当メディアではアフィリエイト広告を使用しています

X|Twitterのアカウントが乗っ取られた時にやるべき4つのこと、対策方法も解説

bio
Yusuke Sakakura更新日:2023/10/23 14:10
X|Twitterのアカウントが乗っ取られた時にやるべき4つのこと、対策方法も解説

たびたび起きるX(旧Twitter)でのアカウントの乗っ取り行為。

アカウントが乗っ取られると、見に覚えのないツイートが投稿されるスパムツイートや宣伝目的のダイレクトメッセージ(DM)をフォロワーにばらまかれ、スパムツイートやDM内のURL/リンクを開くことで、どんどん拡散されて被害者が増えていきます。

身に覚えのないツイートを即削除できれば良いですが、よほどTwitterに依存していない限りアカウントが乗っ取られても気づかないことがほとんどです。乗っ取りに気づいたとしても何をして良いのかわからない人も多いようです。

この記事では、アカウントが乗っ取られた時にやるべきこと、アカウントを乗っ取られた時の対処方法、今後アカウントを乗っ取られための対策をまとめています。

目次

アカウントを乗っ取られた時にやるべき4つのこと

Twitterアカウントの乗っ取りには大きく分けて「パスワード漏えい」と「アカウント連携」の2種類があります。

ユーザーネームまたはメールアドレスとパスワードが漏えいし、他人にTwitterにログインされたパターンは最悪です。第三者にパスワードを変更されてログインできなくなると、最悪アカウントを取り戻せなくなります。

もう1つは悪意あるアプリやサービス、ボットを利用するためにアカウント連携したら勝手にスパムツイートを投稿されたり、フォロワーにスパムDMや返信ツイートを送られたパターン。

こちらはアカウントの乗っ取りでも多くある方で、実際にはアカウントを乗っ取られたわけではないため、影響はそれほど大きくありません。

以下に種類別にアカウントが乗っ取られた時にやるべきことをまとめています。

1. スパムポストを削除、DMを訂正する

アカウントを乗っ取られて身に覚えのないポスト(旧ツイート)が投稿されたり、DMが送信されてしまった場合は、被害が広まらないようになるべく早く削除する必要があります。

2. パスワードを変更する

身に覚えのないポストが投稿されたり、DMが送信されていた場合はアカウントのパスワードを変更しましょう。

また、パスワードが漏えいしてアカウントが乗っ取られたのか、アカウント連携によるスパムポストなのか判断できない場合でも念のためパスワードを変更することをオススメします。

変更後のパスワードは使い回しせず、必ず他のアプリやサービスで使用していないパスワードに変更する必要があります。アカウントが乗っ取られる原因の多くはパスワードを使い回しです。

なお、パスワードを変更する際には現在のパスワードが必要になります。忘れてしまった場合はパスワードをリセットしましょう。

パスワードの変更手順は以下のとおりです。

STEP 1
設定メニューを表示

Twitterを起動して画面左上のプロフィールアイコンをタップして設定メニューを表示します

iPhone - Dynamic IslandTwitterを起動して画面左上のプロフィールアイコンをタップして設定メニューを表示します
STEP 2
設定とプライバシーに進む

「設定とサポート」をタップして「設定とプライバシー」に進みましょう

iPhone - Dynamic IslandTwitterを起動して画面左上のプロフィールアイコンをタップして設定メニューを表示します
STEP 3
アカウントに進む

「アカウント」をタップします

iPhone - Dynamic IslandTwitterを起動して画面左上のプロフィールアイコンをタップして設定メニューを表示します
STEP 4
パスワードに進む

「パスワードを変更する」をタップします

iPhone - Dynamic IslandTwitterを起動して画面左上のプロフィールアイコンをタップして設定メニューを表示します
STEP 5
パスワードの入力

現在と変更後のパスワードを入力して「完了」をタップしたら完了です

iPhone - Dynamic IslandTwitterを起動して画面左上のプロフィールアイコンをタップして設定メニューを表示します

3. メールアドレスが安全か確認する

不正アクセスされた場合はパスワードの使い回し等でメールサービスも乗っ取り被害に合っている可能性があります。

乗っ取られたメールサービスを利用していると、パスワードを忘れた時にパスワードを初期化できず、アカウントにログインできなくなってしまうのでメールアドレスが安全か確認する必要があります。

確認方法はカンタンでメールサービスに正常にログインできるかどうかをチェックするだけです。

なお、Gmailの場合は「最近使用した端末」にアクセスすると、最近ログインされた日時、場所、デバイス名を確認できるので、見に覚えのない日時・場所・デバイスでアカウントにログインされていないか確認しておきましょう。

あわせてパスワードの変更などセキュティ関連の操作を記録する「最近のセキュリティイベント」にアクセスして見に覚えのない変更がされていないか確認します。

確認した結果、メールサービスが乗っ取られていた場合は以下の手順にしたがってX(旧Twitter)に登録していたメールアドレスも変更する必要があります。

STEP 1
アプリを起動

アプリを起動して画面の左上に表示されるプロフィールアイコンをタップします

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 2
設定とプライバシー

「設定とサポート」をタップして「設定とプライバシー」に進みます

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 3
アカウントに進む

「アカウント」を選択します

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 4
アカウント情報に進む

「アカウント情報」に進みます

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 5
メールアドレスをタップ

「メールアドレス」をタップします

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 6
パスワードを入力

パスワードを求められたら入力して「次へ」ボタンを押します

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 7
新しいアドレスを入力

新しいメールアドレスを入力して「次へ」ボタンを押します

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 8
認証コードを送信

入力したメールアドレスに届いた認証コードを入力して「認証」ボタンを押して完了です

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします

4. アカウント連携を解除する

身に覚えのないポストやDMが投稿されていた場合は「アカウント連携」を解除する必要があります。

アカウント連携とは、他のアプリやサービスがX(旧Twitter)にポストを投稿したり、アカウントの登録情報を取得するために必要な承認設定のことです。

例えば、フォローを解除したフォロワーおよびブロックされたフォロワーを確認できるサービス、ゲームアプリのバックアップ、無料Wi-Fiサービスを利用する時に必要になることがあります。

こういったアプリやサービスが突然スパム化してスパムポストやDMを送信するケースが増えているので、以下の手順を参考に必要のないアカウント連携を削除しましょう。

STEP 1
アプリを起動

アプリを起動して画面の左上に表示されるプロフィールアイコンをタップします

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 2
設定とプライバシー

「設定とサポート」をタップして「設定とプライバシー」に進みます

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 3
セキュリティとアカウントアクセス

「セキュリティとアカウントアクセス」に進みましょう

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 4
アプリとセッション

「アプリとセッション」をタップします

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 5
連携しているアプリ

「連携しているアプリ」を選択します

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 6
アプリを確認する

アカウント連携しているアプリが表示されます。必要に応じてここを見ながら連携するサービスを変更しましょう

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 7
アカウント連携を削除する

アプリを選択後、「アプリの許可を取り消す」を押すと連携が削除されます

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします

乗っ取られてログインできなくなった時の対処方法

不正アクセスされてログインできなくなった場合でも以下の方法で第三者からアカウントを取り返すことができるかもしれません。

パスワードリセットでアカウントを取り返す

アカウントを乗っ取られてパスワードを変更された場合でも登録しているメールアドレスが変更されていない場合は、以下の手順に従ってパスワードをリセットすることでアカウントを取り返すことができます。

STEP 1
リセットページにアクセス

専用ページにアクセスしてメールアドレス、電話番号、ユーザー名を入力後「検索」を押します

iPhone - Dynamic Island*専用ページにアクセス*してメールアドレス、電話番号、ユーザー名を入力後「検索」を押します
STEP 2
アカウントを確認

パスワードをリセットするアカウントを確認して「次へ」ボタンを押します

iPhone - Dynamic Island*専用ページにアクセス*してメールアドレス、電話番号、ユーザー名を入力後「検索」を押します
STEP 3
認証コードの入力

入力したメールアドレス等に届く認証コードを入力して「認証する」をタップします

iPhone - Dynamic Island*専用ページにアクセス*してメールアドレス、電話番号、ユーザー名を入力後「検索」を押します
STEP 4
新パスワードを入力

新しいパスワードを2回入力して「パスワードをリセット」ボタンを押します

iPhone - Dynamic Island*専用ページにアクセス*してメールアドレス、電話番号、ユーザー名を入力後「検索」を押します
STEP 5
パスワード変更完了

“パスワードを変更しました。”画面が表示されたら「Twitterを続ける」ボタンを押して完了です

iPhone - Dynamic Island*専用ページにアクセス*してメールアドレス、電話番号、ユーザー名を入力後「検索」を押します

アカウント侵害の問い合わせをする

パスワードリセットができない場合は「アカウントの侵害」の問い合わせをしましょう。

以下のようにフォームに情報を入力すると、Xチームが可能な限り早急に対応してアカウントを取り返すことができる可能性があります。

STEP 1
復活ページにアクセス

復活ページにアクセスして「自分のTwitterアカウントを復活させたい」「私のアカウントがハッキングされた、または乗っ取られた」を選択します

iPhone - Dynamic Island*復活ページ*にアクセスして「自分のTwitterアカウントを復活させたい」「私のアカウントがハッキングされた、または乗っ取られた」を選択します
STEP 2
アカウント情報を入力

アカウントにログインできるかどうかなど必要な情報を入力します

iPhone - Dynamic Island*復活ページ*にアクセスして「自分のTwitterアカウントを復活させたい」「私のアカウントがハッキングされた、または乗っ取られた」を選択します
STEP 3
復活リクエストの送信

すべての情報を入力したら「送信」ボタンを押します

iPhone - Dynamic Island*復活ページ*にアクセスして「自分のTwitterアカウントを復活させたい」「私のアカウントがハッキングされた、または乗っ取られた」を選択します

アカウントを乗っ取られないための対策

ここではアカウントを乗っ取られないための対策をまとめます。

乗っ取られたアカウントを取り戻した人も2度とアカウントを乗っ取られないための対策が必要です。

アカウント連携を確認する

最近、急増しているのがアカウント連携を悪用したスパムポストとDMです。

フォロワーの増減を管理したり、ブロック状況を管理するアプリやサービスを利用するためにアカウント連携を行い、一定期間は正常に動作しているものの、突然スパム化して被害に遭う人が多いようです。

まずアカウント連携は信頼できる企業等が提供するアプリやサービスに限定しましょう。

アプリ連携時に表示される「このアプリケーションは次のことができます」を確認する必要があります。例えば、ブロック状況やフォロワーの増減を管理するアプリにも関わらず「ツイートする」の項目は不要ですよね。必要ではない権限を要求するものはアカウントの乗っ取り目的であることが疑われます。

不要な権限を取得しているアプリやサービスを確認した場合は手順を確認してアカウント連携を削除しましょう。

推測されにくいパスワードに変更する

「123456」などのカンタンなパスワードや誕生日を複妙な他人から推測しやすいパスワードを設定するのはやめましょう。

パスワードを複雑にすると覚えられないという理由で、使い回しや簡易なパスワードを登録したという人も多いですが、そんな言い訳は通用しません。

iPhoneにもAndroidにも安全なパスワードを管理・自動生成・自動入力してくれる便利な機能が用意されています。

iPhoneで複雑なパスワードを自動で作る

STEP 1
強力なパスワードを使用

アカウント作成にてパスワード入力時に「強力なパスワードを使用」ボタンを押します

iPhone - Dynamic Islandアカウント作成にてパスワード入力時に「強力なパスワードを使用」ボタンを押します
STEP 2
パスワードをカスタム

記号が使えないなどパスワードを変更したいときは「強力なパスワード」をタップします

iPhone - Dynamic Islandアカウント作成にてパスワード入力時に「強力なパスワードを使用」ボタンを押します
STEP 3
その他のオプションを選択

「その他のオプション...」をタップします

iPhone - Dynamic Islandアカウント作成にてパスワード入力時に「強力なパスワードを使用」ボタンを押します
STEP 4
パスワードのオプション

英数字のみ変更する時は「特殊文字なし」、入力しやすいパスワードは「入力しやすい」を選択して完了です

iPhone - Dynamic Islandアカウント作成にてパスワード入力時に「強力なパスワードを使用」ボタンを押します

Androidで複雑なパスワードを自動で作る

STEP 1
設定画面を表示

設定画面を表示して「パスワードとアカウント」に進みます

Pixel 7 Pro設定画面を表示して「パスワードとアカウント」に進みます
STEP 2
自動入力サービスの設定

自動入力サービスにGoogle以外が設定されている場合はタップします

Pixel 7 Pro設定画面を表示して「パスワードとアカウント」に進みます
STEP 3
Googleに変更

Googleを選択します

Pixel 7 Pro設定画面を表示して「パスワードとアカウント」に進みます
STEP 4
Googleに変更

ポップアップが表示されるので「OK」を選択します

Pixel 7 Pro設定画面を表示して「パスワードとアカウント」に進みます
STEP 5
安全なパスワードを生成

アカウントの作成画面にてパスワード入力時に「安全なパスワードを自動生成」をタップします

Pixel 7 Pro設定画面を表示して「パスワードとアカウント」に進みます
STEP 6
安全なパスワードを使用

パスワードを確認して「パスワードを使用」を選択して完了です

Pixel 7 Pro設定画面を表示して「パスワードとアカウント」に進みます

パスワードの使い回しをやめる

「1Password」とは?

これまでに多くのアカウントの乗っ取りや不正アクセス事件が発生してきましたが、いまだにパスワードを使いまわす人は多いようです。ターゲットにされやすい芸能人までがパスワードの使い回しをテレビで話している様子も見かけます。

パスワードを使いまわしているサイトの1つからでも情報が流出した場合は、すべてのサイトで不正アクセスやアカウントの乗っ取りが発生していると思ってください。

X(旧Twitter)のようなSNSアカウントの乗っ取り程度であれば被害は小さいですが、同じパスワードを使ってAmazonなどのショッピングサイトで不正アクセスされ、登録しているクレジットカードで不正に買い物をされたり、深刻な被害が出ることもあります。

パスワードを使いまわさないために、iOSまたはAndroidが標準サポートしているパスワードの自動生成・管理機能を利用したり、異なるOS間でもパスワードを管理できる1Passwordを利用しましょう。

1Passwordの利用方法は以下の記事でまとめています。

アカウントの乗っ取りに有効な「2段階認証」を設定する

アカウントの乗っ取り対策で最も効果的なものが「2段階認証」です。

2段階認証はユーザー名またはメールアドレス、パスワードの入力に加えて、SMSや専用アプリから確認できる認証コードを入力すると、ようやくアカウントにログインできるというもの。

最悪パスワードが流出したとしても認証コードが盗まれない限り、アカウントが乗っ取られることはありません。

認証コードは桁数が少ないため、推測しやすいものですが、30秒など短時間で更新されるため認証コードを推測することはとても困難です。

iPhoneで2段階認証を設定する

STEP 1
アプリを起動

アプリを起動して画面の左上に表示されるプロフィールアイコンをタップします

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 2
設定とプライバシーに進む

「設定とサポート」をタップして「設定とプライバシー」に進みます

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 3
セキュリティとアカウントアクセス

「セキュリティとアカウントアクセス」に進みましょう

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 4
セキュリティに進む

「セキュリティ」をタップします

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 5
2要素認証に進む

「2要素認証」に進みます

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 6
認証アプリを選択

「認証アプリ」をタップします

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 7
設定を始める

「はじめる」ボタンを押します

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 8
アプリを登録

「Link app」ボタンを押します

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 9
Twitterのアカウントを選択

2要素認証を追加するTwitterのアカウントを選択します

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 10
確認コードをコピー

確認コードをコピーします

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 11
認証コードを入力

コピーしたワンタイムパスワードを入力して「確認」ボタンを押します

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 12
バックアップコードを取得

万が一ログインできなくなった時のために「バックアップコードを取得」を押します

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 13
バックアップコードを保存

「スクリーンショットを保存」ボタンを押して画面右上の「完了」をタップしたら終了です

iPhone - Dynamic Islandアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします

Androidで2段階認証を設定する

STEP 1
アプリを起動

アプリを起動して画面の左上に表示されるプロフィールアイコンをタップします

Pixel 7 Proアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 2
設定とプライバシーに進む

「設定とサポート」をタップして「設定とプライバシー」に進みます

Pixel 7 Proアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 3
セキュリティとアカウントアクセス

「セキュリティとアカウントアクセス」に進みましょう

Pixel 7 Proアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 4
セキュリティに進む

「セキュリティ」をタップします

Pixel 7 Proアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 5
2要素認証に進む

「2要素認証」に進みます

Pixel 7 Proアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 6
認証アプリを選択

「認証アプリ」をタップします。SMSは手元にスマホがなかったり電話番号が変わると使えなくなるので非推奨です

Pixel 7 Proアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 7
設定を始める

「はじめる」ボタンを押します

Pixel 7 Proアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 8
アプリを登録

「Link app」ボタンを押します

Pixel 7 Proアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 9
Google認証システムが起動

Google認証システムが起動するので「OK」を選択します

Pixel 7 Proアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 10
確認コードをコピー

確認コードを長押ししてコピーします

Pixel 7 Proアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 11
認証コードを入力

コピーしたワンタイムパスワードを入力して「確認」ボタンを押します

Pixel 7 Proアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 12
バックアップコードを取得

万が一ログインできなくなった時のために「バックアップコードを取得」を押します

Pixel 7 Proアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします
STEP 13
バックアップコードを保存

バックアップコードを保存して画面右上の「←」をタップして完了です

Pixel 7 Proアプリを起動して画面の左上に表示されるプロフィールアイコンをタップします

1Passwordで2段階認証を設定する

STEP 1
設定画面を表示

iPhoneの設定画面を表示します

iPhone - Dynamic IslandiPhoneの設定画面を表示します
STEP 2
パスワードに進む

「パスワード」に進みます

iPhone - Dynamic IslandiPhoneの設定画面を表示します
STEP 3
パスワードオプションに進む

「パスワードオプション」に進みます

iPhone - Dynamic IslandiPhoneの設定画面を表示します
STEP 4
1Passwordを選択

画面を1番下にスクロールして「1Password」を選択します

iPhone - Dynamic IslandiPhoneの設定画面を表示します
STEP 5
アプリを起動

アプリを起動して画面の左上に表示されるプロフィールアイコンをタップします

iPhone - Dynamic IslandiPhoneの設定画面を表示します
STEP 6
設定とプライバシーに進む

「設定とサポート」をタップして「設定とプライバシー」に進みます

iPhone - Dynamic IslandiPhoneの設定画面を表示します
STEP 7
セキュリティとアカウントアクセス

「セキュリティとアカウントアクセス」に進みましょう

iPhone - Dynamic IslandiPhoneの設定画面を表示します
STEP 8
セキュリティに進む

「セキュリティ」をタップします

iPhone - Dynamic IslandiPhoneの設定画面を表示します
STEP 9
2要素認証に進む

「2要素認証」に進みます

iPhone - Dynamic IslandiPhoneの設定画面を表示します
STEP 10
認証アプリを選択

「認証アプリ」をタップします。SMSは手元にスマホがなかったり電話番号が変わると使えなくなるので非推奨です

iPhone - Dynamic IslandiPhoneの設定画面を表示します
STEP 11
設定を始める

「はじめる」ボタンを押します

iPhone - Dynamic IslandiPhoneの設定画面を表示します
STEP 12
アプリを登録

「Link app」ボタンを押します

iPhone - Dynamic IslandiPhoneの設定画面を表示します
STEP 13
アカウントを選択

2要素認証を追加するTwitterのアカウントを選択します

iPhone - Dynamic IslandiPhoneの設定画面を表示します
STEP 14
アカウント情報を保存

画面右上の「保存」をタップします

iPhone - Dynamic IslandiPhoneの設定画面を表示します
STEP 15
確認コードをコピー

ワンタイムパスワードをコピーします

iPhone - Dynamic IslandiPhoneの設定画面を表示します
STEP 16
認証コードを入力

コピーしたワンタイムパスワードを入力して「確認」ボタンを押します

iPhone - Dynamic IslandiPhoneの設定画面を表示します
STEP 17
バックアップコードを取得

万が一ログインできなくなった時のために「バックアップコードを取得」を押します

iPhone - Dynamic IslandiPhoneの設定画面を表示します
STEP 18
バックアップコードを保存

「スクリーンショットを保存」ボタンを押して画面右上の「完了」をタップしたら終了です

iPhone - Dynamic IslandiPhoneの設定画面を表示します
コメント
コメント利用規約

質問は必ず記事を読んでから投稿してください

質問する際は画面にどういったメッセージが表示されているのか、利用機種・OSのバージョンも書いてください。

誹謗中傷を含む場合は発信者情報開示請求します。

攻撃的・侮辱的・過激・不快な表現を含む場合はIPアドレスを明記して公開します

VPNを使った書き込みおよび連投は承認されません。

コメントを残す

(任意)

Recommendこんな記事も読まれています