
タイムズカーの情報漏えいが心配な場合は、まず自分や家族が対象かを確認し、パスワードの使い回しを見直してください。
免許証画像まで漏えいしていた場合は、JICCやCICの本人申告制度も検討できます。
この記事では、現会員だけでなく退会済みの人や家族が以前会員だったケースまで含め、今やるべき対処法を順番に整理します。
不審なメールやSMSへの対応も含め、二次被害を防ぐための確認ポイントが分かります。

タイムズカー情報漏えいの対処法をまず確認
タイムズカーの情報漏えいが心配なときは、慌ててすべてのサービスを停止するのではなく、まず自分や家族が対象かを確認します。
最初にやることは「対象確認」「公式情報の確認」「パスワード対策」の3つです。
最初に本人や家族が対象者かを確認する
今回の情報漏えいでは、現在タイムズカーを利用している人だけを確認すればよいわけではありません。
すでに退会した人や、過去に入会を申し込んだものの手続きが完了しなかった人も対象になる場合があります。
家族から「昔カーシェアを使っていた気がする」と聞いただけでは、対象かどうか判断できません。
たとえば夕食後、家族に今回のニュースを伝えたところ、「そういえば数年前に登録したかも」と返ってくることもあります。
そんなときは、過去のメールや利用履歴を探して、タイムズカーへの登録歴がなかったかを確認します。
タイムズビジネスサービスの会員や退会者も対象に含まれるため、仕事で利用していた人も見落とさないようにしてください。
「今は会員ではないから大丈夫」と決めつけないことがポイントです。
家族分を確認するときも、問い合わせや各種手続きは原則として本人が行う形になります。
公式メールと公式サイトで漏えい内容を確認する
対象かもしれないと分かったら、次はタイムズから届いているメールを確認します。
本人確認書類の漏えいが確認された対象者には、2026年9月29日から個別メールが送られています。
受信トレイだけでなく、迷惑メールフォルダやプロモーション用のフォルダまで検索すると見落としを減らせます。
ただし、「タイムズからメールが来た」と思っても、そのメールに書かれたリンクをそのまま押すのは避けてください。
確認するときは、自分でタイムズカー公式サイトや公式アプリを開く方法が安全です。
情報漏えいのニュースに便乗して、本物そっくりのメールやSMSを送り、偽サイトへ誘導する手口にも注意が必要だからです。
「あなたの免許証情報が漏れています」と書かれていると、急いで確認したくなりますよね。
パスワードや認証コード、クレジットカード情報の入力を求める連絡には特に警戒してください。
今日中に優先して進めたい対策を整理する
対象の可能性がある場合でも、やるべきことを一度に全部片付ける必要はありません。
まずは対象確認を済ませ、その後にタイムズで使っていたパスワードを確認します。
同じパスワードをGoogle、Yahoo、Amazon、楽天など別のサービスでも使っているなら、そちらも別々のパスワードへ変更します。
タイムズ側は、漏えいしたパスワードについて復元できない形式で保存されていたとしています。
それでも、使い回しを残したままにしないことは、不正ログインへの備えとして有効です。
- タイムズカーの登録歴があるか確認する
- 公式から届いたメールを確認する
- メール内リンクではなく公式サイトを直接開く
- 使い回しているパスワードを変更する
- 不審なメールやSMSへの警戒を強める
迷ったら、この5項目から順番に進めれば初動として整理しやすくなります。
免許証画像まで漏えいしていた場合は追加の対応がありますが、それは対象と確認できてから進めれば十分です。
タイムズカーで漏えいした情報と対象者の範囲
今回の情報漏えいでは、すべての対象者が同じ種類の情報を漏えいしたわけではありません。
約660万アカウントが対象ですが、本人確認書類まで漏えいしたのは約160万アカウントです。
約660万アカウントで情報取得が確認されている
タイムズカーは、2026年9月28日時点で約660万アカウントについて情報が取得されたことを確認しています。
対象となる情報には、氏名、住所、生年月日、電話番号、メールアドレス、運転免許情報などが含まれる場合があります。
ただし、660万アカウントの全員について、これらすべての情報が同じように取得されたという意味ではありません。
どの情報が対象になったかは、利用状況や登録内容によって異なります。
ニュースで「660万件」と聞くと、「免許証の画像まで全部出たのでは」と考えてしまいがちです。
実際には漏えいした情報の範囲が分かれているため、自分に関係する内容を切り分けて確認する必要があります。
人数の大きさだけを見て、自分の本人確認書類も漏れたと判断しないでください。
約160万アカウントでは本人確認書類も対象
2026年9月29日には、約160万アカウントについて運転免許証画像などの本人確認書類の漏えいが確認されました。
ここは通常の連絡先情報の漏えいと分けて考えたい部分です。
免許証画像には本人確認に使われる情報がまとまっているため、対象者はその後の不正利用にも注意する必要があります。
免許証画像が対象だった人は、タイムズから届く個別通知を確認したうえで追加対策を検討します。
逆に言えば、タイムズカーの会員だったという理由だけで、免許証画像まで漏えいしたと決まったわけではありません。
朝スマホを開いて情報漏えいの記事を見つけ、「自分も免許証を登録した気がする」と不安になっても、まず対象通知を確認する順番で大丈夫です。
本人確認書類の漏えいが確認された場合に検討したい具体的な手続きは、次の章で整理します。
退会済みや入会未完了でも対象になる場合がある
今回の対象確認で見落としやすいのが、すでにタイムズカーを退会している人です。
現会員だけでなく、退会した人や入会を申し込んだものの完了しなかった人も対象に含まれる場合があります。
過去に少しだけ使ったサービスは、本人も登録したことを忘れているケースがあります。
家族について調べる場合は、メールボックスで「タイムズカー」「タイムズ」「入会」などの言葉を検索すると手掛かりを探しやすくなります。
退会者については、タイムズが案内している専用問い合わせを使って対象か確認できます。
電話窓口は混雑していると案内されているため、急ぎでなければ公式の確認方法を利用する方が進めやすいでしょう。
問い合わせ先を検索広告やSNS投稿だけで判断せず、必ず公式ページから確認してください。
クレジットカード情報は漏えいしていない
タイムズ側は、今回の不正アクセスについてクレジットカード情報の漏えいは確認されていないと発表しています。
そのため、この情報漏えいだけを理由にクレジットカードを慌てて停止する必要はありません。
ただし、氏名や連絡先など別の個人情報が取得されている場合、フィッシングなどの二次被害には引き続き注意します。
| 確認項目 | 現時点の整理 | 主な対応 |
|---|---|---|
| アカウント情報 | 約660万アカウントで情報取得を確認 | 自分が対象か公式情報で確認 |
| 本人確認書類 | 約160万アカウントで漏えいを確認 | 個別メールを確認し追加対策を検討 |
| 退会者など | 対象になる場合がある | 公式の問い合わせ方法で確認 |
| クレジットカード情報 | 漏えいは確認されていない | 慌てて停止せず利用明細を確認 |
「何が漏れたのか」と「自分がどの対象に入るのか」を分けて確認すると、必要な対策が見えやすくなります。
カード情報そのものが漏れていなくても、不審な請求がないか利用明細を確認しておくと異変に気づきやすくなります。
免許証画像が漏れた場合に検討したい対策
運転免許証画像などの本人確認書類が漏えいしたと確認できた場合は、通常のパスワード対策に加えて名義悪用への備えも検討します。
まず個別通知で対象かを確認し、該当する場合はJICCやCICの本人申告制度を検討する流れです。
免許証画像の漏えいは個別メールで確認する
タイムズカーの会員だったからといって、全員の免許証画像が漏えいしたわけではありません。
本人確認書類の漏えいが確認された対象者には、2026年9月29日から個別メールが送られています。
最初に確認したいのは、自分が約160万アカウントの対象に含まれているかどうかです。
ニュースを読んだ直後は、「免許証を登録した記憶があるから、自分も漏れたはず」と考えてしまうかもしれません。
ここでは記憶だけで判断せず、タイムズからの通知や公式案内をもとに確認します。
受信トレイに見当たらない場合は、迷惑メールフォルダなども確認してください。
通知を探す途中でタイムズを名乗るメールを見つけても、本文内のリンクから個人情報を入力しないようにしてください。
公式サイトや公式アプリを自分で開いて情報を確かめる方が、偽サイトへの誘導を避けやすくなります。
JICCの本人申告で名義悪用への注意を促す
JICCには、本人確認書類の情報が流出した場合に「名義の悪用防止」を目的として本人申告コメントを登録できる制度があります。
免許証そのものを紛失しておらず、手元にある場合でも、画像などの情報が流出したケースで利用を検討できます。
本人申告は、ローンやクレジットなどの申込時に本人確認へ注意を促すための対策です。
たとえば夜になって「免許証は手元にあるのに、何を対策すればいいのだろう」と不安になる場面を想像してみてください。
物理的な免許証をなくしていない場合でも、画像が漏れていれば本人確認情報の悪用を心配するのは自然なことです。
そのようなケースで、本人申告制度は検討できる選択肢のひとつになります。
手続きは本人が進める必要があるため、家族の情報が漏えいした場合も本人と相談しながら対応してください。
CICの本人申告制度もあわせて検討する
CICにも、本人確認書類の悪用が心配な場合に利用できる本人申告制度があります。
JICCと同じく、本人確認書類に関する不正利用への注意を促すための仕組みとして検討できます。
免許証画像の漏えいが確認された人は、JICCだけでなくCICの制度も確認しておくと対策を整理しやすくなります。
| 確認先 | 検討する場面 | 役割 |
|---|---|---|
| JICC | 免許証画像などの流出が確認された場合 | 名義悪用への注意を促す本人申告 |
| CIC | 本人確認書類の悪用が心配な場合 | 本人申告による注意喚起 |
制度の具体的な申込方法を確認するときは、検索結果に表示された広告などではなく、それぞれの公式案内を直接確認してください。
氏名や免許証情報を扱う手続きだからこそ、偽サイトへ入力しないことも対策の一部です。
本人申告だけで不正を完全には防げない点に注意する
JICCやCICの本人申告制度を利用すれば、あらゆる不正利用を完全に止められるわけではありません。
本人申告は、審査や本人確認の場面で注意を促すための仕組みです。
本人申告をした後も、不審なメールや請求への警戒を続ける必要があります。
「手続きをしたから、もう何も確認しなくていい」と考えるのは避けたいところです。
今後しばらくはカードや銀行口座の利用明細を確認し、身に覚えのない動きがないかを見る習慣をつけます。
知らない業者から本人確認を求める連絡が来た場合も、その場で情報を渡さず相手の正当性を確認してください。
一つの対策だけに頼るのではなく、本人申告と日常的な確認を組み合わせる形が現実的です。
二次被害を防ぐために今すぐ見直す設定
情報漏えいの後に注意したいのは、漏えいした情報そのものだけではなく、それを利用した不正ログインやフィッシングです。
パスワードの使い回しをなくし、メールの2段階認証を設定し、不審な連絡から距離を取ることが基本になります。
使い回しているパスワードは別々に変更する
タイムズ側は、パスワードについて復元できない形式で保存されていたとしています。
今回取得された情報からパスワードそのものが判明した事実は確認されていません。
それでも、タイムズと同じパスワードを別のサービスでも使っているなら、この機会に変更しておく方が安全です。
Google、Yahoo、Amazon、楽天など、日常的に使うサービスほど同じパスワードの使い回しがないか確認してください。
仕事が終わった夜に全部変えようとすると、「数が多すぎて面倒だな」と感じることもありますよね。
その場合は、まずメールや買い物など利用頻度の高いアカウントから別々のパスワードへ変更します。
- メールアカウント
- ネット通販サービス
- 金融関連のサービス
- よく利用する会員サービス
同じパスワードを一つ変更しただけでは、ほかのサービスに使い回しが残っていれば対策として不十分です。
変更後は、サービスごとに異なるパスワードを使う形に整理します。
メールアカウントには2段階認証を設定する
メールアカウントは、ほかのサービスのパスワード再設定にも使われることが多いため、守っておきたいアカウントです。
利用しているメールサービスで2段階認証を設定できる場合は、有効にしておくと不正ログインへの備えになります。
パスワード変更と2段階認証を組み合わせれば、メールアカウントの防御を一段増やせます。
ここで大切なのは、認証コードを自分以外の相手に教えないことです。
本物らしい電話で「本人確認のためコードを読み上げてください」と求められても、その場では伝えないでください。
認証コードは、ログイン操作をしている本人が使う情報として扱います。
タイムズを名乗るメールやSMSのリンクを開かない
情報漏えいの発生後は、タイムズを装った偽メールやSMSにも注意が必要です。
漏えいした氏名や連絡先などを利用されると、内容が本物らしく見える可能性があります。
「情報漏えいの対象です」「至急確認してください」と書かれていれば、反射的にリンクを開きたくなるものです。
相手が自分の名前や住所などを知っていても、それだけで本物だとは判断できません。
メールやSMSに表示されたリンクではなく、自分で公式サイトや公式アプリを開いて確認してください。
リンク先で会員情報やパスワードを求められた場合も、入力する前に一度手を止めます。
急がせる文面ほど、公式情報と照らし合わせて確認する姿勢が役立ちます。
認証コードやカード情報を聞く連絡は信用しない
タイムズは、メールやSMS、電話でパスワード、認証コード、クレジットカード情報を聞くことはないと案内しています。
そのため、タイムズを名乗る相手からこれらの情報を求められた場合は、入力や口頭での回答をしないでください。
「本人確認に必要です」と言われても、パスワードや認証コードを渡さないことが二次被害防止の基本です。
電話で不安をあおられた場合も、そのまま会話を続ける必要はありません。
一度通話を終え、自分で調べた公式窓口から確認すれば、相手の案内に従う必要があるかを切り分けられます。
情報漏えい後は「知っている情報を話す相手=信用できる相手」という判断をしないことが大切です。
パスワード、認証コード、カード情報という3つを渡さないだけでも、二次被害を避けるための大きな防波堤になります。
退会済みや家族が会員だった場合の確認方法
タイムズカーをすでに退会している人や、家族が以前利用していた場合でも、今回の情報漏えいの対象になる可能性があります。
「今は使っていないから関係ない」と判断せず、過去の登録歴と公式の案内を確認することが大切です。
本人が会員だったか過去の利用履歴から確認する
家族が対象か分からない場合は、まずタイムズカーへ登録したことがあるかを本人に確認します。
数年前に一度だけ利用したサービスでは、会員だったこと自体を忘れているケースもあります。
メールボックスで「タイムズカー」「入会」「予約」などを検索すると、過去の登録や利用の手掛かりを探しやすくなります。
たとえば夕食中に情報漏えいの話をしたところ、家族から「旅行のときに一度使ったような気がする」と返ってくることもあるでしょう。
その場合は記憶だけで対象外と決めず、過去のメールや登録記録を確認します。
現会員だけでなく、すでに退会した人や入会手続きが完了しなかった人も対象になる場合があるためです。
仕事でカーシェアを利用していた人は、タイムズビジネスサービスに関する登録歴も確認してください。
家族の情報を調べる場合でも、最終的な問い合わせや手続きは本人が進めるのが基本です。
退会者は公式の専用問い合わせから対象を確認する
退会済みで自分が対象か判断できない場合は、タイムズが案内している専用の問い合わせ方法を利用します。
2026年10月1日には、退会者が自分の情報について確認したい場合の専用問い合わせが案内されています。
過去の会員番号が分からなくても、まず公式サイトに掲載された最新の確認方法を確認してください。
ここで注意したいのは、検索結果に表示されたページを無条件に信用しないことです。
情報漏えいに便乗した偽サイトが作られる可能性を考え、タイムズカーの公式ページを自分で開くようにします。
個人情報を入力するフォームでは、ページの内容や運営元を確認してから手続きを進めてください。
「退会したのはかなり前だし、問い合わせるほどでもないかな」と迷う人もいるかもしれません。
対象者の範囲に退会者が含まれる以上、不安を抱えたままにするより公式の確認手段を使って整理する方が分かりやすくなります。
電話が混雑している場合は公式フォームを利用する
タイムズは、今回の件に関する電話窓口が混雑していると案内しています。
そのため、対象確認だけが目的なら、公式サイトに用意された問い合わせ方法を利用する選択肢があります。
| 状況 | 確認方法 | 注意点 |
|---|---|---|
| 現在も会員 | 公式メールや公式サイトを確認 | メール内リンクからではなく公式ページを直接開く |
| すでに退会 | 退会者向けの公式問い合わせを確認 | 過去の会員だったことを理由に対象外と決めない |
| 家族が以前会員 | 本人に登録歴を確認してもらう | 家族だけで個人情報を入力する手続きを進めない |
| 電話がつながりにくい | 公式フォームなどを利用 | 検索広告や非公式サイトを経由しない |
焦って非公式な問い合わせ先へ個人情報を送ることは避けてください。
電話がすぐにつながらなくても、公式の案内に沿って確認すれば対象かどうかを調べる手段はあります。
大切なのは「今の会員か」ではなく、「過去を含めて対象になる登録歴があるか」で確認することです。
不審な請求や連絡が来たときの対応
情報漏えいが確認された後は、すぐに被害が出なくても、しばらくの間は請求や連絡内容を普段より丁寧に確認します。
身に覚えのない請求や本人確認を求める連絡があった場合は、その場で対応せず正規の窓口から確認してください。
カードや銀行口座の利用明細を定期的に確認する
タイムズ側は、今回の不正アクセスについてクレジットカード情報の漏えいは確認されていないと発表しています。
そのため、今回の件だけを理由にすぐカードを停止する必要はありません。
ただし、今後の二次被害に気づくため、カードや銀行口座の明細を定期的に確認しておくと安心です。
確認するポイントは、金額の大きさではなく「自分が使った覚えがあるか」です。
数百円や数千円の少額請求であっても、自分や家族が使っていないものなら見過ごさないようにします。
週末にまとめて明細を見る習慣がある人なら、そのタイミングで過去数日分を確認するだけでも異変を見つけやすくなります。
「少額だから大丈夫」と判断せず、不明な利用は内容を確認してください。
身に覚えのない利用は金融機関へすぐ連絡する
利用明細に覚えのない請求を見つけた場合は、カード会社や金融機関の正規窓口へ連絡します。
ここでも、請求通知として届いたメールやSMSに書かれた電話番号やリンクをそのまま使わない方が安全です。
カードの券面や公式アプリ、金融機関の公式サイトから問い合わせ先を確認してください。
「このくらいの金額なら、もう少し様子を見よう」と後回しにすると、確認が遅れてしまいます。
本人に利用した記憶がなく、家族にも心当たりがない場合は、早めに問い合わせた方が状況を整理しやすくなります。
その際は、利用日時、金額、表示されている加盟店名などを手元に用意しておくと説明がスムーズです。
今回の情報漏えいとの関係を自分で断定する必要はありません。
まず不審な利用として金融機関へ相談し、案内に沿って対応します。
個人情報を知る相手でも本人確認を徹底する
情報漏えい後に怖いのは、相手が自分の氏名や住所などを知っていることで、本物の連絡だと思い込んでしまうことです。
氏名、住所、生年月日、電話番号、メールアドレスなどの一部が知られていたとしても、それだけで相手を信用する根拠にはなりません。
たとえば電話口でフルネームや住所を読み上げられ、「タイムズの情報漏えいについて本人確認が必要です」と言われたら驚くでしょう。
そんな場合でも、パスワードや認証コード、カード情報をその場で伝えないでください。
相手が個人情報を知っていることと、その相手が正規の事業者であることは別の話です。
一度連絡を切り、自分で調べた公式窓口へ問い合わせれば、実際にその連絡が行われているのか確認できます。
- 突然の連絡ではパスワードを伝えない
- SMSで届いた認証コードを教えない
- クレジットカード番号を入力しない
- メールやSMSのリンクから本人確認を進めない
- 正規の公式窓口から連絡内容を確認する
「急いでください」と言われても、確認のためにいったん連絡を切ることに問題はありません。
情報漏えい後は、知られている個人情報の量ではなく、自分で公式窓口を確認できたかを信頼判断の基準にしてください。
タイムズカー情報漏えいの対処法を順番に実行しよう
タイムズカーの情報漏えいが心配なときは、必要な対策を順番に進めれば整理できます。
まず対象確認とパスワード対策を行い、免許証画像の漏えいが確認された場合は本人申告制度まで検討してください。
まず対象確認とパスワード対策を済ませる
最初にタイムズカーの現会員・元会員などの対象に入るかを確認し、公式メールや公式サイトで自分の状況を確かめます。
同じパスワードをほかのサービスでも使っている場合は、それぞれ異なるパスワードへ変更します。
「何から始めればいいのか分からない」と迷ったら、対象確認とパスワード対策を先に終わらせれば大丈夫です。
免許証画像が対象なら本人申告まで検討する
本人確認書類の漏えいが個別通知で確認された場合は、JICCやCICの本人申告制度を確認します。
本人申告だけで不正利用を完全に防げるわけではないため、その後も不審な請求や連絡を確認してください。
免許証画像の漏えいが確認されていない段階で、必要以上に不安を広げる必要はありません。
今後は公式情報を直接確認して二次被害を防ぐ
タイムズを名乗るメールやSMS、電話でパスワードや認証コード、カード情報を求められても渡さないでください。
今後の確認はメール内リンクではなく、自分で公式サイトや公式アプリを開く習慣をつけることが二次被害防止につながります。
今日できる対策から一つずつ済ませ、利用明細や公式からの案内も継続して確認していきましょう。
まとめ
タイムズカーの情報漏えいが心配な場合は、まず自分や家族が対象者に含まれるかを公式情報で確認することが大切です。
現会員だけでなく、退会済みの人や過去に入会手続きをした人も対象になる可能性があります。
対象だった場合は、使い回しているパスワードを変更し、メールアカウントの2段階認証も設定しておくと安心です。
運転免許証画像などの本人確認書類まで漏えいしていた場合は、JICCやCICの本人申告制度も検討してください。
また、タイムズを名乗る不審なメールやSMS、電話にも注意が必要です。
メール内のリンクから個人情報を入力せず、確認するときは公式サイトや公式アプリを自分で開きましょう。
今回の件では、クレジットカード情報の漏えいは確認されていませんが、今後しばらくはカードや銀行口座の利用明細も確認しておくと安心です。
<strong>対象確認、パスワード対策、本人確認書類への対応、詐欺対策の順で一つずつ進めれば、必要な対策を整理できます。</strong>