タイムズカーWebサイト不正アクセス発生!会員がすぐやるべき対策

2026/09/29

インターネット カーライフ タイムズカーWeb 顧客情報漏洩 不正アクセス

X f B! L

タイムズカーWebサイト不正アクセス

不正アクセス

かなり衝撃的な「不正アクセス」に関するニュースがネットニュースに流れてきたので、本家のお知らせを確認してみました。

公式のお知らせリンク

「タイムズカーWebサイト」への不正アクセスによる個人情報漏えいの可能性について(第1報)」

「タイムズカーWebシステムへの不正アクセスに関する調査結果および今後の対応について (第2報)」

不正アクセスに関するお知らせ

お気楽に「会員登録(無料)」の勧誘バナーを貼っていますが、こういう問題を起こしたら、一旦勧誘は止めるべき、こんなバナーは一旦非掲載にするべきじゃないでしょうかね。

漏洩内容

発表されている漏洩情報項目は以下のとおりです。

  • 氏名
  • 法人会員様の所属部署名
  • 住所
  • 生年月日
  • 電話番号
  • メールアドレス
  • 運転免許情報
  • 本人確認書類情報(運転免許証画像 等)
  • パスワード ※1
  • 連携サービスID ※2
    ※1 パスワードは復元できない形式で保管しており、当該情報を用いてお客様アカウントが不正に利用される恐れはありません
    ※2 連携サービスIDは「JR西日本グループの会員サービスWESTER ID」等(計9件)となります

ちょっとインパクトが大きいなと感じたのは「運転免許情報」と「本人確認書類情報(運転免許証画像 等)」で、これは画像データが漏洩したものとなっています。

先日のムラウチドットコムの情報漏洩については以下の記事に書きました。

「ムラウチドットコム不正アクセスによる個人情報漏洩と減らない詐欺メール」

このムラウチドットコムの情報漏洩とはちょっとレベルが異なる問題があると考えています。

免許証や例えばマイナンバーカードなどの本人確認書類情報が画像として流出しているとなると、それらの情報を利用して免許証やマイナンバーカードの更新時期にサービス提供者を騙るメールのお知らせなどによる詐欺サイトへの誘導などが多発する可能性が容易に想像できます。

偽造免許証や偽造マイナンバーカードなどの危険性も考えられます。

詐欺の手口が一気に広がりそうな気配を感じます。

また、現時点で漏洩した「連携サービスID」については「JR西日本グループの会員サービスWESTER ID」等(計9件)とされていて、JR西日本グループ以外の8件は公表されていないようで、非常に不誠実極まりない情報公開です。

即刻すべての連携サービスについて公表をするべきではないでしょうか。

タイムズクラブは大丈夫なのか?

なぜこのニュースに私が敏感に反応したのかというと、私自身が「タイムズクラブ」に会員登録していて、タイムズパーキングを何度か利用しているからです。

ただ、会員登録に際して運転免許証や本人確認書類情報を提出した記憶はありません。

気になってネットで調べてみると、今回情報漏洩が発生した「タイムズカーWebサイト」はカーシェアやレンタカーの予約・利用に特化したサービスであるとのことです。

私が登録している「タイムズクラブ」は駐車場や各種優待でポイントが貯まる共通会員サービスで、両者は別のシステムで運用されているそうです。

とはいえ、前述の不誠実な情報開示のあり方を見ると、「タイムズクラブは安心」などと呑気なことは言っていられる状況にないと想定します。

どうせ同じSIベンダーが手掛けているシステムでしょうから、「タイムズカーWebサイト」がやられて「タイムズクラブ」は安全などと言える状況にはないと勝手に想像します。

今できること

今すぐできることとして、以下の対応を行いました。

「タイムズクラブ」のパスワード変更

アプリを利用しているので、一旦ログアウトして新しいパスワードでログイン

タイムズ関連のアカウントを持っている方はせめてこれだけはやっておいた方が良いと思います。

アカウント削除は無意味

アカウントの削除も考えましたが、今回の開示情報によれば「漏洩した情報には退会者の情報も含まれている」とのことなので、単に退会してもすぐには登録情報が削除されない可能性が極めて高いため、対策にはならないと考えました。

「パスワードは復元できない形式で保存されているので第三者が認識することはできない」とされていますが、何らかの形で解析されてしまう可能性はゼロではありません。

気休め程度になってしまいますが、それでも確か駐車場料金をPayPay払いにするために連携していた記憶があるので、預かり知らないところで法外な駐車料金をPayPay払いされたりしないよう対策しておきます。

今後の対応

先日のムラウチドットコムに引き続きタイムズも(別システムとのことですが)情報漏洩が起きたということで、利用中のサービスに関する「情報漏洩」ニュースに関しては今まで以上に敏感にアンテナを伸ばしてキャッチできるようにしていきたいと思います。

また、毎日フィルターをくぐり抜けてメールボックスに届く詐欺メールについても、より一層注意を払って詐欺メールチェックを心がけていきたいと思います。

過去ログ

連絡フォーム

名前

メール *

メッセージ *

このブログの記事を検索

このブログについて

【リンクについて】
当サイトはリンクフリーです。
リンクしていただきましたら御一報いただけると管理人が喜びます。


【相互リンク】
相互リンク募集中です。
お気軽にお問い合わせください。


【著作権】
当サイトの画像その他のコンテンツは特別な記載が無い限り当サイトに帰属します。


【お問い合わせ】
連絡フォームをご利用ください。


【プライバシーポリシー】
当サイトでGoogle AdSense他による広告配信を行っております。
Google などの第三者配信事業者は Cookie を使用してユーザー様の興味等の情報に基づいた広告を配信する場合があります。
Cookieの無効化やGoogle Adsenseに関する詳細については「こちら」をご覧ください。

QooQ