戻る
2026年8月月10日
4
CrackEmail

誰かが私のアカウントにサインインしました:確認方法と対処法

すべてのサービスはアクティブなセッションのリストを保持しています。表示内容、パスワード変更前に無効化する理由、攻撃者の足跡について。

誰かが私のアカウントにサインインしました:確認方法と対処法 | CrackEmail

通知が奇妙な時間に届く:訪れたことのない都市からの新しいサインイン。あるいは何も届かず、あなたが書いていないメッセージがチャットに残っているのに気づく。どちらにせよ、問いは同じ — 誰かが実際にそこにいるのか、そして何がまだあなたの制御下にあるのか。

[[answer]]すべての主要なサービスは、デバイス、場所、時間を含むアクティブセッションのリストを保持しています。何かを変更する前にそれを開いてください:リストは侵入が本物かどうか、どのくらいの期間続いているかを教えてくれます。次にセッションを閉じ、パスワードを変更してください — この順序で、さもなければ侵入者は単に自分のセッションを保持します。[[/answer]]

順序がパスワードより重要な理由

パスワードの変更だけでは、誰も追い出すことはできません。ほとんどのサービスは既存のセッションを生かしておきます:セッションを保持している人は、時には数週間もサインインしたままで、あなたは問題が解決したと信じ込んでいます。だからこそ、順序は確認、次に取り消し、次に変更 — そして「パスワードを変更しました」は「まだ誰かが内部にいるのか?」という問いに対する答えではないのです。

セッションリストは、あなたが持っている唯一の正直な証拠でもあります。通知メールは偽造可能です — 「異常なサインイン、ここをクリック」というメッセージは、最も古いフィッシングテンプレートです。あなたのアカウント内のリストは偽造できません、なぜならあなた自身がそれにアクセスしたからです。

[[steps]] セッションリストを開く :: Google、Apple、Meta、Telegram、WhatsAppはすべて、セキュリティ設定にそれを保持しています。デバイス、推定場所、最終活動を確認してください。 見たものを判断する :: 海外のVPNを使った自分の電話は不安に見えますが、実際にはそうではありません。午前4時の見慣れないデバイスモデルは別の問題です。 このデバイスを除いてすべてを取り消す :: すべてのサービスには「他のすべてのセッションからサインアウトする」アクションがあります。パスワードに触れる前にそれを使用してください。 パスワードを変更する :: 新しいもの、古いもののバリエーションではなく。古いパスワードが他の場所で再利用されていた場合、それらのアカウントも必要です。 回復設定を再確認する :: 最も一般的な手口は、サインインを維持することではなく、他の誰かに属する回復メールや電話を静かに追加することです。 二要素認証を有効にする :: アプリまたはハードウェアキー、SMSではなく、以下のセクションの理由から。 [[/steps]]

セッションリストの所在

言葉は異なりますが、考えは同じです。Googleはアカウントセキュリティの「あなたのデバイス」下にそれを置いています;AppleはあなたのデバイスのApple ID設定にサインインしたデバイスを表示します;Metaは「ログインしている場所」と呼び、パスワードとセキュリティ内にあります。Telegramにはデバイス、WhatsAppにはリンクされたデバイスがあり、どちらも手元の電話から他のセッションを終了できます。

これらのうちの2つは、何も問題がないように見えるときでも再確認する価値があります。メッセンジャーのリンクされたデバイスは、忘れられたラップトップセッションが何年も生き続ける場所です。そして回復設定は、攻撃者が足場を残す場所です。なぜなら、パスワードを変更しても、他の誰かが追加した回復アドレスは削除されないからです。

侵入者が求めていたもの

心の中のイメージとは裏腹に、ほとんどのアカウント侵入は個人的なものではありません。アカウントは手段です:支払いカードにアクセスするため、あなたの連絡先リストに同じ詐欺を送信するため、または他の何かのための確認コードを収集するためです。これは、次に何を確認すべきかを教えてくれるので、知っておく価値があります。

  • 送信されたメッセージとアーカイブされたチャット。 あなたのアカウントから送信された詐欺は通常すぐに削除されますが、アーカイブには残ります。
  • メールのフィルターと転送ルール。 すべてを静かに転送するルールや、銀行からのメッセージを削除するルールは、パスワード変更後も生き残り、探さない限り見えません。
  • 接続されたアプリとサードパーティのアクセス。 数ヶ月前に承認されたアプリは独自のトークンを保持します;セッションを取り消してもそれは取り消されません。
  • 支払い方法と配送先住所。 ショッピングアカウントでの住所変更は、静かな盗難のバージョンです。

[[post:what-is-spyware-programs|デバイス自体が侵害されている可能性がある場合]], 状況は異なります:感染した電話で変更されたパスワードは、攻撃者があなたが入力するのを見ているパスワードです。

SMSは最も弱い二要素認証

何もないよりはましですが、他のすべてよりも悪いです。SMSで送信されたコードは、オペレーターのネットワークを通じて移動し、そのネットワークはキャリア間の信頼が前提とされていた時代に設計されました。また、完全に別のSIMに移動することも可能です — これはSIMスワッピングとして知られる手法で、誰かがキャリアにあなたの番号を再発行するように説得します。

[[compare]] 方法 | オフラインで動作 | フィッシングに抵抗 | SIMスワップに抵抗 | 努力 SMSコード | いいえ | いいえ | いいえ | なし 認証アプリ | はい | いいえ | はい | 一度の設定 プッシュ承認 | いいえ | 部分的 | はい | なし ハードウェアキー | はい | はい | はい | キーを購入 パスキー | はい | はい | はい | 一度の設定 [[/compare]]

その表の実用的な読み方:サービスが許可する限りSMSから移行し、プッシュ承認にはアプリを好むことです。なぜなら、午前3時に届いたプッシュ通知は、誰もが認めたくないが半分眠っている人によって承認されることが多いからです。

アカウントがすでに消失している場合

上記のすべては、まだサインインできることを前提としています。パスワードが変更され、回復アドレスが入れ替えられた場合、公式の回復フローが最初のステップです — 特に最初の数日間は、サービスがまだあなたのデバイス履歴を証拠として持っているため、期待以上に機能します。[[post:messenger-account-recovery-methods|番号自体が消えた場合の対処法]]は、別の質問であり、それぞれの回答があります。

[[faq]] 他の国からのサインインアラートが来た — ハッキングされたのか? :: 必ずしもそうではありません。VPN、ローミング、プロバイダーのルーティングはすべて、見かけ上の位置を移動させます。セッションリストを確認してください;認識できるデバイスの方が都市よりも重要です。 セキュリティメールのリンクをクリックすべきか? :: いいえ。アドレスを入力してサービスを自分で開いてください。セキュリティ通知は、最も模倣されるメールタイプの1つです。 パスワードを変更すると全員がサインアウトするのか? :: ほとんどのサービスでは、いいえ。セッションは明示的に終了しない限り生き残ります。だからこそ、取り消しが最初なのです。 古いセッションはどのくらい生きるのか? :: デスクトップアプリではしばしば無期限です。3年前にサインインしたラップトップは、誰かが終了させるまでサインインしたままです。 アカウントを削除してやり直す価値はあるのか? :: 滅多にありません。履歴とアカウントがあなたのものであったことを証明する回復パスを失い、根本的な漏洩 — 通常は再利用されたパスワード — があなたと共に移動します。 [[/faq]]

その後

2つの習慣がほとんどの再発を防ぎ、どちらも長くはかかりません。メインアカウントのセッションリストを時々確認してください — 銀行明細をちらっと見るのと同じように。そして、メールアカウントのパスワードを他のどこでも再利用するのをやめてください:それはあなたが所有するすべてのリセットリンクを解除する鍵です。

Did this answer your question?