近年、ソーシャルメディア上でのアカウント乗っ取りの手口は急速に高度化している。かつてのような単純なパスワード推測ではなく、偽の認証画面へ誘導してセッションクッキーを盗み出す「AiTM(Adversary-in-the-Middle)」攻撃や、認証トークンをかすめ取るAPI連携攻撃が横行している。
サイバーセキュリティ業界の専門家によると、今回のケースでも、公式のサポートを装ったSMSやDMに記載されたリンクを踏ませる「標的型フィッシング」が使われた可能性が高いという。一度セッションが奪われれば、バックアップ用のメールアドレスや電話番号を即座に変更され、被害者本人が自力で取り戻すことは事実上不可能に陥る。