【2026年最新取材】「寝ている間に見知らぬアカウントが増えている」――Instagramで急増する“無断フォロー現象”の裏に潜むサイバー地下経済の実態

目次
【2026年最新取材】「寝ている間に見知らぬアカウントが増えている」――Instagramで急増する“無断フォロー現象”の裏に潜むサイバー地下経済の実態
【2026年最新取材】「寝ている間に見知らぬアカウントが増えている」――Instagramで急増する“無断フォロー現象”の裏に潜むサイバー地下経済の実態
@ creator • Click to Play Video Inline
🎵 【2026年最新取材】「寝ている間に見知らぬアカウントが増えている」――Instagramで急増する“無断フォロー現象”の裏に潜むサイバー地下経済の実態

インスタ 勝手 に フォロー し てる――そんな不気味な異変に息をのんだのは、都内のデザイン会社に勤める佐藤結衣さん(仮名・29歳)だけではない。ある木曜日の早朝、ベッドの中で何気なく開いたアプリのフォロー一覧は、前夜とはまるで違う景色に変わっていた。東欧の怪しげな暗号資産トレーダー、東南アジアの無名なアパレル店、プロフィール欄にURLだけを貼り付けた美女のアイコン。タップした記憶など、指先の感覚をいくら思い出そうとしても一切ない。

単なる押し間違いや勘違いで片付けるには、被害の規模が大きすぎる。「気付かないうちにインスタ 勝手 に フォロー し てる状態になっていて本当に怖い」という当惑の声は、2026年春を迎えた現在、ソーシャルメディア上で日常の風景と化してしまった。一体、手元の小さな板ガラスの向こうで何が起きているのか。国内外のセキュリティ専門家やプラットフォームの動向を取材すると、巧妙化するアカウント搾取の狡猾な手口が浮かび上がってきた。

1. 画面の向こうの異変:なぜ「フォローリスト」は勝手に書き換わるのか

被害に遭ったユーザーの多くは、アカウントが完全に奪われたわけではない点に共通の不気味さを感じている。パスワードが勝手に変更されて締め出される「完全な乗っ取り」であれば、異変にはすぐ気付ける。だが、この現象は極めて静かだ。ログインしたまま普通に投稿もでき、友人とのDMも普段どおり届く。ただ、自分のフォロー数だけが毎晩、数件から数十件ずつ密やかに肥大化していく。

「乗っ取られたならパスワードを変えられて終わりのはず。でも、普通に使えているからこそ気付くのが遅れた」。都内のITコンサルタント、川瀬さん(仮名)は自嘲気味に語る。彼のアカウントはある日突然、100人以上のサウジアラビアのインフルエンサーをフォローしていた。「犯人は私のアカウントを破壊したいわけじゃない。自分の道具として飼い慣らしているんだと直感して、背筋が凍った」

2. 疑惑の温床:何年も前に放置した「連携アプリ」の亡霊

なぜパスワードが破られていないにもかかわらず、勝手なアクションが実行されてしまうのか。サイバーセキュリティ調査企業「Cy-Watch Labs」の主任研究員は、その主因として「API認証トークンの悪用」を指摘する。

「多くのユーザーが忘れているのは、数年前に使った『相互フォロー解除チェックツール』や『フォロワー分析アプリ』、あるいは何かのキャンペーンで連携した外部ウェブサービスの存在です。それらのアプリに一度許可を与えると、サービス側にはパスワードなしでアカウントの操作を代行できる『アクセストークン』が発行されます」

問題は、そうしたサードパーティ製アプリの開発元がサービスを終了したり、買収されたりした後の動きだ。運営元のドメインやサーバーが放置され、ダークウェブ上のブローカーに転売された場合、かつてユーザー自身が与えた「フォロー権限」がそのまま悪質なマーケティング業者へと横流しされる。パスワードを変更しても、この接続設定を根元から遮断しない限り、亡霊のような遠隔操作は終わらない。

3. 闇の地下経済:あなたの「アカウント」が1フォロワー数銭で買われる仕組み

ここで疑問が生じる。なぜ見知らぬ業者やインフルエンサーは、一般人のアカウントを踏み台にしてまでフォローを増やそうとするのか。答えは極めて単純で、冷酷な金銭の論理だ。

2026年のソーシャルメディア空間では、Meta社の不正検知AIが極限まで進化している。完全な空のアカウントや、機械的に作られた捨てアカウントによるフォローは即座に検出され、数時間で凍結されるかシャドウバン(表示制限)の対象になる。そこでボットネット業者たちが目をつけたのが、何年も使われていて信頼スコアの高い「一般の生きたアカウント」だった。

闇マーケットでは、実在するユーザーのアカウントを利用してターゲットをフォローさせるサービスが「アクティブ・オーガニック・フォロワー」という名目で堂々と売買されている。あなたが眠っている間に発生したその1タップは、世界のどこかで1件あたりわずか数セントの利益を生み出し、怪しげなECサイトや情報商材屋のアカウントに「見せかけの信頼性」を付与するための養分になっているのだ。

4. クレデンシャル・スタッフィングと巧妙化する「セッション乗っ取り」

もちろん、原因が過去の連携アプリだけとは限らない。もうひとつの巨大な要因が、他の流出事故から得られたパスワードリストを用いた「使い回し攻撃(クレデンシャル・スタッフィング)」だ。

大手通販サイトや古い掲示板から流出したメールアドレスとパスワードの組み合わせを使い、自動化ツールがInstagramへのログインを片っ端から試みる。二段階認証を設定していないユーザーは、ここで無防備に侵入を許すことになる。

さらに近年猛威を振るっているのが、PCのブラウザからログインクッキー(セッション情報)を抜き取る「インフォスティーラー」と呼ばれるマルウェアだ。偽のフリーソフトや海賊版プラグインを介してPCが感染すると、二段階認証すら回避され、ブラウザの身元をそのまま装った状態で外部から遠隔操作が行われる。犯人はあなたのタイムラインを荒らすことなく、ただ機械的にフォローボタンだけを押し続ける。

5. プラットフォームの葛藤:Meta社の対策とアルゴリズムの狭間

こうした事態に、運営側であるMeta社も手をこまねいているわけではない。同社は直近のアップデートで、短時間に不自然なフォローを繰り返すアカウントに対して一時的なアクション停止措置を課すなど、不正検知の網を締め上げている。

だが、攻撃側も一枚上手だ。一度に大量のフォローを行えばアルゴリズムに検知されるため、1日にわずか3〜5件程度、深夜のランダムな時間帯を見計らって小分けにフォローを実行するようプログラムを調整している。この「人間らしい不規則さ」を装った攻撃パターンが、プラットフォームの自動検知システムをすり抜け、被害の早期発見をいっそう困難にさせている。

また、一部のユーザーの間では「公式のレコメンド機能による誤認ではないか」という声も上がっていた。しかし取材に応じた複数の技術者は、「おすすめの自動表示と、実際のフォロー完了ステータスはAPIのレイヤーが明確に異なる。リストに反映されている以上、背後で確実なAPIリクエストが飛んでいる」と口を揃え、偶発的な表示バグ説を一蹴した。

6. 今すぐ実行すべき防衛策:勝手な挙動を断ち切る3つの緊急手順

もし自分のリストに見覚えのないアカウントが紛れ込んでいたら、放置するのは極めて危険だ。あなたのアカウントが「スパム加害者」として判定され、ある日突然アカウントそのものが停止されるリスクがあるからだ。異変を感じた瞬間、以下の手順を間髪入れずに実行してほしい。

第一に、「アプリとウェブサイト」の連携解除だ。設定メニューの「セキュリティ」または「許可されたアクセス」を開き、過去に認可した外部ツールをすべて削除する。少しでも見覚えのないもの、あるいは何年も起動していない診断ツールなどは例外なく接続を切断しなければならない。

第二に、アクティブなログインセッションの強制ログアウトとパスワードの再設定だ。「ログインアクティビティ」を確認し、自分が使っている端末や現在地と一致しないセッションがあれば直ちにログアウトさせる。その上で、他サイトで使い回していない完全に固有の強力なパスワードに変更する。

そして最後に、パスキー(Passkeys)または認証アプリによる二重の防壁を固めること。SMS認証はSIMスワップなどの手口に脆弱であるため、Google Authenticatorなどの認証アプリか、端末の生体認証に紐付くパスキー認証への移行が2026年現在の安全基準となっている。

個人のアイデンティティと直結するソーシャルメディアは、もはや単なる娯楽ツールではない。あなたの知らないところで動く指先を止める権利は、あなた自身の警戒心の中にしか残されていない。 (出典: インスタ 勝手 に フォロー し てる(Yahoo!ニュース)

インスタ 勝手 に フォロー し てる
インスタ 勝手 に フォロー し てる
インスタ 勝手 に フォロー し てる