城咲子|情報システム部セキュリティ担当のつぶやき(ぼやき)

情シスの日常あるある備忘録 ※ほぼ愚痴です

城咲子|情報システム部セキュリティ担当のつぶやき

【2026年版】Xアカウントのセキュリティ対策を最大化する方法:情シス担当が実践する設定ガイド

SNS利用におけるリスクは、もはや「乗っ取り」だけではありません。AI学習への転用や、公開情報を利用した高度な詐欺(ソーシャルエンジニアリング)から身を守るための、最強のロックダウン設定を構築します。

1. 認証の要塞化:物理デバイスによる究極の防御

パスワードとSMS認証に頼る時代は終わりました。攻撃者はあなたの電話番号を狙っています。

【一次情報・ファクト】

  • FIDO2準拠セキュリティキー: Xは現在、最も強固な物理キー認証をサポートしています。
  • パスワードリセットの保護: 登録された電話番号/メールアドレスの追加入力を必須に設定可能です。

【ファクトに基づく考察】

SMS認証は「SIMスワップ」や「フィッシング」に対して脆弱です。CISSPとしては、認証をデバイス(物理キー)に切り出すことで、「パスワードが漏洩しても物理キーがなければログイン不可能」という物理的障壁を築くことを推奨します。

【関連記事】

【YubiKey 使い方】Google, Microsoft, 1Password, X(Twitter)での設定方法を専門家が画像で解説


2. 存在の秘匿:AI学習とOSINTリスクの遮断

2026年現在、あなたの投稿はAIの学習データや、攻撃者が個人を特定する「OSINT(公開情報調査)」の材料になっています。

【一次情報・ファクト】

  • Grok AI学習の停止: ポスト内容がAI学習に使用されることを明示的に拒否できます。
  • 見つけやすさの制限: 連絡先同期による「特定」をすべて封鎖します。

【ファクトに基づく考察】

プライバシー設定を「全オフ」にすることは、単なる拒否ではなく、デジタル空間における「ステルス性の確保」です。これにより、あなたの生活圏や人間関係を分析するAIクローラーや調査ツールからアカウントを隠蔽します。


3. ソーシャルエンジニアリング対策:心の隙を突く攻撃を拒否

Xでのプライバシー設定を完璧にしても、DMや外部サービスを通じた「心理的な攻撃」は防げません。

【推論・仮説】

近年のSNS詐欺は、公式を装った通知や、フォロワーを装った巧妙な勧誘が主流です。これらはシステムの脆弱性ではなく、「人間の信頼」という脆弱性を突いてきます。見知らぬ相手からのDMやQRコードは、すべて攻撃の入り口であると想定すべきです。

【SNSセキュリティ関連記事】


4. 過去の痕跡リセット:デジタル・タトゥーの完全除去

最強の盾を手に入れる前に、すでに受けている傷(公開済みの過去情報)を癒やす必要があります。

【ファクトに基づく考察】

鍵をかけても、過去の「いいね」や返信は第三者のタイムラインに残る可能性があります。真のプライバシーを追求するなら、一度過去の全データをクリーンアップし、不要な連携アプリを解除することが、リスク管理上の最短ルートです。

【X運用・削除関連記事】

関連記事

アカウント設定に加え、通信経路自体をVPNで暗号化することでプライバシー保護がより完全になります。特に公衆Wi-Fiでのアクセス時に有効です: