「バイトルからメールアドレスが漏れたって本当?」「自分も対象?」「パスワードは変えたほうがいい?」と気になっている方に向けて、運営会社ディップ株式会社の公式発表に書かれていることだけを整理しました。内容はすべて、ディップが2026年10月9日に公表したお知らせと、バイトルのサイトに2026年10月6日に掲載されたお知らせの原文で、2026年10月10日に確認したものです。公式発表に書かれていないことは「公式発表に記載なし」と明記しています。
【結論】ディップは2026年10月9日、求人サイト「バイトル」「バイトルNEXT」が第三者からの不正アクセスを受け、会員のメールアドレスが一部漏えいしたと公表しました(不正アクセスの確認は10月6日)。
- 漏えいした可能性のある件数は最大3,885,771件(「バイトル」「バイトルNEXT」会員登録者のうち)
- 漏えいした情報はメールアドレスのみ。氏名・電話番号・パスワード・クレジットカード情報等は「含まれておりません」と公表
- 対象の会員には順次メール等で個別に案内するとしています。パスワード変更の依頼や補償の記載は公表時点でなし。当面の注意点は、バイトルやディップを名乗る偽メール(なりすましメール)です
あわせて読みたい:2026年 国内の情報漏えい・サイバー攻撃 一覧(毎日更新)
自分は対象?公式発表でわかること早見表
公式発表が対象者について書いているのは、次の範囲です。「自分が対象かどうか」を調べるページや、「退会済み」の扱いは書かれていません。
| 知りたいこと | 公式発表に書かれていること |
|---|---|
| 対象のサービス | 「バイトル」「バイトルNEXT」。対象はこの2つの会員登録者のうち、最大3,885,771件。ディップのほかのサービス(はたらこねっと等)について、発表に記載はない |
| 漏えいした情報 | メールアドレスのみ。氏名・電話番号・パスワード・クレジットカード情報等は含まれていない |
| 対象者への知らせ方 | 「2026年10月6日に『バイトル』『バイトルNEXT』上にてお知らせし、順次メール等にて個別にご案内を差し上げております」 |
| お知らせメールが届かない場合 | 公式発表に記載なし(送信の完了時期や、届かない場合の案内は書かれていない) |
| 退会済みの人・応募したことがない人 | 公式発表に記載なし |
| 自分が対象かを調べるページ | 公式発表に記載なし(照会ページの案内はない) |
| サービスの利用 | 「『バイトル』『バイトルNEXT』を含む当社のサービスは引き続きご利用いただけます」 |
| 問い合わせ先 | 発表に記載のユーザー向けお問い合わせフォーム(電話窓口の記載はない) |
発表本文は、ディップの公式サイトのニュースに掲載されています(ディップ「『バイトル』『バイトルNEXT』不正アクセスによる一部メールアドレス漏えいに関するお知らせとお詫び」)。バイトルのサイトの「お知らせ」にも、10月6日付で利用者向けのお知らせが出ています(バイトル「【重要】『バイトル・バイトルNEXT』ご登録メールアドレスに関するお詫びと注意喚起」)。
なお、ディップの公式サイトでは、バイトルは「アルバイト・パート求人掲載サイト」、バイトルNEXTは「正社員・契約社員を目指す方のための求人情報サイト」と紹介されています。
何が漏れた?件数と項目
| 区分 | 項目 | 公式発表の表現 |
|---|---|---|
| 漏えいした情報 | メールアドレス | 「漏えいした情報はメールアドレスのみ」「漏えいした可能性のある件数は最大 3,885,771件」 |
| 含まれていない情報 | 氏名、電話番号、パスワード、クレジットカード情報等 | 「含まれておりません」 |
| 流出・悪用 | ― | 「当該情報のインターネット上への流出や不正利用された事象も確認されておりません」(現時点) |
「漏えいいたしました」と「漏えいした可能性」「最大」
10月9日の発表は、冒頭で「登録されている会員のメールアドレスが一部漏えいいたしました」と書く一方、件数については「漏えいした可能性のある件数は最大 3,885,771件」としています。つまり、漏えいがあったことは公表されているものの、388万5,771件は「最大」の数で、全件の漏えいを確認したという表現ではありません。この記事でも、件数は「最大」を付けて扱います。
10月6日のお知らせから変わった点
10月6日にバイトルのサイトへ掲載されたお知らせは、「メールアドレスの一部が外部へ漏えいした可能性があることを確認」「氏名・電話番号といった情報の漏洩は確認されておりません」という内容で、件数は書かれていませんでした。10月9日の発表で、件数(最大3,885,771件)と、パスワード・クレジットカード情報等も含まれていないこと、原因と対応が加わりました。
メールアドレスが漏れると何が起こる?二次被害の見方
ディップは発表の中で、利用者へのお願いとして次のように書いています。
万が一、対象となったメールアドレスが悪用された場合、スパムメールやなりすましメール等が送られてくる恐れがございます。不審なメール等には十分ご注意いただき、身に覚えのないリンクや添付ファイルは開かないようお願い申し上げます。
ディップ「『バイトル』『バイトルNEXT』不正アクセスによる一部メールアドレス漏えいに関するお知らせとお詫び」
| 項目 | 起こりうること | 公式発表での扱い |
|---|---|---|
| メールアドレス | スパムメールや、バイトル・ディップなどを名乗るなりすましメールが届く | 「送られてくる恐れがございます」と注意喚起 |
| パスワード | ― | 「含まれておりません」 |
| 氏名・電話番号 | ― | 「含まれておりません」 |
| クレジットカード情報等 | ― | 「含まれておりません」 |
バイトル・ディップを名乗る偽メールの見分け方
ディップは発表で「当社からメール等でパスワードやクレジットカード情報等をお伺いすることは一切ございません」と書いています。パスワードやカード番号の入力を求めるメールが「バイトル」「ディップ」の名前で届いても、応じないのが公式の案内です。
送信元のメールアドレスだけで本物と判断するのも危険です。バイトルは今回の件とは別に、2023年12月のお知らせで、公式メールドメイン「@dipmail.baitoru.com」を装った不審なメールが確認されたと注意を呼びかけていました(バイトル「【注意】弊社サービスを装った不審なメールに関するご注意」)。このお知らせでは「偽メールでは、同じメールドメイン(送信元メールアドレス)を使用しておりますが、弊社とは一切関係ございません」と書かれ、不審なメールは記載のURLにアクセスせず、メール自体を削除するよう案内されています。
警察庁も、電子メールは「送信元名称」や「送信元メールアドレス」を変えることが容易なため、それだけで真偽を判断するのは困難だと説明しています(警察庁「フィッシング対策」)。同じページでは、フィッシングメールの文面に「個人情報の漏えい」「不正アクセス検知」など切迫感をあおるものが多いことも挙げられています。「漏えいのお詫び」「補償の手続き」をうたうメールこそ、リンクを開かずに公式サイトやアプリを自分で開いて確認すると安心です。フィッシングの手口は楽天証券の乗っ取り事件から学ぶセキュリティ対策でも取り上げています。
電話番号は含まれていない。それでも知らない番号から着信があったら
電話番号は「含まれておりません」と公表されています。それでも、求人や面接の連絡を装った知らない番号からの着信が気になるときは、出る前に番号を調べると落ち着いて判断できます。調べ方は迷惑電話番号の検索・調べ方に、海外からの着信を止める方法は国際電話の着信拒否の申し込み手順にまとめています。
今やること(公式の案内と一般的な対策)
公式が案内していること(順番に)
- 不審なメールのリンクや添付ファイルは開かない:「身に覚えのないリンクや添付ファイルは開かないようお願い申し上げます」(10月9日の発表)
- パスワードやクレジットカード情報を聞いてくる連絡には応じない:ディップは「メール等でパスワードやクレジットカード情報等をお伺いすることは一切ございません」「不審な連絡には応じないよう、重ねてお願い申し上げます」としています(10月9日の発表)
- 個別の案内を確認する:対象の会員には「順次メール等にて個別にご案内」するとしています(10月9日の発表)。届いた案内のリンクから入力するのではなく、バイトルのサイトやアプリを自分で開き、「お知らせ」に同じ内容があるかを確かめると安心です
- 不明点はユーザー向けの問い合わせ先へ:発表には「ユーザーの皆様からのお問い合わせ」としてお問い合わせフォームが記載されています(電話窓口の記載はない)。バイトルの一般的な質問はバイトル「よくある質問&問い合わせ」にまとめられています
パスワードの変更は必要?
ディップの発表では、パスワードは漏えいした情報に「含まれておりません」とされ、パスワードの変更をお願いする記載もありません。この件だけを理由にパスワード変更が必要とは、公式発表では書かれていません。
ただし、偽メールから偽サイトにIDやパスワードを入力してしまった場合は別です。警察庁は、フィッシングサイト等に普段から使っているIDやパスワード等を入力してしまった場合は、「そのIDやパスワード等を利用している全てのサービスにおいて、パスワード等を速やかに変更してください」と案内しています。
一般的な対策(ディップの案内ではないもの)
以下はディップの発表の案内ではなく、メールアドレスが漏えいした場合に一般的に取られる対策です(警察庁「フィッシング対策」の被害防止策を参考にしています)。
- バイトルや求人サービスの公式サイトはブックマークや公式アプリから開き、メールやSMSのリンクから開かない
- 「お詫び」「補償」「返金」「アカウント停止」をうたうメールは、本文に自分の名前や応募歴らしき内容があっても、それだけで本物と判断しない
- 同じIDとパスワードを複数のサービスで使い回している場合は見直し、二段階認証などが使えるサービスでは設定しておく
- 迷惑メールフィルターや、携帯電話会社が提供する迷惑メッセージのブロック機能を使う
パスワードの使い回しを見直す方法はパスワード流出の真相と安全対策で解説しています。
補償・お詫びはある?
2026年10月9日の発表には、「深くお詫び申し上げます」というお詫びの言葉はありますが、補償・お詫び金・ポイント付与などの記載はありません(公式発表時点で記載なし)。訴訟や賠償についての記載もありません。
「補償の手続き」「返金」をうたうメールやSMSが届いても、公式発表にはそうした手続きの案内はありません。リンクを開かず、ディップやバイトルの公式サイトのお知らせを自分で確認してください。
経緯・原因と公表の履歴
原因について、ディップの発表は次のように書いています(推測は加えていません)。
- 概要:「2026年10月6日、Webサイトの一部機能において第三者からの不正アクセスを確認いたしました」
- 原因:「システムの一部機能における仕様の不備を突いた、海外からの不正アクセスによるものと確認しております」
- 対応:確認後、直ちに「海外からのアクセス全遮断およびプログラムの改修」を実施し、同様の手法によるアクセスができないよう修正を完了。セキュリティ対策と監視体制もさらに強化
- 届け出:「個人情報保護委員会および総務省関東総合通信局への報告、ならびに警察への相談を進めております」
同じ時期にはIDCフロンティアのクラウド障害の影響を公表した企業が相次いでいますが、ディップの発表には、IDCフロンティアや委託先・外部サービスについての記載はありません。公式発表が説明している原因は「システムの一部機能における仕様の不備」を突いた海外からの不正アクセスで、この記事でもそれ以上の推測はしません。
| 日付 | 公表・出来事 |
|---|---|
| 2026年10月6日 | Webサイトの一部機能で第三者からの不正アクセスを確認。海外からのアクセス全遮断とプログラム改修を実施(10月9日の発表) |
| 2026年10月6日 | バイトルのサイトの「お知らせ」に「ご登録メールアドレスに関するお詫びと注意喚起」を掲載。メールアドレスの一部が漏えいした可能性、氏名・電話番号の漏洩は確認されていないと案内(件数の記載なし) |
| 2026年10月9日 | ディップが公式サイトのニュースで「お知らせとお詫び」を公表。最大3,885,771件・メールアドレスのみ、原因、対応を公表 |
2026年10月10日に確認した時点で、10月9日の発表以降の続報は出ていません。10月6日のお知らせでは「今後の対応や新たな事実が判明次第、速やかにご報告申し上げます」とされています。
ほかの情報漏えい事案
同じ時期に公表されたほかの事案も、公式発表をもとに整理しています。電話番号やパスワードが含まれる事案は、取るべき行動が今回とは異なります。全体の一覧は2026年 国内の情報漏えい・サイバー攻撃 一覧(毎日更新)をご覧ください。
- えきねっと・JR東日本の情報漏えい、自分は対象?漏れた項目と今やること(メールアドレスが中心・IDCF経由)
- skyticketの情報漏えい、自分は対象?漏れた項目と今やること(ハッシュ化したパスワードを含む)
- 焼肉きんぐアプリの情報漏えい、自分は対象?漏れた4項目と今やること(電話番号を含む)
- ブックオフの情報漏えい、自分は対象?漏れた項目と今やること
よくある質問
バイトルに登録しています。自分が対象かどうか調べる方法はありますか?
A. 公式発表に、対象かどうかを調べるページの案内はありません。ディップは、対象となる会員には順次メール等で個別に案内するとしています。届いたメールのリンクは開かず、バイトルのサイトやアプリを自分で開いて「お知らせ」を確認してください。
名前や電話番号、パスワードも漏れましたか?
A. ディップの発表では、漏えいした情報はメールアドレスのみで、氏名・電話番号・パスワード・クレジットカード情報等は含まれていないとされています。また、インターネット上への流出や不正利用された事象も確認されていないとしています(2026年10月9日時点)。
パスワードは変更したほうがいいですか?
A. 発表では、パスワードは漏えいした情報に含まれておらず、変更をお願いする記載もありません。ただし、偽メールから偽サイトにIDやパスワードを入力してしまった場合は、警察庁が、同じIDやパスワードを使っているすべてのサービスでパスワードを速やかに変更するよう案内しています。
バイトルを名乗るメールが届きました。本物ですか?
A. メールだけで本物かどうかを判断するのは困難です。ディップは、メール等でパスワードやクレジットカード情報等を聞くことは一切ないとしています。過去には公式メールドメイン「@dipmail.baitoru.com」を装った偽メールも確認されています。リンクや添付ファイルは開かず、公式サイトやアプリを自分で開いて確認してください。
補償やお詫びはありますか?
A. 2026年10月9日の公式発表時点で、補償・お詫び金・ポイント付与の記載はありません。「補償」「返金」をうたうメールやSMSのリンクは開かないでください。
まとめ
- ディップは2026年10月9日、「バイトル」「バイトルNEXT」が第三者からの不正アクセスを受け、会員のメールアドレスが一部漏えいしたと公表した(不正アクセスの確認とサイト上のお知らせは10月6日)
- 漏えいした可能性のある件数は最大3,885,771件。漏えいした情報はメールアドレスのみで、氏名・電話番号・パスワード・クレジットカード情報等は含まれていない
- 原因は「システムの一部機能における仕様の不備を突いた、海外からの不正アクセス」。IDCフロンティアや委託先への言及はない
- 対象の会員には順次メール等で個別に案内。照会ページ・退会済みの扱い・パスワード変更の依頼・補償の記載はない
- 当面はバイトル・ディップを名乗る偽メールに注意。ディップがメールでパスワードやカード情報を聞くことはない。リンクは開かず、公式サイトやアプリを自分で開く
この記事は、2026年10月9日の公式発表までの情報(2026年10月10日確認)で書いています。続報が出た場合は、公式のお知らせを優先してください。
出典
- ディップ「『バイトル』『バイトルNEXT』不正アクセスによる一部メールアドレス漏えいに関するお知らせとお詫び」(2026年10月9日・2026年10月10日確認)
- バイトル「【重要】『バイトル・バイトルNEXT』ご登録メールアドレスに関するお詫びと注意喚起」(2026年10月6日・2026年10月10日確認)
- バイトル「【注意】弊社サービスを装った不審なメールに関するご注意」(2023年12月12日・公式メールドメインを装った偽メールの例)
- 警察庁「フィッシング対策」(送信元の偽装・被害防止策・パスワード変更の案内)
- ディップ「バイトル」・ディップ「バイトルNEXT」(サービス紹介)

コメント