hotmailの詐欺メールを見分ける方法|届いたときやクリックした場合の対処法|サイバーセキュリティ.com

hotmailの詐欺メールを見分ける方法|届いたときやクリックした場合の対処法

本コンテンツには広告を含み、本コンテンツを経由して商品・サービスの申込みがあった場合、提携している各掲載企業から送客手数料を受け取ることがあります。

hotmail 詐欺 メール

hotmailを利用していると、Microsoftからのお知らせや取引先からの連絡を装った不審なメールが届くことがあります。差出人に「Microsoft」や「hotmail.com」と表示されていても、それだけで正規のメールと判断することはできません。

特に、「アカウントが停止される」「すぐに本人確認が必要」などと急がせるメールからURLを開き、パスワードを入力してしまうと、乗っ取りの恐れがあります。また、添付ファイルを実行した場合は、メールアカウントだけでなく端末へのマルウェア感染も確認する必要があります。

一方、メールを受信しただけでリンクや添付ファイルを開いていない場合は、必要以上に慌てる必要はありません。どこまで操作したかによって対処の優先順位が変わります。

そこで本記事では、Hotmailに届く代表的な詐欺メールの手口と見分け方から、受信・クリック・パスワード入力・送金・添付ファイル実行の状況別に行うべき対処法までを解説します。

hotmailに届く詐欺メールの手口と見分け方

hotmailを狙う詐欺メールでは、Microsoftや取引先になりすましてリンクを開かせたり、送金や認証情報の入力を求めたりする手口が使われます。差出人名だけではなく、本文やリンク先、要求内容まで確認することが重要です。

hotmailやMicrosoftを装って偽サイトへ誘導する

代表的な手口が、Microsoftからのセキュリティ通知やアカウント確認を装い、偽のログインページへ誘導するフィッシングです。「不審なログインがありました」「アカウントを確認してください」などと表示し、リンク先でメールアドレスやパスワードを入力させようとします。

正規サービスと似たデザインが使われることもあるため、見た目だけで判断するのは危険です。不審なメールからログインするのではなく、Microsoftの公式サイトや普段利用している画面から直接アカウントを確認してください。

hotmailアドレスから取引先を装って送金を要求する

取引先や上司になりすまして振込先の変更や緊急送金を求めるビジネスメール詐欺もあります。普段と同じ人物名が表示されていても、メールアドレスが異なっていたり、第三者にメールアカウントを悪用されていたりする場合があります。

特に、突然振込先が変更された場合や、「至急」「極秘」など確認を急がせる内容が含まれている場合は、メールだけで判断しないことが重要です。既知の電話番号など、別の連絡手段で本人確認を行ってください。

自分のHotmailアドレスから届いたように見せて金銭を要求する

自分自身のHotmailアドレスが差出人として表示され、「アカウントを乗っ取った」「端末を監視している」などと脅して金銭を要求するメールが届くこともあります。

差出人欄は偽装される場合があるため、自分のアドレスから届いたように見えるだけで、実際にMicrosoftアカウントが乗っ取られたとは限りません。まずMicrosoftアカウントのサインイン履歴を確認し、身に覚えのないアクセスがあるかを切り分けることが大切です。

送信元メールアドレスだけで本物と判断しない

差出人名に「Microsoft」と表示されていたり、hotmailのアドレスが使われていたりしても、正規メールとは限りません。表示名は比較的簡単に偽装でき、一般ユーザーが取得したメールアドレスから詐欺メールが送信されることもあります。

メールアドレスだけではなく、本文の内容、要求されている操作、リンク先などを組み合わせて判断してください。

メール内のリンク先がMicrosoft公式か確認する

フィッシングメールでは、Microsoftのログインページに似せた偽サイトへ誘導するリンクが使われます。リンクの表示文字が正しく見えても、実際には別のURLへ移動することがあります。

メールから直接リンクを開くのではなく、Microsoftアカウントを確認するときはブラウザのブックマークや公式サイトからアクセスする方が安全です。すでにリンクを開いた場合でも、情報を入力していなければ、その後の操作を中止して状況を確認してください。

アカウント停止を急がせるメールや金銭要求を疑う

詐欺メールでは、冷静に確認する時間を与えないため、「24時間以内に停止する」「今すぐ手続きが必要」などと急がせる表現が使われることがあります。

また、ギフトカードや暗号資産、銀行振込などによる金銭の支払いを突然求められた場合も注意してください。緊急性を強調する文面ほど、そのメールから操作せず、公式窓口で事実を確認することが大切です。

hotmailの詐欺メールを受け取った場合の対処法

詐欺メールへの対処は、「受信しただけなのか」「URLを開いたのか」「認証情報を入力したのか」など、実際に行った操作によって変わります。操作の深さに応じて確認範囲を広げてください。

メールを受信しただけならリンクや添付ファイルを開かず削除する

不審なメールを受信しただけで、URLのクリックや添付ファイルの実行、返信をしていない場合は、メール内の操作を行わず削除してください。

本文に電話番号が記載されていても、その番号へ連絡する必要はありません。アカウントについて確認したい場合は、メールに記載された連絡先ではなくMicrosoftの公式サイトから確認します。

Outlookでフィッシングメールとして報告する

Hotmailは現在Outlook.com上で利用されるため、不審なメールをフィッシングとして報告できます。詐欺の疑いがあるメールは、単に削除するだけでなく報告しておくと、同様のメールを判定するための情報として利用されます。

報告方法や画面表示は利用環境によって変わる場合があるため、Outlook.comに表示される報告機能を利用してください。

Microsoftアカウントの不審なサインイン履歴を確認する

Microsoftを装ったメールが届いた場合や、自分のHotmailアドレスが差出人として表示された場合は、Microsoftアカウントの最近のサインイン状況を確認します。

身に覚えのない地域や端末、時間帯からのアクセスが記録されている場合は、第三者が認証情報を取得している可能性があります。メールの表示だけではなく、実際のアカウント履歴を確認することで、なりすましメールとアカウント侵害を切り分けやすくなります。

サインイン状況を確認するポイント
  1. Microsoftアカウントへ公式サイトから直接アクセスします。
  2. 最近のサインインやアクティビティを確認します。
  3. 利用した覚えのない場所・端末・日時がないか確認します。

パスワードを入力した場合はMicrosoftアカウントを保護する

フィッシングサイトと思われるページにHotmailのメールアドレスやMicrosoftアカウントのパスワードを入力した場合は、認証情報を第三者に知られた可能性を前提に対応します。

公式のMicrosoftアカウントからパスワードを変更し、同じパスワードをほかのサービスでも利用している場合は、それぞれ異なるパスワードへ変更してください。また、追加の認証方法を設定しておくと、不正ログインの防止につながります。

パスワード入力後の確認手順
  1. メール内のリンクではなくMicrosoft公式サイトへアクセスします。
  2. Microsoftアカウントのパスワードを変更します。
  3. 不審なサインイン履歴やセキュリティ情報の変更がないか確認します。
  4. 使い回しているパスワードがあれば、ほかのサービスでも変更します。

送金してしまった場合は金融機関へ連絡する

取引先や上司を装ったメールを信用して送金してしまった場合は、メール側の対処だけではなく、利用した金融機関へ速やかに連絡してください。

振込日時、金額、振込先、詐欺メールの内容などを整理して伝えます。メールや取引記録は、後から事実関係を確認するために必要になる場合があるため、削除せず保存してください。

金銭を直接取り戻せるかどうかは金融機関などの対応によるため、フォレンジック調査会社が返金そのものを行うものではありません。一方で、メールアカウントへの不正アクセスや端末侵害の有無を確認したい場合は、技術的な調査が必要になることがあります。

添付ファイルを開いた場合は端末への影響を確認する

不審なメールに添付されていたファイルを開いた場合は、HotmailやMicrosoftアカウントだけでなく、使用していたパソコンにも影響が及んでいないか確認してください。

添付ファイルにマルウェアが含まれていた場合、認証情報の窃取や外部通信、不審なプログラムの実行などにつながる可能性があります。利用しているセキュリティソフトを最新の状態にして、端末全体を確認します。

添付ファイルを開いた後の確認
  1. 開いたファイル名とメールを記録して保存します。
  2. セキュリティソフトを最新の状態に更新します。
  3. 端末全体を対象にマルウェアスキャンを実施します。
  4. 不審な通信やアカウント操作が続いていないか確認します。

被害範囲を判断できない場合は専門業者に相談する

フィッシングサイトへパスワードを入力した後に身に覚えのないサインインがある、添付ファイルを開いてから端末の動作がおかしい、勝手にメールが送信されているなどの異常がある場合は、被害がメールアカウントだけに限られているとは判断できません。

アカウントや端末に残された記録を詳しく確認する方法として、フォレンジック調査があります。フォレンジック調査では、端末の操作履歴やログ、外部通信などを解析し、不正アクセスやマルウェア感染の有無、影響範囲を客観的に確認できます。

単に不審なメールを受信しただけでなく、認証情報を入力した、添付ファイルを実行した、不審なサインインや情報流出が確認されたなど、実際の侵害が疑われる場合は、原因と被害範囲を確認するための専門調査を検討してください。

おすすめのフォレンジック調査会社

DDF

公式サイトデジタルデータフォレンジック

編集部が厳選したおすすめのフォレンジック調査会社は、デジタルデータフォレンジックです。

デジタルデータフォレンジックは、累計4万7千件以上の豊富な相談実績を持ち、全国各地の警察・捜査機関からの相談実績も409件以上ある国内有数のフォレンジック調査サービスです。

24時間365日の相談窓口があり、緊急時でも安心です。相談から見積りまで無料で対応してくれるので、フォレンジック調査の依頼が初めてという方もまずは気軽に相談してみることをおすすめします。

まとめ

Hotmailに不審なメールが届いた場合は、送信元の表示だけで判断せず、本文の内容やURL、金銭・認証情報を求める表現を確認してください。メールを受信しただけなら、リンクや添付ファイルを開かず、フィッシングとして報告する対応が基本です。

一方、パスワードを入力した、不審なサインインがある、送金した、添付ファイルを実行した場合は、Microsoftアカウントや端末まで確認する必要があります。被害範囲を自力で判断できない場合は、専門調査による確認も検討してください。

  • 中小企業の情報瀬キィリティ相談窓口[30分無料]
  • 情報処理安全確保支援士(登録セキスペ)募集
  • サイバー保険比較
  • 【企業専用】セキュリティ対策無料相談