
更新日:2025/05/09
近年、証券会社の口座を狙った不正アクセス被害が増えています。
2025年5月8日、金融庁はインターネット取引サービスへの不正アクセス・不正取引による被害状況の最新データを公開しました。
金融資産を守るためには、自衛のセキュリティ対策が欠かせません。
この記事では、証券口座の安全を守るための具体的な対策を6つにまとめました。
多要素認証を始め、出来る対策を取りましょう。

証券口座の乗っ取りを防ぐにはどうしたら良いの?

多要素認証を設定してね。
通知サービスを活用しよう。
不正アクセス・不正取引による被害
2025年1月 | 2025年2月 | 2025年3月 | 2025年4月 | 合計 | |||
---|---|---|---|---|---|---|---|
不正取引が発生した 証券会社数(社) | 2 | 2 | 5 | 9 | ー | ||
不正アクセス件数 | 65 | 43 | 1,420 | 4,852 | 6,380 | ||
不正取引件数 | 39 | 33 | 687 | 2,746 | 3,505 | ||
売却金額 | 約0.8億円 | 約1億円 | 約129億円 | 約1,481億円 | 約1,612億円 | ||
買付金額 | 約0.7億円 | 約0.6億円 | 約128億円 | 約1,308億円 | 約1,437億円 |
金融庁によれば、2025年4月の不正アクセス件数は4,852件、不正取引件数は2,746件。
被害金額も急増しており、4月の売却金額は約1,481億円、買付金額は約1,308億円。
不正取引の多くは、フィッシングサイトなどで盗取した顧客情報を使って被害口座を操作し、口座内の株式等を売却した後、その売却代金で国内外の小型株等を買い付けるという手口が多いとのことです。
被害に遭わないための対策
・SBI証券


各証券会社がセキュリティ強化を打ち出しています。
指示に従って対策しましょう。
1. 強力なパスワードを設定する
- 英数字・記号を含む12文字以上のパスワードを推奨
- 他サービスとの使い回しは絶対にNG
💡 **パスワード管理アプリ(例:1Password、Bitwarden)**の利用もおすすめです。
※「1Password」は世界で1500万人以上が愛用する、定番のパスワード管理サービスです。
2. 多要素認証を必ず有効に
証券会社の多くは「ワンタイムパスワード」や「SMS認証」に対応しています。
- 多要素認証は、突破されても被害を防ぐ最後の砦
- 未設定の場合は、即時オンにしましょう
3. フィッシング詐欺に注意する
- 証券会社を装った偽メールやSMSに注意
- 「ログインはこちら」などのリンクは、絶対にクリックしない
🛑公式サイトは、事前に登録したブックマークからアクセスする習慣を。
4. 公共Wi-Fiではログインしない
- カフェや空港などの無料Wi-Fiでは通信が盗み見られる恐れあり
- 自宅またはスマホのテザリングを利用
5. デバイスにセキュリティ対策を
- スマホやPCにセキュリティソフトを導入
- OSやブラウザ、証券アプリを常に最新版に更新

6. 定期的にログイン履歴・取引履歴を確認
- ログインや取引通知をメール/SMSで受け取る設定をオンに
- 不審なアクセス(見覚えのない日時・端末)がないか確認
- 異常を発見したら、すぐに証券会社に連絡、パスワードを変更
カリスマ投資家テスタ氏の事例
カリスマ投資家テスタ氏は、個人投資家で、2005年から300万円を元手に株式投資を始め、累計利益100億円を達成した人です。
2025年5月1日、自身のXを更新。
証券口座の乗っ取り被害に遭ったことを明かしました。
「乗っ取られました。証券会社は楽天証券です」
「朝一2段階認証の確認メールがきて、誰かログイン試みてる。まずいと思い注文履歴を確認したところ、すでに前日夜に注文した履歴があり発覚した感じです」とポストし、ネット上で注目を集めていた。
そして2日には「寄り前(取引所開始前)乗っ取り発覚→パスワード変更→電話して口座ロックです」と金銭の被害はまぬがれたと報告。
※詳細はテスタ氏のXでご確認ください。
x.com/tesuta001?ref_src=twsrc%5Egoogle%7Ctwcamp%5Eserp%7Ctwgr%5Eauthor
不正アクセスまとめ
対策内容 | ポイント |
---|---|
パスワード強化 | 使い回し禁止&長く複雑に |
多要素認証 | 設定していないのは危険 |
フィッシング対策 | メールのURLは絶対に開かない |
セキュリティソフト導入 | 最新の状態をキープ |
通知の活用 | 異常にすぐ気づける仕組みを |
証券会社の不正アクセスに対する対策を紹介しました。
万が一、不正アクセスや出金が発覚した場合はすぐに:
- 証券会社に連絡(24時間受付のサポート窓口)
- 金融庁・警察へ相談
- ログイン情報・登録メールを即時変更
いつの間にか証券口座が乗っ取られる時代になりました^^;
出来る対策をしっかり取りましょう。
コメント