
【インスタ乗っ取り】私がやった対応と、今後の対策まとめ
人生を楽しむお金のつかい方をお伝えしている、
お金のアッコちゃんことモナカアキコ(茂中 瑛子)です☆
関西ローカル女優・二人のムスメのママもやってます
* * *
インスタ乗っ取り。
精神的にかなりダメージが大きくて、リカバリーするのにどんだけ時間かかるんよって
それが私です・・・
巷では次々と被害は拡大しているようで。
一人でも食い止められたらと思って、記事を書くことにしました。
日記調にしてるんで長いけど、ご一読いただけたら嬉しいです。
【結論!!】
・疲れているときに来た怪しいメッセージはスルー、翌日見直してきちんと判断
・個人情報はリアル以外では教えない。
2024年の12月半ば過ぎ。
ちょっとボリュームのある、俳優のお仕事がありまして。
覚えないといけないセリフが大量にあり、連日の睡眠不足でした。
撮影を順調に終え、ほっとして。はあ、今日からゆっくり寝よう。
もう完全にオフモードの、ちょっとぼんやりした頭でした。
ふとスマホをみると、知り合いからインスタでメッセージが届いていました。
こんなやつです。
なんだこれ?と思いましたが、実際にこれまでも、立候補するから投票して~!って友人に頼まれたことも何度かあったので。
まあ深く考えずにいいですよってお返事しました。
そしたら、
投票のコード?かなんかをお知らせするので、電話番号を教えて下さいとメッセージが返ってきて。
この時点で一瞬、ん??と思って。
電話番号がなんでいるの?ちょっと怖いな。うわ、投票するって言わなきゃ良かった。
以前にお渡しした名刺見てくださいと言おうか・・それは不親切か(・・;)
みたいなことが、頭にぐるぐる~~って回ったんですよ。
このときに、やめておくべきだったのです・・・
が、投票すると言ってしまったので仕方ない。
その人のプロフィールページも見に行ってみたけれど、とくだん怪しいこともなかったので
電話番号を教えてしまいました・・
するとすぐに、SMSでメッセージが送られてきました。
6桁のコードが記されていました。
WhatsAppのコード番号でした。
相手からは、
「送られてきたコード、スクショで送ってください」と。
そのときもなんか、変な感じはしました。
それで
「すみません、立候補とのことなんですが、オンラインインフルエンサープログラムってどんなものですか?そのサイトのURLとかあったら、教えてもらえませんか?」
とメッセージしてみましたら、最初と全く同じメッセージのコピーが送られてきて。
「オンラインインフルエンサープログラムのアンバサダーに立候補しているのですが、投票していただけますか?」
って。
そのときは、私、むっとしたんですよ。
なんでちゃんと質問に答えもせず、コピペ?
めっちゃ感じ悪くない??
で、やめておけばよかったんですよ、ほんとにこのときに!!
でも、お相手は目上の方で、そこまで親しいわけでもなく。
しかたなく、もうええわ!!みたいな感じで、教えてしまったんです
今思えばこれって、
わたしの電話番号でインスタへのアカウントログインを認証できるコード、だったんですよ。
絶対人に教えたらあかんやつ・・
WhatsAppのコード番号!!!!
自らの手でハッカーに情報提供してしまっていたということです(泣)
あほ・・・
そもそも、個人情報を聞いてくるのは最初から疑わなきゃいけなかったんですよね~
基本中の基本なのに、すっかり気が抜けてた・・・
【結論!!】
・乗っ取られたらインスタからのメールをチェック
・気持ちは焦るけど、落ち着いて、ログインできるまでがんばろう!!
乗っ取りに気づいたのは、私にいくつも届いたメールから。
Meta社から、
「あなたのメールアドレスを変更しました」
「あなたの電話番号を変更しました」
って
変更されたというメアドは、私のメールアドレスをちょっと変えただけのもの。
インスタを見てみると、アカウントは存在しているけれど、ログインできなくなっていた。
なので、私にメッセージを送ってきた人とのやり取りも、当然見れません。
やばい!!!と思いました。
そうこうしてるうち、ストーリーズにこういうスパムがあげられてしまい。
ビットコインマイニングて
普段お伝えしてる、コツコツ積立投資とは完全に真逆のやつ
友人たちからも、乗っ取られてるよ!!とメッセージが
なんとかできないか?と、届いたメアドを読むと、
メアドや電話番号を変更した覚えのない場合はここでアカウントを保護できます、などとリンクに飛べる一文があったので
そちらから手続きをしました。
(しかし、乗っ取られているとわかっているので、届くメッセージも正規のものなのか、ハッカーからかもしれないとか、判断ができなくて頭が真っ白になっていました)
セルフィーで顔写真をあらゆる角度から撮影、加えて、自身が身分証を持った自撮り写真を送信してください、という指示だったので、特に身分証を手に持って自撮りって、ほんまに大丈夫???とめちゃくちゃ心配でした
すっぴんがあかんのか、何度かやってもだめで。
ほんと、何度目かの正直で、無事にログインできました
【結論!!】
・ログインできたら、自分のセキュリティと個人情報、ログインアクティビティをチェック
・パスワード変更と二段階認証をすぐやる
・被害を食い止めるには、周囲の人達に乗っ取りをまず知らせること
さて、ログインしてみてみると・・
私のアカウントに、もうひとつ見慣れないアカウントが!!!

MetaHorizonのアカウントらしい。
で、このアカウントを選んで削除!!
しようとしたけれど、
なんと、メールアドレスが変更されてしまっているため
削除依頼の確認メッセージがハッカーのメールに行っちゃうという
セキュリティ→ログインアクティビティで見てみました。
すると、
「東京都千代田区のIphone」からのログインの履歴がありました・・
そもそも大阪に住んでいてIphone使ってないので、これがハッカーなんですよね。
なので、まず
・メールアドレスを自分のものに戻す
・パスワードを難解なものに変更
・二段階認証の設定(Google Authenticatorグーグルオーセンティケーターをインストールした)
・フェイスブックやその他のアプリとの連携を解除
これをやったうえで、ハッカーをなんとか退去させようと
IT詳しめの主人と、夜中まで格闘して・・
一度、ハッカーのアカウントを削除することができました。
(その間、こちらが削除しようとしているのがハッカーにバレて、強制的にわたしのほうがログアウトさせられたりしましたが、何度も諦めずにログインしました)
アカウントを取り戻せた!!!やったああ~~~
と思ったのも束の間、ハッカーはすぐにまたログインしてきました
やっぱし・・・シロートがハッカーに勝てるはずもなく。
何をやっても、個人情報がハッカーのものに変更される、
ついでに知らない人のフェイスブックアカウントも追加されて、みたいな散々な感じに
プロフィールに、自身の紹介文を載せて、HPやリットリンクなど、自身のリンクを貼り付けられるところがありますが。
文章はそのままに、リンクを削除されていました。
次の日には、今度は私のインスタのフォロワーさんに次々と、私に送ったのと同じ「投票して」のスパムメッセージが送られ出しました
友人からの連絡ですぐ気づき、インスタのメッセンジャーを開いて、スパムが送られた人に
「詐欺です!!電話番号を送らないで」ってメッセージをどんどんしていきました。
(私もログインできるので、ハッカーが送ったメッセージの次に、私がメッセージを送る、というのをいたちごっこのようにめちゃくちゃスピーディに応酬し合っていたようなかんじ)
すごくやばかったのは、リアルで会ったことのある知人や友人たちは、私に快く、電話番号を教えようとしてくれていて
間一髪で、詐欺です!のメッセージを送ったので、気づいてもらえた方が多かったです。
でも何人かはもう電話番号を教えて、コードも教えてしまっていて・・
もう苦痛で、申し訳なさすぎて。
そういった方たちへの対応にも、数日ずうっと追われていました。
フェイスブックで乗っ取りを知らせてはいたので、気づいた方も多かったけれど、
インスタのフォロワーさん全員にすぐに知らせることができず・・
ご迷惑をおかけし、本当に申し訳ございませんでしたm(_ _)m
ハッカーは、[茂中瑛子本人]になりすましてフォロワーたちにスパムを送り、乗っ取りを広げたい意図がある。
プロフィールにある、私のHPへのリンクなどは逆に邪魔なので、それを予め削除しておき、拡散した怪しいサイトなどへ誘導したい。
そういうことじゃないかと理解しています。
【結論!!】
・被害を拡大させないため、顔写真/プロフィール文/投稿 などで、周知できるようにする
Webに詳しい、私のHP管理をしてくれている㈱セカイイチヒーローのみなみゆきちゃん。
もう、年末の忙しいときに捕まえて、ずっと伴走してもらってしまいました。
じつは彼女の助言で実行したことで、ハッカーの動きが止まったのです。
それは
①自分のプロフィール写真を「乗っ取られています」と明らかにわかる写真に変更
②自分のプロフィール文を乗っ取られているとわかるように変更
③「乗っ取られています」の写真と文章をフィードに投稿し、一番上に来るようにピン留め。
順に説明します。
①自分のプロフィール写真を「乗っ取られています」と明らかにわかる写真に変更
▼写真はこちら▼
顔写真を私のものでなく、赤色のこのイラストで注意喚起すれば、スパムメッセージが来ても気づく可能性が高い。
ちなみに一度変えたら14日間は変更できないみたいなので、その間ハッカーの動きを封じられるかも
②自分のプロフィール文を乗っ取られているとわかるように変更
▼実際、いまこのような文章に変更しています▼
「乗っ取られています!茂中瑛子 返信しないでください
現在インスタ乗っ取りにあっており、スパムメッセージがフォロワーさんに送られています。私からのメッセージには返信されないようお願いします。被害をふせぐためアカウントを凍結したいので、私のインスタを通報してください。ご協力お願いします。」
③「乗っ取られています」の写真と文章をフィードに投稿し、一番上に来るようにピン留め。
▼①の写真と、下記の文章をインスタ投稿し、ピン留めしています▼
茂中瑛子です、本人です。インスタ現在乗っ取られております。私から、投票して!電話番号教えて!のメッセージには決して返信されないようお願いします。
私のフォローを削除お願いします。
アカウントは削除予定です。
もしかしたら、②や③はハッカーに削除されるかも、と思いましたが、されませんでした。
なんでやろ?と思いますが、
次々乗っ取る方に力を注ぐほうが割がいいのかもしれません、
もしくは乗っ取ったアカウントの投稿内容までは、チェックしていないのかもしれません。
いずれにせよ、
変えてからスパムメッセージの送信がぴたっと止まりました。
顔写真の効果は絶大で、誰もが私からのメッセージを怪しむようになりましたww
【結論!!】
・友人知人からの通報をお願いし、自身も報告をルーティンに!
・インスタを取り戻せても、個人情報はいったんハッカーに漏れている。パスワード変更と二段階認証は、他のサービスでもやっておく。
ハッカーはまだ私のアカウントには居座っており、困っていましたら
同じく乗っ取られた方から教わり、
・自身のインスタを報告する
・私のインスタアカウントを、「スパムである」など、通報してもらうよう皆さんにお願いする
ということを毎日ルーティンでやりました。
報告は、乗っ取りの経緯の詳しい内容と、偽アカウントなどのスクショを添付して。
師走の忙しいときに、たくさんの方にご協力いただきました
本当にありがとうございました!!
が、Meta社からはなんの連絡もなく。
数日経って、通報してくれた友人から
「monaka_akikoのアカウントを審査した結果、コミュニティ規定に違反していないと判断されました」
と返ってきたと聞きました。
こんなにえらいことなのに、乗っ取られたとは判断されていないようで・・驚きました
ほぼ諦めモードになり
2週間以上経った頃、インスタから誤ってログアウトしてしまい、再度ログインする際に
「どちらのアカウントでログインしますか?」
と、自分のものとハッカーのものと選択することになり。迷わず自分の方を選ぶと
ハッカーの方のアカウントに対し
「このアカウントを削除しますか?」
みたいな案内が、なぜかでてきたので!!
「削除する」にしたら、たしか私の電話番号?に認証コードが届いたのかな?
それで、めでたくハッカーのアカウントを削除!!できてしまいました!!
あんなに戦っても削除できなかったのに、拍子抜けするほど簡単に削除。
不思議です。
しかし、一度削除して、戻ってこられた経緯もあるので、油断はできません
しかも、インスタに登録していた個人情報は、一度全て見られちゃってるわけで
これだけのことをしてくるんですから、今後、同じメアドと電話番号、名前で登録して利用しているサービス、悪用されないとも限りません
Google、Amazonや、クレカの会社や、その他たっっくさんのサービスのパスワードは難解なものに変更し、二段階認証の設定をしました。
パスワードの使い回しは本当に要注意です
簡単なパスワードは、ハッカーのAIですぐに分かっちゃうそうです
わたしはメールアドレスも電話番号も変更予定です
そして、戻ってきたと思われるインスタも、じつは戻ってないかもしれない。いつまたハッカーが舞い戻ってくるかもわかりません。
なので、少しずつ投稿を削除、フォロワーさんも削除して、空っぽにしようと思ってます。
空っぽのインスタからスパムメッセージが来ても、誰も信用しませんから。
こんなふうに、いったんインスタ乗っ取り騒動は幕を下ろすことになりました。
まだまだ、いろんなサービスのパスワード変更作業は残ってますが
ちゃんとしておかないと大変なことになるよ、という暗示だったのかと思います。
乗っ取りは様々なケースがありますけれど、怪しいと思ったらまず、いったんその場から離れ、きちんと調べてから対応すれば回避できる場合が多いと思います。
この記事が、どなたかのお役に立てれば幸いです。
その後ハッカーが入ってくる様子はありません。
いったんこのアカウントは置いておきますが、Instagram自体は別アカウントでスタート予定です。
※万が一乗っ取られ、ログインしようとすると、セルフィーで自身の顔写真を撮ることを求められるので、プロフィールは自分の顔写真にしておかないと認証されず、ログインできない可能性があります。
この記事へのコメントはありません。