2023年01月23日更新
no-reply@mail.instagram.comは乗っ取り?インスタアカウントが乗っ取られた原因を調査
「no-reply@mail.instagram.com」のアドレスからのメールは乗っ取りだと言われます。実際に「no-reply@mail.instagram.com」からのメールは乗っ取りなのか、乗っ取られた原因はどういったものなのか確認していきましょう。
目次
no-reply@mail.instagram.comは乗っ取り?
Instagram(インスタ)は登録時にメール認証などが必要となります。長らく利用していない場合にもメールが届くことがあり、その際に利用されているのが「no-reply@mail.instagram.com」というアドレスです。
no-reply@mail.instagram.comとは?
しかし、この「no-reply@mail.instagram.com」のメールアドレスは、公式からのメールである場合も多いのですが、中にはInstagram(インスタ)を騙る偽のメールである場合もあります。
URLなどの記載があり再ログインに誘導してくる
Instagram乗っ取られた🙃
— @りんこ (@iam_rinko) May 12, 2021
スパム削除してパスワード変えたあとでアプリ開いたら私が違反してたことになってギャン泣きしてる😢😢😢
こんなメール届いたらスルーせず対処を!!
Amazon詐欺でよくある迷惑メールだと思って放置してたらガチ乗っ取りだったので皆様もお気をつけを。。。 pic.twitter.com/4vO4zC0qMK
「no-reply@mail.instagram.com」のメールアドレスを利用しInstagram(インスタ)を騙るメールの内容は、URLなどが記載され、再ログインをするよう誘導するものが多いです。上記のツイートの場合は公式のものだったようですが、そうでないこともあります。
Instagram(インスタ)公式からの「no-reply@mail.instagram.com」を利用したメールは、アカウント登録時のメール認証のためのURLが表示される場合もログインを求めることはありません。
また、長期間利用していない/更新していないような場合にもログインが必須となるような内容は記載されません。
インスタのスパムメール
そのため、不正アクセスがあった、不審なアクティビティでロックされた、というような不安を煽る内容とともに、URLへのアクセスとアカウントへのログインを求める内容になっている場合は、Instagram(インスタ)のスパムメールである可能性が高いです。
スパムメールの内容は、前述した不正なアクセス、不審なアクティビティの他にも、著作権違反をしているというような旨やアカウントが通報されたというような旨もあります。
メール画面を一度閉じて、ブラウザから直接Instagramへアクセスして確認し、「セキュリティ」内に「no-reply@mail.instagram.com」のメールから届いている内容がなければ送信されてきたメールはスパムメールだと判断しましょう。
Instagramでのメールの確認方法については後述します。
no-reply@mail.instagram.comのメールは危険?
そういった事例があるということもあって、「no-reply@mail.instagram.com」のメールは危険だとすら思われています。
アカウントを乗っ取られる原因になる可能性も
しかし、Instagram(インスタ)公式が送信するメールアドレスは「no-reply@mail.instagram.com」や「security@mail.instagram.com」などドメインが「mail.instagram.com」のものが該当します。
「no-reply@mail.instagram.comのメールは全部が全部危険というわけではないのです。しかしながら「no-reply@mail.instagram.com」を利用してInstagram(インスタ)になりすましメールを送信している人がいるのも事実です。
もしまんまと罠にハマってしまった場合、Instagram(インスタ)アカウントを乗っ取られる原因となる可能性もありません。
アカウント乗っ取りの仕組み
「no-reply@mail.instagram.com」から送られてきたInstagram(インスタ)を騙るメールがどうしてアカウント乗っ取りになるのか、仕組みがよくわからないという人もいるでしょう。
アカウント乗っ取りの仕組みがわかれば大抵の乗っ取り原因を排除することができるため、頭に入れておくことをおすすめします。
Instagram(インスタ)を含めその他のSNSや会員制サイトなどの乗っ取りの原因は、基本的に原因は「自分」にあります。そもそも論でスパムメールを送ってくるほうが悪いと言う話は置いておけば、自衛さえできれば乗っ取りは防ぐことができるのです。
それもそのはず、アカウントの乗っ取り原因は、スパムメールなどでURLを押し、そこでアカウントのログインIDとパスワードを入力して送信することにあるためです。
それが乗っ取りに繋がるのは、スパムメールに送られてきたURLは偽のInstagram(インスタ)ログイン画面で、そこに入力した内容はスパムメールを送信してきた人に送られるようになっている点にあります。
その偽のログイン画面から入力/送信されたログインIDやパスワードなどを利用することで、スパムメールを送信してきた人がInstagram(インスタ)のアカウントへログインできるようになります。
その後、乗っ取った人がメールアドレスやパスワードを変更すると、本人はログインできなくなり見事乗っ取り完了、となるわけです。
そうやってURLへアクセスして、ログインIDやパスワードなどの個人情報を送信することが、Instagramへの不正アクセスと不正利用がされる原因となるため、安易なURLのクリックや個人情報の入力は絶対に避けなければならないのです。
no-reply@mail.instagram.comからメールがきたときの対処法
では、「no-reply@mail.instagram.com」からメールが来た場合、どういった対処法取ればいいのか、という点は当然ながらあるでしょう。
それが明らかに公式のものだと判断できれば問題ないのですが、そうでない場合は乗っ取りを防ぐためにも自衛が必要です。対処法を示しておきますので目を通しておいてください。
URLなどは絶対にクリックしない
まず、「no-reply@mail.instagram.com」からのメールで、心当たりがない場合にはURLなどのクリックは絶対しないようにしましょう。添付ファイルがついていることもありますが、その場合も添付ファイルをダウンロードしたりしないようにしてください。
アカウントやパスワードなどの個人情報は入力しない
また、もしURLをクリックしてサイトを表示してしまった場合でも、それだけで乗っ取りに遭うことは少ないです。開いてしまったのであればそのまま画面を閉じてください。
くれぐれもアカウントのログインIDやログインパスワードなどといった個人情報は入力しないようにしましょう。入力して送信した瞬間乗っ取りの被害に遭うと思ってください。
ドメインを確認
GmailのSPAMフィルタをすり抜けてやってきたけど、たしかに「こんにちは」がおかしいのと、fromを検索でもかけない限りSPAMと気づかないかもしれん…>「Instagramに関するご意見をお聞かせください」メール pic.twitter.com/JKrOohn8gl
— イシザカワタル (@watawata) May 3, 2017
Instagram公式から送信されるメールのアドレスは、ドメイン(@マークより後ろの部分)が「mail.instagram.com」になっています。それ以外のInstagramを騙るメールは偽物ですので注意してください。
かと言って「mail.instagram.com」のドメインだから安心というわけではなく、最近は巧妙にInstagram(インスタ)を騙って送信されるメールも増えています。
「no-reply@mail.instagram.com」などの公式のメールアドレスに見えるもので送信されてくることもあるため、公式のメールアドレスだから安心、と安易にURLをクリックしたりパスワードを入力したりすることは避けてください。
心配な場合は運営に連絡
明らかに心当たり(Instagramのアカウントを新規作成してすぐのメール認証など)がない場合でも、不正アクセスがあった、違反があった、などが記されていると不安になるのは必至です。心配な場合は運営に連絡して確認してみましょう。
問い合わせはInstagramのヘルプページから可能です。リンクも載せておきます。
また、自分で送信されてきたメールが本当にInstagram公式からのものなのかを確認する方法も存在します。
Instagramでは公式からのメールを確認することができる部分があるため、そこからそのメールが本当にInstagram公式からのものかを確認することができるのです。
確認方法ですが、ブラウザから直接、もしくはアプリの方からInstagram(インスタ)へアクセスして確認しましょう。くれぐれも送信されてきたメールからInstagramへアクセスすることはしないでください。
Instagram(インスタ)公式ページやアプリから本当にメールが送信されているかというのは確認可能です。Instagramアプリの場合で説明しますが、右下にあるアカウントアイコンをタップし、右上の「三」メニューを開きます。
「設定」→「セキュリティ」の順に開いてください。
「Instagramからのメール」を開けばInstagramから送信されたメール内容を確認できます。過去14日以内のものであれば確認できますので、そこに記録があれば公式からのメール、なければスパムメールだと判断しましょう。
最後に
「no-reply@mail.instagram.com」は本来であればInstagram公式からのメールのアドレスですが、最近は公式を装ったスパムメールも存在しています。
安易にURLをクリックして偽のページからログインするとアカウント乗っ取りに遭う危険性が高いため、公式からのメールのようにみえる場合もメールからではなくブラウザなどからログインを試みて本当に公式からのものか確認してください。