金融

大和証券で情報漏えいの可能性 約11万人分の対象情報と今すぐ取るべき対策【2026年10月】

大和証券の顧客情報について、外部委託先サーバーへの不正アクセスで漏えいした可能性があると2026年10月5日に公表されました。対象は、氏名・メールアドレス・口座番号などを含む約11万人分の情報で、個人を特定できない問い合わせ情報なども含めると約22万件です。発表時点で、大和証券自身のシステムへの不正アクセスや本件に起因する不正取引、ネット上での情報公開・拡散は確認されていません。

ただし「口座にログインできない情報だから大丈夫」と考えるのは早計です。氏名や問い合わせ内容を知る相手から、大和証券を装った電話・メールが届けば、もっともらしい説明でパスワードや認証コードを聞き出そうとする二次被害につながるおそれがあります。この記事では何が起きたのか、対象者が取るべき行動、今後の続報の見方を整理します。

先に確認すること 大和証券から個別連絡を受けた場合も、メール内リンクや添付ファイルから手続きせず、公式サイトに自分でアクセスするか、公式発表に記載された窓口へ連絡してください。取引用ID・パスワード、暗証番号、ワンタイムパスワードは誰にも伝えないでください。


大和証券の情報漏えい問題で何が起きたのか

大和証券の2026年10月5日付発表によると、顧客からインターネット経由で寄せられた問い合わせ内容の管理などに使うサービスを提供する株式会社スカラコミュニケーションズ(SC社)のサーバーで、不正アクセスと顧客情報へのアクセス・不正取得の形跡が確認されました。大和証券は10月3日にSC社から報告を受けています。

これは、大和証券の取引システムが侵入されたと確認されたという発表ではありません。問い合わせ履歴を保存していた委託先のサーバーが対象で、大和証券は自社システムへの不正アクセスを確認していないと説明しています。情報が外部に持ち出された可能性はある一方、個々の項目が第三者に閲覧・悪用されたかなど、調査で今後明らかになる点があります。

項目2026年10月5日時点で公表された内容
発生日2026年10月2日20時33分頃から10月3日8時1分頃
攻撃を受けたサーバー問い合わせ管理サービスを提供するSC社のサーバー
大和証券への連絡10月3日にSC社から報告
大和証券の自社システム不正アクセスは確認されていない
情報の状態不正アクセスおよび不正取得の形跡。漏えいした可能性として調査中

「漏えいした可能性」という表現は、情報の不正取得の形跡を踏まえて対象範囲を知らせている段階であり、確定した被害範囲や二次利用まで断定するものではありません。今後の調査結果で対象情報、原因、追加措置が変わる可能性があります。最新の内容は大和証券の2026年10月5日付公表資料で確認できます。

約11万人分と約22万件の違い

数字が2種類あるため、報道の見出しだけでは混乱しやすいところです。大和証券の発表では、氏名・メールアドレス・口座番号など、顧客に係る情報が約11万人分あるとしています。これに、個人を特定できる情報のない問い合わせなども加算すると、情報の合計は約22万件です。「22万人」ではなく「約22万件」と記載するのが正確です。

公表数字意味読み違いに注意
約11万人氏名、メールアドレス、口座番号など顧客を識別できる情報を含む対象者規模全項目が全員分そろっているとは限らない
約22万件個人を特定できない問い合わせ情報なども合わせた情報件数22万人の顧客という意味ではない

発表資料は、氏名、メールアドレス、口座番号「等」としており、個人ごとにどの項目が含まれるかを一覧化していません。問い合わせ内容の具体例や全件の項目構成も、この資料だけからは確定できません。対象となった可能性がある顧客には個別に連絡する方針です。

漏えいの可能性がある情報と口座への影響

大和証券によると、今回漏えいした可能性がある情報だけでは、オンライントレードを含む証券口座へのアクセスや取引はできません。10月5日時点で、本件に起因する不正取引も確認されていないとしています。この説明は今回の対象情報に関するもので、別のフィッシングやパスワード流出など、他の経路による不正アクセスまで否定するものではありません。

気になる点会社発表読者が取る行動
口座ログイン・取引本件情報だけではできない念のためログイン履歴・取引履歴も通常どおり確認
本件に起因する不正取引発表時点で確認されていない身に覚えのない取引があれば公式窓口へすぐ連絡
インターネット上への公開・拡散発表時点で確認されていない不審な連絡に反応せず、続報は公式発表で確認
なりすまし連絡氏名や問い合わせ内容を悪用した詐欺のおそれリンクを開かず、認証情報を伝えない

心配からパスワード変更を急ぐ場合も、メールやSMSのリンク経由ではなく、ブックマークなどから大和証券の公式サイトを開いてください。認証方法の利用状況を確認し、使い回しがある場合は他サービスも含めて変更を検討します。証券口座を狙うフィッシング全般の対策は証券口座の乗っ取り対策の記事も参考になります。

個別連絡が来たら確認する手順

会社は、漏えいした可能性のある情報の対象顧客へ速やかに個別連絡する方針を示しています。ただし、連絡を装う詐欺の可能性も念頭に置きましょう。連絡が本物かどうかを本文の電話番号やURLだけで判断せず、公式サイトで窓口を確認して自分から問い合わせるのが安全です。

手順行うこと避けること
1送信元と内容を保存し、急いで操作しないリンクや添付ファイルを開く
2ブラウザーに公式URLを入力するか、公式サイトを検索して確認検索広告や短縮URLの表示だけを信頼する
3公式発表掲載の専用窓口へ自分から電話折り返し先として示された番号にそのまま発信
4取引履歴・ログイン通知を確認相手の指示で遠隔操作アプリを入れる
5不審な取引があれば速やかに口座を扱う公式窓口へ連絡相手に認証コードを読み上げる

大和証券が公表した本件専用窓口は、電話番号0120-851850、受付時間は平日午前9時から午後5時まで(土日祝日を除く)です。番号や受付時間は変更されることがあるため、実際に連絡する前に大和証券公式サイトで最新表示を確認してください。


これから注意したい二次被害

問い合わせた内容に触れた電話やメールが来れば、「以前相談した件の続き」と思い込んでしまうことがあります。相手が氏名や問い合わせの要点を知っていても、本人確認済みの証拠にはなりません。口座を守る名目でID、パスワード、暗証番号、ワンタイムパスワードを聞く連絡は、いったん切り、公式窓口から確認してください。

よくある誘導危険な理由対応
「情報流出を止めるためURLから再認証」偽サイトへ誘導しログイン情報を盗む可能性URLを開かず公式サイトへ直接アクセス
「口座保護のため認証コードを教えて」ワンタイムパスワードを使った不正ログインにつながるコードは誰にも伝えない
「補償手続きに遠隔サポートが必要」端末操作や金融情報を奪われるおそれアプリを入れず、通話を終了して公式窓口へ
「本日中に対応しないと取引停止」焦らせて判断や確認を妨げる典型的な圧力期限をうのみにせず、公式発表を確認

大和証券は、同社や関係者を装ったメール・電話に注意するよう案内しています。実際の連絡例と一般的な対策は大和証券の不審なメール・SMS・電話への注意喚起、フィッシングに関する公式案内を確認してください。

大和証券は今後どう対応するのか

公表資料では、SC社が緊急のセキュリティ強化を行い、現時点で追加的な不正アクセスや情報漏えいは確認されていないとの報告を受けたとしています。大和証券は対象顧客への連絡、既存委託先の点検、SC社の原因調査と恒久対策の確認、委託先管理の検証と強化策の決定を進める方針です。

対応公表状況今後の確認ポイント
SC社の緊急対策実施済みとの報告原因と恒久対策の内容
追加攻撃・追加漏えい発表時点で確認されていないとの報告調査後の更新情報
対象者への個別連絡速やかに連絡する方針連絡方法と対象範囲
委託先管理既存委託先の点検を開始再発防止策と実施時期

現段階では、情報が悪用された事実や損害補償の内容について確定した案内は公表資料にありません。会社の調査が進んだ後、対象情報や対応方針が更新される可能性があります。新しい情報が出た際は、報道の見出しだけでなく更新日付きの公式資料を確認しましょう。

大和証券の口座は解約・移管すべきか

今回の発表だけを理由に、すべての人が直ちに口座を解約・移管すべきとは言えません。会社は、漏えいした可能性のある本件情報のみでは口座アクセスや取引はできず、本件に起因する不正取引も確認していないと説明しています。一方、個別連絡を受けた人は、案内と最新の公式発表を確かめ、ログインや取引の状況を確認しましょう。

資産を別の証券会社へ移す場合、手続きの所要期間や費用、移管できない商品、NISA口座の扱いなどを先に確認する必要があります。焦って売却したり、非公式な連絡先へ資産を移したりせず、利用目的や保有商品の事情に照らして判断してください。証券口座の選び方を見直したい場合はNISA口座を開設するときの基本もご覧ください。

株価や大和証券グループ本社の株への影響

情報漏えいのニュースが企業評価や株価に影響する可能性はありますが、発表だけから株価の方向や下落幅を決めつけることはできません。投資判断では、対象人数だけでなく、追加被害の有無、原因と再発防止、顧客対応、費用や業績への影響、監督当局の対応など、今後明らかになる情報を確認する必要があります。

当記事は大和証券グループ本社株の売買を勧めるものではありません。短期的な値動きと長期的な事業価値を分けて考え、最新の決算・開示資料と自分の投資方針を照合してください。株式の基本的なリスクやNISAでの注意点はNISA投資で見落としやすい注意点でも解説しています。

情報漏えいニュースを読むときのチェックリスト

確認項目今回わかっていることこれから追うこと
発生場所問い合わせ管理の委託先サーバー侵入経路と原因
自社システム大和証券の不正アクセスは未確認追加調査結果
人数と件数顧客情報約11万人分、合計約22万件最終的な対象範囲
情報の悪用不正取引・公開拡散は発表時点で未確認二次被害、追加報告
顧客対応対象者へ個別連絡する方針連絡方法・再発防止・補償の案内

未確認という表現は「今後も起こらない」と同じ意味ではありません。公表時点を必ず添えて読み、確認済みの事実、会社の説明、今後調査される事項を分けて判断することが大切です。

証券口座を守るために今日できること

今回の件の対象かどうかにかかわらず、証券口座を守る基本策は共通しています。ログイン通知や取引通知を有効にし、他サービスと異なるパスワードを使い、公式アプリやブックマークからログインしましょう。端末のOS・ブラウザーを更新し、公共の端末や不審なWi-Fiからの取引を避けることも有効です。

対策確認ポイント期待できる効果
パスワードの使い回しをやめるメールや他サービスと別のものか他サービス流出からの連鎖を抑える
多要素認証・パスキーを確認公式アプリ・端末で設定状況を確認パスワードだけに頼らない認証
通知を有効にするログイン・注文・出金の通知先が現行か異常に早く気づきやすくなる
公式URLを使う検索広告やメールリンクを経由しない偽サイトへ誘導されるリスク低減
取引履歴を定期確認注文・出金・登録情報の変更を確認身に覚えのない操作を早期発見

投資口座の設定全般を見直す人は、NISA口座の設定チェックや、証券口座でパスキーが使えないときの確認方法もあわせてどうぞ。金融機関からの不審なSMSを見分ける基本は証券会社のサービス案内を確認する記事から関連ページをたどれます。

大和証券は2026年にオンライントレードのログイン認証強化について案内しています。対象者の利用状況や必要な設定は公式の最新画面で確かめてください。関連の一般的なセキュリティ解説として証券会社のパスキー・ログイン対策の記事も参考になります。証券会社ごとに仕組みは違うため、最終的には利用先の公式案内が優先です。


今回のニュースを受けて慌ててしないこと

情報漏えいの可能性を知ると、すぐに何かしなければと焦りがちです。しかし、詐欺の多くはその焦りを利用します。公式窓口を確認する前に電話相手の指示で口座を移す、見知らぬアプリを導入する、資産を指定口座へ送るといった行動は避けましょう。大和証券の公表資料は、今回の情報だけでは口座へのアクセスや取引はできないと説明しています。まずは連絡経路を確かめ、落ち着いて口座の通知と取引を点検してください。

また、「漏えい対象者リストを確認できる」「被害補償を先に受け取れる」などと称して個人情報を入力させるウェブページやSNS投稿にも注意が必要です。公式発表にない確認フォームへ、氏名・口座番号・本人確認書類を入力しないでください。公式情報へ誘導するように見えるリンクでも、表示文字と実際の遷移先が一致するとは限りません。

焦ってしがちな行動なぜ避けるのか安全な代替行動
受信メールのURLからログイン偽サイトの可能性がある公式サイトを自分で開く
電話相手に認証コードを伝えるログイン操作に悪用される可能性通話を切り、公式窓口へ自分で連絡
「補償金」の受取先へ資金移動詐欺や資産窃取のおそれ公表資料にない指示は信用しない
未確認の対象者一覧へ情報入力追加の個人情報を渡すことになる対象通知は公式の個別連絡を待つ

家族や同僚と共有したい安全ルール

投資口座を本人だけで管理していても、家族が電話に応答したり、共有のメールアドレスに連絡を受けたりすることがあります。「証券会社が電話でパスワードやワンタイムパスワードを聞くことはない」「不審な連絡は公式サイトを開いて確認する」という基本ルールを、口座を使わない家族にも伝えておくと安心です。

高齢の家族などが、身に覚えのある問い合わせ内容を話題にされたときは特に注意しましょう。実際の相談内容を知っていることは、電話相手の身元確認にはなりません。連絡が本物か自信がない場合は、その場で返答せず、家族と一緒に公式窓口へ確認してください。

証券会社や銀行を名乗る連絡を受けた場合の確認先を、あらかじめ紙やブックマークに用意しておくのも有効です。検索結果の上部広告やSNS広告から連絡先を探すのではなく、普段から公式サイトにアクセスできる状態を作っておけば、緊急時に偽ページへ誘導される危険を減らせます。

似た言葉の違いを整理

ニュースでは「情報漏えい」「不正アクセス」「不正取得」「不正取引」が近い文脈で登場しますが、同じ意味ではありません。今回の発表を正確に理解するため、言葉ごとに何を指すのかを整理します。

用語意味今回の公表内容との関係
不正アクセス権限のない者がシステムやデータへアクセスすることSC社サーバーへの不正アクセスが発生
不正取得情報を権限なく取得したこと情報への不正アクセスおよび不正取得の形跡が確認された
情報漏えい本来の管理範囲外へ情報が流出すること顧客情報が漏えいした可能性として公表
不正取引本人の意思に基づかない売買や出金等本件に起因する不正取引は発表時点で確認されていない

この区別は、過度に安心したり、反対に事実以上に不安を強めたりしないために役立ちます。発表資料にない内容を推測で補わず、「何が起きたか」「何がまだ分からないか」を分けて読むことが大切です。

情報の更新履歴を確認する

情報漏えい事案は、初報の後に対象範囲や原因が更新されることがあります。引用された記事の公開日時だけでなく、元となる会社資料の発表日や更新日を確認しましょう。今回の記事の情報基準日は2026年10月5日です。その後に発表が更新された場合は、最新の公式資料が優先です。

続報では、対象となる記録の特定状況、情報が保存されていた期間、侵入経路、委託先の再発防止策、本人への通知状況などが注目点になります。ただし、いずれも現時点で公表済みと断定できる項目ではありません。今後確認すべき観点として挙げているものです。

大和証券グループのリスク管理体制やサイバー対策に関する説明も確認したい場合は、大和証券グループのデジタル戦略・システムリスク管理を参照できます。同ページはグループ全体の体制説明であり、今回の個別事案の調査結果そのものではない点に注意してください。

問い合わせ履歴が狙われる理由

今回対象となった可能性があるのは、インターネット経由で受け付けた問い合わせ等の情報です。問い合わせには、手続きに関する質問や利用状況の確認など、顧客が金融機関とのやり取りで伝えた内容が含まれる場合があります。ただし、実際にどのような相談内容が保存されていたかは発表資料に記載されていないため、特定の情報が含まれていたと決めつけることはできません。

問い合わせ内容の価値は、口座へ直接ログインできるかどうかだけでは測れません。過去に相談したテーマや本人の関心事を知っていれば、詐欺の電話で「先日のNISAの問い合わせの件です」「お手続きの確認です」などと話を始め、本人に関連があると信じさせる材料として使われる可能性があります。こうした手口は、相手が知っている情報の多さで安心させ、最後に認証情報を引き出そうとする点が危険です。

そのため、今回の案内を受け取った人だけでなく、大和証券の名前を使う連絡を受けた人は、相手がこちらの氏名や相談内容を知っていることを理由に信用しないことが大切です。本人確認は、受信した連絡への返信ではなく、公式サイトに自分からアクセスして行います。

相手が知っている情報信用してしまいやすい理由確認方法
氏名やメールアドレス自分宛ての正式な案内に見える送信元だけで判断せず、公式のお知らせを見る
問い合わせの話題以前の相談の続きだと思いやすい過去の相談内容を知っていても本人確認にはならないと認識
口座番号の一部金融機関内部の情報を持つように感じる追加の秘密情報や認証コードは伝えない
手続きの期限や不利益急いで対応したくなる一度通話を終え、公式窓口から確認する

大和証券の公式窓口を安全に使う方法

問い合わせ先を探す際は、検索結果の広告枠に出た番号をそのまま使わず、公式サイトのトップページから会社案内や問い合わせ情報へ移動してください。発表資料に記載された本件専用番号を使う場合も、最新版の資料で番号が変わっていないかを確かめると安全です。

電話がつながった後も、相手に自分からログインパスワードを伝える必要はありません。本人確認の手続きがある場合は、公式サイトや郵送物に記載された正規の方法に従い、通話中にワンタイムパスワードや取引パスワードを口頭で伝える要求には応じないでください。説明に不安が残る場合は、いったん電話を切って別の公式窓口へ確認することができます。

電話が難しい人は、公式サイト上の問い合わせフォームや店頭窓口を確認する方法もあります。ただし、フォームのURLは公式ドメイン上にあるか、サイト全体の案内から到達したものかを確かめてください。SNSのダイレクトメッセージや投稿にある「専用窓口」リンクは、会社公式アカウントの表示を装えるため、単独では信用しないでください。

相談の記録として、受信日時、相手が名乗った部署、電話番号、メールの送信元と件名、指示された内容をメモしておくと、後で状況を伝えやすくなります。疑わしいリンクはクリックせず、もし開いてしまった場合も、追加の入力を止めて公式窓口にその旨を伝えましょう。

被害が疑われるときの記録と相談先

身に覚えのない取引や登録情報の変更に気づいた場合は、メールの削除や端末の初期化を急ぐ前に、取引日時や通知、画面表示を可能な範囲で記録してください。記録を残す目的は自己判断で調査を進めることではなく、公式窓口や警察などに事実を正確に伝えることです。端末に不審なアプリを入れた可能性がある場合は、その端末から再度ログインせず、別の安全な端末から相談することを検討してください。

相手に金銭を送った、認証コードを渡した、遠隔操作を許可したなど、実害や情報入力がある場合は、時間を置かず金融機関へ連絡し、必要に応じて警察相談窓口や消費生活相談窓口にも相談します。電話番号は公式機関のウェブサイトから確認し、検索広告や相手の指示で示された番号に依存しないようにしてください。

気づいたこと優先する行動残しておく情報
不審なメールを受信リンクを開かず、公式窓口に真偽を確認受信日時、送信元、件名
パスワードを入力安全な端末から変更し、金融機関へ相談入力した時刻、入力先のURL、画面
ワンタイムコードを伝えたすぐに公式窓口へ連絡し利用状況を確認通話時刻、相手の名乗り、伝えた情報
不審な売買・出金を確認金融機関へ緊急連絡し、指示を受ける取引明細、通知、画面記録
金銭を送ってしまった金融機関と警察等へ速やかに相談振込記録、相手の口座情報、連絡履歴

本件の専用窓口は公表資料に記載されていますが、ログイン停止や出金制限など個別の措置は状況によって異なります。第三者の助言を鵜呑みにせず、本人が公式窓口へ相談して必要な手続きを確認してください。

委託先で起きた事故から見える確認ポイント

今回の事案では、問い合わせ管理サービスを提供する委託先のサーバーが攻撃対象となりました。顧客から見ると、情報を入力した会社と実際に保存・処理するサービス事業者が別になることがあります。業務を外部委託していても、顧客情報を適切に扱うための点検や管理が不要になるわけではありません。大和証券は発表の中で、既存委託先の点検や管理体制の検証を進めるとしています。

企業の発表を読む際は、攻撃対象が自社の本番システムか、委託先のサービスかを区別し、どのデータがその環境に保存されていたのかを確認しましょう。また、委託先の緊急対策が完了したという報告と、原因究明や再発防止が完了したという結論も同じではありません。対策の実施済み・調査中・今後決定を混同しないことが、初報を正しく理解する鍵になります。

確認の観点今回の初報読み方
どこに侵入されたかサービス提供会社のサーバー大和証券の自社システムへの侵入とは区別
サービスの用途問い合わせ内容の管理等保存対象となり得るデータの性質を把握
緊急対策実施済みとの報告直近の拡大防止措置に関する説明
原因調査・恒久対策確認・検証を進める方針完了済みと誤読しない

この見方は、他社の情報漏えいニュースを読むときにも役立ちます。発生件数だけを比べるのではなく、保存データの種類、影響対象の範囲、本人への連絡、再発防止策の具体性などを追っていくと、利用者が取るべき行動も見えやすくなります。


よくある質問

大和証券で情報漏えいは確定したのですか

2026年10月5日付発表では、委託先サーバーへの不正アクセスと情報への不正取得の形跡が確認され、漏えいした可能性があるとしています。最終的な調査結果はこの発表時点では未確定です。

何人分の情報が対象ですか

氏名・メールアドレス・口座番号などを含む顧客情報は約11万人分です。個人を特定できない情報も含めた総件数が約22万件であり、22万人ではありません。

どの情報が漏れた可能性がありますか

会社は氏名、メールアドレス、口座番号等と公表しています。個人ごとの項目の内訳や問い合わせ内容の詳細は、発表資料では確定していません。

証券口座にログインされる可能性はありますか

大和証券は、漏えいした可能性のある本件情報だけでは口座へのアクセスや取引はできないと説明しています。ただし、他のフィッシングや認証情報流出など別のリスクまで否定するものではありません。

不正取引は確認されていますか

2026年10月5日の発表時点では、本件に起因する不正取引は確認されていないとのことです。状況の更新がないか公式発表を確認してください。

情報はネットに公開されましたか

会社は発表時点で、情報がインターネット上に公開・拡散された事実は確認されていないとしています。

大和証券から連絡が来たらどうすればよいですか

本文のリンクや添付ファイルを開かず、公式サイトに自分でアクセスして掲載情報を確認してください。必要なら公式発表の専用窓口へ自分から電話します。

電話でパスワードや認証コードを聞かれたら答えてよいですか

答えてはいけません。取引用ID・パスワード、暗証番号、ワンタイムパスワードを伝えず、通話を終了して公式窓口へ確認してください。

対象者にはいつ連絡が来ますか

大和証券は対象となる顧客に速やかに個別連絡する方針を示しています。具体的な連絡完了時期は発表資料に記載されていないため、続報を確認してください。

パスワードはすぐ変更した方がよいですか

使い回しがある場合は、公式サイトから変更することを検討してください。今回の情報だけで口座にアクセスできるわけではないとされていますが、メールリンクから変更するのは避けてください。

大和証券の口座を解約した方がよいですか

公表内容だけを根拠に一律の解約を勧めることはできません。個別連絡、口座の利用目的、保有商品、移管手続きや費用を確認し、落ち着いて判断してください。

大和証券グループ本社の株価は下がりますか

今回の発表だけで株価の方向や幅は予測できません。追加被害、調査結果、再発防止、費用や業績への影響などを確認し、投資判断はご自身の方針に沿って行ってください。

問い合わせ先はどこですか

会社の発表資料には本件専用窓口として0120-851850、平日午前9時から午後5時(土日祝日を除く)が記載されています。利用前に公式サイトで番号と時間を再確認してください。

今回の件で何を一番警戒すべきですか

個人情報や問い合わせ内容を知っている相手からの、なりすまし電話・メールです。相手が事情を知っていても信用せず、リンクを開かない、認証情報を伝えない、公式窓口から確認する、を徹底しましょう。

不正アクセスはいつ発生しましたか

大和証券の発表では、委託先SC社のサーバーに対する不正アクセスは2026年10月2日20時33分頃から10月3日8時1分頃までに発生したとされています。

大和証券の顧客全員が対象ですか

全顧客が対象とは発表されていません。会社は対象となる可能性がある顧客に個別連絡する方針です。連絡がないことだけで対象外と断定せず、公式続報を確認してください。

問い合わせ履歴には何が含まれますか

今回の公表では、インターネット経由の問い合わせ等に係る情報と説明されています。問い合わせの具体的な内容や個々の記録の内訳は公表資料だけでは分かりません。

SC社とは何ですか

大和証券がお客さまからのインターネット経由の問い合わせ内容の管理等に利用するサービスの提供会社として、公表資料に記載された株式会社スカラコミュニケーションズです。

証券口座番号だけで売買されますか

大和証券は、今回漏えいした可能性のある情報だけでは口座にアクセスしたり取引したりできないとしています。ログイン認証情報を含むかどうかなど個別情報の全内訳は公表資料にないため、なりすましへの警戒は続けてください。

メールを削除すればよいですか

不審なメールのリンクや添付ファイルを開かず、返信もしないでください。必要ならスクリーンショットや送信元情報を記録し、大和証券の公式窓口や関係機関に相談します。

すでにリンクを開いてしまった場合は

入力情報がなくても、以後そのページを利用しないで閉じます。IDやパスワードを入力した場合は、別端末から公式サイトにアクセスして速やかにパスワードを変更し、公式窓口へ相談してください。認証コードを伝えた、または不審な取引がある場合は緊急性を高く見て連絡します。

ワンタイムパスワードを入力してしまった場合は

直ちに大和証券の公式窓口へ連絡し、口座の利用状況確認や必要な制限について相談してください。相手が電話を続けていても、コードを追加で伝えないでください。

問い合わせ窓口の電話番号は本物ですか

本件公表資料には0120-851850と記載されています。電話番号は変更される場合もあるため、検索広告や受信メールではなく、大和証券公式サイト上の公表情報と照合してください。

損害が出た場合は補償されますか

2026年10月5日付の本件公表資料では、補償条件や補償額は示されていません。実際に被害がある場合は証拠を保存して公式窓口へ相談し、個別の案内を確認してください。

情報漏えいと証券口座乗っ取りは同じですか

同じではありません。情報が漏えいした可能性があることと、認証情報を使って口座にログインされることは別の事象です。今回の公表では本件情報だけでは口座アクセスできないとされていますが、フィッシングの二次被害には注意が必要です。

続報はどこで確認できますか

大和証券公式サイトのお知らせと、同社の適時開示・公表資料を確認してください。発表日と更新日を見比べ、古い記事の数字を最新情報と混同しないようにしましょう。


まとめ

大和証券では、インターネット問い合わせ管理を委託しているSC社のサーバーが不正アクセスを受け、顧客約11万人分の氏名・メールアドレス・口座番号などが漏えいした可能性が公表されました。個人を特定できない情報を含む総件数は約22万件です。発表時点で自社システムへの不正アクセス、本件に起因する不正取引、ネット上での公開・拡散は確認されていません。

一方で、問い合わせ内容を利用したなりすましに警戒が必要です。個別連絡を受けてもリンクを開かず、認証情報やワンタイムパスワードを渡さず、公式サイトで確認しましょう。対象範囲や調査状況は今後更新される可能性があるため、最終的な対応は大和証券の最新発表を確認してください。

出典は大和証券の公表資料、関連注意喚起は不審な連絡への公式案内です。内容は2026年10月5日時点で、状況に応じて更新します。

あわせて読みたい関連記事

-金融
-,