SBAPP

【iPhone】「Apple IDサインインが要求されました」で中国からサインインされる問題の詳細と対処(2023年8月19日)

2023年8月19日頃から、「Apple IDサインインが要求されました ご利用のApple IDがXX近辺でWindowsコンピュータにサインインするために使用されています。」といった通知が表示され、中国からサインインを要求される事例が急増しています。

通知「Apple IDサインインが要求されました」が急増

2023年8月19日頃から、iPhoneなどに「Apple IDサインインが要求されました」「ご利用のApple IDが●●でWindowsコンピュータにサインインするために使用されています。」といった通知が表示されるユーザーが急増しています。

Apple IDとパスワードが漏えい、不正アクセスが試行

通知「Apple IDサインインが要求されました ご利用のApple IDがXX近辺でWindowsコンピュータにサインインするために使用されています。」が表示された場合は、第三者によりApple IDの不正アクセスが試行されている状況です。

Apple ID サインインが要求されました
(メールアドレス)
ご利用の Apple ID が(住所)近辺でWindows コンピュータにサインインするために使用されています。

許可しない
許可する

2ファクタ認証によって不正アクセスがブロックされた

Apple IDは、原則2ファクタ認証で保護されているため、通知「Apple ID サインインが要求されました」が表示されても、許可するをタップして確認コードを外部に公開しない限りは、不正アクセスされるリスクは低いです。

ただし、2ファクタ認証が必須化される前に作られた古いApple IDがあり、且つ長期間使用していないApple IDがある場合は、2ファクタ認証が有効化されていない可能性も考えられるため注意してください。

Apple ID 確認コード
サインインするには、Web ブラウザでこの確認コードを入力してください

123 456

他のユーザーと共有しないでください。
Appleがこのコードについて電話で問い合わせたりSMSを送信したりすることはありません。
OK

Apple IDのパスワードを変更する

通知「Apple ID サインインが要求されました」が表示された場合は、Apple IDとパスワードが漏えいしていることになるため、Apple公式のApple ID管理ページでパスワードを変更してください。またiPhoneを使用している場合は、以下の手順でもパスワードを変更できます。

  1. 設定アプリを開く
  2. Apple IDをタップ
  3. パスワードとセキュリティをタップ
  4. パスワードの変更をタップ
  5. 「iPhoneのパスコードを入力」が表示された場合は、iPhoneのパスコードを入力する
  6. 新しいパスワードを入力して変更をタップ

共通のIDやパスワードを使用している他サービスのパスワードを変更する

他のサービスで共通のIDやパスワードを使用している場合は、そちらのサービスでもパスワードを変更するようにしてください。その際には、サービスごとに新しいパスワードを設定し、パスワードは使い回さないようにしてください。

pictBLand、pictSQUAREの利用者からの報告が多い

iPhoneなどで通知「Apple IDサインインが要求されました」「ご利用のApple IDが●●でWindowsコンピュータにサインインするために使用されています。」を受信したユーザーの共通点として、作品投稿サービス「pictBLand」やオンライン販売会サービス「pictSQUARE」の利用者が多い印象です。

これらのサービスでは、数日前に609,000件のメールアドレス、667,000件のパスワード、最大650,000件の電話番号、200,000件の配送先住所、1,000件の口座情報漏えいしています。

ただし、これらのサービスを利用していないユーザーからの報告もあるため、pictBLandやpictSQUAREに限らず、複数のリストを使用したリスト型攻撃が行われている可能性があります。

もし、複数のサービスで共通のIDとパスワードを使用している場合は、すべての利用サービスでパスワードを変更し、不正アクセスによる被害が発生していないか確認するようにしてください。

著者情報

Ryo
こんにちは、「SBAPP」を運営しているRyoです。

Apple製品はiPhone 3GSから使い始め、国内でスマートフォンが急速に普及し始めた時期、iPhone 5が展開された頃から、主にiPhoneやiOSなどの使い方や不具合情報を10年以上にわたり発信しています。

現在はiPhoneやiOSの情報だけでは無く、SNSプラットフォームでの障害や不具合、フィッシング詐欺メール・SMSに関する注意喚起など、広範なテーマにわたる記事を書いています。

過去には「電気の見える化」に関するウェブアプリケーション開発、大規模システムの保守業務に従事していたことがあり、それらの経験を活かしてSBAPPを含むブログメディア等を運営しています。記事が少しでもお役に立てたら幸いです。

コメントを投稿する(承認後に反映されます)

*

Return Top