貸駐車場大手のパーク24は9月30日、カーシェアリングサービス「タイムズカー」のウェブシステムに不正アクセスがあり、最大で約660万件の会員らの個人情報が漏洩したと発表した。氏名や住所、電話番号、メールアドレスに加え、運転免許証画像なども含まれており、専門家からは犯罪への悪用を懸念する声が上がっている。
不正アクセスの検知と漏洩した情報の詳細
パーク24によると、不正アクセスは9月25日午前に検知された。調査の結果、タイムズカーの現会員および退会済み会員の情報の流出が確認された。このうち約160万件には、運転免許証画像のほか、学生証や住所が記載された公共料金の請求書といった本人確認書類が含まれていたという。被害発覚後、同社は24時間対応の問い合わせ窓口を設置した。30日時点で、漏洩した情報が不特定多数に公開されたり、不正利用されたりした形跡は確認されていないとしている。

ダークウェブ売買とフィッシング詐欺のリスク
流出した個人情報の悪用手口について懸念が強まっている。龍谷大学矯正・保護総合センターの広末登嘱託研究員によると、流出した情報は匿名性の高いダークウェブ上で売買されることがあるという。また、個人情報からインターネットサイトのパスワードが類推される危険性があり、広末氏は早期に複雑なものへ変更するよう呼びかけている。さらに、タイムズカーの運営会社を名乗る送信元から偽サイトへ誘導し、クレジットカード情報を盗みとるフィッシング詐欺などに狙われるリスクも想定される。
特殊詐欺や不正な口座開設への懸念
匿名・流動型犯罪グループ(トクリュウ)などが、流出した情報から特殊詐欺や強盗のターゲットを探す恐れもある。運転免許証情報が漏れていることから、勝手に金融機関で新規口座を開設されたり、ローン契約を結ばれたりすることが考えられると広末氏は指摘する。こうしたリスクへの対策として、クレジットインフォメーションセンター(CIC)や日本信用情報機構(JICC)といった指定信用情報機関の「本人申告」制度を利用し、第三者による不正利用を防ぐ手続きが推奨されている。一定の手数料はかかるものの、身に覚えのないクレジットカードやローン契約を回避できるという。
会員の受け止めと今後の対応の行方
免許証情報の流出を通知されたタイムズカー会員の男性(28)は、「情報が犯罪などに悪用されないか不安だ。運営会社を信用して免許証画像を送ったのに裏切られた思いだ」と憤りを隠さない。その上で、事案の全容を早期に調査し、損害が発生した場合にはどのように補償するのかを明確にするよう求めている。都道府県警によって対応は異なるものの、最寄りの警察署や運転免許試験場などに相談すれば、運転免許証の顔写真や番号の変更に応じてもらえる可能性もある。運営会社による全容解明と被害補償の提示が、今後の最大の焦点となる。