利用しているサービスから「情報が漏えいした」と連絡が来たら、まず何が漏れたのかを確認します。カード番号、ログイン用のパスワード、免許証の画像では、必要な手続きが違います。すでに身に覚えのない請求がある人や、偽サイトへカード情報を入力した人は、調査の続報を待たず、カード会社の正規窓口へ連絡してください。
この記事の目次
最初にすることは、漏れた情報によって違う
表は左右にスクロールできます
| 状況 | 最初にすること |
|---|---|
| 身に覚えのないカード利用がある/偽サイトにカード情報を入力した | 公式アプリやカード裏面から発行会社に連絡し、利用停止・調査・再発行の要否を確認する。 |
| ID・パスワードが漏れた、または偽サイトへ入力した | 正規のサービスで変更する。同じパスワードを使うほかのサービスも変更する。 |
| 免許証などの本人確認書類が漏れた | 対象の書類を公式案内で確認。名義の悪用が心配な場合は信用情報機関への本人申告を検討する。 |
| 氏名・メールアドレス・電話番号などが漏れた | 便乗した偽の通知や電話に注意し、サービスの登録情報・注文履歴を確認する。 |
| 漏えいの連絡は来たが、対象項目が分からない | メール内のリンクに頼らず、公式サイトのお知らせと専用窓口で確認する。 |
これは初動を整理するための表です。複数の情報が含まれる場合は、必要な対応も複数になります。明細の不審な利用を届け出る手続きと、パスワードを変更する手続きは別です。
出典:警察庁:フィッシングの被害時の対応・予防 / PayPayカード:フィッシングで情報を入力した場合の案内 / CIC:本人申告とは
最近の公表事例は「カード情報」の範囲も違う
2026年10月7日、個人情報保護委員会も大規模な漏えい等事案を受けて注意喚起を公表しました。以下は同日に確認した公式発表の一部です。発生日・公表日・対象者への連絡日は一致するとは限りません。
出典:個人情報保護委員会:大規模な漏えい等事案への注意喚起(2026年10月7日)
表は左右にスクロールできます
| 事例・参照した発表日 | 公表された範囲 | 取り違えない点 |
|---|---|---|
| タイムズカー 9月28日・29日 | 第2報は約660万アカウント、第3報はそのうち本人確認書類が漏えいした約160万アカウントについて説明。 | 免許証画像等とカード情報は別。第2報ではクレジットカード情報の漏えいはないと公表。 |
| ニッポンレンタカー 10月1日(9月29日判明分) | 別の不正アクセスで55名の会員情報に閲覧のおそれ。登録状況によって免許証情報やカード番号下4桁・名義人名を含む。 | この55名は同発表の事象の人数。先行して発表された事象を含む全体の人数ではない。 |
| Eストアー・ショップサーブ 8月2日・第2報 | 購入者情報、会員ID・パスワード、カード名義・番号の先頭6桁と下4桁・有効期限など。 | カード番号の全桁が漏れたという発表ではない。セキュリティコードは保持しておらず、対象外と説明。 |
出典:パーク24:タイムズカーの調査結果・第2報(2026年9月28日) / パーク24:本人確認書類の漏えい・第3報(2026年9月29日) / ニッポンレンタカー:9月29日判明分の不正アクセス(2026年10月1日) / Eストアー:ショップサーブの情報漏えい・第2報(2026年8月2日)
この表は、自分が被害対象かどうかを判定するものではありません。退会済みでも対象となることがあり、同じサービスでも登録していた情報が違います。個別の案内と、事業者が追加する続報を確認してください。
下4桁など一部だけの番号と、決済に使えるカード番号全体は区別が必要です。一方、番号の一部を知る相手から連絡が来ても、それだけでカード会社の担当者と判断してはいけません。
パスワードは、同じものを使っているサービスも変更する
漏えいしたサービスのパスワードだけを変えても、ほかで同じものを使っていれば、そのアカウントは残ります。メール、通販、銀行、カードの会員サイトなど、同じ認証情報を使っている場所を確認し、それぞれ違うパスワードへ変更します。
変更は普段の公式アプリや保存済みのブックマークから行います。ログイン履歴、配送先、連絡先、注文内容に見覚えのない変更がないかも確認してください。メールアカウントに異変があれば、ほかのサービスの再設定メールを受け取る場所でもあるため、早めに提供会社へ相談します。
出典:IPA:不正ログイン対策 / Eストアー:ショップサーブの情報漏えい・第2報(2026年8月2日)
対応するサービスでは、多要素認証やパスキーの設定も確認します。ただし、ワンタイムパスワードを偽サイトへ渡したり、身に覚えのない認証要求を承認したりすれば、追加認証があっても被害につながります。「確認のためコードを教えて」と言われても伝えないでください。
出典:フィッシング対策協議会:利用者向けガイドライン2026年度版 / PayPayカード:フィッシングで情報を入力した場合の案内
カード番号を入力した・知らない請求がある場合
発行会社の公式アプリや、カード裏面に載る窓口から連絡します。不審なメールの返信先や、電話をかけてきた相手から案内された番号を使わず、自分で窓口を確認してください。
- 状況を伝える。「偽サイトへ番号を入力した」「知らない利用通知が来た」など、分かっていることを説明する。
- 停止と再発行を確認する。アプリの一時ロックだけで手続きが終わったと考えず、番号変更やカードの無効化が必要かを聞く。
- 明細を照合する。店名・利用日・金額を確認。家族カード、定期購入、店名と異なる運営会社名の請求も確認する。
- 調査の受付内容を残す。連絡日時、受付番号、提出する資料、次の連絡方法を控える。
上の手順は当サイトで整理した確認事項です。カード会社の指示を優先し、連絡を遅らせないようにしてください。偽サイトのURLや受信したメッセージも保存しますが、SNSへカード番号や本人確認書類の画像を公開する必要はありません。
出典:PayPayカード:フィッシングで情報を入力した場合の案内 / JCB:カード不正利用時の補償・届け出 / フィッシング対策協議会:利用者向けガイドライン2026年度版
カード番号が変わった場合は、通信料金・保険料・定期購入などの登録先を確認します。自動で新しい番号に引き継がれるとは限りません。調査中の請求の支払いは自己判断で止めず、支払日の前に発行会社へ扱いを確認してください。
免許証画像が漏れた場合は、本人開示と本人申告を使い分ける
免許証の情報は、パスワードのように変更すればすべて解決するものではありません。まず事業者からの通知で、番号だけか、画像も含まれるか、住所確認書類などほかの書類も含まれるかを確認します。再交付や番号変更の可否は、免許証を発行する都道府県警察の窓口へ確認してください。
信用情報機関の本人開示は、自分にどのような契約・申込記録が登録されているかを調べる手続きです。本人申告は、本人確認書類の悪用が懸念される事情などを登録し、加盟会社の確認の参考にしてもらう手続きです。
出典:CIC:本人申告とは / 全国銀行個人信用情報センター:本人申告の手続き
本人申告は、新しいカード契約や借入を必ず止める「凍結」ではありません。CIC・JICC・全国銀行個人信用情報センターのどの機関で手続きするかも確認します。開示結果に不審な契約が見つかれば、その契約を登録した会社の正規窓口へ連絡してください。
JICCは、停止していた本人開示・本人申告コメントのスマホアプリ受付を2026年10月5日9時に再開すると公表しました。受付状況は利用前に最新のお知らせで確認できます。
「漏えいの確認」「返金」を装った連絡にも注意
氏名や利用したサービスを知っている相手でも、本人と決めつけないことが大切です。タイムズカーの第3報やニッポンレンタカーの発表でも、事業者を装う連絡への注意を呼びかけています。
「被害対象か調べるためにカード番号が必要」「返金するので認証コードを教えて」といった案内を受けても、その場で入力・回答せず、公式アプリや事業者の正規窓口から確認します。情報漏えいの通知自体が本物でも、その後に届く別の連絡まで本物とは限りません。
出典:パーク24:本人確認書類の漏えい・第3報(2026年9月29日) / ニッポンレンタカー:9月29日判明分の不正アクセス(2026年10月1日) / 警察庁:フィッシングの被害時の対応・予防
当サイトでは、被害対象者の判定や本人申告の代行は行っていません。記事を読むためにカード番号や免許証画像を送る必要もありません。相談先を探す場合は、警察庁が案内する警察の窓口や、利用したカードの発行会社へつないでください。
普段の設定でできることと、できないこと
表は左右にスクロールできます
| 見直す項目 | 目的・限界 |
|---|---|
| カードの利用通知 | 自分で使っていない取引に早く気づくため。通知と確定明細の両方を確認する。 |
| サービスごとに異なるパスワード | 1か所から漏れた認証情報が、ほかでも使われる被害を減らす。 |
| 多要素認証・パスキー | サービスの対応状況に合わせて設定。認証要求や入力先の確認も続ける。 |
| スマートフォン・アプリの更新 | 公開された修正を適用する。流出済みの情報を消せるわけではない。 |
| カード番号を見せない保管・扱い | 写真や画面を不用意に共有しない。ナンバーレスでも、登録先の漏えいや偽サイトへの入力は別の問題。 |
こうした対策で、事業者側に保管されたデータの漏えいを利用者だけで防げるわけではありません。自分でできる対応は、悪用の広がりを抑え、不審な利用に早く気づくためのものです。情報流出を理由に、急いで別のカードへ申し込む必要はありません。
出典:IPA:不正ログイン対策 / 警察庁:フィッシングの被害時の対応・予防 / フィッシング対策協議会:利用者向けガイドライン2026年度版
よくある疑問
カード情報が漏れていなくても、明細を確認すべき?
確認しておくと安心です。ただし、個人情報が漏れたことと、そのカードで不正利用があったことは別の事実です。発表されていない被害まで起きたと決めつけず、実際の利用記録を見ます。
不正利用なら必ず全額戻りますか?
発行会社の調査と会員規約によります。たとえばJCBの案内は、対象カードについて明細通知後60日以内の届け出などを条件とし、適用外の例も示しています。すべてのカードに同じ期限・補償を当てはめず、疑いがあれば早めに届け出てください。
開示結果に問題がなければ、今後も被害はありませんか?
開示で分かるのは、その時点でその機関に登録されている情報です。将来の不正申込や、すべてのサービスの乗っ取りがないと証明するものではありません。通知や利用履歴の確認も続けます。
この記事はいつの情報ですか?
2026年10月7日に確認した公式発表をもとにしています。調査中の事案は対象範囲や案内が変わるため、各社の続報と個別の連絡を優先してください。
あわせて読みたい記事
出典と確認日
- 個人情報保護委員会:大規模な漏えい等事案への注意喚起(2026年10月7日) ↗
- パーク24:タイムズカーの調査結果・第2報(2026年9月28日) ↗
- パーク24:本人確認書類の漏えい・第3報(2026年9月29日) ↗
- ニッポンレンタカー:9月29日判明分の不正アクセス(2026年10月1日) ↗
- Eストアー:ショップサーブの情報漏えい・第2報(2026年8月2日) ↗
- 警察庁:フィッシングの被害時の対応・予防 ↗
- IPA:不正ログイン対策 ↗
- フィッシング対策協議会:利用者向けガイドライン2026年度版 ↗
- PayPayカード:フィッシングで情報を入力した場合の案内 ↗
- JCB:カード不正利用時の補償・届け出 ↗
- CIC:本人申告とは ↗
- 全国銀行個人信用情報センター:本人申告の手続き ↗
- JICC:本人開示・本人申告コメントのアプリ受付再開(10月5日) ↗
- 個人情報保護委員会:カード番号と一部番号の漏えいの違い ↗