※本記事にはプロモーション(広告)が含まれています。
こんにちは、YAMAZAKI JOB MEDIA編集長の山崎正義です。副業詐欺で300万円の借金を背負い、そこから復活する過程で130件以上の案件を調査してきました。「証券会社を名乗るメールが届いた」「身に覚えのない取引がある」と不安になっている方は、山崎の副業相談室(LINE・無料)に届いた文面を送っていただければ、過去の事例と照らしてお答えします。
結論から書きます。証券口座の乗っ取りは、パスワードを盗まれたことで起きます。犯人は口座の株を勝手に売り、その代金で別の銘柄を高値で買わせる手口が中心で、お金を直接引き出せなくても大きな損失が出ます。防ぐためにやることは3つです。ログインは公式アプリかブックマークからだけ行う、パスキー(指紋・顔認証)などの多要素認証を設定する、ログインと取引の通知をオンにする。被害に気づいたら、まず証券会社に連絡して口座を止めてもらいます。
山崎正義は、投資で一発逆転を狙って300万円を失った経験があります。当時は「どの株が上がるか」ばかり調べて、自分の口座をどう守るかは考えたこともありませんでした。この記事では、乗っ取りの手口・防ぐ設定・被害に遭ったときの手順を順番に整理します。
結論:乗っ取りは「盗まれたログイン情報」から始まる
2025年は、証券口座への不正ログインと、それを使った不正な売買が相次ぎました。金融庁と日本証券業協会は、ログインや出金などの重要な操作で多要素認証を必須にするよう、証券会社向けのルールを見直しています。
金融庁が2026年9月9日に更新した集計(証券会社等からの報告にもとづく暫定値)では、2025年1月〜2026年8月の不正アクセスは19,207件、そのうち不正取引まで行われたのは10,639件で、不正取引による売却金額は約4,368億円、買付金額は約3,837億円です。金融庁は、これらの金額は顧客の損失額とは一致しないと注記しています(金融庁「インターネット取引サービスへの不正アクセス・不正取引にご注意ください」・2026年10月時点)。
まず、よくある思い込みを表にまとめます。
| よくある思い込み | 実際のところ |
|---|---|
| 出金先は自分の銀行口座だから、乗っ取られても被害は出ない | 株を勝手に売買されるだけで損失が出る。出金先を書き換えられる例もある |
| 大手の証券会社なら乗っ取られない | 盗まれるのは利用者のIDとパスワード。証券会社の大小は関係ない |
| ワンタイムパスワードを入れていれば安全 | 偽サイトに入力させて、その場で使われると防げない |
| 被害に遭っても投資者保護基金が補償してくれる | 投資者保護基金は証券会社が破綻したときの制度で、乗っ取りの被害は対象外 |
| 取引していない口座は狙われない | 株が入ったまま放置している口座は、気づくのが遅れやすい |
とくに最後の2つは誤解が多い点です。投資者保護基金がどんなときに働くかは証券会社が破綻したら預けた株と現金はどうなる?で整理していますが、乗っ取りの補償はこれとは別の話で、各証券会社の対応に委ねられています。
すでに申し込んでしまった方、いま勧誘が届いている方へ。山崎の副業相談室(LINE・無料)では、届いているDMや契約の画面を送っていただければ、これまでに調査した事例と照合してお答えしています。返金・解約の進め方も個別にご案内します。友だち追加は無料で、いつでもブロックできます。

乗っ取りはどうやって起きるのか
入口はフィッシング(偽サイト)が中心
多いのは、証券会社を名乗るメールやSMSで「重要なお知らせ」「取引制限のご案内」「本人確認のお願い」と送りつけ、本物そっくりの偽サイトに誘導する手口です。そこにIDとパスワード、場合によってはワンタイムパスワードや取引暗証番号まで入力させ、その情報で本物のサイトにログインします。
ほかにも、別のサービスから流出したパスワードを使い回していた、パソコンがウイルス(マルウェア)に感染していた、といった経路があります。
口座の中で何が起きるのか
| 段階 | 起きること | 本人が気づく場面 |
|---|---|---|
| 1. ログイン | 盗んだ情報で本物のサイトに入る | ログイン通知のメール(設定していれば) |
| 2. 保有株の売却 | 持っている株や投資信託を勝手に売る | 約定通知・取引報告書 |
| 3. 別銘柄の買付 | 売った代金で、取引の少ない銘柄を不自然な高値で買う | 見覚えのない銘柄が保有一覧に並ぶ |
| 4. 値下がり | 買わされた銘柄の値段が元に戻り、損失が確定する | 評価額の急減 |
犯人の狙いは、口座の持ち主のお金で特定の銘柄の値段をつり上げ、自分たちが先に仕込んでいた株を高く売り抜けることだと指摘されています。つまり現金を引き出せなくても、株の売り買いだけで被害が出るのが証券口座の乗っ取りの特徴です。
乗っ取りを防ぐ5つの設定と習慣
どれも数分で済むものです。上から順に確認してください。
| 対策 | やること | 防げるもの |
|---|---|---|
| 1. ログインの入口を固定する | 公式アプリか、自分で登録したブックマークからだけログインする | 偽サイトへの誘導 |
| 2. パスキーなどの多要素認証を設定する | 指紋・顔認証などの「フィッシングに強い」認証を有効にする | パスワードが盗まれた後の不正ログイン |
| 3. 通知をオンにする | ログイン・約定・出金先変更の通知メールを受け取る設定にする | 被害に気づくまでの時間 |
| 4. パスワードを使い回さない | 証券口座だけの長いパスワードにし、取引暗証番号も別にする | 他サービスからの流出 |
| 5. 端末を最新に保つ | OS・ブラウザ・アプリを更新し、出どころ不明の拡張機能やアプリを入れない | マルウェアによる盗み取り |
「メールのリンクからは開かない」を例外なく守る
本物の証券会社からの連絡であっても、メールやSMSのリンクからログインしないと決めておけば、偽サイトに入力してしまう余地がなくなります。内容が気になったら、アプリを自分で開いて「お知らせ」欄を確かめれば十分です。
パスキーとワンタイムパスワードの違い
ワンタイムパスワードは、偽サイトに入力させてすぐに本物のサイトで使われると防げません。パスキーは、登録した端末と本物のサイトの組み合わせでしか認証が通らない仕組みなので、偽サイトに誘導されても使われにくいのが特徴です。証券会社によって対応している方式や必須になる時期が違うため、自分の口座で何が使えるかは各社の案内で確認してください。
日本証券業協会は2025年10月15日にガイドラインを改正し、ログイン時・出金時・出金先銀行口座の変更時などの重要な操作で、パスキーなどフィッシングに耐性のある多要素認証を実装し、必須(初期設定)にすることを会員の証券会社に求めています(日本証券業協会「インターネット取引における不正アクセス等防止に向けたガイドライン」の改正について・2026年10月時点)。
使っていない口座も放置しない
昔つくって株を入れたままの口座は、ログイン通知を見落としやすく、気づいたときには売られていた、ということが起きます。使っていない口座は、通知の設定だけでも見直すか、保有株を整理して解約を検討してください。株を別の証券会社にまとめる方法もあります。
被害に気づいたらやること
見覚えのない約定やログイン通知に気づいたら、次の順で動きます。1分でも早く口座を止めることが、被害を広げない一番の手段です。
ステップ1:証券会社に連絡して口座を止める
証券会社の公式サイトに載っている電話窓口に連絡し、不正利用の疑いがあると伝えて、ログインと取引を止めてもらいます。電話番号はメールに書かれたものではなく、公式アプリや公式サイトで確かめてください。
ステップ2:パスワードと取引暗証番号を変える
口座を止めてもらったうえで、証券会社の案内に従ってパスワード類を変更します。同じパスワードを使っていたほかのサービスも、あわせて変えてください。
ステップ3:記録を残し、警察に相談する
取引報告書、届いたメール・SMSの画面、ログイン通知などを保存し、各都道府県警察のサイバー犯罪相談窓口に相談します。証券会社の補償の手続きでも、これらの記録が求められることがあります。
ステップ4:補償の手続きを確認する
乗っ取りの被害の補償は、2025年に大手の証券会社が「一定の補償を行う」と表明し、被害額の一部を補償する会社や、取引を元に戻す形で対応する会社など、各社で対応が分かれました。利用者側の過失の有無が考慮される場合もあります。補償の範囲や条件は証券会社ごとに違うため、必ず自分の証券会社の案内で確認してください。
たとえば楽天証券は、被害額の50%を基本として金銭で補償し、あわせて一律1万円の見舞金を支払う方針を公表しています(楽天証券のお知らせ)。野村證券は、2025年1月からワンタイムパスワードを必須化した6月28日までに被害にあった口座について、最大で不正取引の前の状態に戻すことを基本とし、個別の事情に応じて対応するとしています(野村證券のお知らせ)。どちらも、利用者側の状況によっては減額や対象外になる場合がある旨を示しています(2026年10月時点)。
二次被害:「取り戻します」という連絡に注意する
被害に遭った人のところには、「乗っ取りで失ったお金を取り戻せます」「被害者向けの返金手続きを代行します」といった連絡が来ることがあります。山崎正義が300万円の被害を受けた頃から続く、典型的な回収詐欺(二次被害)の形です。
| こう言われたら | 疑う理由 |
|---|---|
| 「着手金を払えば全額戻る」 | 結果を約束して先にお金を取るのは典型的な手口 |
| 「証券会社から依頼を受けた」 | 証券会社が外部業者に被害者への連絡を頼むことは通常考えにくい |
| 「ログイン情報を教えてくれれば調べる」 | 二度目の乗っ取りにつながる |
| 「LINEのグループで手続きを案内する」 | SNSのグループへ誘導する手口と同じ流れ |
相談するなら、証券会社の公式窓口、警察、消費者ホットライン(188)にしてください。SNSのグループに誘われる流れはSNSの「投資グループ」に誘導される手口と断り方、相手が登録業者かどうかの確かめ方は無登録業者の見分け方で詳しく書いています。
よくある質問(FAQ)
Q1. 出金先の銀行口座を変えられなければ、お金は盗まれないのでは?
現金を引き出せなくても、保有株を売られ、別の銘柄を高値で買わされるだけで損失が出ます。出金先の変更も含めて、通知と多要素認証で備えてください。
Q2. NISA口座も乗っ取りの対象になりますか
NISA口座も同じ証券口座の中にあるため、ログインされれば売買される可能性があります。NISAだから安全ということはありません。
Q3. 乗っ取りの被害は投資者保護基金で補償されますか
投資者保護基金は、証券会社が破綻して預かり資産を返せなくなったときの制度です。乗っ取りによる被害は対象外で、補償は各証券会社の対応によります。
Q4. 証券会社から「パスワードを確認したい」と電話が来ました
証券会社が電話やメールでパスワードを聞くことは通常ありません。答えずに電話を切り、公式サイトに載っている番号へ自分からかけ直して確かめてください。
Q5. パスキーに対応していない端末を使っています
証券会社によっては、ほかの認証方法を用意している場合があります。どの方法が使えるかは各社の案内を確認し、少なくとも通知の設定とパスワードの使い回しの見直しはすぐに行ってください。
相談先まとめ
- 利用している証券会社の公式窓口:不正利用の連絡・口座の停止・補償の手続き
- 各都道府県警察のサイバー犯罪相談窓口:不正アクセス・フィッシング被害の相談
- 金融庁 金融サービス利用者相談室:金融商品取引業者に関する相談・無登録業者の確認
- 消費者ホットライン(188):「被害を取り戻す」といった勧誘をめぐるトラブル
山崎から一言
投資の勉強というと銘柄選びに目が向きますが、口座を守る設定は、どんな相場でも効く数少ない対策です。山崎正義が300万円を失った頃は、そもそも守るという発想がありませんでした。今日やることは、アプリを開いて多要素認証と通知の設定を確かめる。それだけで、乗っ取りに気づくまでの時間は大きく変わります。投資の全体像を順番に確認したい方は株式投資の始め方ロードマップもあわせてどうぞ。
本記事は一般的な情報提供を目的としており、特定の金融商品の勧誘や投資助言ではありません。投資判断はご自身の責任でお願いします。認証方式や補償の内容は各証券会社の最新の案内で必ずご確認ください。
山崎の副業相談室(LINE・無料)
友だち追加は無料で、いつでもブロックできます。いま届いている勧誘が過去の事例と一致していないか、一緒に確認しましょう。


