世の中

深夜2時に不審なログインがあったとメールが届き、その後Xにログイン出来なくなった… Xのアカウントが乗っ取られてから取り返すまでの戦いの記録が話題に「覚えておきたい」

1: frothmouth 2026/06/08 09:55

“まとめ最後の乗っ取り原因について、怖すぎ。どうせどっか変なサイトと連携したんだろうとか思っていたのに、公式の(?)アプリのバグを利用してパスワード入力させるとか、これ疑わずに入力しちゃう人多いでしょ

2: washable-mikan 2026/06/08 10:07

AI絡みじゃないことを祈りたい

3: kenzy_n 2026/06/08 10:20

これからもこういう事例が多く出てきそうである。

4: rantan89kl 2026/06/08 10:23

すさまじくどうでも良くて、二重にログイン設定していないのが間抜けなだけw

5: wapa 2026/06/08 10:29

これ自体がフィッシングじゃないかという感じもして、色々真贋見極めに慎重になる

6: lord-of-jewels 2026/06/08 10:32

パスキーを設定してもパスワードによるログインは有効なのでパスキーを突破されたわけではないと思う。パスワードリセットの保護や2要素認証も設定すべき。

7: nguyen-oi 2026/06/08 10:38

パスキー登録してても突破されるの怖すぎる。やっぱり怪しい連携は徹底的に排除だな

8: zenkamono 2026/06/08 10:41

みんなイーロンマスクのXを愛していて大好きなんだね。そうやって「ユーザー数」という力をマスクに与える養分になり続けたいんだね。

9: dtg8 2026/06/08 11:13

まず不用意にアカウント情報を入力してしまう、ということが理解出来ない… そんな事してたら何段階認証あっても意味ない。

10: qdkmqJut 2026/06/08 11:21

パスキーは突破されてないだろ

11: fashi 2026/06/08 11:23

連絡用のアドレスに乗っ取り相手のアドレス書くってすごく危険なノウハウだな

12: akapeso 2026/06/08 11:33

もしかして、電話番号を登録していたら、SMS認証でログインできたのかな

13: kaputte 2026/06/08 11:35

パスキー追加しても脆弱な認証経路が残るなら意味ない

14: sjack 2026/06/08 11:56

よく分からないのだが、二段階認証で防げないの?

15: dubdubchinchin 2026/06/08 12:55

「乗っ取り相手のアドレス」を入れるのほんまに大丈夫なんか...?

16: charun 2026/06/08 13:16

ぶこめ、雑な記憶だけど2段階認証ってセキュリティ強いとは言えないんじゃなかったっけ?電話番号とか登録させられるリスクもあるんじゃなかった?

17: pixmap 2026/06/08 13:44

「パスキーも登録してたんですが、何故かそれも突破されてました」←パスキーを二段階認証みたいなものとと勘違いしているのかな。そんな半端な知識で啓蒙しようとしないでほしい。

18: hatest 2026/06/08 15:01

メアドとPWをほかのサイトと同じにしてて、悪意のある人がほかのサイトでログインできた組み合わせをXで試したんじゃね?

19: aga_aga 2026/06/08 16:35

反ワク垢が急に正気になってるの草

20: peketamin 2026/06/08 17:56

パスキーまで突破されてるのはなぜ…/なるほど、パスキーと並行してID・PWによる認証もそのままなので、そちらが突破された可能性があるのか。MFA設定有無してないのか…?

21: togetter 2026/06/08 18:10

最近、Xのアカウント乗っ取りの話を聞くよね…。

22: butyricacid 2026/06/08 18:23

どうやって取り戻したかよりも、どうやって乗っ取られたかを知りたいんだが。どっかでフィッシングされてたのに気づいてないとか? パスワード使い回し?

23: dominik11 2026/06/08 18:51

X 乗っ取り

24: monacal 2026/06/08 19:19

これ知人もやられて結局取り戻せなかったけど、マトモに問題を認識してもらって連絡取るだけのためにこんな謎ハックが必要な時点でサービスとしていかがなものかとずっと思ってる。

25: kaiga3131 2026/06/08 23:12

取り戻せてよかったな

26: lli 2026/06/08 23:12

パスキーを奪われてるならApple IDやGoogleアカウントなんかもやられてる可能性ありそう