【日本証券業協会より】フィッシング及びマルウェアによる顧客情報搾取を利用した悪用事案の発生について

お知らせ

2025年4月1日

先般、日本証券業協会より、以下の注意喚起が発表されました。
お客様におかれましては、今一度パスワードの設定内容や管理方法を見直していただくとともに、二段階認証についてはアプリ認証のご利用をご検討ください。

また、お知らせの下部には、被害に遭われた際の連絡先を記載しております。フィッシング詐欺に限らず、投資詐欺が疑われる広告等を発見された場合の相談窓口もございますので、併せてご確認ください。

-----以下、日本証券業協会からの注意喚起の内容となります-----

今般、フィッシング及びマルウェアにより、顧客情報(ID、パスワード等)が搾取され、インターネット取引において不正アクセス・なりすまし取引等、悪用されている事案が発生しております。

証券会社を装い、顧客情報(ID、パスワード等)をだまし取るメールやフィッシングサイト(偽サイト)、フィッシングアプリ(偽アプリ)が発信されているとの情報が複数寄せられています。

また、マルウェアによる被害を発生させないためには、投資家の皆様がご使用になられているPC・スマートフォン等のソフトウェア(OS等)を最新の状態にしておくとともに、マルウェア(ウイルス等)対策ソフトを導入し、常に最新の状態に更新することが有効な手段となります。

投資家の皆様におかれましては、証券会社のウェブサイト等で公表されているフィッシング及びマルウェア等への注意喚起を必ずご確認いただき、少しでも不審な点があった場合には、証券会社のお問い合わせ窓口等への確認をお願い申し上げます。

【参考】総務省ウェブサイト 国民のためのサイバーセキュリティサイト
フィッシング詐欺とは
マルウェア(ウイルス等)とは

インターネット取引における第三者による不正アクセス被害等を防止し、安全な取引をしていただくために、投資者の皆さまにおかれましても、取引を行っていただくにあたって下記の点にご注意ください。
  • 実際の取引にあたっては、各社のシステムの仕様等によって各種設定が異なりますので、詳細は各社HPなどをご参照ください。
「インターネット取引における不正アクセス等防止に向けたガイドライン」について
本協会では、インターネット取引における不正アクセス・不正出金等を防止するため、これまで以上に会員各社が提供するインターネット取引システムのセキュリティ水準の向上を図る必要があることから、会員各社における必要なセキュリティ対策などをとりまとめた「インターネット取引における不正アクセス等防止に向けたガイドライン」を制定しました。(下記リンクより、ご覧いただけます。)

パスワードの使いまわしはお控えください

  • ログインパスワードや取引パスワードなどに、同じパスワードを設定することはお控えください。
  • オンライン証券やインターネットバンキングなど、金融機関の口座を複数お持ちの方は、それぞれの口座で同じパスワードを設定することはお控えください。

安全性の高いパスワードを設定してください

  • 可能な限り、数字・英大小文字、記号を組み合わせ、各社の仕様に応じた適切な長さに設定してください。
  • 個人情報(お名前、生年月日、電話番号)や同一文字の繰り返しなど、推測されやすい文字列の設定はお控えください。
    (推測されやすい文字列の例)
    同一文字の繰り返し:「11111」「aaaaa」
    数字やアルファベットの昇・降順:「12345」「abcde」
    生年月日:「20210101(2021年1月1日生まれの場合)」
    英単語:「password」

パスワードなどの管理を徹底してください

  • パスワード等を書いたメモを他人に見える場所に置かないようにしてください。
  • PCやスマートフォンのメモ帳などのファイルやクラウド上に、暗号化せずにパスワード等を保存することは控え、パスワード管理ソフト等を利用した上で保存・管理をしてください。

ログイン、出金の通知など各社が提供するセキュリティ機能をご利用ください

  • ログイン、出金などの通知機能がある場合、これらを利用するとログイン、出金などを実行したことの情報がメールでお知らせされます。この機能により、不正なログインや出金などに、いち早く気づくことが可能となります。
  • 「ワンタイムパスワードサービス」がある場合、これを利用するとログインや出金などの際に、専用アプリ等で発行される一定時間のみ有効な「ワンタイムパスワード」の入力が求められます。この機能により、万が一、自身が管理するパスワードが不正に入手されたとしても、もう一段階のセキュリティ対策を行うことができます。被害を未然防止することが可能となります。
  • 各種機能の詳細、設定方法は各社HP等をご参照ください。

セキュリティソフトは常に最新版をご利用ください

  • 機能向上のため、セキュリティソフトは常に最新版に更新してください。
  • OS(Windows、Mac等)やブラウザ(Microsoft Edge、Google Chrome等)には、適宜、最新の修正プログラムを適用してください。

他人が利用できる端末でのログインや取引はお控えください

  • インターネットカフェやホテル等に設置されている端末など、他人が使用することのある端末でのログインや取引はお控えください。
  • 公共の場で利用できる無料Wi-Fiの中には、セキュリティ設定が甘く、通信内容を盗み見られる可能性が高いものもございますので、ご注意ください。

不審な問い合わせや通知にご注意ください

  • 心当たりのない内容の電子メールや電話等には、対応しないようにご注意ください。
  • 身に覚えのない取引や出金があった場合は、速やかに取り扱いの証券会社や警察にご相談ください。

※引用元:日本証券業協会

-----------------------------------------------

■当社コールセンター
フリーダイヤル:0120-727-930(携帯電話からは、03-6221-0190をご利用ください)

■ご相談窓口
警察庁(警察総合相談電話番号)
電話:#9110(全国共通)
  • ダイヤル回線および一部のIP電話で不通の場合は、都道府県警察の相談窓口へ
■東京都消費生活総合センター
電話:03-3235-1155
  • 東京都以外は全国の消費生活センター等へ
■SNS上の投資詐欺が疑われる広告等に関する情報受付窓口
https://forms.office.com/r/AcpzaKDH7Z

■SNS上の投資詐欺が疑われる広告等に関する情報受付窓口の設置等についてのご案内
https://www.fsa.go.jp/receipt/toushisagi_koukoku.html