大和証券は10月5日、問い合わせ対応を委託していた外部の会社のサーバーに不正アクセスがあり、顧客約11万人分の氏名・メールアドレス・口座番号など、合計約22万件の情報が漏えいした可能性があると発表しました。
この記事では「自分は対象なのか」「何が漏れて、何が漏れていないのか」「今なにをすればいいのか」を図と表で整理し、届いたメールやSMSが怪しいかどうかを確かめられるなりすましチェッカーを用意しました。
- 不正アクセスは10月2日20時33分〜3日8時01分。委託先スカラコミュニケーションズの問い合わせ管理サーバーが被害
- 対象はインターネット経由で問い合わせをした顧客など約11万人。氏名・メールアドレス・口座番号・問い合わせ内容が漏えいの可能性
- 取引用のパスワードや暗証番号は含まれず、不正取引は確認されていない。ただし大和証券を名乗る詐欺メールに注意
大和証券の情報漏えい、何が起きた?
ITmedia NEWSや週刊アスキーなどの報道によると、大和証券がインターネット経由の問い合わせの管理を委託していたスカラコミュニケーションズ(東京都渋谷区)のサーバーが不正アクセスを受けました。大和証券は10月3日に委託先から報告を受け、10月5日に公表しています。
| 日時 | できごと |
|---|---|
| 10月2日(金)20時33分 | 委託先サーバーへの不正アクセスが始まる |
| 10月3日(土)8時01分 | 不正アクセスが止まる(約11時間半) |
| 10月3日(土) | 大和証券が委託先から報告を受ける |
| 10月5日(月) | 大和証券が公表。対象の顧客へ個別に連絡する方針 |
※時刻・件数は10月5日の発表と報道にもとづきます。調査の進み具合で内容が変わることがあります。
対象は誰?約11万人・22万件の内訳
漏えいの可能性があるのは、インターネット(問い合わせフォームなど)から大和証券に問い合わせをした顧客の情報を中心とした約11万人分です。件数の約22万件には、個人を特定できない一般的な問い合わせ内容の記録も含まれます。
| 情報の種類 | 漏えいの可能性 | ポイント |
|---|---|---|
| 氏名 | あり | 名前入りの詐欺メールに使われるおそれ |
| メールアドレス | あり | フィッシングメールの送り先になりうる |
| 口座番号 | あり | 単独ではログインや取引はできない |
| 問い合わせの内容・履歴 | あり | 「先日のお問い合わせの件」と装う手口に注意 |
| 取引用ID・パスワード | 含まれない | 発表では漏えいしていないとしている |
| 暗証番号・ワンタイムパスワード | 含まれない | 同上 |
大和証券は、漏えいした情報だけで証券口座にログインしたり取引したりすることはできないと説明しています。10月5日時点で不正な取引や、ネット上への公開・流通は確認されていません。対象の顧客には個別に連絡するとしています。
今やること:なりすましチェッカー
こうした漏えいのあとに増えやすいのが、本物の名前や問い合わせ内容を使ったなりすましです。届いたメール・SMS・電話の特徴を選ぶと、危険度の目安を表示します。
対象かもしれない人がやること
- メールやSMSのリンクからログインしない:公式アプリか、自分で登録したブックマークから開く。
- パスワード・暗証番号は誰にも教えない:大和証券は発表で、取引用IDやパスワードなどを聞き出す連絡に注意するよう呼びかけています。
- 念のためパスワードを見直す:漏えいはしていないとされていますが、ほかのサービスと同じパスワードを使っている人は、この機会に変えておくと安心です。
- 取引履歴をときどき確認:身に覚えのない注文や出金がないかを見ておく。
- 個別の連絡を待つ:対象の顧客には大和証券から個別に案内があるとしています。
本物と偽物の見分け方
証券会社をかたるフィッシングは、漏えいがなくても日常的に届いています。今回のように氏名や問い合わせ内容が流出したおそれがあると、「本人しか知らないはずの情報」が入った、より本物らしい偽メールが届く可能性があります。次の表で、よくある違いを確認しておきましょう。
| チェック項目 | 偽物によくある特徴 | 安全な行動 |
|---|---|---|
| リンク | メール本文のURLからログイン画面へ誘導する | 公式アプリ・ブックマークから開く |
| 聞いてくる情報 | パスワード、暗証番号、ワンタイムパスワード | どんな理由でも答えない |
| 文面 | 「至急」「本日中」「口座を凍結します」 | いったん手を止めて公式サイトのお知らせを見る |
| 電話 | 「先日のお問い合わせの件で」と折り返しを求める | 公式サイトに載っている番号に自分でかけ直す |
あわせて、ログイン時の追加認証(二段階認証)や、ログイン・取引の通知メールを設定しておくと、万一だれかが不正にログインしようとしたときに気づきやすくなります。設定方法は大和証券の公式サイトやアプリで確認してください。
問い合わせ窓口
| 窓口 | 電話番号 | 受付時間 |
|---|---|---|
| 大和証券 本件の専用窓口 | 0120-851850 | 平日9時〜17時(報道ベース) |
※電話番号は報道で案内されたものです。かける前に大和証券の公式サイトのお知らせで最新の番号と受付時間を確認してください。メールやSMSに書かれた番号には折り返さないでください。
最近ほかにもあった「委託先」からの漏えい
2026年は、会社そのものではなく業務を任せた委託先や関連システムを入り口にした情報流出の発表が相次いでいます。自分が直接使っていない会社が原因でも、名前やメールアドレスが詐欺に使われることがあるため、「知っている会社の名前が入った連絡ほど慎重に」が基本です。
- 佐川急便:約100日分の荷物に関する情報の流出を発表
- タイムズカー:会員情報約660万件の漏えいの可能性を発表
- JICC:アプリの休止と本人開示の手続き変更
よくある質問
大和証券の情報漏えいはいつ起きた?
委託先サーバーへの不正アクセスは2026年10月2日20時33分から10月3日8時01分までです。大和証券は10月5日に公表しました。
何人分・何件が漏えいした可能性がある?
顧客約11万人分で、個人を特定できない問い合わせ情報も含めて約22万件です。
パスワードは漏れた?
取引用ID、パスワード、暗証番号、ワンタイムパスワードは含まれていないと発表されています。
不正な取引はあった?
10月5日時点で不正な取引は確認されていないとしています。
自分が対象か知るには?
対象の顧客には大和証券から個別に連絡があるとしています。不安な場合は公式サイトで確認した窓口に問い合わせてください。

