
「【重要】Windowsセキュリティーシステムのアップグレード」という件名のメールが届き、本物なのか気になっていませんか?
メールには「デバイスで異常なアクティビティを検出した」「24時間以内に対応しないとアカウントを停止する」など、不安になる内容が書かれています。しかし、これはMicrosoftを装い、偽のサイトへ誘導しようとするフィッシングメールです。
差出人が「Microsoft」や「microsoft-noreply@microsoft.com」と表示されていても、それだけで本物とは判断できません。送信元の表示が偽装されていることもあります。
この記事では、このメールが偽物と判断できるポイントや、届いたときの安全な対処法、リンクを開いたりパスワードを入力したりした場合に何をすればよいのかを、状況別に分かりやすく解説します。
- 1 「Windowsセキュリティーシステムのアップグレード」というメールは詐欺です
- 2 差出人が「microsoft.com」でも信用しないでください
- 3 Windowsの更新はメール内のリンクから行いません
- 4 偽メールを見分ける5つのポイント
- 5 このメールが届いただけなら、慌てなくて大丈夫です
- 6 メールを開いてしまった場合
- 7 リンクを押してしまった場合
- 8 Microsoftアカウントのパスワードを入力した場合
- 9 クレジットカード情報を入力した場合
- 10 ファイルをダウンロード・実行した場合
- 11 本物のMicrosoftからの通知を確認する方法
- 12 Windowsが安全かどうか確認する方法
- 13 今後、同じような偽メールにだまされないために
- 14 よくある質問
- 15 まとめ
- 16 あなたにおすすめ関連記事
「Windowsセキュリティーシステムのアップグレード」というメールは詐欺です
現在確認されている「【重要】Windowsセキュリティーシステムのアップグレード」という件名のメールは、Microsoftを装ったフィッシングメールです。
メールには、おもに次のような内容が書かれています。
- 利用中のデバイスで異常なアクティビティを検出した
- Windowsが外部の脅威に対して脆弱な状態になっている
- セキュリティパッチの更新とアカウント認証が必要
- サポートポータルへログインして手続きするよう求める
- 24時間以内に対応しないとアカウントを停止する
このように「危険な状態です」「すぐに対応してください」と不安をあおり、メール内のリンクを押させるのが狙いです。
リンク先では、Microsoftの公式サイトによく似た偽の画面が表示され、Microsoftアカウントのメールアドレスやパスワードなどを入力するよう求められる可能性があります。
メールが届いても、本文内のボタンやリンクは押さないでください。
差出人が「microsoft.com」でも信用しないでください
このメールでは、差出人が次のように表示されることがあります。
Microsoftmicrosoft-noreply@microsoft.comMicrosoft カスタマーサポートセンター一見すると、Microsoftから届いた正式なメールに見えます。
しかし、メールに表示される差出人名やアドレスは偽装されることがあります。そのため、差出人欄に「Microsoft」や「@microsoft.com」と表示されているだけでは、本物と判断できません。
特に、次のようなメールは注意が必要です。
- メール内のリンクからログインを求める
- 24時間以内など、短い期限を設けている
- 対応しないとアカウントを停止すると脅す
- Windowsの更新を理由に個人情報の入力を求める
- リンク先がMicrosoft公式サイトとは異なる
送信元が本物らしく見えても、本文の内容やリンク先まで含めて判断することが大切です。
Windowsの更新はメール内のリンクから行いません
Windowsのセキュリティ更新は、通常「Windows Update」を通じて配信されます。
メールにある「サポートポータルにログインする」「セキュリティパッチを更新する」といったボタンを押して、Webサイト上で更新作業をする必要はありません。
更新状況が気になる場合は、メールを閉じてからWindowsの設定画面を確認しましょう。
- 「スタート」をクリックします。
- 「設定」を開きます。
- 「Windows Update」を選択します。
- 「更新プログラムのチェック」をクリックします。
ここで「最新の状態です」と表示されていれば、メールの指示に従って何かをインストールする必要はありません。
Microsoftアカウントの安全性が気になる場合も、メール内のリンクは使わず、ブラウザからMicrosoftの公式サイトを自分で開いて確認してください。
偽メールを見分ける5つのポイント
今回のメールには、フィッシングメールでよく使われる特徴がいくつもあります。
1.「24時間以内」と対応を急がせる
「24時間以内に対応しないとアカウントを停止する」など、考える時間を与えずに操作させようとする文章は、フィッシングメールの典型的な手口です。
本当に重要な案内であっても、メール内のリンクをすぐに押す必要はありません。いったんメールを閉じ、公式サイトやWindowsの設定画面から確認しましょう。
2.Windows Updateなのにログインを求める
Windowsのセキュリティ更新は、パソコンの「設定」から行います。
メール内の「サポートポータルにログインする」というボタンを押し、Microsoftアカウントのパスワードを入力して更新する仕組みではありません。
「Windowsの更新」と「アカウントへのログイン」を不自然に結び付けている点も、このメールを疑うポイントです。
3.不安を強くあおる文章が使われている
メールには、次のような言葉が使われています。
- 異常なアクティビティを検出した
- 外部の脅威に対して脆弱な状態
- データが盗まれる可能性がある
- アカウントを一時停止する
突然このような内容が届けば、慌ててしまうのも無理はありません。しかし、不安になったときほど、メール内のリンクを押さずに立ち止まることが大切です。
4.リンク先がMicrosoft公式サイトではない
メール本文では「公式サポートページ」と書かれていても、実際のリンク先がMicrosoftとは関係のないサイトになっていることがあります。
なお、URLに「Windows」や「Microsoft」を思わせる文字が含まれていても、本物とは限りません。Microsoftのクラウドサービスが、偽サイトの設置場所として悪用されるケースもあります。
リンク先を自分で見分けるのが難しい場合は、無理に確認しなくて大丈夫です。メール内のリンクには触れず、そのまま削除するのが安全です。
5.不自然な「セキュリティーシステム」という表現
Microsoftの正式な機能名には「Windows セキュリティ」や「Windows Update」などが使われます。
「Windowsセキュリティーシステムのアップグレード」という表現は具体的な製品名や更新プログラム名が分からず、正式な案内としては不自然です。
ただし、文章が自然だから本物というわけでもありません。最近の偽メールは、日本語の違和感が少ないものも増えています。
このメールが届いただけなら、慌てなくて大丈夫です
メールを受信しただけで、パソコンがウイルスに感染したり、Microsoftアカウントが乗っ取られたりするわけではありません。
まだリンクを押していなければ、次の対応で十分です。
- メール内のリンクやボタンを押さない
- 添付ファイルがあっても開かない
- 迷惑メールまたはフィッシングとして報告する
- メールを削除する
- ごみ箱からも削除する
同じ内容のメールが何度も届く場合は、送信者をブロックしても構いません。ただし、差出人アドレスが毎回変わるタイプでは、ブロックしても別のアドレスから届くことがあります。
迷惑メールフィルターをすり抜けて届いても、自分のパソコンやメール設定に問題があるとは限りません。届いたことよりも、メールの指示に従わないことが大切です。
メールを開いてしまった場合
メールの本文を表示しただけで、リンクや添付ファイルに触れていなければ、基本的には大きな問題はありません。
不安になって、メールを開いたこと自体を後悔する方もいるかもしれませんが、まずは落ち着いて次の点を確認してください。
- メール内のリンクやボタンを押していない
- 添付ファイルを開いていない
- パスワードや個人情報を入力していない
- アプリやファイルをダウンロードしていない
すべて当てはまる場合は、メールを迷惑メールとして報告し、削除すれば大丈夫です。
リンクを押してしまった場合
リンクを押しただけで、何も入力せず、ファイルもダウンロードしていない場合は、すぐにページを閉じてください。
その後、念のため次の対応を行います。
- 開いたページを閉じる
- ダウンロード履歴に不審なファイルがないか確認する
- Windows セキュリティでスキャンする
- ブラウザの通知を許可していないか確認する
リンク先で「通知を許可してください」と表示され、「許可」を押した場合は、そのサイトから偽の警告通知が届くことがあります。
Chromeの場合は、次の手順で確認できます。
- Chrome右上の「︙」をクリックします。
- 「設定」を開きます。
- 「プライバシーとセキュリティ」を選択します。
- 「サイトの設定」→「通知」を開きます。
- 覚えのないサイトがあれば削除またはブロックします。
リンク先をすぐに閉じ、情報を何も入力していなければ、必要以上に慌てることはありません。
Microsoftアカウントのパスワードを入力した場合
偽サイトでMicrosoftアカウントのメールアドレスとパスワードを入力した場合は、早めの対応が必要です。
メール内のリンクは使わず、ブラウザからMicrosoftアカウントの公式ページを直接開いて、次の操作を行ってください。
- Microsoftアカウントのパスワードを変更する
- 最近のサインイン履歴を確認する
- 覚えのないアクセスがあれば「自分ではありません」と報告する
- 2段階認証を設定する
- 登録されている電話番号やメールアドレスが変更されていないか確認する
同じパスワードをほかのサービスでも使っている場合は、そちらも変更してください。
特に、メール・通販サイト・銀行や決済サービスなどで同じパスワードを使い回していると、別のアカウントにも不正ログインを試されるおそれがあります。
クレジットカード情報を入力した場合
偽サイトでクレジットカード番号、有効期限、セキュリティコードなどを入力した場合は、カード会社へ連絡してください。
カード裏面や公式アプリに記載されている窓口を利用し、偽メールのリンク先でカード情報を入力したことを伝えます。
利用明細も確認し、覚えのない請求があれば、その内容もカード会社へ相談しましょう。
カード会社へ連絡する際も、偽メールに書かれた電話番号は使わないでください。
ファイルをダウンロード・実行した場合
リンク先からファイルをダウンロードしただけで、まだ開いていない場合は、ファイルを実行せずに削除します。
すでにファイルを開いたり、アプリをインストールしたりした場合は、インターネット接続を一時的に切り、Windows セキュリティで詳しいスキャンを実行してください。
- 「スタート」→「設定」を開きます。
- 「プライバシーとセキュリティ」を選択します。
- 「Windows セキュリティ」を開きます。
- 「ウイルスと脅威の防止」を選択します。
- 「スキャンのオプション」を開きます。
- 「Microsoft Defender オフライン スキャン」を選択して実行します。
ほかのウイルス対策ソフトを利用している場合は、そのソフトの完全スキャンも実行してください。
遠隔操作アプリをインストールした、画面を共有した、相手の指示でパソコンを操作したという場合は、単なるメールの誤クリックよりも危険度が高くなります。ネット接続を切った状態で、警察のサイバー犯罪相談窓口や信頼できるパソコンサポートへ相談してください。
本物のMicrosoftからの通知を確認する方法
「偽メールなのは分かったけれど、本当に不正アクセスされていないか心配」という場合は、メール内のリンクを使わず、自分でMicrosoftの公式ページを開いて確認しましょう。
Microsoftアカウントの「最近のアクティビティ」では、過去のサインイン履歴を確認できます。
確認するポイントは次のとおりです。
- 身に覚えのない国や地域からのサインイン
- 知らない端末やブラウザからのアクセス
- 深夜など、普段は利用しない時間帯のサインイン
- 何度も繰り返されているサインインの失敗
- 自分では行っていない「正常にサインインしました」という履歴
サインインの失敗履歴があっても、すぐにアカウントへ侵入されたとは限りません。第三者がログインを試したものの、パスワードなどが分からず失敗している場合もあります。
一方、身に覚えのない「正常なサインイン」がある場合は、パスワードを変更し、2段階認証を設定してください。
Windowsが安全かどうか確認する方法
メールに「デバイスで異常なアクティビティを検出した」と書かれていると、パソコン自体に問題があるように感じてしまいます。
しかし、偽メールの送信者が、実際に利用者のWindowsを調べて異常を検出したわけではありません。不特定多数へ同じような内容を送り、反応した人を偽サイトへ誘導していると考えられます。
それでも心配な場合は、Windowsの画面から次の2か所を確認しましょう。
Windows Updateを確認する
「設定」→「Windows Update」を開き、「更新プログラムのチェック」を実行します。
利用できる更新プログラムがあれば、内容を確認してインストールしてください。メールに書かれたリンクや更新プログラムを使う必要はありません。
Windows セキュリティを確認する
「設定」→「プライバシーとセキュリティ」→「Windows セキュリティ」を開きます。
「ウイルスと脅威の防止」「アカウントの保護」などに対応が必要な項目が表示されていないか確認してください。
緑色のチェックマークが表示されていれば、基本的には保護機能が正常に動作しています。
今後、同じような偽メールにだまされないために
Microsoftを装う偽メールは、件名や本文を少しずつ変えて送られてきます。
「Windowsセキュリティーシステムのアップグレード」以外にも、次のような件名が使われる可能性があります。
- Windows Defenderで脅威を検出しました
- Microsoftアカウントが停止されます
- 不審なサインインが確認されました
- セキュリティパッチの適用が必要です
- Windowsシステムが破損しています
- アカウントの再認証を行ってください
件名が違っても、対処方法は同じです。
メールで不安をあおられたときは、その場でリンクを押さず、Windowsの設定画面やMicrosoftの公式サイトを自分で開いて確認してください。
よくある質問
Q.差出人が「microsoft-noreply@microsoft.com」でも偽物ですか?
差出人欄が正規のアドレスに見えても、偽物の可能性があります。
メールの差出人名やアドレスは偽装されることがあるため、表示だけで本物とは判断できません。今回確認されている事例でも、Microsoftのアドレスに見える差出人が使われています。
Q.メールを開いただけでウイルスに感染しますか?
一般的には、メール本文を表示しただけで感染する可能性は高くありません。
リンクを押していない、添付ファイルを開いていない、情報を入力していないのであれば、通常はメールを迷惑メールとして報告し、削除すれば問題ありません。
Q.リンクを押しただけならパスワード変更は必要ですか?
リンク先を開いただけで、パスワードや個人情報を入力していなければ、通常はパスワード変更まで行う必要はありません。
ただし、不審なファイルをダウンロードした、通知を許可した、見覚えのないアプリをインストールした場合は、それぞれに応じた対処が必要です。
Q.Microsoftはセキュリティに関するメールを送らないのですか?
Microsoftから、アカウントのサインインやセキュリティに関する通知が届くことはあります。
そのため、「Microsoftを名乗るメールはすべて偽物」とは限りません。ただし、本物か判断できない場合も、メール内のリンクを押す必要はありません。Microsoftの公式サイトを自分で開き、アカウントの状態を確認する方法が安全です。
Q.スマートフォンに届いた場合も同じですか?
スマートフォンに届いた場合も、リンクを押さずに削除してください。
「Windowsを使っていないのに届いた」という場合は、不特定多数へ送信されている偽メールだと判断する大きな手がかりになります。
まとめ
「【重要】Windowsセキュリティーシステムのアップグレード」というメールは、Microsoftを装ったフィッシングメールです。
Windowsのセキュリティ更新は、メール内の「サポートポータルにログインする」といったリンクから行うものではありません。
メールが届いただけ、または本文を開いただけなら、慌てずに迷惑メールとして報告して削除しましょう。
リンクを押してパスワードを入力した場合は、Microsoftアカウントのパスワード変更とサインイン履歴の確認を行います。カード情報を入力した場合やファイルを実行した場合は、カード会社への連絡やセキュリティスキャンも必要です。
本当に更新が必要か気になるときは、メールの案内を使わず、Windowsの「設定」→「Windows Update」から確認してください。

