8月10日,日本金融厅(FSA)公布,7月份因证券公司账户被盗用而导致的股票及其他证券欺诈交易金额约为200万日元。当月仅发生一起欺诈交易案件,是FSA2025年1月开始公布相关数据以来的最低数字。
请看AI做的"2025年日本证券史最大规模账户劫失案”的全面汇总。报告包含了详尽的行业数据、各券商具体的赔偿方案以及最新的案件收尾进展。
🚨 事件定性:新NISA热潮下的“跨国劫持操纵案”
2024年日本启动“新NISA(少额投资非课税制度)”引发全民炒股热潮,犯罪集团趁虚而入。这并非券商服务器被传统黑客攻破,而是大规模的“实时网络钓鱼(Phishing)”攻击。
- 作案手法
黑客伪造券商官网或利用“安全升级提示”发送钓鱼邮件。在受害者输入账号、密码甚至是动态验证码的瞬间,黑客同步在正规网站恶意登录(即实时钓鱼攻击)。 - 变现模式
黑客并非直接提现(因绑定了受害者本人的日本银行卡,极难异地盗刷),而是强行清仓受害者账户内的优质日股,随即把所有套现资金(部分还加了信用杠杆)全部买入特定的低价中国港股(仙股)或日本本地低市值细价股。通过成千上万个“傀儡账户”对冲拉抬股价,黑客在幕后高位套现非法获利。
📊 核心数据:7393亿日元的疯狂过山车
根据日本金融厅(FSA)在2026年初发布的2025全年度最终统计,这起灾难的波及范围达到了惊人的地步:
- 受害总规模
2025年全年,日本全行业确认的账户劫持不正当访问高达 17,559 起,涉及不正当交易 9,752 起。 - 操纵交易总额
在受害者账户里“左手倒右手”滚出来的恶意非法交易流水累计高达 7,393 亿日元(约合50亿美元)。其中,黑客擅自卖出优质股票的金额达 4,353 亿日元,擅自买入垃圾股的金额达 3,829 亿日元。 - 行业受损范围
全日本共有 18 家证券公司先后遭到该手法的渗透和攻击。
🏛️ 各证券公司具体的赔偿与处理方案
面对如此巨额的烂摊子,日本证券业协会在金融厅的行政指示下,联合各大券商达成了“打破常规进行特例补偿”的申し合わせ(行业协议)。不过在具体操作上,各大券商划分为了不同的阵营:
1. 传统老牌券商(全面对面券商)
- 代表企业
野村证券、三菱UFJ摩根士丹利证券、大和证券、SMBC日兴证券等。 - 对应政策
实行 “100% 原状恢复”。 - 具体做法
这类券商为维护信誉,选择由券商自掏腰包,直接在市场中重新买回等额的原有优质股库存,划转回受害者账户。而黑客强买的垃圾股跌价风险完全由券商自己扛,后续由券商自己的管理账户逐步割肉清仓。
2. 大型互联网网络券商
- 代表企业
SBI证券、乐天证券、松井证券、Monex证券等。 - 对应政策
实行 “视责任划线(多为50%或差异化补偿) + 慰问金” 模式。 - 具体做法
网络券商由于手续费低廉且认为客户自身泄漏密码也存在过失,赔偿相对谨慎。 - SBI 证券
在2025年财报中单独计提了高达 80 亿日元(约合 5500 万美元)的特别损失用于客户赔偿。原则上根据个案精查,对于认定有一定疏忽的账户采取了“赔偿接盘垃圾股50%实际损失”的政策,全额退还非法交易手续费,并对受害者每人发放 1 万日元慰问金。由于部分大户涉及数千万乃至数亿日元(如个别80岁老人被强制清仓5亿日元股票),该方案曾一度引发个别法律诉讼,随后通过司法或庭外和解逐步解决。 - 乐天证券
在案发初期曾紧急实施“交易限制”,一度禁止线上买入包含 582 只中国港股及本地细价股在内的高风险股票,以物理切断黑客的变现链条,后续同样根据行业协议对受害者进行了大额资金赔付。
📉 最新进展:安全铁拳见效,上月被害已“近乎清零”
这起持续了近一年的全行业危机,在经历雷霆整治后终于迎来了重大的拐点与收束:
- 上月(最新数据)被害近乎绝迹
网络安全巨头 Trend Micro(趋势科技)发布的最新国内个人网络威胁报告显示,2026年以来,日本证券账户劫持的攻击和交易数据呈现断崖式下跌。随着防御体系的彻底升级,最新的单月统计显示被害案例已基本归零,整体事态得到了完全的压制和控制。 - “亡羊补牢”的功臣:强制 Passkey 与多要素认证
日本证券业协会自2025年10月起祭出重拳,强制要求所有支持线上交易的会员券商必须推行高强度的多要素认证(MFA)。随后,全行业普及了“Passkey(通行密钥/生体识别登录)”。这种认证方式直接绑定用户的物理手机或指纹,即使黑客在钓鱼网站骗到了ID和密码,由于没有受害者的生物信息,也完全无法异地登录,从技术底层彻底封死了作案空间。 - 跨国犯罪嫌疑人落网
东京警视厅通过对高匿名性加密货币(洗钱通道)的艰难追踪,已成功逮捕了多名负责在日本本土充当“傀儡中转”的跨国犯罪集团成员,对幕后黑手形成了强烈的法律震慑。
(AI汇总资料,仅供参考)
最新话题

研报速递
发表评论
发表评论: