こんにちは。風読珈琲店のカエデです。
2026年9月、カーシェアリングサービス「タイムズカー」のWebサイトが不正アクセスを受け、約660万件の会員情報が流出したと発表されました。そのうち約160万件では、運転免許証の画像などの本人確認書類まで流出しています。
「昔ちょっと使っただけで、もう退会したから関係ない」と思っている人も要注意です。今回は退会した人や、入会手続きを途中でやめた人も対象に含まれています。この記事では、公式発表をもとに、自分が対象かどうかの確認方法と、今日からできる対策をまとめます(2026年10月4日時点の情報です)。
タイムズカー情報漏えいの概要

運営会社のタイムズモビリティ(パーク24グループ)の発表をもとに、時系列で整理します。
- 9月25日 9時07分:不正アクセスを検知。同日に第1報を公表
- 9月26日 7時25分:侵入経路を遮断
- 9月28日:会員情報 約660万件(重複を含む最大値)が第三者に取得されたと公表
- 9月29日:うち約160万件で本人確認書類の画像が流出したと公表。対象者への個別メール通知を開始
- 10月1日:よくある質問(FAQ)と、退会者向けの専用問い合わせフォームを公開

流出した情報
流出した項目は人によって異なりますが、公表されているのは次のとおりです。
- 基本情報:氏名、住所、生年月日、電話番号、メールアドレス、会員番号
- 運転免許情報:免許証番号など
- 本人確認書類の画像(約160万件):運転免許証の画像のほか、公共料金の領収書、学生証、家族の確認書類など
- パスワード:「復元できない形式で保管」されていたと説明(具体的な方式は非公表)
- 連携サービスID:JR西日本の「WESTER ID」など計9サービスのID
- 法人会員:所属部署名など
なお、クレジットカード情報の流出は確認されていないと発表されています。
なぜ退会者まで対象なのか
日経クロステックの報道によると、タイムズモビリティは税法への対応や不正防止を理由に、退会後も7年間、氏名・住所・免許情報・免許証画像などを保管していました。そのため、何年も前に退会した人の情報も流出対象に含まれています。
自分が対象かどうかの確認方法

立場によって確認方法が違います。自分に当てはまるものを確認してください。
現在の会員:個別メールを待つ
対象の会員には、9月29日から順次、登録メールアドレスに個別の通知が送られています。どの情報が流出したかの詳しい案内は、約2週間以内に届く予定とされています。登録メールアドレスの受信箱と、迷惑メールフォルダを確認しましょう。
退会した人・入会を途中でやめた人:専用フォームで問い合わせる
退会者には会社側からメールが届かない場合があるため、10月1日に公開された退会者向けの専用問い合わせフォームから、自分が対象かどうかを問い合わせます。会社は確認から約2週間で個別に連絡するとしています。フォームは上記の公式お知らせページから開けます。
電話での問い合わせ
専用の問い合わせ窓口(0120-25-8924、24時間受付)も設けられています。ただし、発表直後は電話がつながりにくい状況が報じられているので、まずは公式ページのFAQを読むのがおすすめです。
いずれの場合も、「お知らせ」メールや検索結果のリンクではなく、公式サイトを自分で開いて確認するのが鉄則です。理由は次の章で説明します。
今日からできる対策

1. 「お詫び」「補償」を名乗るメール・SMSを疑う
大きな漏えいの直後は、便乗したフィッシング詐欺が必ずと言っていいほど出回ります。「補償金をお支払いします」「本人確認のため再登録してください」といったメールやSMSのリンクから、カード情報やパスワードを入力させる手口です。
タイムズモビリティは、同社がパスワードやクレジットカード情報を求めることはないと注意を呼びかけています。しかも今回は氏名・住所・電話番号が流出しているので、詐欺メールに本名や住所が書かれていてもおかしくありません。「本名が書いてあるから本物」とは考えないでください。
フィッシングメールの見分け方は、下記記事も併せてご確認ください。

2. 同じパスワードを使い回しているサービスを変更する
パスワードは復元できない形式で保管されていたとされていますが、具体的な方式は公表されていません。また、会社は全会員への一斉パスワード変更を案内していません。それでも、タイムズカーと同じパスワードを他のサービスで使っている場合は、他のサービス側を今日のうちに変更しておくと安心です。特にメール・ネット銀行・証券口座・ECサイトは優先度が高いです。
3. 二段階認証・パスキーを設定する
パスワードが漏れても、二段階認証やパスキーを設定していれば、他人にログインされにくくなります。連携していたWESTER IDなどのサービスも、設定画面を確認しておきましょう。

4. 免許証画像の悪用に備える
今回いちばん厄介なのが、免許証画像の流出です。パスワードは変えられますが、免許証の顔写真・住所・生年月日はすぐには変えられません。悪用されると、他人になりすました携帯電話の契約、口座開設、ローンの申し込みなどに使われるおそれがあります。
- 身に覚えのない郵便・通知に注意:契約した覚えのないカードや携帯会社からの郵便、審査の連絡が来たら、すぐにその会社へ問い合わせる
- 信用情報を確認する:CIC・JICCなどの信用情報機関で、自分の名義で知らない契約や申し込みがないか開示請求できる
- カード・銀行の利用通知をオンにする:アプリの利用通知を設定しておくと、不審な動きにすぐ気づける
- おかしいと思ったら警察へ:なりすまし契約が見つかったら、警察(相談専用電話 #9110)や消費生活センター(188)に相談する
5. 補償の案内は公式発表を待つ
補償については、パーク24が「外部専門家による調査結果を踏まえて方針を決める」としており、10月4日時点では未定です。先回りして「補償の手続き」をうたう連絡は、詐欺を疑ってください。公式サイトのお知らせを定期的に確認するのが確実です。
まとめ
- タイムズカーで約660万件の会員情報が流出し、約160万件は免許証画像などの本人確認書類も含まれる
- 退会者や入会手続きの途中だった人も対象。退会者は専用フォームで確認する
- 現会員は9月29日から順次届く個別メールを確認。問い合わせ窓口は0120-25-8924(24時間)
- 便乗フィッシングに注意。タイムズがパスワードやカード情報を求めることはない
- 使い回しパスワードの変更、二段階認証、信用情報や利用通知の確認で、なりすましに備える
どんなに気をつけていても、預けた側の情報が漏れるのは防ぎようがありません。だからこそ、漏れたあとに被害を広げない備えが大事だと思います。まずは今日、パスワードの使い回しだけでも見直してみてください。
