X(旧Twitter)では、メールアドレス変更通知をきっかけにアカウントを乗っ取られるケースがあります。特に、パスワードを変更された後に2要素認証まで設定されている場合、自分のメールアドレスや電話番号が残っていてもログインできない状態になることがあります。
この記事では、Xアカウントが乗っ取られた可能性がある場合に確認すべきポイント、復旧までに行うべきこと、さらに被害を拡大させないための注意点について解説します。
突然ログインできなくなった場合でも、登録情報や利用履歴など本人確認につながる情報が残っていれば、復旧できる可能性があります。
Xアカウント乗っ取りでメールアドレスが変更された場合に確認すること
Xから「メールアドレスが変更されました」という通知が届いた場合、自分で変更していないのであれば第三者による不正アクセスを疑う必要があります。
乗っ取り犯は、まずログイン情報を変更して本人がアクセスできない状態にすることがあります。その後、自分のメールアドレスや電話番号を登録して完全に管理権限を奪おうとするケースがあります。
ただし、乗っ取り直後でも元のメールアドレスや電話番号がアカウントに残っている場合があります。この状態は復旧に必要な本人確認情報として役立つ可能性があります。
2要素認証を設定されてログインできない場合の原因
パスワードをリセットできても2要素認証の画面で止まってしまう場合、第三者が自分の認証方法を追加している可能性があります。
例えば、乗っ取り犯が自分の認証アプリやセキュリティキーを2要素認証として登録すると、正しいパスワードを入力しても追加認証を求められる状態になります。
この場合、メールアドレスやSMSで認証コードを受け取れる状態でも、最後の認証段階で本人確認が完了できないことがあります。
Xアカウント復旧のために準備すべき本人確認情報
Xのサポートへ問い合わせる場合は、自分が本来のアカウント所有者であることを証明できる情報をできるだけ用意することが重要です。
有効になる可能性がある情報には以下のようなものがあります。
- 登録していたメールアドレス
- 登録していた電話番号
- アカウント作成時期の情報
- 過去に投稿した内容
- 投稿画像の元データ
- Xから届いた通知メール
- 過去のログイン情報や利用履歴
例えば、過去に投稿した画像のオリジナルデータや、Xから届いたメールの履歴は本人しか持っていない可能性が高いため、復旧時の確認材料になることがあります。
乗っ取り後にメールアドレスや電話番号を変更される危険性
アカウントに自分のメールアドレスや電話番号が残っている場合でも、完全に安全とは言えません。
第三者が現在もログイン状態を維持している場合、設定変更を試みる可能性があります。そのため、Xから復旧対応が完了するまで、不審な通知やメールには注意する必要があります。
ただし、すでにサポートへ報告し、本人確認情報を提出している場合は、焦って何度も設定変更を試すよりも、追加の被害を防ぎながら対応を待つことが大切です。
乗っ取り被害後にやってはいけないこと
アカウントを取り戻そうとして、短時間に何度もログインを試したり、知らない復旧サービスを利用したりすることは避けましょう。
特に「乗っ取られたアカウントを取り戻します」「認証を解除できます」といった第三者サービスやSNS上の個人からの申し出は、さらに情報を盗まれる危険があります。
また、同じパスワードを他のサービスでも使用していた場合は、X以外のサービスも変更する必要があります。
サブアカウントや関連アカウントで行うべき対策
同じ電話番号やメールアドレスが関連付けられている別アカウントがある場合、それらも安全確認を行う必要があります。
具体的には、以下の対策がおすすめです。
- パスワードを使い回さない
- 2要素認証を設定する
- ログイン履歴を確認する
- 不要な連携アプリを解除する
- 登録メールアドレスを確認する
特に長期間使用していないアカウントは、本人も存在を忘れていることがあるため、不正利用されていないか確認しておくと安心です。
Xアカウントは取り戻せる可能性があるのか
乗っ取り後にパスワードや2要素認証を変更されていても、復旧できる可能性はあります。
重要なのは、登録メールアドレスや電話番号だけではなく、そのアカウントを長期間利用していた証拠を提示することです。
例えば、過去の投稿内容、投稿画像、Xから届いたメール、利用履歴などが揃っているほど、本人確認につながる可能性が高まります。
まとめ
Xアカウントの乗っ取りで2要素認証まで設定された場合、自分で解除することが難しくなることがあります。
しかし、登録情報や過去の利用履歴などを用意してXのサポートへ正しく申請すれば、復旧できる可能性があります。
復旧を待つ間は、不審なサービスを利用せず、関連アカウントのパスワード変更や2要素認証設定など、被害拡大を防ぐ対応を進めることが大切です。


コメント