2025年11月15日土曜日

証券口座乗っ取り事件が多発!何故起きる!⋯

2025年突如として発生した!〜、
 証券口座の乗っ取り事件!・・・
日本の証券会社の顧客の口座がインターネット上で不正アクセスされ、その口座で不正な株式取引がおこなわれ、世相を騒然とさせた。


◼︎ 証券口座乗っ取り事件:

●   場所  ⟹日本
●  標的 ⟹証券会社18社(2025年8月末現在)の
                    証券口座及び投資家
●  日付 ⟹遅くとも2025年1月以降                                                    
●  攻撃手段  ⟹不正アクセス
●  攻撃側人数 ⟹不明
●  被害者  ⟹不正アクセス件数  16,641件、
                  不正取引件数 9,348件(2025年10月現在)
●  損害 ⟹ 正売却金額 約3,778億円、不正買付金額
                 約3,332億円(2025年10月現在)
●  犯人 ⟹警察庁サイバー特別捜査部及び警視庁にて
     捜査中
●  御者⟹金融庁監督指針、日本証券業協会ガイドラ
     インをそれぞれ強化(#政府機関の対応、
      #証券会社の対応を参照)
●  補償⟹証券会社からの被害保証が進められている
●  被害者の会⟹一部の被害者が
       『証券口座のっとり被害者の会』組織

◼︎ 概要:
何者かが実在する証券会社を装ったフィッシングサイト等で窃取したとみられるログインIDやパスワードによる、インターネット上での不正アクセスを行い、不正アクセスした口座を勝手に操作して口座内の株式等を売却し、その売却代金で相場操縦とみられる目的で他の株式を買い付けた不正取引および事件である。

不正アクセスと相場操縦を組み合わせた手法は!〜、
《ハック、パンプ・アンド・ダンプ
    (Hack,Pump And Dump)》と呼ばれる!・・・

警視庁が不正アクセス禁止法違反及び金融商品法違反(相場操縦)の疑いで捜査を行っている。

金融庁が各証券会社から受けた報告によると!〜、

2025年1月から10月までに、不正アクセス件数16,641件、不正取引件数9,348件、不正取引による売却金額約約3,778億円、買付金額約3,332億円といった被害が確認されている。なお、不正取引の複数の被害者がマスコミの取材に対してフィッシングの被害について否定的な見解を示す証言をしており、SNSでは、マルチウエア感染などの別の可能性を指摘する声が上がり、コンピュータウイルスによる個人情報の抜き取りが行われたとの見方をする専門家もいる。マクニカ社は各種メディアにて、情報窃取に特化したマルウエア『インフォスティーラー (en:Infostealer)」が用いられた可能性を指摘している。

9月27日、日本経済新聞は一般家庭のテレビ受信機が『踏み台』として悪用された疑いがあると報道した


◼︎ 犯人像に対する推測:
容疑者が逮捕されていないた為、犯人像については明らかになっていないが、世界のの犯罪組織の関与を指摘する意見が多数散見できる。


犯罪ジャーナリストの多田文明氏は!〜、
   世界の犯罪グループが、日本の犯罪グループと
 手を組んでやったのではないかとの見方を示している!・・・

週刊文春は!〜、
警察当局は世界も絡んだ組織犯罪との見方を強めていると報じ、
 支那系の犯罪グループが関与している可能性を指摘した!・・・

証券会社の偽サイトを分析すると!〜、
コンピュータープログラムの一部に運送会社の偽ウエブサイトに使われていたことを示す文字列が確認され、過去の偽サイトを転用していた可能性が指摘されている!・・・
プログラムには支那語の表示も確認された。SNの分析によると、⋯

支那語を話す人物による攻撃が増えていて、東南アジアに潜伏して活動しているとの見方がある。

        株式会社マクニカ
         MACNICA, Inc.
横浜市港北区に本社を置く、半導体やサイバーセキュリティなどをあつかうVAD事業とサイバーフィジカルシステムソリューション事業を行う会社。

犯罪グループが闇サイトで口座情報を買い取るなどしたとの見方があり、マクニカ社の調査によると、⋯《ダークウエブに少なくとも約14万件の日本の証券口座の認証情報が掲載されていた事が確認された》、と朝日新聞が報じている。
同じマクニカ社は2025年8月26日、2025年5月末までに証券会社をかたる不審メールが14万件を超える規模で発信されていたと発表した。


東京都立大学教授の星周一郎氏は!〜、
 ミャンマー活動していた支那k系特別詐欺犯罪集団で
  働かされていた外国人が解放され始め、闇バイト摘し、
   ミャンマーを拠点とする支那系特殊詐欺犯罪集団に
   よる犯行ではないかとの見方を示している!・・・

これらから、各国に点在する複数の犯罪集団が!〜、
 国際分業の形で関わっていると考えられる!・・・

2025年5月30日の日本経済は!〜、
    支那人民共和国だった疑いが強い事が、
     複数の関係者への取材で分かったと報じた!・・・
同日、警視庁は、警察庁サイバー特別捜査部証券取引等監視委員会やとも連携し、不正アクセス禁止法金融取引法違反や(相場操縦)の疑いで捜査を開始した。


◼︎ 事件発覚の経緯:
2025年3月、楽天証券の一部利用者が保有していた株が!〜、
無断で売却され、支那株を買われる不正取引が多発した事が切っ掛けで発覚した証券口座3証券口座乗っ取り事件!・・・
3月21日、楽天証券はフィッシング詐欺によると見られる被害が相次いでいると公表、⋯ 利用者に向けた注意喚起と支那株11銘柄の買い注文を停止した。3月25日、楽天証券は買い注文を停止した支那株を582銘柄に拡大した。

3月26日以降、楽天証券とSBI証券が支那株の買付注文を停止したタイミングで、⋯ 日本の株価が100円から200円程度の小型株の株価が不自然な乱高下を繰り返すようになったと東洋経済オンラインが報道している。犯罪グループは大量に買い付けて相場をつり上げ、高値で売りつけたと見られている。また、不自然な値動きをした銘柄は100を超えると見られている。

◼︎ 不正取引が確認された証券会社:
2025年4月30日現在、SMBC日興証券、SBI証券、大和証券、野村證券、松井証券、マネックス証券、三菱UFJeスマート証券、三菱UFJモルガン・スタンレー証券、楽天証券の9社だったが、⋯ みずほ証券でも5月13日にも不正なログインによる取引が確認され、不正アクセスが確認された証券会社は10社となった。
5月16日までに、岩井コスモ証券、岡三証券、GMOクリック証券でも不正ログインによる取引が確認されている。

5月28日までに、IG証券、SBIネオトレード証券、立花証券、内藤証券券会社は17社となった。然し翌5月29日、IG証券では被害は発生しておらず、日本証券業協会は被害総数を16社へ訂正した。

6月30日、インタラクティブ・ブローカーズ証券での被害が報じられ、被害総数は17社となった。8月末時点で1社増え、計18社。

◼︎ 証券会社の対応:
ログイン時多要素認証の必須化!〜
2025年!・・・
● 5月26日、三菱UFJモルガン・スタンレー証券が、
      ログイン時多要素認証必須化を開始。

● 5月27日、三菱UFJeスマート証券が、
        ログイン時多要素認証必須化を開始。

● 5月30日、マネックス証券が、
 ログイン時多要素認証必須化を開始。合わせて、自身の意思で
 多要素認証を解除した顧客に対する不正アクセス被害は免責と
 する約款改定を実施。

● 5月31日、SBI証券が、
 ログイン時多要素認証必須化を開始。合わせて、自身の意思で
 多要素認証を解除した顧客に対する不正アクセス被害は免責と
 する約款改定を実施。

● 5月31日、松井証券が、ログイン時多要素認証必須化を開始。

● 6月1日、楽天証券が、ログイン時多要素認証必須化を開始。
 合わせて、自身の意思で多要素認証を解除した顧客に対する
 不正アクセス被害は免責とする約款改定を実施。
 楽天証券では5月上旬以降、新たな口座乗っ取りや被害は1件も
 発生していない。10月、楽天証券は絵文字認証を突破する、…
 『リアルタイムフィッシング詐欺』を確認したとして、
 顧客に緊急の注意喚起を行った。

● 6月上旬、SMBC日興証券が、ログイン時多要素認証必須化を開始(適用開始日は顧客によって異なる)。

● 7月6日、大和証券が、ログイン時多要素認証必須化を開始。
 合わせて、自身の意思で多要素認証を解除した顧客に対する
 不正アクセス被害は免責とする約款改定を実施。

● 7月7日、みずほ証券が、ログイン時多要素認証必須化を開始。

上掲の各社が必須化した多要素認証は!〜、
その多くが電子メールやショートメッセージサービス(SMS)や (SMS) を用いた一度限りのパスワード方式である!・・・
この方式はリアルタイム型フィッシングでは突破されるとされ、⋯
※パスキー等の生体認証を用いた多要素認証が望ましい。

このような状況下、日本証券業協会は!〜、
ログイン時や出金時に生体認証等を必須とするよう
         ガイドラインを改訂する!・・・

7月15日、『インターネット取引における不正アクセス等防止に向けたガイドライン』の改正案を公表した。




日証協が発表したガイドラインでは!〜、
     多要素認証の中でもフィッシング詐欺に
      耐性のある方式を求めている!⋯
(ログイン・出金・出金先口座の変更では『必須』。
取引時は『推奨』)。具体的には、パスキー、公開鍵基盤を用いた実装を求めている。同日発表の金融庁監督指針と同水準の内容となっている( #政府機関の対応 を参照)。
またフィッシングメール対策として自社のメールシステムへDMARCを導入し、検証失敗時のポリシーは『拒否 (reject) 』とすることを求めている(必須)。また自社が発信する電子メールについてはBIMI (en:Brand Indicators for Message Identification) を用いた公式アイコンの表示を推奨している。これらガイドラインの内容は、フィッシング対策として有効であると評価されている。

2025年11月現在、野村證券、大和証券、SMBC日興証券、みずほ証券、三菱UFJモルガン・スタンレー証券、SBI証券、楽天証券、マネックス証券、三菱UFJ eスマート証券、松井証券の大手10社は、「パスキー」認証を来春までに導入する方針を固めており、⋯ そのうち6社は導入済みである。2025年7月18日、楽天証券が本年秋ごろに生体認証(パスキー)を導入予定と発表。

7月29日、野村證券が!〜、
  本年秋ごろをめどに生体認証を導入する予定と発表!・・・

7月31日、SBI証券が!〜、
  本年秋ごろに生体認証(パスワードレス認証)を
        導入予定と発表!・・・
8月1日、マネックス証券が!〜、
  本年秋ごろにパスキー認証を導入予定と発表!・・・

8月29日、PayPay証券が!〜、
  本年秋ごろにパスキー認証を導入予定と発表!・・・

9月28日、岩井コスモ証券が!〜、
      業界初のパスキー認証を導入!・・・

10月18日、野村證券が!〜、
          パスキー認証を導入!・・・

10月25日、SBI証券が!〜、
          パスキー認証を導入!・・・

10月26日、楽天証券が!〜、
          パスキー認証を導入!・・・

10月28日、三菱UFJ eスマート証券が!〜、
  2026年春に「パスキー認証」を導入予定と発表!・・・

10月31日、マネックス証券が!〜、
          パスキー認証を導入!・・・

11月、SMBC日興証券が!〜、
  2026年1月末に「パスキー認証」を導入予定と発表!・・・

その他、SaaS型証券サービスプラットフォームでも!〜、
スマートプラスが8月6日から、トレードワークスが9月3日からパスキー認証を提供開始した!・・・

Liquid(リキッド)は!〜、
大手オンライン証券向けにパスキー認証を提供する!・・・

また個人向け投資一任契約サービスのウェルスナビも!〜、
 9月上旬からのパスキー導入を予告し、9月3日開始。
同社では、口座の乗っ取りによる不正取引の被害は確認されていない。

◼︎ 被害補償:
証券会社による被害補償動向の概要!〜、

一連の不正利用に関し、当初、証券会社各社は下記の各点を理由に顧客への被害補償には消極的であった。
証券会社側システムに過失が無く、正規のID・パスワードを用いたログインは本人からのものであるとみなす旨が規約に明記されている。オンライン取引利用者は、開始時に必ず同規約へ同意している⋯
その為、仮に被害補償を実施する場合も規約を超えた対応になり、証券会社が加入している損害保険が適用できない(損害保険会社からは、規約外で証券会社が自主判断によって実施したものとみなされる)。補償費用が証券会社側の純粋な持ち出しになってしまい、『経営陣の判断によって会社資産を棄損させた」』とも解釈され、⋯ 株主への説明責任が生じ株主代表訴訟のリスクがあり、正規の売買と不正取引の区別が困難となる。従って被害額・補償額が算定できない
証券業界の過去の各種事件の経緯により、証券会社から顧客への損失補填は厳に禁じられている。
任意とはいえ、証券会社は多要素認証の仕組みを提供していた。
それを利用しなかったのは顧客側の判断と自己責任である

当初金融庁は、被害への対応は証券会社の自主性に委ね、2025年3月下旬時点では『被害補償無し』も容認していたとされる。然し、⋯
被害急拡大の社会情勢を鑑み4月下旬に金融庁の態度が変容し、5月2日、証券会社各社は被害補償へ応じるよう方針を転換した。
 日本証券業協会を通して、同日時点で被害が確認された9社を含む大手証券会社10社が被害の状況に応じて補償に応じる方針を発表した。

一方、被害補償の具体的方法は、6月中旬に金融庁が証券会社に対し100%の補償を目指すよう求め出したこともあって調整が難航し、⋯
方針決定には6月下旬まで期間を要した。
被害補償方針は証券会社各社が独自に取り決め、統一基準は無い。
後掲のとおり、対面証券会社とネット証券会社(三菱UFJ eスマート証券、GMOクリック証券を除く)では内容が大きく分かれる。

被害者の口座を原状回復する際に不正取引によって購入された株式を証券会社の管理口座に移管させる措置も行われた[注釈 1]
この結果、一時的に証券会社が大株主となる企業が発生する事態となった。

◼︎ 対面証券会社の対応:
   2025年〜、
● 6月24日、大和証券とSMBC日興証券の被害補償方針が報じられた。過失が無いと認められた顧客に対し、不正売却された株式等を返還し、不正購入した株式は取り除く原状回復措置を基本とする。

● 7月30日、大和証券グループ本社の第1四半期決算発表の中で、損失補償のための引当金として6億2000万円を計上したと発表した。

● 6月26日、野村證券の被害補償方針が報じられた。
上掲の2社と同様に原状回復措置を行なう。7月29日、左記内容を同社から公式発表。同日、第1四半期決算発表の中で、補償費用は66億円であると公表した。

● 7月1日、三菱UFJモルガン・スタンレー証券の被害補償方針が報じられた。既報の他社と同様に原状回復措置を行なう。

● 7月17日、みずほ証券が、被害補償方針を発表。7月9日には金銭による全額補償と報じられたが、既報の対面証券4社と同様に原状回復措置を行なう。対面証券大手5社の被害補償方針は、全て原状回復措置となった。みずほ証券の被害額は数百万円。

● 7月28日、岩井コスモ証券は被害について、7月15日に全額補償を実施したことを発表。今後発生した不正アクセス等による被害への補償については 、利用状況や被害事情を精査し、被害前の口座状況に原状回復させる全額補償を含めた一定の補償を行う。

● 8月7日、立花証券は7月30日に被害を被った顧客に全額補償(原状回復)を実施したことを発表。7月26日以降に不正取引による被害が発生した場合は、個別に勘案し一定の補償を行う。


◼︎ ネット証券会社の対応:
  2025年!〜、
● 7月11日、SBI証券が!〜、
被害者へ個別補償の通知を開始していると報じられた!・・・
損害額の半額を金銭で補償する方針。その他のネット証券4社(楽天証券、松井証券、マネックス証券、三菱UFJ eスマート証券)も金銭による半額補償を軸に検討していると見られる。

● 7月25日、SBI証券は!〜
原則として被害額の50%を金銭で補償する方針を発表!・・・
半額補償に加え、一律1万円の見舞金を渡す。もともとの保有株が売られた分は損失の算定に入れず、手数料のみを補償する。7月29日、SBIホールディングスの第1四半期決算発表の中で、約80億円の損失計上を発表した。

● 7月25日、楽天証券は!〜、
原則として被害額の50%を金銭で補償する方針を発表。半額補償に加え、一律1万円の見舞金を渡す。7月29日、1〜6月期連結決算で10億5800万円の特別損失を計上した。

● 7月25日、松井証券は!〜、
原則として被害額の50%を金銭で補償する方針を発表!・・・
7月29日、第1四半期決算にて補償費用として2億7400万円の特別損失を計上した。

 7月25日、三菱UFJ eスマート証券は!〜、
    原状回復を含む補償を行うと発表!・・・

● 7月28日、マネックス証券は!〜、
     『一定の金銭補償』を行う方針を発表!・・・

● 8月5日、GMOクリック証券は!〜、
    原則全額補償すると発表、原状回復措置を行なう!・・・
Q2決算で3600万円の特別損失を計上した。
5月までに被害にあった顧客を補償の対象とし、今後の被害についての補償方針は個別に対応する。

◼︎ その他の対応:
  2025年!〜、
● 4月30日、SBI証券は!〜、
5月30日にバックアップサイトを終了すると予告!・・・
その後バックアップサイトの終了を前倒しで5月2日に閉鎖。

● 5月8日、SBI証券は!〜、
自社で扱う全ての支那株の新規買い注文を停止した!・・・
5月10日、楽天証券は株式取引ツール「マーケットスピード」の旧バージョンからのログインを遮断。

● 5月13日、楽天証券は!〜、
『ログイン追加認証(多要素認証)』の仕様の変更を発表!・・・
セキュリティ強化のため、認証に3回失敗すると口座をロックする仕様にする。

● 6月16日、マネックス証券は!〜、
ドコモショップにて、同証券の多要素認証の設定方法・利用方法を対面でサポートするサービス(有償)を開始した!・・・

● 8月15日、日本証券業協会は!〜、
特定の銘柄を売却して利益を得た口座を『加害者口座』と見なし、
     特定する手法の検討を始めた!・・・

● 10月17日、SMBC日興証券は!〜、
フィッシング詐欺等による不正アクセス被害拡大防止のた為、
   バンク&トレードの即時入金サービスを10月28日から
       当面停止すると発表!・・・

◼︎ 政府機関の対応:
  2025年!〜
     金融担当大臣加藤勝信は、4月22日の会見で、被害者への補償に関して、証券会社に対し《被害の回復に向けて誠実な対応を取るよう指示した》、と発言した。

     6月20日、金融庁が、証券会社へセキュリティ強化を義務付け、⋯対策不十分であれば業務命令を出せるよう監督指針を改定すると報じられた。

     7月15日、金融庁が《金融商品取引業者等向けの総合的な監督指針》、の改正案を発表した。多要素認証の中でもフィッシング詐欺に耐性のある方式を求めている。
    具体的には証券会社は自社サイトにおいて中間者攻撃やマン・イン・ザ・ブラウザ攻撃に耐えられる対策を講じ、例としてパスキー公開鍵基盤を用いた実装を求めている。同日発表の日証協ガイドラインと同水準の内容となっている( #証券会社の対応 を参照)。

     7月28日、金融庁は上掲の監督指針改正とは別に、証券会社の他、銀行・保険・暗号資産交換業者等、幅広い金融サービス事業者へ、不正アクセス対策の強化を要請した。

    ◼︎ 顧客からの訴訟:
    2025年7月4日、私立大学講師の男性 (60) が、SBI証券に対し原状回復を求める訴訟を起こした。
    同氏は4月22日に同証券で不正アクセスに遭い、数千万円の被害を受けたと述べている。7月16日、同氏が代表となって《証券口座のっとり被害者の会》が発足した。顧問弁護士河合弘之
    証券会社との団体交渉や集団訴訟を計画している。9月3日、⋯
    東京地方裁判所にて第1回口頭弁論開始。SBI証券は請求の棄却を求め、争う姿勢を示した。

    ◼︎ 日本国外での類似事例:
    香港やマレーシアでも同様の手口と見られる不正アクセスと相場操縦事件が起きており、香港では2024年10月から11月にかけてハッキングされた証券口座を通して大量の買い付けが行われたことが確認されている。

    ◼︎ 二次的なフィッシング行為:
    不正取引の被害者や、不正アクセス対策をしようとする人を標的とした二次的なフィッシング行為も確認されている。
    不正アクセス対策として口座ロックをしようとする人を標的とした、真偽不明の電話番号を紹介するSNSの情報や、証券会社からのフィッシング詐欺の注意喚起メールを装った、フィッシング詐欺のメールが確認されている。

    また、日本証券業協会が被害者への補償に応じる方針を発表した翌日に、⋯ 補償手続きの案内を装ったメールが送られた事例が確認されている。

    ◼︎ フィッシングサイトの傾向:
    2025年5月度はSBI証券をかたるフィッシングサイトが急増、⋯
    また大和証券をかたるフィッシングサイトも増加傾向にある。

    2025年6月度は大和証券をかたるフィッシングサイトが前月比8倍に増加、またSBI証券をかたるフィッシングサイトも5月から引き続き増加傾向にある。7月に入って野村證券をかたるフィッシングサイトも増加傾向にある。楽天証券をかたるフィッシングサイトは6月には4月の100分の1に減少、証券会社のターゲットを変えながらフィッシングが続けられている傾向が指摘されている。

    2025年7月は野村證券をかたるフィッシングサイトが前月比5倍に増加、またマネックス証券やSMBC日興証券をかたるフィッシングサイトも増加傾向にある。

    2025年9月度は証券系全体のフィッシングサイト数は減少傾向にあるものの、GMOクリック証券のフィッシングサイトが急増した。
    三菱UFJモルガン・スタンレー証券やマネックス証券のフィッシングサイトも増加傾向にある。一方で、報告数の多かった大和証券、野村証券、SBI証券は減少傾向にあり、攻撃者側がフィッシングサイトのターゲットを別の証券会社に切り替えるという状況が続いている。


    金融商品の大インフレ(高騰、バブル)や不動産バブルが鮮やかに浮き彫りにされている!・・・
    いずれは沸き立っている相場は天井に達し、後は奈落の底へと転げ落ちる行く末が待ち受けている。

    相場(投資)の神様の王冠を欲しい儘にしている、ウォーレン・エドワード・バフェット(バークシャー・ハサウェイ元会長)は昨年来機会あるごとに株を大量に売り出している。株式市場は天井に達した!と結論をくだしたのでしょう。

    日本の株が証券口座乗っ取り屋の照準となっているのは、恐らく、現在の日本の株式市場は個人投資家が熱に浮かされている危険な状態に陥っているからなのでしょう!。


    0 件のコメント:

    コメントを投稿

    コメント有難う御座いました!!!・・・