※本記事にはプロモーション(PR)が含まれます。
証券口座の乗っ取りについて、被害に遭った人の資産がその後どうなったのかを調べました。私が確かめられた範囲での結論は、「補償の有無と範囲は会社ごとに違い、しかも本人に過失があったと判断されるかどうかで変わる」ということでした。だから私は、どこかの会社が安全だと決めつけるのをやめて、自分が使っている口座のセキュリティ設定を自分で開いて見直す、というやり方に切り替えました。この記事は、そのときに何を見たかの記録です。
※本記事は投資判断の参考となる情報提供を目的としたものです。筆者は金融商品取引業(投資助言・代理業)の登録を受けておらず、個別の銘柄や特定の証券会社の利用を推奨するものではありません。記事中の数字や各社の対応は2025年6月時点で私が確認したものです。補償の可否や条件は各社の規定と個別の事情で変わりますので、実際の手続きは必ず利用先の証券会社に直接お問い合わせください。
証券口座の乗っ取りで、実際に何が起きるのか
証券口座の乗っ取りというのは、本人以外の誰かがIDとパスワードを使ってログインしてしまう状態のことです。そこで何が起きるかというと、持っている会社の株が勝手に売られる、売ったお金が別の口座に動かされる、といったことです。普通の銀行口座と違って、証券口座には「売る」という操作があるので、本人が長く持つつもりだった会社まで現金に変えられてしまう。私がこの話をいちばん怖いと思ったのはそこでした。
入口として報じられているのは、偽のメールやショートメッセージでログイン画面に似せたページへ誘導する手口、それと端末がウイルスに感染して入力した情報が抜かれる手口です。私自身は被害に遭っていないので、ここは報道で読んだ範囲の話として書いています。
大和証券とSMBC日興証券の対応として報じられたこと
もとの記事を書いたきっかけは、大和証券やSMBC日興証券がどう対応したのかが新聞で取り上げられていたことでした。読んだ内容をかみくだくと、不正アクセスだと確認できた取引については、売られてしまった状態をできるだけ元に戻す方向で対応した、という話でした。
ただ、ここで「全額が必ず戻る」と書くのは、私にはできませんでした。前のバージョンでは「全額補償」「勝手に売られた株も買い戻して返却」と書き切っていましたが、各社が公表している文面でそこまで断定しているのを私は確かめられなかったので、その書き方は外しました。いま私が確かめるようにしているのは、各社の公式サイトにある「お知らせ」や「重要なお知らせ」の一覧と、口座の規定(約款)のうち不正利用について書かれている箇所です。自分の口座については、そこを開いて読むのが一番早いと感じています。
SBI証券・楽天証券・野村證券は何を案内しているか
前のバージョンでは、この3社について「何年から何年にかけて不正アクセス事件が複数件発生」といった書き方をしていました。件数や年の出どころを自分で確かめられなかったので、その数字は全部外しました。実在する会社の信用に関わる部分なので、裏が取れないものを数字のまま置いておくのはよくないと考えました。
代わりに、私が自分で開いて確かめられるものだけを書いておきます。3社とも、ログイン時の追加認証(ワンタイムパスワードや二段階認証)と、ログインや出金があったときに知らせてくれる通知の設定を用意しています。私はこれを、各社の管理画面の「セキュリティ設定」「お客さま情報」といったメニューから一つずつ開いて確かめました。不正利用があったときの取り扱いについては、各社サイトの規定や「不正アクセスへの対応について」という案内に書かれています。会社によって書き方も踏み込み方も違うので、まとめて一言で言えないのが正直なところです。
電話で相談できる窓口があるかどうかも、会社ごとに差があります。私は、何かあったときにすぐ連絡できる番号を先にメモしておくことにしました。
補償されるかどうかは「過失があったか」で変わる
調べていていちばん大事だと感じたのが、ここでした。多くの案内に共通して書かれているのは、本人の側に落ち度があったと判断される場合には、補償の範囲が狭くなることがある、という趣旨の記述です。たとえばパスワードを他人に知られる形で管理していた場合や、偽のサイトに自分で入力してしまった場合です。
どこからが過失にあたるのかは、私が勝手に線を引ける話ではありません。実際に被害に遭ってしまったときの判断は、利用先の証券会社と、必要なら金融ADR(金融分野の裁判外紛争解決手続)の窓口に相談するのが筋だと思います。この記事では「こうすれば必ず戻る」とは書けない、ということだけはっきりさせておきます。
金融庁が証券会社に求めていること
不正アクセスの話が続いたことを受けて、金融庁も証券会社に対して手を打っています。私が金融庁のサイトで読めた範囲では、補償の考え方を利用者にわかるように示すこと、社内のサイバーセキュリティ体制を点検すること、トラブルが起きたときに金融ADRで早く解決できるようにすること、といった方向です。細かい要請の文言は年度ごとに更新されるので、私は金融庁の「報道発表資料」のページを時々のぞくようにしています。
ここも、前のバージョンでは「金融庁も本気で動き出した」という煽った見出しにしていました。実際の文書はもっと事務的なものだったので、言い方を直しました。
私が自分の口座でやり直した3つの設定
読んだあとで、私は自分の口座を順番に開いて次の3つを確かめました。人にすすめるためではなく、自分がやったことの記録です。
1つめは、パスワードを他のサービスと使い回していないかの確認です。私は以前、覚えやすさを優先して似たものを使っていたので、口座ごとに別のものに変えました。2つめは、二段階認証とログイン通知をオンにすること。これはどちらも管理画面から数分で終わりました。3つめは、月に一度、残高と取引履歴を自分の目で見る習慣です。乗っ取りで怖いのは気づくのが遅れることなので、見る回数を増やすのがいちばん効くと私は考えました。
それと、口座に関するメールが来たとき、そのメールの中のリンクからはログインしないことにしました。私はブックマークしてある自分の入口からだけ入るようにしています。偽のページかどうかを毎回見分ける自信が、私にはないからです。
この記事で書き直したところと、外した記述
最後に、自分の整理のために書いておきます。この記事からは、各社の被害件数と発生時期の数字、「全額補償」「買い戻して返却」という断定、「今日からでも行動を」といった呼びかけを外しました。前の2つは出どころを自分で確かめられなかったため、あとの1つは私が読んでくださる方の行動を指示する立場ではないためです。
残したのは、各社が設定として用意しているもの(追加認証と通知)、補償の範囲が過失の判断で変わるという共通の考え方、そして金融庁がどこに資料を出しているかです。これなら、気になった方がご自分で開いて確かめられると思いました。
ログイン通知と二段階認証を、口座ごとに見直しておくために【PR】
※このセクションには広告(アフィリエイトリンク)が含まれます。当ブログ経由でお申し込みいただいても、あなたの費用が増えることはありません。
乗っ取りの話を調べていて思ったのは、通知が自分の手元に届く状態にしておくことと、ふだん使う口座をあまり増やしすぎないことの両方が大事だということでした。私がセキュリティ設定と取引通知を実際に見直したのは、次の2つの口座です。
私が実際に使っているのは次の2つです。どちらも1株(単元未満株)から買えるので、いきなり大きな金額を動かす必要はありません。
・SBI証券|単元未満株「S株」に対応。日本株も投資信託も1つの口座でまとめられます。
▶ SBI証券の公式サイトを見る
・楽天証券のNISA|NISA口座のページです。取扱商品や手数料、ポイントの条件を、ほかの会社と見比べたいときに。
▶ 楽天証券のNISAページを見る
※手数料・キャンペーンの内容や条件は変更されることがあります。必ず各社の公式サイトで最新の情報をご確認ください。当ブログは金融商品取引業(投資助言・代理業)の登録を受けておらず、特定の証券会社・金融商品の利用を推奨するものではありません。口座開設および投資の最終判断はご自身の責任でお願いいたします。
私はYouTubeもやっています。毎日夜9時からライブ配信をしていますので、よろしければ遊びに来てください。チャンネル登録はこちらから → https://www.youtube.com/@buffettkaoru
無料でお配りしているもの
高配当株で資産づくりを始めるなら、この4つが近道です。
- 【完全無料公開】高配当株・銘柄選びチェックリスト ― 会社選びの基準を1枚に整理しました。
- 【無料配布】高配当株ポートフォリオ管理シート ― 保有株と配当金を「見える化」して、続けられるようにするシートです。
- 【無料】高配当株 配当管理シート(CSV対応) ― SBI証券のCSVを読み込んで、配当金をまとめられるシートです。
- 私の保有している会社の一覧 ― 私が実際に持っている会社と、取得単価・評価損益を公開しています。
それでは、またお会いしましょう。バフェットかおるでした。


コメント