※本記事にはプロモーション(PR)が含まれます。
結論から書きます。証券口座の乗っ取りが相次いだと報じられたとき、私がやったのは誰が悪いのかを考えることではなく、自分の口座の設定を一つずつ開き直すことでした。多要素認証を任意から有効に変え、ログインと出金の通知を自分のスマホに届くようにし、使っていない口座を閉じました。この記事は、私が実際に触った設定と、報じられていた数字をどう扱ったかの記録です。
※本記事は投資判断の参考となる情報提供を目的としたものです。筆者は金融商品取引業(投資助言・代理業)の登録を受けておらず、個別の銘柄や特定の証券会社の利用を推奨するものではありません。記事中の数字は2026年10月時点のものです。
私が自分の口座を見直すことにした理由
私は買ったら売らないと決めていますので、口座を開く回数はそれほど多くありません。それが逆に怖いことに気づきました。毎日見ていないということは、知らないうちに売られていても気づくのが遅れるということです。
自分の持っている会社の決算は自分で読む、というやり方を私は続けてきました。けれども、その手前にある口座そのものの守りについては、証券会社にまかせきりでした。そこだけ人に預けているのは筋が通らないと思ったのが、設定を開き直したきっかけです。
「日本人が狙われている」という数字は、私には確かめられなかった
もともとこの記事には、乗っ取り被害のうち日本人が何割を占めるか、日本を狙ったメールが世界のうち何パーセントかという数字が並んでいました。不正な取引が何件で、金額が何百億円という数字も書いていました。
読み返して、私はどの数字も元の資料にあたっていないことに気づきました。何をどう数えた割合なのかがわからないまま引き写していましたので、割合も件数も金額もすべて外しました。日本のリテラシーが世界で何位か、メール認証の仕組みの導入率が何パーセントか、予算が他国の何分の一かという数字も、同じ理由で落としています。
私が確かに言えるのは、証券会社が注意をうながす案内を出していたこと、そして自分の口座にも任意のままになっていた設定があったことだけです。被害の全体像を私は語れませんので、この記事では自分の手元の話に絞りました。
制度としてどこまで決まっているのかは、私は確かめきれなかった
成立済みのこととして私が条文や公表資料で確かめられたのは、デジタル庁が2021年に設置されていることと、内閣サイバーセキュリティセンターという組織が置かれていることでした。
一方で、攻撃を未然に防ぐための仕組みや、証券会社に対して認証の設定を義務づける話がどこまで法律として決まっていて、どこが検討の段階なのか。ここは私が公的な資料までたどれませんでしたので、以前この記事に書いていた政府の対応についての評価や順位づけは外しました。決まっていることと議論されていることを混ぜて書くと、読んだ人が実際と違う前提で判断してしまうと思ったからです。
自分の口座で何が必須になり何が任意のままなのかは、使っている証券会社のお知らせとセキュリティ設定の画面を開けば書いてあります。私はそちらを確かめるようにしました。
証券会社の側の事情について、私が考えたこと
認証を強くすると、ログインや注文のたびに一手間増えます。その手間を嫌う人がいることは、私自身よく分かります。取引のたびにコードを打つのは面倒です。
ですので、証券会社が使いやすさを残そうとして認証を任意にしていたことを、私は一方的に責める気持ちにはなれませんでした。もとの記事では、顧客離れを恐れてセキュリティを後回しにした、という書き方で他社の記事から長く引用していましたが、私が裏を取れる話ではありませんので引用ごと外しました。
そのうえで、私が選べることは一つあります。任意になっている設定を、自分の側で有効にしておくことです。手間が増えるのを受け入れるかどうかは、会社ではなく私が決められる部分でした。
私が自分の口座でやり直した設定
私がやったことを順番に書いておきます。参考になるかはわかりませんが、自分の覚えとして残しておきます。
まず、証券口座と、それに連なるメールの両方で多要素認証を有効にしました。証券口座だけ固くしても、パスワードの再設定に使うメールが開かれてしまえば意味がないと気づいたからです。認証はショートメールではなく、スマホの認証アプリで出るコードを使う形に変えました。
次に、通知です。ログインがあったとき、出金の手続きがあったとき、注文が成立したときに、私のスマホに届くようにしました。毎日口座を見ない私にとっては、ここが一番効いていると感じます。
それから、パスワードを他のサービスと使い回していたものを全部変えました。恥ずかしい話ですが、同じものを長く使っていたところがありました。今は管理するための道具に任せて、自分では覚えないようにしています。
最後に、昔つくって使っていない口座を閉じました。放っておいた口座は通知も見ていませんので、私には守りようがありませんでした。
リテラシーの話を、人を責める形にしないことにした
もとの記事は、日本人のネットの知識が低い、高齢の世代が足を引っ張っている、安全な国だと思い込んでいる、という書き方になっていました。読み返して、私はこれを書き直すことに決めました。
理由は二つあります。一つは、そう決めつける根拠となる調査を私が示せないこと。もう一つは、だまされた人の側に原因があるという書き方は、次に自分がだまされたときに誰にも言えなくなる空気を作ると思ったからです。私自身、パスワードを使い回していた人間です。
政府や企業や教育に何を求めるかを並べていた提案の部分も、私が投資の記録としてこのブログに書けることからはみ出していますので外しました。私が書けるのは、自分の口座で何を押したかという話までです。
多要素認証と出金の通知を、口座ごとに設定し直すために【PR】
※このセクションには広告(アフィリエイトリンク)が含まれます。当ブログ経由でお申し込みいただいても、あなたの費用が増えることはありません。
私は口座を二つに絞って、どちらも認証と通知を同じ形にそろえました。口座が増えると設定を見落としますし、通知の文面が違うと怪しいものに気づけません。乗っ取りの話を読んでから、私は数を増やさないことのほうを大事にしています。
私が実際に使っているのは次の2つです。どちらも1株(単元未満株)から買えるので、いきなり大きな金額を動かす必要はありません。
・SBI証券|単元未満株「S株」に対応。日本株も投資信託も1つの口座でまとめられます。
▶ SBI証券の公式サイトを見る
・楽天証券のNISA|NISA口座のページです。取扱商品や手数料、ポイントの条件を、ほかの会社と見比べたいときに。
▶ 楽天証券のNISAページを見る
※手数料・キャンペーンの内容や条件は変更されることがあります。必ず各社の公式サイトで最新の情報をご確認ください。当ブログは金融商品取引業(投資助言・代理業)の登録を受けておらず、特定の証券会社・金融商品の利用を推奨するものではありません。口座開設および投資の最終判断はご自身の責任でお願いいたします。
私はYouTubeもやっています。毎日夜9時からライブ配信をしていますので、よろしければ遊びに来てください。チャンネル登録はこちらから → https://www.youtube.com/@buffettkaoru
無料でお配りしているもの
高配当株で資産づくりを始めるなら、この4つが近道です。
- 【完全無料公開】高配当株・銘柄選びチェックリスト ― 会社選びの基準を1枚に整理しました。
- 【無料配布】高配当株ポートフォリオ管理シート ― 保有株と配当金を「見える化」して、続けられるようにするシートです。
- 【無料】高配当株 配当管理シート(CSV対応) ― SBI証券のCSVを読み込んで、配当金をまとめられるシートです。
- 私の保有している会社の一覧 ― 私が実際に持っている会社と、取得単価・評価損益を公開しています。
それでは、またお会いしましょう。バフェットかおるでした。


コメント