タイムズカーは退会者も対象|情報漏えいの確認方法と対策
2026年10月8日時点で各社が公表している内容をまとめました。調査が続いている事案が多く、件数や項目は今後変わることがあります。最新の状況は各社の公式発表でご確認ください。
調べた結果
- 公式の案内で対象を確かめる: 通知方法は会社によって異なり、メールが届かなくても対象外とは限りません
- 使い回しの解消と多要素認証: サービスごとに異なるパスワードにし、対応するサービスで多要素認証を設定します
- 免許証画像が漏れた人は信用情報機関に本人申告: タイムズカーで免許証画像が漏れた人は、JICC・CICに「なりすましの懸念」を登録できます
目次
9月下旬から、身近なサービスで個人情報の漏えいが立て続けに発表されています。東京商工リサーチによると、上場企業とその子会社の100万件以上の漏えいは2026年だけで10件(10月5日時点)。2025年の1年間の6件をすでに上回りました。
9月下旬からの発表:漏えい確認と可能性を区別
件数の大きい事案と、生活に身近な事案を並べました。 カード情報を対象外とする発表が多い一方、シチズン時計への問い合わせ本文に記載したカード情報や銀行口座情報は、漏えいした可能性があります(シチズン時計の対象情報を確認)。
| 発表 | サービス | 確認状況 | 件数 | 主な対象情報 | 攻撃の種類 |
|---|---|---|---|---|---|
| 9/25〜 | タイムズカー | 漏えい確認 | 約660万アカウント(うち約160万で本人確認書類情報) | 氏名、住所、生年月日、電話番号、メール、運転免許情報、免許証画像など、パスワード(復元できない形式) | 外部からの不正アクセス |
| 10/5 | 焼肉きんぐ公式アプリ | 漏えい確認 | 約1,079万件 | 会員番号、氏名、メール、電話番号(パスワードと生年月日は対象外) | 会員管理システムへの不正アクセス |
| 10/5 | infoQ(GMOリサーチ&AI) | 漏えい確認 | 最大約95万件 | 氏名、住所、生年月日、メール、電話番号、パスワード(暗号化)、保有ポイントなど | ソフトウェアの脆弱性を突いた侵入 |
| 10/6 | i-ask(大和証券・シチズン時計・損保ジャパンほか) | 漏えいの可能性 | 対象となる可能性:最大約71万件(問い合わせの延べ件数) | 対象となる可能性:氏名、メール、問い合わせ内容など。企業により異なる | 委託先の管理画面への不正ログイン |
| 10/6 | ミスターマックス(アプリ・オンラインストア) | 一部流出を確認、範囲は調査中 | 対象となる可能性:最大約174万人 | 会員ID、氏名、メール、電話番号(住所、カード情報、パスワードは対象外) | ソフトウェアの機能の不正利用 |
| 9/30〜 | 佐川急便「お荷物問い合わせサービス」 | 漏えいの可能性 | 対象件数は調査中 | 対象となる可能性:送り主、届け先、運賃契約者の氏名、住所、電話番号。スマートクラブ登録者はメールと会員IDも | Webサイトへの不正アクセス |
| 9/29〜 | ヤマト運輸「クロネコ代金後払いサービス」 | 漏えいの可能性 | 対象件数は調査中 | 対象となる可能性:一部利用者の氏名、住所、電話番号、メール、請求金額、商品明細など | 不正アクセス |
ほかの事案と、各社の補足
- 大和証券:口座番号などが漏えいした可能性があります。同社は、その情報では証券口座へのアクセスや取引はできないと説明しています(大和証券の対象情報と注意事項を確認)
- 損保ジャパン: 事業者向けドライブレコーダー「SMILING ROAD」の問い合わせ延べ約6万件が漏えいした可能性。口座とカードの情報は含まれません
- HIS: タイの現地法人で2025年12月に検知し、2026年10月7日に公表。最大627人分のパスポート番号などが漏れた可能性があります。対象旅行の年や、個人旅行と団体旅行それぞれの条件はHIS公式発表で確認してください
- 佐川急便: 荷物の送り主と届け先は、2026年9月30日から遡る約100日分が対象となる可能性があります。この期間は運賃契約者やスマートクラブ登録者に一律にかかるものではありません。会員でなくても対象になり得ます。カード情報、パスワード、口座情報は対象外です(佐川急便の対象者と対象情報を確認)
退会者や入会手続きが終わらなかった人も対象に含まれます。 タイムズカーは、氏名、住所、生年月日と、運転免許の情報や画像を7年間保管すると説明しています(タイムズカー公式Q&Aで対象と通知方法を確認)。
偽メールやなりすましに注意、infoQではポイント被害
各社の注意喚起とデジタル庁の呼びかけから、警戒したい被害を3つに整理します。
- 本物そっくりの偽メール・偽SMS・偽電話
氏名や問い合わせ内容などを使い、企業の担当者を装った連絡が来るおそれがあります。焼肉きんぐや損保ジャパンなどが注意を呼びかけています。
- パスワードの使い回しによる不正ログイン
同じパスワードを複数のサービスで使うと、漏えい時に他のサービスにも被害が広がるリスクがあります。infoQも、他のサービスで同じパスワードを使っている人に変更を勧めています。
- 免許証画像を使ったなりすまし
タイムズカーの免許証画像について、会社は、金融機関などが非対面の本人確認で顔写真との照合などを追加していると説明しています。そのうえで、不正な申込みやなりすましの可能性を完全には否定できないとしています。
実際にinfoQではポイントの不正交換が確認されています(611件、約287万円分)。 会社は全額補填する方針を公表していますが、完了とは発表していません。 侵入原因はソフトウェアの脆弱性とされており、使い回しが原因と確認された事案ではありません(infoQの被害と補填方針を確認)。 一方、タイムズカーや焼肉きんぐは、公表時点で漏えい情報の不正利用を確認していないとしています。
自分が対象か確かめる方法
1. メールが来なくても、会社別の案内を確かめる
個別通知の予定や確認窓口は、次のとおりです(10月8日確認)。
| サービス | 確かめ方 |
|---|---|
| タイムズカー | 漏えい確認者に個別案内。本人確認書類の漏えい確認者にはメール案内を開始。退会者はタイムズカーの退会者専用フォームで照会できる |
| 焼肉きんぐ | 公表された登録データの約99.8%が対象(10,808,784件中10,788,963件)。全登録者とは限らない。個別メール通知の記載はなく、公式発表の専用窓口で確認 |
| ミスターマックス | 対象者にメールで個別連絡すると案内。送信元は [email protected] と公式に記載 |
| infoQ | 10/5から順次メールで個別連絡すると案内 |
| 大和証券 | 公式サイトは該当者のお知らせBOXに10/5に個別連絡したと案内。大和証券公式サイトで案内を確認 |
| シチズン時計 | 対象者に順次個別連絡すると案内。シチズン時計の専用フォームで問い合わせ |
| 損保ジャパン | 個別連絡が困難な対象者には、公表をもって通知に代える。損保ジャパン公式発表の専用窓口を確認 |
| 佐川急便 | 10/8確認の公式FAQでは、対象の特定と範囲を確認中と案内 |
| ヤマト運輸 | 漏えいが確認された人には個別連絡する方針。ヤマト運輸公式発表の問い合わせ先を確認 |
通知のふりをした偽メールも考えられるため、メール内のリンクは使わず、ふだん使っている公式アプリや、ブックマークから開いた公式サイトで確かめてください。 タイムズカー、焼肉きんぐ、ミスターマックスは、パスワードやカード情報を尋ねないと案内しています。
2. 信用情報で、身に覚えのない契約がないか見る
信用情報の開示では、その機関に登録されたクレジットやローンなどの契約情報を確認できます。 本人名義のあらゆる契約を網羅するものではありません。 名義の悪用が心配なときに注意情報を登録する「本人申告」は、開示とは別の手続きです。
- CIC:CICで信用情報を開示する手続きは、インターネットか郵送で申し込めます。CICで名義悪用の懸念を本人申告すると、クレジット会社などが慎重に本人確認や審査をするきっかけになります
- JICC:免許証が手元にあり、画像だけが漏れた場合も申告できます(JICCで名義悪用防止の本人申告を確認)。本人申告と開示のアプリ受付は10月5日9時に再開と案内。最新の受付状況はJICCのお知らせで確認してください
どちらも、すべての不正を防げるわけではありません。カードや口座の明細をこまめに確認することとあわせて使います。
運転免許証の再交付を考える場合
今回の漏えいに伴う特例の受付地域や条件は、公式情報で照合できていません。 一般の番号の扱いは警察庁の通達に定めがありますが、今回の特例にそのまま当てはめることはできません。 申請前に住所地の免許窓口で、再交付の対象条件、番号変更の扱い、写真、費用を確認してください。
3. メールアドレスが漏れていないか調べる
海外のサービス「Have I Been Pwned」では、メールアドレスを入れると、過去に公開された流出データに含まれているかを調べられます。今回の国内の事案が載るとは限らないので、「ほかの流出でも使われていないか」を見る目安として使います。
ChromeやiPhoneのパスワード管理機能には、保存したパスワードが流出データに含まれていないか、使い回していないかをチェックする機能があります。
使い回し解消、多要素認証、偽メール対策の3つから
デジタル大臣は10月6日の会見で、個人に3つの対策を呼びかけました(会見録)。
- パスワードの使い回しをやめる:サービスごとに違うパスワードにする
- 多要素認証を使う:SMSや認証アプリのワンタイムパスワードを、設定できるサービスでは積極的にオンにする
- 不審なメールやSMSに注意する:リンクを安易に開かず、公式サイトや公式アプリからアクセスする
ここに、今回の事案から見える対策を足すと次のようになります。
- ポイントやギフトの残高を確認する:infoQのように、ポイントは換金されやすく狙われます。よく使うポイントサービスの履歴を一度見ておきます
- カード・口座の明細を見る:身に覚えのない請求があれば、すぐにカード会社や金融機関へ連絡します
- 今後使わないアカウントを整理する:保有ポイントや未完了の取引、退会後の情報保管を確認して退会を検討すると、管理するアカウントを減らせます
- パスワード管理アプリを使う:サービスごとに違うパスワードを覚えるのは大変なので、管理アプリやブラウザの機能に任せると続けやすくなります
よくある質問
焼肉きんぐやミスターマックスで、パスワードは変えたほうがいい?
両社とも、パスワードは漏れていないと発表しています。ただし、同じパスワードを別のサービスでも使っているなら、この機会に別々のパスワードへ変えておくと安心です。
補償はあるの?
infoQは不正交換されたポイントを全額補填する方針を公表しています。身に覚えのない交換は公式窓口へ連絡するよう案内しています。 タイムズカーは、外部の専門機関の調査結果を踏まえて全体の方針を決めるとしています(公式Q&Aの補償案内、10/8確認)。
次にやること
- 利用したサービスの公式案内で、対象と通知方法を確かめる
- 使い回しているパスワードを、よく使うサービスから順に変え、多要素認証をオンにする
- 免許証画像が漏れた人はCIC・JICCへの本人申告を検討し、再交付は住所地の免許窓口に条件を確認する

社畜くん通知を待つだけじゃなく、公式の案内から確認すればいいんだね。まずは対象の確認とパスワードの見直しから始めよう。


