目次
Facebookの乗っ取りとは?
Facebookの乗っ取りとは、第三者が不正にFacebookアカウントにログインし、メッセージ機能や投稿機能を悪用する行為を意味します。
このような乗っ取りにより、アカウントの持ち主になりすまして以下のような不正行為が行われる可能性があります。
- 友達をタグ付けしたスパム投稿が拡散される
- 不審なイベント招待が友達に送信される
- アカウント内の個人情報や入力したデータが盗まれる
さらに、乗っ取りの被害が拡大すると、友人やフォロワーも不正なリンクをクリックさせられるなど、二次被害を引き起こす恐れがあります。最悪の場合、個人情報が悪用されることで、プライバシーの侵害や詐欺被害にも繋がる可能性があります。
乗っ取られないための対策と、万が一の時は迅速な対応が極めて重要です。
Facebookを乗っ取る手法
Facebookを乗っ取る方法はいくつかあり、いろいろな弱点を狙って乗っ取り行為を行います。その手法を2つ紹介します。
アカウント再開手法の悪用
Facebookの提供するアカウント復旧機能が不正利用されることで乗っ取る方法です。
この機能は、本来パスワードやメールアドレスを忘れたユーザーが友人や家族の協力を得てアカウントを再開できる仕組みです。しかしこれが第三者によって悪用される可能性があります。
- 攻撃者が、ターゲットの友人になりすました偽のアカウントを作成する
- 偽アカウントからターゲットに友達申請を送り、相互友達関係を確立
- Facebookのアカウント復旧機能を利用し、不正にターゲットのアカウント情報を取得
- 入手した情報を使い、ターゲットのアカウントにログイン
攻撃者は、Facebook上で公開されているターゲットのメールアドレスを活用することが多いため、公開範囲の設定に注意が必要です。
このような攻撃を防ぐには、知らない人からの友達申請を承認しない、メールアドレスの公開設定を制限する、アカウント復旧機能を慎重に利用するといった対策を講じることが重要です。
流出している認証情報の悪用
近年では、個人情報がダークウェブ上で流出・取引される事例が増加しており、Facebookからも2019年に約5億3300万人分の利用者情報が流出した可能性が発表されています。流出した情報には以下が含まれるとされています。
- 電話番号
- 電子メールアドレス
- FacebookのID
- 氏名
- 所在地
- 生年月日
- 自己紹介文
こうした認証情報が第三者の手に渡ると、不正アクセスやアカウント乗っ取りに利用されるリスクがあります。特に、2段階認証を設定していない場合、不正に入手された情報で簡単にログインされてしまう可能性が高まります。
自身の個人情報が流出していないか確認したい場合は、フォレンジック調査会社に相談するのも有効な手段です。
これにより、ダークウェブ上で個人情報が取引されていないかを調査し、早期に対策を講じることができます。安全性を確保するためには、こうしたリスクを理解し、定期的にセキュリティを見直すことが重要です。
※参考:Facebook|Facebookデータに関するニュース報道の事実
Facebookが乗っ取られたらアカウント停止・削除される?
Facebookが乗っ取られた場合、アカウント停止・削除(永久凍結)の可能性があります。
そのため、乗っ取りが疑われる時は迅速にアカウントを削除することを検討するのは有効な対策の一つです。乗っ取られたアカウントが迷惑行為や悪質なサイトへの誘導に利用されると、以下のようなリスクが生じます。
-
運営からの永久凍結:迷惑行為により、Facebookの利用規約に違反していると判断されれば、アカウントが永久凍結される可能性があります。
-
第三者からの通報や訴訟リスク:乗っ取られたアカウントが悪質なメッセージや投稿を行った場合、被害を受けた人がFacebookの通報機能を利用して運営に報告するケースがあります。最悪の場合、法的手段に発展するリスクもあります。
-
自分の信頼の喪失:自分の意図に反して友人や知人に被害を与えた場合、信頼関係が損なわれる恐れもあります。
これらのリスクを回避するためには、早急な対応が必要です。アカウントの削除に抵抗がない場合、乗っ取り被害が深刻化する前に、適切な対応を取り、さらなるトラブルを防ぎましょう。
アカウントセンターからFacebookアカウントを利用解除
Facebookアカウント解除の手順は以下の通りです。
この操作により、アカウントが一時的に停止され、他者から見られなくなります。再開が必要になった場合は、再度ログインすることで簡単に利用を再開できます。なお、操作後もデータの保存状況や影響について確認することをおすすめします。
- Facebookの画面右上にあるプロフィール写真をクリックします。
- [設定とプライバシー]を選択し、[設定]をクリックします。
- 画面左上にある[アカウントセンター]をクリックします。
- [アカウント設定]の下にある[個人の情報]をクリックします。
- [アカウントの所有権とコントロール]をクリックします。
- [利用解除または削除]をクリックします。
- 利用解除したいアカウントまたはプロフィールを選択します。
- [アカウントを利用解除]を選択します。
- [次へ]をクリックしてから、手順に沿って確定します。
参考:Facebook|アカウントの削除をキャンセルできますか
【ログインができる場合】Facebookが乗っ取られた時の対処法

出典:facebook.com
まだログインができる場合は、対処法が多く残っています。紹介する対処法の中で、実践できるものは試していきましょう。
ヘルプページへ報告する
Facebookには、アカウントの不正アクセス専用のヘルプページがあります。こちらのヘルプページは質問に回答していく事で適切な対処を支持してくれるので活用しましょう。
例えばログインできると回答した場合は、以下画像のように案内されます。
パスワードを変更する
ログインできる場合はパスワードをすぐに変更しましょう。そうすることで第三者に再度ログインできなくします。
パスワードを作る際には、簡単にアクセスされないように複雑にすることを意識しましょう。
強力なパスワードを作成するには、12文字以上の長さを確保し、大文字、小文字、数字、記号を組み合わせたランダムな文字列にします。個人情報やよく使われる単語(例: password123)は避けてください。
編集部
2段階認証を設定する

出典:facebook.com
2段階認証を設定することで、ログイン時にパスワードに加えて追加の承認が必要となり、アカウント乗っ取りのリスクを大幅に軽減できます。
SMSコードや認証アプリを用いることで、不正アクセスを防止し、安全性を高めることが可能です。以下では、Facebookで2段階認証を設定する方法と、認証アプリを使用した設定手順を紹介します。
Facebookで2段階認証を設定する方法
- 右上のプロフィール写真をクリックしてから、[設定とプライバシー]をクリックします。
- [設定]をクリックします。
- [アカウントセンター]をクリックしてから、[パスワードとセキュリティ]をクリックします。
- [二段階認証]をクリックしてから、更新するアカウントをクリックします。
- 追加するセキュリティ強化方法を選択し、画面の指示に従います。
Facebookで2段階認証に認証アプリを使用する方法
- お使いのデバイスにサードパーティの認証アプリをインストールします。
- 画面右上のプロフィール写真をクリックしてから、[設定とプライバシー]をクリック。
- [設定]をクリックします。
-
[アカウントセンター]をクリックしてから、[パスワードとセキュリティ]をクリック。
- [二段階認証]をクリックしてから、更新するアカウントをクリック。
- [認証アプリ]をクリック。
- 設定手順に沿って操作を進めてから、[次へ]をクリック。
- アプリで生成されたコードを入力してから、[次へ]をクリック。
参考:Facebook|Facebookで二段階認証に認証アプリを使用する
2段階認証を導入することで、パスワードが流出しても第三者による不正ログインを防ぐことが可能です。セキュリティを強化するため、ぜひ設定を実践してください。
見覚えのない投稿を削除する
Facebook上で自分が投稿した覚えのない投稿を発見した場合は、速やかに削除することが必要です。
特に、不正なURLが含まれている場合、友人やフォロワーがそのリンクをクリックすることで、二次被害が発生する可能性があります。不正なURLをクリックすると、フィッシングサイトに誘導されたり、デバイスがウイルスに感染する恐れがあるため、迅速な対応が求められます。
投稿を削除した後は、アカウントのセキュリティ設定を見直し、パスワードの変更や2段階認証の有効化などを行いましょう。
編集部
乗っ取られた事を周囲に通知する
アカウントが乗っ取られた場合、周囲に速やかに通知することが重要です。
投稿や別の連絡手段を使って周知することで、被害拡大を防ぐことができます。以下のようなメッセージを参考にしてください。
- 「私のFacebookアカウントが乗っ取られました。怪しい投稿やメッセージには注意してください。」
- 「私は投稿にURLを載せることはありません。もしURLが含まれている投稿を見かけたら、それは偽物です。」
- 「ダイレクトメッセージは使用しないので、私からメッセージが届いた場合は偽物と判断してください。」
乗っ取られたことを周知することで友人やフォロワーが不正なリンクをクリックするリスクを減らせます。被害拡大防止のため、迅速な対応を心がけましょう。
【ログインができない場合】Facebookが乗っ取られた時の対処法
今まではログインができる場合の対処法について紹介してきましたがアカウントを乗っ取られた場合、パスワードなどを変更されてしまい、ログインできないことがほとんどです。
ここからは、ログインができない場合の対処法を紹介します。
Facebookのヘルプページへ報告する
先ほども紹介しましたがFacebookには、アカウントの不正アクセス専用のヘルプページがあります。こちらのヘルプページは質問に回答していく事で適切な対処を支持してくれるので活用しましょう。
例えばログインできないと回答した場合は、以下画像のように案内されます。
乗っ取りの原因を調査してくれる、専門業者に相談する
これまでの対処法で解決しない場合、フォレンジック専門業者への相談を検討しましょう。
フォレンジック調査とは、PCやサーバーなどのネットワーク機器や携帯電話、USBメモリなどの記憶媒体を対象に調査を行い、サイバー犯罪や被害に関連する証拠を収集する専門的な作業です。
この調査によって、認証情報が漏洩しているか、乗っ取りの原因を特定できる可能性があります。また、問題解決の具体的な対処法も専門家から提案を受けられます。
特に被害が深刻な場合や、さらなる侵害の可能性がある場合には、速やかに相談して安全を確保しましょう。
Facebookが乗っ取られない予防策
Facebookアカウントが乗っ取られるリスクを回避するためには、日頃から適切な予防策を講じることが重要です。以下のポイントを意識してアカウントを守りましょう。
知らない人の友達申請を受けない
知らない人や疑わしいアカウントからの友達申請は受け入れず、無視するようにしましょう。友達関係が構築されると、攻撃者が信頼を装い、乗っ取りのきっかけを作る可能性があります。友人リストは、安全性を確保する第一歩です。
定期的に友達関係を確認する
長期間連絡のないアカウントや、不審なアカウントが含まれていないかを定期的に確認し、整理しましょう。不正アカウントを排除することで、攻撃者との接触リスクを減らし、アカウントの安全性を高めることができます。
日頃からこれらの対策を心がけることで、乗っ取りのリスクを効果的に軽減できます。信頼できる人とのみ繋がりを持ち、安全なFacebook利用を続けましょう。
ログインアラートを設定する
ログインアラートを設定することで、アカウントの安全性を高めます。この機能を有効にすると、新しいデバイスや場所からログインが行われた際に通知が届きます。
身に覚えのない不審なログインアラートがあれば早急に対処することで乗っ取りの被害を防ぐことができます。
通知を受け取った場合の対処
- 身に覚えのないログイン通知を確認したら、すぐにアカウントのパスワードを変更してください。
- さらに、Facebookの提供する乗っ取り対応ガイドに従い、セキュリティを強化しましょう。
- 他のログインセッションをすべてログアウトさせ、不審なアクセスを遮断します。
ログインアラートは、簡単に設定できるうえ、セキュリティ対策の基本です。万が一に備えて必ず有効化しましょう。
ログインアラートの設定方法
- 画面右上のプロフィール写真をクリックしてから、[設定とプライバシー]をクリック。
- [設定]をクリック。
- [アカウントセンター]をクリックしてから、[パスワードとセキュリティ]をクリック。
- [ログインアラート]をクリック。
- 受け取るアラートの種類を選択 ※認証済みデバイスでのFacebookのお知らせなどから選べます。
参考:Facebook|認識できないFacebookログインに関するアラートを受け取る
パスワードを定期的に変える・使い回さない
パスワードを定期的に変更することと、使い回さないことは、アカウントのセキュリティを守る基本です。
- 定期的な変更:パスワードを定期的に変更することで過去に流出した認証情報が悪用されるリスクを減らす。
- 使い回さない:他のSNSやサービスと同じパスワードを使用すると、1つのサービスからの情報漏洩で複数のアカウントが危険に晒されます
数か月に一度の変更を習慣化し、サービスごとに異なるパスワードを設定し、管理にはパスワードマネージャーを利用するのが効果的です。これらを徹底することで、パスワード突破のリスクを大幅に下げることができます。日常的にパスワード管理を意識しましょう。
連絡先情報を自分のみに設定する
Facebookでは、電話番号やメールアドレスを検索すると、関連するアカウントが表示されることがあります。
この問題を回避するためには、プライバシー設定を変更して連絡先情報の公開範囲を「自分のみ」に設定することが重要です。以下の手順で設定を変更できます。
自分の連絡先情報を見られる人を管理する方法
- Facebookの画面右上にあるプロフィール写真をクリック。
- [基本データ]をクリックしてから、左側のメニューにある[連絡先と基本データ]をクリック。
- 各連絡先情報の横にあるプライバシー設定選択ツールを使用。※その情報のプライバシー設定も変更可能。
- プライバシー設定を 「自分のみ」 に変更。
引用:Facebook|Facebookプロフィールで自分の連絡先情報を見られる人を管理する
これにより、他のユーザーがあなたの連絡先情報を検索できなくなります。自分のアカウントの安全性を確保し、個人情報の流出リスクを軽減するため、プライバシー設定の見直しを定期的に行いましょう。
むやみにアプリを連携しない
むやみにアプリをFacebookと連携しないことは、アカウントを安全に保つために重要です。
他のSNSやゲームアプリをFacebookと連携すると、ログインが簡単になったり特典を得られたりする便利さがありますが、それが不正アクセスの原因になる可能性もあります。
特に、連携したアプリのセキュリティが脆弱な場合、そこから情報が漏洩し、乗っ取りのリスクが高まる恐れがあります。したがって、アプリを連携する際は、利便性だけで判断せず、本当に必要な場合に限定し、開発元やレビューを確認して信頼できるアプリを選ぶようにしましょう。
編集部
Facebookが乗っ取られたか確認する方法

出典:facebook.com
Facebookアカウントが乗っ取られた可能性がある場合、以下の方法で確認を行いましょう。
1. ログイン通知を確認する
ログインアラートを設定している場合、登録されたメールアドレスや通知に、新しいデバイスや場所からのログイン情報が記録されています。これらを確認し身に覚えのないログインがあれば、不正アクセスの可能性があります。
2. アクティビティログを確認する
アクティビティログには、自分がFacebook上で行った操作の履歴が記録されています。
これを確認し、身に覚えのない投稿やいいね、コメントなどがあれば、アカウントが不正利用されている可能性があります。[設定] → [セキュリティとログイン] → [ログインの場所] から、現在のセッションも確認してください。
アクティビティログを表示する方法
- Facebookの画面右上にあるプロフィール写真をクリックします。
- [設定とプライバシー]を選択し、[アクティビティログ]をクリックします。
- ここから、日付で絞り込んだり、次のようなアクティビティタイプを確認できます。
- あなたの投稿: あなたがFacebookでシェアした写真、動画、テキスト、近況アップデートなどのコンテンツを確認する。
- タグ付けされたアクティビティ: あなたがタグ付けされた投稿、写真、コメントなどを確認する。
- インタラクション: 「いいね!」、リアクション、コメントなどを確認する。
- グループとイベント: 作成したグループアクティビティやイベントなどを確認する。
- プロフィール情報: 自分の電話番号やメールアドレスなどを確認する。
- つながり: 友達、ページへの「いいね!」、交際ステータスなどを確認する。
- 記録されたアクションとその他のアクティビティ: デバイス、ログイン、視聴した動画などを確認する。
引用:Facebook
3. ダイレクトメッセージを確認する
メッセージ機能で、自分の記憶にないやり取りが行われていないか確認してください。不審なやり取りがあれば、乗っ取った人物が勝手に操作している可能性が高いです。
これらの確認ポイントをもとに、不正アクセスの兆候が見つかった場合は、速やかにパスワードを変更し、二段階認証を有効にしてください。また、必要に応じてFacebookに報告し、セキュリティを強化することをおすすめします。
まとめ:Facebookの乗っ取りの疑いがあれば専門業者に相談しよう
本記事では、Facebookアカウントが乗っ取られた際の正しい対処法と、乗っ取りを防ぐための対策を詳しく解説しました。以下に、乗っ取りが疑われる場合のポイントを簡単にまとめますので、参考にしてください。
- Facebookが乗っ取られたか確認する:ログイン通知やアクティビティログ、不審なメッセージの送受信履歴を確認し、アカウントが不正利用されていないかをチェックします。
- 乗っ取られていた場合の対応を決定する:アカウントを削除するか、取り戻すかを検討し、選んだ方法に応じて迅速に対処します。削除する場合はアカウント利用解除を、取り戻す場合はパスワードの変更やFacebookのサポートに連絡を行いましょう。
- 予防策を実践する:セキュリティを強化する
予防法は以下の4つを実践してください。
- 強力なパスワードを設定し、使い回さない。
- 2段階認証を有効にする。
- 知らない人の友達申請やアプリ連携を控える。
- 連絡先情報を非公開にする。
これらのステップを実践することで、被害を最小限に抑え、アカウントの安全性を確保することができます。Facebookを安心して利用するために、日頃からセキュリティ対策を意識しましょう。