結論から言うと、証券口座を守るうえで優先度が高いのは、①パスキーなどフィッシングに強い認証へ切り替える、②メールやSMSのリンクからログインしない、③ログイン・取引・出金の通知を有効にする、④口座をこまめに確認する、の4点です。パスワードやワンタイムパスワードだけに頼らず、証券会社が用意する最新の安全機能を組み合わせることが重要です。
なぜワンタイムパスワードだけでは足りないのか
日本証券業協会は、偽サイト上でID・パスワードに続いてワンタイムパスワードも入力させ、その情報を直ちに本物のサイトで悪用する「リアルタイムフィッシング」に注意を呼びかけています。つまり、追加認証があるだけで自動的に安全になるわけではありません。
金融庁も、メールやSMSに記載されたリンクを開かず、あらかじめ登録した公式サイトのブックマークからアクセスするよう案内しています。証券会社を名乗る「重要なお知らせ」「利用制限」「本人確認」といった通知が届いても、リンク先では認証情報を入力せず、公式アプリまたは自分のブックマークから確認するのが基本です。
パスキー認証とは
パスキーは公開鍵暗号方式を利用する認証で、正規のサービスと端末側の鍵を組み合わせて本人確認を行います。日本証券業協会は、従来の多要素認証と比べてもフィッシング耐性がある認証方式として説明しています。
顔や指紋を使う場合でも、生体情報そのものを証券会社へ送る仕組みとは限りません。たとえば楽天証券は、生体認証データは利用者の端末に保存され、楽天証券には提供・保存されないと案内しています。ただし、端末やクラウドに保存したパスキーを守るため、Apple AccountやGoogleアカウント側にも多要素認証を設定することが大切です。
最初に確認したい5つの設定
- ログイン認証:パスキーなど、証券会社が推奨するフィッシング耐性のある方式を設定する。
- 重要操作の認証:取引、出金、出金先銀行口座の変更時に追加認証が働くか確認する。
- 通知:ログイン、約定、出金、登録情報変更の通知を有効にし、届くメールアドレスや電話番号が最新か確認する。
- アクセス経路:公式サイトをブックマークし、スマートフォンでは公式アプリから開く。検索広告やメッセージ内リンクを入口にしない。
- 復旧手段:機種変更や端末紛失時の再設定方法、問い合わせ先、ログイン停止機能の場所を平時に確認する。
楽天証券・SBI証券の2026年の対応例
楽天証券は2026年6月以降、利用者ごとにログイン時のパスキー認証を段階的に必須化しています。すべての取引チャネルがパスキーに対応し、2026年5月31日からはパソコンにもパスキーを直接保存できると案内しています。
SBI証券は2026年6月13日から、パスキー認証(FIDO2)の対象を全チャネルへ拡大しました。一方、パスワードによるログインも残っており、チャネルやリスク検知の状況に応じて追加認証が求められます。このように、同じ「パスキー」でも設定方法やパスワード併用の扱いは証券会社ごとに異なります。古い解説記事ではなく、利用中の証券会社の最新案内を確認してください。
具体例:朝の取引前に3分で確認する
取引前には、公式アプリまたはブックマークからログインし、前回ログイン、保有銘柄、注文照会、出金履歴を確認します。見覚えのない注文や登録情報の変更があれば、新しい注文を出す前に証券会社へ連絡します。これは利益を増やすための分析ではなく、取引環境を守るための点検です。
不審な動きに気づいたときの注意点
不審なメールやサイトに認証情報を入力した可能性がある場合や、身に覚えのないログイン・取引・出金がある場合は、メール内の連絡先ではなく、公式サイトに掲載された窓口へ速やかに連絡します。あわせて、公式サイトからパスワード等を変更し、証券会社がログイン停止機能を提供している場合は利用を検討します。端末のOSやブラウザ、セキュリティソフトも最新状態に更新してください。
まとめ
証券口座の安全対策は、複雑な設定を一度に増やすことではなく、強い認証、正しい入口、通知、日常点検を組み合わせることです。まずは今日、利用中の証券会社のセキュリティ設定を開き、パスキーの利用状況とログイン・取引・出金通知の設定を確認してみましょう。
参考資料
- 金融庁「インターネット取引サービスへの不正アクセス・不正取引にご注意ください」(2026年9月9日更新)
https://www.fsa.go.jp/ordinary/chuui/chuui_phishing.html - 日本証券業協会「不正アクセス等にご注意ください!」(2026年3月25日現在)
https://www.jsda.or.jp/about/hatten/inv_alerts/alearts04/index.html - 楽天証券「ログイン時の『パスキー認証』を段階的に必須化します」(2026年5月29日)
https://www.rakuten-sec.co.jp/web/info/info20260529-01.html - SBI証券「フィッシング詐欺等に対する当社の取組み」(2026年6月15日更新)
https://www.sbisec.co.jp/ETGate/WPLETmgR001Control?OutSide=on&burl=search_home&cat1=home&cat2=none&dir=info&file=home_info250324_phishing.html&getFlg=on
本記事は投資判断の参考となる一般的な情報提供を目的としたもので、特定の銘柄や取引を推奨するものではありません。投資判断はご自身の責任で行ってください。

コメントを残す