MENU

【速報】infoQに不正アクセス、全会員の個人情報が流出|不正交換は全額補填。今やること・やらないこと

GMOリサーチ&AIが運営するアンケートサイト「infoQ」が第三者の不正アクセスを受け、2026年10月3日からサービスが止まっています。10月5日の発表によると、外部に持ち出された個人情報は最大94万8,498件で、同社が保有している会員情報の全件です。さらに611件、計286万9,500円分のポイントが、本人の知らないうちにAmazonギフトコードへ交換されていました。

当サイトの運営者もinfoQ会員で、同じお知らせメールを受け取りました。この記事では、公式発表でわかっていること、ポイントと補填の扱い、そしていちばん気をつけたい「本物そっくりの詐欺」への備え方を整理しました。続報が出たら、この記事を更新します。

📢 更新履歴
2026年10月6日:公開(10月5日公表のGMOリサーチ&AIの発表と、会員向けメールの内容までを反映)
全会員が対象
持ち出されたのは最大94万8,498件。同社が保有する会員情報の全件です
住所・電話番号まで流出
氏名・生年月日・メール・暗号化パスワード・保有ポイント数なども含まれます
不正交換は全額補填
611件・約287万円分。対象者には後日メールで補填方法が案内されます
詐欺の連絡に注意
残高まで知られているため、補填をかたる偽メールは本物そっくりになりえます
目次

何が起きた?公式発表でわかっていること

BREAKING 何が起きた? 公式発表まとめ ¥ サイフもココロもハッピーに!

GMOリサーチ&AIのコーポレートサイトに10月5日に掲載された発表と、会員向けメールをもとに、経緯を時系列でまとめます。

日時できごと
10月2日(金)以降第三者による不正アクセス(あとの調査で判明)
10月3日(土)午前会員からの問い合わせをきっかけに調査し、不正アクセスを確認
同日 11時24分ポイント交換(Amazonギフトコード、GMOポイント)を停止
同日 14時15分攻撃経路を遮断
同日 15時外部からのアクセスを遮断し、サービス停止
10月5日(月)個人情報保護委員会へ報告し、公表。会員への個別メールを順次開始

原因について同社は、サイトで使っていたソフトウェアの脆弱性を悪用されて侵入されたと説明しています。どのソフトウェアだったのかなどの詳細は、セキュリティ専門会社と調査中です。

気になるのは、不正アクセスに気づいたきっかけが「会員からの問い合わせ」だった点と、停止中のサイトでは当初「緊急メンテナンス」と案内していた点です。同社もこの案内について、説明が遅れたと謝罪しています。なお、infoQ以外の同社サービスへの不正アクセスは確認されていない、とのことです。

漏れた情報は何?Gポイントの件との違い

WHAT LEAKED 漏れた情報と Gポイントとの違い サイフもココロもハッピーに!

持ち出された情報は、次のとおりです。クレジットカード情報とマイナンバーは、そもそもinfoQでは預かっていません。

区分内容
基本情報氏名、フリガナ、性別、生年月日、メールアドレス、住所、電話番号
ログイン情報パスワード(暗号化されたもの)、会員ID
利用状況ニックネーム、保有ポイント数、最終回答日など
含まれないものクレジットカード情報、マイナンバー(保有していない)

9月末にはGポイントの不正アクセスもありましたが、今回のinfoQは性質がかなり違います。いちばん大きいのは、「自分は対象かどうか」を確かめる必要がなく、会員なら全員が対象だという点です。

Gポイント(9月30日発表)infoQ(10月5日発表)
対象最大約7万件最大94万8,498件(保有している全件)
漏れた(可能性がある)情報会員識別子(氏名・住所・電話番号・メールは含まないと説明)氏名・住所・電話番号・生年月日・メール・暗号化パスワードなど
ポイントの不正交換—611件・286万9,500円分(全額補填)
停止中のポイントの扱い期限が来ても失効しないと公式が案内10月5日時点の発表では触れられていない

Gポイントのときは「番号みたいなもの」が漏れた可能性という段階でしたが、infoQは名前・住所・電話番号がそろって外に出ています。今回は「様子見」ではなく、詐欺への備えが必要な段階だと考えてください。

ポイントはどうなる?不正交換の補填

YOUR POINTS 不正交換は 全額補填 ¥ サイフもココロもハッピーに!

不正に交換されたポイントは、611件で合計286万9,500円分です。単純に割ると、1件あたり約4,700円になります。

この分について同社は、本人の意思によらない交換が確認できた会員には、全額を補填するとしています。対象の会員には、補填の方法などを後日あらためてメールで知らせるとのことです。

自分が対象かどうかは、今のところinfoQにログインして交換履歴を見ることができないため、確かめようがありません。身に覚えのないポイント交換に気づいた場合は、問い合わせ窓口(infoq-support@gmo-research.ai)へ連絡するよう案内されています。

一方で、不正交換されていない残りのポイントが、停止中にどう扱われるかは、まだ発表がありません。Gポイントは「停止中に期限が来ても失効しない」と早めに案内しましたが、infoQの発表はこの点に触れていません。今は慌てて動く必要はありませんが、再開時の案内でポイントの扱いが説明されるかは確認しておきましょう。

洋梨
補填の対象かどうかは、向こうから連絡が来るのを待つ形だよ。逆に言うと、「補填するので手続きを」っていう連絡が来たときこそ、本物かどうかを疑ってかかるのが大事。

いちばん危ないのは「本物そっくり」の詐欺

WATCH OUT 本物そっくりの 詐欺に注意 サイフもココロもハッピーに!

今回の流出で特にやっかいなのは、名前や連絡先だけでなく、保有ポイント数や最終回答日まで外に出ていることです。

つまり詐欺をする側は、あなたの名前・住所・電話番号に加えて、だいたいの残高まで知っている可能性があるということです。「〇〇様の保有ポイント3,240ptが不正に交換されました。補填の手続きはこちら」のように、自分の情報が正しく書かれた連絡が来ると、本物だと信じてしまいやすくなります。

公式発表と会員向けメールから、見分けるための手がかりを整理しました。

公式が言っていることだから、こういう連絡は疑う
メールや電話で、パスワードや口座番号などを尋ねることはないパスワード・口座番号・カード番号を聞いてくるメールや電話
今回の案内メールには、ログインや個人情報の入力を求めるリンクは入っていない「本人確認」「補填の受け取り」のためにリンク先で入力させる連絡
infoQはサービスを停止中停止中なのに「infoQにログインしてください」と促す連絡
問い合わせ窓口はメール(infoQの問い合わせは電話では受けていない)「infoQサポートセンター」を名乗る電話

infoQのプライバシーステートメントでは、メールの送信元ドメインは @infoq.jp と @gmo-research.ai だとしています。ただし、送信元の表示はなりすましができるので、ドメインが合っているだけで本物とは判断しないでください。

メールだけでなく、電話番号を使ったSMSや電話、住所あての郵便物にも注意が必要です。生年月日や住所がそろっていると、ほかのサービスの窓口で本人になりすます材料にもなりえます。

💡 対策:補填や返還の連絡を受けたら
メールやSMSのリンクは開かず、GMOリサーチ&AIのコーポレートサイトの「お知らせ」を自分で検索して開き、同じ内容が載っているかを照合しましょう。電話で「補填の手続き」を持ちかけられたら、その場では何も答えずに切って大丈夫です。

今やること・やらないこと

DO & DON’T 今やること やらないこと ¥ サイフもココロもハッピーに!

infoQ自体は止まっているので、infoQの中でできることは今はありません。やることは、infoQの外側の守りを固めることです。

STEP 1
同じパスワードを変える
infoQと同じパスワードを使っているサービスがあれば変更。優先はメール→Amazon→ポイントサイト・金融系の順
STEP 2
2段階認証をオンにする
メールアカウントやAmazonなど、乗っ取られると被害が大きいサービスから設定する
STEP 3
お知らせメールを残す
10月5日以降の会員向けメールは削除せず保存。あとで届く連絡を照合する基準になる

パスワードは暗号化された状態で保管されていたとのことですが、暗号化の方式は公表されていません。同社も念のための変更を勧めています。使い回しているなら、いちばん先にメールアカウントのパスワードを変えるのがポイントです。メールを乗っ取られると、ほかのサービスのパスワード再設定まで握られてしまうからです。

反対に、次の3つはやらないでください。

補填をうたうリンクで入力しない
後日届く本物の案内も、リンクではなく公式のお知らせと照合してから動く
電話・SMSの誘導に応じない
infoQの窓口はメール。電話で手続きを求められたら切ってOK
うわさで動かない
SNSの「〇日に再開」「こうすれば補填が早い」は公式発表で確かめる

なお、身に覚えのないポイント交換に気づいている人は、自分から公式の問い合わせ窓口(メール)へ連絡するのが正解です。宛先は、会員向けメールや公式発表に書かれているアドレスを使いましょう。

アンケートサイトのポイ活はどう続ける?

KEEP SAFE アンケートサイトの 続け方 サイフもココロもハッピーに!

アンケートサイトは、配信するアンケートを選ぶために、年齢・住所・職業などの登録情報が多くなりがちです。だからこそ、一度流出したときの影響も大きくなります。今回の件は、アンケートサイトを使うときの守り方を見直すきっかけにしたいところです。

サイトごとに別のパスワード
アンケートサイトやポイントサイトは数が増えやすいので、パスワード管理アプリでまとめて管理する
ポイントはこまめに交換
交換できる額まで貯まったら、サイトに置きっぱなしにしない
出口を1か所に寄せない
交換先や中継サイトが止まったときに、ほかのルートへ逃がせるようにしておく
退会は再開後に判断
今は手続きできない。退会しても、すでに持ち出された情報は戻らない点も知っておく

2026年は、ドットマネーの長期停止、9月のGポイント、そして今回のinfoQと、ポイントを預ける側のサービスが止まる例が続いています。ポイントを「どこに、どれだけ置いておくか」の考え方は、ポイントの出口設計の記事で詳しくまとめています。サイト選びで見ておきたい点はポイントサイトの安全性の記事も参考にしてください。

ちなみに個人情報保護法では、報告が必要な漏えいが起きた場合などに、事業者へ個人情報の利用停止や消去を求められることがあります。再開後に退会を考える人は、退会とあわせて情報の扱いも問い合わせてみるとよいでしょう。

今後の注目点

WHAT’S NEXT 今後の 注目点 サイフもココロもハッピーに!

同社は、調査結果と再発防止策をあらためて知らせ、安全を確認してからサービスを再開するとしています。再開時期は決まっていません。続報で確かめたいのは、次の5つです。

補填の案内メール
どんな方法で補填されるか。届いたら公式のお知らせと照合する
侵入の原因と範囲
どのソフトウェアの脆弱性か、ほかに影響を受けたデータはないか
パスワードの扱い
暗号化の方式と、再開時にinfoQのパスワード再設定が必要になるか
停止中のポイント
有効期限や交換申請中のポイントがどう扱われるか
再開の時期と条件
交換先や交換ルールに変更があるか

このうち補填の案内メールが届く時期は、偽メールがいちばん増えやすいタイミングでもあります。本物の案内が来たら、この記事でも内容を追記します。

よくある質問

FAQ よくある質問 Q&A ? ? ? サイフもココロもハッピーに!
Q
自分の情報も漏れていますか?
A
会員であれば対象と考えてください。持ち出された最大94万8,498件は、同社が個人情報を保有している全件です。会員向けメールも、登録しているすべての会員に送られています。退会済みの人の情報がどこまで含まれるかは発表されていないので、気になる場合は問い合わせ窓口で確認してください。
Q
クレジットカードの不正利用の心配はありますか?
A
infoQはクレジットカード情報とマイナンバーを保有していないため、今回の流出に含まれていません。ただし、カード会社や銀行を名乗る偽の連絡に個人情報が悪用されることはありえるので、そうした連絡にも注意してください。
Q
infoQのパスワードは今すぐ変えるべきですか?
A
サービスが止まっているため、今はinfoQのパスワードを変えられません。再開時の案内に従ってください。今すぐやるべきなのは、infoQと同じパスワードを使っているほかのサービスの変更です。
Q
不正交換の補填はいつ、どうやって受けられますか?
A
不正な交換が確認できた会員には、補填の方法などを後日メールで知らせるとされています。10月5日時点では時期は未定です。補填を理由にリンク先での入力や電話での手続きを求められたら、公式のお知らせと照合するまで応じないでください。
Q
問い合わせ先と受付時間は?
A
infoQサポートセンターのメール(infoq-support@gmo-research.ai)で、24時間受け付けています。回答は平日の日中で、受付時間の始まりは会員向けメールでは10時、コーポレートサイトの発表では9時と書かれています(終わりはどちらも18時)。電話での窓口は案内されていません。
Q
ポイントはもう貯めないほうがいいですか?
A
infoQは再開するまで貯めることも使うこともできません。再開後に続けるかは、調査結果と再発防止策を見てから判断すれば十分です。ほかのサイトでは、パスワードの使い回しをやめ、貯まったポイントをこまめに交換しておくと、万一のときの影響を小さくできます。

まとめ:慌てて動くより、偽の連絡に乗らないことが大事

CONCLUSION まとめ: 偽の連絡に乗らない サイフもココロもハッピーに!

infoQの不正アクセスは、会員全員の名前・住所・電話番号などが持ち出された、ポイ活サイトとしてはかなり大きな事案です。ただ、不正に交換されたポイントは全額補填されることになっていて、今いちばん大事なのは、補填や返還をかたる偽の連絡に乗らないことです。

やることやらないこと
同じパスワードを使っているサービスを変える(まずメールから)補填をうたうリンク先で入力する
メールやAmazonの2段階認証をオンにする「infoQサポート」を名乗る電話に応じる
会員向けメールを保存して、届く連絡と照合するSNSのうわさで動く

infoQそのものの特徴やポイントの貯め方はinfoQのレビュー記事で、9月末のGポイントの不正アクセスは別の速報記事でまとめています。この記事は、補填の案内や再開の発表が出しだい更新します。

参考:公式情報(2026年10月6日確認)
GMOリサーチ&AI「当社が運営するアンケートサイト「infoQ」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ」(2026年10月5日)/infoQ会員向けメール「infoQ会員の皆さまへ」/infoQ プライバシーステートメント(メールの送信元ドメイン)
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

コメント

コメントする

目次