2026年9月25日、パーク24が、タイムズカーのWebシステムへの不正アクセスで会員情報が外部に取得されたと公表しました。
免許証画像も含まれているそうです。
私も多分対象者の一人なので、公式発表やこれまでの類似事件を参考に情報を整理しました。
タイムズカー「不正アクセスに関する調査結果および今後の対応について(第2報)https://share.timescar.jp/news/2026/0928/1815.html
運転免許証画像等の本人確認書類が漏えいしたアカウント数は、約160万件であることを確認しました。
「タイムズカーWebサイト」への不正アクセスに関する調査結果および今後の対応について(第3報)
(2026年9月29日追記)
まず、パーク24・タイムズカーと何が漏れたのか
パーク24の公式発表によると、漏えいしたアカウントは約660万件です。対象は、タイムズカー会員と退会済みの方(入会申込のみで未完了の方も含む)、タイムズビジネスサービス会員と退会済みの方です。
情報の種類は対象者によって異なり、次のものが含まれます。
- 氏名
- 住所
- 生年月日
- 電話番号
- メールアドレス
- 運転免許情報
- 運転免許証画像などの本人確認書類情報
- パスワード
- 連携サービスID
本人確認書類として提出された運転免許証の画像も含まれ、過去7年間に退会した会員の情報も対象とのことです。「もう退会したから大丈夫」とは言えません。
・日経:タイムズカー、個人情報最大660万件流出 不正アクセスで免許証画像も
・時事通信:タイムズカー、会員情報流出 660万件、不正アクセスで
安心材料もあります。
- クレジットカード情報は漏えいしていないと発表されています。
- パスワードは復元できない形式で保管されていたとされています。
- 現時点で、情報が不特定多数に公開された事実や不正利用は確認されていません。
今すぐやること
1. 公式の個別通知を待ち、自分が対象かどうかを確認する
対象者には順次、個別に案内が届きます。ただし通知メールのリンクは踏まないでください。公式サイトやマイページなど、自分で開いた正規の入口から確認するのが安全です。
今回は「通知が来る」ことを知っている人が多いので、通知を装った偽メールやSMSが出回りやすいタイミングでもあります。
2. 「本人確認を装った」メール・SMS・電話を警戒する
氏名、住所、生年月日、電話番号、メールアドレスが揃って漏れている可能性があるため、一番現実的なリスクはフィッシングや詐欺の連絡です。公式も、当社を装った連絡に注意するよう呼びかけています。
- 身に覚えのない連絡のリンクや添付ファイルは開かない
- パスワード、認証コード、カード情報を入力しない
- 不安なら、連絡に書かれた番号ではなく、公式サイトの窓口(0120-25-8924)から確認する
公式は「パスワードやカード情報を電話・メール・SMSで尋ねることはない」としています。
3. タイムズと同じパスワードを他で使い回しているなら変更する
公式は「パスワードは復元できない形式で保管されており、不正利用の恐れはない」としています。それでも使い回しがあるなら、念のため変えておいて損はありません。手間の割に安全度が上がる対策です。
4. 連携サービス(WESTER IDなど)のお知らせを確認する
連携サービスIDも漏えい対象で、公式発表では計9件の外部サービスが該当します。JR西日本も9月25日に関連の案内を出しています。該当サービスを使っている方は、各社の案内を確認してください。
今は慌ててやらなくていいこと
銀行口座の解約
口座そのものの情報が漏れたわけではありません。解約しても、免許証画像の悪用は防げません。
クレジットカードの停止・再発行
クレジットカード情報は漏えいしていないと公式に発表されています。カードの明細だけ、普段より少しこまめに見ておけば十分です。
免許証の慌てての再発行
氏名や住所など、漏れた情報自体は再発行しても戻りません。画像流出が自分に該当すると確定してから、必要なら検討すれば間に合います。
状況次第で検討すること
信用情報機関への「本人申告」
免許証画像が流出した過去事案では、弁護士が「勝手に借金されるのを防ぐには、信用情報機関(CIC、JICC、全国銀行協会)への本人申告制度を」と案内しています。口座開設については、事前防止策がないのが現状だとも述べています。
参考:弁護士ドットコム
つまり、本人申告は「クレカやローンの審査」への備えであって、口座開設を止める壁ではありません。
運転免許書画像のみで第三者が勝手にクレジットカードを作成する等
私は次のように考えています。
- まず個別通知で、自分の免許証画像が対象かどうかを確認する
- 対象だった場合に、本人申告を検討する
- 申告の手続きは機関ごとに違うので、各機関の公式サイトで最新の方法を確認する
免許証の再発行
画像の流出が確定したら、再発行で番号の末尾を更新する選択肢があります。悪用されたときに「古い免許証の情報だ」と示しやすくなります。ただし、これも「やらないとまずい」ものではありません。
「口座を勝手に作られる心配」について、正直なところ
最近の銀行や証券会社のオンライン本人確認は、ICチップの読み取りが主流です。免許証の静止画像だけで口座が開設される可能性は、ほぼありません。
ただし「ゼロ」とは言えません。画像を改変すれば悪用できる可能性はあり、詐欺グループの偽造技術は高くなっています。
悪用の形も口座作成に限らず、高額商品の不正購入、賃貸・リース契約のなりすまし、携帯電話などの通信契約による不正請求が挙げられています。
弁護士ドットコム
弁護士法人クローバー
次のように備えておくのが現実的です。
- 身に覚えのない請求書、郵便物、契約の連絡があれば、すぐ動く
- 対応が必要になったら、警察や消費生活センターへ相談する
- 借入をされていた場合は、悪用されたことを先方に伝えて協議する。折れてもらえなければ弁護士に相談する
困ったときの相談先
- タイムズカー問い合わせ窓口:0120-25-8924(24時間)
- 消費者ホットライン:188
- 警察相談専用電話:#9110
過去の類似事例について
過去にはマッチングアプリ「Omiai」で、不正アクセスにより運転免許証やパスポートなどの年齢確認書類の画像データ約171万件が流出したニュースがありました。(2021年5月)
2021年時点と2026年時点で異なるのは、「スマホアプリでICチップを読み取ることが増えた」だと思っています。
「今すぐやること」「やらないでいいこと」の判断は、ICチップを読み取るかどうかで考えわけができます。
まとめ
- 今すぐ: 個別通知を待つ(リンクは踏まず、公式から確認)、フィッシング警戒、パスワード使い回しの見直し、連携サービスの確認
- 今は不要: 口座解約、カード再発行、免許証の慌てての再発行
- 対象と分かったら検討: 信用情報機関への本人申告、免許証の再発行
- 心構え:身に覚えのない請求や連絡に気づける体制を作っておく
再発防止策は続報で公表される予定なので、新しい情報が出たらこの記事も更新します。
参考
- タイムズカー「不正アクセスに関する調査結果および今後の対応について(第2報)https://share.timescar.jp/news/2026/0928/1815.html」(2026/9/28)
- 日本経済新聞、時事ドットコム、Impress Watch、読売新聞オンライン