「またパスワード使い回ししてた…」。深夜、スマホの通知で目が覚めた瞬間、血の気が引く経験をしたことはありませんか?FantiaやOnlyFansでコツコツ築いてきたファンとの信頼関係、そして何より生活の基盤である収益が、たった一つの「隙」で崩れ去る。そんな悪夢のようなシナリオが、今、日本のクリエイターの間で現実味を帯びてきています。

こんにちは、Top10Fans編集部のMaTitieです。グローバルに活動するクリエイターの皆さんと日々向き合う中で、「セキュリティは後回し」がいかに危険か、痛いほど見てきました。今回は、あのTenga社で実際に起きたハッキング事件を教訓に、私たちが「今すぐ、確実に」できる防衛策を、現場目線で整理しました。


なぜ今、「Fantiaハッキング」が他人事じゃないのか

「大企業の話でしょ?個人のアカウントとは関係ない」と思われるかもしれません。しかし、攻撃者の手口は組織の規模を選びません。むしろ、セキュリティ予算や専任担当者がいない個人クリエイターこそ、格好の標的(ソフトターゲット)なのです。

Tenga社事件:教科書通りの「ビジネスメール詐欺(BEC)」の全貌

2025年、日本を代表するアダルトグッズメーカーTenga社で、従業員のメールアカウントが乗っ取られるインシデントが発生しました。攻撃者は単に情報を盗み見るだけでなく、盗んだ連絡先リストを使って取引先や顧客へ大量のフィッシングメールを送信しました。

この攻撃を実行したと名乗り出たのが、世界的に悪名高いサイバー犯罪グループ**「ShinyHunters」です。彼らは高度なソーシャルエンジニアリング(心理操作)、フィッシング、そして「ビッシング(音声フィッシング)」**を駆使し、従業員になりすましてシステムへ侵入します。2025年にはSalesforceなどのSaaS連携を悪用した大規模侵入も手掛けており、その手口は年々巧妙化しています。

この事件がクリエイターに突きつける現実:

  1. 侵入経路は「人」:システムの脆弱性ではなく、「信頼できる相手からのメール」を装った罠でパスワードを奪う。
  2. 二次被害が本命:乗っ取ったアカウントから、あなたのファン(顧客)へスパムやマルウェアをばらまく。これが信頼失墜のトリガーになる。
  3. 事後対応は遅い:Tenga社は即座にパスワードリセットと多要素認証(MFA)の全面導入を発表しましたが、「やられてから」では遅いのです。

ステップ1:今すぐ「二段階認証(2FA/MFA)」をオンにする——これだけで99%防げる

「パスワードは複雑にしてるから大丈夫」は、もう通用しません。ShinyHuntersのようなプロ集団相手に、パスワード単体の防御は紙一重です。

なぜSMS認証より「認証アプリ」なのか?

FantiaもOnlyFansも、セキュリティ設定で二段階認証(2FA)を提供しています。設定画面で**「認証アプリ(Google Authenticator, Authy, Microsoft Authenticatorなど)」**を選んでください。SMS認証は「SIMスワップ攻撃」で回避されるリスクがあります。

設定手順(Fantiaの場合):

  1. 設定 > セキュリティ > 二段階認証 を開く
  2. 「認証アプリを使用」を選択
  3. 表示されるQRコードをスマホの認証アプリで読み取る
  4. アプリに表示される6桁のコードを入力して完了

MaTitieの現場メモ: バックアップコード(復元コード)は必ずスクショせず、紙に書いて金庫や財布の中など、デバイスとは物理的に離れた場所に保管してください。スマホ紛失=アカウント喪失を防ぐ最後の命綱です。

パスワード管理は「使い回しゼロ」が鉄則

Tenga事件でも、他社サービスで漏洩したパスワードリストを使った「リスト型攻撃(クレデンシャルスタッフィング)」が疑われています。

  • パスワードマネージャー(1Password, Bitwarden, Apple/Googleパスワード)を導入し、全サービスでユニークな長いパスワードを自動生成・管理する。
  • メールアドレス自体を、クリエイター活動用とプライベート用で完全に分ける(エイリアス機能や専用ドメインの活用)のも強力な手です。

ステップ2:フィッシングメール・DMを見抜く「3つの違和感」センサーを磨く

攻撃者は「Fantia運営」「OnlyFansサポート」「税務署」「銀行」「コラボ依頼の企業」など、ありとあらゆる正規組織になりすましてきます。日本語も年々自然になっています。

怪しいメッセージに共通する「3つのシグナル」

シグナル正規の連絡フィッシングの典型例
① 緊急性・脅迫期限があっても「ご確認ください」程度「24時間以内に対応しないとアカウント凍結」「至急:不正ログイン検知」
② リンク誘導公式アプリやサイトのトップページから案内「こちらからログインして確認」「添付ファイルを開いて詳細を」
③ 送信元アドレス公式ドメイン(@fantia.jp, @onlyfans.com 等)似せたドメイン(@fantia-support.jp, @onlyfans-security.xyz 等)やフリーメール

実践ルール:

  • リンクは踏まない。 気になる通知がきたら、アプリやブラウザのブックマークから直接公式サイトを開く。
  • 添付ファイル(.zip, .exe, .pdf等)は開かない。 特に「請求書」「契約書」を装ったマルウェアが多発しています。
  • DMでの「認証コードを教えて」「ログイン用URLを送る」は100%詐欺。 運営がコードを聞くことは絶対にありません。

ステップ3:もし「乗っ取られた/怪しいログインがあった」時に取るべき即時アクション

冷静さを失わず、以下の順序で実行してください。スピードが命です。

  1. 即座にパスワードを変更(別デバイスから、パスワードマネージャーで生成した新しいものへ)。
  2. 二段階認証を有効化・再設定(認証アプリを紐付け直す。バックアップコードも再発行)。
  3. 連携アプリ・セッションの確認と切断(設定>連携アプリ/ログイン履歴>「すべてのセッションをログアウト」)。
  4. 運営へ報告(Fantiaならお問い合わせフォーム、OnlyFansならサポートチケット。「不正アクセスの疑い」として事実のみ簡潔に)。
  5. ファンへの注意喚起(投稿やストーリーズで「不審なDM/メールが届いても開かないで」と一言伝える。誠実さが信頼を守ります)。
  6. 同一パスワードを使っている他サービスのパスワードも総入れ替え。

ステップ4:日々の「デジタル衛生習慣」でリスクを下げ続ける

セキュリティは「設定して終わり」ではありません。スイミングの指導で「毎日のストレッチが怪我を防ぐ」と言うように、小さな習慣の積み重ねが命綱です。

  • 月1回:「ログイン履歴・連携アプリ」の棚卸し。知らないデバイス・アプリがあれば即切断。
  • デバイスOS・アプリ・ブラウザは常に最新版へ。 脆弱性突きの攻撃(ドライブバイダウンロード等)を防ぐ基本。
  • 公共Wi-Fiでは作業しない(VPN必須)。 カフェでの作業は通信盗聴のリスクあり。
  • 「怪しい」と思ったら即共有・相談。 Top10Fansのコミュニティや信頼できる同業者、専門家(IPA等)に相談する文化を持つこと自体が防御力になります。

クリエイターとしての「安心」を、ビジネス資産に変える

Sarah Jayne Dunnさんのように、OnlyFansで大きな成功を収めた後もキャリアの選択肢を広げているクリエイターがいます。彼女はプラットフォーム上での収益化と並行して、自身のブランド価値を毀損しない「主導権」を握り続けてきました。アカウントセキュリティの徹底とは、まさにその**「自分のキャリアの主導権を、誰にも渡さない」という意思表示**なのです。

Donna Millsさん(85歳!)がOnlyFans参入初月で「数百万ドル」を稼いだニュースも話題になりましたが、彼女たちが守っているのは「コンテンツ」だけでなく、「ファンとの約束(プライバシーと安全)」です。


まとめ:あなたの「今日からのTODOリスト」

  1. Fantia・OnlyFans・メインメール・SNS全てで「認証アプリ式2FA」を有効化(15分)。
  2. パスワードマネージャー導入し、主要サービスのパスワードを全てユニーク化(30分)。
  3. バックアップコードを紙に書き、安全な場所へ保管(5分)。
  4. 怪しいDM/メールチェックリストをスマホのメモに貼り、迷ったら見る癖をつける。
  5. 月1カレンダー登録:「セキュリティ棚卸しの日」を作る。

セキュリティ対策に「派手さ」はありません。でも、深夜の不安な通知で目が覚める朝を減らし、ファンとの約束を守り抜くための、地味で最強の「鎧」になります。

Top10Fansは、世界50ヶ国・30言語でクリエイターの「守りと攻め」を支えるグローバルマーケティングネットワークです。セキュリティ相談から集客戦略まで、一人で悩まず仲間と進みたい方は、ぜひTop10Fansグローバルネットワークに参加してください。あなたの活動が、もっと自由で、もっと安全になりますように。

📚 さらに読みたいあなたへ

セキュリティとクリエイター経済の最新動向を追う上で、参考になる記事をピックアップしました。

🔸 Tenga社、従業員メール乗っ取り被害を公表 多要素認証の全面導入へ
🗞️ 情報源: top10fans.world – 📅 2026-09-01
🔗 記事を読む

🔸 サイバー犯罪グループShinyHunters、Salesforce連携悪用の手口を展開か
🗞️ 情報源: top10fans.world – 📅 2026-09-01
🔗 記事を読む

🔸 OnlyFansクリエイターSarah Jayne Dunn氏、俳優復帰とプラットフォーム収益の両立を語る
🗞️ 情報源: The Sun – 📅 2026-08-31
🔗 記事を読む

📌 免責事項

この記事は公開情報とAI支援を組み合わせて作成しています。
情報共有と議論を目的としており、全ての詳細が公式に検証されたものではありません。
おかしな点があればご指摘いただければ修正します。