概要

タイムズカーのWebシステムが不正アクセスを受け、約660万件のアカウント情報が第三者に取得されたことが公表されました。氏名や住所、メールアドレスに加え、運転免許情報や運転免許証画像なども対象に含まれています。タイムズカーを装ったフィッシングメールやSMS、電話にも注意が必要です。

カーシェアリングサービス「タイムズカー」のWebシステムが外部から不正アクセスを受け、約660万件のアカウント情報が第三者に取得されたことが公表されました。

漏えいした情報には、氏名や住所、電話番号、メールアドレスだけでなく、運転免許情報や運転免許証画像などの本人確認書類情報も含まれています。

タイムズカー側は、漏えいした情報がなりすましメールやフィッシングメールなどに悪用される可能性についても注意を呼びかけています。タイムズカーや関連サービスを利用したことがある方は、今後届くメール、SMS、電話の内容に注意してください。

タイムズカーで何が起きたのか

タイムズカーを運営するタイムズモビリティは、2026年9月25日9時07分、タイムズカーWebシステムに対する外部からの不正アクセスを検知しました。

当初は個人情報が外部に漏えいした可能性があるとして調査が進められていましたが、その後、外部専門機関の協力による調査で、システムに保存されていた一部の会員情報が第三者に取得されたことが確認されました。

2026年9月26日7時25分までに、不正アクセス経路の遮断、攻撃元との通信遮断、遮断後にアクセスできないことの確認を完了したとしています。

約660万件のアカウント情報が対象

2026年9月28日に公表された第2報によると、漏えいしたアカウント数は約660万件です。

対象には、現在のタイムズカー会員だけでなく、退会済みの方や、入会を申し込んだものの入会が完了しなかった方も含まれます。また、タイムズビジネスサービスの会員および退会済みの方も対象とされています。

漏えいした情報

漏えいした情報は対象者によって異なりますが、タイムズモビリティは以下の情報を挙げています。

  • 氏名
  • 法人会員の所属部署名
  • 住所
  • 生年月日
  • 電話番号
  • メールアドレス
  • 運転免許情報
  • 本人確認書類情報(運転免許証画像など)
  • パスワード
  • 連携サービスID

パスワードについては、復元できない形式で保管されており、パスワードそのものを第三者が認識できる状態で漏えいした事実は確認されていないと説明されています。

また、クレジットカード情報については漏えいしていないことが確認されています。

タイムズカーを装うフィッシングメールやSMSに注意

今回特に注意したいのが、漏えいした氏名、メールアドレス、電話番号などを利用したなりすましです。

タイムズカー側も、漏えいした可能性のある情報が、なりすましメールやフィッシングメールなどに悪用される可能性があるとして、不審なメール、SMS、電話への注意を呼びかけています。

たとえば今後、タイムズカーを装って「会員情報の確認」「本人確認が必要」「パスワードを再設定してください」「お支払い情報を更新してください」などと案内し、偽サイトへ誘導するメールやSMSが送られる可能性があります。

これは現時点でそのようなフィッシングが実際に確認されたという意味ではありませんが、今回漏えいした情報の種類を踏まえると、通常よりもっともらしい内容のなりすまし連絡には注意が必要です。

メールやSMSが届いた場合に注意すること

タイムズカーを名乗るメールやSMSが届いても、本文に記載されたURLをすぐに開かないようにしてください。

特に、パスワードやクレジットカード番号の入力を求める内容には注意が必要です。タイムズカーは、メール、SMS、電話などでパスワードやクレジットカード情報を尋ねることはないと案内しています。

確認が必要な場合は、メールやSMSに記載されたリンクではなく、ブラウザのブックマークや検索などからタイムズカーの公式サイトへ直接アクセスしてください。

すでに不審なサイトへ情報を入力してしまった場合

タイムズカーを装った可能性のあるサイトでパスワードを入力してしまった場合は、公式サイトからパスワード変更などの対応を検討してください。同じパスワードを他のサービスでも使用している場合は、それらのサービスについても確認が必要です。

クレジットカード情報を入力してしまった場合は、利用しているカード会社へ早めに相談し、不審な利用がないか利用明細も確認してください。

また、氏名や住所、電話番号などを知っている相手から連絡があったとしても、それだけで正規の企業からの連絡だと判断しないことが重要です。

現時点で確認されている状況

タイムズモビリティによると、クレジットカード情報の漏えいは確認されていません。また、2026年9月28日の公表時点では、漏えいした情報が不特定多数に公開された事実や、本件に起因する個人情報の不正利用等の事実は確認されていないとしています。

今後新しい情報が公表される可能性があるため、タイムズカーおよびパーク24の公式発表を継続して確認することをおすすめします。

公式発表・参考情報

不審なメールやSMSを受け取った場合

企業名やサービス名を装ったメールやSMSが届いた場合でも、 本文中のURLをすぐに開かず、 公式サイトや公式アプリから直接確認してください。

phishing.jpでは、 実際に確認されたフィッシングメールや 不審なドメインの情報も掲載しています。

フィッシングメールを確認する →