SNSアカウント乗っ取り対策6社の「暗号化」は、実は3パターンに割れていた
LINE・Instagram・Facebook・Threads・X・TikTok。証券会社や銀行の比較で使ってきた「7つの壁」というものさしで、公式ヘルプセンターと公式発表だけを突き合わせました。見えてきたのは同じMeta社のアプリなのに方針が正反対で、しかもInstagramは2026年5月にDM暗号化を廃止していたという事実です。
この記事の地図(全8章)
「SNSが乗っ取られた」という相談は、IPAの窓口で増え続けています。2026年第2四半期(4〜6月)だけで423件。1年前の同時期は267件でした。同じ四半期レポートは、相談内容についてこう名指ししています。
Facebook、Instagramなどに不正ログインされて、自分ではログインできなくなったという相談が多く寄せられており、増加傾向にあります。
IPA『情報セキュリティ安心相談窓口の相談状況[2026年第2四半期]』(2026年7月22日公開)では、狙われる側のSNS各社は、乗っ取りにどう備えているのか。この記事では、LINE・Instagram・Facebook・Threads・X・TikTokの6サービスについて、これまで証券会社11社・銀行8行などの比較で使ってきた「7つの壁」という共通のものさしを当てはめ、公式ヘルプセンターと公式発表だけを突き合わせました。
結果、いちばん意外だったのは「大手だから安全」ではなく、同じ会社の中でもアプリによって方針がまるで違うことでした。とくにMeta社の3つのアプリ(Instagram・Facebook・Threads)は、メッセージの暗号化の扱いが三者三様だったのです。
これは各社の公式格付けや第三者機関の監査結果ではなく、公式ヘルプセンター・公式発表を突き合わせて整理したものです。特定のサービスの利用を推奨・非推奨するものではありません。
SNS各社のヘルプページは、証券会社の公式PDFと違って更新日の表示がないものが大半です。「公式ページで確認できなかった」ことは「対策していない」という意味ではありません。この記事は2026年9月2日時点の調査にもとづきます。実際に設定するときは、必ず各サービスの最新のヘルプページをご確認ください。
各社の方針は2023〜2026年にかけて頻繁に変わっています。後退(機能の廃止)も起きうることを、この記事自体が証明しています。
結論:暗号化は「強化の歴史」ではなかった
後退した例が1つ、最初からない例が2つありました
先に結論です。セキュリティ機能は「時間とともに強化される」ものだと思われがちですが、DM・メッセージの暗号化に関しては、6社の方針は一直線に進歩していませんでした。
| サービス | DM/メッセージの暗号化 | 実質的にどういう状態か |
|---|---|---|
| Messenger (Facebook) | ◎ デフォルトでE2EE | 2023年12月6日発表。個人チャット・通話が標準で暗号化される。数億人規模のため全展開に数か月を要した |
| LINE | ◎ 常時ON・OFF不可 | 「Letter Sealing」という独自技術。テキスト・画像・動画・ボイス・ファイル・1対1通話が対象。ただしスタンプ・グループ通話・公式アカウント・オープンチャットは対象外 |
| ✕ 2026年5月8日に廃止 | 2023年頃からオプトインのE2EEが存在したが終了。以降は標準暗号化のみで、モデレーション目的等でMeta側がアクセスし得る状態に | |
| X (XChat) | △ E2EEだが限界を自己申告 | 「forward secureではない」「メタデータは非暗号化」と公式ページ自身が明記。条件を満たさないと非暗号化の「メッセージリクエスト」になる |
| Threads | ✕ 暗号化なし | 2025年7月1日にDM機能自体を新設。発表文に暗号化の言及がなく、「プライバシー標準と安全インフラで保護」という表現にとどまる |
| TikTok | ✕ 暗号化なし(報道ベース) | 公式ヘルプは「DM等から違反コンテンツを検出する自動化技術」と明記(内容スキャンの傍証)。2026年3月のBBC取材でTikTok自身が「E2EEは導入しない」と回答したと複数メディアが報道 |
各社の公式ヘルプ・公式発表(2026年9月2日時点)より作成。◎=標準/常時で暗号化される、△=暗号化はあるが公式が限界を認めている、✕=暗号化なし、または廃止済み。分類は筆者によるもので公式な格付けではありません。
「同じMeta社だから同じセキュリティ」は成立しません
Instagram・Facebook・Threadsは同じMeta社が運営し、ログイン基盤(Meta Account)も共有しています。それでもメッセージの暗号化はMessenger=標準で暗号化、Instagram=一度あった暗号化を2026年に廃止、Threads=そもそも暗号化なしと三者三様でした。しかもInstagramの「廃止」は、このシリーズで確認した中でも珍しい「機能が後退した」実例です。
もう2つ、この記事で持ち帰ってほしい結論があります。「有料会員なら優先対応してもらえる」という思い込みは、サービスによって成立したりしなかったりします(第5章)。そして6社とも、乗っ取り被害への金銭的な補償の記載が公式情報上に見当たりませんでした。証券会社や銀行の比較記事で見た「原状回復」「半額補償」のような制度は、SNSの世界にはそもそも存在しないようです。
第1章 おわり — 次は第2章「なぜ今SNSの乗っ取りが問題なのか」
なぜ今SNSの乗っ取りが問題なのか
「盗まれるお金がない」は、理由になりません
SNSアカウントには銀行口座のような残高がありません。それでも乗っ取りの相談は増え続けています。まず規模を確認します。
| 四半期 | 「不正ログイン」の相談件数 |
|---|---|
| 2025年4月〜6月 | 267件 |
| 2025年7月〜9月 | 387件 |
| 2025年10月〜12月 | 346件 |
| 2026年1月〜3月 | 408件 |
| 2026年4月〜6月 | 423件 |
出典:IPA『情報セキュリティ安心相談窓口の相談状況』各四半期版。同レポートはFacebook・Instagramを名指しして増加傾向を報告しています。件数は個人からの相談であり、実際に起きた乗っ取りの総数ではありません。
「盗まれるお金がない」は理由になりません
乗っ取られたSNSは、あなたの信用を悪用して知人をだます道具になります。本人になりすまして友人・フォロワーにDMを送り、金銭を騙し取る手口が典型です。また同じパスワードを使い回していれば、SNSの漏えいから銀行やメールへ連鎖することもあります。「盗まれて困るものがない」アカウントは、実質的に存在しません。
SNSは「本人確認が軽い」という共通の入口
証券口座や銀行と比べたとき、SNSには際立った特徴があります。6社とも、登録時に運転免許証等の身分証明書の提出を求める公式記載が見当たりませんでした。本人確認は電話番号かメールアドレスの「所持確認」(SMS・確認メール)にとどまります。
| 証券口座 | 銀行 | SNS 6社 | |
|---|---|---|---|
| 登録時の本人確認 | 氏名・住所・本人確認書類が必須 | 同左 | 電話番号かメールの所持確認のみ |
| 身分証明書 | 必須 | 必須 | 公式記載なし(6社とも) |
| 1人が持てる数 | 制限なし(複数口座可) | 制限なし | LINEのみ「電話番号1つにつき1アカウント」 |
筆者による整理。証券・銀行の情報は既存の比較記事シリーズより。SNSの本人確認が軽いこと自体は各社の設計思想であり、良し悪しの評価ではありません。
入口が軽いからこそ、ログイン後の壁(2段階認証・検知・復旧)がどれだけ効いているかが重要になります。第3章から、6社を「7つの壁」で見ていきます。
第2章 おわり — 次は第3章「6社を『7つの壁』で並べる」
6社を「7つの壁」で並べる
「確認できず」も、正直に残しました
このシリーズで使ってきた「7つの壁」は、攻撃者が通る順番に防御を7段階へ分解するという考え方です。分野が変わっても並び方は変わりません。SNSアカウント向けに中身を組み直すと、次のようになります。
| 壁 | SNSでの中身 |
|---|---|
| 壁1 入口 | 新規登録時の本人確認の厳格さ |
| 壁2 ログイン | 2段階認証・パスキー対応の有無 |
| 壁3 重要操作の再認証 | 連絡先変更・連携アプリ確認・セッション一覧 |
| 壁4 情報の秘匿 | DM/メッセージの暗号化 |
| 壁5 検知 | 不審ログインの自動検知 |
| 壁6 通知と停止 | 新規ログイン通知・遠隔ログアウト |
| 壁7 復旧と補償 | 乗っ取り時の復旧手順・金銭補償 |
6社×7つの壁の一覧
| 壁 | LINE | Threads | X | TikTok | ||
|---|---|---|---|---|---|---|
| 壁1 入口 | 電話番号必須 | 電話orメール | 電話orメール | 単独登録なし (IG/FB必須) | 電話orメール | 電話orメール |
| 壁2 ログイン | 2要素認証 (TOTP対応は不明) | 認証アプリ/SMS/ WhatsApp、パスキー | セキュリティキー/ 認証アプリ/SMS、パスキー | IG基盤を共有 PC非対応 | SMSは有料会員 限定(2023年〜) | 2方式以上を選択 パスキー対応 |
| 壁3 再認証 | 連動アプリ確認 端末一覧あり | 90日失効ルール あり | 見出しのみ確認 (確度中) | IG機能への 誘導のみ | 旧アドレスへ 通知あり | 連携解除に 制限あり |
| 壁4 秘匿 | 常時ON (OFF不可) | 2026-05-08 廃止 | デフォルトE2EE (2023-12) | 暗号化なし | 限界を自己申告 | 暗号化なし (報道ベース) |
| 壁5 検知 | 公式記載 見当たらず | 2021年の ブログのみ | 見出しのみ確認 (確度中) | 独自記載なし | 新規端末で プッシュ通知 | 漏洩認証情報 と定期照合 |
| 壁6 通知/停止 | 2014年の 発表が最新 | アラート方式 個別ログアウト | 通知先選択可 | 独自記載なし | 旧アドレスへ 通知 | PW変更で 全端末ログアウト |
| 壁7 復旧/補償 | 電話再ログイン のみ、補償記載なし | ビデオセレフィー 補償記載なし | facebook.com/ hacked、補償記載なし | IGの復旧経路 に依存(推測) | 個人会員は 優先対応なし明言 | 友達2名で復旧 最大30日 |
2026年9月2日時点の公式ヘルプセンター・公式発表にもとづく筆者整理。緑=比較的手厚い/明確、橙=条件付き・限定的、赤=機能なし・廃止、黄=公式情報で確認できず(対策がないという意味ではありません)。SNSのヘルプページの多くには更新日表示がなく、証券・銀行の公式PDFと比べて日付の裏付けが弱い点に注意してください。
「確認できず」が多いのは、調査不足ではありません
この表には黄色(確認できず)が目立ちます。証券会社の比較では公式PDFに日付入りで詳細が書かれていましたが、SNS各社のヘルプセンターは更新日の表示自体がない仕様のページが大半です。とくに「壁5 検知」は6社中どこも自動検知・自動ブロックを明言しておらず、SNS業界全体に共通する開示の薄さとして読めます。
Threadsは「7つの壁のうち5つ」を持っていません
表を横に見ると、Threadsだけ際立った特徴があります。壁2・3・5・6・7の5項目で、独自の仕組みではなくInstagramの機能をそのまま利用しています。Threadsのパスワード変更ページを開いても、実体はInstagramのパスワード変更画面に誘導される構成です。
これは一概に弱点とは言えません。Instagramの防御をそのまま受け継ぐ、とも読めるからです。ただし「アカウントが1つ増えるたびに攻撃対象も増える」という原則からすると、Threadsは防御を増やさずに攻撃対象だけを増やしているとも言えます。第6章で改めて扱います。
第3章 おわり — 次は第4章「暗号化だけ深掘り」
暗号化だけ深掘り:3つの方針が併存する理由
「暗号化されている」だけでは、何もわかりません
第1章の表をもう一段掘り下げます。「暗号化されているか」という二択ではなく、「どこまで」「いつから」「本人はどう説明しているか」まで見ると、6社の姿勢の違いがはっきりします。
LINE「Letter Sealing」:手厚いが、対象外もはっきりしている
LINEの暗号化技術「Letter Sealing」は2015年10月の導入以来、段階的に対象を広げてきました。2025年版の透明性レポートでは、次のように対象範囲を明記しています。
セキュリティ保護の強化の観点から、レターシーリングをオフにすることはできません。
LINEヘルプセンター「Letter Sealing(レターシーリング)とは?」対象はテキスト・位置情報・画像・動画・ボイスメッセージ・ファイル・1対1の音声/ビデオ通話(1対1、またはグループ全員が設定している場合)。一方でスタンプ・リアクション・グループ通話・LINE公式アカウント・オープンチャット・アルバムは対象外です。「LINEは全部暗号化されている」と思い込むと、対象外の部分で誤解します。
Instagram:あったものが、なくなった
Instagramのヘルプセンターには、次の一文が明記されています。
Instagramのエンドツーエンド暗号化メッセージのサポートは、2026年5月8日をもって終了します。
Instagramヘルプセンター「End-to-end encryption on Instagram」2023年頃からオプトインで存在した暗号化DMが、2026年に終了しました。このシリーズで他の分野(証券・銀行・パスワード管理)を見てきた中でも、公式にセキュリティ機能の「廃止」を明記した例は珍しいです。通常は必須化・強化の歴史しかないからです。
X「XChat」:自分の弱点を自分で書いている
Xは旧DMを「Chat」に置き換え、暗号化技術の仕組みをかなり詳しく自己開示しています。第三者機関Trail of Bitsによる監査結果も2025年10月にGitHub上で公開しました。しかし、その説明の中に率直な限界表明があります。
this implementation is not “forward secure.”(この実装は「前方秘匿性」を持ちません)
X公式ヘルプセンター「About Chat」加えて宛先や作成日時などのメタデータは暗号化されないと明記されています。双方が「Chat」利用条件を満たさない場合は暗号化されない「メッセージリクエスト」として送信される点にも注意が必要です。
Xの「正直さ」は、評価が難しい情報です
パスワード管理アプリの比較記事で見た構図と同じです。「指摘がない」のは「問題がない」からとは限らず、「調べていない」からかもしれません。Xは自ら限界を公表しているぶん透明性は高い一方、その限界自体は実在します。「E2EEと書いてあるから安全」と読まず、何が守られていないかまで確認する必要があります。
Threads・TikTok:暗号化の話自体が出てこない
ThreadsのDM機能は2025年7月1日に新設されたばかりです。公式発表の文言は「私たちの強固なプライバシー基準、アカウント保護、安全インフラによって保護されています」で、暗号化という単語自体が出てきません。
TikTokは公式ヘルプで「ダイレクトメッセージおよび関連メタデータから違反コンテンツを検出するための自動化技術の活用」と説明しており、これは内容を運営側が確認できることの間接的な裏付けです。2026年3月、BBCの取材に対しTikTokは「E2EEは導入しない」と回答したと複数の海外メディアが報じています(この点はTikTok公式サイトでは直接確認できておらず、報道ベースの情報です)。
暗号化されていれば安全、とは限りません
今回の調査でも「暗号化の範囲」「誰が鍵を持つか」で評価が分かれました。暗号化の基礎から、何を守り何を守らないのかまで整理した用語解説があります。
関連: 不正アクセスとは?を読む →第4章 おわり — 次は第5章「『有料なら安全』という思い込みの検証」
「有料なら安全」という思い込みの検証
XとMetaで、答えが正反対でした
認証済みバッジ付きの有料プランに入れば、乗っ取られたときも優先的に対応してもらえる——そう思っている方は多いはずです。公式ページを直接確認すると、XとMetaで答えが正反対でした。
Xの個人向けPremiumは「優遇なし」と明言
We’re committed to treating everyone fairly and equitably. The X Rules won’t apply differently to subscribers.(私たちは全員を公平に扱うことにコミットしています。Xルールは加入者だからといって違う扱いにはなりません)
X公式ヘルプセンター「X Premium」FAQ「Will subscribers receive preference when receiving account support?」同じFAQは、アカウント凍結などの権利執行(enforcement)対応についても「既存の審査チームが、通常のプロセスで扱う」と明記しており、有料・無料で対応が変わらないことを重ねて説明しています。なお同じページには「Premiumはサブスクリプション自体の管理に関する問い合わせ(支払い・設定・登録の問題など)に限り専任サポートを受けられる」という記載もあります。つまり請求・設定については有料サポートがある一方、乗っ取り・凍結など「アカウントの安全」に関わる対応では優遇されない、という切り分けです。
一方、法人向けの「Premium Business」(月額200〜1000ドル)には、明確に優先サポートが記載されています。
Premium Business accounts have access to a Priority Support team directly from their Premium Business portal.(Premium Businessアカウントは、専用ポータルから優先サポートチームを利用できます)
X公式ヘルプセンター「Premium Business」Meta Verifiedは、優先対応を明記
Facebook/Instagram共通の有料プラン「Meta Verified」(月額$14.99〜)は、24時間365日のサポート、上位プランでの対応迅速化・電話対応・なりすまし監視を提供すると公式に説明しています(ただし「現在、高度なサポートの提供範囲を一時的に制限する場合がある」との注記もあります)。
| 個人向け有料プラン | 優先サポート | |
|---|---|---|
| X(Premium) | 月額制の認証済みバッジ | なし(公式が明言) |
| X(Premium Business) | 法人向け・月200〜1000ドル | あり(Priority Support) |
| Facebook/Instagram(Meta Verified) | 月額$14.99〜 | あり(範囲は変動しうる) |
各社公式ヘルプセンターより。金額は変更される場合があります。
同じ「バッジ商売」でも、中身は別物です
証券会社の比較で見た「多要素認証あり」と「フィッシング耐性あり」が別物だったのと同じ構図です。「認証済みバッジ=優先対応」という思い込みは、Xの個人向けプランには当てはまりません。「お金を払っているから何かあっても安心」と考える前に、そのプランの公式FAQで実際に何が保証されているかを確認する価値があります。
第5章 おわり — 次は第6章「各社の最弱リンクはどこか」
各社の最弱リンクはどこか
攻撃者は7つの壁を全部は破りません。いちばん安いところを1つ選びます
このシリーズを続ける中で分かったことがあります。合計点だけでは判断を誤るということです。7つのうち6つが手厚くても、1つが破られれば終わりです。6社それぞれの「最弱リンク」候補を見ていきます。
| サービス | 最弱リンクの候補 | なぜ |
|---|---|---|
| 壁4:暗号化の後退 | 2026年5月にDM暗号化を廃止。ログイン・検知は手厚いが、メッセージの中身は標準保護に戻った | |
| Threads | 壁2,3,5,6,7:独自防御がない | 7つの壁のうち5つでInstagramに依存。Instagram側で何か起きれば連動する構造 |
| X | 壁2:無料会員のSMS 2FA停止 | 2023年3月以降、無料会員はSMSでの2段階認証を新規設定できない(認証アプリ・セキュリティキーは無料)。設定を後回しにした無料会員が手薄になりやすい |
| LINE | 壁5,6:検知・通知の情報が古い | 自動検知の公式記載が見当たらず、ログイン通知の一次情報は2014年発表が最新。現行仕様の更新版発表が見つからなかった |
| TikTok | 壁7:復旧に最大30日 | 認証方法のリセット手続きに「最大30日かかる場合がある」と公式に明記。友達2名以上の協力を要する独自の復旧経路もある |
| 壁3,5:一次情報の確度が中程度 | 連携アプリ管理・ログインアラートのページ本文が直接確認しづらく、見出し構成からの推測が残る(機能自体の存在は確認済み) |
筆者による整理。「最弱リンク」は相対的な見方であり、そのサービスが特に危険という意味ではありません。各社とも他の壁は相応に手厚い項目があります。
逆に、6社に共通する「強い壁」もあります
パスキー対応は6社中5社(LINEを除く。ただしLINEも「生体認証ログイン」というFIDO2ベースの類似機能を持つ)で確認できました。TikTokは2023年7月17日発表と最も早く、Facebookは2025年6月18日、Instagram/Threadsは2026年4月23日のMeta Account発表に含まれます。パスワードだけに頼るログインは、6社ともすでに過去のものになりつつあります。
第6章 おわり — 次は第7章「乗っ取られたらどうするか」
乗っ取られたらどうするか(6社別・実践編)
復旧の仕組みは、サービスごとに驚くほど違います
| サービス | 公式の復旧経路 | 特に注意する点 |
|---|---|---|
| LINE | 電話番号での再ログインを試す | 本人確認書類の提出は不要と見られるが、公式に明記された対応時間はない。金銭補償の記載はなく、規約上は原則自己負担 |
| instagram.com/hacked から。プロフィール写真の有無で本人確認方法が分岐(未登録は連絡先確認、登録済みはビデオセレフィー) | 登録メールにアクセスできず、Facebook連携もない場合は「アクセスを許可することはできません」と公式に明記。事前のバックアップ手段が命綱になる | |
| facebook.com/hacked から。過去にログインした端末の利用を推奨 | 本人確認書類の提出を求められる場合があるという情報はあるが、一次情報での直接確認は限定的(確度中) | |
| Threads | 独自パスワードがないため、Instagramのアカウント復旧がそのまま適用される | Meta公式の「Account Recovery Hub」がFacebook/Instagram/Threads共通の窓口である可能性(詳細は未確認) |
| X | ログイン可能ならパスワード変更→メール確認→連携アプリ確認。不可なら専用フォームから申請 | 対応にかかる時間の公式な目安は見当たらない。個人Premiumでも優先対応なし(第5章) |
| TikTok | ①パスワードリセット→②電話番号リンク→③不審デバイス削除の3ステップ。ログイン不可なら友達2名以上の協力による復旧も | 認証方法のリセットは最大30日かかる場合があると公式に明記 |
各社公式ヘルプセンターより。復旧の所要時間は公式に明記があるTikTok(最大30日)以外、確度の高い数字が見当たりませんでした。ネット上の「24時間以内」等の情報は根拠が不確かなため採用していません。
6社共通・今日のうちに終わる設定(所要10〜15分)
- 使っているSNSでパスキー(または生体認証ログイン)を設定する。呼び方は「パスキー」「生体認証ログイン」など会社によって違います
- 登録メールアドレスと電話番号が、今も自分のものか確認する。Instagramのように「連絡先を失うと復旧不可」と明記しているサービスもあります
- ログイン通知・新規デバイス通知をオンにする。気づくのが早いほど被害が小さくなります
- 連携アプリの一覧を見て、使っていないものを解除する。90日以上使っていない連携は多くのサービスで権限が自動的に縮小されますが、削除したほうが確実です
- 他のサービスとパスワードを使い回していないか確認する。SNSの漏えいから他サービスへ連鎖するのを防ぎます
- Xを無料プランで使っていてSMS 2FAのままの人は、認証アプリかセキュリティキーに切り替える。SMSは新規設定自体ができません
1. DM/メッセージの暗号化は6社でバラバラ。Instagramは2026年5月8日にDM暗号化を廃止、Messenger・LINEはデフォルトで暗号化、Threads・TikTokはそもそも暗号化なし。「同じ会社だから同じセキュリティ」は成立しません。
2. 「有料会員なら優先対応」はXの個人向けプランには当てはまりません(公式が明言)。Meta Verifiedとは対照的です。
3. 6社とも、乗っ取り被害への金銭的補償の記載が見当たりませんでした。証券・銀行とは違い、SNSは「壊れたら自己防衛」が前提の世界です。
4. Threadsは7つの壁のうち5つをInstagramに依存しています。独自の防御はほぼありません。
5. パスキー対応は6社中5社まで進みました。TikTokが2023年7月と最も早く導入していたのは意外な発見でした。
6. 復旧の難易度もサービスごとに違います。Instagramは連絡先を失うと復旧不可と明言、TikTokは友達の協力で復旧できる代わりに認証リセットが最大30日。今日、パスキー設定と連絡先の確認だけでも済ませてください。
第7章 おわり — 次は第8章「関連用語と、次に読む記事」
関連用語と、次に読む記事
この記事は「7つの壁」シリーズの第10弾です
| こんな方に | 次に読む記事 |
|---|---|
| アカウント乗っ取り全般の統計や法的な位置づけを知りたい | アカウント乗っ取りとは?入られるより、締め出されることが問題です |
| 証券口座の乗っ取り被害と補償が気になる | 証券口座乗っ取り7,393億円|11社のパスキー対応と補償を全部調べた |
| パスキー・多要素認証の設定方法を知りたい | 二段階認証・パスキーの設定方法を解説 |
| 他の分野の「7つの壁」比較も見たい | セキュリティ比較記事まとめ|あなたはどれを読むべきか |
| いま乗っ取られている | やられたときの最初の30分|サイバー被害インシデント初動 早見表 |
第8章 おわり — 最後にFAQ
読者からよく聞かれること
この記事の限界と、実務で迷う点
暗号化されていないSNS(Threads・TikTok)は使わないほうがいいですか?
そこまでは言えません。暗号化はメッセージの「中身」を運営側からも見えなくする機能ですが、乗っ取り対策としては壁2(ログイン)や壁6(通知)のほうが直接効きます。暗号化がないことは、公的機関からの要請対応やモデレーションのしやすさとのトレードオフでもあります。使う・使わないの判断材料の1つとして持っておく、という位置づけです。
結局、いちばん安全なSNSはどれですか?
「7つの壁すべてで最強」のサービスはありませんでした。暗号化ならMessenger/LINE、ログインの選択肢の広さならFacebook(セキュリティキー対応)、パスキー導入の早さならTikTokが強みを持ちますが、いずれも他の壁では「確認できず」や「限定的」が残ります。総合順位より、自分が使っているサービスの壁2(ログイン)と壁7(復旧)を先に固めるほうが実用的です。
Instagramの暗号化DMを使っていました。もう安全ではないのですか?
2026年5月8日以降、Instagramの暗号化DMは廃止され、標準の保護(暗号化されない状態)に戻っています。過去の会話が漏れるという意味ではありませんが、今後のDMは以前ほど強い保護の対象ではありません。機密性の高いやり取りには、Messenger(デフォルト暗号化)など別の手段を検討する余地があります。
Threadsは単独で乗っ取られることがありますか?
Threadsは単独の新規登録がなく、InstagramまたはFacebookアカウントに紐づいています。公式ヘルプが案内するセキュリティ対策も、実質的にはInstagramの機能(2段階認証・ログインリクエストなど)です。つまりThreadsを守りたいなら、紐づいているInstagramまたはFacebookのアカウントを守ることが直接の対策になります。
乗っ取られたら、いくらか補償されますか?
今回調査した6社のいずれも、公式ヘルプ・公式発表に金銭的な補償制度の記載は見当たりませんでした。「制度が存在しない」と断定はできませんが、少なくとも探した範囲では見つかっていません。LINEヤフー共通利用規約は「会社に故意・過失がない限り、不正利用の代金・損害は原則ユーザー負担」と明記しています。証券会社や銀行のような補償を期待せず、予防(パスキー・通知設定)を優先するのが現実的です。
「パスキー」に対応していないLINEは遅れているのですか?
そうとも言えません。LINEは2020年11月から「生体認証ログイン」というFIDO2ベースの機能を提供しており、技術的な仕組みはパスキーに近いものです。ただし公式には「パスキー」という呼称を本体アプリでは使っていません(LINE Pay等の関連サービスでは使用例があります)。呼び方の違いを、機能の有無と混同しないよう注意してください。
出典(すべて公式一次情報・2026年9月2日時点で確認)
- IPA『情報セキュリティ安心相談窓口の相談状況』各四半期版
- LINEヤフー株式会社「LINE暗号化状況レポート(2025年)」(2026年2月更新)
- LINEヘルプセンター「Letter Sealing(レターシーリング)とは?」「LINEの不正ログイン(乗っ取り)の防止と対処」「電話番号を確認/変更する」ほか
- LINE株式会社プレスリリース「生体認証ログイン」(2020年11月11日)
- LINEヤフー株式会社「LINE公式アカウントにおけるアカウント乗っ取りに関するお知らせとお願い」(2024年8月26日)
- Instagramヘルプセンター「End-to-end encryption on Instagram」「Create a new Instagram account」「二段階認証でMetaアカウントの安全を確保する」ほか
- about.instagram.com「Keeping Instagram Safe and Secure」(2021年7月13日)
- about.fb.com「Introducing Meta Account」(2026年4月23日)/「Default End-to-End Encryption on Messenger」(2023年12月6日)/「Introducing Passkeys on Facebook」(2025年6月18日)
- Facebookヘルプセンター「Create a Facebook profile」「How two-factor authentication works on Facebook」ほか
- about.fb.com「Introducing Messaging, Highlighted Perspectives on Threads」(2025年7月1日/9月12日/10月15日更新)
- Instagramヘルプセンター「About Threads」「How to keep your Threads profile secure」「Change your Threads password」
- X公式ヘルプセンター「About Chat」「X Premium」「Premium Business」「Two-factor authentication」「Create a X account」ほか
- X公式ブログ「An update on two-factor authentication using SMS on Twitter」(2023年2月15日)
- TikTok Newsroom「TikTok Passkeys for Login」(2023年7月17日)
- TikTokヘルプセンター「アカウントの安全性」「アカウントが乗っ取られた」「ダイレクトメッセージを管理する」ほか
- Meta公式「Meta Verified」サービス案内ページ


コメント