【【マジ注意】ネット証券口座に不正アクセス、保有株が勝手に売られて謎の中国株が大量買いされる被害の拡大が止まらない! 楽天・SBI・野村など6社、不正売買額は約954億円
【マジ注意】楽天証券で不正アクセスが急増! 勝手に保有株全てを売却させられて謎の中国系クソ株を大量買いされる恐ろしい被害が報告…】
#証券会社 の #偽サイト 等で窃取した顧客情報(ログインIDやパスワード等)によるインターネット取引サービスでの不正アクセス・不正取引の被害が急増しています。
— 金融庁 (@fsa_JAPAN) April 17, 2025
こうした被害に遭わないために、セキュリティ対策の強化をお願いします。#証券口座 #フィッシング詐欺https://t.co/fmjLWDpp7f
ネット証券口座の“不正取引”は6社3312件に拡大
※3ヶ月間の不正アクセスによる証券口座の乗っ取り被害
・1454件
・勝手に売られた 約506億円
・勝手に買われた 約448億円
・計約954億円
金融庁によると、
楽天証券、SBI証券、マネックス証券、松井証券、野村証券、
SMBC日興証券の6社から報告
↓
↓
↓
投資歴20年の大物個人投資家
テスタさんのツイートより
乗っ取られました
— テスタ (@tesuta001) May 1, 2025
証券会社は楽天証券です
乗っ取られました
証券会社は楽天証券です
次の部署へ・・今日とっても忙しいのだけど・・
— テスタ (@tesuta001) May 1, 2025
どうやら証券口座ハッキングの主な原因は
スマホやPCの無料アプリやサービス経由の
インフォスティーラー感染のような気がする。
デバイス認証は突破される模様。
私はもうスマホアプリで証券ツールを起動しない事にする。
PCの方は二段階認証やりたくないけど入れるか。
どうやら証券口座ハッキングの主な原因はスマホやPCの無料アプリやサービス経由のインフォスティーラー感染のような気がする。
— 塩漬けマン@投機ブログ (@shiozukemann) April 30, 2025
デバイス認証は突破される模様。
私はもうスマホアプリで証券ツールを起動しない事にする。
PCの方は二段階認証やりたくないけど入れるか。
この記事への反応
・テスタさんがセキュリティ対策してないとかはほぼないはず、、
これはちょっと各証券会社だけの問題に収まらないのでは、、
・既に楽天側に口座を停止してもらっていると思いますがどの段階で気づいたんでしょうか?
ログインされただけで被害なし?
持ち株売られた後?
低位株買わされた後?
・さすがに用心深いテスタさんが被害とか。
日本の証券会社もう無理ですわ
・え!!本当ですか!!😱
セキュリティ対策したのにですよね?
楽天証券頼むよ!!
悪い人たちにテスタさんの大事なお金流さないでください💢
・周囲に注意喚起している方が乗っ取られるとは。。。
リテラシーが普通の人より高くて
みんなに注意喚起してた大物投資家が
やられてしまった模様…
一体どれだけ資産動かされたんだろう
何十億とか?
みんなに注意喚起してた大物投資家が
やられてしまった模様…
一体どれだけ資産動かされたんだろう
何十億とか?
明末:ウツロノハネ -PS5 【初回特典】アイテムパック「黒白無常の衣装セット」ダウンロードコード(パッケージ内) 同梱
発売日:2025-07-24T00:00:01Z
メーカー:505 Games
Amazon.co.jp で詳細を見る
HUNDRED LINE -最終防衛学園- 【メーカー早期購入特典】 小高和剛監修オリジナル書き下ろし小説 付
発売日:2025-04-24T00:00:01Z
メーカー:アニプレックス
Amazon.co.jp で詳細を見る
【任天堂ライセンス商品】USBカメラ パックンフラワー for Nintendo Switch™ 2【Switch2専用】
発売日:2025-06-05T00:00:01Z
メーカー:ホリ
Amazon.co.jp で詳細を見る
たまごっちのプチプチおみせっち おまちど~さま! -Switch
発売日:2025-06-26T00:00:01Z
メーカー:バンダイナムコエンターテインメント
Amazon.co.jp で詳細を見る


あなたの こうざは のっとられました
そうでなければ楽天証券のシステムの乗っ取り行為
顧客情報が洩れてるんだろうな
中国人はそういったやり口だし
誰か通報してあげて
これ急に乗っ取られたんじゃなくて、「あなたの口座はセキュリティ的に危険です!このアドレスからログインしてセキュリティを強化して下さい!」みたいや嘘メールにアカウント情報入力したんじゃないの?
そういうメール最近やたらと見るんだけど、これで乗っ取られたならば証券会社は防ぎようがないわw
自らパスワードとか教えているしwww
あんなところ信用するなよw
大した被害じゃないんだと思うが
SBIは間にもう一つ入る
イーバンク買収して以降現在まで適当な仕事しかしてない
なにが楽天カードマンじゃ ふざけやがって
最近はコレが多いよね
スマホとか本当怖くて使えない
とはいえユーザー側ではなくサーバー側クラックの可能性も出てきたのかな
流石にこのレベルのユーザーで2段階認証してなくてPC乗っ取られるなんてことはないだろうし
・株取引専用PCを用意して株取引以外は行わない・Windowsアップデートは常に行う・vPro対応PCを使用する・googleなどの外部DNSを使用する・有料のVPNを使用する・PCは常に録画する癖をつける(スクリーン録画)・パスワードは1週間ごとに変更する
>テスタ@tesuta001 21分
まずいめちゃくちゃ時間ないのに電話一旦切って調べてかけなおすとのこと。 調べ中なのでもし自分が間違ってたら大変申し訳ないですお世話になってる証券会社だし。 それでも言っておいた方が被害減ると思うので忖度無しに言っておきます現状自分の認識では楽天証券の二段階認証は意味を成してないと思います
スイフト海苔は何で黄色ばかり選ぶの
メールに記載された画像を2つ選ぶとか簡単に突破できそうな
古すぎるセキュリティでしばらく楽天は使わんようにした
もう遮断しとけ
それともそれも無駄なのか?
それ言っちゃうんだ。セキュリティガバガバやん
90億もってるって聞いたよ
2段階認証はおそらく突破されてる
それより問題なのは、売買のときに必ず認証コードを打ち込む その都度打ち込まないといけないもので
こっちの方も突破されてるんじゃないかと疑われてる状態
色々別アプリと紐づけしてる人、資産管理アプリを使って紐づけしてる人は気をつけないといけない そいつに悪意がある可能性がある とにかく理由がわからねーのに、証券会社が2段階認証を正確に打たれたものは正しい取引だから俺達は損賠受けませんとか言い出した だけどそこは突破されても最後の売買用のコードについての言及がないのよ 要するにそこが肝じゃないかとオレは思ってる
悪意に対して何の自衛も出来ない国
そうじゃないならログインID、パスがブラウザから漏れたとか、
メールを消しても2度届くので不自然に思い、アカウントの同期をOFFにしたが何故かメールが受信された
数日すると正常にメールが届かなくなった
💩臭え!
これで被害受けるならユーザー側対策しようなくね?
当然調査はしてるだろうし流石に証券会社側から漏れてるならアカウントのロックとかすると思うわ。なりすましメールに入力しちゃったとかPCに何か仕込まれたとかのほうが可能性高いと思うが
在日も全部追い出せ
まあ一般人からしたらものすごい額だとは思うが
対象は新NISAやってる奴、投資金額が多い奴の情報は高く取引されてる、まじで対策できないらしいぞ!
まじで全部売ってアカウント削除しようかな
もう楽天証券ダメじゃん
支那のクズ株買ってんじゃねーの。
楽天っていつもそう
楽天に限らず大抵の証券会社は重要な告知連絡であってもURLリンク経由でユーザーに操作させるような誘導はしない
ログインした先のお知らせを読めっていう誘導をするのが普通
口座を持っていない人は知らんと思うけど
自分で引っかかったのか楽天がおもらししたのかどっちよ?
はいはい
どうせ自らウイルスとかにかかっただけ
バカだからwww
ほんと中国からのログイン遮断しろよ、迷惑被るやつだけ解除の手続きさせればええ
ありえるな
証券会社を調べた方がいいぞ、なんで個人の責任で終わらせてんだ?
普通にフィッシングとかありえない、完全に情報がもれてる
乗っ取り口座による株価操作が原因なのか?
終わりやね
口座は日本国内に居ないと出来ない様になってるのに、IPで弾かない意味が分からない
戦争が始まったり、海外が明確に敵対したらもっとノーリスクで連発されるやろなw
まあ常に日本にいるとは限らないからね
楽天証券ブラウザからは2段認証必要なんだけど
アプリはIDとパスだけで通れちゃうのよ
俺もブラウザの認証ウザくてアプリ使ってるんだけど「これいいのかなぁ?」とは思ってたよ
随分と低レベルな話ですねww
真実は知らんので口座持ってる人はXを確認して
5月末まで耐えればいいのか?っていう感じなんだが
一因ではあるかもだが、それ自体は割と昔から見られる現象
対策としてはVPNを使う
いわゆるプロキシサーバーだが、PCとサーバー間を暗号化して通信するのでそこまでの経路で傍受されても読み取れない
ただしVPN業者から通信が漏れたらどうにもならない
それにフィッシング詐欺はテスタが引っかかるとは思えんしな
偽基地局かブラウザに記憶させてるパスワードを取られたか連携アプリとか拡張機能から取られたかな
その方法で楽天だけ抜かれるってあるんかね
IP偽装されるだけ
最初からバックドア付いてるぞ!
アプリの場合もチップの場合もあるが。
中国は金融危機で金が無い、だからバックドアを通じて直接金を盗る方法に出て来た。
金を盗まれたくなければ身の回りから中国製品を無くせ!
スマホも変なもの見たり入れたりしないほうがよさそうだな
川平慈英「なんか文句あんのか」
万が一資産全部中華に奪われるのとどっちがいい?
あと、PCのデフォルトだと各種個人情報送信ONになってたりするからOFFに変更も必要
アンチウイルスメーカーも検体だと言い張ればPC内のファイルを何でも好きに収集できる
ブラウザにパスワードを覚えさせないとか、その程度じゃもう防げない
「カードマンであってガードマンじゃないので・・・」
まあ、注意喚起してる人がそういうのにかかるとは思わないがそっちの被害が大半やろねえ
スタバとかで獲物を待ってる可能性が高い、とりあえずスマホのアプリは危険!
まぁ前にLINEが個人情報とかせっせと流出させてたし全員すでに漏れてて当然って考えないと駄目なんだろうな
ただの営業マンで草
警察に行っても被害届けさえ出せない
決心して入れたわ。普通に使えた
これレビューしてんの中国人じゃねーの
無料VPN使ってる馬鹿はいないだろうけど偽基地局使われたら強制的にそれと同じ状況にされる
テスタクラスならいくらコストかけても元は取れるだろう
しっかしどうすればいいんだろうな
貸金庫入れてても抜かれる始末だし
スタバとかで証券口座にアクセスした端末片っ端から追いかけてんだろ
外で証券口座に触るのは今後やめた方がよさそうだ
このタイミングでその決断をできるのは本当に凄いよ
他の証券会社ならともかく、なんでよりによって
それに引っかかっただけじゃねぇの?w
もうソフト面で対策するイタチごっこのスパン短くなりすぎだし物理的な対策に原点回帰した方がいいんじゃね
悪くてSMS認証
いっそログイン入力前に1分くらいパズルゲームでもやらせてからしかログイン試せないみたいな感じで良いよ
ログイン前に手間かけさせれば効率落ちるから大分被害減るやろ
どうやってパス手に入れたのかは知らんけれど
>あー・・・楽天証券、マーケットスピードからはパスワードだけで注文できちゃうわ。
>二段階意味ねーーーーーっ!
どうしたらええの
>みんなに注意喚起してた大物投資家
これは間違いなく「まあ俺は大丈夫だけどw」という油断を生む立場にある
ブラウザ登録はもうしてあるけど 手口がわからんから怖いね
まあ向こうは戦闘しない戦争のつもりだろうから生半可な対策ではイタチごっこよな
少なくともネット証券の利便性は捨てる必要あるわ、いつもと違うログイン場所の初回起動くらいは相当時間かけせさればええ
そうじゃないから大問題になってるわけで
なぜなら証券会社もパスワードは暗号化されて分からないからです。
あり得るとすればサーバ側の通信ログぐらいですが可能性は極めて低いです。
パスワード再発行も書留郵便になります。住所変更も書留郵便です。物理的にも無理があります。
不用意なアプリ経由で100%ユーザー側の端末で漏洩しています。
Googleのワンタイムパスワードアプリがそれに近い感じやな
無料だし楽天もこっちにすればよかったのに。
海外ではここまで酷い被害出てないからね
アプリサイド甘々なのは前から言われてたけど
また、中国端末かどうかのほうが気になります。
Androidのチェック体制は本当にゴミです。Chromeの拡張機能もヤバいです。
証券会社は銀行と違って補償とか絶対してくれないからな、こういう恐怖を何年も味わうことになる
そうじゃないってどこの発表?証券会社?
これ嘘なんだよなぁ
サーバー側がやられたら入力パスワード丸見えだから
「どうせフィッシングだろ」の認識のほうが正しいです。
セッションを盗まれても取引暗証番号がわからないので突破できません。
キーロガーや画面共有も可能性高いです。テレビ会議のお陰でハードルがめちゃくちゃ下がりました。
銀行の貸金庫は絶対に安全ですとか言ってる妄言のレベル
authenticatorやな
MSやGoogleが出してる
これPCだけでやってる人も詐欺る側にアプリで使われたら意味ないんよね
そもそもアプリ側なんとかしろと思うわ
人のせいにして自分の端末はガバガバな人が死ぬほど多いって話です。
証券会社は金融庁のガイドラインに沿ってチェックし、論理的に漏洩できない仕組みは取り入れてるので。
あとはどうぞご自由にとしか言えないですね。ちなみに証券会社でなくても別のアカウントの共通パスワードから
漏れてる可能性も高いです。
そりゃそうだけどシードを入力するわけではないから、
シードが流出しようがないんやけど・・。
証券口座も銀行口座みたく物理カードでログインが必要になるかもな。
と思ったんだけどアンドロイドの場合、本体そのものがハッキング受けてシードが抜かれたらアウトなのか。
アンドロイドがウィルス感染したら手のうちようがないね。
根本から間違ってるw
この地球上に存在しないってこと?
機種変するときどうすればいいか考えたらわかる
現状ガバガバだよ
構造的な話だけど、シードから一分おきにワンタイムパスワードを生成するからワンタイムパスワードが盗まれても、シードを知りようがないからセーフ的な感じのセキュリティなんよ。
物理カードの情報が盗まれたら終わり。物理カードも結局内部にIDやパスワード持っててそれでアクセスしてるから
だからスキミングとかいって銀行のキャッシュカードの入口に物理カードを読み取る装置を取り付けてそれを盗んだりしてる
PCもウィルス感染の危険性があるからiPhoneに二段階認証を設定して取引はiPadのみで行うとかでいいんじゃないかな・・。
ハッカーもお前ら貧乏人を狙うほど手間暇かけてられない
企業から流出するってことでしょ
①取引は証券取引専用のiPadのみで行う(ウィルス感染のリスクゼロ)この端末ではメールは開かない
②二段階認証にアイフォンを経由する
理論上、これでハッキング受ける可能性はゼロになる。PCは、、なんていうか中華の安いPCとかあるけどあれやっぱ危険だよな?中華Androidもそうだけど。中国製のものは安くてもあまり使わないほうがいいのではないか?
企業自身もシードがなんであるかは分からない・・はず。
かっけーっすね今すぐ有名企業に売り込みに行きましょうwwwww
わからないというか沢山パターンがあるから特定できないかと
詐欺メール踏んで仕込まれたんじゃないの?
うちにも毎日SBIや野村や楽天やGMO証券を騙ったメール来てるよ
証券会社側の問題なら被害が4桁じゃ済まないだろ
だから証券会社が2段階認証を根拠にトンズラかまそうとしてるけど
問題はそこじゃねーだろっていう
偽造SIM(本物と同一内容)とかを使えばスマホ認証は突破できるらしい
理論上の話になるんだけど、ログインした偽のサイトが本家にも裏でアクセスしてて、その本家の情報を画面に表示してるってケースならありえるかも?本人は本家と取引してるつもりでも間に偽サイトが挟まってるから騙される。
今までさんざんそういう事あったのに、とりあえず金は引き出しておいたほうが良いぞ
被害にあっても責任とらないって姿勢だし、金融機関としておかしい
普通は金かけて偽造して一般人の電話乗っ取ってもメリットないが、これだけスマホ認証が金絡みで使われるとなると話が変わる
インフォスティーラー感染の疑いって書いてない?
tiktokとかアメリカでも禁止されたりしてるのに
中華アプリで情報抜かれたりしてるかもしれないのに入れるから
そこはまぁ「この人のスマホの電話番号」が分からないと突破しようがない。ウィルス感染したPCとか使ってたらそこの情報も知られるかもだけど、専用iPadだったら感染しようがないから・・。
まあ他人に金持ち自慢してるレヴェルの人間なんだもの、ピンポイントで狙われるのは当然のリスクでしょ(笑)
>中華アプリで情報抜かれたりしてるかもしれないのに入れるから
原神でもクリップボードの内容を取得してるって騒ぎになったから(あれはデバッグ用でやってただけらしいけど)
クリップボードでパスワードコピペーってやってたら抜かれるんだよね。そんなに難しくない方法で簡単に抜かれるからなぁ・・。
嘘つけ、お前のスマホに入ってるそのHな無料アプリだよw
取引するスマホに余計なもん入れるからそうなる、何がネットリテラシー高いだよ笑わせる
原神とか遊んでる若者多いけど
中華って事であまり信用しちゃいけないよね
ネット証券は手数料がタダだからってことで使ってる人多いけど、ふつーに窓口証券とかだと安全なんだよな。
とくに銀行系のほうは扱ってる投資先が少ないので好きなのを選べないっていうデメリットもあるけどわけのわからない中国株を買うっていうデメリットもないんだよな。
脇が甘いアプリだと重要な情報を共用スペースのほうに保存したりしてるから
iPhoneならウイルスがないとか思ってる人?
いやいや、、アイフォンなら大丈夫というより、
Androidは本当にザルだから使うなって話してるんだけど。
Androidよりは少ないんじゃない?
複数のサイトをまとめてできるようなアプリがあって、そっちから抜かれてる可能性
とか言ってたな
危険性の話をしてるのにこういうのわいてくるの本当にウザいよな。
お前の宗教戦争とかどうでもよくて、何億円とかの被害の話ししてんのに
中古だとiPhoneでも何されてるかわからんので新品で、も条件にしてね
そもそも中古は論外やろ
犯罪に使われてるかもしれんし
フィッシングURLは死んでも踏まないものとして
何億って金を一瞬で取る方法だから、盗む側も必死だからなぁ。
こちら側もそれに応えて厳重なセキュリティで迎え撃つ必要はあるよな
大手のアプリは良いかもだけど、反社と繋がってそうな小さなアプリは入れないほうがいいなぁ。
もちろん何も入れてない専用のiPadを用意するのが一番いいけど
>他の証券会社のメールアドレスも変更されてたり(こちらも確認中)
さすがに暗号鍵通信がある内容傍受しても苦労に合わないような
やはり利便性あるアプリを謳ってインストールさせて、パスワードぶっこぬいているアプリがあるんでしょ
無印なら5万円くらいっしょ
取引だけならこのスペックでいいし。
取引用PCは取引しか行わない、メールは別PCで行うだけでもかなり効果があると思われる
iPhoneでウイルスとか聞いたことないわ
金融取引専のきれいなPCがあったほうがいいな
つい最近だと何故か先物口座への振替画面だけ下側が出てこず行えなかった(一部通信ブロック)
少し前まで油断していて対策を怠っていたので録画せず証拠が取れなかった
今は面倒でもPCを分けるなど金に糸目をつけず対策に金をかけている
こういう事例もあるよ
で、常時録画ソフトがマルウェアだったというオチ
よくあんなの使えるなとは思う
99%が顧客のせいで合ってる。
Windows11には標準でスクリーン録画機能が付いている
Windowsボタン+ shift +S で録画可能(ビデオカメラマークを押す)
個人的にはハードウェア支援機能で低負荷で録画が出来るBandicamがおすすめだが、無料10分、無制限有料なので難しいところ
怪しいソフトなのは確かなので、録画のHDD容量やCPU負荷に耐えられそうならWindows標準かな
Windows11使って結構立つけど、こんな機能知らんかったわw
違うぞ無能 通信中に割り込みするから
もう二段階認証必須
一般アプリに関しては、iOSとAndroidは公式ストアのみ、WindowsとMacは野良アプリがメインでVectorか窓の杜等のストアでの配布が比較的安全だと思われている
フィッシングとか引っかかるわけないからな
メールからサイトとんでログインとか株やってる奴なら絶対やらない動きだし
調べたけど大して悪意のないアプリだったみたいだね。アップルだから削除されてるからヨカッタ。やっぱりアンドロイドはダメだったって話にしかならないかと。アンドロイドはさぁ・・。大半のマルウェアが放置だから比べるまでもないよ。というかアンドロイドって「そういうもの」なんだよ。ちょっとググってもこのレベルなんだもの。何故こうなるか?わかる?自由に誰でもアプリ作ってインストール出来るっていう構造からどうしたってこうなるんだよ。
>Trend Microは17日、数百万台に上るAndroidデバイスが既にマルウェアに感染した状態で出荷されている可能性があるという研究結果を発表した。詳細は「Black Hat Asia 2023」で発表された。Trend Microによれば、「Lemon Group」と名付けられた組織がマルウェア「Guerilla」を仕込んでいるという。Lemon Groupはビッグデータ、マーケティング、広告向け事業を提供しているが、マルウェアによってSMSの傍受、リバースプロキシーのセットアップ、Facebook関連のCookieやWhatsAppセッションの取得、広告の挿入、サイレントインストールなどを実行できる。これによりLemon Groupは不当に利益を得ることができるという。
これ凄い気になった
同じIDパス使いまわしてたのか知らんけど、ガバガバなセキュリティ部分があったとしか思えない。
ちょっと調べてみたので情報共有するんだけど、ふつーのワンタイムパスワードとかじゃなくて、なんか公式のサイトに動物の選択画面が出て、「メールで指示された動物を選ぶ」タイプのようだ。公式曰く、フィッシングサイトだとフィッシングサイト上に、その動物がいないこともあるからフィッシングサイトを弾けるって言ってるけど。
おまえが低能無知情弱
検索でフィッシンク詐欺被害って報道されてるだろ
99.9%ヒューマンエラー
もし本当なら金融庁と警視庁が大騒ぎしてる
世間知らずで幼稚な妄想
パスワードのほうが安全だったという草
どういうみかたしてんの?
呼んでない
声変えてる
まいぽ荒らしてないって
みせてるでしょ
株やってる人なら知ってる人って感じ
電波拾われそう
取引専用端末が必要やな
例えば暗号が「4756」として誕生日が「1999年12月24日」としてかけ算すると「95,078,261,344」になる
これを左から1桁ずつ飛ばして取り出すと「908634」になる
これを証券会社は保存して、ログイン時に同じ計算をさせて一致するかで本人確認をする
数字がぶっ壊れているので「908634」から元の数字には戻せない、そういう暗号が一般的に使われている
もしログインされたならユーザー側でパスワードが漏れていることになる
って話を読んでセキュリティ意識の低い人ってことはわかった
不安すぎて生活に支障出るわ
今、取引パスワードを入力させられるのって抵抗あるよね
怖くてソシャゲ以外では使えないよ
そういうのは逆引きで割り出すんだよ
これまで流出した何十万件ものパスワードをハッシュ化して辞書を作る
逆引きでパスワードが割り出せる
メールと証券で同じパスワード使ってる人いるでしょ
それぞれのサービスによってセキュリティに差があるから、断片的に個人情報を入手できる可能性がある
そういったものをパズルのように組み合わせていき、本人証明を突破、乗っ取りが完了する
楽だからってブラウザにIDやパスワードを保存するのは即やめろ
各証券会社の内部に顧客情報漏洩してる奴が普通にいてもおかしくないだろ
本人以外がログインして操作や発注となると仕組みがないからかなり難しい
電話によるオペレーター発注は仕組みとしてあると思うが、ログインではなくオペレーター操作としての記録が残るんじゃなかろうか
電子署名を止めて書面で申し込まないと中国株は売買できなくするべき
普通の人は中国株を買わない
あいつの名前なんだっけ?今何してんだろ?