証券口座の乗っ取り被害急増!Apple・Googleアカウント乗っ取りの手口と必須セキュリティ対策
「証券口座にはパスキーを設定しているから絶対安全」と安心していませんか?
実は今、証券口座そのもののセキュリティ突破ではなく、「AppleやGoogleのアカウント乗っ取り」を経由した証券口座の不正取引被害が拡大しており、金融庁や日本証券業協会も緊急注意喚起を行っています。
1. なぜApple・Googleアカウントの乗っ取りが証券口座被害につながるのか?
2026年9月、スマートフォンに紐付けられたApple AccountやGoogleアカウントが第三者に乗っ取られ、そこに保存されていた証券口座のログイン情報やパスキーが悪用されて不正取引が行われた疑いのある事案が報じられました。
今回の被害で非常に恐ろしいポイントは、「証券口座のセキュリティ自体が破られた」のではなく、「鍵(認証情報)を保管していたクラウド側が狙われた」という点です。
Apple(iCloudキーチェーン)やGoogle(パスワードマネージャー)のアカウントが乗っ取られる
↓
クラウド内に保存されていた証券口座のパスキー・ID・パスワードが漏洩
↓
犯人が証券口座へログインし、勝手に取引を実行
現代のスマートフォンは、パスワードを記憶せずにログインできる「パスキー」や「自動入力機能」が非常に充実しています。しかし便利である反面、アカウントが1つ破られると、メール・SNS・ネット銀行・証券会社といったすべての資産・個人情報へアクセスされてしまうリスクを抱えています。
2. 2026年8月に証券口座の不正取引が急増(被害額は前月比10倍)
金融庁が公表したデータによると、2026年8月における証券口座での不正取引(売却・買付金額の合計)は2億円に達しました。前月(2026年7月)の約2,000万円から僅か1ヶ月で10倍に急増しています。
不正アクセスで犯人が行う「典型的な手口」とは?
「証券口座が乗っ取られても、自分の銀行口座以外には出金できないから大丈夫では?」と思われがちですが、犯人の目的は「直接の現金出金」だけではありません。
- 被害者が保有している優良株や投資信託(例: 1,000万円分)を勝手に売却して現金化する。
- その売却代金を使って、流動性の低い「特定のおすすめ小型株」などを大量に高値で買い付ける。
- 犯人グループがあらかじめ仕込んでいた株価を人工的に吊り上げ(株価操作・相場操縦)、自分たちは売り抜けて不正利益を得る。
結果として被害者の手元には、「長年積み立ててきた優良資産が消え、価値の不透明な見知らぬ株だけが残る」という壊滅的な状況が発生します。
3. 「パスキーは危険」は誤解!本当に必要なセキュリティ対策
「パスキーを使っていたから乗っ取られたのでは?」と不安になるかもしれませんが、答えは「NO」です。パスキーの利用自体をやめる必要はありません。
日本証券業協会も、フィッシング攻撃に対する耐性が高い多要素認証として「パスキー」の利用を強く推奨しています。従来の「ID+固定パスワード」よりも安全性は格段に上です。
問題なのは、「パスキーを保存・同期しているAppleやGoogle自体の鍵がかかっていなかったこと」です。
4. 今すぐ実行すべき「4つのセキュリティチェック」
大切な資産を守るために、今すぐスマホやPCから以下の設定を確認・変更してください。
① Apple Accountのセキュリティ設定(iPhoneユーザー)
iPhoneの「設定」アプリ >「自分の名前(最上部)」>「サインインとセキュリティ」を開き、以下の4点を確認します。
①2ファクタ認証の有効化: 必ず「オン」になっているか確認します。
②信頼できる電話番号の確認: 古い電話番号や身に覚えのない番号が入っていないか整理します。
③ログイン中の端末管理: 画面下部の端末一覧に、使っていない古い端末や知らないデバイスがあれば選択して「アカウントから削除」します。
④「盗難デバイスの保護」をオン: 「設定」>「Face IDとパスコード」>「盗難デバイスの保護」を有効化し、万が一の本体盗難時にもアカウント変更をブロックします。
② Googleアカウントのセキュリティ設定(Android・Chromeユーザー)
Googleアカウントの「セキュリティ」タブから以下を確認します。
- 2段階認証プロセスの有効化: 2段階認証を「オン」にし、フィッシング耐性のある認証を設定します。
- お使いのデバイスを確認: 「すべてのデバイスを管理」から、不審な端末や旧端末がないかチェックし、ログアウト処理を行います。
- 再設定用情報の更新: 再設定用の電話番号・メールアドレスが最新の自分のものであるか確認します。


③ 証券口座での設定とフィッシング対策
- 公式サイト・公式アプリから直接設定する: 「パスキー設定のお願い」などのメールが届いても、メール内のリンクは絶対にクリックせず、公式アプリやブックマークからアクセスしてください。
- 取引・ログイン通知をべてONにする: 万が一侵入された際、早期発見(保有株売却の通知等)が被害を最小限に抑えます。
- パスワードの使い回しを完全にやめる: Apple、Google、証券口座、メインメールアドレスで同じパスワードを使い回すのは厳禁です。
5. 万が一乗っ取られた場合「全額補償」される?証券各社の対応方針
「もし被害に遭っても、証券会社が全額補償してくれるはず」と考えるのは危険です。
2025年春に発生した大規模な不正取引被害における大手証券各社の対応実績例は以下の通りです。
| 証券会社 | 過去の不正取引発生時の補償対応(例) |
|---|---|
| SBI証券 | 原則として被害額の50%を金銭補償。不正取引に伴う売買手数料等は100%補償+一律1万円のお見舞金(個別事情を確認の上で判断)。 |
| 楽天証券 | 被害額の50%を基本に補償。売買手数料の返還+対象者にお見舞金1万円(利用状況等を個別確認)。 |
| 松井証券 | 不正売却・不正買付被害に対し、損害額の1/2(50%)を金銭補償。 |
例えば5,000万円の損害が出た場合、補償が1/2であれば2,500万円を失う計算になります。
2026年8月には、不正アクセスにより保有株を勝手に売却されたとして、主要ネット証券4社(SBI・松井・楽天・マネックス)に対して79名の被害者が原状回復を求める民事調停を申し立てたことも報道されています。無条件の全額補償は約束されていないのが現実です。
6. まとめ:資産が増えるほど「守り」の設計が重要
資産形成において「いかに効率よく資産を増やすか」は非常に大切です。しかし、資産が1,000万円、3,000万円、5,000万円、1億円と増えていくにつれ、それ以上に「いかに強固に守るか」という視点が欠かせません。
どれほど優れた投資手法で資産を増やしても、セキュリティの隙を突かれて一夜にして失ってしまっては意味がありません。今日をきっかけに、ぜひご自身のApple・Googleアカウント、そして証券口座のセキュリティ設定を見直してみてください。
公式X(旧Twitter)で最新の投資情報を発信していますので、ぜひ遊びにきてね!
👉 公式Xアカウント:https://x.com/investment_rei