note.com
現在、DMを経由しての「Xにおける通報詐欺」で Discordへ誘導して、乗っ取り+送金詐欺を行うパターンが増えております。これは前回書いた通りなのですが、もし引っかかった場合の対処方法をここに記載しておきます。
(1) メールアドレスと電話番号
メールアドレスを、Discord とのやり取りの中で変更してしまっているので、そこで乗っ取りが生じる、電話番号の乗っ取りがされる危険性もある (この際はSMSを無視していたからできなかった模様) → 乗っ取ったアカウントを通じて、DMをバラ撒き、かつ退避先のアカウントをブロックして、リプを打てなくする *1
(2) 資金送金への誘導
そこで払ってしまった場合は (おそらく口座の残高を見てそこで判断するのだと思う)、上述の通り。なんか怪しい、そんな決済確認に何万円もかけるなんて嘘だろ?と思ったあなたが正しいです。*2
(3) 客観的証拠としてのスクショ
ここでスクショを取っていればいいのですが、まず取っている方少ないですよね。あれば早いかもしれない。*3
(この他数枚あり)
(こいつが本体)
(4) X-Support への通報作業
ここからが X-Support への通報作業となります。英文での発信を推奨します。
https://help.x.com/ja/forms/account-access/regain-access/hacked-or-compromised
自分の例文を示します。アカウント名はいるけど、具体的な電話番号等はここではいりません。それはサポートからのメールに乗せて返すので。これに (3) で示したスクショをつけて、1日目はダメでも、2日目同じことをすると「ロボットではない」判定に入り、そこからサポートセンターへ連絡されました。
「My account name is SY1698. I am writing to report that a large number of fraudulent activities are currently being carried out through my account, and to share the method used by the attacker. I urgently request your assistance as outlined below.
1. Background
An account named ****** which is one of my mutual followers and someone I personally know, had been compromised, but I did not realize it at the time. I received a direct message from ****** and when I responded, the attacker instructed me to report my own account to X Support. However, the link provided led me to Discord, not an official X support channel. The attacker repeatedly contacted me through direct messages, and when I accepted the friend request on Discord, they claimed that I might be involved in fraudulent activities. They then instructed me to change my email address ******@gmail.com (and also attempted to change my phone number, though they failed due to SMS verification). They also demanded that I show recent bank transactions (only the account balance was shown) and later instructed me to transfer a large amount of money. At that point, I realized it was a scam and cut off all communication. After I reported the Discord account, its username was immediately changed (****** -> ******) which further confirms malicious intent.
2. Requests
My first and primary request is that the email address and phone number associated with my account SY1698 be restored to their original values. I currently have access to another account SY1698_C which uses the same original email address and phone number. I believe this can be used to verify my identity historically. If this is not possible, my second request is that the account A1 be immediately suspended to prevent further damage to other users. If you need any additional information, please contact me through my other account @SY1698_C and its registered email address.
Thank you for your prompt attention to this matter.
Sincerely
(日本語訳)
私のアカウント名はSY1698です。現在、私のアカウントを通じて多数の不正行為が行われており、攻撃者が用いた手口についてもご報告いたします。下記の通り、緊急にご協力をお願いいたします。
1. 背景
私のフォロワーであり、個人的にも知っている******というアカウントが不正アクセスを受けていましたが、当時私はそれに気づきませんでした。******からダイレクトメッセージが届き、返信したところ、攻撃者は私のアカウントをXサポートに報告するよう指示してきました。しかし、提供されたリンクは公式のXサポートチャンネルではなく、Discordに誘導するものでした。攻撃者はその後もダイレクトメッセージで繰り返し連絡を取り、私がDiscordでフレンドリクエストを承認すると、私が不正行為に関与している可能性があると主張しました。そして、私のメールアドレス(******@gmail.com)を変更するよう指示してきました(電話番号も変更しようとしましたが、SMS認証のため失敗しました)。彼らは私に最近の銀行取引明細(口座残高のみ表示)の提示を要求し、その後、多額の送金を指示してきました。その時点で詐欺だと気づき、一切の連絡を絶ちました。Discordアカウントを報告した後、ユーザー名がすぐに変更された(****** → ******)ことから、悪意のある行為であったことが改めて確認されました。*4
2. 要求事項
まず第一に、アカウントSY1698に関連付けられているメールアドレスと電話番号を元の値に戻していただきたいと存じます。現在、同じメールアドレスと電話番号を使用している別のアカウントSY1698_Cにアクセス可能です。このアカウントで私の身元を証明できると考えております。もしこれが不可能な場合は、他のユーザーへの被害拡大を防ぐため、アカウント@SY1698を直ちに停止していただきたいと存じます。追加情報が必要な場合は、別のアカウント@SY1698_Cとその登録メールアドレスまでご連絡ください。
この件について迅速にご対応いただき、ありがとうございます。敬具
(5) Xでもリプライを送る
X Support にも退避先のアカウントからリプライを送りました。elonmusk へのリプと、#XSupport のタグをつけて。反応があるかわからないですけど、おまじないです。
@Support @elonmusk My account @SY1698 has been hijacked and is being used for fraud. I already submitted the official form but urgently need help. Please restore the original email/phone number or suspend the account to stop further damage. You can reach me via @SY1698 #XSupport
(6) X Support で チケットが発行されてから
まず、以下の質問に返信します。アカウント、メールアドレス、最後にログインした日付 (乗っ取られた時間)、電話番号 (紐付けしている場合)。
1. Your username
2. Any email addresses that may be associated with your account
3. The last date you had access to your account
4. The phone number associated with the account (if you verified your phone number)
次に、メールアドレスが重複している場合 (予備垢を乗っ取られた後に作成し、本垢と同じものにしたとか)、予備垢のメールアドレスを別のものに変えて、その上で返信をしてください。それで、返信が来れば、復旧はほぼ完了するのですが、問題は、パスワードリセットテストのためなどに何度もこの機能を使うと、制限がかかりますので、そこから1~3時間くらい待った上で、再度設定を行うことを進めます。*5
Thank you for your reply. I have now changed the email address on my other account (@SY1698_C) to a different one. The original email ******@*****.*** is now free and no longer associated with any other active account. Please proceed with recovering my hacked account @SY1698 using this email ( ******@*****.**).
Additional verification:
- Phone number: +81********** (verified on the original account before hack, please use this for confirmation if needed)
- Last access date: March 18, 2026 around 21:00 JST
- The account is still posting scam messages (crypto/investment fraud). I cannot log in.
I created @SY1698_C as a temporary account and have freed up the email for recovery. Thank you for your continued assistance. Please let me know if you need government-issued ID or further details.
(7) むすび
今回は、おそらく記録的な早さだったと思います。1日強での復帰となりました。正直なところ「SY1698」の名義を捨てるか、爆破するかは考えました。*6
・「自分のアカウントが不正利用され続けて被害を出すのなら、即座に凍結させろ」くらいの勢いを示すこと。その時に、相手とのやり取りで誘導されてこうなったという証拠が、まさに (3) のスクショとなります。
・退避垢からは「【公告】@SY1698 が乗っ取りに遭いましたので、今からここから来たDMはすべてブロックしてください。なお、DMから Discord へ誘導されますので、これも手口として共有するために当面置いときます」と書きました。それでも気付かれづらいのですが、疑念のあったリプに対しては即座に「乗っ取られた」旨を返信すること、ただし乗っ取った垢は、退避垢をブロックしてリプライさせないようにするので、少しひねった作業が必要となります。
・日本時間夜から打った方が、対処が早いようです。米国は朝になりますから。
・対処英文は、退避垢から、Grok にアドバイスを受けながら進めましょう、ありがとうGrok。はじめてつかったけど、リプライ早かったよ。
・DMですが、3/19 1548-2144 の間の履歴は 100件以上確認しましたが (申し訳ございませんが無視ください)、3/18 2100-3/18 1500 頃に発信したものは、乗っ取った側が暗号化をかけていたので、中身の確認はできておりません。