最近、ニュースを見るたびに「また漏洩?」と思いませんか。
私もタイムズカーの会員なので、9月末に約660万件の漏洩ニュースを見たときは、さすがにドキッとしました。しかも運転免許証の画像まで漏れているというのです。
ところが、私のところにはタイムズカーから何の通知も来ていません。理由は単純で、登録したのがずいぶん前で、そのときのメールアドレスをもう使っていないから。会社がお知らせを送ってくれても、私には届かないのです。
「通知が来ない=自分は大丈夫」ではない。これが今回いちばん実感したことでした。
この記事では、
- 2026年秋に何が起きているのか
- 「漏れたかも」と思ったときに最初にやること
- ずぼらな私でも続けられる普段の自衛策
を、主婦目線でまとめます。
※セキュリティの専門家ではないので、各社の公式発表や公的機関の情報もあわせて確認してくださいね。
2026年秋、個人情報漏洩が本当に増えている
「気のせいかな」と思っていたのですが、数字で見ても増えていました。
東京商工リサーチの調査によると、上場企業とその子会社で100万件以上の個人情報が漏えいした事故は、2026年10月5日時点で10件。2025年は1年間で6件だったので、まだ10月なのにもう大きく上回っています。
最近公表された大きなものだけでも、こんな感じです。
| サービス・会社 | 規模 | 主な内容 |
|---|---|---|
| KDDI(プロバイダーのメールシステム) | 約1,223万件 | メールアドレス |
| 焼肉きんぐ公式アプリ | 約1,078万件 | 会員情報 |
| タイムズカー | 約660万アカウント | 氏名・住所・電話番号・免許証画像など |
焼肉きんぐもタイムズカーも、家族で普通に使うサービスですよね。「自分には関係ない」とは言えない時代になったなと感じます。
タイムズカーの漏洩で何が漏れたのか
私が一番気になったのは、やはり自分が使っているタイムズカーです。公式のFAQなどで公表されている内容を整理すると、こうなります。
漏洩が確認された主な情報
- 氏名、住所、生年月日、電話番号、メールアドレス
- 運転免許証の情報と画像
- 本人確認書類の画像(住所確認書類や学生証など)
- パスワード(ただし復元できない形式で保存されていたと説明)
含まれていないとされる情報
- クレジットカード情報(そもそも保有していないとのこと)
約660万件のうち、免許証などの本人確認書類の画像が漏れたのは約160万件とされています。
驚いたのは、退会した人や入会手続きが終わっていない人も対象に含まれること。「昔ちょっと使っただけ」「登録だけして使っていない」という人も、他人事ではありません。
報道によると、退会者の情報は法律にもとづいて7年間保管していて、本人確認書類も独自の判断で7年間保管していたそうです。「一度登録した情報は、退会しても残っているかもしれない」というのは、正直知りませんでした。
通知が届かない人は意外と多いはず
漏洩した会社は、対象者に順番に個別の案内を送ると説明しています。でも、その案内が届くのは登録しているメールアドレスや住所が今も使えている人だけです。
私のように、
- ずいぶん前に登録して、メールアドレスが変わっている
- 引っ越して住所が変わっている
- 登録だけして、その後ほとんど使っていない
という人は、自分が対象かどうかを知らないままになってしまいます。しかも、昔の登録ほど登録情報を更新していないことが多いですよね。
だからこそ、ニュースで自分が使ったことのあるサービスの名前を見たら、通知を待たずに自分から確認しにいくのが大事だと思いました。
ついでに言うと、使っていない古いメールアドレスに通知が届いても、気づけないのは同じこと。よく使うサービスだけでも、登録メールアドレスを今使っているものに変えておくと、いざというときに知らせを受け取れます。
怖いのは「漏洩そのもの」より、そのあとの詐欺
漏洩のニュースを見て私がまず思ったのは、「だから最近、怪しいSMSが多いのか…」ということでした。
我が家でも、宅配業者を名乗る「お荷物をお届けにあがりましたが不在のため持ち帰りました」という感じの不在通知SMSが、何度も届いています。
私は基本的に、リンクは押さずにそのまま削除しています。荷物を頼んだ覚えがあるときでも、SMSのリンクからではなく、ふだん使っている公式アプリや伝票の番号で確認すれば十分だからです。
漏洩した情報が怖いのは、それを使って「本物っぽい」詐欺メッセージが作れてしまうこと。
- 自分の名前が書いてある
- 実際に使っているサービス名で届く
- 住所や電話番号が合っている
こうなると、つい信じてしまいそうですよね。漏洩したと公表された会社の名前で「お詫び」や「補償」をうたう連絡が来るケースにも注意が必要です。
「漏れたかも」と思ったら最初にやること
ここからは、漏洩の通知が来たとき・ニュースで自分が使っているサービスの名前を見たときにやることです。
1. 公式サイトで「自分が対象か」「何が漏れたか」を確認する
まずは落ち着いて、会社の公式サイトのお知らせを見ます。通知が来ていなくても、使ったことがあるなら確認しておきましょう。わからない場合は、公式サイトに載っている専用の問い合わせ窓口に聞くのが確実です。
ポイントは、メールやSMSに書いてあるリンクから開かないこと。検索するか、ふだん使っている公式アプリから確認しましょう。
確認したいのはこのあたりです。
- 自分は対象者なのか
- 漏れたのは何か(メールアドレスだけ?住所や免許証も?)
- 「漏洩した」のか「漏洩した可能性がある」のか
- 会社が利用者にお願いしていることは何か
2. 同じパスワードを使い回しているところを変える
漏れたサービスのパスワードを、ほかのサービスでも使い回していないかがとても大事です。
同じメールアドレスとパスワードの組み合わせで、ほかのサイトにログインされてしまう被害があるからです。
ずぼらな私が言うのもなんですが、せめてネット銀行・クレジットカード・ネット通販・メインのメールアドレスだけは、使い回しをやめて別々のパスワードにしておくと安心です。
3. クレジットカードの利用明細をチェックする
タイムズカーの場合はカード情報は含まれないとされていますが、ほかのサービスではカード情報が漏れることもあります。
カード会社のアプリで、身に覚えのない請求がないかを見ておきましょう。もし見つけたら、すぐにカード会社に連絡して止めてもらいます。
4. 免許証の画像が漏れたなら「なりすまし契約」に注意
免許証やマイナンバーカードなどの本人確認書類が漏れた場合、自分になりすましてお金を借りたり、携帯電話を契約されたりするおそれがあります。
心配な場合は、信用情報機関(CICやJICCなど)に「本人申告」を登録しておく方法があります。本人確認書類が盗まれたり紛失したりしたことを登録しておくと、お金を貸す会社が審査のときに本人確認を慎重にしてくれる仕組みです。登録の条件や手続きは機関ごとに違うので、各機関の公式サイトで確認してください。
ずぼらでも続けられる、普段の自衛策
漏洩はこちらがどれだけ気をつけていても、会社側で起きてしまうもの。だからこそ、漏れても被害を小さくする工夫が大事だと思っています。
SMS・メールのリンクは基本押さない
これが一番かんたんで、一番効果があると思います。
宅配、銀行、カード会社、通販、携帯会社…どこを名乗っていても、確認は公式アプリかブックマークした公式サイトから。これだけ決めておけば、文面が本物っぽくても迷わずにすみます。
二段階認証をオンにしておく
ログインのときにSMSや認証アプリのコードを入力する二段階認証を設定しておくと、パスワードが漏れても勝手にログインされにくくなります。
全部のサービスでやるのは大変なので、お金に関わるものとメインのメールアドレスから始めるのがおすすめです。
使わなくなったサービスは退会する
今回のタイムズカーの件で、退会しても情報が一定期間残ることがあると知りました。それでも、登録したまま放置しているサービスを減らすことは、漏れる場所を減らすことにつながると思います。
ポイントカードや一度だけ使ったアプリなど、「そういえば登録したな」というものを、時間があるときに見直してみてください。
迷惑SMSのフィルターを使う
携帯会社やスマホの設定で、迷惑メッセージを自動で振り分ける機能があります。届く数そのものを減らせるので、うっかり押してしまうリスクも下がります。
困ったときの相談先
もしリンクを押して情報を入力してしまった、お金を払ってしまったなど、困ったときはひとりで悩まずに相談しましょう。
- 消費者ホットライン:188(いやや)…お近くの消費生活センターにつながります
- 警察相談専用電話:#9110…詐欺被害などの相談
- クレジットカード会社・銀行…カード番号や口座情報を入力してしまったら、すぐに連絡
まとめ:漏洩は防げなくても、被害は減らせる
2026年は本当に個人情報漏洩のニュースが続いていて、私自身もタイムズカーの件で「他人事じゃない」と実感しました。しかも、メールアドレスが古いままだと通知すら届きません。
漏洩そのものは、利用者の側ではどうにもできません。でも、
- 通知を待たずに、使ったことのあるサービスは自分で確認する
- SMSやメールのリンクは押さず、公式アプリで確認する
- パスワードの使い回しをやめる
- 二段階認証をオンにする
- 使っていないサービスは退会する
このあたりを押さえておくだけで、漏れた情報を悪用される可能性はぐっと下げられます。
全部いっぺんにやらなくても大丈夫。まずは「怪しいSMSは押さずに消す」から始めてみてくださいね。
※この記事は2026年10月時点で公表されている情報をもとにしています。漏洩の対象範囲や各社の対応は更新されることがあるので、最新情報は各社の公式発表をご確認ください。
