「Microsoftサービス規約の更新」という通知は、本物の案内が存在します。ただし、同じ件名のメールが届いたことだけでは、そのメールが正規のものか判断できません。Microsoftの名前や規約の文章をコピーした偽メールも考えられるため、メール内のボタンを押す前に公式ページで確認しましょう。
2026年9月10日に確認したMicrosoftの公式案内では、次回のサービス規約更新は2026年9月30日発効です。まず更新日と内容を公式FAQで照合し、届いたメールが求める操作を確かめます。すでにリンクを開いた、パスワードを入力した場合の対応も後半で分けて説明します。
2026年の規約更新は実在する?承認ボタンは必要?
Microsoftは、個人向けオンライン製品・サービスに適用する規約の更新をサービス規約の更新FAQで案内しています。2026年9月30日以降の継続利用を、更新された規約への同意として扱う説明です。この案内では、メール内の承認ボタンを押したり、確認コードを返信したりすることが同意の手順にはなっていません。
したがって、規約のお知らせだけを理由に「今すぐパスワードを再入力」「カード番号で本人確認」「コードを担当者へ送信」と求められたら、その操作を止めて確認してください。一方、Microsoft製品の利用中に公式サイトで通常のサインインを求められる場面まで、すべて偽と判断するものではありません。
この規約は個人向けサービスが対象で、企業向けのボリュームライセンス製品などとは適用範囲が異なります。仕事のアカウントについて判断が必要な場合は、勤務先の案内も確認しましょう。今後、この記事の確認日より新しい更新通知を受け取った場合も、下記の手順でその時点の公式情報と照合できます。
メールのリンクを使わずに確認する3ステップ
- メールへの返信、ボタンのクリック、添付ファイルの実行をいったん止めます。
- 新しいブラウザ画面でMicrosoftサービス規約の公式ページを開き、更新案内やFAQから発効日を確認します。
- アカウント状態が心配なら、普段のブックマークやMicrosoftアカウントを自分で開き、セキュリティや契約の状態を確認します。
たとえば、メールが規約更新だけを知らせており、公式ページにも同じ日付の更新があれば、「更新という出来事」は照合できます。それでも差出人を確認できない場合は、メールのボタンを使う必要はありません。通知の文章が一致することと、その送信元が正規であることは別の確認です。
公式情報を確認するために、メールのURLを検索欄へそのまま貼り付けると、誤って移動してしまうことがあります。普段使っている公式入口から開く方法なら、不審なリンクの見分け方に自信がなくても確認を進められます。Microsoftも、不審な通知への対応では別の経路から組織のサイトへアクセスするよう案内しています。公式:フィッシング詐欺から保護する
差出人・ドメインを見るときの注意
表示名や「Microsoft」の文字だけでは判定しない
差出人欄の「Microsoftアカウントチーム」のような表示名は、実際の送信元アドレスとは別です。差出人の詳細を開き、メールアドレスを確認します。ただし、Fromのアドレスも偽装されることがあるため、その文字列だけを安全の証明にしないでください。
Microsoftは、アカウントに関する通知で@accountprotection.microsoft.comを使用すると案内しています。これは確認コードやアカウント更新通知についての説明であり、Microsoftから来るすべてのメールを一つの差出人に限定する一覧ではありません。規約メールも必ずこのドメインでなければ偽物、と広げて判断しないでください。公式:アカウントチームからのメール
リンクの実際のホスト名を読む
リンク先を見る場合は、クリックせずに表示できる範囲で確認します。PCではポインターを置くと移動先が表示されることがあります。スマホで長押しするとプレビューを読み込む場合もあるため、操作に迷うなら触れずに公式サイトを別途開く方法を選びます。
| 説明用の例 | 読み方 |
|---|---|
| account.microsoft.com | microsoft.com配下のホスト名 |
| microsoft.com.example.invalid | microsoft.comの後ろに別のドメインが続く例。Microsoft配下ではない |
| example.invalid/microsoft.com | パスに会社名があるだけで、ホスト名は別 |
| 短縮URL・転送を含む長いURL | 長さだけでは判定できない。最終的な移動先が不明なら使わない |
表のexample.invalidは仕組みを説明するための例です。microsoft.comの手前に付く名前が見慣れないというだけで、不審なドメインと断定するのも適切ではありません。また、HTTPSや鍵のアイコンは通信の暗号化を示すもので、送信者の正当性を保証する印ではありません。
認証結果は手掛かりとして使う
Outlookの「送信者を確認できない」表示や、メールヘッダーの認証結果も手掛かりになります。ただし、未認証のメールがすべて悪意あるものとは限らず、文章が自然で警告がないメールも、それだけで本物とは確定しません。不安が残るときは、本文のリンクを使わず確認する方法に戻ります。公式:Outlookのフィッシングと不審な動作
リンクを開いた・情報を入力した場合の対応
| 行った操作 | 次の対応 |
|---|---|
| メールを読んだだけ | リンクや添付を使わず、公式案内を照合する |
| リンク先を開いたが入力・許可はしていない | ページを閉じ、ダウンロードや通知許可がなかったか確認する |
| パスワード・確認コードを入力、承認した | 安全な端末からアカウントを保護し、サインイン履歴と設定を確認する |
| アプリや添付を実行した | 端末を検査し、安全を確認した環境でアカウント対処を行う |
| 職場アカウントや支払情報を渡した | 社内IT担当やカード会社など、該当する正規窓口へ連絡する |
情報を入力した場合は、信頼できる別の端末、または検査済みの端末でMicrosoftアカウントを開き、パスワードの変更や必要な回復手順を進めます。同じパスワードをほかのサービスでも使っていた場合は、それらも変更します。マルウェアの疑いがあるPCでは、変更したパスワードを再び盗まれないよう、先に検査してください。公式:侵害されたアカウントの回復
最近のアクティビティで心当たりのない成功したサインインや設定変更を確認し、登録された認証方法、メール転送なども点検します。所在地の表示は目安なので、地名だけで判断せず、時刻や端末と照らし合わせてください。履歴に異常が見えないだけで被害なしとは断定できません。
必要に応じてすべての場所からサインアウトする手順も使います。反映には最大24時間かかる場合があり、Xbox本体には別の対応が必要です。職場・学校アカウントは個人アカウントの回復フォームで処理せず、組織の担当者へ、入力・承認した内容と時刻を伝えます。
不審なメールを報告する
OutlookやOutlook.comでは、対象メールを選び、表示される[報告]からフィッシングとして報告します。画面や勤務先の設定によってメニューが異なる場合は、その環境の案内を確認してください。報告と差出人のブロックは別の操作です。
家族や同僚に相談する場合も、不審なリンクを押せる形で広めないようにします。確認が必要な差出人や件名だけを共有し、メールアドレスや個別の識別情報が写る画像は伏せます。勤務先で証拠保全の指示があるときは、削除前にその手順に従ってください。
よくある質問
本物の規約メールを削除するとアカウントが停止しますか?
今回の公式FAQは、発効日以降の利用を同意として扱っています。メールを保存することや、本文のボタンを押すことを同意条件にはしていません。ただし、別件の支払・セキュリティ通知も含めてすべて無視するのではなく、必要な確認は公式アカウント画面で行ってください。
正しい日本語・ロゴ・本名があれば本物ですか?
いいえ。これらはコピーや模倣が可能です。誤字は警戒する手掛かりになりますが、誤字がないことは安全の証明になりません。公式の更新内容と、メールが求める操作を別々に確認しましょう。
見分けられないとき、メールを返信して確認してよいですか?
不審な差出人に返信せず、Microsoft公式サイトからサポート先を探します。メールに書かれた電話番号やチャットも、送信者が用意したものかもしれません。個別のメールを確認できない状態で、本物・偽物の断定はできません。

コメント