楽天ドライブ(Rakuten Drive)は2026年7月30日、「Rakuten Driveから送信されたように見える不審なプッシュ通知が表示される事象」が発生していると公式サポートサイトで発表し、調査中であることを明らかにしました。Rakuten Driveの公式通知を装い、支払いの失敗・アカウントの停止・ファイルの削除・アカウントのハッキング・支払いの要求などを告げるプッシュ通知が届いているとみられており、同社は担当チームによる緊急調査を実施中としています。現時点で原因や影響範囲の詳細は公表されていません。
Rakuten Drive不審プッシュ通知事案のサマリー
- 2026年7月30日 04:38、Rakuten Drive公式サポートが不審プッシュ通知の緊急調査を発表
- Rakuten Drive公式を装った偽の通知が届いている事象を確認
- 確認されている通知の文言:支払いの失敗・アカウントの停止・ファイルの削除・アカウントのハッキング・支払いの要求
- 調査完了まで、これらの通知を開いたり操作したりしないよう呼びかけ
- 通知内のリンク・ボタン押下、個人情報・支払い情報の入力、要求された支払いの実行はしないこと
- 原因・影響範囲は現時点で未公表。担当チームが緊急調査中
整理表
| 項目 | 内容 |
|---|---|
| 発表日時 | 2026年7月30日 04:38 |
| 発表元 | Rakuten Drive Support(公式サポートサイト) |
| 事象 | Rakuten Drive公式を装う不審なプッシュ通知が表示される |
| 不審な通知の内容(例) | 支払いの失敗・アカウントの停止・ファイルの削除・アカウントのハッキング・支払いの要求 |
| 原因 | 調査中(未公表) |
| 影響範囲 | 調査中(未公表) |
| 現在の対応 | 担当チームが緊急調査中。新情報が確認され次第お知らせ予定 |
何が起きているのか——正規アプリを装う不審プッシュ通知
Rakuten Driveの公式発表によると、同サービスから送信されたように見えるプッシュ通知が一部ユーザーに届いている事象が確認されています。公式サポートが緊急告知を出した時点では、通知の発生原因や影響を受けたユーザー数については確認中とされており、詳細は開示されていません。
不審とされる通知の文言として「支払いの失敗」「アカウントの停止」「ファイルの削除」「アカウントのハッキング」「支払いの要求」が列挙されています。いずれもユーザーに緊急性・恐怖感を与えて即座の行動を促す文言であり、フィッシング攻撃やオンライン詐欺で典型的に使われる「恐怖アピール」の手法です。ファイルやアカウントの喪失を恐れたユーザーが通知をタップし、誘導先のページでパスワードや支払い情報を入力してしまうというシナリオを想定した内容になっています。
こうしたプッシュ通知を悪用した攻撃は、正規のアプリ通知と見た目が区別しにくい点が特徴です。スマートフォンのロック画面やホーム画面上に表示されるプッシュ通知は、メールよりも信頼性が高いと感じるユーザーが多く、フィッシングの入口として近年悪用が増加しています。
手口の類型——プッシュ通知フィッシングの仕組み
プッシュ通知を悪用した詐欺・情報窃取には複数の手法があります。現時点でRakuten Driveの事象がどの類型に当たるかは調査中ですが、類似事案として確認されている手口を整理します。
一つ目は、サービス側のプッシュ通知基盤が何らかの方法で悪用または侵害され、不正な内容の通知が送信されるケースです。この場合、ユーザー側に問題はなく、サービス提供者のインフラが起点となります。Rakuten Driveが「担当チームが緊急調査中」と表現していることから、この可能性を含めて調査していることがうかがえます。
二つ目は、ユーザーが過去に許可したプッシュ通知(ブラウザのWeb Push通知など)が悪意ある送信者に流用されるケースです。本物のRakuten Driveのアプリ通知とは別に、ブラウザ経由でRakuten Driveを名乗る通知を送信できる環境が整っている場合があります。
いずれの場合も、ユーザーが取るべき対応は同じです。不審な内容の通知は操作せず、通知内のリンクや誘導先のページへの情報入力を行わないことが最初の防衛線となります。
すでに通知を開いてしまった場合の対応
Rakuten Driveは、すでに通知を開いてしまった場合の対応として「それ以上操作せず、ポップアップとRakuten Driveアプリを閉じる」よう案内しています。
通知内のリンクを開いただけで被害が確定するわけではありません。問題となるのはその先の行動、すなわちパスワードや支払い情報を入力する・支払い処理を実行する・個人情報を送信するという操作です。これらを行っていなければ、まず画面を閉じて操作をやめることが先決です。
情報を入力してしまった場合、または支払いを実行してしまった場合は、速やかに以下の対応を取ることを推奨します。Rakuten Driveのパスワードを変更すること、連携している楽天IDのパスワードも同時に変更すること、登録している支払い方法(クレジットカード等)の利用明細を確認し、不審な決済がないかを確認すること、不審な決済が確認された場合はカード会社に連絡することが必要な手順です。
情報システム部門が確認すべき対応
業務でRakuten Driveを利用している組織の情報システム担当者は、次の点を確認してください。
社内でRakuten Driveを使用している従業員に対して、本件の概要と「不審な通知に操作しないこと」を速やかに周知することが最優先の対応です。特に、スマートフォンやPCにRakuten DriveまたはRakuten関連のアプリをインストールしている従業員が、今後数日間はプッシュ通知に対して慎重に接するよう案内してください。
Rakuten Driveの公式サポートページで続報を確認することも重要です。現時点では原因・影響範囲が未発表のため、続報によって対応の優先度が変わります。「調査中」のまま数日が経過した場合でも、追加の公式情報が出るまでは不審な通知への操作を控えるよう運用ルールを維持することを推奨します。
またこの事案は、プッシュ通知をフィッシングに悪用する手口が正規サービスを経路として機能しうることを示しています。ビジネスチャットやSNSを経由したなりすまし詐欺と同様に、「通知=信頼できる」という先入観を逆手に取った攻撃手法であり、ユーザー教育における「送信元を確認する前に操作しない」という原則の徹底が改めて求められます。








