ウチね、つい先ほどニュース見てたら『また証券口座が乗っ取られた』ってやつがマジで怖くなっちゃったんだわ。😅 ネット証券で不正アクセスとか言い出したの最初は他人事だと思ってたんだけど、よく聞いてみたら2025年の春から秋にかけてめっちゃ盛り上がってる犯罪らしいんだよ。正直、スマホで株とか投資してるあたしらが一番狙われるかもって思ったら、急に怖くなっちゃったんだわ。

証券口座の乗っ取りって、そもそも何なの?

ざっくり言うと、犯人がね、あなたの証券会社のIDとパスワードをどっかから盗んで、本人になりすましてログインしちゃう、っていう犯罪なんだわ。
で、ログインした後は『勝手に株を売る』『勝手に買う』『口座から金を移す』とか、やりたい放題してっちゃうんですよ。

あたし的には『え、でも二段階認証とかあるじゃん』ってなったんだけど、これがね、2025年に多要素認証が必須化されてからも被害が続出してるんだって。マジでエグいんだわ。😱

なぜ2025年から被害がマジでヤバくなったの?

ウチも気になってたんだけど、答えは『フィッシング詐欺』なんだわ。
要するにね、犯人がね、『あ、これ証券会社からのメール』って見えるメールを送ってきて、偽のサイトに誘い込んじゃう、っていう手口なんですよ。

正直、偽メール受け取ったあたしらが『あ、本物だ』って思い込んで、パスワード入れちゃったら、もうそこでゲームオーバーなんだわ。2025年1月から6月半ばくらいまでの期間でね、不正アクセス件数は10,422件、不正取引件数は5,958件、不正売買額は5,240億円に達したんだって。

あたし、この数字聞いた時『え、いくらやねん』ってなったんだけど、5000億円超ってマジで日本経済にダメージ与えるレベルなんですよ。😰

怖い例がマジにあるんだわ

その辺から、具体的な被害事例が報道されるようになったんだけど、これがね、本当にゾクゾクくる話なんだわ。
2025年4月、65歳の女性が証券会社をかたる偽メールを受け取り、偽サイトに誘導された後、証券口座を乗っ取られました。被害額は合計約1800万円で、内訳は保有株のうち、約1150万円分の株が不正に売られ、さらにその後、勝手に買われた株を売却した際に約650万円の損失が出たとのことです

ウチもね、株とか投信やってるから『これもしかしたら自分のことかもな』ってなっちゃってんだわ。この女性の場合、ログインIDやパスワードを直接入力してないのに、それでも口座乗っ取られちゃったんだって。つまり、ネット詐欺の手口がマジで進化してる、ってことなんだわ。

多要素認証が必須になったのに、なぜまだ被害が出てるの?

ここからが怖いとこなんだけど、2025年4月以降、証券会社側も対策に乗り出してね、回答した15社の証券会社全てが多要素認証を導入済みだった。ユーザーに対し、2025年3月までには1社が、4月以降に14社が必須にしているんだって。

つまりね、ほぼ全ての大手ネット証券で『二段階認証必須ね』ってなったわけ。
でね、それなのに複数の証券会社が不正ログイン対策として「多要素認証の設定を必須化」した6月以降も、詐欺集団は日本の証券口座を狙い続けているんだって。

あたし的には『え、二段階認証あっても突破されるの?』ってなったんだけど、そーなんだわ。😰 つまり、認証を突破する新しい手口が出てきた、ってことなんだわ。

だからあたしらが今すぐやるべきこと

ここからが大切なんだけど、あたしたちが『まあ大丈夫っしょ』ってノーガード戦法で投資やってたら、マジで大変なことになっちゃう、ってわけ。
で、あたしらができることってね、実はすごくシンプルなんだわ。

まずね、偽メール来たときにね『あ、これ本物かな』って立ち止まる癖をつけることなんだわ。
メールのリンク踏んじゃったらアウト、だから、いつもアクセスしてるサイトのブックマークから直接ログインするとか、公式の電話番号を確認してから連絡するとか、そういう手間を一手間掛ける、ってわけ。

あたし的には『面倒くせぇ』ってなったんだけど、1800万円盗られるより100倍マシなんだわ。😅 パスワードとか一人一個の強いやつにするとか、見た目でちょっと工夫するだけでも全然違うんだよね。

そーいえば、証券会社側も補償の話が出てきたらしいんだけど、これがね、会社ごとに違うんだって。『全額補償する』って言ってたとこもあるし、『判断ケースバイケース』ってなってるとこもあるらしい。
つまりね、乗っ取られた後でゴタゴタするより、最初から『乗っ取られない』ってシステムを個人で作っておく方が、正解ってわけなんだわ。