タイムズカーの情報漏洩を知って、「家族も会員だけど大丈夫?」「クレジットカードは止めるべき?」「免許証まで漏れていたら何をすればいい?」と不安になっている方も多いのではないでしょうか。
今回の不正アクセスでは約660万件のアカウント情報が第三者に取得され、氏名や住所、電話番号、メールアドレス、運転免許情報などが漏洩対象に含まれています。ただし、全員が同じ情報を漏洩したわけではなく、クレジットカード情報については漏洩していないと公式に発表されています。
そのため、必要以上に慌ててカードを停止したり免許証を再発行したりするのではなく、まず自分や家族について何の情報が漏れたのかを確認し、その内容に合わせて対策することが重要です。
この記事では、タイムズの情報漏洩で確認されている内容を整理したうえで、フィッシング対策、パスワード変更、多要素認証、免許証画像が漏れた場合の対応、信用情報機関の本人申告制度まで具体的に解説します。今すぐ何をすべきか順番に確認したい方は、ぜひ最後まで参考にしてください。
この記事でわかること
- タイムズの情報漏洩で実際に何が漏れたのか
- 情報漏洩後に今すぐやるべき対策
- クレジットカードや免許証の再発行が必要なのか
- なりすましや不正契約に備える具体的な方法
タイムズの情報漏洩でまず確認すべきこと
タイムズカーの情報漏洩を知って、「自分や家族の情報も漏れているのでは?」と不安になっている方もいるでしょう。
今回の不正アクセスでは約660万件のアカウント情報が第三者に取得されていますが、すべての人から同じ情報が漏洩したわけではありません。
まずは今回どのような情報が漏洩したのかを把握し、自分や家族が対象になっているのか、どの情報が漏れた可能性があるのかを確認することが重要です。
タイムズでは何の情報が漏洩したのか
パーク24は2026年9月28日、タイムズカーWebシステムへの不正アクセスによって、システムに保存されていた一部の会員情報が第三者に取得されたことを公表しました。
公表された漏洩アカウント数は約660万件です。
対象には現在のタイムズカー会員だけでなく、退会済みの人や、入会を申し込んだものの何らかの理由で入会が完了していない人、タイムズビジネスサービスの会員・退会済みの人も含まれています。
パーク24が公表している漏洩情報には、以下のようなものがあります。
- 氏名
- 住所
- 生年月日
- 電話番号
- メールアドレス
- 運転免許情報
- 運転免許証画像などの本人確認書類情報
- パスワード
- 連携サービスID
法人会員の場合には、所属部署名も対象に含まれています。
ただし、ここで注意したいのは、約660万件すべてについて、上記の情報が全部漏洩したわけではないという点です。
パーク24も「対象者により異なる」と説明しているため、自分に当てはまる情報を個別に確認する必要があります。
また、パスワードについては復元できない形式で保管されており、パーク24は、パスワードそのものが第三者に認識可能な状態で漏洩した事実は確認されていないと説明しています。
クレジットカード情報についても、今回の不正アクセスでは漏洩していないことが確認されています。
詳しい公表内容は、パーク24「タイムズカーWebシステムへの不正アクセスに関する調査結果および今後の対応について(第2報)」で確認できます。
全員が同じ情報を漏洩したわけではない
「約660万件が漏洩した」と聞くと、660万人分の免許証画像まで流出したように感じるかもしれません。
しかし、実際にはそうではありません。
パーク24が2026年9月29日に公表した第3報によると、運転免許証画像などの本人確認書類情報が漏洩したアカウントは約160万件とされています。
つまり、約660万件は今回情報漏洩が確認されたアカウント全体の数であり、その全員について本人確認書類の画像まで漏れたわけではありません。
本人確認書類情報には、運転免許証画像だけでなく、本人確認のために提出された現住所確認書類や学生証、家族確認書類なども含まれます。
そのため、「家族がタイムズカーを利用しているから免許証画像まで漏れた」とすぐに判断するのではなく、実際にどの情報が漏洩対象になったのかを確認してから対策を考えることが大切です。
本人確認書類の漏洩件数については、パーク24「タイムズカーWebシステムへの不正アクセスに関する調査結果および今後の対応について(第3報)」で公表されています。
自分や家族が何を漏洩したか確認する方法
では、自分や家族について、実際にどの情報が漏洩したのかはどう確認すればよいのでしょうか。
パーク24は今回の対象者に対して、順次個別に案内するとしています。
本人確認書類情報の漏洩が確認された対象者についても、個別にメールで案内を行うことが公表されています。
そのため、まずはパーク24から届く正式な案内を確認し、自分が対象なのか、どの情報が該当するのかを確認するのが基本です。
ただし、情報漏洩がニュースになった後は、タイムズやパーク24を装った偽メール・SMSが届く可能性にも注意しなければなりません。
パーク24自身も、同社を装ったメール・SMS・電話に注意するよう呼びかけています。
特に、届いたメッセージに記載されたリンクからパスワードや認証コード、クレジットカード情報などの入力を求められた場合は、すぐに入力しないようにしましょう。
パーク24は、メール・SMS・電話でパスワードやクレジットカード情報を尋ねることはないと明記しています。
「情報漏洩の対象になっています」「すぐに確認してください」といった連絡が来ても、慌ててリンクを開かず、公式サイトなど確実な経路から情報を確認することが重要です。
まず自分や家族について何が漏れたのかを確認できれば、パスワード変更、フィッシング対策、本人確認書類への対策など、次に取るべき行動も判断しやすくなります。
情報漏洩後に今すぐやるべき対策
タイムズの情報漏洩対象になった可能性がある場合、何でも変更・停止すればよいわけではありません。
まず優先したいのは、漏洩した情報を利用したフィッシングや不正ログインへの備えです。
特に不審なメールやSMSへの対応、パスワードの使い回しの見直し、多要素認証の設定は、自分で今から始められる対策です。
タイムズを名乗るメール・SMSのリンクを開かない
まず警戒したいのが、タイムズやパーク24を装った偽メール・SMSです。
パーク24は今回の情報漏洩を受け、同社を装ったメール、SMS、電話などに十分注意するよう会員に呼びかけています。
氏名やメールアドレス、電話番号などが漏洩している場合、それらの情報を使って本物らしい連絡が送られてくる可能性も考えておく必要があります。
たとえば「情報漏洩の対象になっています」「本人確認が必要です」「アカウントを保護するため再ログインしてください」といった内容が届いても、メールやSMSに記載されたリンクから手続きをするのは避けましょう。
パーク24は、身に覚えのない連絡に記載されたリンクや添付ファイルを開いたり、パスワード・認証コード・クレジットカード情報を入力したりしないよう案内しています。
さらに、パーク24がメール・SMS・電話でパスワードやクレジットカード情報を尋ねることはないと明記されています。
連絡が本物か判断できない場合は、届いたメッセージのリンクを使わず、自分で公式サイトや公式アプリを開いて確認するのが安全です。
IPAも、フィッシングなどによる不正ログインへの対策として、偽メールや偽サイトに注意するよう呼びかけています。
「送信者名がタイムズだから大丈夫」と判断するのではなく、重要な手続きほど公式の経路から確認する習慣をつけておきましょう。
今回の件についてパーク24が会員向けに案内している注意事項は、パーク24「タイムズカーWebシステムへの不正アクセスに関する調査結果および今後の対応について(第2報)」で確認できます。
パスワードを使い回している場合は変更する
今回の発表では「パスワード」も漏洩情報の項目に含まれているため、不安に感じる人もいるでしょう。
ただし、パーク24によると、パスワードは復元できない形式で保管されており、パスワードそのものが第三者に認識可能な状態で漏洩した事実は確認されていません。
そのため、今回の発表だけを根拠に「タイムズで使っていたパスワードがそのまま第三者に知られている」と考えるのは正確ではありません。
一方で、同じパスワードを複数のサービスで使い回している場合は、この機会に見直しておくことをおすすめします。
IPAも、パスワードはできるだけ長く複雑にし、サービス間で使い回さないことを推奨しています。
たとえば、タイムズと同じ、または似たパスワードを次のようなサービスで使用している場合は、それぞれ異なるパスワードに変更しておくとよいでしょう。
- 普段使用しているメールアカウント
- ネット通販サイト
- 銀行・証券などの金融サービス
- スマートフォンの決済サービス
- SNS
- その他、個人情報や決済情報を登録しているサービス
特にメールアカウントは、ほかのサービスのパスワード再設定に使われることが多いため、優先して確認したいアカウントです。
また、「タイムズ用のパスワードを少し変えただけ」のような似たパスワードを複数サービスで使うのではなく、サービスごとに別のものを設定することが重要です。
パスワードを覚えるために使い回してしまう場合は、パスワード管理機能などを利用する方法もあります。
IPAが案内するパスワードや不正ログインへの基本的な対策は、IPA「不正ログイン対策特集ページ」でも確認できます。
重要なサービスでは多要素認証を設定する
パスワードを見直すだけでなく、利用しているサービスが対応していれば多要素認証を設定することも、不正ログインへの有効な備えになります。
多要素認証とは、パスワードだけでなく、認証アプリやスマートフォンなどの所持情報、生体認証など、複数の要素を組み合わせて本人確認をする仕組みです。
IPAは、各種インターネットサービスの不正ログイン対策として多要素認証の設定を推奨しています。
多要素認証を設定していれば、仮にIDとパスワードが第三者に知られたとしても、それだけではログインできないため、不正ログインのリスクを下げることができます。
すべてのサービスを一度に見直すのが大変な場合は、不正アクセスされたときの影響が大きいアカウントから確認するとよいでしょう。
- メインで使用しているメール
- 銀行や証券などの金融サービス
- クレジットカードや決済サービス
- ネット通販サイト
- 個人情報を多く登録しているサービス
サービスによっては「2段階認証」「2要素認証」など別の名称が使われている場合があります。
また、対応しているサービスであれば、パスワードを使わず端末の生体認証などを利用する「パスキー」も選択肢になります。
重要なのは、今回の情報漏洩をきっかけに、タイムズだけを見るのではなく、自分が日常的に利用している重要なアカウント全体の安全性を見直すことです。
IPAによるパスワードや多要素認証の考え方については、IPA「インターネットサービスへの不正ログインによる被害が増加中」でも詳しく案内されています。
クレジットカードや免許証はどうすればいい?
情報漏洩と聞くと、「クレジットカードを止めたほうがいいのでは?」「免許証を再発行すべき?」と心配になる人も多いでしょう。
しかし、今回のタイムズカーの情報漏洩では、漏洩した情報の種類によって必要な対応が異なります。
公式発表を確認したうえで、必要以上の手続きをするのではなく、自分や家族に該当する情報に応じて対策することが大切です。
クレジットカードはすぐ停止・再発行する必要がある?
結論からいうと、今回の情報漏洩だけを理由に、すべての対象者がクレジットカードをすぐ停止・再発行しなければならないとはいえません。
パーク24は2026年9月28日の第2報で、クレジットカード情報については漏洩していないことを確認していると公表しています。
そのため、「タイムズにクレジットカードを登録していたから、カード番号も漏れてしまった」と考える必要はありません。
ただし、これは今後どのような不審な連絡が来ても問題ないという意味ではありません。
氏名、住所、電話番号、メールアドレスなどが漏洩した対象者もいるため、それらの情報を利用してタイムズやカード会社などを装った偽メール・SMSが送られてくる可能性には注意が必要です。
特に、「情報漏洩に伴いカードの再登録が必要です」「本人確認のためカード番号を入力してください」といった連絡が届いても、メッセージ内のリンクからカード情報を入力しないようにしましょう。
パーク24も、メール・SMS・電話でクレジットカード情報を尋ねることはないと案内しています。
一方で、タイムズの情報漏洩とは別に、身に覚えのないカード利用が実際に見つかった場合は状況が変わります。
その場合は放置せず、利用しているカード会社の公式窓口から確認し、必要な対応を相談しましょう。
今回の漏洩範囲については、パーク24「タイムズカーWebシステムへの不正アクセスに関する調査結果および今後の対応について(第2報)」で確認できます。
免許証画像が漏洩した場合に考えられるリスク
クレジットカード情報とは異なり、今回の不正アクセスでは運転免許証画像などの本人確認書類情報についても漏洩が確認されています。
パーク24が2026年9月29日に公表した第3報では、本人確認書類情報が漏洩したアカウントは約160万件とされています。
対象には運転免許証画像のほか、現住所確認書類、学生証、家族確認書類などが含まれます。
ただし、約660万件の漏洩対象者すべてについて免許証画像が漏れたわけではありません。
まずはパーク24からの個別案内を確認し、自分や家族について本人確認書類が実際に漏洩した対象なのかを確認することが重要です。
免許証画像には氏名、生年月日、住所など本人確認に利用される情報が含まれているため、漏洩が確認された場合は名義の悪用にも注意しておきたいところです。
実際に日本信用情報機構(JICC)では、運転免許証などの現物が手元にあっても、画像などの情報が流出した場合には「名義の悪用防止」を目的とした本人申告コメントを登録できると案内しています。
つまり、免許証画像が漏れた場合は「何もできない」と考える必要はなく、状況に応じて追加の対策を検討できます。
ただし、免許証画像が漏洩したからといって、実際になりすまし契約などの被害が発生したと決まったわけではありません。
パーク24も第2報の時点で、本件に起因する個人情報の不正利用等の事実は確認されていないとしています。
必要以上に不安になるのではなく、正式な個別案内を確認したうえで、不審な契約や連絡がないか注意していくことが大切です。
本人確認書類の漏洩件数については、パーク24「タイムズカーWebシステムへの不正アクセスに関する調査結果および今後の対応について(第3報)」で確認できます。
免許証を再発行すれば問題は解決するのか
免許証画像の漏洩が確認された場合、「免許証を再発行して番号を変えれば安心なのでは?」と考える人もいるでしょう。
しかし、今回確認した公的資料の範囲では、免許証画像が流出したという理由だけで、対象者全員に免許証の再交付を求める全国一律の案内は確認できません。
警察庁では、運転免許証を亡失・滅失・汚損・破損した場合には、住所地の公安委員会へ再交付を申請できると案内しています。
一方、今回のケースのように免許証そのものは手元にあり、画像情報が漏洩した場合について、一律に再交付するよう求める内容ではありません。
そのため、免許証画像の漏洩が分かったからといって、慌てて再発行手続きをするのではなく、まず自分が実際に漏洩対象なのかを確認するのが先です。
再交付について個別に不安がある場合は、住所地を管轄する都道府県警察の運転免許センターなどに確認するとよいでしょう。
警察庁も、再交付に必要な書類や受付時間などの詳細については、各都道府県警察の運転免許センター等へ問い合わせるよう案内しています。
また、免許証を再発行するかどうかだけで対策を終えるのではなく、本人確認書類の情報が漏洩した場合には、名義悪用への備えも検討することが重要です。
JICCでは、免許証の現物が手元にある場合でも、画像などの情報が流出したケースについて「名義の悪用防止」の本人申告コメントを登録できると明記しています。
次の章では、この本人申告制度がどのような仕組みなのか、利用すると何ができるのかを詳しく解説します。
運転免許証の再交付制度については、警察庁「日本在住で日本の運転免許証をお持ちの方」で確認できます。
なりすましや不正契約に備える具体的な方法
運転免許証画像などの本人確認書類が漏洩した場合は、フィッシング対策だけでなく、名義を使った不正契約にも注意が必要です。
ただし、漏洩したからといって必ず被害が起きるわけではありません。
重要なのは、利用できる制度を知ったうえで、必要に応じて早めに備えておくことです。
信用情報機関の本人申告制度を検討する
本人確認書類の情報が漏洩した場合に検討できる対策のひとつが、信用情報機関の「本人申告制度」です。
日本信用情報機構(JICC)では、運転免許証などの本人確認書類を紛失した場合だけでなく、運転免許証の画像を送信してしまったなど、本人確認書類の情報が流出したケースでも「名義の悪用防止」として本人申告コメントを登録できると案内しています。
本人申告コメントを登録すると、JICCに加盟しているローン会社やクレジット会社などが信用情報を照会した際に、その情報を確認できるようになります。
たとえば、自分の名義を使って第三者がローンやクレジット契約を申し込もうとした場合、審査を行う会社側に「本人確認書類の情報が流出している」という注意情報を伝える材料になります。
CICにも、名義冒用などへの注意を促すための本人申告制度があります。
今回のタイムズの情報漏洩で本人確認書類の漏洩が確認された場合は、こうした制度が利用できることを知っておくとよいでしょう。
ただし、信用情報機関ごとに加盟している会社や制度の内容は異なります。
利用を検討する場合は、それぞれの公式サイトで対象となるケースや手続き方法を確認してください。
JICCの制度については、JICC「不正利用防止の届け出」で確認できます。
本人申告をしても不正利用を完全に防げるわけではない
本人申告制度は、なりすまし対策として役立つ仕組みですが、登録すればすべての不正契約を自動的に防げるわけではありません。
CICは、本人申告情報について、加盟会員が与信判断を行う際の参考情報として利用されるものであり、名義冒用による被害防止を保証するものではないと案内しています。
つまり、本人申告を登録した場合でも、審査を行う会社がどのように判断するかは各社に委ねられています。
また、信用情報機関に加盟していないサービスや、信用情報を照会しない取引までカバーできるわけではありません。
そのため、「本人申告をしたから、もう何もしなくていい」と考えるのではなく、複数の対策を組み合わせることが重要です。
- 不審なメールやSMSのリンクを開かない
- 身に覚えのない契約や請求がないか確認する
- 重要なアカウントでは多要素認証を利用する
- 必要に応じて信用情報機関の本人申告制度を検討する
本人申告制度は、あくまで名義悪用に備えるためのひとつの手段として考えるとよいでしょう。
CICの本人申告制度については、CIC「本人申告について」で確認できます。
今後しばらく確認しておきたい異変
情報漏洩への対策は、手続きをひとつ行えば終わりというものではありません。
今回のように氏名、住所、電話番号、メールアドレス、本人確認書類などの情報が第三者に取得された場合は、しばらくの間、普段とは違う動きがないか意識して確認しておくことが大切です。
特に、次のような異変には注意しましょう。
- 身に覚えのないクレジットカードやローンに関する連絡
- 知らないサービスから届く登録完了メール
- 利用した覚えのない請求や決済通知
- 知らない端末からのログイン通知
- タイムズや金融機関などを名乗る不審なメール・SMS
- 本人確認や認証コードの入力を急かす電話やメッセージ
こうした連絡が届いた場合も、メッセージに記載された連絡先やリンクをそのまま利用するのではなく、公式サイトやカード裏面に記載された正規の窓口などから確認することが重要です。
また、身に覚えのない契約や請求が実際に確認された場合は、放置せず、該当する事業者や金融機関などの公式窓口へ早めに相談しましょう。
今回の情報漏洩については、パーク24も不審なメール・SMS・電話への注意を呼びかけています。
一度確認しただけで安心するのではなく、しばらくの間は「知らない契約や請求がないか」「不自然な連絡が来ていないか」を定期的に確認することが、被害の早期発見につながります。
本人申告制度、フィッシング対策、アカウント保護を組み合わせて、自分や家族の状況に合った範囲で備えておきましょう。
まとめ
- タイムズカーの情報漏洩では約660万件のアカウント情報が第三者に取得されています。
- 漏洩した情報は対象者ごとに異なり、約660万件すべてで同じ情報が漏れたわけではありません。
- 運転免許証画像などの本人確認書類情報が漏洩したアカウントは約160万件と公表されています。
- クレジットカード情報については、今回の不正アクセスによる漏洩は確認されていません。
- タイムズやパーク24を名乗るメール・SMSが届いても、記載されたリンクからパスワードやカード情報を入力しないことが重要です。
- 他サービスとパスワードを使い回している場合は、それぞれ異なるパスワードへの変更を検討しましょう。
- メールや金融サービスなど重要なアカウントでは、多要素認証を利用すると不正ログイン対策を強化できます。
- 免許証画像が漏洩した場合でも、対象者全員が免許証を再発行しなければならないとは確認されていません。
- 本人確認書類の漏洩が確認された場合は、JICCやCICなどの本人申告制度を追加対策として検討できます。
- 身に覚えのない契約や請求、不審なログイン通知などがないか、今後もしばらく確認しておくことが大切です。
タイムズの情報漏洩を知ると、クレジットカードを止めたり免許証を再発行したりと、すぐに大きな対応をしなければならないように感じるかもしれません。
しかし、重要なのは自分や家族について実際に何の情報が漏洩したのかを確認し、その内容に応じた対策を取ることです。
まずはパーク24からの正式な案内を確認し、不審なメールやSMSへの警戒、パスワードの使い回しの見直し、多要素認証など、すぐにできる対策から進めましょう。
本人確認書類の漏洩が確認された場合は、本人申告制度なども含めて追加の備えを検討し、今後の不審な契約や請求にも注意しておくと安心です。
主な出典
