防災の日、証券口座アクセス不能に備える3つの対策
画像出典: パブリックドメイン(Wikimedia Commons)
証券口座のログインは二段階認証がスマホ依存になっていることが多く、端末を失うと資産にアクセスできなくなります。備えの中心は、認証アプリのバックアップコードをオフラインの紙で保管すること、証券会社の認証方式と再設定の連絡先を控えること、正規サイトをブックマークしておくことの3点です。9月1日の防災の日は、この見直しを毎年同じ日に行う目印として使えます。
証券口座のログインは、いまやスマホがある前提で組まれています。ワンタイムパスワードを受け取るSMS、認証アプリの6桁コード、そしてパスキー(パスワードの代わりに指紋や顔認証で本人確認する方式)。どれも手元の端末が生きていることが条件です。
正直なところ、平常時はこれで何の問題もありません。困るのは、端末が水没した・避難時に置いてきた・落として画面が割れた、といった状況です。証券口座は「今すぐ動かせないと困る」場面が少ないぶん、備えが後回しになりやすい領域でもあります。
9月1日の防災の日は、1923年の関東大震災(マグニチュード7.9、死者・行方不明者約10万5000人)に由来して1960年に制定されたもので、9月は防災月間にもあたります。年に一度の見直しの目印として使うにはちょうどいい日付です。
なぜ災害時に証券口座へ入れなくなるのか?
原因は、認証の「二要素目」がほぼ全てスマホに集約されているからです。パスワードは頭の中か紙にありますが、もう一方の要素——SMSの受信、認証アプリの生成コード、パスキーの生体認証——は端末そのものに紐づいています。
つまり、端末を失うとパスワードを覚えていてもログインできない状態になります。パスワードを忘れた場合の再設定手順は各社そろっていますが、二要素目の再設定は本人確認の手続きが挟まるぶん時間がかかります。
この方向はさらに強まっています。日本証券業協会は、2025年1月から2026年2月にかけて証券口座への不正アクセスが1万8000件を超えたことを受け、フィッシング耐性のある認証方式(パスキー認証など)への切り替えを呼びかけ、証券各社に対して2026年6月末までの提供・必須化を要請しました。SMBC日興証券は2025年からオンライントレードのログインでワンタイムパスワードによる二要素認証を必須化しています。
認証が強くなることと、自分が締め出されるリスクは表裏一体です。だからこそ、強い認証を使いながら復旧経路も確保しておく、という両方の準備が要ります。以下の手順はその両立を目的にしたものです。
今日30分でできるバックアップ手順は?
- 自分の認証方式を確認する各証券会社のログイン設定画面を開き、二段階認証がSMS・メール・認証アプリ・パスキーのどれになっているか書き出します。大手ネット証券5社はメール認証・SMS認証・電話認証・認証アプリ・FIDO(パスキー)など複数方式を採用しており、導入状況は各社で異なります。
- バックアップコードを取得して紙に控える認証アプリ方式を使っている場合、設定時にバックアップコード(リカバリーコード)を発行できるサービスがあります。端末の紛失・故障で認証アプリが使えなくなった場合の復旧手段として案内されているもので、スクリーンショットではなく紙に書き写し、オフラインの保管場所(耐火金庫など)に置きます。
- 再設定の連絡先を紙に控えるログインできない状態で調べ物をするのは想像以上に大変です。証券会社のコールセンター番号と受付時間を、口座番号とは別の紙に控えておきます。
- 正規サイトをブックマークするログインは必ずブックマークから行う習慣にします。日経新聞は2025年、偽サイト経由で二段階認証を突破される口座乗っ取り被害が横行していると報じており、メールやSMSのリンクからログインしないことが日本証券業協会からも呼びかけられています。
- 予備の連絡手段を登録する登録メールアドレスがスマホでしか見られない設定になっていないか確認します。パソコンからも読めるアドレスを登録しておくと、端末を失っても通知を追えます。
- 証券会社名と口座番号(パスワードは書かない)
- 二段階認証のバックアップコード
- コールセンターの電話番号と受付時間
- 登録しているメールアドレス
- 使っている認証方式(アプリ名まで)
パスワードそのものを紙に書くかどうかは判断が分かれます。紙の紛失・盗難というリスクが新たに生まれるためです。バックアップコードと連絡先だけでも、復旧の速さはかなり変わります。
認証アプリを使っている人がいちばん注意すべき点は?
認証アプリの6桁コードは、アプリを入れた端末の中だけで生成されています。機種変更のときに移行手続きを踏まないと、新しい端末では同じコードが出ません。ここが災害時にいちばん詰まりやすい箇所です。
対策は2つあります。ひとつは、前述のバックアップコードを紙で持つこと。もうひとつは、認証アプリ側のクラウド同期機能を有効にしておくことです。同期を使うと別の端末でも復元できますが、そのアカウント自体が乗っ取られると影響範囲が広がるため、同期を使う場合はそのアカウントのパスワードとログイン通知を最優先で固める必要があります。
バックアップコードを用意しても、災害でネット回線と電源の両方が失われている間はログインできません。備えの目的は「接続できる状態に戻ったとき、すぐ入れる」ことです。停電中に取引できるようにするものではありません。また、口座に入れる状態を保つことと、相場の変動から資産を守ることは別の話です。
証券口座と一緒に見直しておきたいものは?
口座アクセスの備えは、金融まわりの他の項目とセットにすると抜けが減ります。一枚の紙に何を書き出せばいいのか、確認する項目を並べてみます。
| 項目 | 確認すること |
|---|---|
| ログイン方式 | SMS・認証アプリ・パスキーのどれか |
| 復旧手段 | バックアップコードの有無と保管場所 |
| 出金先口座 | 登録内容が最新か |
| 連絡先 | コールセンター番号を紙で持っているか |
| 見直し時期 | 次に確認する日を決めたか |
同じ紙に、銀行のネットバンキングと、NISA口座を持っている場合はその金融機関名も足しておくと、一枚見れば金融まわりの全体が分かる状態になります。
この確認は一度やれば終わりではありません。機種変更のたび、そして証券会社が認証方式を変更したときに、内容が古くなります。防災の日を年次の見直し日として固定してしまうのが、いちばん忘れにくい運用です。
備えの価値は、平常時にはまったく実感できません。ただ、口座に入れない数日間が発生したときの不安と手間を考えれば、30分の作業は割に合います。今日でなくても構いませんが、次の機種変更の前には済ませておきたい類の準備です。
投資は自己責任であり、元本は保証されません。本記事は口座管理と防災の観点からの情報提供であり、特定の金融商品や取引を推奨するものではありません。認証方式や手続きの詳細は各証券会社によって異なるため、必ずご利用中の会社の公式サイトで最新の案内をご確認ください。
よくある質問
防災の日はいつで、何に由来していますか?
防災の日は9月1日です。1923年(大正12年)9月1日に発生した関東大震災(マグニチュード7.9、死者・行方不明者約10万5000人)に由来し、1960年(昭和35年)に閣議了解で制定されました。祝日ではなく、9月は防災月間にもあたります。
証券口座の二段階認証で使うバックアップコードとは何ですか?
認証アプリを入れた端末を紛失・故障した際に、代わりに使えるあらかじめ発行された復旧用のコードです。設定時にダウンロードでき、オフラインの紙や耐火金庫など安全な場所に保管しておくことで、ログイン不能になる事態を防げると案内されています。
証券口座の不正アクセスはどのくらい起きていますか?
日本証券業協会によると、2025年1月から2026年2月にかけて証券口座への不正アクセスが1万8000件を超えて発生しました。同協会はフィッシング耐性のある認証方式への切り替えと、メールやSMS内のリンクからログインしないことを投資家に呼びかけています。
パスキー認証は証券会社でいつから使えますか?
日本証券業協会は証券各社に対し、2026年6月末までにパスキー認証等の提供・必須化を要請しており、複数の証券会社で対応が進んでいます。導入状況は会社ごとに異なるため、利用中の証券会社の公式案内で確認してください。
※記事で使用した内容・数値は変更される場合があります。最新情報は公式サイトをご確認ください。