Timesの個人情報流出がヤバい…対象者が今すべきことを解説
「当社を装ったメール、SMS、電話等には十分ご注意ください」
2026年9月28日、カーシェアの「タイムズカー」を運営するパーク24グループのタイムズモビリティが、9月25日の第1報に続いて出した2回目のお知らせには、この一文が入っていました。
ウェブのシステムが不正アクセスを受けて、約660万件のアカウント情報が第三者に取られていたことがわかったというのです。
漏れた中身は人によって違うものの、氏名や住所、生年月日に加えて、運転免許証の画像まで含まれているとのこと。
しかも対象には、今の会員に加えて、退会した人や、申し込んだだけで入会しなかった人まで入っています。
「で、自分は何をすればいいの?」と、ニュースを見たまま手が止まってしまった人も多いのではないでしょうか。
今回は、タイムズカーの件を例に、個人情報が漏れたときにやることを順番にわかりやすく解説していきたいと思います。
退会した人も申し込みだけの人も対象
何年も前に一度登録しただけ、という人ほど「まさか自分まで」と思ってしまいますよね。
ところがお知らせを読むと、対象はかなり広く、次の人たちが入っています。
- タイムズカーの会員と、退会した人(入会を申し込んだまま完了しなかった人も含む)
- 法人向けの「タイムズビジネスサービス」の会員と、退会した人
漏れた項目は、氏名・住所・生年月日・電話番号・メールアドレス・運転免許の情報・免許証の画像などの本人確認書類の情報、それにパスワードや、ほかのサービスと連携するためのIDだそうです。
連携IDは、JR西日本グループの「WESTER ID」など9件と書かれていますが、残りの8件の名前はまだ公表されていないので、自分が入っているかは個別の案内で確かめることになります。
クレジットカードの情報は漏れていないことを確認していて、パスワードは元に戻せない形で保管していたので、中身そのものが読み取れる状態で漏れた事実は確認されていないとのこと。
いまのところ、情報がどこかで公開された事実や、悪用された事実も確認されていないと説明しています。
ただ、「なんで自分のところに連絡が来ないの?」という声が、かなり上がっているんです。
会社側は「対象となる方に対しては、順次、個別にご案内いたします」と書いているので、一人ひとりへの連絡はまだこれからの段階。
この連絡は、法律で決まった義務でもあります。
個人情報保護委員会によると、2022年4月から、不正アクセスのように悪意のある行為で漏れたときや、1,000人を超える漏えいのときなどは、本人への通知が義務になりました。
時期は「速やかに」、方法は郵送やメールなどが例に挙がっています。
タイムズカーシェアの件、Xで初めて漏えいについて把握したので、「免許証情報の漏えいは、不正利用により財産的被害が生じるおそれがあるから本人通知が義務やろ、なんで通知ないんか回答しろ」とカチ込んだら、さっき通知が来ました。
ただ、免許証情報は容易に変更できないからどうしましょうかね…
— 弁護士井垣孝之(法務アウトソーシング) (@igaki) September 28, 2026
問い合わせた弁護士のところには、その日のうちに通知が届いたそうです。
その弁護士本人も、免許証の情報は簡単には変えられない、と頭を抱えているんですね。
待ちきれない人のために、会社は24時間の窓口(0120-25-8924)と、公式サイトの問い合わせフォームを用意しています。
この記事に載せた番号も含めて、かける前に一度、自分で開いた公式サイトで同じ番号か確かめるようにしてください。
免許証は作り直しても中身が変わらない
今回いちばん気がかりなのは、やはり運転免許証の画像ですよね。
パーク24(タイムズ)の情報漏洩、運転免許証の画像が漏洩って、謝罪して許されるレベルじゃないわ
— ゆな先生 (@JapanTank) September 28, 2026
顔写真と氏名、住所、生年月日、免許証の番号が、1枚の画像にまとめて写っているわけですから、そう言いたくなるのも無理はありません。
そうなると、「いっそ免許証を作り直したほうがいいのでは」と考えたくなるところ。
警視庁をはじめ各地の警察の案内を見ると、免許証を作り直す「再交付」ができるのは、なくした・盗まれた・汚れた・壊れた、住所や名前が変わった、写真を変えたい、といったときです。
並んでいる理由の中に、「情報が流出した」という項目はありません。
写真を変えたい、という理由でなら作り直すことはできますが、新しい免許証になっても、氏名も住所も生年月日も同じまま、免許証の番号も基本的には前の番号が引き継がれるとされています。
手数料を払って窓口へ出向いても、中身がほとんど同じ免許証がもう1枚できるだけ、ということ。
漏れた情報は、もう取り戻せません。
だからやることは「消す」ではなく、悪用される入口に先回りすることなんです。
免許証の画像と住所・電話番号がそろって悪用されるとしたら、入口は大きく分けて3つあります。
- 自分の名前でお金を借りる、カードを作る入口
- 本物のふりをしたメール・SMS・電話が届く入口
- 連携していたほかのサービスへ入り込む入口
この3つに合わせると、今日のうちにやっておきたいことは次の4つ。
- 自分で開いた公式サイトで、お知らせと問い合わせ窓口を確かめる
- CICとJICCに本人申告をする(1つ目の入口)
- 届いたメール・SMSのリンクは押さない(2つ目の入口)
- 連携サービスで同じパスワードを使い回していたら変える(3つ目の入口)
CICとJICCに出しておく本人申告
ネットでいちばん多く挙がっているのが、「CICやJICCに申告しておいたほうがいい」という声です。
CICやJICCは「信用情報機関」と呼ばれていて、ローンやクレジットカードの申し込みがあったとき、お店や金融会社が必ずのぞきにくる記録の置き場になっています。
そこへ「私の名前が悪用されるおそれがあります」とメモを登録しておけるのが、本人申告という仕組み。
銀行の窓口に「この名前で来た人は、念入りに確かめてください」と貼り紙をしてもらうようなものです。
本人確認情報が漏れた時の信用情報機関への本人申告
CIC 1000円
cic.co.jp/mydata/declaration/online.html
JICC 700円
jicc.co.jp/comment
(対象が異なるので両方必要か)— 納見みどり (@nominz) September 28, 2026
まず申し込むならCICとJICCの2つ。
信用情報機関どうしは申告を互いに共有していますが、機関ごとに入っている会社が違い、ほかの機関の情報まで見るとは限らないので、JICCは「それぞれの機関に登録すること」をすすめています。
銀行が入っている全国銀行個人信用情報センターにも同じ仕組みがありますが、こちらは今回が対象になるかを確かめてから、という順番がよさそう。
CIC(シー・アイ・シー)
クレジットカード会社などが入っている機関で、手数料はインターネットでも郵送でも1,000円です。
インターネットなら、公式サイトで受付番号を取り、SMSで届く認証コードを入れてから、名前や住所を入力して支払う流れ(受付は8時〜21時45分)。
申告できるときとして、「自分の名義を他人あるいは第三者に悪用される恐れがあるとき」がはっきり挙げられています。
登録した情報は5年間有効で、本人が申し出れば途中で消すこともできるそうです。
JICC(日本信用情報機構)
消費者金融などが入っている機関で、手数料はスマホのアプリからなら700円、郵送なら1,111円。
アプリでは、顔写真付きの本人確認書類と自撮りで申し込めて、登録の完了は即日から2日ほどで知らせが届くそうです。
申告できる例として、「運転免許証の画像を送信してしまった」など、現物は手元にあるのに情報が流出した場合が書かれていて、今回の状況にかなり近い形になっています。
こちらも登録期間は5年間で、登録したからといって、いま持っているクレジットカードが使えなくなることはないとのこと。
全国銀行個人信用情報センター
銀行が入っている機関で、マイナンバーカードを使ったインターネット申告なら手数料は500円です。
対象は「紛失、盗難または漏えい等により名義を冒用される可能性がある場合」と書かれています。
ただ同じページに、お店とのやりとりで本人確認書類の画像を送った場合は、原則として受け付けていないという注意書きもありました。
今回はお店に預けた画像が、お店の側から漏れた形なので、この注意書きに当たるかどうかは、この一文だけでは読み切れません。
申し込む前に窓口(0120-540-558)で確かめておくと安心ですね。
注意しておきたいのは、どの機関も「これで悪用を必ず止められる」とは約束していないこと。
最後に審査するのは各社なので、貼り紙はあくまで「念入りに見てもらうための目印」です。
全国銀行個人信用情報センターは、銀行の預金口座を作るときにはこの記録が照会されない、とも書いています。
貼り紙が効くのはローンやカードの審査の場面で、口座を勝手に作られるのを止めるものではない、ということ。
タイムズカーの漏洩でJICCとCICに本人申告したいので、タイムズさん1700円ください
— ∠シータ (@motonfnfshinja) September 28, 2026
CICとJICCの2つをスマホやネットで申し込むだけでも、合わせて1,700円かかります。
この費用をどうするのかも含めて、補償やお詫びの中身については、2回目のお知らせではまだ何も触れられていません。
お詫びの連絡を待つ間に届く偽物
ニュースで先に知ったぶん、「本人への連絡はまだ?」と待ちわびている人も多いはず。
タイムズカーの情報漏洩を今日始めてニュースで知ったんだけど、なんで先に当事者からメールで報告ないの?
不信感しかない。— じょんなが (@CHIKICHKI1129) September 28, 2026
その苛立ちは、もっともだと思います。
ただ、「そろそろお詫びが来るはず」と思っている時期こそ、偽物がいちばん入り込みやすくなる。
今回は名前やメールアドレスだけでなく、住所や電話番号まで一緒に漏れているので、宛名も連絡先も本物そっくりの「お詫び」を作れてしまうからです。
警察庁も、フィッシング(偽のサイトへ誘い込んでパスワードなどを盗む手口)のメールによく使われる言葉として、「個人情報の漏えい」「不正アクセス検知」「取引の停止」を挙げています。
今回のニュースそのものが、そのまま文面の材料になってしまうわけです。
タイムズカー自身は、「当社がメール、SMS、電話等でパスワードやクレジットカード情報をお伺いすることはありません」と書いています。
これを踏まえて、連絡が届いたときの動き方は次の4つに決めておくと迷いません。
- メールやSMSのリンクは押さない(本物でも、押さなくて困ることはない)
- 公式サイトはブックマークか公式アプリから自分で開く
- 電話なら一度切って、公式サイトに載っている番号へかけ直す
- 「補償の手続き」「本人確認」で免許証の写真やカード番号を求められたら止まる
見分けるのは中身ではなく「どこから開いたか」だと覚えておくと、いざというときに押さずに済みます。
画像での本人確認が終わる2027年4月
ネットには、少し見方の違う声も広がっていました。
タイムズの情報漏洩で免許証の本人確認書類としての効力ゼロになったの結構おもしろい
— メキシコ産 (@fuba) September 28, 2026
手元の免許証がすぐに使えなくなるわけではありません。
ただ、画像のほうについては、言っていることが当たっているんです。
銀行口座を作るときなどの本人確認のやり方を決めているのは、犯罪収益移転防止法という法律。
そのルールが改められ、2027年4月1日から、免許証の写真と自撮りを見比べるような「画像で済ませる本人確認」は原則として使えなくなることが決まっています。
画像では厚みや手ざわりまではわからず、なりすましを防ぎにくい、というのが理由だそうです。
代わりに基本になるのは、マイナンバーカードや免許証のICチップを読み取るやり方。
つまり、今回漏れた免許証の画像は、2027年4月を境に、銀行口座のような手続きでは悪用の道具として使いにくくなっていく。
ただ、それまでにはまだ半年ほどありますし、この法律で本人確認が決められていない手続きでは、画像で済ませるところが残るかもしれません。
画像の力が落ちきるまでのあいだを埋めてくれるのが、5年間もつ本人申告の貼り紙というわけ。
本人申告とあわせてやっておきたいのが、次の2つです。
- 年に1回ほど、CICやJICCで自分の信用情報を取り寄せる「開示」をして、身に覚えのない契約が入っていないか見る(こちらも手数料がかかる)
- WESTER IDのように連携していたサービスで、タイムズカーと同じパスワードを使い回していたら、そちらを変えておく(タイムズカーのパスワードは元に戻せない形だったとされるが、念のため)
退会したことすら忘れていたサービスから、ある日こうして自分の名前が出ていってしまう。
その後始末の手間と費用を、自分で選んだわけでもない側が先に払わされるのは、やはり納得しにくい話です。
お詫びの連絡を待つあいだに、まずはCICとJICCの公式ページを自分で開いて、本人申告を済ませておくところから始めてみてくださいね。












