【2026年最新】インスタ乗っ取りの相談件数が過去最多!DM経由の被害から身を守る完全ガイド
「気づいたらインスタにログインできない」「フォロワーから『さっき変なDM来てたけど大丈夫?』と連絡があった」——もしそんな状況になっていたら、それは乗っ取り被害のサインかもしれません。
近年、InstagramのDM(ダイレクトメッセージ)をきっかけにした不正ログイン・乗っ取り被害が急増しており、IPA(情報処理推進機構)への相談件数も過去最多になっていると報じられています。「投票してください」「懸賞に当選しました」といった一見何気ないDMが、実は乗っ取りへの入口になっているケースが非常に多いのです。
この記事では、行政書士の視点から、
- 乗っ取りの典型的な手口
- 乗っ取られた直後にやるべき具体的な対応
- 実際の被害事例
- 専門家に相談するメリット
- よくある質問への回答
を、できるだけ分かりやすく整理してお伝えします。「もう手遅れかも」と思っても、まずは落ち着いて、一つずつ一緒に確認していきましょう。
なぜ今、DM経由の乗っ取りが急増しているのか
「自分は大丈夫」「怪しいリンクは踏まないようにしている」——そう思っている方でも被害に遭ってしまうのが、最近の乗っ取り手口の巧妙さです。典型的な流れは次のようなものです。
| 手順 | 内容 |
|---|---|
| ① | フォロワーや知人を装ったDMが届く(「投票して」「コンテストに当選しました」「リンクを開いて確認して」など) |
| ② | 指示に従ってリンクを開き、表示された外部サイトで電話番号やSMSで届いた認証コードを入力してしまう |
| ③ | 攻撃者がその認証コードを使ってあなたのアカウントに不正ログインし、パスワードを変更 |
| ④ | 登録メールアドレス・電話番号も書き換えられ、さらに二段階認証まで攻撃者側で設定されてしまう |
| ⑤ | 本人はログインできず、「パスワードを忘れた」からのリセットも不可能な状態に |
| ⑥ | 乗っ取られたアカウントが悪用され、フォロワーへ投資勧誘や詐欺サイトへ誘導するDMが一斉送信される |
この手口の怖さは、「悪意のあるリンクをクリックした」だけでなく、「自分自身がSMS認証コードを攻撃者に渡してしまう」という点にあります。Instagramの二段階認証は本来「本人確認のための強力な防御」ですが、その確認コードを自分から教えてしまえば、防御の意味がなくなってしまうのです。
さらに厄介なのは、被害が一度で終わらないことです。乗っ取られたアカウントは、その後フォロワーに対して「次の被害者を作るための道具」として使われます。つまり、被害者であるあなた自身が、知らないうちに友人・知人への攻撃の発信源にされてしまうという二次被害が発生するのです。
乗っ取られた直後にやるべき5つの対応
「もう遅いかもしれない」と諦める前に、まずは次の5つを順番に確認してください。スピードが何よりも重要です。
① Instagram公式に「乗っ取り」を報告する
ログインができない状態でも、「ログインに関するヘルプ」から不正アクセスの報告・復旧リクエストが可能です。具体的には以下のような手順になります。
- 別のデバイスやブラウザから「ログインに関するヘルプ」ページへアクセス
- 「アカウントが乗っ取られた」「不正アクセスされた」旨を選択
- 登録していたメールアドレス・電話番号・ユーザー名などを入力
- 本人確認のための情報(プロフィール写真、過去の投稿内容など)を求められる場合もある
早期の申告がアカウント回復のカギを握ります。時間が経つほど、攻撃者によってさらに登録情報が書き換えられ、復旧が難しくなる傾向があります。
② 関連アカウントのパスワードを変更する
同じパスワードを他のSNSやメール、ネットバンキング、ECサイトなどで使い回している場合は、それらも至急変更しましょう。乗っ取り犯は「使い回しパスワード」を狙って、芋づる式に他のサービスへの侵入を試みることが多いためです。
特に優先して変更すべきものは以下の通りです。
- メールアドレスのパスワード(他サービスのパスワードリセットに使われるため最優先)
- 同じID・パスワードを使っている他のSNS
- ネットバンキング・クレジットカードのオンラインアカウント
③ フォロワーへ注意喚起をする
自分のアカウントが乗っ取られた場合、フォロワーに詐欺DMが送られている可能性が非常に高いです。X(旧Twitter)や、Facebook、LINEなど他のSNS・連絡手段を使って、次のような形で周知しましょう。
周知文の例
「現在、私のInstagramアカウントが乗っ取られています。私のアカウントから届く投票依頼や投資の勧誘DMは詐欺ですので、絶対にリンクを開いたり返信したりしないでください。」
④ 二段階認証の見覚えのない通知に注意する
身に覚えのない認証コードのSMSやメールが届いた場合、それは乗っ取りの初期サインです。「自分は何も操作していないのに認証コードが届いた」という場合、すでに誰かがあなたのパスワードを使ってログインを試みている可能性があります。すぐにパスワード変更と公式への報告を行いましょう。
⑤ 被害状況を記録・整理する
「いつ」「どんなDMが来て」「どう対応したか」を時系列でメモしておくことが、後の警察への相談や各種申請でとても重要になります。具体的には次のようなものを保存・記録しておきましょう。
- 届いた不審なDMのスクリーンショット(送信元のアカウント名・時刻が分かるもの)
- リンクをクリックした時刻、入力した情報の内容
- ログインできなくなった時刻
- Instagramへ報告した日時・内容(可能であれば受付番号)
- フォロワーから「怪しいDMが来た」と連絡を受けた内容・時刻
【事例】「投票DM」をきっかけに乗っ取られたAさんのケース
Aさん(20代・会社員)のケース
ある日、フォロワーから「コンテストに出てるので投票してくれませんか?」というDMが届きました。Aさんは親しい友人からの連絡だと思い、深く考えずにリンクをタップ。表示された外部サイトには「本人確認のため、SMSに届いたコードを入力してください」という指示が表示されました。
言われた通りにコードを入力して送信したところ、その数十分後、Instagramからログアウトされてしまいました。再ログインを試みても、パスワードがすでに変更されており、登録メールアドレスも書き換えられていたため、パスワードリセットの手続きすら行えない状態になっていました。
さらに翌日、Aさんの友人から「あなたのアカウントから、投資の儲け話のDMが届いたよ」と連絡が入りました。確認すると、AさんのアカウントはすでにAさんになりすました状態でフォロワー全員に詐欺DMを一斉送信していたのです。
Aさんはその後、Instagram公式への復旧報告、フォロワーへの注意喚起、そして警察(サイバー犯罪相談窓口)への相談を行いました。しかし「何をどう説明すればいいのか分からない」「経緯をまとめた書類の書き方が分からない」という壁に直面し、行政書士に相談することになりました。
行政書士と一緒に、DMが届いた時刻・操作内容・乗っ取られた時刻・フォロワーからの連絡内容を時系列に整理した報告書を作成したことで、警察への説明がスムーズになり、相談自体も短時間で済んだそうです。
このケースのポイントは、「リンクを開いただけ」ではなく「自分から認証コードを入力した」ことで完全に乗っ取られてしまったという点です。本人確認のための仕組みであるはずの二段階認証が、逆に「乗っ取りの最終確認」として悪用されてしまったのです。一つの油断が、自分だけでなく大切な友人・フォロワーにまで被害を広げてしまうことがあります。
行政書士に相談するメリット
「乗っ取り」と聞くと、まず弁護士や警察のイメージが強いかもしれません。実際に、相手方との金銭的な交渉や訴訟が必要な場合は弁護士の領域になります。しかし、その手前の段階——「状況を整理したい」「何をどこに提出すればいいか分からない」という場面で、行政書士が力になれることがあります。
| お悩み | 行政書士のサポート内容 |
|---|---|
| 警察に相談したいが、状況をうまく説明できない | 被害状況を時系列で整理した経緯報告書・説明資料の作成支援 |
| プロバイダや関係機関への申請書類の書き方が分からない | 申請書・申出書などのひな形作成・記載内容のサポート |
| どこに相談すればいいか分からない | 状況に応じて弁護士・警察・消費生活センターなど適切な相談先への案内・橋渡し |
| 仕事や家事で時間が取れず、一人で対応するのが不安 | 必要書類の整理から作成・提出準備までをトータルでサポート |
| 何が「証拠」として有効なのか判断できない | スクリーンショットや記録の残し方、整理の仕方についてのアドバイス |
ポイントは、「何が必要で、どの順番で、どこに出せばいいのか」を専門家と一緒に整理できることです。一人で調べながら対応すると、それだけで数日かかってしまうことも珍しくありません。その間に、攻撃者によってさらに状況が悪化してしまう可能性もあります。早めに専門家に頼ることで、対応のスピードと正確さが大きく変わります。
また、行政書士に相談するもう一つのメリットは、「精神的な負担を一人で抱えなくて済む」ことです。乗っ取り被害は、被害者自身が「自分が悪い」と感じてしまいやすいトラブルです。経験豊富な専門家に話を聞いてもらうだけでも、冷静に次の一手を考えられるようになります。
相談から解決までの流れ
実際にご相談いただいた場合の、おおまかな流れをご紹介します。
| ステップ | 内容 |
|---|---|
| 1. ご相談 | LINEまたはフォームから、現在の状況をお知らせください(分かる範囲で大丈夫です) |
| 2. 状況の整理 | いつ・何が起きたかを一緒に時系列で整理し、必要な記録・資料を確認 |
| 3. 対応方針の検討 | 公式への報告、警察への相談、必要書類の作成など、状況に合わせた進め方をご案内 |
| 4. 書類作成サポート | 経緯報告書・申請書などの作成をサポート |
| 5. 各機関への提出・相談 | 必要に応じて、弁護士など他の専門家へのご紹介も行います |
よくある質問
Q1. 一度乗っ取られたアカウントは、もう戻ってきませんか?
A. 早期に対応すれば復旧できるケースもありますが、登録情報がすべて書き換えられている場合は復旧が難しいこともあります。まずはInstagram公式への報告を最優先に行い、並行して新しいアカウント作成やフォロワーへの周知準備を進めておくと安心です。「復旧できるかどうか分からない」という段階でも、まずはご相談ください。
Q2. 乗っ取り被害は警察に相談できますか?どこに行けばいいですか?
A. 最寄りの警察署の相談窓口、または都道府県警察のサイバー犯罪相談窓口で相談可能です。その際、「いつ・どのようなDMが来て・どう対応したか」を時系列で説明できると、相談がスムーズに進みます。この資料作りの部分を、行政書士がサポートすることができます。
Q3. 行政書士と弁護士、どちらに相談すればいいですか?
A. 金銭の返還交渉や相手方との直接の交渉が必要な場合は弁護士の領域になります。一方で、「状況を整理して書類を作りたい」「どこに相談すればいいか分からない」という初期段階であれば、まず行政書士に相談していただくことで、必要に応じて適切な専門家へスムーズにつなぐことができます。どちらに相談すべきか迷う場合も、まずはお気軽にお問い合わせください。
Q4. 相談する際、何を準備しておけばいいですか?
A. 次のものがあると相談がスムーズです。
- 届いたDMのスクリーンショット
- ログインできなくなった日時・経緯のメモ
- Instagramへ報告した際の控え・受付番号(あれば)
- フォロワーから連絡があった内容のメモ
手元に何もなくても大丈夫です。お話を伺いながら一緒に整理していきますので、まずは現状をそのままお聞かせください。
Q5. 相談料はかかりますか?また、どのくらいの期間で対応してもらえますか?
A. 初回のご相談は無料で承っております。対応期間は状況によって異なりますが、被害状況の整理や書類作成については、ご相談いただいてから比較的短期間で進められるケースが多いです。乗っ取り被害は時間が経つほど状況が悪化しやすいため、できるだけ早めにご連絡いただくことをおすすめしています。
まとめ:一人で抱え込まず、まず相談してみましょう
インスタのDMをきっかけにした乗っ取りは、誰にでも起こりうる身近なトラブルです。大切なのは、「気づいたらすぐに動くこと」と「一人で抱え込まないこと」の2つです。
特に、乗っ取られたアカウントがフォロワーへの詐欺DM送信に悪用されている場合、対応が遅れるほど被害が広がってしまいます。一方で、状況を時系列で整理し、適切な窓口に相談・申請することができれば、復旧や被害拡大の防止につながる可能性が高まります。
「これって乗っ取りかも」「もうログインできない」「フォロワーから怪しい連絡が来た」——そんな段階でも構いません。完璧に状況を説明できなくても大丈夫です。状況を整理するところから、私たちと一緒に進めていきましょう。
今すぐできることから、一緒に始めましょう
アカウント乗っ取り・DM被害に関するご相談は、LINEまたはフォームからお気軽にどうぞ。初回相談は無料です。


