📋 この記事のポイント
- クレジットカード情報は漏えいしていない——今回の件だけでカードを止める必要なし
- 免許証画像だけでは現代のeKYCで口座開設は困難——過度な恐怖は不要
- 最大のリスクは「タイムズカーを名乗るフィッシング詐欺」——メールのリンクは絶対踏まない
まず結論から。タイムズカーの情報漏えいで、約660万件の個人情報が漏えいしたことが確定しています。氏名・住所・電話番号・メールアドレス、運転免許情報や本人確認書類の画像データも対象です。ただしクレジットカード情報は漏えいしていないことが公式に確認されています。
今この記事を読んでいる方が一番知りたいのは「で、私は今日何をすればいいの?」ということだと思います。やること・やらなくていいことを整理しましたので、最後まで読んでから動いてみてください。
タイムズカーで約660万件の個人情報漏えいが判明

パーク24グループのタイムズモビリティ(タイムズカーを運営する会社)が、2026年9月25日に不正アクセスの被害を発表しました。同月28日の追加発表で「第三者に情報が取得されたことを確認した」と漏えいが確定しています。
いつ不正アクセスが起きた?
不正アクセスが検知されたのは2026年9月25日の9時07分。翌26日の7時25分までに攻撃経路の遮断と不正通信の遮断が完了しました。現時点で攻撃者・侵入方法・持ち出された情報の移送先は未公表のまま調査中です。私が確認した範囲では、公式発表は「不正アクセスで情報を取得された」という事実の確認にとどまっています。
どんな情報が漏えいした?
漏えいが確認された情報は以下のとおりです。
| 漏えいした情報 | 備考 |
|---|---|
| 氏名・住所・生年月日 | 本人を特定する基本情報 |
| 電話番号・メールアドレス | 詐欺メール・SMS悪用リスクが高い |
| 運転免許情報 | 免許番号・有効期限・交付日など |
| 本人確認書類の画像 | 運転免許証の表裏画像データなど |
| 連携サービスID | WESTER IDなど9サービス分 |
| 法人会員の所属部署名 | 法人会員向け |
| 暗号化されたパスワード | ハッシュ化済みで即復元は困難 |
クレジットカード情報は漏れていない
一番大事な点です。タイムズカーのシステムにはクレジットカード情報が保存されておらず、漏えいしていないことが公式に確認されています。セキュリティコードも同様です。「カードを今すぐ止めるべきか」の判断に直結する情報なので、まず頭に入れておいてください。
私はタイムズカー情報漏えいの対象?確認する方法

「自分が対象か確認したい」は、多くの方が最初に感じる疑問だと思います。
対象者には順次個別に案内
現在、会員番号を入力して確認できる専用ページは設けられていません。タイムズカー側から対象者に対して順次、登録メールアドレス宛に個別の案内が送られます。問い合わせは専用フリーダイヤル(0120-25-8924・24時間対応)でも受け付けています。
退会済みの人も対象になる
「何年も前に退会したから関係ない」という思い込みは危険です。対象には現会員だけでなく、退会済みの個人会員・法人会員、入会手続きを途中でやめた方も含まれています。タイムズカーのプライバシーポリシーには、退会後も約7年間は情報を保管する旨が記載されています。過去に使ったことがある方は、当時登録していたメールアドレスの受信ボックスを確認してみてください。
660万件の内訳を計算してみた
「タイムズカーの会員って約400万人では?なぜ660万件も漏えいしているの?」と思った方は正しい疑問です。私も気になって計算してみました。
現在の個人会員数が約400万人として、漏えいした約660万件との差は約260万件。タイムズカーの退会後データ保存期間は約7年なので、260万件 ÷ 7年 ≈ 約37万人分が毎年退会してもデータとして積み上がってきた計算になります。現会員400万人+7年分の退会者約260万人が合算されると、660万件という数字になるわけです。「昔使って退会した」という方も、今回の対象に含まれる可能性は十分にあります。
タイムズカー情報漏えいで今すぐやるべきこと

「とりあえず全部変えた方がいい?」ではなく、リスクの高いものから順に対処するのが正解です。時間軸で整理しました。
今日やること:パスワードの使い回し確認
タイムズカーに登録していたメールアドレス+パスワードの組み合わせを、他のサービスでも使い回していないか確認してください。漏えいしたパスワード自体はハッシュ化されていますが、別の事件で流出した平文パスワードリストと照合してログインを試みる「リスト型攻撃(クレデンシャルスタッフィング)」という手口があります。Amazon・楽天・Google・Apple・各種SNS・銀行など重要サービスで同じパスワードを使っていたなら、今日中に変更することをおすすめします。
今週やること:メールアカウントの2段階認証
特に、登録しているメールアドレス(GmailやYahoo!メールなど)に2段階認証が設定されているか確認してください。メールアカウントを乗っ取られると、そこからあらゆるサービスのパスワードリセットが不正に行われてしまいます。最優先で設定しておく価値がある対策です。
今後数カ月:詐欺メール・SMSへの警戒継続
今後数カ月は、タイムズカーを名乗る連絡に注意してください。漏えいした氏名・電話番号・メールアドレスを使って本物らしく見せかけた詐欺連絡が届く可能性があります。メール内のリンクは絶対にクリックせず、公式アプリや公式サイトから直接確認する習慣を持ちましょう。詐欺メールの見分け方は別記事でも詳しく解説しています。
→ 【注意】スマホの「給付金5万円」通知は詐欺?本物と偽物を一瞬で見抜く方法
免許証画像が漏れたら借金や口座開設に悪用される?

「免許証の画像が漏れた」というのが、今回の漏えいで一番怖いと感じる部分だと思います。私も最初にこのニュースを見たとき「勝手に口座を作られたら…」とヒヤッとしました。ただ現実の仕組みを確認すると、少し落ち着ける情報があります。
免許証画像だけで銀行口座を作るのは簡単ではない
現在の主要な金融機関(銀行・証券・消費者金融)がオンライン口座開設に採用しているeKYC(電子的本人確認)では、静止画像のアップロードだけでは審査が通りません。主流の方式では、身分証の厚みを確認する斜め撮影に加えて、顔写真のリアルタイム撮影(本人かどうかを動画で確認する「ライブネス判定」)が必須です。さらに2027年4月以降はICチップ読み取りを原則とする法改正も予定されており、静止画像だけの悪用リスクはさらに下がる方向にあります。
それでも注意したい実際の悪用方法
完全に安心とは言えません。eKYCの基準が比較的緩い一部の後払い決済サービスや中小規模のサービスでは、画像だけで審査が通るケースがまだあります。また特殊詐欺グループが「なりすまし」のために身分証画像を利用するケース、偽造書類として対面契約に悪用されるリスクも完全にゼロではありません。「免許証画像が漏れた=すぐ借金される」ではないものの、「だから何もしなくていい」でもないというのが正直な現実です。
免許証を再発行した方がいい?
「免許証番号を変えたい」という方もいます。情報漏えいを理由に番号を自由に変更する制度は存在しません。ただし「紛失した」として再交付申請をすると、12桁の番号のうち末尾1桁(再交付回数を示すチェックデジット)が変わります。古い番号の画像を使われた際に「再発行前の番号だ」と気づかれる可能性がわずかに上がりますが、再交付には費用と手間がかかります。今回の漏えいだけを理由に急ぐ必要はありません。
クレジットカードは止めた方がいい?
結論を先に言います。今回のタイムズカーの件だけを理由に、クレジットカードを止める必要はありません。
カード情報は漏えいしていない
繰り返しになりますが、クレジットカード番号・セキュリティコードなどの決済情報はタイムズカーのシステムに保存されておらず、漏えい対象になっていません。カードを止めると公共料金の引き落としや各種サービスの登録変更が大量に発生します。今回の件だけでその手間をかける必要はありません。
フィッシングでカード情報を入力してしまった場合は別
例外があります。タイムズカーを装った偽メールやSMSのリンク先でカード番号やセキュリティコードを入力してしまった場合は、即座にカード会社の緊急連絡先に電話し、利用停止と不正利用の調査を依頼してください。この場合は補償対象になることが多いですが、通知が早ければ早いほど対応がスムーズになります。
暗号化パスワードとクレカ情報の根本的な違い
今回漏えいしたパスワードは「ハッシュ化」という処理が施されています。ハッシュ化とは元のパスワードを逆算できない形式に変換する処理で、例えば「abc123」がハッシュ化されると「e10adc3949ba59ab…」のような全く別の文字列になり、それだけを見ても元のパスワードはわかりません。一方クレジットカード情報は、カード番号そのものが漏えいすると不正利用に直結します。今回はカード情報が「そもそも保存されていない」という点で、パスワード漏えいよりクリーンな状況です。
今後一番怖いのは「タイムズカーを装った詐欺」

情報漏えいが起きたとき、直接的な被害が出るのはすぐではないことが多いです。一番のリスクは、今後数日〜数週間後に届き始める「フィッシング詐欺」です。
今後考えられる詐欺メールの文面
想定される手口の例です(現時点で実際に確認されたものではなく、典型的な手口の例示です)。
- 「情報漏えいのお詫びとして5,000円分のQUOカードをお送りします。受取手続きはこちら→(偽URL)」
- 「アカウントで異常なアクセスを検知しました。パスワードを変更し、免許証を再アップロードしてください」
- 「補償金のお振込のため、銀行口座情報をご登録ください」
これらに共通するのは、「タイムズカーの漏えいを知っている」という文脈で信用させ、個人情報や金融情報の入力に誘導する点です。
本物の連絡との見分け方
タイムズカー(パーク24)は公式に「メール・SMS・電話でパスワードやクレジットカード情報をお伺いすることはありません」と宣言しています。これが最大の判断基準です。連絡が本物かどうか迷ったら、メール内のリンクをタップせず、ブラウザのブックマークや公式アプリから直接タイムズカーのサイトにアクセスして確認してください。
届いたらどうするか
不審なメールやSMSが届いたら、リンクをクリックせずスクリーンショットを撮って保存し、無視するだけでOKです。アカウント乗っ取りや詐欺の手口を詳しく知っておくと、今後の防衛に役立ちます。
→ 楽天で何が起きてる?アカウント乗っ取りと詐欺の全手口と今すぐできる防衛策
タイムズカーから補償やお詫び金はもらえる?
現時点では補償制度の発表なし
2026年9月28日の公式発表時点では、お詫び金・QUOカード・ポイント付与・月額料金の免除などの補償制度は一切発表されていません。SNSで「補償がある」という情報が流れても、公式発表がない限り信じないでください。
過去の情報漏えい事件ではどうだった?
過去の大規模漏えい事案の判例を見ると、ベネッセの事件では実害なしで約3,300〜5,500円、Yahoo! BBの事件で約5,500円の慰謝料が認められました。三菱UFJ証券の事件(年収などより秘匿性の高い情報が含まれていた)では約10,000円という例もあります。ただしこれらは「実害がない場合の慰謝料の相場感」であり、今回のタイムズカー事件で同額が自動的にもらえるわけではありません。
「補償金を受け取れます」というメールに注意
もし「タイムズカーの補償金を支払います」というメールやSMSが届いたら、ほぼ詐欺と考えてください。本来の補償であれば、口座情報や個人情報の入力を求める形では行われません。補償金詐欺の手口はSNS詐欺とも共通点があり、事前に知っておくと見破りやすくなります。
→ SNS投資詐欺、2026年は過去最悪ペース|今すぐ見直す3つの見分け方
実際に被害が出たら損害賠償は請求できる?
クレジットカードが不正利用された場合
カードの不正利用が起きた場合、カード会社の補償制度(ゼロライアビリティ制度など)が適用されます。利用者に重大な過失がない限り、通知から60日以内に申告すれば被害額はカード会社が負担します。まずカード会社への連絡が最優先です。
銀行口座から不正送金された場合
預貯金者保護法により、利用者に過失がなければ金融機関から全額補償されます。ただし「自ら詐欺サイトにパスワードを入力した」などの重大な過失があると、補償が大幅に減額または受けられないケースもあります。フィッシング経由の不正送金では「利用者の過失」が争点になることが多いため注意が必要です。
情報漏えいだけで慰謝料はもらえる?
金銭的な実害がなくても、プライバシー権の侵害として慰謝料を請求できる可能性はあります。ただし前述の判例のとおり、実害のない情報漏えいだけでは数千円〜1万円程度が相場です。タイムズカーへの損害賠償を検討する場合は、「企業の安全管理に過失があった」ことと「その過失で実際に損害が生じた」という因果関係の立証が必要で、訴訟費用が見合わないケースがほとんどです。
被害が起きたら絶対に残しておきたい証拠
万が一被害が起きたとき、補償を受けるためにも、企業への請求を検討するためにも、証拠の保存が重要です。
不審なメール・SMSの記録
タイムズカーからの公式通知メール(件名・送信元・本文)、不審な詐欺メールのスクリーンショット(ヘッダー情報を含む)、不審なSMSの送信元番号と本文、フィッシングサイトのURL(タップせずスクリーンショット撮影)。これらはできるだけ早く保存してください。
金銭被害の記録
クレジットカードの利用明細(日時・金額・加盟店名)、銀行口座の入出金履歴(身に覚えのない取引部分)、不審な契約書・請求書の原本、カード会社・銀行への連絡日時と担当者名。
公的機関への相談記録
警察(サイバー犯罪相談窓口または警察署)への相談記録と受理番号、カード会社への届出日時、信用情報機関への開示請求結果をひとまとめにして日付順に保管しておくと、後から「いつ・何があったか」を証明しやすくなります。
自分名義で勝手に契約されていないか確認する方法
免許証情報が漏えいしたことで「知らない間に自分名義でローンや契約をされていないか」が心配な方は、信用情報機関に本人開示請求ができます。
3つの信用情報機関とは
日本には主要な信用情報機関が3つあります。CIC(クレジットカード・携帯電話の分割払いなどの契約情報)、JICC(日本信用情報機構)(消費者金融系の借り入れ情報)、KSC(全国銀行個人信用情報センター)(銀行・信用金庫のローン情報)です。それぞれ自分名義の契約状況を確認できます。
本人開示請求の方法と費用
CICはインターネットで開示請求が可能(手数料500〜1,000円程度)、JICCはスマホアプリからの申請が可能です。漏えい直後にすぐ確認しても、不正な契約が反映されるまでタイムラグがあるため、「何か不審なことがあったとき」の確認手段として覚えておきましょう。
本人申告制度の注意点
CICやJICCには「本人申告制度」があり、「免許証情報が漏えいした」というコメントを信用情報に登録して金融機関への注意喚起にできます。さらに強力な「貸付自粛制度」(最長5年間の新規貸付を自粛する登録)もあります。ただしこれらの制度を使うと、住宅ローンや新しいクレジットカードの審査にも影響します。実害が確認されていない段階での利用は、慎重に検討してください。
タイムズカー情報漏えいで「やること・やらなくていいこと」
結局何をすればいいかを表にまとめました。スクリーンショットして保存しておくと便利です。
今すぐやること5選
| やること | 理由 |
|---|---|
| 他サービスでの同じパスワードを変更する | 使い回しがあるとリスト型攻撃の標的になる |
| メールアカウントの2段階認証を設定する | 乗っ取られると全サービスに連鎖する |
| 不審なメール・SMSは無視してスクショ保存 | タイムズカーを騙る詐欺に備える |
| クレカ・銀行の明細を定期的に確認する | 二次被害を早期発見するため |
| タイムズカーからの公式通知メールを保存する | 後日の証拠として重要 |
現時点では不要なこと5選
| やらなくていいこと | 理由 |
|---|---|
| クレジットカードの停止・再発行 | カード情報は漏えいしていない |
| 電話番号・メールアドレスの変更 | 手間のわりに効果薄。警戒強化で十分 |
| 免許証の再発行 | 漏えいだけを理由にする必要はない |
| 貸付自粛制度への登録 | 実害なしの段階では正当な審査にも影響 |
| 急いでの退会手続き | 漏えいは退会前後に関わらず発生済み |
この表は今後のためにも役立てよう
情報漏えいの影響は、発表直後だけでなく数カ月後・数年後に出てくることもあります。詐欺メールが届いたとき「そういえばタイムズカーの件があったな」と振り返れるよう、この記事のURLを保存しておくことをおすすめします。
よくある質問

Q. 自分が漏えい対象か確認できますか?
現時点で会員番号を入力して即確認できる専用ページはありません。対象者には順次、タイムズカーから登録メールアドレス宛に個別案内が届きます。問い合わせは0120-25-8924(24時間)でも可能です。
Q. 退会済みでも対象になりますか?
はい、退会済みの方も対象です。タイムズカーは退会後も約7年間データを保管しており、その期間中に登録したメールアドレスへの通知を確認してください。
Q. クレジットカードを止めた方がいいですか?
今回の件だけを理由に止める必要はありません。クレジットカード情報はそもそも漏えいしていません。ただしタイムズカーを装った偽メールでカード情報を入力してしまった場合は、即座にカード会社へ連絡してください。
Q. 免許証画像で借金されませんか?
現代のオンライン口座開設(eKYC)ではリアルタイムの顔撮影やICチップ読み取りが必要で、静止画像だけでの不正開設は困難です。ただし審査が緩い一部サービスでの悪用リスクはゼロではありません。
Q. 免許証番号は変更できますか?
情報漏えいを理由に番号を変更する制度はありません。「紛失」として再交付申請をすると末尾1桁(再交付回数)のみ変わりますが、急いで対応する必要はありません。
Q. パスワードは変更した方がいいですか?
タイムズカーのパスワードそのものはハッシュ化されていますが、他のサービスで同じパスワードを使い回していた場合は、他サービス側のパスワードを今日中に変更してください。
Q. お詫び金や補償はもらえますか?
2026年9月28日時点では補償に関する発表はありません。SNSの噂は信じず、公式サイトの発表を確認してください。
Q. 「補償金を支払います」というメールが来たのですが本物ですか?
詐欺です。タイムズカーはメール・SMS・電話でクレジットカード情報や口座情報を求めることはないと公式に宣言しています。メール内のリンクはクリックしないでください。
Q. タイムズカーのカーシェアは今も使えますか?
サービス自体は通常通り利用可能です。不正アクセスの経路は遮断済みで、予約・利用への直接的な影響は確認されていません。
Q. 被害に遭った場合、何を証拠として残すべきですか?
不審なメール・SMSのスクリーンショット、カードや口座の不審な取引明細、警察への相談記録(受理番号)を保存しておいてください。
まとめ|慌てて全部変更するより「詐欺への備え」が重要
今回のタイムズカーの情報漏えいは、規模が大きく免許証情報も含まれているため、不安に感じるのは当然です。
今回の整理:免許証・クレカ・パスワードのポイント
クレジットカード情報は漏えいしていないので、今回の件だけを理由にカードを止める必要はありません。免許証画像が流出しても、現代のeKYCの仕組み上、すぐに銀行口座を乗っ取られるわけではありません。パスワードはハッシュ化されているものの、他サービスでの使い回しがある場合は今日中に変更してください。
半年後・1年後も「詐欺への警戒」を続けよう
情報漏えいのリスクは発表直後だけでなく長期にわたります。漏えいしたデータはダークウェブ等で転売されることもあり、数年後に「タイムズカーからの情報を知っている詐欺師」から精巧なメッセージが届く可能性があります。「タイムズカーから届いたように見えても、メール内のリンクから個人情報やカード情報を入力しない」——これが今できる一番現実的な防衛策です。
おすすめアイテム
ビサイユのトートバッグ
情報漏洩のニュースで不安な日々が続いているよね。そんな中でも日常をしっかり前向きに過ごしたい。ビサイユのトートバッグはスキミング防止ポケット付きで個人情報をリアルに守りながら、超軽量・撥水加工でビジネスから週末のお出かけまで活躍するよ。
軽量ショルダーBCS-140
個人情報漏洩が続く時代だからこそ、外出先でのセキュリティも大切にしたいよね。スキミング防止・RFID遮断機能付きの軽量ショルダーBCS-140なら、カードのデジタル情報も物理的に守りながら身軽に動けるよ。
参考・出典
- パーク24株式会社「タイムズカーWebシステムへの不正アクセスに関する調査結果および今後の対応について(第2報)」
https://www.park24.co.jp/news/2026/09/20260928-1.html - タイムズモビリティ株式会社「タイムズカーWebサイトへの不正アクセスによる個人情報漏えいの可能性について(第1報)」
https://share.timescar.jp/news/20260925_info.html - JR西日本「タイムズカーWebサイトへの不正アクセスについて(WESTER IDに関するお知らせ)」
https://wester.jr-odekake.net/news/detail/022026092502/ - タイムズカー FAQ「退会したら個人情報はどうなるのですか?」
https://share.timescar.jp/faq/other/09.html - 金融庁「犯罪収益移転防止法におけるオンラインで完結可能な本人確認方法」
https://www.fsa.go.jp/ - 個人情報保護委員会「漏えい等報告・本人への通知の義務化について」
https://www.ppc.go.jp/news/kaiseihou_feature/roueitouhoukoku_gimuka - 株式会社CIC「本人申告とは」
https://www.cic.co.jp/mydata/declaration/index.html - 全国銀行個人信用情報センター「貸付自粛制度のご案内」
https://www.zenginkyo.or.jp/pcic/selfcontrol/
※本記事の情報は執筆時点(2026年9月29日)のものです。内容は予告なく変更されることがあります。法的判断や個別の被害対応については、専門家にご相談ください。
