アプリストアや検索エンジン上には、「ストーリー 閲覧アプリ おすすめ」や「アカウントなし ストーリー 見る方法」を謳うサービスが無数に存在します。いわゆる「StoriesIG」「Gramhir」「Dumpor」といった外部ビューアサイト 危険性と評判については、ITジャーナリズムの現場でも深刻な被害事例が報告されています。
これらのサービスは、Instagramのパブリックデータをスクレイピング(自動巡回取得)して表示する仕組みをとっています。そのため、対象が「公開アカウント」であれば理論上は足跡をつけずに閲覧可能です。しかし、インスタ ストーリー 外部サイト 安全性には重大な疑問符がつきます。
第一に、悪質なアドネットワーク(広告配信網)が組み込まれており、アクセスしただけで「ウイルスに感染しました」といった偽警告画面を表示させ、不正なサブスクリプション契約や個人情報の入力を促すフィッシング被害が多発しています。第二に、「閲覧専用アプリ」と称してApp StoreやGoogle Playで配信されているアプリに自身のInstagram IDとパスワードを入力させた結果、スパムメッセージの発信元としてアカウントが乗っ取られたり、Meta社の利用規約第3条「自動化された手段によるアクセス禁止」に抵触して即座にアカウント凍結に至ったりするトラブルが急増しています。
報道各社のサイバー犯罪取材データでも、非公式SNS連携アプリを経由したクレデンシャルスタッフィング(パスワード使い回し攻撃)の被害件数は高水準で推移しています。「手軽に相手を見たい」という好奇心と引き換えにするには、支払う代償が大きすぎるのが実情です。