この記事は英語から機械翻訳されています。
二要素認証を有効にすることは、ゲームアカウントを保護または購入した直後に真っ先に取るべき最も重要な対策です。これは、以前アクセス権を持っていた人物を締め出す唯一の信頼できる方法です。 League of Legends のアカウント、Valorant のスマーフ、あるいは CS2 のプロフィールを購入したばかりであっても、所有権の移転から 2FA の有効化までの間こそ、あなたが直面する最もリスクの高い期間です。このガイドでは、Riot、Epic Games、Steam それぞれの正確な手順を順を追って説明します。
なぜ 2FA が最優先なのか — そして正しい操作の順序
新しいアカウントの所有権を引き継いだとき、以前の所有者は自分が作成したログイン認証情報を依然として把握しています。パスワードを変更した後でも、執念深い人物は元のメールアドレス、紐づけられた電話番号、またはプラットフォーム固有の復旧フローを通じてアカウントの復旧を試みる可能性があります。二要素認証はこの連鎖を断ち切ります。あなたの認証アプリや電話へのアクセスがなければ、復旧の経路は閉ざされます。
アカウントを取得するたびに行うべき正しい順序は次のとおりです。
- メールアドレスを変更します。あなたが所有し、これまで一度も共有したことのないものに変更してください。これにより、最も一般的な復旧経路が直ちに断たれます。
- パスワードを変更します。他のどこでも使ったことのない、長くて固有のパスフレーズに変更してください。
- 2FA を有効にします。可能な限り認証アプリを使用してください。これがドアにかける最後の鍵です。
最初のステップを飛ばしていきなりパスワード変更に進むと、元のメールがそのまま残ります。つまり、プラットフォームの「パスワードをお忘れですか」フローが、あなたの管理外の受信トレイへ依然として復旧コードを送る可能性があるということです。必ずメールから始めてください。Riot のメール変更プロセスに特化した手順が必要な場合は、Valorant のメールアドレスを変更する方法に関するガイドをご覧ください。そもそもアカウントを安全に購入することについてより広く知りたい場合は、安全なアカウント購入ガイドが、支払いを行う前に確認すべき点を解説しています。
Riot (League of Legends, Valorant, TFT)
すべての Riot タイトル — League of Legends、Valorant、Teamfight Tactics など — は単一の Riot アカウントを共有しています。一つを保護すれば、すべてが保護されます。
- Riot Games のアカウントページにアクセスし、アカウントの認証情報でサインインします。
- アカウント設定のセキュリティタブに移動します。
- 二要素認証のセクションで、メール認証を介して 2FA を有効にするオプションが表示されます。Riot は、認識されていないデバイスからログインするたびに、登録済みのメールアドレスへ 6 桁のコードを送信します。
- より強力なオプションが必要な場合、Riot は互換性のある認証アプリ(Google Authenticator や Authy など)の連携をサポートしています。同じセキュリティタブで認証アプリを設定するオプションを探し、画面に表示された QR コードをアプリで読み取り、続いてアプリが生成する 6 桁のコードを入力して連携を確定します。
- 変更を保存してログアウトし、その後再度ログインして、2FA が正しく要求されることを確認します。
Riot はアカウントの復旧を登録済みメールに強く結びつけているため、このステップの前にメール変更を完了させることが特に重要です。所有権を引き継いだ後に復旧で何か問題が生じた場合は、Riot アカウント復旧ガイドがサポート手続きを詳しく説明しています。
Epic Games (Fortnite)
Epic Games は 3 つの 2FA 方式 — 認証アプリ、SMS、メール — を提供しており、独自の方法でその有効化を促しています。Epic アカウントで何らかの形式の 2FA を有効にすることは、これまで無料の Fortnite 報酬を解除しており、また競技モードに参加するために必須となっています。
- Epic Games のサイトにアクセスしてサインインし、アカウント名をクリックして Account に移動します。
- Password & Security タブを選択します。
- Two-Factor Authentication セクションまでスクロールします。3 つのオプションすべてが並んで表示されます。
- 認証アプリを使用する場合(推奨):「Enable Authenticator App」をクリックし、お好みのアプリで QR コードを読み取り、表示された 6 桁のコードを入力して保存します。
- SMS を使用する場合:「Enable SMS Authentication」をクリックし、電話番号を入力して、デバイスに送信されたコードを確認します。
- メールを使用する場合:「Enable Email Authentication」をクリックします。Epic はログインのたびにアカウントのメールへコードを送信します。
- 有効化すると、Epic はバックアップコードを保存するよう促します。これらを安全かつオフラインの場所に保管してください。
Fortnite アカウントを購入したばかりなら、認証アプリのオプションが SMS よりも強く推奨されます。電話番号はソーシャルエンジニアリングによって攻撃者に移管される可能性がありますが、あなたの認証アプリを遠隔から乗っ取ることはできません。
Steam (CS2)
Steam のセキュリティモデルは Riot や Epic とは少し異なります。Steam は 2 つの層を提供しています。メールによる Steam Guard と、Steam モバイルアプリに組み込まれた、より強力な Steam Guard Mobile Authenticator です。CS2 アカウントを保有する人にとって、選択する前に理解しておくべき重要なトレードオフがあります。
- まだ行っていない場合は、お使いの電話に Steam モバイルアプリをダウンロードしてインストールします。
- アカウントの認証情報でアプリにサインインします。
- メニューを開き、Steam Guard に移動して Add Authenticator を選択します。
- 電話番号を入力し、Steam がデバイスを確認するために送信する SMS コードを確認します。
- Steam は復旧コードを表示します。これは極めて重要です。書き留めて安全な場所に保管してください。これがないと、電話を紛失した場合にアカウントを復旧するための長期にわたるロックアウトを意味します。
- 認証アプリが有効になると、アプリの Steam Guard セクションに切り替わるコードが表示されます。ログインのたびに、また取引のたびにこのコードが必要になります。
取引およびマーケットの保留に関する影響: アカウントで初めて Steam Guard Mobile Authenticator を有効にすると、Steam は他のアカウントへ送られるアイテムに対して複数日間の取引保留を課します。これは Steam の乗っ取り対策であり、正当な所有者が不正な取引を取り消すための時間を与えるものです。CS2 のアイテムをすぐに取引するつもりなら、これを見越して計画してください。メールのみの Steam Guard はより長い保留期間を伴うため、短い待ち時間があるとはいえモバイル認証アプリを使うべきもう一つの理由となります。
認証アプリ vs SMS — どちらが安全か?
手短に言えば、認証アプリは常に SMS よりも明らかに安全です。それが実際になぜ重要なのかを説明します。
SMS の 2FA は、コードをあなたの携帯通信事業者経由で送ります。十分に執念深い攻撃者は SIM スワップ攻撃を実行できます。これは、あなたの電話番号を彼らが管理する新しい SIM カードへ移すよう通信事業者を説得し、あなた宛てのすべてのコードを傍受するというものです。これは実在し、記録に残る攻撃手法であり、価値の高いゲームアカウントを盗むために使われてきました。
認証アプリは、セットアップ時に確立された共有の暗号シークレットを使い、あなたのデバイス上でローカルにコードを生成します。コードを生成するためのネットワーク要求は一切行われないため、攻撃者が通信途中で傍受できるものは何もありません。認証アプリからコードを取得する唯一の方法は、あなたのデバイスへ物理的にアクセスすることです。
推奨される認証アプリ:Authy(暗号化されたクラウドバックアップに対応し、電話を乗り換える際に便利)、Google Authenticator、Microsoft Authenticator。Authy のバックアップ機能は、Riot、Epic、Steam にまたがって複数のアカウントを管理する場合に特に便利です。
復旧コード: 2FA を提供するすべてのプラットフォームは、有効にする際に一回限り使用できる復旧コードのセットを渡してくれます。これらのコードは、電話を紛失または破損した場合にアカウントへアクセスできるようにするものです。印刷するか書き留めてください。あなたのメールを保持しているのと同じアカウントに同期されたクラウドメモには保存しないでください。さもないと循環的な脆弱性を作り出してしまいます。復旧コードは物理的な家の鍵のように扱ってください。
よくある質問
アカウントを購入した後、他の何よりも先に 2FA を有効にすべきなのはなぜですか?
なぜなら、あなたが行うメール変更とパスワード変更は、プラットフォームの復旧システムが許す範囲でしか安全ではないからです。元のメールアドレスがまだ登録されていて 2FA が有効になっていない場合、前の所有者が提出したアカウント復旧リクエストが、理論上はあなたの新しいパスワードを完全に迂回してしまう可能性があります。2FA を有効にすること — 特にあなたの電話に紐づいた認証アプリを介して — は、他人の記憶の中に存在するだけのパスワードではなく、あなただけが所持するデバイスにアカウントを結びつけます。
認証アプリは本当に SMS よりそれほど安全なのですか?
はい、大幅に安全です。SMS コードは公衆電話網を通って送られ、SIM スワップによって傍受される可能性があります。これは、攻撃者がいずれかのゲームプラットフォームを直接ハッキングするのではなく、あなたの携帯通信事業者をソーシャルエンジニアリングで欺くことを要します。認証アプリは、時間ベースのワンタイムパスワード(TOTP)暗号方式を使ってローカルでコードを生成し、ネットワーク越しに何も送信しません。価値の高いアカウントにとって、SMS は何もないよりはましですが、アプリが正しい選択です。
認証アプリが入っている電話を紛失したらどうなりますか?
まさにそのために復旧コードは存在します。2FA を有効にしたとき、プラットフォームはバックアップコードのセットを渡してくれました。そのうちの一つを使ってログインし、その後すぐにアカウントのセキュリティ設定にアクセスして、認証アプリを新しいデバイスへ再連携してください。復旧コードを保存しておらず、認証アプリへのアクセスを失った場合、各プラットフォームにはアクセスを取り戻すためのサポートに基づく本人確認のプロセスがありますが、数日かかることがあり、所有権の証明を要します。特に Riot アカウントについては、Riot アカウント復旧ガイドが、そのプロセスを早めるのに役立つ書類について概説しています。
2FA を有効にすると、元の販売者がアカウントを取り戻すのを防げますか?
2FA は障壁を大幅に高めます。彼らはあなたの認証コードなしに新しいデバイスからログインすることはできません。しかし、2FA だけでは完全な答えにはなりません。本当の分離を生み出すのは、一連の手順全体(新しいメール、次に新しいパスワード、次に 2FA)です。メールがあなたの管理するものに変更されると、元の所有者は主要な復旧経路へのアクセスを失います。2FA が有効であれば、元のパスワードを覚えていてもログインできません。これら 3 つのステップを合わせることで、通常のプラットフォームの仕組みを通じた不正な再アクセスは事実上不可能になります。販売者が異議を申し立てる正当な根拠を持たないよう、必ず認証済みのマーケットプレイスで購入してください。認証済みでサポートのある出品については、League of Legends、Valorant、CS2、Fortnite のカタログをご覧ください。
アカウントのセキュリティは一度きりの作業ではなく、他のあらゆる改善が築かれる土台です。メールを変更し、パスワードを変更し、認証アプリで 2FA を有効にし、復旧コードをオフラインのどこかに保存してください。この 4 つのステップを順番どおりに行うことが、あなたが所有するアカウントと、ただ借りているだけのアカウントとの違いになります。そもそもどこで購入するかをまだ選んでいる段階であれば、ゲームアカウントを安全に購入するためのガイドが、どの販売者と取引を決める前に何を確認すべきかを説明しています。



