結論から言うと、今すぐやることは2つです。タイムズカーを名乗る不審なメールやSMSに反応しないこと。それと、同じパスワードを他のサービスで使い回していたら、そちらを変えることになる。
タイムズカーの個人情報漏えいが発表されてから、「自分も660万件の中に入っているのか」と検索する人が増えています。しかも、タイムズカーを名乗るメールやSMSが届き始めた、という声も出てきました。本物か偽物か、パッと見では分かりにくい。
この記事では、漏れた情報の中身、クレジットカード情報との線引き、パスワード変更の要否、不審な連絡への対処をまとめます。対象者の確認方法については、公式がまだ出していない部分もそのまま書きます。
タイムズカーの個人情報漏えいで自分が対象かを見分ける方法
今のところ、自分が対象かどうかを自分で照合する仕組みは用意されていません。ここが一番モヤモヤするところだと思います。
まず対象の範囲ですが、今使っている会員だけではありません。すでに退会した人も入ります。入会を申し込んだけれど手続きが完了していない人、タイムズビジネスサービスの会員や退会済みの人も含まれると発表されています。「もう使ってないから関係ない」とはならないわけです。
そのうえで、対象になった人には順次個別に案内される予定、とされています。この「確認方法」そのものは2026-09-29時点で公式が具体的に示していません。だから、案内がまだ届いていないからといって対象外だと決めつけるのは早い。順番に連絡が回っている途中、という前提で見ておくほうが安全です。
個人的には、まずタイムズカー公式サイトの最新の発表(第2報)を見るのが一番早いと思っています。状況が動けば、そこが先に更新されるからです。
660万件で漏れた情報の中身と、クレジットカード情報との線引き
不正アクセスで外に出たとされる情報は、名前や住所だけではありません。運転免許の情報や、本人確認書類(免許証の画像など)まで含まれています。この範囲の広さが、今回の件が話題になっている理由になる。
一方で、パスワードは「復元できない形式」で保管されていたと発表されています。つまり、そのまま読める状態のパスワードが出たわけではありません。クレジットカード情報についても、漏えいしていないと公表されています。慌ててカードを解約する前に、ここは押さえておいたほうがいい。
発表されている中身を整理すると、こうなります。
- 氏名、住所、生年月日、電話番号、メールアドレス
- 運転免許の情報と、本人確認書類(免許証画像など)
- パスワード(そのまま読めない形で保管されていたもの)
- WESTER IDなどの連携サービスID(他社サービスとつなぐための会員ID)
- クレジットカード情報は対象外と発表済み
パーク24の不正アクセスを受けてパスワード変更は必要か
結論を先に置くと、タイムズカー側のパスワードがそのまま読める形で出た、という発表にはなっていません。そのうえで、やっておくといいのは次の3つです。
- タイムズカーと同じパスワードを他のサービスでも使っているなら、そのサービス側を変更する
- サービスごとに違うパスワードにする。パスワード管理ツール(パスワードを保存して自動入力してくれるアプリ)を使うと楽になる
- WESTER IDなどの連携サービスIDを使っている人は、各サービスの公式サイトの案内も見る
なぜ「他のサービス側」なのか。使い回しをしていると、メールアドレスと組み合わせて別サイトでログインを試される流れがあるからです。狙われるのはタイムズカーではなく、同じ組み合わせが通る別のサービスになる。
とはいえ、全部のパスワードを今日中に変える必要はありません。お金が動くサービスと、メールアカウントから順に手をつけると進めやすいです。
タイムズカーを名乗るフィッシングメール・SMSが届いたときの対処
たとえば、こんな文面が届きます。「情報漏えいのため、本人確認の再入力をお願いします」「補償の手続きはこちらから」。もっともらしい流れになっていて、公式の続報のように見える。ここでリンクを押してしまうのが一番まずいパターンです。
タイムズカーの個人情報漏えいが広く知られたぶん、それに乗っかったフィッシングメールやSMSも届きやすくなっています。対処はシンプルで、届いた連絡の中からは動かない、これに尽きます。
- メールやSMSの中のリンク、添付ファイルは開かない
- パスワードやカード番号を入力しない。公式がこれらを電話やメールで聞くことはありません
- 確認したいときは、届いた連絡からではなくタイムズカー公式サイトの「お知らせ」から入る
- 送信元のメールアドレスのドメイン(@より後ろの部分)が公式のものか見る
そもそも、本物の案内だったとしても、公式サイトから入れば同じ情報にたどり着きます。リンクを踏む理由がない。
免許証画像まで漏れた場合に備えて見ておくこと
今回は本人確認書類まで含まれている、というのが他の漏えいと違うところです。名前と住所と免許証の画像がそろうと、本人になりすました申し込みに使われる心当たりが出てきます。だから、しばらくは自分宛ての連絡に目を配っておきたい。
見るポイントは、身に覚えのない契約の確認メール、覚えのない会社からの郵便物、そして自分が操作していないのに届くSMSの認証コードです。特に認証コードは、誰かが今まさに手続きを進めているサインになる。届いたら、そのコードは誰にも伝えないでください。
ただ、流出した情報が具体的にどう悪用されるかについて、公式は予測を出していません。再発防止策の詳しい中身も、2026-09-29時点では公表されていない状態です。分かっているのは、漏れた範囲と、クレジットカード情報が対象外だという点まで。ここから先は発表待ちになる。
まとめ
不安の正体は、たぶん「自分が対象か分からない」ところにあります。そこだけは今すぐ解決できないので、できることから片づける形になる。
- 結論: 対象かどうかは自分では照合できず、順次届く個別案内を待つ形になる。クレジットカード情報は漏えい対象外と発表されている
- 次にやること: タイムズカーと同じパスワードを他で使い回していたら、そのサービス側を変更する
- 次にやること: タイムズカーを名乗るメールやSMSのリンクは開かず、確認は公式サイトの「お知らせ」から入る
- 覚えておくこと: 運転免許情報や本人確認書類まで含まれているので、身に覚えのない契約や認証コードに気をつけて
- 覚えておくこと: 再発防止策の詳しい中身と、具体的な悪用の形は公表されていない
タイムズカーの個人情報漏えいは660万件と規模が大きいぶん、パーク24側の第2報と、WESTER IDなど連携サービスの案内の両方を見ておくと動きやすくなる。

