Web閲覧中に突然「Microsoft サポートに今すぐお電話ください」と大きな警告音と共にポップアップが出る――そんな相談がここ数年で一気に増えました。本記事では、画面に表示された電話番号や、オペレーターが名乗る「MSTxxxx」のバッジ番号が本物かどうかを見分けるポイントと、すでに電話して遠隔操作まで許可してしまった場合の具体的な対処・再発防止策を、実践的に整理します。
相談内容の典型パターンと今回のケース
今回の相談内容は、次のような流れが典型です。
- いつも通りWebサイト(ニュースサイト、ストリーミング、怪しげなダウンロードサイトなど)を閲覧中に、突然全画面のポップアップが表示される
- 「Windows Defender がウイルスを検出しました」「あなたのPCはロックされています」などと表示され、同時に警告音が鳴る
- ポップアップ画面内に「Microsoft サポートセンター」「Windows セキュリティセンター」などの名目で、+1‑669‑… など海外の電話番号が表示される
- その番号に電話すると、相手が英語または片言の日本語で名前と「MST12345」のような「バッジ番号」を名乗る
- 指示に従って AnyDesk や TeamViewer などの遠隔操作ソフトをインストールし、PCの遠隔診断を開始
- 「深刻なウイルスが入っている」「銀行情報が盗まれている」などと不安をあおり、有料サポート契約やギフトカード・暗号資産での支払いを求められる
一見「ちゃんと名乗っているし、本物のサポートかな?」と思ってしまいがちですが、これは典型的なサポート詐欺(テクニカルサポート詐欺)です。この種の詐欺は世界中で問題になっており、Microsoft 自身も繰り返し注意喚起を行っています。
結論:ポップアップに電話番号が出た時点で「詐欺確定」と考える
まず押さえておきたい一番大事なポイントは次のとおりです。
- 正規の Windows / Microsoft Defender のエラーメッセージに「電話番号」が表示されることはありません。
- Microsoft は、ユーザーが操作していないのに突然電話をかけてきたり、ポップアップ画面経由での電話を要求したりしません。
- エラー画面やポップアップに表示された電話番号に電話するよう促されたら、それは詐欺サイトが表示している偽物と考えて間違いありません。
Microsoft 公式の案内でも、「エラーや警告メッセージに電話番号が記載されている場合、その番号には決して電話しないこと。Microsoft のエラーや警告メッセージに電話番号が表示されることはない」とはっきり明記されています。
つまり、「ポップアップに電話番号が書いてある」時点で100%詐欺と判断してOKです。
「MSTxxxx」のバッジ番号は本物の証拠にはならない
電話に出た人物が「私は Microsoft のサポート担当 ○○ です。バッジ番号は MST123456 です」と名乗るケースがよくあります。しかし、次の理由から一切の信用材料にはなりません。
- 一般ユーザーが、電話で伝えられたバッジ番号をオンラインで照会して真偽を確認する手段はありません
- 本物の Microsoft サポート担当者であっても、ユーザーにとってはバッジ番号は本人確認の材料にならない(内部的な管理番号に近い)
- 詐欺グループは、もっともらしいアルファベット+数字のパターンを適当に作って名乗っているだけ
つまり、「バッジ番号を名乗った=本物」ではありません。むしろ、それを「安心材料」としてこちらを油断させようとしている時点で詐欺らしいと考えるべきです。
本物の Microsoft サポートと詐欺の違いを一覧表で確認
本物と偽物の違いをざっくり理解するには、以下の違いを押さえてください。
| 項目 | 本物の Microsoft サポート | サポート詐欺 |
|---|---|---|
| 連絡のきっかけ | ユーザーが自分で公式サイト(support.microsoft.com など)から問い合わせを開始する | 突然のポップアップ/不審な広告/検索結果の偽サイトからの誘導 |
| エラーメッセージ | 画面に電話番号は表示されない。サポートページへのリンク程度。 | 「今すぐこの番号に電話を」「PCがロックされました」など、電話番号を大きく表示 |
| 電話番号 | 公式サイトや契約書に記載のもののみ。国やサービスごとにページから確認できる。 | +1‑xxx… など海外番号、フリーダイヤル風の番号だが公式サイトに掲載がない。 |
| 遠隔操作 | 事前説明と同意のもとで、Quick Assist や企業用ツールなど限られた手順で実施。 | AnyDesk / TeamViewer などを急かしてインストールさせ、ほぼフルアクセスを要求。 |
| 支払い方法 | クレジットカードや請求書など通常の方法。ギフトカード・暗号資産を要求することはない。 | 「今すぐコンビニでギフトカードを買って番号を教えて」「ビットコインで支払って」など。 |
| 態度 | 落ち着いた説明。検討する時間や別のサポート窓口の案内もしてくれる。 | 「今すぐやらないとデータが消える」「今日中に払わないと警察沙汰」と極端に急がせる。 |
| 言葉づかい | 不自然な日本語や誤字は少ない。 | 機械翻訳のような日本語・企業名の言い間違い・社名や製品名のスペルミスが多い。 |
今すぐやるべき緊急対処:優先度順チェックリスト
すでに電話をしてしまった / 遠隔操作ソフトを入れてしまった場合は、スピードが命です。次の順番で対応しましょう。
1. ネットワークを切断する
- ノートPCなら Wi‑Fi をオフにする、または物理スイッチがあれば切る
- 有線接続なら LAN ケーブルを抜く
- テザリングやモバイルルーターを使っている場合は、スマホ側のテザリング設定をオフにする
ネットワークを切ることで、遠隔操作のセッションを強制的に切断できます。相手はそれ以上あなたのPCを触れなくなります。
2. 遠隔接続を終了して PC を再起動
- AnyDesk / TeamViewer / UltraViewer / Chrome Remote Desktop などの画面が開いていればすべて閉じる
- タスクマネージャー(Ctrl + Shift + Esc)から、それらしいプロセスを終了するのも有効
- その後、PCを一度再起動する(再起動中はネットワークはオフのままでOK)
これにより、一時的に動いている不審なプログラムを止めることができます。常駐化している場合はこの後の削除作業が必要です。
3. Microsoft Defender で「フルスキャン → オフラインスキャン」
Windows 10 / 11 に標準搭載されている「Microsoft Defender」(Windows セキュリティ)でスキャンを行います。
- スタートメニューから「Windows セキュリティ」を開く
- 「ウイルスと脅威の防止」をクリック
- 「スキャンのオプション」から「フル スキャン」を選択し、実行
- フルスキャン完了後、同じ画面から「Microsoft Defender オフライン スキャン」を実行
オフラインスキャンは、Windows 起動前のタイミングで PC をチェックするため、常駐型マルウェアにも対抗しやすいのがメリットです。
4. 不審なアプリ・遠隔ソフトをアンインストール
詐欺サポートがインストールさせがちな代表的な遠隔操作ソフトには、次のようなものがあります。
| ソフト名 | 種別 | ポイント |
|---|---|---|
| AnyDesk | 遠隔操作 | サポート詐欺で非常によく悪用される。企業でも使われるが、個人利用で心当たりがなければ削除。 |
| TeamViewer | 遠隔操作 | 正規ツールだが、詐欺グループも多用。自分で入れた記憶がなければ削除。 |
| UltraViewer | 遠隔操作 | 海外の詐欺通話でよく指定される。 |
| Chrome Remote Desktop | 遠隔操作 | Google アカウントと紐づく。設定画面も確認。 |
Windows の「設定 → アプリ → インストール済みアプリ」(または「コントロール パネル → プログラムと機能」)から、心当たりのない遠隔操作ソフトを優先的にアンインストールしましょう。
5. ブラウザのリセットと通知の整理
怪しいポップアップの多くは、ブラウザの通知機能や不正な広告(マルバタイジング)を悪用しています。
- 通知の許可サイトの見直し
「このサイトからの通知を許可しますか?」で以前許可したサイトが、不正なポップアップの原因になっていることがあります。知らないドメインは片っ端から削除しましょう。 - 不要な拡張機能の削除
ブラウザの拡張機能一覧を開き、インストールした覚えのないものは無効化・削除します。 - キャッシュ・履歴の削除
履歴を削除してもログイン情報が消える程度なので、セキュリティのために実行をおすすめします。
どうやっても怪しい画面が再表示される場合は、ブラウザの「設定をリセット」機能を使って初期状態に戻すことも検討してください。
6. 主要アカウントのパスワード変更+多要素認証(MFA)
詐欺側が遠隔操作中にブラウザを開き、メールやネットバンキング、クラウドストレージ(OneDrive, Google Drive など)へアクセスしている可能性があります。見た目では分からないため、予防的にパスワード変更と MFA 設定を行うことが重要です。
優先度の高いアカウント
- Microsoft アカウント(Outlook / OneDrive / Microsoft 365 などを利用している場合)
- メインで使っているメールアドレス(Gmail, Yahoo!メール, プロバイダメール 等)
- ネットバンキング・クレジットカードのオンライン明細サイト
- 主要な SNS(X / Facebook / Instagram など)
また、メールアカウントについては次の点もチェックしてください。
- 見覚えのない自動転送ルールが設定されていないか
- 復旧用メールアドレス / 電話番号が書き換えられていないか
7. カード情報・個人情報を伝えた場合は金融機関へ連絡
遠隔操作の過程で、詐欺師から次のような行為を要求されることがあります。
- 「有料サポートを契約するため」と称して、クレジットカード番号を入力させる
- 「本人確認」の名目で、氏名・住所・生年月日・電話番号などを細かく聞き出す
- インターネットバンキング画面を開かせ、そのまま操作させる
これらに心当たりがある場合は、できるだけ早くカード会社・銀行・信販会社に連絡し、次のような対応を相談してください。
- カードの利用停止・再発行
- 不審な引き落としの確認と、必要に応じての支払い停止・異議申し立て
- ネットバンキングのパスワード再設定・取引停止
後から気づいた場合でも、気づいた時点で連絡することに意味があります。時間が経つほど対応が難しくなるので、「被害かどうか分からない」レベルでも相談してください。
8. ネットワーク設定(プロキシ)の改ざんチェック
一部の詐欺グループは、遠隔操作中に Windows のプロキシ設定を書き換え、あなたの通信を第三者のサーバー経由にしてしまうことがあります。これにより、以後の Web アクセスが盗み見られたり、偽サイトへ誘導されたりするリスクがあります。
確認手順の例:
- 「設定」→「ネットワークとインターネット」→「プロキシ」を開く
- 「手動プロキシ設定」が勝手にオンになっていないか確認する
- 見覚えのない IP アドレスやポート番号が入っていればオフにする
9. 挙動が不安定なら復元ポイントや初期化も検討
ここまでの対応を行っても、以下のような症状が続く場合はシステムの復元または初期化(個人用ファイルを保持したリセット)も検討しましょう。
- 勝手にブラウザが開く/謎のタブが頻繁に表示される
- CPU・ディスク使用率が常に高く、PCが異常に重い
- Defender や他のセキュリティソフトが何度も警告を出す
重要なデータは事前に外付けディスクや信頼できるクラウドにバックアップを取り、「設定 → システム → 回復」から PC のリセットを実行します。セキュリティ面では「クリーンインストール」が最も確実です。
コピペ用チェックリスト
□ ネットワーク切断(Wi‑Fi OFF / LAN ケーブル抜く) □ 遠隔接続ソフト終了 → PC 再起動 □ Defender「フルスキャン」実行 □ Defender「オフラインスキャン」実行 □ AnyDesk / TeamViewer など遠隔ソフト削除 □ 不審なアプリのアンインストール □ ブラウザ通知・拡張機能の整理 □ 主要アカウントのパスワード変更 □ 多要素認証(MFA)の有効化 □ メールの自動転送 / 復旧情報を確認 □ カード会社・銀行への連絡(必要なら) □ プロキシ設定の有無を確認 □ 明細・ログイン履歴をしばらく監視
なぜあのポップアップは「本物っぽく」見えるのか
テクニカルサポート詐欺は、長年にわたって手口が洗練されてきました。
- Microsoft のロゴや Windows Defender 風の画面デザインを真似している
- 「ウイルスが検出されました」「トロイの木馬が侵入しています」など、実在しそうなエラー文言を使っている
- 警告音や合成音声で「今すぐ電話してください」「PCの電源を切らないでください」と急かす
- 電話に出るオペレーターは、名前と社員番号(バッジ番号)を名乗り、一見丁寧な口調で話す
- 黒い画面に英語のコマンドを流し、「ウイルスをチェックしています」といった演出を見せる
しかし、これらはすべて「信じさせるための小道具」に過ぎません。実際には、黒い画面に数字を流すだけなら、簡単なスクリプトや Web ページでも再現できますし、遠隔操作で一瞬だけコマンドプロンプトを開けば、それらしく見せることは誰でもできます。
重要なのは、「見た目が本物っぽいかどうか」ではなく、「連絡方法・支払い方法・要求内容が正規サポートらしいか」を基準に判断することです。
「Quick Assist」は本物だが、見知らぬ相手とは使わない
Windows には標準で「クイック アシスト(Quick Assist)」というリモートサポート機能があります。これは本物の Microsoft 製機能ですが、見知らぬ相手からの電話やポップアップ指示で使うことは絶対に避けてください。
- 自分から信頼できる相手(家族・会社の情シスなど)にお願いする時に使う
- 操作手順は Microsoft 公式のサポートページなど、自分で開いたサイトを見ながら実施する
- 「ポップアップに表示された番号に電話したら Quick Assist を指示された」という流れは、ほぼ詐欺と考えてよい
正規機能と詐欺の組み合わせは、防御側からすると非常に厄介ですが、「誰に」「どの経路で」手順を教わっているかを冷静にチェックすれば見分けられます。
なぜ怪しいポップアップが表示されるのか:技術的な背景
「ウイルスに感染したからあのポップアップが出た」と思いがちですが、多くの場合、次のような要因で表示されます。
- 不正広告(マルバタイジング)
正規サイト内の広告枠に悪質な広告が紛れ込み、そこから偽の警告ページへ飛ばされる。 - 検索結果の偽サイト
「Microsoft サポート 電話番号」などで検索した際に、検索広告や SEO を悪用した偽ページを踏んでしまう。 - ブラウザ通知の悪用
過去に「このサイトからの通知を許可しますか?」で許可してしまったサイトが、偽警告を通知として送ってくる。 - PC 内のアドウェア / PUP(望ましくない可能性のあるプログラム)
無料ソフトに同梱されたツールバーやブラウザ拡張が、怪しいサイトへリダイレクトする。
つまり、必ずしも「すでに深刻なウイルスに感染している」わけではありませんが、そのまま放置すると詐欺への入り口になり続けるため、上で紹介したブラウザリセットやアプリ削除は重要です。
再発防止のための「鉄則」と具体的な行動ガイド
今後同じ被害に遭わないために、次の「鉄則」を覚えておきましょう。
鉄則1:画面に電話番号が出る警告=詐欺と決めてしまう
- 「Windows セキュリティ」「Microsoft Defender」を名乗っていても、電話番号が出たら即ブラウザを閉じる
- 閉じられない場合は、Alt + F4 やタスクマネージャーからブラウザを終了する
- それでもダメなら PC を再起動する(警告文は無視してOK)
鉄則2:サポートに連絡する時は「自分で」公式サイトを開く
- ブラウザのアドレスバーに 「https://support.microsoft.com」 など公式ドメインを手入力する
- 検索結果や広告欄の電話番号は信用しない
- 会社で使っている PC なら、まず社内のヘルプデスク・情シスに相談する
鉄則3:「今すぐ遠隔操作させて」「ギフトカードで払って」は全て赤信号
- サポート開始直後から遠隔操作ソフトのインストールを急かす相手は疑う
- 支払い方法としてギフトカード・暗号資産(ビットコイン等)・海外送金を求められたら即座に通話を切る
- 「今切ると大変なことになる」という言葉は、詐欺師の常套句
鉄則4:不安になったら「自分で」別窓口に相談して確認
- 家族や知り合いの IT に詳しい人、会社のヘルプデスクなどに一度相談する
- 自治体や警察庁のサイバー犯罪窓口、消費者センターも相談先になり得る
- 「自分以外の誰かの目」を入れると、冷静に判断しやすくなる
企業・組織での対策:情シス・管理者向けポイント
社内 PC で同様のポップアップ詐欺が発生すると、個人情報や業務データの流出につながる重大インシデントになり得ます。情シス・管理者は次のような点を検討してください。
- ユーザー向けに「画面に電話番号が出る警告はすべて詐欺」という教育を定期的に行う
- 社内から外部サポートに電話をかけるルールを明文化(必ず情シスを経由させるなど)
- ブラウザのセキュリティ設定(ポップアップブロック・フィッシング対策機能)の見直し
- Proxy / DNS フィルタリングで明らかな詐欺ドメインへのアクセスをブロック
- EDR / XDR や Microsoft Defender for Endpoint などのエンタープライズ向けソリューションの活用
また、Microsoft Edge では、サポート詐欺などの「スケアウェア」ページを検知してブロックする機能(Scareware blocker)が順次強化されています。こうしたブラウザ側の保護機能も併用することで、詐欺ページに到達する前にブロックできる可能性が高まります。
よくある質問(FAQ)
Q1. ポップアップの番号に電話してしまっただけでも危険ですか?
A. 状況によりますが、最低限のリスクはあります。電話番号が相手に知られるため、その後も同じグループからの詐欺電話が増える可能性があるからです。遠隔操作を許可していなければ、PC 内の情報が取られている可能性は低いですが、念のため次の対応をおすすめします。
- 今後その番号からの着信には出ない / 着信拒否を設定
- 同様の手口で再度連絡が来ても完全に無視
Q2. 遠隔操作中に「何か入力した覚え」は無いのですが大丈夫ですか?
A. 遠隔操作ソフトは、あなたの操作がなくても、相手側から勝手にファイルをコピーしたり、設定を変えたりできます。そのため、「自分は何もしていないから安全」とは言い切れません。
必ず次の対応を行いましょう。
- 遠隔操作ソフトのアンインストール
- Defender によるフルスキャンとオフラインスキャン
- 主要アカウントのパスワード変更&ログイン履歴の確認
Q3. 「あなたのPCは違法な行為に使われました」と言われました。本当ですか?
A. サポート詐欺でよく使われる文句です。実際に違法行為に使われている証拠を見せることはほぼなく、あなたの不安をあおるための脅し文句と考えて問題ありません。
本当に警察や司法当局が動くような案件なら、ポップアップや電話ではなく、正式な書面や正式な手続きで連絡が来ます。不安な場合は、直接警察や消費者センターに相談しましょう。
Q4. 「Microsoft からです」と名乗る電話が突然かかってきました。これも詐欺ですか?
A. Microsoft は、ユーザーが依頼していないのに突然電話をかけてきて、PC の不具合やウイルス感染を指摘することはありません。
あなたが過去にサポートチケットを発行し、その折り返し電話であることが明確に分かるケースを除き、「突然の Microsoft 名乗りの電話」は詐欺である可能性が極めて高いです。
Q5. 実際に Microsoft に相談したいときは、どうすれば安全ですか?
A. 次の手順であれば安全にたどり着けます。
- ブラウザのアドレスバーに 「https://support.microsoft.com」 を手入力して開く
- 画面右上の「サインイン」から自分の Microsoft アカウントでサインインする
- 「サポート」や「お問い合わせ」からチャット・メール・電話のいずれかを選ぶ
ここで表示される電話番号や連絡方法は、Microsoft が公式に案内しているものです。迷ったら、必ず公式サイト側からたどってください。検索結果や広告枠に出てきた電話番号は、そのまま信用しないでください。
まとめ:一度落ち着いて、電話番号と連絡経路を疑う習慣を
ポップアップ画面に「Microsoft サポートに今すぐ電話を」と表示されると、誰でも慌ててしまいます。しかし、覚えておくべきポイントはとてもシンプルです。
- 画面に電話番号が出る警告は、ほぼ100%詐欺
- MSTxxxx のようなバッジ番号を名乗られても、ユーザー側では真偽を確認できない
- 遠隔操作ソフトのインストールやギフトカード・暗号資産での支払い要求は即詐欺確定
- サポートが必要なときは、必ず自分で公式サイトを開いてそこから問い合わせる
もしすでに電話してしまった/遠隔操作させてしまったとしても、この記事のチェックリストに沿って一つずつ対処すれば、被害を最小限に抑えられます。大切なのは、「自分が騙されたかもしれない」と気づいた瞬間から、できるだけ早く行動することです。
そして今後は、どれだけ画面がそれっぽく作られていても、「電話番号の載った警告画面には連絡しない」というルールを自分と周囲の人に徹底しておきましょう。それが、サポート詐欺から身を守る一番確実な方法です。

コメント