セキュリティー 補助金・助成金

タイムズカー情報漏えいの悪用手口7選|実例と今すぐできる対策

2026年10月1日

前回は、タイムズカーへの不正アクセスで約660万アカウント分の情報が漏えいし、そのうち約160万件で運転免許証などの本人確認書類の画像まで流出したことを整理しました。

そのあと、いちばん多くいただいた質問が「それで、漏れた情報は実際にどう悪用されるの?」というものでした。「フィッシングに注意」と言われても、何がどう危ないのかイメージできなければ、身構えようがありません。

そこで今回は、漏れた情報を手に入れた犯罪者が使うと予想される手口を、日本で実際に起きた事例と今後の予想に分けて解説します。セキュリティに詳しくない方でもわかるように、専門用語はできるだけかみ砕いて説明し、最後に「今日・今週・これから」の順で個人ができる対策をまとめました。

タイムズレンタカー情報漏洩、悪用の手口

この記事でわかること

  • 漏れた情報が犯罪者にとって「何の材料」になるのか
  • 国内で実際に起きた、免許証情報を使った詐欺の手口
  • 今回の漏えいで今後予想される7つの手口
  • 被害に早く気づくためのサイン
  • 今日・今週・これからやるべき10の対策

先に結論

  • 最も被害が大きいのは「あなたの名前での借金・カード作成」。信用情報機関への本人申告で備えられます
  • 免許証を使ったスマホ乗っ取り(SIMスワップ)は国内で実例多数。SMS認証からアプリ認証への切り替えが有効です
  • 本名や住所が正しく書かれた連絡でも本物とは限りません。「急がせる連絡ほど疑う」が基本です
手口を知っておくと、怪しい連絡が来たときに「あ、これだ」と気づけます。知ることがいちばんの防御です。


1. 漏れた情報は「なりすましの材料セット」

今回漏えいしたのは、氏名・住所・生年月日・電話番号・メールアドレスなどの基本情報に加え、一部の会員では顔写真付きの運転免許証画像や、公共料金の請求書などの画像です。

家にたとえると、今回の漏えいは「合鍵を盗まれた」のとは違います。あなたの身分証のコピーと、住所録をセットで持っていかれたような状態です。

仕組みの解説:なぜパスワード漏えいより重いのか

  • パスワードや鍵は、変更すれば被害を止められる
  • 顔・生年月日・免許証番号の大部分は、変えることができない
  • 世の中の多くの手続きは「身分証を見せる」ことで本人と認められる。身分証の情報がそろえば、犯罪者は「あなたのふり」ができてしまう

9月30日時点で、今回漏えいした情報が実際に悪用された事実は公表されていません。ただ、こうした情報は時間がたってから転売・悪用されることも多いため、「今は大丈夫」ではなく「これから長く気をつける」という意識が大切です。

パスワードは変えられますが、顔や生年月日は変えられません。だから今回は「長く付き合う備え」が必要です。

2. 予想される7つの手口の全体像

まずは全体像です。「実例あり」は国内で実際に起きた手口、「予想」は過去の漏えい事件の傾向から考えられる手口です。

手口内容区分被害の大きさ
1. 偽の連絡タイムズカーを装うメール・SMS・電話でカード番号や認証コードを盗む予想(非常に起きやすい)中〜大
2. なりすまし借金偽の身分証であなた名義のカード・ローンを作る実例あり大
3. SIMスワップ偽の身分証でSIMを再発行させ、電話番号を乗っ取る実例あり大
4. 名簿転売住所・電話番号のリストとして売られ、詐欺電話などに使われる予想中
5. AI加工生成AIで顔写真を加工し、ネットの本人確認を突破する予想大
6. 被害回復詐欺「情報を削除します」「補償を受けられます」と費用をだまし取る予想中
7. 会社への攻撃漏れた部署名を使い、社内の人を装ったメールを送る予想中〜大

ここから、ひとつずつ具体的に見ていきます。


3. 手口1:本物そっくりの偽の連絡(フィッシング)

漏えい事件の直後に最も起きやすいのが、事件そのものに便乗した偽の連絡です。フィッシングとは、本物そっくりのメールや偽サイトで、カード番号やパスワードを入力させる詐欺のことです。

今回は本名・住所・生年月日・電話番号まで漏れているため、偽メールの中にあなたの正しい情報を書き込むことができます。「ここまで知っているなら本物だろう」と思わせるのが狙いです。

注意:こんな文面が届いたら要警戒(予想例)

  • 「【タイムズカー】情報漏えいのお詫びと補償金のお受け取り手続き」
  • 「本人確認書類の再登録をお願いします(期限:○日まで)」
  • 「お客様の免許証が悪用された形跡があります。至急ご確認ください」

リンクを開くと偽サイトに誘導され、クレジットカード番号、パスワード、SMSで届く認証コードなどを入力させられます。タイムズカーも第1報の段階から、漏えいした情報がなりすましメールやフィッシングメールに悪用される可能性があるとして注意を呼びかけており、同社がメール・SMS・電話でパスワードやカード情報を聞くことはないと明言しています。

正しい名前や住所が書いてあっても、それは「犯人がその情報を持っている」というだけ。本物の証拠にはなりません。

4. 手口2:あなたの名前で借金・カードを作る

免許証の情報をもとに偽の身分証を作り、ネットでクレジットカードやローンを申し込む手口です。これは実際に起きています。

実例:言いがかりをつけて免許証を撮影、カードを不正取得

2024年、警視庁が摘発したグループは、高速道路で相手に言いがかりをつけて免許証を撮影し、その情報をオンライン契約の本人確認に悪用した疑いが持たれました。日本経済新聞の報道によれば、金融機関やカード会社は偽造を見抜けなかったとされ、その後の報道では70枚を超えるカードを不正に取得した疑いも伝えられています。

このグループは「免許証を撮影する」という手間をかけていました。今回の漏えいでは、その画像が最初から大量に手に入る状態になってしまったという点で、より深刻です。報道でも、専門家が「借金されてしまうこと」を最大のリスクとして挙げています。

注意:この手口が怖いのは「気づくのが遅れる」こと

  • カードや請求書の送り先は、犯人が指定した住所になることが多い
  • 被害者が気づくのは、督促状が届いたときや、自分でローンを申し込んで審査に落ちたとき
  • 気づいたときには、信用情報に延滞などの記録が残っていることもある
この手口には「信用情報機関への本人申告」がよく効きます。対策の章で詳しく説明します。

5. 手口3:スマホの電話番号を乗っ取る(SIMスワップ)

SIMカードとは、スマホに入っている「電話番号の身分証」のような小さなカードです。SIMスワップは、偽の身分証を持って携帯ショップへ行き、「スマホをなくした」とうそをついてSIMカードを再発行させ、あなたの電話番号を乗っ取る手口です。

仕組みの解説:電話番号を取られると何が起きるか

  • ネット銀行やキャッシュレス決済の多くは、ログイン時に「SMSで届く認証コード」を使っている
  • 電話番号を乗っ取られると、その認証コードが犯人のスマホに届く
  • その結果、犯人があなたの口座から送金したり、決済サービスを使ったりできてしまう

国内の実例

  • 2023年:全国で初めてSIMスワップ詐欺の疑いで逮捕された女は、約3カ月で25人の口座から合計9,000万円以上を不正に送金したとみられています(関西テレビ報道)。
  • 2024年:大阪府八尾市の市議が、偽造されたマイナンバーカードを使われてスマホを乗っ取られる被害に遭いました(関西テレビ報道)。
  • 盲点:ある被害では、銀行が送金を確認するために電話をかけたものの、電話番号自体が乗っ取られていたため本人につながらなかったと報じられています(piyologによる報道まとめ)。

注意:このサインが出たらすぐ行動

自分のスマホが突然「圏外」になり、Wi-Fiでしか使えなくなった――これがSIMスワップの典型的なサインです。故障だと思って様子を見ている間に、犯行が進んでしまいます。すぐに契約している携帯会社に、別の電話や窓口から連絡してください。

「急に圏外」は要注意サイン。様子見せず、すぐ携帯会社へ連絡しましょう。

6. 手口4〜6:名簿転売・AI加工・「被害回復」詐欺

手口4:名簿として転売され、詐欺電話や訪問に使われる(予想)

住所・電話番号・生年月日がそろったリストは、闇の名簿として売買されやすいのが一般的な傾向です。年齢や住所がわかると、オレオレ詐欺や還付金詐欺などの電話先リストとして使われたり、訪問型の犯罪の下調べに使われたりするおそれがあります。

手口5:生成AIで顔写真を加工し、ネットの本人確認を突破する(予想)

ネットで口座開設やカードを申し込むとき、「免許証を撮影して、自分の顔も撮影する」という本人確認方式がよく使われています。生成AIを使えば、顔写真の差し替えや、本人が動いているように見える動画を作ることも以前より簡単になりました。流出した鮮明な免許証画像は、こうした偽装の材料になり得ます。

なお報道によれば、2027年4月からは法改正によって、この「身分証の撮影+自撮り」による本人確認は原則廃止され、ICチップを読み取る方式が基本になる予定です。それまでの約半年は、特に注意が必要な期間と言えます。

手口6:「被害を取り戻します」詐欺(予想)

漏えい事件の後によく見られるのが、被害者の不安につけこむ「二度目の詐欺」です。

注意:こんな連絡は無視してOK

  • 「あなたの情報が闇サイトで売られています。削除費用を払えば消せます」
  • 「集団訴訟に参加すれば補償が受けられます。手続き費用を先にお振込みください」
  • 「調査会社です。あなたの被害状況を調べられます(有料)」

一度ネットに出回った情報を「お金を払えば消せる」ということは、まずありません。

「先にお金を払えば解決します」という話は、ほぼ詐欺だと思って大丈夫です。

7. 手口7:会社を狙ったなりすましメール

今回は、法人向けサービス「タイムズビジネスサービス」の会員について、所属部署名も漏えいしています。これは会社にとってもリスクです。

たとえば「総務部です。社用車の利用精算を確認してください」「経理部です。先月分の請求書を添付します」など、実在する部署名を名乗ったメールが届くと、社内の人からの連絡だと思い込みやすくなります。添付ファイルを開いてウイルスに感染したり、偽の振込先に送金してしまったりする「ビジネスメール詐欺」につながるおそれがあります(予想)。

会社として今すぐできること

  • 法人契約でタイムズカーを使っているか確認し、利用していた社員(退職者を含む)を把握する
  • 「タイムズカーや社内の部署を名乗るメールでも、リンク・添付は慎重に」と社員に周知する
  • 振込先の変更依頼は、メールだけで処理せず、電話など別の方法で必ず確認するルールにする


8. 個人ができる10の対策

ここまでの手口に対して、個人でできる対策を「今日」「今週」「これから」の3段階にまとめました。上から順に取り組んでください。

今日やること(10分でできる)

  1. タイムズカーを名乗るメール・SMSのリンクは開かない
    確認するときは公式アプリか、自分でブックマークした公式サイトから。電話は公式サイトに載っている番号(0120-25-8924)を使う。【手口1・6の対策】
  2. 「本名や住所が正しい=本物」と考えない
    正しい情報が書かれていても、それは漏れた情報を犯人が持っているだけです。【手口1・4の対策】
  3. タイムズカーと同じパスワードを使い回していたら変更する
    特に銀行・通販・メールアカウントを優先。【手口1の対策】

今週中にやること

  1. 信用情報機関に「本人申告」を登録する
    CIC・JICC・全国銀行個人信用情報センターに「免許証情報が漏れた」と登録すると、あなたの名前でカードやローンの申し込みがあったとき、審査する会社が慎重に確認してくれます。3機関それぞれへの登録が推奨されています。【手口2・5の対策】
  2. SMS認証から「認証アプリ」に切り替える
    銀行やキャッシュレス決済の2段階認証で、SMS以外(認証アプリや銀行の専用アプリ)を選べる場合は切り替えます。【手口3の対策】
  3. 銀行・カードの「利用通知」をオンにする
    お金が動いたらすぐメールやアプリで通知が届くように設定し、被害に早く気づけるようにします。【手口2・3の対策】

これから続けること

  1. スマホが突然「圏外」になったら、すぐ携帯会社に連絡する【手口3の対策】
  2. 身に覚えのない郵便物・督促状・審査結果を放置しない
    不安なときは信用情報を開示して、知らない契約がないか確認します。【手口2の対策】
  3. 「削除します」「取り戻します」と先にお金を求める連絡は無視する【手口6の対策】
  4. 免許証を人に見せる・撮らせる場面を減らす
    警察官でもない相手に免許証を撮影させないことは、今回の件に限らず大事な習慣です。【手口2の対策】

全部を一度にやらなくても大丈夫。まずは今日の3つ、今週中に「本人申告」まで進めれば、大きな被害はかなり防げます。


よくある質問

Q. まだ何も被害がありません。本当に対策が必要ですか?

必要です。漏えいした情報は、時間がたってから転売・悪用されることが多く、「今は何も起きていない」ことは安心材料になりません。特に免許証画像の漏えい通知を受けた方は、信用情報機関への本人申告を早めに済ませておくことをおすすめします。

Q. 本人申告をすれば、なりすましは完全に防げますか?

完全には防げません。本人申告は、加盟する会社が審査のときに参考にする情報で、審査の判断を強制するものではありません。また、全国銀行個人信用情報センターへの照会は与信判断のときに行われるもので、預金口座の開設時には行われません。そのため、利用通知の設定など他の対策と組み合わせることが大切です。

Q. 免許証を再発行すれば、なりすましは防げますか?

再発行しても、氏名・生年月日・顔写真・免許証番号の大部分は変わらないため、効果は限られます。再発行よりも、本人申告や銀行・カードの利用通知設定を優先するほうが現実的です。

Q. 怪しいリンクを開いてしまいました。どうすればいいですか?

開いただけで何も入力していなければ、ページを閉じれば大きな問題にならないことが多いです。もしパスワードやカード番号、認証コードを入力してしまった場合は、すぐにそのサービスのパスワードを変更し、カード会社や銀行に連絡して利用停止などの相談をしてください。判断に迷うときは、警察の相談窓口(#9110)に相談する方法もあります。

Q. 家族にも伝えたほうがいいですか?

はい。家族プランや学生プランで家族確認書類・学生証の画像が漏えいしている可能性があります。また、高齢の家族が名簿転売による詐欺電話の標的になることもあるため、「タイムズカーや補償を名乗る連絡には注意」と共有しておくと安心です。


まとめ

まとめ

  • 漏れた情報は、犯罪者にとって「あなたになりすますための材料セット」
  • 免許証情報を使ったカード不正取得やSIMスワップは、国内で実際に起きている
  • 今後は便乗フィッシング、名簿転売、AIによる顔写真加工、「被害回復」をうたう二次詐欺も予想される
  • 対策の優先順位は「リンクを開かない」「パスワードの使い回しをやめる」「信用情報機関への本人申告」「SMS認証からアプリ認証へ」
  • 「急に圏外」「身に覚えのない郵便物」は、放置せずすぐ確認する

犯罪者の手口に共通しているのは、「今すぐ」「期限まで」「このままだと損をする」と焦らせて、考える時間を奪うことです。迷ったら一度手を止めて、公式の窓口に自分から確認する。このシンプルな習慣が、いちばん強い防御になります。

急がせる連絡ほど疑う。迷ったら手を止めて、公式の窓口に自分から確認しましょう。

参考リンク

※本記事の内容は2026年9月30日時点の公式発表・報道に基づきます。9月30日時点で、今回漏えいした情報が実際に悪用された事実は公表されていません。
※手口2・3は国内で実際に起きた事例をもとにしていますが、今回の漏えい情報との関係を示すものではありません。手口1・4・5・6・7は、過去の漏えい事件の一般的な傾向からの予想です。
※フィッシングの文面例は説明のために作成した架空の例です。
※2027年4月の本人確認方法の見直しは報道に基づく記載です。
※信用情報機関の手続き・手数料は、各機関の公式サイトで最新の情報をご確認ください。

サイト内検索

-セキュリティー, 補助金・助成金