Twitterフィッシングサイトでアカウントが乗っ取られた場合の対処方法
公開日時:
更新日時:
予め用意されたTwitter装ったサイトに誘導し、IDとパスワードなどの個人情報を盗み出す、これらの手口は、フィッシング詐欺と呼ばれており、そのようなサイトはフィッシングサイトと言われてます。
主な症状
- 身に覚えのないツイートがされている。
- 自分のアカウントから、勝手に DM (ダイレクトメッセージ)が送られている。
- 身に覚えのない、アカウントをフォローしている。
アカウント乗っ取りの主な手口
- パスワード認証 (こちらで紹介する内容)
- アプリ連携 (主にマフィアスパム)
こちらで解説する他にマフィアスパムというものがあります。その特徴は、「Hey, I just added you to…」などから始まるものです。そちらに関して知りたい場合は、マフィアスパムの対処法を参考にしてください。マフィア対処法
TwitterフィッシングサイトにIDとパスワードを入力してしまった場合
Twitterフィッシングサイトを開いただけなら無害なのでご安心ください。パスワードを入力してしまった場合は以下の順番通りに対処して下さい。
〚1〛Twitterのパスワードを変更する
まず、以前使用していたパスワードから、新しいパスワードに変更しましょう。
こうする事によって、被害が広がるのを完全に断ち切れます。
・パスワードの変更方法
スマートフォン・フューチャーフォン(ガラケー)からの場合はこちらです。
パスワード変更方法、このURLにアクセスします。(要ログイン)指示通りに入力すれば変更が完了します。
http://twitter.com/settings/password
※Twitter側からパスワード変更促すメールが届く場合があります。詳しくはこちら
〚2〛言語設定を英語から日本語に戻す
Twitterアカウントが乗っ取られた場合、言語設定が勝手に日本語から英語に切り替わってしまいます。
これが日本語になっていないと、Twitterが英語表記になってしまいますので、ご注意ください。
ログインしても言語設定が「English」になったまま日本語に戻らない場合は以下の方法を行なってみてください。
【1.】Twitterユーザー情報にアクセスします。https://twitter.com/settings/account
【2.】上から4番目の「
【3.】画面を下部に移し「save」をクリック、パスワードを求められるのでパスワードを入力し「save changes」をクリックし完了です。
〚3〛改善しない場合
【1】パスワードを変更されていてTwitterにログインできない
すでにパスワードを変更されてしまい、これらの方法が行えない場合には、Twitterが用意しているパスワードリセットを使ってください。
パスワードリセットの使用手順について
[1]Twitterパスワードリセットにアクセスします。 https://twitter.com/account/resend_password
[2]「アカウントの登録メールアドレスまたはユーザー名を入力」と書いてある欄に、貴方のIDやメールアドレスを入力します。私の場合だと「@twspin」や「infoアットマークtwitterspam.info」と入力します。
[3]「以下に表示された2つの単語を間違いなく半角英数で入力してください(単語の間に半角スペース必要)。」と書いてある通り、表示されている英数字を入力し、「次へ」
[4]Twitterからパスワードリセットについてのメールが届きますので、手順どおりにリセットしてください。
【2】それでもTwitterにログイン出来ない場合は?
こちらのサイトに記載されている通りに行なってください。
http://support.twitter.com/articles/489464-
〚4〛送信した英文を削除する
Twitterダイレクトメッセージ機能はメールとは違い、送ったDMは削除できて相手にも削除が反映されます。新たな被害が出ないよう早急に英文のスパムDM、スパムツイートを削除しましょう。
英文のスパムDM、スパムツイートの削除方法は、以下の通り。
※以下は乗っ取られた場合を想定して英語表記になっています。
英文DMを削除する方法
[1.] Twitter公式サイトの右上に人のようなアイコンがあります。それをクリックし「ダイレクトメッセージ」というページにアクセスします。次のURLからでもアクセスできます。 http://twitter.com/#!/messages
(※要ログイン)
[2.]送った覚えのないDMをクリックします。(画象の場合「Hey somebody is…」と書いてある所です。)
[3.]違うページに移動します。そのDMにカーソルを持っていくとゴミ箱アイコンが表示されます。そのゴミ箱アイコンをクリックしてください。
[4.]「Delete message(DMを削除しますか?)」が表示されますので、そこをクリックしましょう。
この手順で送った覚えのないDMを削除していきましょう。
見覚えのないツイートを削除する方法
(※要ログイン)
[1.] Twitter公式サイトの右上に人のようなアイコンがあります。それをクリックし一番上の自分をIDをクリック
次のURLでもアクセス可能です。(https://twitter.com/ID) IDに自分のIDを入れます。
例えば… 当アカウントの場合 https://twitter.com/twspin
[2.]すると、このようなページが表示されるのが確認できます。
[3.]次にそのツイートにカーソル(矢印)を移動すると、「Delete」というのが出現しますのでクリックしてください。
そうすると「Are you sure you want to delete this tweet?(削除しますがよろしいですか?)」というダイアログが出現します。
「Yes」を選択すると削除されます。
この手順で送った覚えのないツイートも削除していきましょう。
〚5〛お詫びのツイートをする。
お詫びのツイートをしよう。お詫びツイートの例として、
「アカウントが乗っ取られる被害にあいました。私から届いた英語のDMのリンクはクリックせずに、速やかに削除お願いします。 また、リンクをクリックしてしまった場合次のサイトの手順通りに対処してください。http://twitterspam.info/35」
などお詫びのツイートをしましょう。
お詫びのDMという手段もありますが、Twitterのルール上、250件以上のDMは送信できません。スパムDMが送信されていたなら、お詫びツイートをお勧めします。
フィッシング詐欺は、あなたがユーザー名とパスワードを入力するよう仕向ける手法で、その結果、あなたのアカウントからあなたの全てのフォロワーにスパムメールが送られます。彼らは、偽物のログインページでログインさせようとあなたを騙そうとします。
ダイレクトメッセージでのリンクには特に注意: ダイレクトメッセージでのおかしなリンクをクリックする時は、特に注意を払ってください。たとえ、リンクが友人から送られてきたとしても、そのアカウントが乗っ取られている可能性があり、リンクはそのスパマーによって送信されているかもしれないからです。
ログインする前に Twitter.com であることを確認: Twitter のパスワードを入力する際は、常にそのサイトが Twitter.com であることを再度、確認してください。ただ、ブラウザの URL欄を少し確認して、Twitter.com で始まっていることを確認してください。下記がログインページの例です:
ログインする前に、そのサイトが Twitter.com であることを確認する
https://support.twitter.com/articles/249052-
引用
DMが送信できません
TwitterのDM(ダイレクトメッセージ)機能には制限が設けられており、1日に250件までしか送れません。
そのため、スパムDMが送信されているとDM(ダイレクトメッセージ)機能が利用できなくなる可能性があります。
しかし1日程経過すれば制限が解除され送信できるようになります。
携帯電話からパスワードを変更する場合
フィーチャー・フォン(通称:ガラケー)からパスワードを変更するには?
フィーチャーフォンからのパスワード変更するには、http://twtr.jp/login/forgot_password にアクセスして「メールアドレス」欄にご自分のメールアドレスを入力してください。
手順を送信を押せば完了です。
スマートフォンからパスワードを変更するには?
〚1〛. スマートフォン端末、例えばiPhoneやAndroidからパスワードを変更するにはTwitterモバイルページにアクセスします。https://mobile.twitter.com/
※既にログイン済みの場合は、〚3〛.から実行してください。
〚2〛. 「こんにちは。Twitterへようこそ。」と表示されますので、右下のログインをタップしてください。
ログイン画面が表示されますので、IDとパスワードを入力してログインをタップ。
〚3〛. 右上のアカウントをタップし下の方にある設定をタップ。
〚4〛. 「パスワード 変更する」をタップ
〚5〛. 現在のパスワード欄にパスワードを入力し、新しいパスワード欄に新しく設定するパスワードを入力しましょう。
再度パスワードを入力して「保存」をタップし完了です。
Twitterからパスワード変更を促すメールが送られてくる
Twitterからパスワード変更を促すメールが届く場合があります。これはフィッシングサイトによりアカウント乗っ取られたと判断した時、Twitterから届くもので、こちらからもパスワードを変更できます。
この方法でパスワードを変更するには以下の手順を行なって下さい。
「You’ll need to create a new password for your Twitter account. You can select a new password at this link: 」の下に記載してあるURLにアクセスしパスワードを変更しましょう。
アカウントが乗っ取られた場合Twitterの言語設定が日本語から英語に変更されてしまうため、英文での説明文になってしまいます。
タイトルは「パスワードをリセット」英語の場合は「Twitter has reset your account password, ID(@twspin)」
これらはスパムではありませんので気おつけて下さい。
【Twitterフィッシングサイトの対処法】身に覚えのないツイートがされている。自分のアカウントから、勝手に DM が送られている場合の対処方法を記載しています。「Twitterフィッシングサイトにパスワードを入力した時の対処方法 twitterspam.info/35」