人気キャラクターのSNSが乗っ取られたら?MR.FRIENDLY事例から学ぶ偽DMの見分け方
人気キャラクター「MR.FRIENDLY」を展開するMR.FRIENDLY OFFICIAL SITEのInstagram公式アカウントが、不正アクセスにより乗っ取られたことが明らかになりました。乗っ取られた旧アカウントを悪用したDM(ダイレクトメッセージ)や投稿に注意が呼びかけられています。SNSアカウントの乗っ取りは、フォロワーを狙った新たな詐欺や情報収集の入り口となる危険性があります。
MR.FRIENDLY公式Instagramアカウントが不正アクセスで乗っ取り被害
合同会社ロケットボーイズが運営する「セキュリティ対策Lab」は、2026年3月22日、MR.FRIENDLY OFFICIAL SITEのInstagram公式アカウントが不正アクセスにより乗っ取られたと報じています。記事によると、同社は新たな公式アカウント(@mrfriendly_official)を開設し、旧アカウント(@mrfriendly_official_)は現在、不正アクセスによって管理権を奪われた状態にあるとのことです。この事態を受け、同社はフォロワーに対して、旧アカウントからのDMや投稿に注意を呼びかけています。
乗っ取られた旧アカウントからの接触に警戒を
不正アクセスによって管理不能となった旧アカウントは、攻撃者によって悪用されるリスクが高まっています。記事では、この旧アカウントから送信されるDMや投稿に対して、特に以下の点に注意が必要だと指摘されています。
- 金銭や個人情報(パスワード、クレジットカード情報等)の要求
- 不審なURLリンクのクリックやファイルのダウンロードを促す内容
- 新アカウントへのフォローを妨害するような虚偽情報の流布
一般的に、乗っ取られたSNSアカウントは、フォロワーリストを利用したフィッシング詐欺やマルウェア拡散、偽のキャンペーンによる個人情報収集などに悪用されるケースが多く見られます。MR.FRIENDLYのフォロワーは、旧アカウントからの接触に対して十分な警戒が必要です。
企業の対応と新公式アカウントの開設
MR.FRIENDLY OFFICIAL SITEは、アカウント乗っ取りを受けて、新たな公式Instagramアカウント「@mrfriendly_official」を開設しました。同社は、正しい情報発信はこの新アカウントからのみ行うと表明しています。フォロワーに対しては、旧アカウントのアンフォローと新アカウントのフォローを呼びかけています。このような迅速な新アカウント開設と注意喚起は、被害の拡大を防ぐための初期対応として重要です。
SNSアカウントを守るためにユーザーができること
このような事例から、すべてのSNSユーザーが日頃から対策を講じることが重要です。一般的に推奨される対策には以下のようなものがあります。
- 強固なパスワードの使用: 推測されにくく、他のサービスで使い回さないパスワードを設定する。
- 二段階認証の有効化: Instagramを含む多くのSNSで提供されている二段階認証を設定し、パスワードだけでログインできないようにする。
- 不審なリンクやログイン要求に注意: 見知らぬ相手や不審なメール・DMに含まれるリンクを安易にクリックしない。
- 公式アカウントの確認: フォローしているアカウントが本当に公式か、プロフィールの認証マーク(ブルーバッジ)や公式サイトからのリンクで定期的に確認する。
MR.FRIENDLYの事例は、誰にでも起こりうるSNSアカウントの乗っ取り被害を具体的に示しており、個人・企業を問わずセキュリティ対策の見直しを促す機会となります。
短期的影響:短期的には、MR.FRIENDLYのフォロワーを標的としたフィッシングメッセージや詐欺DMの増加が懸念されます。フォロワーは旧アカウントからの接触に混乱し、情報の信頼性を見極めることが一時的に難しくなる可能性があります。また、ブランドイメージへのダメージと、新アカウントへのフォロワー移行にかかるコストが企業にのしかかります。
中長期的影響:中長期的には、このような人気キャラクターやインフルエンサーのアカウント乗っ取りが、フォロワーという信用を悪用した効率的な攻撃手法として認知され、同様の事例が増加するリスクがあります。企業はSNS運用におけるセキュリティ対策(担当者教育、強固な認証の導入など)をより一層強化せざるを得なくなり、フォロワー側も「公式アカウント」の信頼性を常に確認する習慣が求められるようになるでしょう。
読者への示唆:このニュースは、SNSを利用するすべてのユーザーに対し、自身のアカウントとフォローしているアカウントのセキュリティを見直すきっかけとして捉えるべきです。まずはご自身の主要SNSアカウントで二段階認証が有効か確認してください。また、フォローしている企業やクリエイターのアカウントについて、特に重要な情報(キャンペーン当選連絡、緊急告知など)を受け取る際は、それが本当に公式アカウントからの発信か、URLや要求内容を慎重に確認する習慣を身につけましょう。

