広告

話題

免許証の情報が流出すると何が起きるのか 悪用の想定と最悪ケース、取るべき行動

デイリートピックス編集部公開: 2026/10/09約5分で読めます1 views
広告

カーシェアリングサービス「タイムズカー」のWebシステムへの不正アクセスで、約660万件のアカウントの個人情報の取得が確認され、そのうち約160万件のアカウントで運転免許証画像などの本人確認書類の漏えいが確認された。タイムズモビリティは2026年9月29日の第3報で内訳を公表し、運転免許証画像、現住所確認書類画像、学生証画像、家族確認書類画像が含まれると説明した。クレジットカード情報の漏えいは確認しておらず、同社は第3報の時点で本件に起因する不正利用の事実は確認されていないと説明している。免許証は氏名や住所、生年月日、顔写真、免許証番号、有効期限などを1枚に集めた書類であり、画像が流出した場合の悪用範囲を具体的に理解しておく必要がある。

約660万件と約160万件の単位を正しく読む

タイムズカーの事案では、漏えいした情報の単位がアカウント数である点が重要になる。パーク24の2026年9月28日の公表は、漏えいしたアカウント数を約660万件とし、対象をタイムズカー会員と退会済み会員、タイムズビジネスサービス会員と退会済み会員と説明した。漏えい項目には氏名や住所、生年月日、電話番号、メールアドレス、運転免許情報、本人確認書類情報などが含まれる。一方でクレジットカード情報の漏えいは確認しておらず、パスワードは復元できない形式で保管していたと説明している。

運転免許証画像などの本人確認書類の漏えいが確認されたのは、そのうち約160万件のアカウントである。タイムズモビリティの第3報は、運転免許証画像、現住所確認書類画像、学生証画像、家族確認書類画像の漏えいを確認したと説明し、対象者へのメールによる個別案内を始めた。約660万を人数、約160万を画像の枚数と読み替えると実態を見誤るため、アカウント数を基準に理解する必要がある。

免許証1枚に集まる情報

運転免許証の券面には氏名や住所、生年月日、交付年月日、有効期限、免許の種類、免許証番号、顔写真などが記載される。兵庫県警察はICチップ内に氏名や生年月日、本籍、住所、交付年月日、有効期間の末日、免許の種類、免許証番号、顔写真を電磁的に記録していると説明している。神奈川県警察はICカード免許証では本籍欄を券面に設けず、ICチップに本籍情報等を記録し、偽造や変造した免許証を使った犯罪の防止とプライバシー保護を目的にしていると説明している。ICチップを読むには本人が設定した暗証番号が必要であり、画像の流出だけで暗証番号まで漏れるわけではない。それでも券面の画像があれば、本人確認に使われる基本的な情報がそろう点が問題になる。

想定される悪用のパターン

免許証の画像が悪用される場合、想定される中心は本人になりすました契約や申込である。携帯電話の契約では、携帯電話不正利用防止法が事業者に契約時の本人確認と確認記録の保存を義務づけ、個人の本人確認書類として運転免許証やパスポート、マイナンバーカードなどを挙げている。総務省は近年、犯行に使われた携帯電話の中に、一見して判別できないほど精巧に偽造や変造をした本人確認書類で契約されたものがあると説明し、対面契約の本人確認をICチップの読み取りを原則とする方向で制度を見直している。改正省令は令和9年4月1日から施行される。免許証画像そのものがICチップの読み取りを代替するわけではないが、氏名や住所、生年月日、顔写真がそろえば、偽造書類の材料や、別の手口と組み合わせたなりすましの足がかりになり得る点に注意が必要である。

広告

銀行口座の開設や消費者金融の借入、クレジットカードの申込でも、犯罪収益移転防止法などの枠組みで本人確認が行われる。オンラインで完結する本人確認では、容貌の画像と本人確認書類の画像やICチップ情報の送信を組み合わせる方法が整備されてきた。審査が厳格な金融機関では画像1枚だけで契約が通るものではないが、情報がそろうほど攻撃側が試せる申込先が増える。氏名や住所、生年月日、電話番号、メールアドレスが同時に漏れている場合は、本人を装った連絡や、事業者を装った連絡と組み合わせただまし取りに使われる可能性が高まる。タイムズカーの第3報も、当社を装ったメールやSMS、電話に注意し、身に覚えのない連絡のリンクや添付ファイルを開かず、パスワードや認証コード、クレジットカード情報を入力しないよう呼びかけている。

最悪のケースで起き得る被害

最悪のケースとして想定すべきは、自分の名義で知らない契約や借入が作られ、請求や督促で初めて気づく事態である。携帯電話を不正に契約されれば、通話やSMS認証の悪用を通じて別のサービスのアカウント開設や金銭の移動に使われる可能性がある。金融機関の口座や貸金、クレジットの審査に通ってしまえば、借金の返済義務や信用情報の傷が本人に及ぶ。被害者自身が特殊詐欺などの受け渡しに使われる口座の名義人として疑われる混乱も想定される。こうした事態は今回の160万件で実際に起きた話ではなく、起き得る被害の想定である。情報が流出した直後に必ず起きるものではないが、免許証番号や顔写真は簡単に変えられないため、警戒が必要な期間が長くなる点が他の情報と異なる。

被害を広げないための行動

被害を広げないためには、身に覚えのない請求や審査結果、開設通知を見逃さないことが重要になる。指定信用情報機関のCICは、本人確認書類の紛失や盗難の事実を本人の申告で信用情報に登録し、会員会社から照会があった場合の注意喚起として提供する本人申告の仕組みを用意している。CIC自身も登録だけで悪用防止を約束するものではなく、補償も行わないと説明しているため、登録して終わりにせず、信用情報の開示請求や利用明細の確認、不審な連絡の記録保存を組み合わせる必要がある。事業者からの個別案内が届いた場合は、記載された問い合わせ窓口の正当性を公式サイトで確認し、メール内のリンクから個人情報を入力しないことが重要である。

複数の県で運転免許証の再交付を特例で認める動きが報道されている。再交付の対象や手数料、受付窓口は県ごとに異なるため、地元の警察署や運転免許センターの案内を確認する必要がある。不審な契約や請求に気づいた場合は、警察相談専用電話の#9110や消費生活センターの消費者ホットライン188、個人情報保護委員会の相談窓口などに早めに相談することが望ましい。免許証の画像は取り戻せないため、流出の有無にかかわらず、本人確認書類の画像を安易に送らない運用と、通知や明細を確認する習慣が被害の特定を早める。

出典・参考リンク

広告

あわせて読みたい

話題2026/10/093 viewsYouTube

ローソン215万件漏えい確認と損保ジャパン約6万件の漏えい可能性 委託先経由の連鎖と同時期の公表整理

ローソンの215万5345件と26件の漏えい確認、損保ジャパンの延べ約6万件の漏えい可能性を整理。委託先スカラの最大713126件(延べ)の経緯と同時期の公表、政府対応を利用者と担当者向けに解説します。