フォロワー10万人越えのインスタグラムが乗っ取られたから助けてー
って友人から応援要請が・・・
犯人は全投稿を消去して怪しい商品の紹介をアップし始めていて誰の目にも乗っ取られたことは明らか。
サポート連絡して取り戻す簡単な作業かな~と当初は思っていました。
が、そこから1週間以上の熾烈な戦いが始まるとは・・・
サポートにつなげるまでがすご~~~~く難しい
その戦いの記録を残します。
途中経過はいいから解決方法だけ見たい人は一般的な解決方法 と最終的に使った Meta認証で解決 に飛んでください。
前提条件
苦労した原因の一つは友人のインスタ登録のメールアドレスが現在使えなくなっていたことです。
一般的な解決方法では解決できず絶望しました。
- インスタグラムのメールアドレス、電話番号、パスワードはハッカーによって全て変えられた
- 強制ログアウトをされたようでログイン済みのアプリからのアクセスも無駄だった
- インスタに登録したメールアドレスはすでに利用不可に
(独自ドメインのメールアドレスでドメインが失効して他の人がすでに取得済み) - 登録に使った電話番号は生きている
- フォロワー10万人越えのインフルエンサーで公式認証済み
- 二段階認証はかけていなかった
- instagramアカウントとfacebookアカウントとの連携はしていない
一般的な解決策
- インスタの登録メールアドレスを変更した場合 旧メールアドレスに変更の通知が届きます。
そこに変更を取り消すリンクが載っているのでそれをクリック -
前提条件の通りメールアドレスが利用不可なのでメール確認できず
これができれば一番簡単なはず - ログイン済みのインスタアプリからアクセスしてアカウントを取り戻す
-
ハッキング犯により強制ログアウトされた後のようでインスタアプリでも開けず
- パスワードを忘れた場合のリンクから取り戻す
-
前提の通りメールアドレスも電話番号も変更されているため使えず
- instagram公式のアカウントをハッキングされた場合のページから写真認証で復旧する
-
犯人が写真を全削除して別人の顔写真をアップしているため顔認証が通らない
顔認証対策なのかご丁寧に3枚の外国人の写真をアップしていて しかも定期的に変えられていた - instagram公式のアカウントをハッキングされた場合のページから証明書を使って復旧する
-
パスポートの写真を送っていいところ1回目はNGが出たけど2度目はパスポートの審査は通った。
このままいけるかな~?と思ったら、最後に二段階認証としてSMSの送信されるんだけど
送信先が犯人の電話番号!! - 友人二人にヘルプリクエストをして回復する
-
こちらのページを参考に友人二人に事前にお願いしてやってもらった。
良い感じに進んだんだけど最後の最後で二段階認証アプリのページが出てきて詰む。
前提の通り二段階認証を設定したのは犯人なので どうしようもないそして二段階認証できない場合はバックアップコードを使用、SMSを送信も選べるけど
バックアップコードは二段階認証を設定した犯人しか知らないし、SMSの送信先も犯人の携帯電話に変えられてて無理(犯人の電話番号下4桁はゲットできたけどw
最後のサポートを依頼を選んでもヘルプセンターのページにつながって連絡できず - こちらのページを参考に紐付けたfacebookから復活させる
-
facebookアカウントと紐付けていなかったためできず
- 自分の登録していた携帯電話番号でパスワードリセットを試みる
-
SMSでリンクは飛んで来たが開いてもトップページにリダイレクトしてしまいダメ
- 公式アカウント専用Chatでサポートに問い合わせる
-
ログインできれば公式アカウント専用Chatが使えるみたいだけど・・・
今ログインできなくて困ってるんだよねw
公式アカウントを乗っ取られた人には無力な方法でした - ヘルプセンターからサポートに問い合わせして復活さえた、というクチコミからサポート窓口を探す
1年ぐらいまではちらほら見つかる -
ヘルプセンターを舐めるほど読み回して試せる物はすべて試したけど結論から言うと役に立つサポートリンクにはつながらなかった。(2024年10月時点)
- 警察に通報する
-
えー 警察は本当に役に立ちません。
「インスタ乗っ取り? よくある話だね~」
「犯人外国人だと無理」
「ログインできてIPアドレスわかれば調べることはできるよ」(いや、アカウント乗っ取られててログインできないから困ってるんだがw)被害届の受理もしてくれないし 捜査をする気もなさそうに感じました。
30分ほどで追い返されました。ちなみに知り合いの弁護士にも相談して最終手段として弁護士同伴で再度警察署行く予定でした。
弁護士さん曰く、警察は被害届を拒む権利はない(受理しないといけない)らしいけど、
相談人が自主的に諦めて帰ったならセーフ、とのことで なんとか受理しないで済むように話を持ってこうとするとのこと。
法律(弁護士)とか権力(議員)を盾に強引に申請しないと 警察の検挙率が下がるのをイヤがってまず受理してくれない、そうです。
ヘルプセンターとの格闘の歴史
インスタグラムのヘルプセンターからサポートにつないで復活させた、って投稿があったのでヘルプセンターの上から下まで全部読んで試してみた。
結論からいうと無駄に終わったけど記録として残す。
まず前提としてサポートページは過去にはあったようで断片的には見つかる。
「https://help.instagram.com/contact/」から始まるリンクがサポートのURLみたいでヘルプセンターでこのURLで検索すると一覧が見つかるので見てみると面白い
試した物を順に書いていく
なお、インスタグラムにログインしていないと見られないページも多いので 捨て垢でもいいからインスタ登録して見る必要がある
Instagramのサポートとお問い合わせの窓口
Instagramのサポートとお問い合わせの窓口 っていかにもなヘルプがまず飛び込んでくる。
ここからヘルプにつながってるんだろうな~って期待してた。
が、不適切なコンテンツの報告(ヌードとか犯罪とか)のリンクはあっても コメントを書ける欄が一切ないサポートページばかりだから 現状説明ができず役に立たなかった
ちなみにフランスのVPN経由でこのリンクにアクセスするとEUデジタル市場法(DMA)第6条第12項に基づいて申し立てのサポートページへのリンクが出てきて これなら!って思ったけど EUデジタル市場法の登録代理人でないとアクセスできなかった。 メールアドレス入力欄が出てきて そのメールアドレスが登録済みの物でないと先に進めず断念
サブスクリプションについてInstagramに問い合わせる
サブスクリプションについてInstagramに問い合わせる はサブスクの支払でトラブルが起きた時の窓口で メールアドレスを入力するとサポートから連絡が来る方式。
よっしゃ、これで人間のサポートに連絡できる!
友人はいくつかサブスクにも登録しており、そのまま乗っ取られたから 使えないのにサブスクを使い続けている状態で・・・
乗っ取られて解約できないから アカウントを取り返すか、せめてサブスク解約させてってサポートからのメールに返信した。
が、どうもサポートは定型文の中からいくつかを送ってくるだけの部署のようで・・・
一言一句同じメールを2回送られて来た。
数通やりとりしたけど全く役立たずだった。
最後はもうサポートできない、って言われた後に使えないサブスクに未来永劫払い続けないといけないの?ってメールしたけど返事はなかった
その他通報系も試す
一個ずつ書こうと思ったけど数が多い上に役に立たない方法ばかりだったのでまとめて・・・
いじめや脅迫に対する通報、ヌードなど不適切なコンテンツに対する通報、アプリを揺すって通報フォームからの通報などヘルプセンターにある内容で考えられる手は全て試した。
本人のXアカウントからフォロワーに一斉通報して、とか、 アカウントフォロー外して、の呼びかけてフォロワー1万人以上減らしたけど アカウント凍結されたりもなし
犯人との直接交渉
もうこれ万策尽きた!
人間に説明できれば一発で解決するはずなのに 人間に説明できるサポートページがない!
3日ほどネット情報もあさっていろいろ格闘して諦めムードが漂ってきていた。
そんな中、友人が乗っ取り犯向けに別アカウントからインスタのDMを送ってみた
このアカウントは仕事で使ってて困ってる。 どうやったら返してくれる? お金目的?って 英語で・・・
そうしたら意外にもすぐ返事が返ってきてここから犯人との交渉編に突入したw
※犯人との交渉は絶対にお薦めしませんが記録として残します。
交渉序盤
まず最初は犯人のレスポンスは速かった。
お金払ってくれたら即アカウント返すよ。 神に誓ってって・・・
1500ユーロと想定より安かったのと、万策尽きたこともあり交渉を進めた。
この頃は聞いたことにはすぐ答えてくれるしお金を払えば返してくれそう、と思っていた。
そして支払手段がPayPalというのもこっちにとっては有利。
PayPalは電子取引に関してはかなり買い手側有利のルールを敷いていて 支払いの異議申し立てをすれば時間はかかるもののまず返ってくる。
というのも自分がBtoCでソフトウェアの販売をしていたときにこちらに何の落ち度もないのに異議申し立てをされて全額支払いを取り消された(上にプラスチャージバック手数料まで取られたw)ことがある。
なのでアカウントを取り返せればそれでよし、万が一逃げられても商品が届いていないと、即異議申し立てしよう、と 犯人の交渉と並行してスクショを撮ったり異議申し立ての準備も進めていた。
支払いをしたが・・・
内部で相談して翌日実際に支払をしてみた。
支払い後10分以内に返せ、って条件つけて・・・
しかし、支払い後途端にレスポンスが悪くなる。意味不明な返事から音信不通・・・
支払い後2時間待つも返事がないのでPayPalに商品の未到着で異議申し立てをした
これでアカウント取り戻せないけど お金は返ってきて 本人認証済みの犯人のPayPalアカウントもbanできるし痛み分けか・・・
すると、申し立てして1時間後犯人から急に連絡が来る。
ちょっと寝てた。 異議申し立てして自分を殺す気か~って…かなり焦った様子・・・
この犯人異議申し立てされることを全く想定していなかった様子で・・・
アカウントすぐ返すから異議申し立て取り下げてくれ~って。
寝てただけで神に誓って返すって・・・
異議申し立てを一度取り下げる
犯人のあわてっぷりならなんとかなるかも?と一度異議申し立てを取り下げることにした。
1500ユーロよりもアカウントの方が大切だったので もう一度賭に出た。
が、これは大失敗だった。
メールアドレス変更の認証コードは届くもののそれを犯人に伝えても
時間切れでエラーになった、そのメールアドレスは登録済みのエラーになる
といって のらりくらりと交わしてアカウントは返ってこない。
そして最後には
ムカつくから追加で1000ドル払え。
払わないとプライベート写真をストーリーに公開するぞ
って脅迫始めた。
5分後に公開するぞ、とか脅迫されたけどこれで完全に交渉は無理だ~となりPayPalに異議申し立てを再開した。
犯人との交渉の結果
結局 犯人との交渉は決裂。
追加で支払ってもまず返ってこないしこの後はアカウント返さない限り異議申し立ては取り下げない、と宣言して向こうからの連絡にも同じ文面を繰り返し返すだけにした。
結果、犯人も諦めたのか連絡が来なくなった。
ちなみに文面見てると単独犯ではなくグループのような気がした。
文体が何種類かあったし 最初は1500ユーロ要求したのに最後は1000ドルと通貨変わってるし・・・
ちなみに犯人のPayPalアカウントはヨーロッパで認証済みになっていた
異議申し立ては現時点でまだ審査中となっていて結果は出ていないが メッセージの内容見れば脅迫犯なの明らかだしPayPalサポートは電話窓口もあってきちんと機能してるのでたぶんお金は返ってくると思っている。
結果が出たらこちらにまた追記しようと思う。
Meta認証
そんなこんなで諦めていた中、Meta認証のサポートを使って取り戻した、という情報が・・・
Meta認証とは・・・
Meta認証とはインスタグラムの有料サービスで月2000円で本人確認をして認証バッジが付与されるサービスで・・・
クリエイター向けに本人確認や乗っ取り防止に有効らしい。
そしてMeta認証済みのユーザー専用のチャットサポート機能があるらしい!
Meta認証登録の壁
早速Meta認証を登録しようと自分が申込をしてみた。
が、インスタはROM専でフォロワー2桁の弱小アカウントだと順番待ち表示が出てしまいいつ登録完了するかは不明
説明によるとアカウントの活動状況やフォロワー数なども影響してくるらしい。
ちなみに登録申請から1ヶ月過ぎた今になっても未だに登録は完了していない。
そこでどうしたか?
さすがフォロワー10万人越えのインフルエンサーの友人、あまり使ってないサブアカウントでもフォロワー1万人超えていたので、このサブアカウントでMeta認証申請したら即身分証提出になり翌日にはMeta認証マークが付いていました。
Meta認証サポートチャット
サポートチャットは営業時間があるらしく昼の9時から18時まで。
チャットなので10分以上返信をしないとチャットが強制終了されてしまうのでリアルタイムでやりとりできる状態でないと使えない。 そして日本語で応答してくれて たぶん翻訳ソフトとかではなく相手は日本人と思われてスムーズに日本語でやりとりできる。
そこで、アカウントが乗っ取られたこと、登録メールアドレスが使用不能だったり、犯人により二段階認証をされていて通常の方法ではアカウント回復できないことを伝えた。
旧登録メールアドレスにしかリセットメールは送れない、と言われたりトラブルも結構あったけれども 日本語通じるので粘り強く説得した結果、
無事アカウントを取り戻すことができました!
3日ほど色々聞かれたことに答えて、別部署に確認してもらって、で色々苦労もしたけれども 最終的に新しいメールアドレス宛にリセットメールを送ってもらうことができ、無事アカウントを復活することができました。
よかった。
アカウントを乗っ取られないために必要な対策
最終的に取り戻すことはできたけれども、ここまで苦労したのは友人のインスタ管理にもいろいろ問題があったと正直思ってます。 乗っ取られないためには最低限以下はしておいた方がいいと思います。
- 登録しているメールアドレス、電話番号は常に使えるものにしておく
使えなくなる前に登録変更を徹底すること - 二段階認証アプリの設定をすること
- 二段階認証のバックアップコードを保存しておくこと
- パスワードを使い回しせず、また十分複雑なものにしておくこと
(他で使ってない最低12文字以上のパスワード推奨
そして以下はできればやっておいた方がいいことです。
- facebookアカウントと連携しておくこと
- 有料だがMeta認証に登録しておくこと
まとめ
今回はフォロワー10万人越えのインフルエンサーアカウントだからここまで頑張れたけど フォロワー数百人の一般人アカウントだったら諦めて新しいアカウント作り直した方がずっと楽だと思えるぐらい大変でした。
なのでそもそも乗っ取られないよう日頃からの対策が重要です。
おそらくこのページを見てくれた人は乗っ取られた後の人が多そうですが、次乗っ取られないように対策をした方が良いと思います。
この情報がどなたかのお役にたてたら幸いです。