LINE乗っ取りの手口に対する確認方法と対処法を解説|サイバーセキュリティ.com

LINE乗っ取りの手口に対する確認方法と対処法を解説

本コンテンツには広告を含み、本コンテンツを経由して商品・サービスの申込みがあった場合、提携している各掲載企業から送客手数料を受け取ることがあります。

今や連絡手段として欠かせない「LINE」ですが、トークやメッセージを悪用した乗っ取り詐欺行為が増加してます。乗っ取りの被害にあうと個人情報が盗まれるだけではなく、周りの人へ二次被害、三次被害が発生する可能性があります。乗っ取りにあわないためにセキュリティ対策をとる必要があります。

本記事では、LINEのアカウントが乗っ取りにあったときの確認方法や対処法を紹介します。参考にしてみてください。

LINEの乗っ取りの目的

LINEのアカウントを作成、ログインするには以下の情報が必要です。

  • 電話番号
  • 認証番号
  • パスワード
  • メールアドレス

このようなアカウントのログインに必要な個人情報が何らかの形で漏えいすると、第三者に不正アクセスされます。これをLINEの乗っ取りと言います。

LINEを乗っ取る目的は主に2つあります。

  • 個人の情報を盗むため
  • 金銭的な要求をするため

乗っ取り犯による犯行として最も有名なのが、プリペイドカードやギフトカードの番号を送るようトーク画面で誘導して金銭をだまし取るものです。

LINE乗っ取り被害の内容

LINEの乗っ取りにあうと次のような問題がおこります。

  • アカウントのパスワードが勝手に変更され、ログインできなくなる
  • アカウントに設定してある電話番号、トーク履歴、連絡先の情報が洩れる
  • 友人や家族にログイン入力を誘導するスパム、金銭を巻き上げるメッセージを送る
  • 不特定多数にフィッシングメールなどが送信される
  • 個人情報が売買される

以上の被害を受けた場合は、LINEのカスタマーサポートに連絡しましょう。乗っ取りに対応してもらうことが可能です。なお、不正なアカウントに個人情報などを入力してしまった場合は、他のアカウントで不正アクセスの被害が発生する恐れがあります。LINE以外で乗っ取り・ハッキング・不正アクセス被害などに遭った場合は、以下の記事に相談窓口を記載していますのでご確認ください。

LINE乗っ取りの手口

LINEを乗っ取るための手口をここでご紹介します。乗っ取りの主な手口は3つです。

フィッシング詐欺による乗っ取り

フィッシング詐欺とは、インターネットを用いた詐欺の一種です。有名企業などを騙るメールやSMSを送信し、緊急性の高そうな内容を装って添付された偽サイトのURLに遷移させます。そして遷移先の偽サイトでクレジットカード情報や銀行口座情報など個人情報を入力させて、情報を盗みます。

このようなフィッシング詐欺はLINE上でも行われることがあります。攻撃者は、公式のLINEサポートや企業の公式LINEなどを装ってメッセージを送ります。このメッセージには偽のログインページへのリンクが含まれており、ユーザーがリンクをクリックしてログイン情報を入力すると、その情報が攻撃者の手に渡ります。こうして得たログイン情報を使って、攻撃者はLINEアカウントに不正アクセスします。

 パスワードリスト攻撃

パスワードリスト攻撃とは、漏えいしたIDやパスワードのリストを事前に入手し、不正アクセスを試みる手法です。不正アクセスされる要因として、複数のサービスで同じメールアドレスやパスワードを使い回していたり、フィッシング詐欺と気づかずに個人情報を入力してしまったケース、また企業の情報漏洩などが原因になることもあります。

特に、複数のサービス登録する際にIDやパスワード管理が面倒という理由で、IDやパスワードの組み合わせが同じものを使うのは危険です。また数字の連番など推測しやすいパスワードも不正アクセスの被害に遭いやすいため、当てはまる場合はパスワードの再設定などを行っておきましょう。

なりすまし

友達登録してあるアカウントから「データが消えた」などと相談され、「携帯番号」や「認証番号」を教えてほしいといったメッセージが突然届いた場合は要注意です。ログインするために必要な認証情報を、相手に教えてしまうと乗っ取られます。聞かれても絶対に教えないことが重要です。

いずれのLINE乗っ取りの手口も、ユーザーの心理的な隙をついて行われます。安易に入力やパスワード管理をおろそかにせず、不正アクセスを予防しましょう。

LINE乗っ取りにあった被害事例

ここでは実際に発生したLINE乗っ取りの事例を紹介します。

ある女性の友人か「今忙しい?」と突然連絡され、「近くのコンビニでギフトカードを買ってきてほしい」とメッセージが送られてきました。女性はこちらのメッセージを無視したものの、続けて届いた「データが消えてしまい解除するには友人の確認が必要だ」といったURL付きのメッセージを見て、URLにログイン情報を入力して送信しました。

その後、女性のLINEアカウントにログインできなくなり、女性の家族や友人に、女性に届いたものと類似したメールが届いたことが判明しました。

このように、近年はギフトカードの番号を入力させる手口以外にも、困っている知人になりすましてLINEを乗っ取る手口が見られます。

出典:NHK

LINEの乗っ取りを確認する方法

ここではアカウントが乗っ取られたか確認する方法をご紹介します。

不審な端末がログインしていないか確認する

LINEのアカウントが不正アクセスを受けていないか調査するには、アカウント情報を確認し、不審な端末がログインしていないか確認しましょう。

以下の手順でアカウントの情報を確認できます。

  1. LINEのホーム画面にログインし、画面右上の「設定(歯車のマーク)」をタップする
  2. 「アカウント」をタップする
  3. 「ログイン中の端末」をタップし、見覚えがない端末がないか確認する

もしも見覚えのない端末があったら、ログアウトをタップし、パスワードの変更を行いましょう。

身に覚えのないやりとりの有無を確認する

アカウントからメッセージ及びタイムライン投稿に以下の内容が送信されていないか確認しましょう。

  • 購買誘導をするためのスパム
  • 乗っ取りが目的のフィッシング詐欺URL
  • 認証番号や電話番号を聞き出す
  • 不自然な日本語のメッセージ

乗っ取り犯は名前を騙り、ターゲットへ詐欺を働こうとしています。なりすましによる乗っ取り手口はいまだに消えることはないので、自身にきたメッセージに該当するものがあったら相手が乗っ取られた可能性があると疑いましょう。なおLINEアカウントが乗っ取られたり、乗っ取り犯にメールアドレスなどの個人情報を送信してしまった場合は、LINE以外のアカウントやスマホ、パソコンの端末に不正アクセスが行われる恐れがあります。以下の記事を参考に、端末が乗っ取りハッキングされていないか確認しましょう。

LINEが乗っ取られた後の対処法

自身のLINEアカウントが乗っ取られた場合、以下の5つの対処法を試しましょう。アカウントにログインできない最悪の状態の対処法も掲載しています。

パスワードを複雑なものに変更する

LINEアカウントに乗っ取られた後、まずはLINEにログインが可能かどうか試してみましょう。ログインが可能なら、すぐにパスワード変更をすることをおすすめします。万が一ログインが出来ない場合は、公式サイトの問い合わせ方法もご紹介してますのでご参考ください。

LINEのパスワードの変更方法は以下の通りです。

  1. LINEにログインし、ホーム画面右上の「設定(歯車のマーク)」をタップする
  2. 「設定」画面の「アカウント」をタップする
  3. 「パスワード」をタップして変更したいパスワードを入力する
  4. 確認用パスワードを入力して画面下の「変更」をタップする

LINEのパスワードは大文字、小文字、数字、記号のうち3種類を使用した8文字以上のパスワードである必要があります。

端末からログアウトする

LINEのアカウントでログイン端末を確認した結果、知らない端末がログインしていた場合は、「ログアウト」をタップして知らない端末をログアウトさせましょう。

その後、パスワードを推測しにくいものに変更してください。

ログイン許可の設定をオフにする

使用する端末を限定し他からのログインを拒否すれば、乗っ取りを防ぐことも可能です。許可しない端末からログインが成功してもすぐにブロックされます。

ログイン許可の設定は以下の手順でオフにしてください。

  1. LINEアプリのホーム画面を開く
  2. ホーム画面右上の「設定(歯車マーク)」をタップ
  3. 「アカウント」をタップ
  4. 「ログイン許可」をオフにする

LINEの公式サイトで乗っ取られた旨を報告する

LINEアカウントが完全に乗っ取られてログイン出来ない場合は、以下の手順でLINEのサポートセンターに通報しましょう。

  1. LINE公式サイトへアクセス
  2. お問い合わせフォームに「アカウントが盗まれた」旨を報告する
  3. LINE側で調査が行われ、アカウント停止や削除が行われる

アカウント削除後にスタンプやLINESTOREで購入したクレジット残高などは移行可能です。詳しくは公式サイトに記載されています。

公式サイトLINEヘルプセンター

端末のフォレンジック調査を行う

LINEのアカウントが乗っ取られた場合、手口によってはアカウント情報やパスワードなどが流出した可能性があります。既に乗っ取り犯のURLなどに認証情報を入力してしまったり、LINE以外のアカウントにも不正アクセスやスパムメールが見られるのであれば、フォレンジック調査と呼ばれる電子端末の調査を受けることをおすすめします。

専門家によるフォレンジック調査を受けると、電子端末のデジタルデータの解析・証拠保全が行われ、情報漏洩の有無乗っ取りされた経路などを正確に把握することができます。

民間のフォレンジック調査会社では「乗っ取りされたかわからない」「個人情報を第三者に送信したが具体的な被害は受けていない」状態でも調査が可能です。そして調査結果を報告書としてまとめるサービスもあり、報告書は警察や裁判所などの公的機関に証拠として提出可能です。

フォレンジックについての詳細は、下記の記事で詳しく紹介しているので、参考にしてみてください。

おすすめのフォレンジック調査会社

フォレンジック調査はまだまだ一般的に馴染みが薄く、どのような判断基準で依頼先を選定すればよいか分からない方も多いと思います。そこで、30社以上の会社から以下のポイントで厳選した編集部おすすめの調査会社を紹介します。

信頼できるフォレンジック調査会社を選ぶポイント

  • 官公庁・捜査機関・大手法人の依頼実績がある
  • 緊急時のスピード対応が可能
  • セキュリティ体制が整っている
  • 法的証拠となる調査報告書を発行できる
  • データ復旧作業に対応している
  • 費用形態が明確である

上記のポイントから厳選したおすすめのフォレンジック調査会社は、デジタルデータフォレンジックです。

デジタルデータフォレンジック

公式サイトデジタルデータフォレンジック

デジタルデータフォレンジックは、累計3万2千件以上の豊富な相談実績を持ち、全国各地の警察・捜査機関からの相談実績も360件以上ある国内有数のフォレンジック調査サービスです。

一般的なフォレンジック調査会社と比較して対応範囲が幅広く、法人のサイバー攻撃被害調査や社内不正調査に加えて、個人のハッキング調査・パスワード解析まで受け付けています。24時間365日の相談窓口があり、最短30分で無料のWeb打合せ可能とスピーディーに対応してくれるので、緊急時でも安心です。

運営元であるデジタルデータソリューション株式会社では14年連続国内売上No.1のデータ復旧サービスも展開しており、万が一必要なデータが暗号化・削除されている場合でも、高い技術力で復元できるという強みを持っています。調査・解析・復旧技術の高さから、何度もテレビや新聞などのメディアに取り上げられている優良企業です。
相談から見積りまで無料で対応してくれるので、フォレンジック調査の依頼が初めてという方もまずは気軽に相談してみることをおすすめします。

費用 ★相談・見積り無料 まずはご相談をおすすめします
調査対象 デジタル機器全般:PC/スマートフォン/サーバ/外付けHDD/USBメモリ/SDカード/タブレット 等
サービス ●サイバーインシデント調査:
マルウェア・ランサムウェア感染調査、サイバー攻撃調査、情報漏洩調査、ハッキング調査、不正アクセス(Webサイト改ざん)調査、サポート詐欺被害調査、Emotet感染調査
●社内不正調査:
退職者の不正調査、情報持ち出し調査、横領・着服調査、労働問題調査、文書・データ改ざん調査、証拠データ復元
●その他のサービス:
パスワード解除、デジタル遺品調査、セキュリティ診断、ペネトレーションテスト(侵入テスト)、OSINT調査(ダークウェブ調査) 等
※法人・個人問わず対応可能
特長 官公庁・法人・捜査機関への協力を含む、累計32,000件以上の相談実績
✔企業で発生しうるサイバーインシデント・人的インシデントの両方に対応
✔国際標準規格ISO27001/Pマークを取得した万全なセキュリティ体制
✔警視庁からの表彰など豊富な実績
✔14年連続国内売上No.1のデータ復旧サービス(※)を保有する企業が調査
※第三者機関による、データ復旧サービスでの売上の調査結果に基づく。(2007年~2020年)
基本情報 運営会社:デジタルデータソリューション株式会社
所在地:東京都港区六本木6丁目10-1 六本木ヒルズ森タワー15階
受付時間 24時間365日 年中無休で営業(土日・祝日も対応可)
★最短30分でWeb打合せ(無料)

>フォレンジック調査会社の一覧リストはこちら

LINEの乗っ取りを防ぐには

乗っ取りを防ぐための基本的なセキュリティ対策をご紹介します。

パスワードロックをオンにする

LINEアプリを起動する度に4桁のパスコードを入力する設定が可能です。設定すると、毎回入力を求められ、アカウント乗っ取りのリスクを回避することができます。

認証情報は他人に教えない

電話番号とSMSに届く4桁の認証コードが分かれば、既存のLINEアカウントと電話番号をひも付けることが可能になります。親しい人物に認証情報を尋ねられても、第三者が成りすましている可能性があるため、登録した認証情報は教えないでください。

パスワードを定期的に変更する

アカウント乗っ取りするには、メールアドレスとパスワードの認証情報が必要です。都度メールアドレスを変更するには難しいため、パスワードを定期的に変更することがセキュリティ対策として最も有効な手段です。

更にセキュリティを強化したい場合は、内閣サイバーセキュリティセンターが推奨する、大文字、小文字、数字、記号をランダムに用いた10桁以上のパスワードを設定しましょう。

 パスワードの使いまわしは要注意

複数のサービスで同じパスワードを使いまわすのは危険です。一つのアカウントに登録した情報を利用されてアカウントが守られます。パスワードマネージャーを活用すると管理が容易です。

まとめ

LINEのアカウントが乗っ取られた場合、パスワードの変更やLINEの公式サポートセンターに相談すると、乗っ取られたアカウントを取り戻したり、削除することが可能な場合があります。しかし、なりすましやフィッシンングといった形で電話番号などの個人情報が第三者に知られた場合、個人情報を利用して他のアカウントや電子端末の乗っ取り被害に発展する恐れもあります。LINEの乗っ取り以外にも不正アクセス被害などを受けている場合は、一度スマホやパソコンのフォレンジック調査を行って、乗っ取りやハッキング、情報漏えいの有無などを把握し、乗っ取り被害の再発を防止しましょう。

  • 中小企業の情報瀬キィリティ相談窓口[30分無料]
  • 情報処理安全確保支援士(登録セキスペ)募集
  • サイバー保険比較
  • 【企業専用】セキュリティ対策無料相談