タイムズカー情報漏えい、対象か確認する方法と今日できる対策

個人情報漏えいをイメージしたセキュリティの画面 キャッシュレス
Photo by Markus Winkler on Pexels
この記事は約5分で読めます。
スポンサーリンク

こんにちは。風読珈琲店のカエデです。

2026年9月、カーシェアリングサービス「タイムズカー」のWebサイトが不正アクセスを受け、約660万件の会員情報が流出したと発表されました。そのうち約160万件では、運転免許証の画像などの本人確認書類まで流出しています。

「昔ちょっと使っただけで、もう退会したから関係ない」と思っている人も要注意です。今回は退会した人や、入会手続きを途中でやめた人も対象に含まれています。この記事では、公式発表をもとに、自分が対象かどうかの確認方法と、今日からできる対策をまとめます(2026年10月4日時点の情報です)。


スポンサーリンク

タイムズカー情報漏えいの概要

駐車場に並ぶカーシェアの車
Photo by Gustavo Fring on Pexels

運営会社のタイムズモビリティ(パーク24グループ)の発表をもとに、時系列で整理します。

  • 9月25日 9時07分:不正アクセスを検知。同日に第1報を公表
  • 9月26日 7時25分:侵入経路を遮断
  • 9月28日:会員情報 約660万件(重複を含む最大値)が第三者に取得されたと公表
  • 9月29日:うち約160万件で本人確認書類の画像が流出したと公表。対象者への個別メール通知を開始
  • 10月1日:よくある質問(FAQ)と、退会者向けの専用問い合わせフォームを公開
「タイムズカーWebサイト」への不正アクセスによる個人情報漏えいの可能性について(第1報)※追記あり | カーシェアリングのタイムズカー
カーシェアリングのTimes CAR(タイムズカー)の新着情報(お知らせ)「「タイムズカーWebサイト」への不正アクセスによる個人情報漏えいの可能性について(第1報)※追記あり」

流出した情報

流出した項目は人によって異なりますが、公表されているのは次のとおりです。

  • 基本情報:氏名、住所、生年月日、電話番号、メールアドレス、会員番号
  • 運転免許情報:免許証番号など
  • 本人確認書類の画像(約160万件):運転免許証の画像のほか、公共料金の領収書、学生証、家族の確認書類など
  • パスワード:「復元できない形式で保管」されていたと説明(具体的な方式は非公表)
  • 連携サービスID:JR西日本の「WESTER ID」など計9サービスのID
  • 法人会員:所属部署名など

なお、クレジットカード情報の流出は確認されていないと発表されています。

なぜ退会者まで対象なのか

日経クロステックの報道によると、タイムズモビリティは税法への対応や不正防止を理由に、退会後も7年間、氏名・住所・免許情報・免許証画像などを保管していました。そのため、何年も前に退会した人の情報も流出対象に含まれています。


自分が対象かどうかの確認方法

スマートフォンでメールを確認する様子
Photo by Torsten Dettlaff on Pexels

立場によって確認方法が違います。自分に当てはまるものを確認してください。

現在の会員:個別メールを待つ

対象の会員には、9月29日から順次、登録メールアドレスに個別の通知が送られています。どの情報が流出したかの詳しい案内は、約2週間以内に届く予定とされています。登録メールアドレスの受信箱と、迷惑メールフォルダを確認しましょう。

退会した人・入会を途中でやめた人:専用フォームで問い合わせる

退会者には会社側からメールが届かない場合があるため、10月1日に公開された退会者向けの専用問い合わせフォームから、自分が対象かどうかを問い合わせます。会社は確認から約2週間で個別に連絡するとしています。フォームは上記の公式お知らせページから開けます。

電話での問い合わせ

専用の問い合わせ窓口(0120-25-8924、24時間受付)も設けられています。ただし、発表直後は電話がつながりにくい状況が報じられているので、まずは公式ページのFAQを読むのがおすすめです。

いずれの場合も、「お知らせ」メールや検索結果のリンクではなく、公式サイトを自分で開いて確認するのが鉄則です。理由は次の章で説明します。


今日からできる対策

パスワードを入力するログイン画面
Photo by Miguel Á. Padriñán on Pexels

1. 「お詫び」「補償」を名乗るメール・SMSを疑う

大きな漏えいの直後は、便乗したフィッシング詐欺が必ずと言っていいほど出回ります。「補償金をお支払いします」「本人確認のため再登録してください」といったメールやSMSのリンクから、カード情報やパスワードを入力させる手口です。

タイムズモビリティは、同社がパスワードやクレジットカード情報を求めることはないと注意を呼びかけています。しかも今回は氏名・住所・電話番号が流出しているので、詐欺メールに本名や住所が書かれていてもおかしくありません。「本名が書いてあるから本物」とは考えないでください。

フィッシングメールの見分け方は、下記記事も併せてご確認ください。

ドメイン更新を装うフィッシングに注意|見分け方5つと対処法
「ドメインの有効期限が切れます」「お支払いに失敗しました」――ドメイン・サーバー会社を装うフィッシングは、ブロガーのカード情報とログイン情報を狙います。差出人やURLなど本物と偽物を見分ける5つのポイント、自動更新・二段階認証などの事前対策、入力してしまった時の対処法を解説します。

2. 同じパスワードを使い回しているサービスを変更する

パスワードは復元できない形式で保管されていたとされていますが、具体的な方式は公表されていません。また、会社は全会員への一斉パスワード変更を案内していません。それでも、タイムズカーと同じパスワードを他のサービスで使っている場合は、他のサービス側を今日のうちに変更しておくと安心です。特にメール・ネット銀行・証券口座・ECサイトは優先度が高いです。

3. 二段階認証・パスキーを設定する

パスワードが漏れても、二段階認証やパスキーを設定していれば、他人にログインされにくくなります。連携していたWESTER IDなどのサービスも、設定画面を確認しておきましょう。

キャッシュレス決済の安全な使い方|2026年最新の不正利用データとパスキー活用術
普段はSEとして働いているので、社内でセキュリティ研修を受ける機会が多いのですが、先日の研修で「クレジットカードの不正利用被害額」の推移データを見て、思っていたより被害が高水準で続いていることに驚きました。

4. 免許証画像の悪用に備える

今回いちばん厄介なのが、免許証画像の流出です。パスワードは変えられますが、免許証の顔写真・住所・生年月日はすぐには変えられません。悪用されると、他人になりすました携帯電話の契約、口座開設、ローンの申し込みなどに使われるおそれがあります。

  • 身に覚えのない郵便・通知に注意:契約した覚えのないカードや携帯会社からの郵便、審査の連絡が来たら、すぐにその会社へ問い合わせる
  • 信用情報を確認する:CIC・JICCなどの信用情報機関で、自分の名義で知らない契約や申し込みがないか開示請求できる
  • カード・銀行の利用通知をオンにする:アプリの利用通知を設定しておくと、不審な動きにすぐ気づける
  • おかしいと思ったら警察へ:なりすまし契約が見つかったら、警察(相談専用電話 #9110)や消費生活センター(188)に相談する
メンテナンス中

5. 補償の案内は公式発表を待つ

補償については、パーク24が「外部専門家による調査結果を踏まえて方針を決める」としており、10月4日時点では未定です。先回りして「補償の手続き」をうたう連絡は、詐欺を疑ってください。公式サイトのお知らせを定期的に確認するのが確実です。


まとめ

  • タイムズカーで約660万件の会員情報が流出し、約160万件は免許証画像などの本人確認書類も含まれる
  • 退会者や入会手続きの途中だった人も対象。退会者は専用フォームで確認する
  • 現会員は9月29日から順次届く個別メールを確認。問い合わせ窓口は0120-25-8924(24時間)
  • 便乗フィッシングに注意。タイムズがパスワードやカード情報を求めることはない
  • 使い回しパスワードの変更、二段階認証、信用情報や利用通知の確認で、なりすましに備える

どんなに気をつけていても、預けた側の情報が漏れるのは防ぎようがありません。だからこそ、漏れたあとに被害を広げない備えが大事だと思います。まずは今日、パスワードの使い回しだけでも見直してみてください。

タイトルとURLをコピーしました