SBI証券は2026年10月2日、GoogleやAppleのアカウントを狙ったフィッシング詐欺への注意を呼びかけました。ページの冒頭には、SBI証券の証券口座での被害は確認されていない、と書かれています。パスキーを使っている人が確かめることを、公式に書かれた範囲で整理します。
何があったのか、公式のお知らせには
SBI証券が2026年10月2日に出した、フィッシング詐欺への注意のお知らせ出典: SBI証券「GoogleやApple等のアカウント情報を窃取するフィッシング詐欺にご注意ください」(株式会社SBI証券)(引用)
お知らせによると、日本証券業協会からの会員向け通知に基づき、一部の会員から報告された事案について注意を呼びかけたものです。フィッシングなどでGoogleやAppleのアカウント情報が不正に取られ、クラウドに保存されたパスキーやパスワードのメモが悪用されて、証券口座への不正ログインや不正取引が行われた疑いがあるとしています。
SBI証券はこの事案について、同社のシステムからユーザーネーム、ログインパスワード、取引パスワードが取られたものではないとしています。一方で、証券口座のログイン情報を偽サイトに入力していなくても、パスキーを保存しているGoogleやAppleのアカウントが不正に使われると、証券口座にも被害が及ぶおそれがあるとしています。
パスキーは、顔や指紋などで本人確認をするログイン方法です。SBI証券は、偽サイトでは認証が使えない仕組みなので、フィッシングに強いとしています。
暮らしと仕事への影響、確かめられること
SBI証券がお知らせで頼んでいるのは、次の2つです。
- GoogleアカウントとApple Accountに、認証アプリなどの強力な2段階認証を設定する。アカウントの復旧に使うメールアドレスと電話番号が自分のものかも確かめる。
- 「セキュリティ向上のため、パスキーを再登録してください」などのSMSのリンクは開かない。サポート担当を名乗る電話で登録を求められても、手続きしない。
SBI証券のパスキー認証のページによると、2026年6月30日からパスキー認証の設定を原則必須にしています。パスワードでログインするときは、毎回メールでの認証が必要で、リスクが高いと判定されると電話での認証も加わります。
今日からできること
- パスキーを登録済みか、SBI証券のパスキー認証の設定画面で確かめる。
- パスキーの保存先のGoogleアカウントかApple Accountで、2段階認証を確かめる。
- パスキーを設定している人は、「ログインパスワード無効設定」を確かめる。パスワードでのWEBサイトへのログインを止め、パスキーだけにできる機能で、2026年1月17日に始まりました。
- 不審なログインがないか、ログイン通知メールとログイン履歴のページを確かめる。履歴には、ログイン日時とチャネルが出ます。
- SMSやメールのリンクからは入らず、お気に入りやブックマークから開く。
SBI証券の窓口に相談したいときは、公式サイトのお問い合わせから連絡してください。お知らせに書かれていない補償の話は、ここでは書きません。
関西の暮らしと仕事での使いどころ
今回のお知らせに、大阪や関西に向けた案内はありません。
たとえば、家族で証券口座を持っている家庭なら、スマホを変えた日や、親のスマホを設定する日に、2段階認証とログイン履歴を一緒に見ておく使い方ができます。会社の近くの喫茶店などでスマホを触るときも、届いたSMSのリンクは開かず、公式のアプリから入る習慣にできます。
「パスキー入れとるから安心」と思い込まんと、保存先のGoogleとAppleのアカウントも、今日のうちに見といてや。