インスタの鍵垢を見る裏ワザは実在?閲覧サイトの罠と2026年最新対策

インスタの鍵垢を見る裏ワザは実在?閲覧サイトの罠と2026年最新対策の詳細について、最新情報を取りまとめてご紹介します。

ではなぜ、YouTubeのショート動画やTikTok、一部のまとめブログでは、いまだに「インスタ鍵垢閲覧サイトの真相」や「マル秘閲覧アプリ」が紹介され続けているのでしょうか。

取材班がこうした複数のサービスをサンドボックス(隔離された実験環境)でリバースエンジニアリングおよび通信解析したところ、その構造は驚くべきほど単純で、かつ悪質な収益化システムで構成されていました。

外部閲覧ビューアサイトの仕組みとユーザーを欺く仕掛け

一般に「Gramhir」や「DUMPOR」などの系統を引く外部閲覧ビューアサイトの仕組みは、Instagramが公開設定アカウントに対して提供している公開APIや、Webページ上に露出しているHTMLソースをクローリング(自動巡回)してキャッシュ(一時保存)するものです。これらは「公開されている投稿」をログインなしで見るためのクローンサイトに過ぎません。

ところが、一部の悪質な海外系サイトでは、検索窓に非公開アカウントのユーザーネームを入力すると、あたかもターゲットのサーバーをハッキング解析しているかのようなローディング演出(プログレスバーが「接続中...30%...70%」と進むGIFアニメーション)を表示させます。そして読込が100%に達した瞬間、次のような画面へと誘導します。

「閲覧するための認証が必要です。人間であることを証明するために、以下のアンケートに回答するか、指定アプリをインストールしてください」

これこそが常套手段であるCPA(成果報酬型広告)詐欺の導線です。利用者が誘導に従って個人情報を入力したり、関係のない怪しいアプリを端末に入れたりすることで、サイト運営者に数十円〜数百円の紹介報酬が入る仕組みになっています。当然、作業を完了しても目的の写真が表示されることはなく、画面がフリーズするか、真っ白なエラー画面に飛ばされて終了です。

鍵垢見るアプリの危険性と評判|アカウント乗っ取りのリアルな手口

さらに深刻なのが、ストア外で配布される不審なAPKファイルや、App Storeの審査をすり抜けて一瞬配信される鍵垢見るアプリの危険性と評判です。情報処理推進機構(IPA)や主要セキュリティベンダーの公表事例を分析すると、近年猛威を振るっているのが「セッションハイジャック」と「フィッシング詐欺」の複合型です。

アプリを起動すると「Instagramの鍵垢データを取得するために、まずご自身のアカウントでログインしてください」と要求されます。この偽のログイン画面にIDとパスワード、さらには二段階認証のSMSコードを入力した瞬間、データは裏側のC&Cサーバー(攻撃者の指令サーバー)へと電送されます。

これがアカウント乗っ取りフィッシング詐欺手口の典型例です。乗っ取られたアカウントは、仮想通貨投資詐欺の誘導投稿を勝手に行われたり、友人に「LINEの認証を手伝って」とプリペイドカードを要求するスパムの踏み台にされたりします。他人の内情を覗こうとした代償として、自らの社会的信用を瞬時に失うという最悪の結果を招いています。

田中 結衣

田中 結衣

デジタルマーケティングコンサルタント

グルメと旅を愛するフリーライター。全国各地の隠れた魅力を独自の視点から紹介します。

Share this article
Twitter Facebook Pinterest