楽天証券、口座乗っ取り「5月上旬以降ゼロ」 絵文字認証が効く - 日本経済新聞
https://www.nikkei.com/article/DGXZQOUB011CE0R00C25A9000000/
「ログイン時の多要素認証を必須化しているが、弊社では、『絵文字』を使った方法を採用している。ログインIDとパスワードに加え、登録済みのメールアドレスに送られてくる絵文字を選択して本人確認を行う仕組みだ」
「数字や文字列での多要素認証は、リアルタイムでのフィッシング攻撃によって突破されやすい。一方で、絵文字だと、限られた時間の中で人に伝えるのが非常に難しい」
「多要素認証の必須化以前の2021年から既に導入している仕組みだ。最初は絵文字で効果が上がるという点に半信半疑だったが、足元で被害を止められていることを考えても、絵文字の多要素認証はかなり有益な手段だと考えている」