Microsoftアカウント「通常とは異なるサインイン」のメール|最近のアクティビティで確認

Microsoftアカウントの異常なサインイン通知を開かず、最近のアクティビティを確認する場面 怪しいSMS・メール

Microsoftアカウントから「通常とは異なるサインイン」「不審なサインインが検出されました」というメールが届いても、メール内のボタンを押して確認する必要はありません。ブラウザーで新しい画面を開き、自分でMicrosoftアカウントへアクセスして「最近のアクティビティ」を確認します。正規の異常サインイン通知も実在するため、メールを無条件に無視するのではなく、受信メールとは別の入口で事実を確かめることが大切です。

最初にすることは、メールのボタンを押さないこと

メールを開いて文面を読んだだけなら、直ちにパスワードが盗まれたとは限りません。「最近のアクティビティを確認」「アカウントを保護する」「自分ではありません」などのボタンは押さず、添付ファイルも開かないでください。

  1. メール内のURL、ボタン、添付ファイルを開かない
  2. メールに書かれた電話番号へ連絡しない
  3. ブラウザーで新しいタブを開く
  4. 保存済みのブックマークか自分で入力した公式URLからMicrosoftアカウントへ進む
  5. 最近のアクティビティとセキュリティ情報を確認する

メールが本物だった場合も、この順番で同じ異常を確認できます。偽メールだった場合は、攻撃者が用意したログイン画面を避けられます。

Microsoftは本物の異常サインイン通知も送る

Microsoftは、通常とは異なる場所や端末からサインインが試みられた時に、メールやテキストメッセージで通知する場合があると案内しています。セキュリティコードによる確認を求められることもあります。そのため、「Microsoftから異常サインインのメールは来ない」という判断はできません。

Microsoft公式の通常とは異なるサインインが発生した場合の案内では、通知方法と確認手順が説明されています。受信したこと自体より、公式アカウント画面に同じ記録があるかが重要です。

正規メールの送信元として案内されているアドレス

Microsoftは、Microsoftアカウントチームからの正規のセキュリティ通知に「account-security-noreply@accountprotection.microsoft.com」を使用すると案内しています。また、メールアドレスのドメインが「@accountprotection.microsoft.com」であることを確認する方法も示しています。

ただし、スマートフォンのメール一覧に表示される送信者名だけでは判定できません。「Microsoftアカウントチーム」と表示されていても、実際の送信元アドレスを開いて確認します。正規に見えてもメールのリンクを使わず、別の画面から確認すれば、表示名や似た文字列にだまされる危険を減らせます。詳細はMicrosoftアカウントチームのメールに関する公式案内で確認できます。

安全な入口からMicrosoftアカウントを開く

普段使っているブラウザーで新しいタブを開き、保存済みのブックマーク、パスワード管理アプリ、または自分で入力した「account.microsoft.com」からサインインします。メール本文を長押ししてURLをコピーする方法は、偽URLも一緒に使うことになるため避けます。

サインイン後に「セキュリティ」から最近のアクティビティを開きます。正規の異常通知なら、日時や場所、端末などに対応する記録を探せます。メールに表示された地名だけで結論を出さず、公式画面にある記録を基準にしてください。

最近のアクティビティで見る項目

確認項目 見るところ 自分の利用と違う時
日時 自分がPCやスマホを使った時間か 前後の行動と照合する
成功・失敗 実際にサインインできたか 成功なら優先して保護する
場所 国・地域がおおむね一致するか 回線やVPNの影響も確認する
端末・ブラウザー Windows、スマホ、Edgeなど 所有端末と照合する
操作内容 パスワード変更や情報追加の有無 覚えのない変更を戻す

Microsoftの最近のアクティビティに関する説明によると、すべての操作が表示されるわけではなく、セキュリティに影響する重要なイベントが中心です。一行だけを見ず、同じ時間帯の記録も確認します。

「成功」と「失敗」では対応の優先度が違う

覚えのないサインインが「失敗」なら、第三者がメールアドレスや古いパスワードを試したものの、アカウントへ入れなかった可能性があります。一方、「成功」や「正常にサインインしました」と記録されている場合は、第三者がアクセスした可能性を優先して考えます。

失敗が一件あるだけでPCを初期化する必要はありませんが、同じパスワードを他サービスでも使っている、認証通知が繰り返し届く、セキュリティ情報が変更されている場合は、パスワード変更と2段階認証の確認を行います。成功した覚えのない記録がある時は、現在のセッションや登録情報も点検してください。

地名や国が違っても、それだけで乗っ取りとは決めない

最近のアクティビティに表示される場所は、端末のGPS位置ではなく、インターネット接続に使われたIPアドレスを基にしたおおよその場所です。携帯回線、会社のネットワーク、VPN、プロバイダーの経路によって、実際とは異なる都市や都道府県が表示される場合があります。

場所だけでなく、日時、端末、ブラウザー、成功・失敗、自分が行った操作を組み合わせて判断します。旅行先や新しいPCから自分でサインインした直後なら、その記録と一致するかを確認してください。

身に覚えのないセキュリティコードだけが届いた場合

自分がサインインやパスワード変更をしていないのに、Microsoftの確認コードが届くことがあります。第三者があなたのメールアドレスを入力した、古い情報でサインインを試した、別の人が連絡先を誤入力したなどが考えられます。

コードを誰にも伝えず、届いた画面へ入力もしないでください。電話や別メールで「間違えて送ったので数字を教えて」と頼まれても渡しません。MicrosoftはMicrosoftから届くSMSの説明で、アカウント活動に関する検証コードや警告を送る場合があると案内しています。

偽メールでよく重なる要素

メールの要素 注意する理由 取る行動
24時間以内に停止 急がせて確認を省かせる 期限より公式画面を優先
今すぐ本人確認 偽ログイン画面へ誘導しやすい 新しいタブから確認
パスワードの再入力 認証情報を盗む目的が考えられる メール画面では入力しない
電話でサポート 偽窓口や遠隔操作へ誘導される 記載番号へ発信しない
請求や更新を同時に警告 異なる不安材料を混ぜている 注文・請求を公式画面で分けて確認

不自然な日本語がなくても安全とは限りません。Microsoftのフィッシングから身を守るための案内も参考にしつつ、最終的にはメールから離れて公式アカウント画面を確認します。

リンクを押しただけで、何も入力していない場合

偽サイトを開いただけで、メールアドレス、パスワード、確認コードを入力せず、ファイルやアプリも入れていないなら、まず画面を閉じます。ブラウザーから通知の許可を求められて許可した場合は、そのサイトの通知権限を削除します。

ダウンロード履歴に見覚えのないファイルがある場合は開きません。状況別の確認は「怪しいリンクを押してしまった時」の入力・ダウンロード別手順も使えます。メールを開いただけなのか、情報を送信したのかを分けてください。

メールアドレスとパスワードを入力した場合

偽画面へMicrosoftアカウントのパスワードを入力した場合は、安全な端末で公式アカウントを開いてパスワードを変更します。同じパスワードを他のメール、通販、SNSでも使っているなら、それぞれ別のパスワードへ変更します。

パスワード変更だけで終わらず、最近のアクティビティ、登録されたメールアドレスや電話番号、2段階認証、回復方法を確認してください。Microsoftは侵害されたアカウントの回復手順で、端末のマルウェア確認、パスワードの変更、設定の点検という順序を案内しています。

確認コードや承認通知まで渡した場合

パスワード入力後に届いた確認コードを偽画面へ入力したり、Microsoft Authenticatorなどの承認通知を許可したりした場合は、第三者のサインインが成立している可能性があります。公式画面からパスワードを変更し、最近のアクティビティとセキュリティ情報をすぐに確認します。

承認画面が何度も届く時は、内容を読まずに許可しないでください。Microsoftの2段階認証の公式案内を確認し、利用している認証方法と回復手段を整理します。

Outlookメールを使っている場合は転送設定も確認する

MicrosoftアカウントがOutlook.comやHotmailのメールと同じ場合、第三者に入られると、他サービスのパスワード再設定メールまで読まれる恐れがあります。受信トレイだけでなく、転送、自動返信、受信規則、削除済みメール、送信済みメールを確認してください。

覚えのない転送先や、自動で特定のメールを削除する規則があれば解除します。通販や金融サービスから届く重要メールが隠されていないかも確認してください。Amazonを装う偽ログインとの違いは「Amazonの支払い方法確認メール」でも確認できます。

「アカウントがロックされました」というメールも別経路で確認する

Microsoftアカウントが実際にロックされる場合はありますが、メールにそう書かれているだけでは判断できません。ブラウザーで公式のサインイン画面を自分で開き、本当にロック表示が出るかを確認します。

メール内の「解除」「再有効化」ボタンから個人情報やカード情報を入力しないでください。Appleアカウントを装う同型の手口は「Apple Accountがロックされたというメール」も参考になります。ブランドが違っても、別の入口から確認する原則は同じです。

個人用アカウントと会社・学校アカウントを分ける

個人用Microsoftアカウントと、勤務先や学校から発行されたMicrosoft 365アカウントは、管理者や確認画面が異なる場合があります。会社のアドレスに届いた通知を、個人用アカウントの画面だけで確認しても一致しません。

会社や学校のアカウントなら、メールに書かれた連絡先ではなく、普段利用している社内窓口や情報システム担当へ相談します。機密情報、社内ファイル、顧客データへ接続している場合は、自分だけで様子を見ず、組織の手順を優先してください。

メールを削除する前に残しておく情報

情報を入力していない場合、不審メールを長期間保存する必要はありません。ただし、アカウント侵害や金銭被害が疑われる時は、送信元の実際のメールアドレス、受信日時、件名、本文、リンク先表示、入力した項目をスクリーンショットで残します。

パスワードや確認コードそのものをメモへ書き直す必要はありません。記録後はメールサービスの迷惑メール・フィッシング報告機能を使い、削除します。まだリンクを押していない段階なら「怪しいSMS・メールのリンクをまだ押していない時」の確認順序も使えます。

よくある質問

送信元がaccountprotection.microsoft.comなら本物ですか

Microsoftが正規通知に使用すると案内しているドメインですが、表示名や画面上の文字だけをまねたメールも考えられます。メールのリンクを使わず、公式アカウントの最近のアクティビティで確認すれば安全性を高められます。

海外からのサインイン失敗が一件あります

失敗なら侵入に成功していない可能性があります。ただし、パスワードの使い回し、繰り返す試行、覚えのない成功記録、登録情報の変更がないかを確認してください。

自分がログインしていないのに確認コードが来ました

コードを入力せず、誰にも伝えません。公式画面の最近のアクティビティを確認し、必要ならパスワード変更と2段階認証の設定を行います。

メールを開いただけでPCを初期化する必要がありますか

本文を表示しただけで、情報入力、添付ファイルの実行、アプリの導入がなければ、通常は直ちに初期化する対応ではありません。実際に行った操作を分けて確認してください。

Microsoftの異常サインイン通知は最近のアクティビティで確かめる

「通常とは異なるサインイン」というメールは、本物の通知も偽の誘導も考えられます。メール内のボタンではなく、自分でMicrosoftアカウントを開き、最近のアクティビティに対応する記録があるか確認します。

覚えのない成功記録、セキュリティ情報の変更、確認コードの入力がある場合は、端末の点検、パスワード変更、2段階認証と回復情報の確認を進めます。地名や送信者名だけで慌てず、公式画面の記録を一つずつ照合してください。

タイトルとURLをコピーしました