アカウント乗っ取りとは?履歴でわかる3つの兆候
画像出典: MART PRODUCTION / Pexels
アカウントが乗っ取られていないかは、各サービスの「ログイン中の端末一覧」と「最近のアクティビティ」で確認できます。Googleはアカウントの不審なアクティビティ確認ページ、Appleはaccount.apple.comの「デバイス」、LINEとXはログイン端末・セッションの一覧が確認場所です。見覚えのない端末があれば、その端末をログアウトさせ、パスワードを変更し、2段階認証を設定する、という順番で対応します。
アカウントが乗っ取られているかどうかは、勘ではなく履歴で確かめられます。ほとんどの主要サービスには「今どの端末がログインしているか」「最近どこからアクセスがあったか」を本人が見られる画面が用意されています。そこに自分の知らない端末や地域が並んでいれば、それが証拠です。
正直なところ、この画面の場所を知っている人はあまり多くありません。ふだん使わないメニューの奥にあるからです。逆に言えば、一度場所を覚えてしまえば、不安になったときに数分で確認できるようになります。
ここでは、Google・Apple・LINE・X(旧Twitter)の確認場所と、乗っ取りを疑うべき兆候、そして見つけてしまったときに何から手をつけるかを順番に見ていきます。
アカウント乗っ取りの兆候にはどんなものがある?
先に「そもそも疑うべきかどうか」を整理しておきます。乗っ取りは静かに進むことが多いのですが、痕跡はいくつかの形で表に出ます。Googleの公式ヘルプや警察庁の不正アクセス対策ページで共通して挙げられているのは、次のようなサインです。
- 見慣れない端末・地域からのログイン通知が届いた
- 自分でやっていないパスワード変更の通知が来た
- メールの送信履歴に、送った覚えのないメールがある
- 受信トレイから届いたはずのメールが消えている
- SNSに身に覚えのない投稿・メッセージ送信がある
- 友人・知人から「変なメッセージが届いた」と指摘された
- ログインしようとしたら、パスワードが違うと言われる
特に重いのが最後の項目です。警察庁が紹介している相談事例には、パスワードを変更されて自分ではログインできなくなり、その間に身に覚えのない投稿をされていたというケースがあります。ほかにも、ウェブメールの受信・送信履歴が勝手に操作された例や、インターネットバンキングで身に覚えのない多額の送金をされた例が挙げられています。
ここで大事なのは、「気のせいかも」で止めないことです。履歴の確認そのものにはリスクも費用もありません。何もなければ安心して終わりますし、あれば早く気づいたぶんだけ被害が小さくなります。
各サービスのログイン履歴はどこで確認する?
Googleアカウントの不審なアクセスを確認する
Googleアカウントは、GmailだけでなくYouTube、Googleドライブ、Androidスマホの土台にもなっています。ここを取られると影響範囲がいちばん広いので、最初に確認する価値があります。
Google公式ヘルプ「アカウントでの不審なアクティビティを調べる」では、次の場所を順に見るよう案内されています。
- 再設定用の連絡先を確認する再設定用の電話番号とメールアドレスが、自分のものかどうか見ます。ここを攻撃者のものに書き換えられると、パスワードを取り戻す経路そのものを奪われます。
- アカウント名を確認する表示される名前が勝手に変わっていないかを見ます。
- 2段階認証の設定を確認する設定が無効化されていたり、知らない端末やアプリが認証手段として登録されていないかを見ます。
- アクセス権のあるアプリを確認するmyaccount.google.com/permissions を開き、アカウントへのアクセスを許可している外部アプリを一覧します。使った覚えのないアプリがあれば、そこが侵入口になっている可能性があります。
- Google Payの購入履歴を確認する身に覚えのない購入がないかを見ます。
Googleは、不審なログインを見つけた場合の対応について30日以内に手を打つことを推奨しています。時間が経つほど、変更された設定を元に戻す手段が減っていくためです。もしすでにログインできない、あるいは明らかに操作された形跡があるなら、Googleは「ハッキングまたは不正使用されたGoogleアカウントを保護する」という復旧用の手順ページも用意しています。
外部アプリへのアクセス許可は、パスワードを変えても切れないことがあります。パスワード変更は「玄関の鍵を替える」操作ですが、アプリ連携は「合鍵を渡した状態」に近いからです。使っていないアプリの許可は、乗っ取りの有無にかかわらず外しておくのが安全です。
Apple Accountでログイン中の端末を見る
iPhoneやiPadを使っているなら、Apple Accountの端末一覧が確認場所です。Apple公式サポートの案内では、account.apple.com にサインインし、「デバイス(Devices)」を開くと、そのアカウントでサインインしている端末が一覧で表示されます。
この一覧には、端末の機種名、シリアル番号、ソフトウェアのバージョン、そして信頼済みデバイスかどうかが表示されます。ここを見るときのコツは、機種名だけで判断しないことです。同じ「iPhone」でも、シリアル番号が自分の持ち物と一致しなければ別の端末です。
- 並んでいる端末の数が、自分の持ち物の数と合っているか
- 手放した・売却した古い端末が残っていないか
- 家族と共有していない端末が混ざっていないか
- 機種名が自分の使っていない機種になっていないか
売却済みの端末が残っている場合は、乗っ取りではなくサインアウト漏れであることが多いのですが、そのままにしておく理由もありません。この機会に外しておきます。
LINEのログイン中端末を確認する
LINEは、公式ガイドの説明によれば、アカウント設定から現在ログイン中の端末一覧を確認できます。見覚えのない端末があれば、その端末をログアウトさせたうえでパスワードを変更する、というのが案内されている流れです。
LINEにはもう一つ、未ログインの端末から新しくログインが行われると、本人のスマホに通知が届く仕組みがあります。つまり「ログインしました」という通知に心当たりがない時点で、それ自体がサインです。通知を見逃さないことが、そのまま早期発見につながります。
Xのセッションを確認する
Xでは、設定の「セキュリティとアカウントアクセス」から「アプリとセッション」、さらに「セッション」と進むと、アカウントにアクセスしている端末と地域の一覧が表示されます。ここに自分が行ったことのない地域や、使っていない端末が並んでいれば、そのアクセスは自分のものではありません。
Xは、乗っ取りが疑われる場合の専用の申請フォームも用意しています。すでにログインできなくなっている場合は、そちらから復旧を申請する形になります。
セッションの地域表示は、通信経路の情報から推定されたものです。モバイル回線や、通信を別の場所のサーバー経由にするVPN(社外から社内ネットワークへ安全に接続する仕組み)を使っていると、自分のアクセスでも実際とは違う都市が表示されることがあります。地域だけで判断せず、端末の種類・アクセスの時刻・そのとき自分が何をしていたかと合わせて見てください。逆に、海外など明らかに関係のない地域が出ている場合は、強いサインとして扱います。
見覚えのない端末を見つけたら何をすればいい?
ここからが本番です。焦って手当たり次第に操作すると、順番を間違えて元に戻ってしまうことがあります。「相手を追い出す」→「鍵を替える」→「二重鍵をかける」の順で進めます。
- その端末をログアウトさせる端末一覧・セッション一覧から、見覚えのない端末のアクセスを解除します。まず相手を締め出します。
- パスワードを変更するまだログインできる状態なら、すぐにパスワードを変更します。ログアウトの前にパスワードだけ変えても、サービスによっては既存のログイン状態が残るため、追い出しとセットで行うのが確実です。
- 同じパスワードを使い回しているサービスも変更するここが見落とされがちです。使い回しているなら、そのパスワードは他のサービスでも通用します。心当たりのあるサービスをすべて変更します。
- 2段階認証(多要素認証)を設定するパスワードだけでは入れない状態にします。同じ手口での再侵入を防ぐ、いちばん効果の大きい一手です。
- サービス提供者へ連絡・被害申告するすでにログインできない場合や、実害が出ている場合は、各サービスの申請フォームから連絡します。
- 金銭被害があれば警察・カード会社へ連絡する不正な送金や購入があった場合は、サービス側の対応と並行して連絡します。
この順番は、警察庁が不正アクセス対策として示している内容に沿ったものです。同ページでは、日ごろの備えとして(1) OSやソフトウェアを最新の状態に保つこと、(2) ID・パスワードの適切な管理、(3) ウイルス対策ソフトの導入の3点が挙げられています。乗っ取りへの対応が終わったら、この3点も一度見直しておくと、次を防ぎやすくなります。
使い回しの怖さは、1つ漏れると芋づる式に破られる点にあります。とはいえ、すべてを一度に変えるのは現実的ではありません。優先順位を付けるなら、メールアドレスのアカウントを最優先です。メールは他サービスのパスワード再設定の受け口になっているため、ここを押さえられると、そこから他が次々に開けられてしまいます。メール、次に決済情報が入っているサービス、その次にSNS、という順で手をつけていきます。
乗っ取られていなかった場合、何をしておくといい?
履歴を見て何も出てこなかったなら、それはいい結果です。ただ、その場で数分だけ使って、次に不安になったときに備えておくことをおすすめします。
- 2段階認証を有効にする——パスワードが漏れても、それだけでは入られなくなります
- 再設定用の電話番号・メールアドレスを最新にする——古い連絡先のままだと、いざという時に自分が締め出されます
- 使っていない外部アプリの連携を解除する——アクセス権を持つ入口の数を減らします
加えて、フィッシング(本物そっくりの偽サイトでID・パスワードを入力させる手口)は乗っ取りの主要な入口であり続けています。フィッシング対策協議会の月次報告では、2026年4月分の報告件数が151,112件でした。月に十数万件という規模で偽サイトへの誘導が報告されている、ということです。
この手口に対して効くのは、メールやSMSのリンクからログインしないという習慣です。「アカウントを確認してください」と促すメッセージが来たら、リンクを踏まずに、いつも使っているアプリやブックマークから開き直す。それだけで、偽サイトにパスワードを渡してしまう事故のほとんどを避けられます。
ログイン履歴で見つけられるのは、あくまで「別の端末からログインされた」タイプの乗っ取りです。自分の端末そのものにマルウェア(情報を盗んだり端末を勝手に操作したりする悪意あるソフトウェア)が入っている場合や、ログイン状態を示す情報を盗まれて自分の端末になりすまされている場合、履歴には自分のアクセスとして表示されることがあります。履歴がきれいなのに不審な動きが続くときは、端末側のウイルスチェックとOS・アプリの更新まで範囲を広げて確認してください。
確認の手順をもう一度まとめると
やることは多くありません。不安になった時にここへ戻ってこられるよう、確認場所だけ並べておきます。
| サービス | 確認する場所 |
|---|---|
| 不審なアクティビティの確認ページ/アクセス権のあるアプリ(myaccount.google.com/permissions)/2段階認証と再設定用連絡先 | |
| Apple | account.apple.com にサインイン →「デバイス」でサインイン中の端末一覧 |
| LINE | アカウント設定 → ログイン中の端末一覧(新規ログイン時は本人スマホへ通知) |
| X(旧Twitter) | セキュリティとアカウントアクセス → アプリとセッション → セッション |
各サービスの公式ヘルプ(Google/Apple/LINE/X)の公表情報をもとに作成
どのサービスも、確認するだけなら数分で終わります。不安なまま抱えているより、一度見て白黒つけたほうがずっと楽です。何もなければそれでいいですし、何かあれば、追い出して・鍵を替えて・二重鍵をかける、の順に進めれば大丈夫です。
よくある質問
アカウントが乗っ取られているかは、どうやって確認できますか?
各サービスに用意されている「ログイン中の端末一覧」や「最近のアクティビティ」の画面で確認できます。Googleは不審なアクティビティの確認ページと外部アプリのアクセス権一覧、Appleはaccount.apple.comの「デバイス」、LINEはアカウント設定のログイン中端末一覧、Xは設定内の「セキュリティとアカウントアクセス」→「アプリとセッション」→「セッション」が確認場所です。自分の持っていない端末や、行ったことのない地域からのアクセスが並んでいれば、不正アクセスの可能性があります。
乗っ取りの兆候にはどんなものがありますか?
見慣れない端末からのログイン通知、自分でやっていないパスワード変更の通知、送った覚えのないメールが送信履歴に残っている、SNSに身に覚えのない投稿やメッセージがある、友人から「変なメッセージが届いた」と指摘される、といったものです。警察庁の相談事例には、パスワードを変更されて本人がログインできなくなり、その間に身に覚えのない投稿をされたケースや、インターネットバンキングで身に覚えのない送金をされたケースが紹介されています。
見覚えのない端末を見つけたら、何から始めればいいですか?
まずその端末を端末一覧・セッション一覧からログアウトさせて締め出し、次にパスワードを変更します。同じパスワードを他のサービスでも使い回している場合は、そちらも変更してください。そのうえで2段階認証(多要素認証)を設定し、パスワードだけではログインできない状態にします。すでにログインできない場合や実害が出ている場合はサービス提供者へ連絡し、金銭被害があれば警察やカード会社にも連絡します。
ログイン履歴に何もなければ安心していいですか?
別の端末からログインされるタイプの乗っ取りについては、履歴に痕跡が出ないケースは少ないため、一つの判断材料になります。ただし、自分の端末自体にマルウェア(情報を盗んだり端末を勝手に操作したりする悪意あるソフトウェア)が入っている場合や、ログイン状態を示す情報を盗まれて自分の端末になりすまされている場合は、履歴上は自分のアクセスとして表示されることがあります。履歴がきれいなのに不審な動きが続くときは、端末のウイルスチェックと、OS・アプリを最新の状態に更新することまで確認範囲を広げてください。
※記事で使用した内容・数値は変更される場合があります。最新情報は公式サイトをご確認ください。