タイムズカーの情報漏洩通知が届いたら?利用者・法人担当者の確認手順

タイムズカーの情報漏えい通知が届いたら、まず確認すること

「タイムズカーから情報漏洩の通知が来た。自分の情報は何が対象なのか」「会社で使っているが、誰が何を確認すればよいのか」。このようなときは、通知のリンクや電話番号をすぐ使わず、まず公式サイトから対象と案内を確認してください。

タイムズカーは9月25日に不正アクセスを検知し、翌日に不正アクセス経路と攻撃元との通信を遮断したと公表しています。第三者による個人情報の取得が確認され、対象は約660万アカウントです。人数ではありません。現会員、退会済み会員、入会未完了者、タイムズビジネスサービス会員が含まれ得ますが、漏えいが確認された項目は人により異なります。原因の詳細は調査中です。タイムズカーの第2報

氏名・住所・連絡先のほか、対象によっては免許証、現住所確認書類、学生証、家族確認書類などの画像も漏えいが確認されています。全体約660万アカウントのうち、本人確認書類画像の漏えいは約160万アカウントです。タイムズカーはカード情報を保有しておらず、今回の漏えい対象には含まれません。パスワードは復元できない形式で保存されているとの説明です。住所や本人確認書類の画像は、パスワードを変えても取り戻せません。なりすましを狙うメール、SMS、電話、郵便には注意を続けてください。タイムズカーの第3報・カード情報とパスワードに関する第2報

目次

最初にすること:通知ではなく公式ページを開く

メールやSMSのURL、記載された電話番号は使わず、ブラウザーでタイムズカーの公式サイトを自分で開きます。そこで今回の発表とFAQを確認します。不審な連絡は、タイムズカーを装ったフィッシングである可能性もあります。IPAも、真偽に迷うメールやSMSは本文中のURL・電話番号を使わず、公式サイトや公式アプリから確認するよう案内しています。IPA:インターネットサービスへの不正ログインによる被害が増加中

確認時は、通知の受信日時と送信元(URLは開かない)、自分の会員状態、公式FAQを確認した日時をメモします。

本人確認書類が対象となる人への通知は9月29日から、退会済み会員への通知は10月1日から順次行うとFAQにあります。通知が届いていないことだけで対象外とは断定しないでください。退会済み会員は、公式フォームの「退会済み会員様の個人情報漏えいについて」から確認できます。対象の確認や補償に関する質問は、しんITサポートではなくタイムズカーの公式窓口へ行ってください。補償は本稿確認時点で決まっていません。タイムズカーFAQ(PDF)

パスワード変更と多要素認証は「使い回し」の確認から

タイムズカーが今回、利用者に一律のパスワード変更を必須としている、という意味ではありません。ここで行うのは一般的な予防です。タイムズカーで使っていたパスワードを、メール、通販、クラウド、SNSなど他のサービスでも使っているなら、重要度の高いものから別々の長いパスワードへ変更してください。利用できるサービスでは多要素認証も有効にします。IPAもパスワードの使い回しを避け、多要素認証を利用することを勧めています。IPA:日常における情報セキュリティ対策

ただし、カード停止、運転免許証の再発行、口座変更を全員が直ちに行う必要があるとはこの記事では言えません。公式発表で自分の対象項目と今後の案内を確認し、不審な請求や不正利用など具体的な兆候があれば、該当するカード会社・金融機関・行政窓口へ直接相談してください。

使い回しをやめるには、1Passwordなどの管理ツールを使う

「サービスごとに違うパスワードを覚えられない」という方には、1Passwordなどのパスワード管理ツールをおすすめします。私自身も1Passwordを使っています。サービスごとに異なる長いパスワードを作成・保存し、ログイン時に入力できるため、覚える都合で同じパスワードを使い回す運用を見直せます。

1PasswordのWatchtowerでは、保存した項目の中から使い回しや弱いパスワードを確認できます。まずメールや仕事用クラウドなど、重要なアカウントから整理すると進めやすくなります。

大切なのは、保存しただけで対策完了にしないことです。各サービスの公式サイトでパスワードを変更し、新しいものを1Passwordに保存して、ログインできることまで確認します。利用できるサービスでは多要素認証も併用してください。

管理ツールは、サービス提供元からの情報漏えいを防いだり、流出した本人確認書類を取り戻したりするものではありません。1Password自体のアカウント保護と復旧方法も確認して使います。すでに別の管理ツールで使い回しを解消できているなら、今回の件だけで乗り換える必要はありません。

1Password公式:ブラウザーでの利用・使い回しを確認するWatchtower

小規模企業の法人担当者は「誰が、何を、どこへ」を決める

タイムズビジネスサービスを使う会社では、従業員ごとに通知を転送させたり、免許証画像や通知本文を社内チャットへ貼ったりしないでください。漏えい対応で個人情報を再拡散しないため、担当者は三点を決めます。

  1. 窓口:公式発表・FAQを確認し、タイムズカーへの問い合わせを一本化する人
  2. 対象整理:利用者・退会者・利用中の管理者アカウントを、必要最小限の台帳で確認する人
  3. 社内連絡:従業員に「通知のURLを開かない」「公式サイトから確認する」「不審な連絡は担当者へ報告する」と伝える人

既存の利用者台帳を使い、新たな個人情報は集めず、必要な範囲で通知確認・公式窓口への照会・対応状況を管理します。免許証番号、本人確認書類の画像、パスワード、通知メール全文は集めません。閲覧者を絞り、保管期間も社内ルールに合わせて決めてください。

漏えい対象や補償の確認はタイムズカーの公式窓口へお問い合わせください。しんITサポートでは、自身の利用経験をもとに、1Passwordの導入・初期設定や、パスワードの使い回しを減らすための整理をお手伝いできます。「どこから設定すればよいか分からない」という方は、お問い合わせからご相談ください。パスワードや本人確認書類をメールで送る必要はありません。

※本記事は2026年10月4日に確認した公式発表・FAQをもとにしています。対象範囲、通知、補償、原因調査の状況は更新されるため、行動前に必ずタイムズカーの公式ページで最新版を確認してください。

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

コメント

コメントする

CAPTCHA



reCaptcha の認証期間が終了しました。ページを再読み込みしてください。

目次