(1)なりすましによる契約
免許証や住所確認書類の画像を使い、他人になりすましてスマホの回線契約や口座開設、クレジットやローンを申し込む、携帯電話端末の分割払いなどに悪用する手口だ。
もちろん、免許証画像を持っているだけで、あらゆる金融サービスの本人確認を突破できるわけではない。現在では、顔の撮影やICチップの読み取りなど、複数の情報を組み合わせた本人確認を採用するサービスも多い。
しかし今回問題なのは、免許証画像「だけ」が流出したのではないことだ。氏名、住所、生年月日、電話番号、メールアドレス、免許証情報なども同時に流出している可能性がある。
さらに注意したいのは、今回漏れた情報だけで悪用が完結するとは限らないことだ。
過去に別の企業やサービスから流出した個人情報が、ダークウェブなどで売買・共有されているケースはよく知られている(参考記事)。今回流出した免許証画像や氏名、住所、生年月日などが、そうした別の流出情報と組み合わされれば、なりすましに使える情報の精度がさらに高まる可能性がある。
例えば、別の漏えいでメールアドレスや電話番号、ID・パスワードなどが出回っていた場合、今回の本人確認書類情報と突き合わせることで、一人の人物についてより詳細な情報を揃えられてしまう。
つまり怖いのは、「タイムズから何が漏れたか」だけではない。過去にどこかから漏れた別の情報と組み合わせられることで、被害の可能性が広がることなのである。
(2)「漏えい」に便乗したフィッシング
「タイムズカーです。情報漏えいのお詫びとして補償手続きをお願いします」といったメールやSMSで偽サイトへ誘導し、カード情報などを入力させる手口は、今後増えるだろう。
本物の会員情報を知っている相手からの連絡は、どうしても信じやすくなる。







