見出し画像

Youtubeを乗っ取られた時に最速で取り戻す方法(無料記事)


実はわたし、Youtube乗っ取られました!

経緯はあとで書くとして、リアルタイムで困ってる人のために対処法を結論からいきます!

・Googleアカウント復元ページに飛べ
・Youtubeパートナーサポート>クリエイターサポート(英語)>XのteamyoutubeやYouTubeJapanの優先順位で報告しろ

↑誰も教えてくれない情報

順番に説明します。
アカウントをハックされたらまずGoogleの復元ページというのがあるので、そこから復元を試みる。
当然ここで解決するような人はぼほいない。
だが通らなければならないステップだ。ハッキングの報告をあげるためにも。

次にYoutubeに対応してもらうために報告する必要がある。
この情報が喉から手が出るほど欲しかったが、誰もまとめてくれてない。
超重要な情報なので最速で取り戻したければこれを試せ!

1.Youtubeパートナーサポート


に問い合わせるというのは、ハッキングされるようなアカウントは当然収益化して派手に稼いでいるようなチャンネル。専属のパートナーマネージャーが付いてますよね?そのマネージャーに復元ページは既に試したというスクショをつけて報告をあげろ、という意味。

時系列で起こった出来事、普段アクセスしているデバイス、最後にあげた動画のタイトル、チャンネル開設日、あなたのIPアドレスなど、あなたが本家であることを証明するためにたくさんの質問に回答する必要がある。(チャンネルをフル外注で回しててチャンネルへの情熱が薄い人は答えられない質問もあるかもしれない。ちゃんと自チャンネルのことは隅々まで把握しておけ)

彼らに対処を任せて、専門部署が対応してくれるのを待つのが最も早く取り戻せる可能性が高い。
※そのためにも普段からパートナーマネージャーのgmailなども控えておくのが良い




マネージャーが付いてない人や、マネージャーの働きがイマイチだという人はこちら。

2.クリエイターサポート(英語)


クリエイターサポートは収益化してるYoutuberなら誰でも分かるだろう。
でもハッキングされてるのにどうやって??
私のように他のハッキングされてない収益化済アカウントを使うか、持ってない人は収益化してる友達に頼め。

問い合わせは英語のフォームで行うこと。
なぜなら日本語チームは平日の9-17時みたいな優雅な貴族みたいな時間しか対応してない。夜にハッキングされたら?週末だったら?
そんなあなたの事情は全く考慮してくれない。朝9時といったら9時まで返信は来ない。
そんな悠長なことをしてる間にあなたのアカウントは売り飛ばされるかBANされる。
一方英語は24時間対応だ。絶対に英語で問い合わせを送ること!




3.Xのteamyoutube


ハッキリ言って一番役に立たないし報告する必要は全くない。
返信時間はまばら、30分で返ってくることもあれば1日待った日もある。
しかもやり取りの時系列を追ってくれないので、前の担当者と重複したり超めんどう。
何より、彼らとやり取りした結果得られるのは、公式のヘルプページのリンクを案内されたり復元ページを試してね、といった回答のみである。
関連部署に報告をあげたりサポートしてくれたりは一切ない。

つまり私が貼っている復元ページへのリンクさえあれば、彼らとやり取りする必要はなし。
藁にもすがりたければ連絡してもいいが、私が言っている意味がすぐに分かる。





さてでは実際にどのようにYoutubeが乗っ取られ回復したのか、
時系列で説明させていただこう。

・事件は7/18の夕方。
「WindowsデバイスであなたのGoogleアカウントへの新しいログインが検出されました」
「アカウントの再設定用のメールアドレスが変更されました」
と怒涛の勢いでアカウントに関するメールがバンバン届く。
しかも所有しているGoogleアカウント3つ全てで同時に。


2秒で理解。


これはやられてる!!間違いなくハッキングだ!!!




3つのアカウントのうち、最新のメールから順に対応していく。
「不審なアクティビティです。私ではありません」と
続いて2つめ。
不審なアクティビティ・・・よし、取り戻せた。

問題は3つめ。不審なアクティ・・・


もうキックされてる!!ログインも報告も何もできない!!




この間1分の出来事。まさに神速。
私はメールが飛んできた瞬間、たまたま携帯を触っていたラッキーマンで、3つのうち2つを瞬時に取り戻せた。


ですが、普通なら全て盗られて終わりでしょう。
実際1、2分たって対応した3つめのアカウントは間に合わなかった。
最新のメールではなく、古いメールから順に対応すべきだった。。。


ここで慌てて情報を調べ始める。
「Youtube ハッキング」「Youtube 乗っ取り」
色々調べても「乗っ取られましたー!復活しましたー!」みたいな報告しかない。
どう取り戻したのか詳細に書けよ!!!・・・とその時は勝手ながら思いました。


そしてどうしていいのか分からず、とりあえずXを通して情報収集とteamyoutubeへ接触を試みる。
これが悪手なのは上で述べた通り。


同日23時、ついにハッカーが動き出す。
私のチャンネルの動画が全て削除され、チャンネル名やアイコンも変えられ、さも昔からあるかのように動画まで追加されている。
そしてイー〇ンマスクが仮想通貨について語る演説動画がライブ配信で放送されはじめた。画面には振込先のQRコードがでかでかと表示されている。
(当然イー〇ンマスクは無関係であり悪用されているだけ)

イメージ



おおおおおおい!!頼むからフォロワーさん達、無視してくれ!!!
被害にあうなよ!!!



と願いつつ、フォロワーに知らせる術も何もない。

ライブ配信はほんの10分やそこらのビデオで、数分あけて何と再び同じ放送を始めた。

みるみる減っていく登録者。。。

当然だ。こんな狭い間隔で何回も通知を鳴らされて、登録した覚えもない仮想通貨のチャンネルを見ることになる。



「興味なし・登録解除・通報!!」



のトリプルコンボを食らいまくったことだろう。
しかも解除したのはエンゲージメントの高いロイヤル視聴者さんだったと推測される。普段通知をオンにしてない人は、私のチャンネルが乗っ取られたことすら今も気づいてないだろう。

このライブ配信→5分休憩→即再開のクソコンボを何回くらったか分からない。失った登録者の数は約4万人。


7/19早朝4時、ついに私のアカウントが削除される。
(ちなみにこのメールはアカウントを取り戻した後に読んだ。ハッキング中は当然読めない)

そして長い夜があけ、ようやく朝9時にクリエイターサポートとコンタクトが。

まずはアカウントが乗っ取られたことを確認してもらい、時系列で何があったのか(後で)報告してくれた。
そして、アカウントの復元をお試しいただき~というマニュアル通りの案内に従う。

もちろんハッカーが電話番号パスワード2段階認証など、ありとあらゆる情報を書き換えていて私に繋がる情報など1つもないので、そんなヘルプ記事から飛んだようなフォーマット一つでは復活しない。(中にはハッカーの脇が甘く、この時点でアカウントが復活した事例もあるようです)



そして専門部署にケースを作成したので、アップデートがあり次第フィードバックするということで終了。



そしてここからが、、、ここからが本当に長かった!!



結果として私のアカウントは14日後に戻ってきた。




フィードバックなんて待ってても何も追加の連絡など来なかった。
しつこく食い下がり、状況をしっかりシェアし、一週間近くたったころようやくパートナーマネージャーに対処してもらうという次の選択肢があがった。


私は海外チャンネルをやってることもあり、担当マネージャーは外国人。
当然英語の部署で、彼女の同僚(3人ぐらい巻き込んで対処してもらった)達もみんな外国人である。

そして結果として、これが非常に良かった。
彼女たちがケース報告をあげる先も日本ではなくグーグル.comの関連部署であったと想像され、クリエイターサポートの先にいる対応部署とは全くスピード感が違った。
まあ担当が日本人であったとしても、マネージャー経由の報告の方が重要度が高く報告される可能性がある。


そして彼女たちが対処してすぐ翌日


私の毎日の日課と化していた、ログインを試みる→弾かれるというルーティンに変化が。



アカウントが復元されました!!

(てかなんでGoogleは言わへんねん!復活したら復活した言うてや!!)

ということでログインできるように・・・はならないんですよ。まだ



実はここからさらに一週間かかりました。

なぜ???と思いでしょうが、私もなぜ!!!でした。


実はハッキング被害にあったアカウントが復旧したとて、Googleはすぐには使えるようにはしてくれません。

なぜならまだハッカーの脅威があり、すぐに再開して乗っ取られることがないよう私たちを守るための措置だそうです。


「2週間待てばお前の端末を認証して、本物だって認めるから。」


実際には私の場合はそこから2週間はかからず、1週間待ったところで認証されてログインできるようになりました。



完全復活!!




復活後は、非公開になってる元の自分の動画を公開にして自分でロゴなどは戻してね、とのこと。

良かった!動画は削除されたわけではなかったんや!!

というのが唯一の朗報でしたね。




すぐにチャンネルの体裁を整え、自分の動画を公開にして、現在10日がたちました。

その後が気になる人がいるでしょうが、10日たった現在でも、アクセスは元の3分の1程度です。

つまり専業でYoutubeをやってるような人は、深刻なダメージをくらいます。
アクセスが元の水準まで戻っていくのかさえ分かりません。
ロイヤル視聴者さんを失ったことが大きいと仮定していますが、新規動画をあげても初動が非常に悪く伸びていきません。

↑ハッキング後も残る深刻な被害


これから半年や1年単位での復旧に向けての付き合いになるんじゃないかと予想しています。





ここからは、実際に私がハッキングにあったであろう手法やその対処法などをシェアします。


まずはこの記事を読んで欲しい。

パスザクッキーという手法で、簡単に言えばパスワードや二段階認証などの情報を何も知らなくてもクッキー情報を盗み取ることでログインできてしまうというものです。

何が怖いって、普段パソコンでログインしてるような情報は全部盗まれるってことです!
被害はYoutubeにとどまりませんし、アカウントも複数あれば全部やられてしまいます。
実際わたしも3つのアカウント全てでやられましたからね。

その後、Xのアカウントもハッキングされたのはツイートした通りです。


銀行や投資やオンラインであなたが普段ログインしてる大切な資産も全て標的です。
パスワード使いまわしてないし、2段階認証してるしと思ってる方。
全く関係ないです。当然わたしも対策していましたし、それでも乗っ取られています。
クッキーを渡してしまえば、あなた自身になりきれるので、ログインして全ての情報を書き換えたり自由自在です。

対策としては、クッキーの期限を最短にする。知らないサイトや添付ファイルを開かないなど当たり前の対策の他に、ログイン環境を分けるってのも有効だと思います。そしてGoogleアカウントを他サービスのログインに紐づけないこと!

↑こういうやつ全部ログインできなくなるうえ、サブスク解約もできません。


実際わたしは復旧後に、Youtube専門のPCを用意し、そのPCでしかYoutubeにはログインせず、他の作業は一切しないようにしました。
そして毎回ログアウトする設定にしています。他サイトとの紐づけも解除しました。
こうすることで万が一Youtubeを標的に乗っ取られても、被害はYoutubeを超えては広がりません。

私にとってはYoutubeの収益などより個人資産を奪われてしまうことの方が100倍脅威です。

組織化してたくさんのログイン環境がある方や、個人でやってても他のサイトにログインするのと共通のPCを使ってる方、今すぐ見直した方がいいです。

もし根こそぎいかれてしまったら人生終了レベルですよ



もしあなたが不運にもYoutubeのハッキング被害にあって困ってる状況なら、これらの情報で最速で取り戻せることを祈ってます。

私のようにハッキングされてから情報収集にあたっていては、大切なチャンネルが致命的なダメージを負うことになるかもしれません。

今は関係ないと思ってる人も、いざことが起こった時に対処できるようブックマークなりしておいてください。

では