「テキスト情報」だけで借金やクレカ作成はできるのか?
結論からいえば、正規の金融機関において、漏洩した「氏名・生年月日・住所・電話番号・運転免許証番号」のテキスト情報だけで、第三者が勝手に借金をしたり、クレジットカードを作成したりすることは「極めて困難」です。
現在の日本において、正規の金融機関がずさんな審査を行うことは法律上許されていません。そのため、テキスト情報が漏れただけで直ちに「身に覚えのない借金を背負わされる」と必要以上にパニックに陥る必要はありません。その理由を確認していきましょう。
法律(犯収法)が定める厳格な「本人確認」の壁
金融機関がクレジットカード発行やローン契約を行う際、「犯罪収益移転防止法(犯収法)」という法律により、極めて厳格な本人確認が義務付けられています。単に「番号や名前をテキストで入力させるだけ」では本人確認として認められません。
非対面での手続きにおいて、金融機関は主に以下の方法をとっています。
①郵送による住所確認
入力された住所宛に「転送不要郵便」や「本人限定受取郵便」を送付します。悪意ある第三者がデタラメの住所を入力しても郵便物は返送されるため、契約は成立しません。
②オンライン完結の本人確認(eKYC)
近年増加しているスマホ完結型の審査では、「運転免許証の原本(厚みや傾きなどの特徴を含む)」とその場で撮影した「本人の顔(容貌)」をシステムで照合します。第三者が漏洩したテキストデータを把握していても、本人の「顔」と「免許証原本」がなければ突破は容易ではありません。
「例外的なリスク」には要注意!
これらのことから、基本的には極めて困難であるものの「絶対に安全」とまでは言い切れない点には注意が必要です。一部の金融機関や新しい決済サービス等では、口座開設時の本人確認手続きの運用が徹底されておらず、システムの抜け穴を突かれる可能性がゼロとは言えません。
さらに、昨今の生成AI技術の急速な進歩により、精巧な偽造身分証画像やディープフェイク(偽の顔動画)が悪用され、将来的にオンラインの本人確認を突破するような「新たな犯罪手法」が構築されるリスクも考えられます。
