証券大手10社、口座認証で安全性高い「パスキー」導入へ…乗っ取り被害相次ぎ対策強化

1 : 2025/11/09(日) 13:59:16.34 ID:w2aVUTLp9

証券大手10社は、指紋や顔といった生体情報などを活用し、安全性が高いとされる認証の仕組み「パスキー」を来春までに導入する方針を固めた。インターネット上で証券口座が乗っ取られ、不正に株を売買される被害が相次いでいるため、対策を強化する。利用者への啓発が課題となりそうだ。

顔や指紋で認証、漏えいリスク低く
10社は対面取引が中心の野村、大和、SMBC日興、みずほ、三菱UFJモルガン・スタンレーと、ネット大手のSBI、楽天、マネックス、三菱UFJeスマート、松井の各証券。読売新聞の取材に対し、全社が来春までにパスキーを利用できるようにすると回答し、6社は導入済みだった。

パスキーは、世界のIT大手でつくる業界団体「FIDO(ファイド)アライアンス」の規格に基づく認証方式だ。利用者の端末とインターネットサイト事業者のサーバーに電子的な「鍵」を別々に保管し、利用者はスマートフォンなどにひも付けられた指紋認証や顔認証などでログインする。パスワードを使わないため、漏えいのリスクが少ないとされる。

野村証券は11月下旬から株取引を行う際に、一時的に発行される「ワンタイムパスワード」などの追加認証に代わり、パスキー認証を必須化する。楽天証券は10月下旬、サイトやアプリなど全てのログイン画面でパスキーを利用できるようにした。ただ、パスキー認証を必須とするか任意とするかは、判断が分かれている。ある証券会社は「パスキーが使える端末を持たない人もいて、対応を検討する必要がある」と話す。

不正株売買、1~9月で6900億円
金融庁によると、証券口座乗っ取りによる不正な株売買額は1~9月に約6900億円、不正アクセス数は1万5873件に上った。誘導した偽サイトでパスワードを盗むフィッシング詐欺の手口が多かった。

金融庁と日本証券業協会は10月中旬、それぞれ指針などを改正。証券会社などに対し、パスワードや生体情報といった複数の方法で本人確認する「多要素認証」について、パスキーなどの高度な手法を必須化するように要請した。

資産運用サービスの「ウェルスナビ」はパスキーを9月初旬から導入し、1か月で全体の約4分の1にあたる10万人超が利用したという。顧客からは「パスワードを入力するより楽だ」などの声が寄せられている。

金融機関の防犯対策に詳しい大和総研の谷京氏は「被害を防ぐにはパスキーの普及が重要。企業には顧客の防犯意識を高めることも求められる」と指摘する。

読売新聞 2025/11/09 11:00
https://www.yomiuri.co.jp/economy/20251108-OYT1T50168/

レス1番のリンク先のサムネイル画像
2 : 2025/11/09(日) 14:00:21.91 ID:7fl3LWzt0
そのパスキーが漏れるんだろ
7 : 2025/11/09(日) 14:02:42.10 ID:Rb38dquT0
>>2
別に漏れても良いのがパスキー
8 : 2025/11/09(日) 14:03:14.75 ID:pX7HAUcu0
>>2
パスキーでやられるときは、デバイスのOSレベルでやられたときだから諦めて
11 : 2025/11/09(日) 14:04:42.42 ID:Lcu4oLR20
>>2
何も知らずにとりあえずイチャモンつけたいです、レベルのカキコでワロタ
28 : 2025/11/09(日) 14:14:27.56 ID:NEYCByyd0
>>2
さすがにお前バカやろ
4 : 2025/11/09(日) 14:01:15.12 ID:rwmDLrgI0
ログインがめんどくさくなった困りもんだな
5 : 2025/11/09(日) 14:01:15.71 ID:x2w1uS1I0
シベリアン禁止
6 : 2025/11/09(日) 14:01:33.25 ID:5m3e9UYg0
指紋情報をコピーされたら危ないやろうな
71 : 2025/11/09(日) 14:32:48.44 ID:LAX2ToYr0
>>6
旦那のスマホを見るためにこうやって指紋取るんだ、みたいな動画時々出てくるな
9 : 2025/11/09(日) 14:04:36.88 ID:HHh15tv+0
自分の古いスマホで対応出来ないんだけど、、
アプリのワンタイムパスワードで許してくれんかのうう。
10 : 2025/11/09(日) 14:04:37.89 ID:9zorFcZF0
そして誰も口座にアクセスできなくなりましたとさ
12 : 2025/11/09(日) 14:05:20.53 ID:5yiD1q2P0
ガチ詳しい人に聞きたいんだけど、
北斗の拳に例えると今どの辺?
14 : 2025/11/09(日) 14:05:57.29 ID:dQrw03Z80
チ●コマ●コ認証の方が確実
15 : 2025/11/09(日) 14:06:53.96 ID:RdNEb0eZ0
さーせんスマホ無くしたんですけど
16 : 2025/11/09(日) 14:07:55.29 ID:pKPy/l1B0
なんでもスマホと紐付けんなよ馬鹿
こっちは個人情報も抜かれたくないし、機種変するときも面倒くさくて腹立たしいんだよアホ
32 : 2025/11/09(日) 14:15:35.56 ID:NEYCByyd0
>>16
そんな奴が安易に5ちゃん信用して書き込みしてるのかよw
バカだろ
17 : 2025/11/09(日) 14:08:06.15 ID:IS87eef00
早速パスキーに変えたら次の日くるくる回るだけでログインできなかった
パスキー解散したくてもログインできず困った
結局電話で30分解除してもらってパスキー止めた
105 : 2025/11/09(日) 14:59:15.26 ID:qfYtcG/Z0
>>17
やっぱりこうなるのか、ログインごときでやらせることが複雑すぎるんだよな
18 : 2025/11/09(日) 14:09:46.68 ID:a8+4TyMw0
なんででかんでもパスキーにしやがって、スマホとか持ってない人とかは
ワンタイムパス、メール認証も選択できるようにしろよ
あとは自己責任だ
ブラウザのお気に入りに登録しきゃいいのに
そもそも偽サイトに引っかかるのが悪いんだろ
31 : 2025/11/09(日) 14:15:21.34 ID:pX7HAUcu0
>>18
今ある技術の中で一番マシな方式だから諦めるしかない

セキュリティは一番弱い認証レベルになっちゃうし
人類の頭はそんな桁数の乱数覚えられるようにできてない、生体認証でロックかける以上の手軽でセキュアな保存場所を持っていない

19 : 2025/11/09(日) 14:09:54.96 ID:wfG/xBJN0
所有者死んだら誰も開けれないの?
25 : 2025/11/09(日) 14:11:57.56 ID:1chv2Sz70
>>19
棺桶の中で指紋とか顔でやられたよ…クソが…
94 : 2025/11/09(日) 14:50:26.33 ID:m9z5yKn00
>>25
成仏してクレメンス
26 : 2025/11/09(日) 14:13:42.20 ID:2AiwCWfa0
>>19
誰か相続するだろ(笑
20 : 2025/11/09(日) 14:10:28.22 ID:AH+72Jjs0
毎月のようにログイン方法が変わるのが一番ヤバい気がする
21 : 2025/11/09(日) 14:10:33.10 ID:Jjj3vMxG0
IP変わってないのにリスクベース認証で毎回認証コード要求されて面倒くさくなった。
パスキーさせたいなら専用のハードを無償で配れや
22 : 2025/11/09(日) 14:10:42.68 ID:lGrVCuEC0
ワンタイムパスワードではダメなん?
ケチってんのか裏で繋がってんのかしらんけど
33 : 2025/11/09(日) 14:15:37.98 ID:JePjOXsm0
>>22
よくわからんがワンタイムパスワードは通信盗聴すると流用ができて
パスキー方式だと通信盗聴しても流用できないらしい
23 : 2025/11/09(日) 14:11:33.25 ID:a8+4TyMw0
パスキー導入でサポート電話鳴りっぱなし
24 : 2025/11/09(日) 14:11:46.93 ID:75LAzpMk0
ワンタイムパスワードに慣れたのに
27 : 2025/11/09(日) 14:14:23.76 ID:a22JV2JR0
楽天証券だと複数スマホの持ち替えができなくてダルい
30 : 2025/11/09(日) 14:14:44.24 ID:FTvuCj3D0
リアルタイムフィッシングには無意味なんじゃなかったっけ?
34 : 2025/11/09(日) 14:16:21.43 ID:7Os7WxUP0
SBIの認証ウザ過ぎてめっちゃ不評になってる
99 : 2025/11/09(日) 14:52:24.11 ID:m9z5yKn00
>>34
あれウザいですわー
PCとスマホ何回メール認証させられたか。
どっちもfirefoxだから更新ごとに再認証させられる感じ。
35 : 2025/11/09(日) 14:17:05.26 ID:fMx/Psql0
選択肢増やして欲しい
声と顔と指紋と全部必要も選べたり
36 : 2025/11/09(日) 14:17:31.02 ID:fXk4UY5p0
スマホなかったらどうすんの
107 : 2025/11/09(日) 15:00:50.65 ID:qfYtcG/Z0
>>36
つ USB指紋認証デバイス 要5000円笑
111 : 2025/11/09(日) 15:11:52.73 ID:BoH3Zy6p0
>>36
そんな人がネット株やるん?
37 : 2025/11/09(日) 14:17:35.48 ID:Aupa0ejU0
>利用者はスマートフォンなどにひも付けられた指紋認証や顔認証などでログインする
指紋認証と顔認証のデータをごっそり盗まれますた
というニュースを見るのも近い
38 : 2025/11/09(日) 14:17:38.84 ID:f2VjLrrV0
パスワードと併用だからセキュリティアップより利便性アップだよな
スマホを落とすとますますヤバくなる
パスキーがGoogleアカウントに登録されるのが困る
本体デバイスに保存したい
39 : 2025/11/09(日) 14:17:42.55 ID:pttg/4nF0
ワンタイムパスじゃダメなの?
携帯盗まれたら一緒だと思うが。
46 : 2025/11/09(日) 14:22:54.28 ID:f2VjLrrV0
>>39
スマホを盗まれたはら前より危ない
パスキーは秘密のカギで本体に保存されている指紋や顔認証を呼び出す
ネットに流れるのは鍵だけだからパスワードや認証コードをネットに流すより安全なんよ
パスキーを設定しているのにパスワードを要求されたら偽サイトと分かるしね
63 : 2025/11/09(日) 14:29:34.22 ID:pX7HAUcu0
>>39
もちろん落とさないに越したことは無い
パスキーの保存された領域にかかった暗号を全く情報無しで外すのは、今のコンピューターの計算スペックだと無理かな
ゆえにパスワードの使い回しは絶対にダメ
40 : 2025/11/09(日) 14:18:17.69 ID:a8+4TyMw0
パスキーってスマホとかモバイル端末が前提だからPCの対応が面倒くさいか出来ない
野村のパスキー導入説明もスマホ前提でPCはどうやるのか分かりにく
47 : 2025/11/09(日) 14:23:23.91 ID:qKmMN/BE0
>>40
問い合わせしてみ
41 : 2025/11/09(日) 14:19:07.14 ID:+jBdQs8K0
ネットは接続出来るがブルートゥースの接続が何故か出来ない
42 : 2025/11/09(日) 14:20:02.36 ID:qgCXtXyz0
口座自体のセキュリティ強化は大事だけどパソコンのOSもある程度新しいものを使っていくべきだと思うね。
まぁ証券口座にある程度財産構築してるような人は古すぎるOSは使ってないとは思うけどもw
43 : 2025/11/09(日) 14:20:33.72 ID:LAxv/bsT0
人間は信用できないからスマホを信用しますって仕組みなんだよね
49 : 2025/11/09(日) 14:24:16.45 ID:qKmMN/BE0
>>43
スマホアプリに仕込まれるよ
44 : 2025/11/09(日) 14:21:02.25 ID:2N6DrdOK0
パスキー設定したらパスキーエラーでログイン出来ず削除したは😡
45 : 2025/11/09(日) 14:21:46.40 ID:2ELuPhZI0
牧羊犬に追い立てられ誘導されるだけの羊の群れは
何もかも盗まれてしまうかも知れない
それが嫌なら自分の足で立つことを始める必要がある
48 : 2025/11/09(日) 14:23:28.46 ID:3jKiytZ80
自社内のセキュリテイはどうなんだよ。(´・ω・`)
50 : 2025/11/09(日) 14:24:24.56 ID:wLETvabP0
野村はパスキー導入後スマホ無しではPC単独では出来ないみたいね
今すぐにはパスキーは危なくて出来ないから期限ギリギリまで粘るつもり
62 : 2025/11/09(日) 14:29:24.38 ID:f2VjLrrV0
>>50
Windows helloは使えないの?
セキュリティ落ちるけどPINできない?
51 : 2025/11/09(日) 14:24:38.37 ID:cyEnHYQj0
今後は、風俗サイトやAV通販サイトなとで
顔認証や指紋認証が導入されたら
危ないサイトだと思わないと
52 : 2025/11/09(日) 14:25:48.22 ID:gOBKvk9C0
メールアドレスも銀行 証券 クレカ ネットショップはプロバイダーメールだけ使うわ
53 : 2025/11/09(日) 14:25:49.97 ID:52sv7DF50
インターネットバンキングで銀行が配ってるランダムに数字が出るやつ
あれにすればいいのに
57 : 2025/11/09(日) 14:28:07.22 ID:qgCXtXyz0
>>53
物理キーとネットキーで選べるやつだよね
最初めんどいなーと思ってたけど慣れるとこんなもんかと思うようになった
54 : 2025/11/09(日) 14:26:43.39 ID:a8+4TyMw0
gooleアカウントなんか作りたくねえし
55 : 2025/11/09(日) 14:26:55.64 ID:x/662ui30
デバイスに全てを握られてしまう
56 : 2025/11/09(日) 14:27:32.59 ID:LMaxoaHF0
マネックスはパスキーオンリーとパスキー以外を併用が選択できた
58 : 2025/11/09(日) 14:28:08.11 ID:rwmDLrgI0
パスキーを先に見てからログインしてるログインしてパスキーアプリ開いたらさっき見てたログイン画面が行方不明になるし
みんなどうやってるん
59 : 2025/11/09(日) 14:29:03.90 ID:LMaxoaHF0
dアカウントも面倒臭い
60 : 2025/11/09(日) 14:29:08.43 ID:bH/Q4G2k0
資産全てを奪うためのシステム作り
日本の破綻は近い
61 : 2025/11/09(日) 14:29:15.29 ID:QzrbBca50
ようやくかよ
64 : 2025/11/09(日) 14:29:58.27 ID:FEz0gii30
トイレにスマホ置き忘れたら詰む
67 : 2025/11/09(日) 14:31:54.40 ID:JHwoHM2C0
>>64
Googleとかはパスキー登録上限数いっぱいあるから
物理キーあればなんとかなるのにねえ
65 : 2025/11/09(日) 14:30:15.30 ID:JHwoHM2C0
1つしか登録できないアホ仕様だけどね
従来のパスワード管理の延長としか思ってねえ
66 : 2025/11/09(日) 14:31:14.65 ID:IhgrwWnP0
You.Tubeで大宮公園のピースくん見てからビール飲んで昼寝するか
68 : 2025/11/09(日) 14:32:07.65 ID:DVcKxMTd0
生体認証は変更できないから突破されたら激弱
特定端末なくしても終わり
というか生体情報をセキュアなチップに隔離保存しているのiPhoneとPixelだけ
素直にパスワードとワンタイムパスで良いと思うんだが
79 : 2025/11/09(日) 14:40:39.70 ID:f2VjLrrV0
>>68
パスワードもワンタムもデバイスにウイルス仕掛けられると全部筒抜けになるから
証券口座はフィッシングではなくほとんどこれでやられてる
パスキーのほうが少しはましじゃないか
84 : 2025/11/09(日) 14:43:45.40 ID:LAxv/bsT0
>>79
秘密鍵が盗まれたら全部筒抜けになるのは同じだよ
110 : 2025/11/09(日) 15:08:00.47 ID:DVcKxMTd0
>>79
本当にウイルス?フィッシングでなくて?
ただパスキーさえすれば安全みたいな風潮はやめて欲しいわ
パスキー使えない / 紛失した層にパスキー以外でのログイン方法解放すれば簡単にフィッシングで突破されるのは変わらんから、パスキー全盛期になったらパスキー以外完全ログイン不可にしないといたちごっこ
69 : 2025/11/09(日) 14:32:08.72 ID:exYaGx4I0
パスキーは便利だが
とにかく設定が面倒
俺普通のモバイル通信で低速なので不可マークが点灯
WIFI環境下でやりなおした
70 : 2025/11/09(日) 14:32:21.83 ID:3d+ULOOe0
スマホに保存された指紋が悪用されることはないのだろうかっていつも思う
指紋認証を使ってはいるけれど
72 : 2025/11/09(日) 14:33:14.95 ID:LAxv/bsT0
昔ながらのSSH公開鍵認証と原理は変わらん
パスフレーズ入力部分を生体認証などのロック解除で置き換えてるだけ
73 : 2025/11/09(日) 14:33:46.49 ID:f2VjLrrV0
Sbiはデバイス認証がどんどん手間がかかるようになってたからパスキーは楽でいい
パスキーがGoogleアカウントに紐つくのが嫌
74 : 2025/11/09(日) 14:34:20.39 ID:KSZsJNqb0
スマホ4台あるから
パスキー設定すれば
どのスマホでもログイン可能で便利
75 : 2025/11/09(日) 14:35:02.75 ID:w3OEcq030
そしてまたその設定でトラブルという…
76 : 2025/11/09(日) 14:35:59.90 ID:FEz0gii30
不便すぎる
パスキー以外の選択ができる証券会社に乗り換えるわ
77 : 2025/11/09(日) 14:36:25.41 ID:OO68m3pj0
デバイスありきになるから人体にチップ埋んでそこにパスキー他色々込められるようにしてくれ
MRIが面倒だけど
78 : 2025/11/09(日) 14:38:04.25 ID:H2dLC2gm0
パソコンでできるの?
87 : 2025/11/09(日) 14:45:33.95 ID:EYAY95vp0
>>78
PINコードで出来るよ
103 : 2025/11/09(日) 14:56:48.85 ID:H2dLC2gm0
>>87
ネットカフェとかではできなくなっちゃうね
死んだ後遺族はどうすんだろうね
81 : 2025/11/09(日) 14:42:06.52 ID:H2dLC2gm0
情報見るのが貧祖なので
スマホとかでやってないんだけど?
ウチのPCで指紋認証や顔認識なんてできねーけど?
82 : 2025/11/09(日) 14:42:52.03 ID:xT1PY7rm0
パスキーにしても、マネフォなどで連携できてる?
83 : 2025/11/09(日) 14:43:31.29 ID:qb5zL+Zq0
グーグルでパスキーにしたけど、パスキーがなければパスワードで認証できた
これじゃ意味ないやん
93 : 2025/11/09(日) 14:49:57.38 ID:w3OEcq030
>>83
パスキー設定後パスワードログインを無効化できるサイトもあるよ
でもパスキーログインの設定が失敗することもあるから
パスキーでログインできるか確かめてから無効化した方がいいと思う
85 : 2025/11/09(日) 14:44:29.87 ID:H2dLC2gm0
今時PCで取引してるオレって少数派なのかな?
置いてけぼりにされるのか?
86 : 2025/11/09(日) 14:44:53.42 ID:a8+4TyMw0
パスキー導入難民多数発生だろ
88 : 2025/11/09(日) 14:46:19.45 ID:gOBKvk9C0
昔証券会社に電話で売買注文出してた時代は担当が客からの預かり金で勝手に買って客がクレーム言ったらちゃんと注文受けたと言い張るらしいな
89 : 2025/11/09(日) 14:47:19.34 ID:HUO8WQKS0
パスキーは端末が壊れたら面倒なんだよね
91 : 2025/11/09(日) 14:48:37.40 ID:DkRPhLp50
これ端末にだけじゃなくて、クラウドにも認証情報が保存されるのには抵抗あるな。
92 : 2025/11/09(日) 14:49:19.90 ID:YyCCFrGp0
億単位の株式と債権預ける人は躊躇するな
95 : 2025/11/09(日) 14:51:11.98 ID:9GF6rakG0
そういえば最近ログインしてないな
96 : 2025/11/09(日) 14:51:24.58 ID:HkhdvG7s0
量子コンピュータが実用化されたらこれらの対策も無効化されちゃうんだな
97 : 2025/11/09(日) 14:52:02.46 ID:YyCCFrGp0
年寄りだと二段階認証とかパスキーとかチンプンカンプンで設定も無理
98 : 2025/11/09(日) 14:52:20.15 ID:bxe2CXZu0
楽天証券の絵の認証くらいがちょうどういい
100 : 2025/11/09(日) 14:54:10.79 ID:nWCoOmIa0
爺さん婆さん「闇バイトのせいでログインが面倒になったから、電話注文に変えたワイ」
102 : 2025/11/09(日) 14:56:13.74 ID:NjCxVZg60
シンプルに、複雑で長いパスワードを設定してデバイス以外の場所に保存しておくほうが無難じゃない?
>>100
いいじゃんやっぱアナログ最高だよ
101 : 2025/11/09(日) 14:56:00.77 ID:YyCCFrGp0
Yahooメールのパスワード変えろとかメール来てたからプロバイダーのメールアドレス3個増やして登録変更してるけど登録してるサイトが多過ぎて面倒臭い
104 : 2025/11/09(日) 14:58:36.65 ID:rwDWBvWx0
ネットバンクやネット証券を使うのが面倒臭く感じてきたよ
106 : 2025/11/09(日) 14:59:17.58 ID:wLETvabP0
野村アプリは29日以降パスキー必須だけど野村アプリ自体不安定で怖い
108 : 2025/11/09(日) 15:05:34.75 ID:ryX/5ACx0
松井証券もいちいち電話かけないとログインできなくなってるんだよな
112 : 2025/11/09(日) 15:12:18.46 ID:a8+4TyMw0
PCにパスキー導入するのにわざわざWin11にする必要がある
114 : 2025/11/09(日) 15:13:42.03 ID:xtqumCd50
>>112
サポート切れたOSでネット証券やら銀行取引する奴は切り捨ててもいいと思うけどね
113 : 2025/11/09(日) 15:12:58.79 ID:NLp2g6dR0
ログインするたびにメール認証だるいんだが
115 : 2025/11/09(日) 15:14:44.92 ID:rYGRBV7Z0
iPhoneの生体認証使えや。

コメント

タイトルとURLをコピーしました