タイムズカーを運営するタイムズモビリティの発表によると、不正アクセスによって第三者に取得されたアカウント情報は約660万件。
さらに、運転免許証画像などの本人確認書類が漏えいしたアカウントは約160万件と発表されています。
今回特に気になるのは、単にメールアドレスだけではなく、氏名・住所・生年月日・電話番号・運転免許情報など、本人を特定しやすい情報が含まれている点です。
ただし、「免許証が漏れた=すぐに銀行口座を勝手に作られる」と決まったわけではありません。
重要なのは、漏れた情報がほかの情報と組み合わされたり、本人を狙った詐欺に利用されたりする可能性を理解しておくことです。
この記事では、タイムズカーの情報流出で何が漏れたのか、何が危険なのか、そして対象者が今後どのような点に注意すればよいのかを整理します。
※この記事は2026年10月4日時点でタイムズカーおよびタイムズモビリティが公表している情報をもとに整理しています。
タイムズカーでは何が流出した?
タイムズモビリティは2026年9月25日、タイムズカーのWebシステムへの不正アクセスを検知したと発表しました。
その後の調査によって、一部の会員情報が第三者に取得されたことが確認されています。
公表されている漏えいアカウント数は約660万件です。
対象には現在のタイムズカー会員だけでなく、退会済みの利用者や、入会を申し込んだものの入会が完了していない人なども含まれています。
漏えいした情報は対象者によって異なりますが、次のような情報が含まれています。
- 氏名
- 住所
- 生年月日
- 電話番号
- メールアドレス
- 運転免許情報
- 本人確認書類情報
- パスワード
- 連携サービスID
- 法人会員の所属部署名など
さらに2026年9月29日の発表では、運転免許証画像などの本人確認書類が漏えいしたアカウントが約160万件だったことが明らかになりました。
本人確認書類には対象者によって、
- 運転免許証画像
- 現住所確認書類の画像
- 学生証画像
- 家族確認書類画像
などが含まれます。
一方で、タイムズモビリティはクレジットカード情報については漏えいしていないとしています。
また、パスワードについても復元できない形式で保存されており、第三者がそのままパスワードを読み取れる状態ではないと説明しています。
そのため、「クレジットカード番号まで全部流出した」という理解は正しくありません。
タイムズカーの情報流出で考えられる危険
今回の情報流出で注意したいのは、漏れた情報の種類が多いことです。
氏名やメールアドレスだけなら情報量は限られますが、住所、生年月日、電話番号、免許情報などが組み合わさると、本人を狙った詐欺に利用される可能性があります。
本物らしいフィッシングメールを作られる可能性
まず注意したいのが、タイムズカーを装ったフィッシングメールやSMSです。
たとえば攻撃者が氏名やメールアドレスなどを把握していれば、
「個人情報漏えいのお詫び」
「本人確認が必要です」
「セキュリティ確認をお願いします」
など、今回の事件に便乗したもっともらしい連絡を作ることができます。
タイムズカー自身も、同社を装ったメール、SMS、電話に注意するよう呼びかけています。
特に、
「こちらから本人確認してください」
「安全確認のためカード情報を入力してください」
「認証コードを教えてください」
といった連絡には注意が必要です。
でも解説していますが、連絡してきた相手に言われるまま個人情報を追加で伝えるのは避けたほうが安全です。
電話番号と個人情報を組み合わせた詐欺に注意
電話番号だけが流出した場合と、氏名や住所、生年月日までセットで知られている場合では、電話を受けた側の感じ方が大きく変わります。
たとえば、
「○○さんですね」
「○○県○○市にお住まいですね」
「本人確認の件でご連絡しました」
など、自分の情報を相手が知っていると、「本物の会社からの電話かもしれない」と信じやすくなります。
しかし、相手が自分の名前や住所を知っていることと、その電話が本物であることは別問題です。
知らない番号から電話が来た場合は、その場で個人情報を追加で答えず、いったん電話を切って公式窓口を自分で調べるのが安全です。
迷惑電話・詐欺電話の完全対処ガイド|出るべき?折り返す?番号別に即判断
もあわせて確認しておくと判断しやすくなります。
「名寄せ」で情報が増える可能性
今回のような情報漏えいで重要になる言葉の一つが「名寄せ」です。
名寄せとは、別々に存在している情報を、同じ人物の情報として結び付けることです。
名寄せとは?個人情報流出で何が危険?仕組みと悪用リスクをわかりやすく解説
たとえば、
Aのデータ
氏名・住所・生年月日
Bのデータ
メールアドレス・電話番号
Cのデータ
サービスの利用情報
と別々になっていても、共通する情報を手掛かりに同一人物だと判断できれば、一人について分かる情報が増えていきます。
つまり、今回流出したデータだけを見るのではなく、過去に別の場所から流出した情報などと組み合わされる可能性も考える必要があるということです。
ただし、今回流出した情報が実際に名寄せされ、犯罪に使われていると確認されたわけではありません。
2026年10月4日時点で、タイムズモビリティは本件に起因する個人情報の不正利用などは確認していないとしています。
「可能性」と「実際に被害が起きていること」は分けて考える必要があります。
警察や銀行を装った詐欺につながる可能性
個人情報を知った相手が、タイムズカーそのものを名乗るとは限りません。
警察、銀行、カード会社など別の組織を装うケースにも注意が必要です。
たとえば、
「あなたの個人情報が漏えいしています」
「あなた名義の口座が犯罪に使われています」
「本人確認のため口座情報を確認します」
などと不安をあおり、さらに重要な情報を聞き出そうとする手口です。
警察を名乗る電話については、
銀行を名乗る電話については、
でも詳しく解説しています。
免許証画像が流出すると何が特に心配?
今回、「約160万件の本人確認書類」という数字が注目されているのは、運転免許証が本人確認に広く使われる書類だからです。
ただし、免許証の画像を持っているだけで、あらゆる契約や手続きが自由にできるわけではありません。
現在の本人確認では、書類の提示だけではなく、
- 顔写真との照合
- 本人の撮影
- ICチップの読み取り
- SMS認証
- 電話番号認証
- 追加書類の提出
など、複数の確認を行うサービスもあります。
そのため、
「免許証画像が漏れた=直ちに自分名義で何でも契約される」
と考える必要はありません。
一方で、免許証には本人についての情報がまとまっているため、フィッシングやなりすましの材料として価値が高いのも事実です。
今回の件で本当に警戒したいのは、免許証画像単体だけではなく、氏名・住所・生年月日・電話番号・メールアドレスなどと組み合わせて使われる可能性です。
タイムズカー情報流出の対象者が今やっておきたいこと
過度に慌てる必要はありませんが、今回の対象になった可能性がある人は、しばらくの間、不審な連絡への警戒を強めておくと安心です。
タイムズカーを名乗るメールやSMSのリンクをすぐ開かない
今回の情報流出を利用し、
「情報漏えい対象者です」
「補償手続きはこちら」
「本人確認をしてください」
などと書かれた偽メールやSMSが送られてくる可能性は考えられます。
メールやSMSに記載されたリンクをそのまま開くのではなく、タイムズカーの公式サイトを自分で開いて情報を確認してください。
タイムズカーは、メール・SMS・電話でパスワードやクレジットカード情報を尋ねることはないと案内しています。
認証コードやパスワードを電話で教えない
電話の相手が自分の氏名や住所を知っていても、それだけで本物とは判断できません。
特に、
- SMSに届いた認証コード
- パスワード
- クレジットカード番号
- セキュリティコード
- ネットバンキングの暗証情報
などを求められた場合は警戒してください。
相手から急かされても、その場で答える必要はありません。
いったん電話を切って、自分で公式窓口を調べて確認する方法が安全です。
身に覚えのない契約や利用通知を確認する
今後、普段利用している銀行、クレジットカード、通信サービスなどから身に覚えのない利用通知や本人確認通知が届いた場合は、放置しないようにしましょう。
ただし、メール内のリンクから確認するのではなく、公式アプリや公式サイトを自分で開いて確認します。
カード会社を名乗る連絡については、
も参考になります。
不審な電話が増えても慌てて折り返さない
知らない電話番号からの着信があったからといって、今回の情報流出が原因だと断定することはできません。
ただし、不審な電話が来た場合に「何か重要な連絡かもしれない」と慌てて折り返す必要もありません。
留守番電話やSMSの内容を確認し、必要なら企業の公式サイトに掲載された電話番号へ自分から問い合わせる方法が安全です。
今回の情報流出で勘違いしやすいポイント
大規模な情報流出では、不安から実際以上に危険だと受け取ってしまうことがあります。
今回確認されている事実と、まだ確認されていないことを分けて考えることが重要です。
クレジットカード情報の漏えいは確認されていない
タイムズモビリティによると、今回の不正アクセスでクレジットカード情報は漏えいしていないことが確認されています。
そのため、「タイムズカーからカード番号も流出した」とする情報には注意が必要です。
ただし、今後タイムズカーを装ってカード情報を入力させようとするフィッシング詐欺には注意してください。
パスワードがそのまま読まれたわけではない
漏えい情報にはパスワードも含まれていますが、タイムズモビリティは復元できない形式で保存していたと説明しています。
現時点では、第三者がパスワードそのものを認識できる状態で漏えいした事実は確認されていません。
ただし、他サービスで同じパスワードを使い回している場合など、気になる場合は各サービスのパスワードを見直すのも一つの対策です。
現時点で不正利用が確認されたわけではない
約660万件の情報が第三者に取得され、本人確認書類約160万件の漏えいが確認されたことは重大です。
一方で、2026年10月4日時点では、本件に起因する個人情報の不正利用などが確認されたとは発表されていません。
したがって、
「免許証が漏れたからすでに悪用されている」
「銀行口座を勝手に作られている」
などと決めつけるのは適切ではありません。
必要なのは、恐怖をあおることではなく、今後起こり得る詐欺や不審な連絡に備えることです。
退会済みでも対象になる可能性がある
今回注意したいのは、現在タイムズカーを利用している人だけが対象ではないことです。
公式発表では、
- 現在のタイムズカー会員
- 退会済みの利用者
- 入会申込み後、何らかの理由で入会が完了しなかった人
- タイムズビジネスサービスの会員・退会済み利用者
などが対象に含まれています。
「何年も前に退会したから自分には関係ない」とは限りません。
タイムズカーは、本人確認書類の漏えいが確認された会員に個別メールで案内を開始しています。
また、退会済みの利用者についても、自分が対象か確認するための専用問い合わせ窓口が案内されています。
心当たりがある場合は、検索結果やSMSに書かれた連絡先ではなく、タイムズカー公式サイトから最新情報と問い合わせ先を確認することをおすすめします。
今後特に注意したいのは「情報流出後の詐欺」
今回の事件で重要なのは、情報が漏れた瞬間だけではありません。
情報流出がニュースになった後は、その事件を知った第三者が便乗して、
「流出対象者への確認です」
「補償手続きがあります」
「免許証を再登録してください」
「安全確認のため認証コードを教えてください」
などと連絡してくる可能性があります。
これは、本当に流出データを持っている相手とは限りません。
ニュースを見ただけでも、タイムズカー利用者を狙った詐欺を仕掛けることはできます。
そのため、今後しばらくは、
「タイムズカーの件を知っている=本物」ではない
という点を覚えておきましょう。
特に自動音声で利用停止や本人確認を告げる電話については、
もあわせて確認しておくと安心です。
まとめ
タイムズカーの情報流出では、約660万件のアカウント情報が第三者に取得され、約160万アカウントでは運転免許証画像などの本人確認書類の漏えいが確認されました。
特に注意したいポイントは次のとおりです。
- 氏名・住所・生年月日・電話番号など複数の情報が対象になっている
- 約160万件で運転免許証画像など本人確認書類の漏えいが確認された
- 流出情報を使ったフィッシングやなりすましに注意が必要
- 別のデータと「名寄せ」される可能性も考えられる
- クレジットカード情報の漏えいは確認されていない
- パスワードは復元できない形式で保存されていた
- 現時点で今回の流出情報の不正利用が確認されたわけではない
- 退会済みの利用者も対象に含まれる場合がある
今回の件で必要なのは、必要以上に怖がることではなく、自分の情報を知っている相手でも簡単には信用しないことです。
名前、住所、生年月日を相手が言い当てても、それだけで本物の企業や警察、銀行とは判断できません。
不審なメール・SMS・電話が来た場合は、記載されたリンクや電話番号をそのまま利用せず、公式サイトや公式アプリから自分で確認する習慣をつけておきましょう。
関連記事
- 「本人確認が必要です」と言われたら詐欺?正しい見分け方
- 警察を名乗る電話は本物?99%詐欺の見分け方と正しい対応
- 銀行を名乗る電話は本物?詐欺の見分け方と正しい対応
- クレジットカード会社を名乗る電話は詐欺?本物との見分け方
- 迷惑電話・詐欺電話の完全対処ガイド|出るべき?折り返す?番号別に即判断
参考資料

