- 重要
【重要】パスキー認証の設定とセキュリティ対策について
平素より、トレイダーズ証券をご愛顧いただき、誠にありがとうございます。
当社では2026年3月28日(土)より、お客様により安全にサービスをご利用いただくため、パスキー認証を導入しております。
パスキー認証の導入から約5か月が経過しましたが、現在もパスキー認証を未設定のお客様がいらっしゃることから、あらためてパスキー認証の設定と、インターネット取引をご利用いただく際のセキュリティ対策についてご案内いたします。
当社では、より安全にサービスをご利用いただくため、パスキーの設定を推奨しております。
パスキーを設定されていないお客様は、この機会に設定をご検討ください。
また、ご利用のパソコン・スマートフォンや登録メールアドレスのセキュリティについても、あわせてご確認ください。
■ パスキー認証を推奨する理由
パスキーを設定していない場合、ログインID・ログインパスワードに加えて、ご登録メールアドレスに送信されるワンタイムパスワード(OTP)を入力することでログインすることができます。
ワンタイムパスワードは一定時間のみ有効な認証コードですが、ログインIDやログインパスワードと同様、お客様ご自身で画面に入力する情報です。
そのため、当社を装ったフィッシングサイト等にログインID・ログインパスワード・ワンタイムパスワードを入力してしまった場合、入力した情報が第三者に知られ、不正ログインに悪用される可能性があります。
一方、パスキー認証では、ログインパスワードやワンタイムパスワードを入力する代わりに、お使いの端末に保存された認証情報と、指紋・顔・PIN等の端末認証を利用してログインします。
パスキーを設定することで、ログイン情報の漏えいやフィッシング詐欺による被害のリスクを低減することができます。
■ パスキーだけですべての不正アクセスを防げるわけではありません
パスキーはフィッシング対策として有効な認証方式ですが、パスキーを設定することだけですべての不正アクセスを防止できるものではありません。
例えば、マルウェア(ウイルス等)への感染により、お使いのパソコンやスマートフォンが第三者に不正に操作・制御されている場合など、端末そのものの安全性が損なわれているケースでは、認証方式だけでは十分に防ぐことができない場合があります。
また、パスキーは当社サービスへの認証をより安全にする仕組みであり、お客様がご利用になっているメールサービスや、お使いの端末自体の安全性まで確保するものではありません。
パスキーの設定とあわせて、端末やメールアカウントについても適切なセキュリティ対策をお願いいたします。
■ 登録メールアドレスの乗っ取りにもご注意ください
パスキーを設定していない場合のログインや、パスキーの初回設定時などには、ご登録メールアドレスにワンタイムパスワードを送信します。
そのため、ご登録のメールアカウント自体が第三者に不正利用されている場合、当社から送信したワンタイムパスワード等のメールを第三者に閲覧される可能性があります。
メールアカウントについても、以下のような対策をご検討ください。
・他のサービスと同じパスワードを使い回さず、第三者に推測されにくいパスワードを設定する
・ご利用のメールサービスで多要素認証やパスキー等が提供されている場合は設定する
・身に覚えのないログイン履歴や端末、登録情報の変更がないか確認する
・自動転送やメール振り分け等に、身に覚えのない設定が追加されていないか確認する
・メールアカウントに不審な点がある場合は、メールサービス事業者の案内に従い、速やかにパスワード変更や不審な端末のログアウト等を行う
特に、当社サービスとメールサービスで同じパスワードを使用することは避けてください。
■ パソコン・スマートフォンの乗っ取りを防ぐために
フィッシングだけではなく、マルウェアによりパソコンやスマートフォン内の情報が窃取されたり、端末が第三者に不正に操作されたりする可能性があります。日頃から、以下の対策をお願いいたします。
・OS、ブラウザ、アプリ等を最新の状態に保ち、セキュリティ更新プログラムを適用する
・パソコンではウイルス・マルウェア対策機能を有効にし、常に最新の状態に保つ
・スマートフォンやパソコンに画面ロックを設定する
・ネットカフェやホテル等、不特定多数の方が利用するパソコンから当社サービスへログインしない
・不審なソフトウェアやアプリをインストールしない
・電話やメール等で「サポート」「セキュリティ対策」などを名乗る相手から、遠隔操作ソフト等のインストールを求められても安易に応じない
・取引終了後は取引画面からログアウトする
パソコンやスマートフォンの動作に不審な点がある場合は、その端末からの取引を控え、安全が確認された別の端末から口座やメールアカウントの状況をご確認ください。
■ メールやSMS等に記載されたリンクからのアクセスにご注意ください
当社や金融機関等を装い、「セキュリティ強化が必要です」「パスキーの設定が必要です」「本人確認が必要です」「アカウントが停止されます」などと案内し、偽のウェブサイトへ誘導するフィッシングにもご注意ください。
パスキーやセキュリティに関する内容のメールであっても、メールやSMS等に記載されたリンク先でログイン情報等の入力を求められた場合は、安易に入力しないようご注意ください。
当社サービスをご利用になる際は、公式アプリを利用するか、あらかじめ登録した当社公式サイトのブックマーク等からアクセスしてください。
■ 不審なログインや取引等に気付いた場合
身に覚えのないログイン通知が届いた場合や、口座の取引・登録情報等に不審な点がある場合は、そのままにせず速やかにご確認ください。
フィッシングサイトにログイン情報を入力してしまった可能性がある場合や、不正ログインが疑われる場合には、安全が確認された端末からパスワードを変更してください。
また、登録されているパスキー等のセキュリティ設定に身に覚えのない変更がないか確認するとともに、当社お問い合わせ窓口までご連絡ください。
メールアカウントについても不正利用が疑われる場合は、ご利用のメールサービス事業者へご相談ください。
■ パスキーの設定について
パスキーを設定すると、通常のログイン時にはログインパスワードやワンタイムパスワードを入力する必要がなく、指紋・顔・PIN等、お使いの端末の認証方法を利用してログインできます。
設定方法や対応環境については、以下のページをご確認ください。
みんなのFX パスキー認証とは:https://min-fx.jp/support/security/passkey/
みんなのFX セキュリティ対策について:https://min-fx.jp/support/security/
※パスキーの設定は必須ではありません。端末環境等によりパスキーをご利用いただけない場合は、ログインID・ログインパスワードおよびワンタイムパスワードによる認証でログインすることが可能です。
パスキーは、お客様の認証をより安全にするための重要な対策の一つです。
一方で、お客様の大切な情報・資産を守るためには、パスキーの設定に加えて、メールアカウントやご利用端末の管理、フィッシングへの注意など、複数の対策を組み合わせることが重要です。
この機会に、パスキーの設定とあわせて、ご利用環境のセキュリティについてもご確認いただきますようお願いいたします。
今後とも、トレイダーズ証券をよろしくお願いいたします。