SBI証券は8日、公式Xを更新し、GoogleやAppleなどのアカウント情報を狙ったフィッシング詐欺について注意を呼びかけた。盗み取られたアカウント情報が悪用され、証券口座への不正ログインや不正取引につながる恐れがあるという。なお、現時点でSBI証券の証券口座における被害は確認されていないとしている。
同社は、2日に公式サイト内に掲載した「GoogleやApple等のアカウント情報を窃取するフィッシング詐欺に関するお知らせ」について、改めて注意喚起。日本証券業協会からの通知に基づき、他の証券会社で報告された事案について注意を促した。
同社によると、今回報告された事案は、SBI証券のシステムから「ユーザーネーム」「ログインパスワード」「取引パスワード」が不正取得されたものではないという。一方、フィッシング詐欺などによってGoogleやAppleのアカウント情報が第三者に不正取得され、クラウド上に保存されたパスキーやパスワードのメモが悪用されることで、証券口座への不正ログインや不正取引が行われた疑いがあるとしている。
証券会社を装った偽サイトにログイン情報を直接入力していなくても、GoogleやAppleなどのアカウントが第三者に不正に使用されることで、証券口座にも被害が及ぶ可能性があるという。
こうした事態を防ぐため、同社はGoogleやAppleなどのアカウントで2段階認証を利用し、復旧用メールアドレスや電話番号などの登録情報を確認するよう呼びかけている。
さらに、証券口座への不正アクセスのリスクを軽減する方法として、「パスキー認証」の利用や「ログインパスワードの無効化」を推奨。パスキー認証を設定した利用者は、従来のユーザーネームとログインパスワードによるログインを無効化し、パスキーによるログインのみに制限することができる。
同社は、2日に公式サイト内に掲載した「GoogleやApple等のアカウント情報を窃取するフィッシング詐欺に関するお知らせ」について、改めて注意喚起。日本証券業協会からの通知に基づき、他の証券会社で報告された事案について注意を促した。
証券会社を装った偽サイトにログイン情報を直接入力していなくても、GoogleやAppleなどのアカウントが第三者に不正に使用されることで、証券口座にも被害が及ぶ可能性があるという。
こうした事態を防ぐため、同社はGoogleやAppleなどのアカウントで2段階認証を利用し、復旧用メールアドレスや電話番号などの登録情報を確認するよう呼びかけている。
さらに、証券口座への不正アクセスのリスクを軽減する方法として、「パスキー認証」の利用や「ログインパスワードの無効化」を推奨。パスキー認証を設定した利用者は、従来のユーザーネームとログインパスワードによるログインを無効化し、パスキーによるログインのみに制限することができる。
【お知らせ】10/2掲載の「GoogleやApple等のアカウント情報を窃取するフィッシング詐欺」に関するお知らせについて 本件は、日本証券業協会からの通知に基づき、他の証券会社で報告された事案について注意喚起したものです。 現時点で、SBI証券の証券口座での被害は確認されておりません。 Google/Apple等のアカウントを狙った乗っ取りは、他の金融サービスにも起こり得ます。念のため、2段階認証と復旧用メール・電話番号の確認などアカウントの防御をお願いします。 ▼詳細はこちら https://t.co/9KEihQB9PZ
— SBI証券 (@SBISEC) October 8, 2026
SBI証券では、不正アクセスのリスクを低減する方法として「パスキー認証のご利用」と「ログインパスワードの無効化」を推奨しています。 ※ あわせて、保存先のGoogle/Apple等のアカウントの2段階認証と復旧用連絡先もご確認ください。 ▼パスキー認証の詳細はこちらhttps://t.co/rHF4Vsu832 ▼ログインパスワードの無効化はこちらhttps://t.co/T1V89KuzQV
— SBI証券 (@SBISEC) October 8, 2026
2026/10/09