がない、または他の支払い方法のみ利用した方)のデータは本件では流出していないとされています。また、顧客情報を保持する内部データベースや決済代行会社からの漏えいは確認されておらず、被害は決済ページ経由で入力された情報に限定されています。
駿河屋が公表した対応内容と時系列:情報漏えい発覚後の対応策と公表された対策のタイムラインを詳しく紹介
不正アクセス検知から改ざん修正までの初動対応:攻撃発覚後に駿河屋社内で実施された調査とサイト修復の流れ
駿河屋では7月23日に異常アクセスを検知した直後から緊急対応を開始しました。社内の技術チームおよび外部専門家の協力のもと、不審なアクセスログの解析やサイト内部の調査・監視を実施し、原因究明に努めています。その結果、8月4日にはシステムの一部に不正な改ざんがあることを突き止め、問題のスクリプトを発見しました。駿河屋は直ちに該当箇所の修正と不正プログラムの削除を行い、同日中にサイトの安全性を確認しています。
情報漏えい公表とクレジットカード決済停止までの流れ:公式発表と支払い手段停止の実施時期・経緯を振り返る
システム改ざんが判明した後、駿河屋は迅速に事態の公表準備を進めました。8月8日付で公式ウェブサイト上に「第三者不正アクセスによる個人情報漏えい」に関するお詫びとお知らせを掲載し、今回の情報漏えい事案を公表しています(なお、X(旧Twitter)などSNSでも同内容を発信し、利用者への周知に努めました)。同時に、さらなる被害拡大を防ぐため、この8月8日より駿河屋.JPでのクレジットカード決済の一時停止措置が取られました。また、駿河屋は発表当日に監督官庁である個人情報保護委員会へ事故報告を行い、所轄の静岡県警にも相談・被害届の提出を実施しています。
影響顧客への通知とフォローアップ対応:漏えい対象者へのメール連絡・電話対応などアフターサポートの状況
駿河屋は、公表後速やかに影響を受けた可能性のある顧客の特定作業を進め、該当する利用者一人ひとりへの連絡を開始しました。8月下旬(25日〜31日)には、漏えいの可能性がある顧客約3万人に向けてお詫びと報告のメール送信を完了しています。ただし、一部ではメールアドレス不達などにより連絡が届かないケースも確認されました。そのため、メールが届かなかったお客様には順次電話や郵送で個別連絡を行う対応も取られています。併せて、駿河屋では本件に関する専用のお問い合わせ窓口を開設しました。具体的には、専用メールアドレスの公開やフリーダイヤルのお客様相談窓口の設置など、被害に遭われたお客様が問い合わせや相談をしやすい体制を整えています。
利用者が今すぐ確認・対応すべきこと(カード明細など):個人情報漏えいを受けたユーザーが取るべき緊急対応策
クレジットカード利用明細の緊急チェック:2025年7月以降の決済履歴を徹底確認し不審な請求を洗い出す
今回の漏えいによりクレジットカード情報が流出した可能性のある方は、まずはカードの利用履歴を緊急に確認することが重要です。特にカード利用明細(ウェブ明細や紙の利用明細書)を2025年7月下旬以降についてくまなくチェックし、身に覚えのない決済や見知らぬ請求がないかを丹念に洗い出してください。少額の不審な決済から悪用が始まるケースもあるため、数百円程度の小さな取引であっても見逃さず確認します。明細の確認は、カード会社のアプリやウェブサイトから随時行うことができるので、速やかに実施しましょう。
不正利用が疑われる場合の対処方法:カード会社への速やかな連絡とカード停止・再発行手続きについて説明
万が一、明細を確認して不審な利用が発覚した場合は、直ちにカード発行会社へ連絡しましょう。カード裏面に記載の緊急連絡先や24時間対応の窓口に電話し、該当カードの利用停止(支払い停止措置)と再発行を依頼してください。カード会社に連絡すれば、以降の不正利用を防止できるとともに、通常は被害額について補償制度が適用され利用者の負担は発生しません。また、現時点で不正利用が見当たらない場合でも、情報流出が心配であればカード番号の変更(新しいカードへの再発行)を相談することも可能です。多くのカード会社がこうした対応を無料で行っていますので、少しでも不安があれば遠慮なく問い合わせてください。
アカウントのパスワード変更と二段階認証の有効化:個人情報流出を踏まえたログイン情報の再設定による被害拡大防止
今回の漏えいではクレジットカード情報が主な対象でしたが、念のため駿河屋の会員パスワード変更も行っておくことを推奨します。攻撃の詳細な範囲は調査中とはいえ、万が一に備えて、駿河屋のログインパスワードを他サービスと共通にしている場合は必ず変更しましょう。新しいパスワードは他で使っていない十分に強力なものに設定し、使い回しを避けます。また、駿河屋ではログイン時の二段階認証(2要素認証)の設定が可能です。ログイン時に追加の認証コード入力を求める二段階認証を有効にしておくことで、不正ログインによるアカウント乗っ取り被害の防止に繋がります。自分のアカウントと情報を守るため、設定を見直しておきましょう。
駿河屋の発表に対する評価と問題点:情報漏えい公表内容に対する利用者や専門家の反応と指摘された課題を検証
情報漏えい公表のタイミングに対する評価:発覚から公表までの期間について利用者や専門家が指摘する問題点
駿河屋による今回の情報漏えい公表は、改ざんを確認した8月4日から4日後の8月8日に行われました。この公表タイミングについて、一部には「迅速な対応だった」と評価する声もありますが、専門家の中にはさらに早期に注意喚起すべきだったとの指摘もあります。特に、影響範囲が完全に判明する前でも、暫定的な警告を早めに発することで利用者が自主的にカード明細をチェックしたり対策を取る時間を稼げたのではないかという意見もあります。また、最終的な被害状況(漏えい期間や件数など)の正式発表が12月まで要した点については、利用者から「公表まで時間がかかりすぎではないか」と不安視する声も聞かれました。駿河屋側は、外部調査完了後も関係各所との調整に時間を要したためと説明し、情報開示の遅れを謝罪しています。
公表内容と顧客対応策に関する指摘:漏えい範囲の説明や被害者への通知方法についての世間の反応を考察
公表内容自体については、漏えいした可能性のある情報項目を具体的に示し、利用者に注意喚起を行った点は適切だったと評価されています。一方で、公表当初は被害に遭った可能性のある利用者数が明かされず、自分が該当するかどうか分からないまま発表から通知メール到着まで待たざるを得なかったとの声もありました。実際、サイト上での告知だけでは情報が行き届かず、8月末にメールを受け取るまで漏えいの事実を知らなかった利用者もいたようです。また、顧客対応策としてクレジットカード決済の停止や注意喚起メールの送信は行われたものの、「もっと早く個別連絡できなかったか」「電話問い合わせ窓口の案内が遅れた」などの指摘も一部で見られました。これらは緊急時の顧客コミュニケーションの難しさを浮き彫りにしています。
今後の課題と信頼回復への取り組み:再発防止策の実施状況と駿河屋が取り組むべき課題や改善点を検討
今回の事件を受け、駿河屋にとって最大の課題は失われた顧客の信頼回復です。公表の中で表明した各種再発防止策を着実に実行に移し、同様のインシデントが二度と起きないことを証明していく必要があります。具体的には、セキュリティ強化策(改ざん検知システムの導入や多層防御の徹底など)の実施状況を適宜公表し、利用者に安全性向上をアピールすることが求められます。また、依然停止中のクレジットカード決済を安全確認が取れ次第再開し、その際には第三者評価を得た上で「安全宣言」を行うなど、利用者が安心してサービスを利用できる環境を再構築することが急務です。さらに、万一今後インシデントが発生した場合には、より迅速で透明性の高い情報開示と顧客対応を行うことも重要な改善点として挙げられます。駿河屋が誠意ある対応を継続し、セキュリティ体制を刷新していくことで、少しずつユーザーの信頼を取り戻すことができるでしょう。
外部専門機関による調査結果と再発防止策:第三者調査で判明した事実と駿河屋が講じるセキュリティ強化策について詳しく解説
フォレンジック調査で新たに判明した事実:調査により特定された不正アクセスの侵入時刻や追加の漏えい範囲
駿河屋は外部の専門調査機関によるフォレンジック調査を実施し、今回の不正アクセスについて詳細な事実を明らかにしました。その結果、攻撃者がシステムに侵入した正確な時刻が判明し、情報が漏えいしていた期間は当初想定されていたよりも長い2025年7月23日12時50分〜8月8日であると特定されました。これに伴い、漏えいの可能性がある顧客は29,932名にのぼることが確認され、駿河屋では追加で連絡が必要な対象者へ順次通知を行うと発表しています。また、第三者機関の調査により、決済ページからの漏えい以外に同社が保有する個人情報データベースからの持ち出しなどは確認されなかったことも報告されました。
駿河屋が発表した主な再発防止策:外部専門家の助言を基に強化されたセキュリティ対策(監視体制強化・多層防御など)
調査結果を踏まえ、駿河屋は社内のセキュリティ体制を全面的に見直し、複数の再発防止策を打ち出しました。まず、クレジットカード会社や決済代行会社と連携し、不正利用の監視体制を強化しています。併せて、ウェブサイト改ざんの早期発見システムを導入し、万一不審な改ざんが行われても即座に検知・対処できるようにしました。また、システムへのアクセス制御を見直し、多層防御(Defense in Depth)の考え方に基づくセキュリティ強化を図っています。具体的には、管理者権限への二要素認証導入、ファイアウォールやWAFの設定強化、重要データへのアクセスログ監視の厳格化など技術的対策を講じました。さらに、専門会社による定期的な脆弱性診断やセキュリティ監査を今後継続的に実施し、脅威に対する継続的なチェックと改善を行っていくと表明しています。
クレジットカード決済再開に向けた今後の予定:安全確認完了後のサービス再開見通しと利用者への告知計画について
2025年12月時点でも、駿河屋.JPではクレジットカードでの支払いは停止されたままです。駿河屋は、十分な対策実装と外部機関による安全性確認が完了し次第、クレジットカード決済を再開すると表明しています。その際にはウェブサイト上で速やかに案内を行う予定です。再開時期は未定ながら、安全確認には万全を期す方針です。なお、決済停止期間中もサービス自体は継続しており、PayPayやd払い、代金引換、銀行振込など各種代替手段での購入が可能です。利用者としては、再開の知らせが公式に発表されるまで、これら代替決済手段を利用して駿河屋のサービスを引き続き安全に利用することができます。
他社カード会社・決済事業者からの注意喚起情報:クレジットカード各社の対応状況とユーザーへの呼びかけ内容
クレジットカード各社による注意喚起と不正監視の体制:カード発行会社が会員向けに行った周知内容と24時間監視システム
今回の情報漏えいを受け、各クレジットカード会社も自社会員への注意喚起を行いました。例えば、イオンカードやライフカードなど主要各社は8月中旬〜下旬に公式ウェブサイト上で「駿河屋.JPでカード情報流出の可能性がある」との告知を掲載し、該当する会員に明細確認を呼びかけています。各社とも、自社の不正使用検知システムによりカード利用状況を24時間365日監視しており、不正な利用があった場合には早期発見・ブロックできる体制にあることを強調しています。また、仮に本件に起因する不正利用被害が発生した場合でも、カード会社側で損害を補償するのでご安心くださいと案内し、会員に冷静な対応を促しました。
カード再発行対応や補償制度を含む各社の対策:不安な利用者へのカード番号変更無料サービスや被害補償方針
加えて、一部のカード発行会社は希望者に対してカード番号の変更・再発行を無料で受け付ける対応も打ち出しました。例えば、エムアイカード(エムアイカードプラスなどを発行する三越伊勢丹グループのカード)では、駿河屋を利用したことがある会員で不安を感じる場合、手数料無料でカード番号を変更した新カードを発行する旨を告知しています。このように、ユーザーが安心できるよう柔軟な措置を講じる企業もありました。もちろん、どのカード会社でも不正利用による被害金額については原則ユーザー負担とならない補償制度を備えています。利用者としては、各カード会社からの注意喚起情報に目を通し、必要に応じてカードの再発行や利用停止を申し出るなど、自分のカードを守る行動を取ることが大切です。
今回の情報漏えいから学べるセキュリティ対策のポイント:同様の被害を防ぐために企業・利用者が取るべき教訓
ECサイト運営企業が講ずべきセキュリティ強化策:脆弱性診断の定期実施や多層防御・監視体制の構築など具体的対策
今回の事件は、ECサイトを運営する企業にとって他人事ではない重要な教訓となりました。まず、日頃からサイトのソフトウェアやプラグインを最新状態に保ち、既知の脆弱性を放置しないことが基本です。その上で、WAF(ウェブアプリケーションファイアウォール)の導入や不正アクセス検知システムの運用など、多層的な防御と監視体制の構築が不可欠です。さらに、決済情報を自社サイトで扱う場合には、入力ページの改ざん検知やサードパーティ製スクリプトの厳格な管理(サプライチェーン攻撃対策)を行う必要があります。可能であれば、カード情報そのものは自社で保持せず決済代行会社のトークナイゼーション等を活用するなど、被害を最小化する設計も有効でしょう。また、管理者アカウントへの二要素認証や従業員へのセキュリティ教育の徹底、定期的な第三者によるペネトレーションテスト(侵入テスト)実施なども、企業が講じるべき重要な対策ポイントとして挙げられます。
利用者が実践すべき個人情報保護の心構え:パスワード管理や最新セキュリティ知識の習得など自身を守るための対策
利用者側も、自分の身を守るための基本的なセキュリティ対策を再確認する必要があります。まず、オンラインサービスごとに強固なパスワードを設定し、使い回しをしないことは鉄則です。加えて、利用可能なサイトでは積極的に二要素認証(2FA)を有効化し、万一IDやパスワードが漏えいしても第三者がアカウントに不正アクセスしにくい状態にしておきましょう。また、クレジットカードの利用明細や各種口座の動きを定期的に確認し、不審な点にすぐ気づけるようにする習慣も大切です。ニュースや公式発表などで自身が利用するサービスの情報漏えいが報じられた際には、迅速にログイン情報の変更やカードのチェックを行うなど、リスクを最小化する行動を取る心構えを持ちましょう。常に最新のセキュリティ知識をアップデートし、自衛策を講じることが重要です。
情報漏えい時に求められる迅速な公表と対応の重要性:初動の判断と顧客への透明性確保が信頼維持に果たす役割
最後に、情報漏えい事故が起きてしまった際の企業姿勢についても学ぶべき点があります。それは、「隠さず速やかに公表し、適切な対応策を取る」ことの重要性です。迅速な公表は、被害を被る恐れのある顧客に注意喚起し、自主的な対策行動を促すことに繋がります。仮に公表が遅れたり情報が秘匿されたりすれば,顧客は被害に気づかないまま不利益を被る可能性が高まり、企業への信頼も損なわれてしまいます。幸い駿河屋は早期に事実を開示しカード決済停止などの措置を講じましたが、今後他の企業においても、万一の際には顧客への透明性ある説明と迅速な支援対応が求められるでしょう。情報漏えい対策は「絶対安全」に越したことはありませんが、リスクをゼロにできない以上、事故発生時の真摯な対応こそが企業の評価を左右するポイントとなるのです。
よくある質問
駿河屋の情報漏えい事件とは何があったのですか?
2025年に、駿河屋.JPのクレジットカード入力ページへ第三者が不正なスクリプトを埋め込み、利用者が入力したカード情報などを外部のサーバーへ送信できる状態にしていた、というWebスキミング型の事案です。駿河屋は2025年7月23日にシステムの異常を検知して調査し、改ざんを確認後に該当箇所を修正、2025年8月8日に事案を公表するとともにクレジットカード決済を停止しました。あわせて、公表に合わせて個人情報保護委員会への報告や警察への相談も行われたとされています。
駿河屋のクレジットカード決済は再開しましたか?(現在の状況)
2026年時点でも、駿河屋.JPのクレジットカード決済は停止が続いており、再開の見通しは公表されていません。安全性の確認が完了し次第、公式サイトで案内するとされています。その間も買い物自体は可能で、PayPay・d払い・au PAY・代金引換・銀行振込などの代替手段が利用できます。再開状況は変わる可能性があるため、最新の情報は駿河屋の公式お知らせで確認してください。
駿河屋は今も安全に使えますか?買って大丈夫ですか?
現在はクレジットカード決済が停止され、代替の決済手段に切り替わっています。クレジットカード情報を新たに入力する経路が止まっている分、同じ手口の再発リスクは抑えられている状態です。心配な場合は、カード決済を避けて代金引換やPayPay・銀行振込などを使う、購入前に公式お知らせで最新状況を確認する、といった対応が現実的です。過度に不安を煽る情報に流されず、事実(経緯・現状・対処)をもとに判断するとよいでしょう。
過去に駿河屋でカードを使った場合、何をすべきですか?
まず、2025年7月以降のクレジットカード利用明細を確認し、身に覚えのない請求がないかをチェックしてください。少額の不審な決済から悪用が始まることもあるため、数百円程度でも見逃さないことが大切です。不審な利用があれば、すぐにカード会社へ連絡してカードの利用停止・再発行を依頼します。多くのカード会社は不正利用分を補償し、番号変更の再発行も無料で対応します。不安があれば、利用がなくても予防的に再発行を相談しても構いません。
駿河屋のアカウントのパスワードは変えるべきですか?
念のため変更を推奨します。今回の主な対象はクレジットカード情報ですが、他サービスと同じパスワードを使い回している場合は特に、駿河屋のログインパスワードを他で使っていない強固なものに変更しましょう。あわせて、ログイン時に追加の認証コードを求める二段階認証を設定しておくと、万一IDやパスワードが漏れても不正ログインを防ぎやすくなります。
漏えいした情報で被害が出たら賠償されますか?
クレジットカードの不正利用については、カード会社の補償制度により利用者の負担が生じないのが一般的です(各社の規定・期限・手続きに従う必要があります)。駿河屋側の損害賠償の可否や範囲は個別事情によるため、具体的な被害がある場合は、まずカード会社に連絡したうえで、駿河屋の問い合わせ窓口や消費生活センター、必要に応じて専門家に相談するのが確実です。最新の対応方針は公式お知らせで確認してください。