「高精度な偽造運転免許証を作成され、不正口座の開設につながるおそれがある」
カーシェアリングサービス「タイムズカー」を運営するパーク24が9月下旬に発表した個人情報の流出問題。不正検知・金融犯罪対策を手掛けるカウリスの島津敦好代表は、今回流出した個人情報が「銀行口座の不正開設やクレジットカードの不正作成などに悪用される危険性がある」と警鐘を鳴らす。
パーク24では、退会済みを含むカーシェア会員の個人情報が約660万件流出したほか、約160万件の「運転免許証画像」が流出した。160万件の中には、学生プランや家族プランを適用するため、「学生証画像」や「家族確認書類画像」などがセットで流出したケースもある。氏名や電話番号、住所、生年月日に加えて、これほどの規模で運転免許証画像が流出した事案は過去に例がないとみられる。
160万の免許証画像が「偽造」の温床に
同社は、漏洩した情報の中に「クレジットカード情報がないことを確認している」とし、「パスワードは復元できない形式で保管しており、現時点でパスワードが第三者に認識可能な状態で漏洩した事実は確認されていない」と説明する。
しかし、クレジットカード情報が漏れていなかったからといって、今回の情報漏洩の被害が限定的とは言えない。むしろ本人確認に使われる運転免許証の画像が大量に流出したことで、「過去に例がないような2次被害が発生するおそれ」(島津氏)が危惧されている。
流出した運転免許証の画像データが「トクリュウ(匿名・流動型犯罪グループ)」などの犯罪グループの手に渡れば、氏名や住所、顔写真など一部を加工して「偽造免許証」を作成されかねない。記載住所を郵便物の受け取りに使いやすい「空き家」に変更したり、運転免許証の顔写真を生年月日が近い同世代の実行役の写真に差し替えたり、といった具合だ。
この記事は有料会員限定です
残り 1246文字

