Xのアカウントが乗っ取り被害に⁉️💦
最初に、ひとつ記事を。
この「お願いがあります」のDMが、知っている方から来たので
うっかり踏んでしまったのが2026年8月12日の話。
踏んだ直後に、新しい端末からログインされたり

⬆️
大阪市北区から新しい端末(iPhone12.6.0)でログイン⁉️
パスキーを追加されたりしたので

⬆️
iOSのパスキーが追加⁉️
ฅ(>ω<ฅ)ギニャー‼️
……と思い、急ぎパスワードを変更して、追加されたパスキーを削除した。
それから暫く、Xを使い続けていたのだが
2026年8月18日の13:50に、こんなメールが

⬆️
( @Mo20ZupFZz3Gjtd )のメールアドレスが
【 godip31938@neplis.com 】に変更されました❓
その直後、Xにログイン出来なくなったので、ヘルプセンターに問い合わせ

—-—-—-—
Reply above this line.
Hello,
Thanks for reaching out to us. We’ve investigated your report. It appears you have control of the account because your registered email and/or phone number is still linked. However, if you are noticing suspicious activity (especially related to 2FA, unexpected password reset emails, or unauthorized actions), please take these steps immediately in the recommended order:
File a report for suspicious 2FA methods (if applicable). If you believe a suspicious 2FA method was added to your account without your permission, please file a 2FA report using this link. Our team will authenticate your account ownership and turn off the suspicious two-factor authentication method.
Change your password. You can request a new password through this link. Picking a strong, unique password you haven’t used before is always the best plan.
Check your connections. Visit the Apps tab to revoke any third-party applications you don’t recognize. Read about connecting or removing apps from your account here.
Enable secure 2FA on your account (strongly recommended). Go to Settings → Security and account access → Two-factor authentication. This important security feature will require both your password and a second form of verification (such as a code or security key) whenever there is a new login attempt on your account..
Verify and secure your linked email address. Make sure the email address associated with your X account is secure. If you notice any suspicious activity on that email, contact your email service provider immediately. We strongly recommend changing the email associated with your X account to a new, secure one you fully control.
Scan your devices for viruses and malware, especially if unauthorized posts or activity continue after changing your X password. Use reputable antivirus software.
Additional precautions. Do not share your username, email, or password with any untrusted third-party sites, especially those promising more followers.
If you’re receiving password reset emails that you didn’t request, please consider enabling the option to require personal information when resetting your password. We also have more information about compromised accounts.
Thanks,
X Support
—-—-—-—
この線より上に返信してください。
こんにちは。
ご連絡いただきありがとうございます。ご報告いただいた内容について調査いたしました。登録されているメールアドレスや電話番号が現在も紐付いていることから、お客様がアカウントを管理できる状態にあるようです。ただし、不審なアクティビティ(特に2要素認証(2FA)関連、身に覚えのないパスワードリセットメール、または不正な操作など)が確認される場合は、推奨される順序で直ちに以下の手順を行ってください。
不審な2要素認証(2FA)方法について報告する(該当する場合)。ご自身の許可なく不審な2要素認証方法がアカウントに追加されたと思われる場合は、こちらのリンクから2FAに関する報告を行ってください。当社のチームがアカウントの所有権を確認し、不審な2要素認証方法を無効化します。
パスワードを変更する。こちらのリンクから新しいパスワードをリクエストできます。これまで使用したことのない、強力で固有のパスワードを設定することを強くお勧めします。
連携アプリを確認する。「アプリ」タブにアクセスし、心当たりのないサードパーティ製アプリの連携を解除してください。アカウントへのアプリの連携や解除に関する詳細はこちらをご覧ください。
アカウントで安全な2要素認証(2FA)を有効にする(強く推奨)。「設定」→「セキュリティとアカウントアクセス」→「2要素認証」の順に進んでください。この重要なセキュリティ機能により、アカウントへの新しいログイン試行が行われるたびに、パスワードに加えて2つ目の認証手段(コードやセキュリティキーなど)が必要になります。
連携しているメールアドレスを確認し、安全性を確保する。Xアカウントに登録されているメールアドレスが安全であることを確認してください。そのメールアドレスに関連して不審な動きが見られる場合は、直ちにメールサービスプロバイダーにご連絡ください。Xアカウントに登録するメールアドレスを、ご自身が完全に管理できる、新しく安全なものに変更することを強くお勧めします。
デバイスのウイルスやマルウェアのスキャンを行う。特に、Xのパスワードを変更した後も不正な投稿やアクティビティが続く場合は、信頼できるウイルス対策ソフトを使用してスキャンを行ってください。
その他の注意事項。ユーザー名、メールアドレス、パスワードを、信頼できないサードパーティのサイト(特にフォロワーを増やすと謳うサイトなど)と共有しないでください。
身に覚えのないパスワードリセットメールが届く場合は、パスワードリセット時に個人情報の入力を求めるオプションを有効にすることをご検討ください。また、アカウントが不正アクセスを受けた場合の詳細情報もご用意しています。
よろしくお願いいたします。
Xサポート
14:10に、この様な投稿がされていた‼️

⬆️
こんな投稿、自分はやってない‼️
Xのアカウントが乗っ取られた⁉️
Xは、凍結祭りとか平気で行われるので
いずれ自分も……とは思い、Xで発信していた情報を可能な限りnoteに書き残していた。最悪の事態は回避できたのだが、これからどうしようか💦
状況は……
Xユーザー名と
パスワードを入力してログインしようとするが

パスキーを求められてサインインが出来ない⁉️
ヘルプセンターに問い合わせて

二段階認証を無効にする事に同意した。
翌日、2026年8月19日
ログインの状況を示すスクショを2つ添付した上で

⬆️
自分のユーザー名とパスワードのスクショ

⬆️
パスキーを求められる状況のスクショ
【英文で‼️】
Xのヘルプセンターに状況連絡&復旧願いをした。

The current situation is as follows:
Please refer to the attached image.
Immediately after entering the X (formerly Twitter) username and password, a passkey is requested.
This passkey was added by the person who hijacked the account, preventing any access to or operation of the account.
Spam direct messages have already been sent, causing inconvenience to others; therefore, please disable two-factor authentication immediately.
現在の状況は以下の通りです。
添付の画像をご確認ください。
X(旧Twitter)のユーザー名とパスワードを入力した直後に、パスキーの入力を求められます。
このパスキーはアカウントを乗っ取った人物によって設定されたものであり、これによりアカウントへのアクセスや操作ができない状態になっています。
すでにスパムのダイレクトメッセージが送信され、他の方にご迷惑をおかけしている状況ですので、直ちに二要素認証を無効にしてください。
以上を実施後、2026年8月19日の13:08に
状況を確認しようとログインを試みると……

⬆️
ログインを一時的に制限しました。しばらくしてからやりなおしてください。❓
恐らく、Xのスタッフさんが状況を確認してくれているのだろう。
(そう思いたい💦)
2026年8月29日
音沙汰が無いので、教えて貰ったやり方に従って再度
Xのヘルプセンターに状況連絡&復旧願いをした。
2026年8月30日の22時12分
二段階認証が解除された‼️✨
・:*+.\(( °ω° ))/.:+

出来るだけ早く……2026年8月30日の22時45分に
パスワードを変更した‼️

これで乗っ取りさんはアクセス出来ないハズだが……💦
(被害報告)
乗っ取りさんは、置き土産を残してくれた。
DMにパスコードを設けて使用不可にされた⁉️

(……なんてこった💦)
