※本記事はプロモーションが含まれています。
証券口座が第三者に乗っ取られ、勝手に株を売買される被害が2025年に急増しました。被害の状況と対策を、金融庁と日本証券業協会の公式資料で確認し直しました。2026年9月30日時点で押さえたいのは次の点です。
- 金融庁の集計では、2025年1月〜2026年8月の不正アクセスは1万9,207件、不正取引は1万639件。不正な売却の金額は約4,368億円、買付は約3,837億円
- 被害が最も多かったのは2025年4月(不正取引3,033件)。2026年7月は5件、8月は25件まで減った
- 2025年10月15日、金融庁の監督指針と日本証券業協会のガイドラインが改正され、ログイン時などのフィッシングに耐性のある多要素認証(パスキーなど)が必須になった
- 利用者ができる対策は、パスキーなどの設定、ブックマークからのアクセス、メールやSMSのリンクを開かないこと
被害の状況(金融庁の集計)
| 時期 | 不正アクセス件数 | 不正取引件数 | 売却金額 | 買付金額 |
|---|---|---|---|---|
| 2025年3月 | 2,321件 | 935件 | 約175億円 | 約147億円 |
| 2025年4月 | 5,490件 | 3,033件 | 約1,625億円 | 約1,423億円 |
| 2025年5月 | 3,404件 | 2,440件 | 約1,151億円 | 約1,032億円 |
| 2025年12月 | 382件 | 116件 | 約23億円 | 約19億円 |
| 2026年3月 | 158件 | 121件 | 約159億円 | 約145億円 |
| 2026年7月 | 18件 | 5件 | 約0.2億円 | 約0.2億円 |
| 2026年8月 | 39件 | 25件 | 約2億円 | 約2億円 |
| 2025年1月〜2026年8月の合計 | 1万9,207件 | 1万639件 | 約4,368億円 | 約3,837億円 |
証券会社から報告を受けた発生日ベースの暫定値です。売却・買付の金額は不正な売買の合計で、顧客の損失額とは一致しません。出典は金融庁 インターネット取引サービスへの不正アクセス・不正取引にご注意ください(2026年9月9日更新)です。
乗っ取りの手口
金融庁によると、多くの場合、次の流れで不正取引が行われます。
- 実在する証券会社を装った偽のサイト(フィッシングサイト)などで、ログインIDやパスワードを盗む
- 盗んだ情報で口座にログインし、口座内の株などを勝手に売る
- その代金で、国内外の小型株などを買い付ける
- 被害にあった口座には、買い付けられた小型株などが残る
ウイルスなど(マルウェア)で情報を盗む手口もあります。どの経路でも、盗まれたIDとパスワードだけでログインできる状態が被害につながります。
2025年10月からの新しいルール
| 項目 | 内容 |
|---|---|
| 改正日 | 2025年10月15日 |
| 改正されたもの | 金融庁の「金融商品取引業者等向けの総合的な監督指針」、日本証券業協会の「インターネット取引における不正アクセス等防止に向けたガイドライン」 |
| 主な内容(日本証券業協会のガイドライン) | ログイン時、出金時、出金先の銀行口座の変更時など、重要な操作のときに、フィッシングに耐性のある多要素認証(パスキーによる認証など)を実装し、必須にする |
| そのほか | 不正な売買や出金を見つけるための設定の確認、フィッシング被害を防ぐ措置、顧客への注意喚起 |
出典は金融庁 監督指針等の一部改正(2025年10月15日)と日本証券業協会 ガイドラインの改正についてです。パスキーの導入時に起きたログインの不具合は証券口座で相次ぐパスキー障害の実態で解説しています。
今すぐできる6つの対策
金融庁が呼びかけている対策です。
- メールやSMSのリンクを開かない。見覚えのある送信者からでも開かない
- ブックマークからアクセスする。証券会社の正しいURLを先に登録しておく
- パスキーなどの多要素認証を設定する。証券会社が提供を始めたら、すぐに設定する
- パスワードを使い回さない。長く、推測されにくいものにする
- ログインや取引の通知を有効にして、口座をこまめに確認する
- OSとウイルス対策ソフトを最新にする
身に覚えのないログインや取引があったら、すぐに証券会社の問い合わせ窓口に連絡し、パスワードを変えてください。金融庁の金融サービス利用者相談室(0570-016811、平日10時〜17時)にも相談できます。
よくある質問
証券口座の乗っ取りは今も起きていますか
件数は大きく減りましたが、なくなってはいません。金融庁の集計では、2026年8月も不正取引が25件ありました。
パスキーを設定すれば安全ですか
フィッシングに強い認証方法で、IDとパスワードだけの場合より安全です。ただし、メールのリンクを開かない、口座をこまめに確認するといった対策もあわせて続けてください。
被害にあったら補償されますか
対応は証券会社ごとに違います。被害に気づいたら、まず利用している証券会社に連絡して、補償の方針と手続きを確認してください。
フィッシングメールはどう見分けますか
見分けようとせず、メールやSMSのリンクからはログインしないと決めるのが確実です。必ずブックマークか公式アプリからアクセスします。
新NISAの口座も狙われますか
狙われます。NISA口座も証券口座の中にあるので、同じ対策が必要です。
まとめ
- 2025年1月〜2026年8月の不正取引は1万639件。ピークは2025年4月
- 2025年10月から、証券会社にはパスキーなどの多要素認証の必須化が求められている
- リンクを開かない、ブックマークからアクセスする、パスキーを設定する
実際の被害の例は投資家テスタの証券口座が乗っ取り被害に、フィッシングの手口は楽天証券で急増するフィッシング詐欺の実態と対策、NISAで使う証券会社は新NISAのおすすめ口座、moomooアプリで株主優待を調べる方法は株主優待情報を網羅した神アプリで解説しています。