【タイムズカー】約160万アカウントで免許証画像など流出 再交付相次ぐ、なぜ作り直しても「成り済まし」を防げないのか

本質は「画像だけ」を本人確認の根拠にしてきたこと

今回の情報流出で浮き彫りになったのは、免許証の再交付制度だけではありません。

より根本的なのは、本人確認書類の画像データだけで本人確認を進められる仕組みです。

画像は一度外部へ流出すれば、何度でも複製できます。

同じ免許証画像を複数のサービスへ送ることも技術的には可能です。

そのため今回の問題は、

免許証番号を変えるか

ではなく、

画像だけを本人確認の根拠として信用する方式を今後も続けるのか

という制度上の問題につながっています。

2027年4月から非対面本人確認を厳格化

この問題への制度対応も進んでいます。

2027年4月から、犯罪収益移転防止法の対象となる金融機関などの非対面本人確認では、本人確認書類の画像送信だけに依存する方式が見直されます。

本人確認には、マイナンバーカードや運転免許証などに搭載されたICチップの情報を読み取る方式が中心となります。

ICチップを利用することで、単なる画像ファイルだけを提出して本人になりすますことは難しくなります。

金融当局は制度開始を待つだけではなく、対応可能な事業者にはICチップを使った本人確認を早期に導入するよう促しています。

CICやJICCへの「本人申告」も急増

免許証の再交付とは別に、信用情報機関へ「本人申告」を登録する動きも広がっています。

本人申告は、

「本人確認書類が流出した」

「第三者による名義冒用の恐れがある」

といった情報を信用情報に登録する制度です。

クレジット会社などが新規契約の審査をする際にこの情報を確認することで、通常より慎重な本人確認につながる可能性があります。

ただし、本人申告を登録すれば、すべての不正契約を自動的に防止できるわけではありません。

情報流出後、CICやJICCでは申し込みが急増し、一部で受付の集中や登録処理の遅延も発生しています。

確認すべきは「身に覚えのない契約」

本人確認書類が流出した場合、注意するべきなのは免許証そのものの悪用だけではありません。

第三者が本人になりすまし、

クレジットカード。

ローン。

携帯電話端末の分割契約。

その他の金融サービス。

などを申し込む可能性があります。

そのため、免許証を再交付した後も、

身に覚えのない請求がないか。

知らないクレジット契約がないか。

突然、契約確認の連絡が来ていないか。

などを継続的に確認することが重要です。

信用情報の本人開示を利用し、自分名義で不審な契約が登録されていないか確認する方法もあります。

現時点で不正利用が確認されたわけではない

一方で、今回の約160万アカウントすべてで成り済まし被害が発生しているわけではありません。

タイムズカー側は、現時点で今回の不正アクセスに起因する個人情報の不正利用は確認されていないとしています。

また、クレジットカード情報については漏えいしていないと説明しています。

パスワードも、第三者がそのまま読み取れる形で保存していたものではないとしています。

したがって、

「免許証画像が流出した」

ことと、

「実際にその免許証が犯罪に悪用された」

ことは明確に分ける必要があります。

タイムズカーをかたる偽メールにも注意

情報流出後に警戒すべきなのが、二次被害です。

今回流出した可能性のある情報を使い、

「タイムズカーからのお知らせ」

「本人確認が必要です」

「パスワードを変更してください」

などと装ったメールやSMSが送られる可能性があります。

そこから偽サイトへ誘導し、

パスワード。

認証コード。

クレジットカード番号。

などを入力させる手口です。

運営会社は、こうした重要情報をメールなどで聞き出すことはないとして、不審なリンクや添付ファイルを開かないよう注意を呼びかけています。

「免許証を作り直せば終わり」ではない

今回の大量流出を受け、免許証を再交付したいと考えるのは自然な対応です。

しかし、再交付は流出済みの個人情報を消去する制度ではありません。

重要なのは、

免許証の再交付。

不審な契約の確認。

信用情報機関への本人申告。

不審なメールや電話への警戒。

事業者側の本人確認厳格化。

を組み合わせることです。

問題の本質は、1枚の免許証を作り直すことだけではなく、大量にコピーできる本人確認書類画像を本人確認の根拠としてきた仕組みにあります。

編集部まとめ

タイムズカーへのサイバー攻撃では、約660万アカウントの情報が漏えいし、このうち約160万アカウントで運転免許証画像などの本人確認書類の漏えいが確認されました。

成り済ましへの不安から、各地では運転免許証の再交付を求める動きが広がっています。

しかし、再交付しても氏名、住所、生年月日など多くの情報は変わらず、すでに流出した免許証画像そのものも消えません。

再交付による犯罪抑止効果が限定的とされるのはこのためです。

一方、信用情報機関では本人申告の申し込みが急増しています。

そして2027年4月からは、犯罪収益移転防止法の対象となる金融機関などの非対面本人確認で、ICチップの読み取りを活用した確認方式への移行が進みます。

今回問われているのは、

「免許証を作り直すか」だけではありません。

流出しても複製し続けられる本人確認書類画像を、本人確認の根拠としてどこまで使い続けるのか。

大量情報流出をきっかけに、本人確認の仕組みそのものが転換点を迎えています。

週刊TAKAPI 編集部/成田

特記事項

本稿は2026年10月11日までに公表されたタイムズカー運営会社、警察庁、金融当局、信用情報機関などの情報を整理して構成しています。

「約160万」は本人確認書類の漏えいが確認されたアカウント数で、「約660万」の情報漏えいアカウント全体の内数です。

現時点で、タイムズカー側は今回の不正アクセスに起因する個人情報の不正利用が確認されたとは発表していません。

また、運転免許証の再交付や信用情報機関への本人申告は、成り済ましのリスクを低減する手段の一つですが、すべての不正利用を防止するものではありません。

Qタイムズカーではどれくらいの本人確認書類が流出したのですか?
A約160万アカウントで、運転免許証画像などの本人確認書類の漏えいが確認されています。これは情報漏えい全体の約660万アカウントの内数です。
Q免許証を再交付すれば成り済ましを防げますか?
A完全には防げません。再交付しても氏名、住所、生年月日など多くの情報は変わらず、すでに外部へ流出した免許証画像そのものも消えないためです。
Q成り済ましが心配な場合は何を確認すべきですか?
A身に覚えのないクレジット契約やローン、携帯電話の分割契約などがないか確認するほか、CICやJICCの本人申告制度や信用情報の本人開示を利用する方法があります。
Q実際に不正利用されたケースは確認されていますか?
Aタイムズカー側は10月11日時点で、今回の不正アクセスに起因する個人情報の不正利用は確認されていないとしています。
Q本人確認制度は今後どう変わりますか?
A2027年4月から、犯罪収益移転防止法の対象となる金融機関などの非対面本人確認で、ICチップ情報を利用した確認方式への移行が進みます。単純な本人確認書類画像だけに依存しない仕組みへ変更されます。

📩 情報提供・掲載内容の削除依頼はこちら
https://108takapi.jp/tip-off/

コメント

0件

まだコメントはありません。最初のコメントを投稿してみませんか。

コメントを投稿する

名前は空欄でも投稿できます。その場合は「匿名」と表示されます。