まず結論:公式画面からログイン履歴を確認する
SBI証券は、口座へのログインがあると登録メールアドレスへ通知するサービスと、ログイン日時・チャネルを確認できる履歴サービスを提供しています。[1][2]
メールやSMSが本物かを見分けようとして、その中のリンクから入るのは避けます。普段使っているブックマークや公式アプリから開き、通知時刻とログイン履歴を照合します。[3]
履歴は最大100件で、当日から2年以上前の記録は表示対象外です。日時、チャネル、直前に使った端末やサービスを一件ずつ確認しましょう。[1]
- 入口:通知内リンクではなく公式ブックマーク・公式アプリを使う。
- 照合:通知時刻、履歴の日時、チャネルを確認する。
- 判断:自動接続か、それでも心当たりがないかを分ける。
資産管理アプリの自動接続を先に切り分ける
家計簿・資産管理サービスにSBI証券口座を登録していると、口座情報取得のための自動接続がログイン履歴へ表示され、通知メールが届くことがあります。[1][4]
SBI証券の公式アプリで自動ログインを使っている場合も、自動ログインのたびに履歴へ追加されます。[1]
利用中の連携サービスと通知時刻が一致するかを確認します。分からないまま安全だと決めつけず、連携先の接続履歴や設定も確認します。
心当たりがなければパスワード変更と一時利用停止を行う
資産管理アプリ等にも当てはまらず、身に覚えのないログイン履歴や取引・出金がある場合、SBI証券はログインパスワードと取引パスワードの変更、ログイン一時利用停止、専用窓口への連絡を案内しています。[4]
不審な履歴を見つけた時刻、チャネル、取引・出金の有無を控えます。ただしパスワードそのものや認証コードをメモへ書き写したり、第三者へ伝えたりしません。
口座を止める操作より取引確認を優先して時間を使わず、まず第三者の追加操作を防ぐ対応を進めます。
| 段階 | 確認すること | 次の行動 |
|---|---|---|
| 履歴 | 日時・チャネル | 自動接続を照合 |
| 口座 | 取引・出金の有無 | 証拠を控える |
| 保護 | パスワード・利用状態 | 変更・一時停止・連絡 |
通知がなくても多要素認証と登録メールを確認する
SBI証券は、不正アクセス対策としてパスワードの使い回しを避け、多要素認証を利用するよう案内しています。パスキー、FIDO、電話番号認証など、利用するチャネルに合った設定を公式画面で確認します。[2]
ログイン通知は登録メールアドレスのうち1つへ配信されます。現在受信できるアドレスかをMy設定で確認します。[1]
SBI証券がメール、SMS、WEBフォーム等でユーザーネーム、ログインパスワード、取引パスワードを照会することはないと案内しています。[3]
連絡するときは公式窓口を自分で開く
身に覚えのない履歴や取引・出金を見つけた場合は、通知メールに書かれた連絡先ではなく、SBI証券公式サイトから不正アクセス・不正取引の専用窓口を確認します。[4]
問い合わせでは、発見日時、履歴の日時とチャネル、行った保護操作、身に覚えのない取引・出金の有無を伝えられるよう整理します。
安全確認が済むまでは、新しい取引や出金を重ねず、公式窓口の案内に従ってください。
よくある質問
ログイン通知が来たら不正アクセスですか?
資産管理アプリやSBI証券公式アプリの自動接続でも通知・履歴が残る場合があります。公式画面から日時とチャネルを照合し、それでも心当たりがなければ保護操作へ進みます。[1][4]
通知メールのリンクから確認してよいですか?
フィッシング対策のため、普段のブックマークや公式アプリからSBI証券を開いて確認するのが安全です。[3]
覚えのない履歴を見つけたら何をしますか?
SBI証券は、ログイン・取引パスワードの変更、ログイン一時利用停止、専用窓口への連絡を案内しています。身に覚えのない取引・出金も確認してください。[4]
