Webサイト不正アクセス時の対処と偽Microsoftサポート電話の見分け方完全ガイド

自分のWebサイトが勝手に書き換えられたり、ブラウザの動きがおかしくなったりすると、「PCまで乗っ取られたのでは?」と不安になります。さらに「PCと銀行口座を確認させてほしい」という電話まで来たら、冷静でいるのは難しいでしょう。本記事では、Webサイトの不正アクセスへの初動対応から、ブラウザ・PCの安全確認、そして偽サポート電話の見分け方までを、具体的な手順とチェックポイント付きで解説します。

目次

Webサイト不正アクセスとブラウザ異常、電話詐欺は「セット」で疑う

Webサイトへの不正アクセスが発生した場合、単にサーバーだけの問題とは限りません。次のようなパターンがよく見られます。

  • Webサイトの改ざん+管理者PCへのマルウェア感染
  • ブラウザに不正な拡張機能やスクリプトを仕込まれ、偽の警告画面やポップアップで「サポート」を名乗る番号に電話させる
  • 電話で「あなたのPCはウイルスに感染している」「銀行口座を確認する必要がある」と言い、リモート操作やクレジットカード情報を要求する

つまり、

  • Webサイト(サーバー)
  • ブラウザ・PC(端末)
  • 電話・メールなどの連絡手段

この3つをまとめて確認しなければ、根本的な解決にならないことが多いのです。ここからは、順を追って「やるべきこと」を整理していきます。

Webサイトが不正アクセスされたときの初動対応

まずは、被害の拡大を防ぎつつ証拠を残すことが重要です。慌てて全部消してしまうと、原因特定も再発防止も難しくなります。

やること目的ポイント
サイトを一時停止(メンテナンスモード)訪問者への二次被害防止不正なスクリプトからユーザーを守るため、閲覧不能にする措置
サーバーログの保全侵入経路・被害範囲の特定アクセスログ、エラーログ、FTPログなどをダウンロードして保存
ファイル一式のバックアップ復旧用・証拠保全改ざん前後が比較できるよう、現状も含めて保存しておく
関係者への共有パスワード共有・二次被害の防止管理者アカウントを共有している場合は、全員に周知し対応方針を合わせる

この初動ができたら、次は「自分のPC/ブラウザが攻撃の踏み台にされていないか」を確認していきます。

ブラウザに何か仕込まれたかを確認する(Microsoft Edge)

不審なポップアップやリダイレクト、知らない検索エンジンへの変更などがある場合、ブラウザに拡張機能やスクリプトが仕込まれている可能性があります。ここでは Microsoft Edge を例に、確認すべきポイントを整理します。

不審な拡張機能を確認・削除する

攻撃者は、正規の拡張機能に見せかけたマルウェアをインストールさせることがあります。心当たりのない拡張機能が入っていないかチェックしましょう。

Edgeでの確認手順

  1. Edgeを起動する
  2. 右上のパズルアイコン(または「…」)をクリック
  3. 「拡張機能」 → 「拡張機能の管理」 を開く
  4. インストール済み拡張機能の一覧から、見覚えのないものを探す
  5. 怪しい拡張機能は、まず 「無効化」 し、問題なさそうなら 「削除」 する
チェック項目確認ポイント怪しい例
名前聞き覚えのある有名サービスか「Security Update」「Fast Search」など、汎用的で正体が分かりにくい名称
公開元開発元の企業・組織名に見覚えがあるかPublisher名が無意味な文字列、個人名っぽい表記
インストール時期いつ入ったものかトラブルが起き始めた頃に追加されている拡張機能

よく分からない拡張機能は、一旦すべて無効化して様子を見るのも有効です。その後、必要なものだけを1つずつ有効化し、問題が再発しないか確認すると原因の切り分けがしやすくなります。

キャッシュとクッキーをクリアする

不正なスクリプトやセッション情報がブラウザに残っている可能性があるため、キャッシュとクッキーの削除も行いましょう。

Edgeでの操作手順

  1. 右上の「…」をクリック
  2. 「設定」 を選択
  3. 左メニューから 「プライバシー、検索、サービス」 を開く
  4. 「閲覧データをクリア」 の「今すぐクリア」をクリック
  5. 期間を「すべての期間」に設定
  6. 「Cookieとその他のサイトデータ」「キャッシュされた画像とファイル」などにチェックを入れて実行

削除前に、ブラウザに保存されているパスワードやブックマーク(お気に入り)は、必要に応じてエクスポートしてバックアップしておきましょう。キャッシュやクッキーを消すことで、ログインし直しが必要なサイトが増える点にも注意してください。

その他のブラウザ設定も見直す

拡張機能以外にも、次のような設定が勝手に書き換えられているケースがあります。

項目確認内容異常の例
既定の検索エンジン知らない検索サイトに変わっていないか検索結果が広告だらけのサイトに飛ばされる
スタートページ・新しいタブ起動時に開くページのURL身に覚えのないニュースサイトや警告画面が表示される
通知の許可サイト「通知を表示してよいサイト」の一覧怪しいドメインから頻繁に通知が来ている

不審なサイトが通知を送れる状態になっていると、偽のウイルス警告やサポート詐欺ページに誘導されやすくなります。通知許可サイトは、一度すべて解除してしまい、本当に必要なものだけを再度許可するのが安全です。

PC全体のウイルススキャンとOSクリーンインストールの判断

ブラウザだけでなく、PC全体がマルウェアに感染している可能性も考えなければなりません。特に、サイト管理用のID・パスワードをPCに保存していた場合、キーロガーや情報窃取型マルウェアによって盗まれているリスクがあります。

Windows Defenderでフルスキャンを実行する

Windows 10 / Windows 11 であれば、標準搭載の Windows Defender(Windows セキュリティ)でフルスキャンを行うのが基本です。

  1. スタートメニューから「設定」→「更新とセキュリティ」→「Windows セキュリティ」を開く
  2. 「ウイルスと脅威の防止」をクリック
  3. 「スキャンのオプション」を選択
  4. 「フルスキャン」 を選び、「今すぐスキャン」 を実行
スキャン種別内容使いどころ
クイックスキャンよく狙われる場所を中心に短時間でスキャン日常的なチェック用。不正アクセスが疑われるときはフルスキャンを優先
フルスキャンPC全体を隅々まで検査サイト改ざん・ブラウザ異常など重大なトラブル時の標準対応
Microsoft Defender オフラインスキャンWindows起動前にスキャンを行い、しつこいマルウェアも検出通常のスキャンで駆除できない、再起動すると復活するマルウェアが疑われるとき

検出されたマルウェアは、指示に従って隔離・削除します。削除後も、しばらくはPCの挙動(起動の遅さ、不審なエラー、勝手に起動するアプリなど)を注意深く観察してください。

OSのクリーンインストールを検討するタイミング

次のような場合は、OSのクリーンインストール(初期化)も選択肢に入れた方が安全です。

  • ウイルスが何度も検出され、完全に除去できているか不安なとき
  • 暗号化ランサムウェアなど、致命的なマルウェアが確認されたとき
  • サイト管理やネットバンキングなど、重要な作業に使うPCの信頼性を最優先したいとき

クリーンインストールを行う場合は、事前に次の点を必ず確認しましょう。

  • 必要なデータを別の外付けディスクやクラウドにバックアップ(実行ファイルは最小限に)
  • バックアップしたデータも、復元前にウイルススキャンする
  • 再インストール後、最新のWindowsアップデートとドライバを適用する

重要アカウントのパスワード変更と多要素認証(MFA)

PCやブラウザの安全性をある程度確認したら、すぐにアカウントのパスワードを変更しましょう。可能であれば、感染していない別のPCやスマホから実施するとさらに安全です。

どのアカウントから優先的に変更すべきか

優先度アカウント種別理由
最優先サイト管理用アカウント(CMS・サーバー・FTP)ここを乗っ取られると、何度でもWebサイトを改ざんされる
最優先銀行・クレジットカードなどの金融機関直接的な金銭被害に直結するため
高メールアカウント各種サービスの「パスワードリセット」が行えるため、全ての鍵になる
中クラウドストレージ、SNS、通販サイトなどなりすまし投稿や情報漏洩のリスクがある

パスワードは、次のようなルールで作成することをおすすめします。

  • 英大文字・小文字・数字・記号を混ぜた12文字以上
  • サイトごとに必ず別のパスワードを使用
  • 「名前+誕生日」「同じ文字の繰り返し」など推測されやすいものは避ける
  • パスワード管理ツールの利用も検討する

多要素認証(MFA)の有効化

IDとパスワードが漏えいしても、MFAが有効であれば不正ログインを大きく防げます。次のような方法が代表的です。

  • 認証アプリ(Microsoft Authenticator など)の6桁コード
  • ハードウェアトークン
  • SMSによるワンタイムパスワード(可能なら他の方式を優先)

特に、

  • サイト管理用アカウント
  • 銀行・クレジットカード
  • 主要なメールアドレス

には必ずMFAを設定しておきましょう。

Webサーバー側の被害調査と復旧ポイント

PCやブラウザの安全対策と並行して、サーバー側の被害状況も確認する必要があります。WordPressなどのCMSを利用している場合は、特にプラグインやテーマの脆弱性が狙われやすくなります。

ホスティング会社へ連絡する

まずは契約しているホスティング会社に「不正アクセスの疑いがある」旨を連絡し、次のような点を確認・依頼しましょう。

  • サーバー側で不審なアクセスやファイル操作ログがないか
  • 他のユーザーにも同様の被害が出ていないか
  • 必要に応じてWAF(Web Application Firewall)の強化設定を依頼

サーバー内のファイルとログを確認する

確認対象具体的なチェックポイントよくある不正改ざん例
ホームディレクトリ直下のファイル見慣れないPHPファイルや、更新日時がおかしいファイルがないかindex.php が書き換えられ、怪しいスクリプトが追加されている
アップロードディレクトリ画像フォルダにPHPファイルが混ざっていないか画像を装ったシェル(.php)が紛れ込んでいる
アクセスログ同じIPから大量のアクセスや、不審なURLへのアクセスがないか/wp-login.php に対する総当たり攻撃、/xmlrpc.php への異常なPOSTなど
管理画面のログイン履歴深夜帯や海外IPからのログインがないか管理者IDで海外からログインされ、ユーザー追加や設定変更が行われている

改ざんされたファイルを修正する際は、可能であれば「改ざん前のバックアップ」からクリーンなファイルを復元し、合わせて CMS やプラグインを最新バージョンに更新するのが理想です。

不正アクセスは刑事罰の対象。警察への相談も検討する

第三者による不正アクセス行為は、刑法に触れる犯罪です。次のような場合は、警察への相談・被害届提出も検討しましょう。

  • 明らかに第三者によるログイン・ファイル改ざんの痕跡がある
  • 顧客情報などの個人情報が含まれている可能性が高い
  • 金銭被害、または金銭被害につながりうる行為が確認された

相談の際には、次のような資料を整理しておくとスムーズです。

  • サーバーログや管理画面の操作ログ
  • 改ざん前後のファイルや画面キャプチャ
  • 不審なメール・電話の内容や着信履歴

偽サポート電話(サポート詐欺)の典型的な手口

今回のように「PCと銀行口座を確認させてほしい」と主張する電話は、典型的なサポート詐欺のパターンです。特に、

  • 突然、「Microsoft」や「Windowsサポート」を名乗る
  • 「あなたのPCに深刻なエラーが見つかった」「今すぐ対応しないと危険」と不安をあおる
  • リモート操作ソフトのインストールを求める
  • クレジットカード情報や銀行口座情報の入力を指示する

このような特徴がある場合は、ほぼ間違いなく詐欺と考えてよいレベルです。

番号 (612) 428-2837 は Microsoft公式番号ではない

ご質問にある (612) 428-2837 は、Microsoft公式サポート番号ではありません。Microsoft公式の問い合わせ窓口は、国や地域ごとに公式サイトで公開されていますが、そこに記載されていない番号から突然電話が掛かってくること自体が不自然です。

そもそも、Microsoftなどの正規サポートが、事前の問い合わせもない一般ユーザーに対していきなり電話をかけ、「PCと銀行口座を確認させてほしい」と要求することはありません。この時点で強い疑いを持つべきです。

偽サポート電話と正規サポートの違い

項目偽サポート電話正規サポート
連絡のきっかけ突然、こちらから問い合わせていないのにかかってくるこちらが事前に問い合わせフォームやチャットから連絡した後に応答が来る
名乗り方「マイクロソフトサポートです」「Windowsのセキュリティ部門です」と曖昧会社名・部署・担当者名を具体的に名乗る
要求内容リモート操作・クレジットカード情報・銀行口座情報の要求基本的には設定や操作の案内。カード番号などを電話で聞くことはほぼない
対応の姿勢急がせる、脅す、「今やらないと取り返しがつかない」と言う状況の説明や選択肢を提示し、判断を急がせない
料金の請求高額なサポート料金を要求し、プリペイドカードやギフトカードでの支払いを求めることもある料金体系は事前に公式サイト等で確認できる。ギフトカードで支払いを要求することはない

偽サポート電話がかかってきたときの対処

  • 個人情報(氏名、住所、クレジットカード番号、銀行口座情報など)は一切伝えない
  • PCのリモート操作を許可しない(TeamViewerやAnyDeskなどのインストールを指示されても応じない)
  • 不審だと感じたら、その場で電話を切る
  • もし不安なら、自分で公式サイトから問い合わせ窓口を調べ、そちらに連絡して真偽を確認する

すでにリモート操作を許可してしまった場合

もし既にリモート操作ソフトをインストールさせられたり、操作を見せてしまった場合は、以下の手順を急いで行ってください。

  1. インターネットから切断する(LANケーブルを抜く、Wi-Fiをオフにする)
  2. リモート操作ソフトをアンインストールする
  3. Windows Defenderでフルスキャン、可能ならオフラインスキャンを実行する
  4. 重要アカウントのパスワード変更とMFA設定(別デバイスから)
  5. 銀行・カード会社に状況を連絡し、不審な取引がないか確認

今後同じ被害に遭わないための予防策

一度不正アクセスや詐欺被害に遭うと、「もう二度と同じ目に遭いたくない」と思うはずです。ここでは、日常的に実施しておきたい予防策をまとめます。

Webサイト側のセキュリティ強化

  • CMS(WordPressなど)・プラグイン・テーマを常に最新版に保つ
  • 不要なプラグインは削除し、評価が低い・更新が止まっているものは極力使わない
  • 管理画面URLの変更や、IP制限(特定のネットワークからしかアクセスできないようにする)を検討する
  • WAF(Web Application Firewall)を導入し、攻撃パターンの自動ブロックを有効にする

バックアップと復旧手順の整備

項目ポイント
定期バックアップファイル・DBともに、最低でも週1回以上のバックアップを取得
オフライン保管バックアップの一部は、サーバーとは別の場所(クラウドや外付けディスク)に保管
復旧手順の確認「どのバックアップから」「どの手順で」戻すかを事前にメモしておく

PC・ブラウザの安全な使い方

  • 日常的にWindows Defenderのリアルタイム保護を有効にしておく
  • 怪しいサイトやメールのリンクは開かない。特に「請求書」「セキュリティ警告」を装ったメールに注意する
  • ブラウザの拡張機能は、必要最低限に絞る
  • 公共のWi-Fiを使う場合は、重要な操作(サイト管理やネットバンキング)を行わない

電話・メールでの「サポート」を疑う習慣をつける

サポート詐欺の多くは、「正規のサポートを装う」ことでユーザーを騙します。次のようなルールを自分の中に持っておくと安心です。

  • 自分から問い合わせた覚えのないサポート電話は、すべて疑ってかかる
  • 画面に表示された電話番号には直接かけず、公式サイトから自分で番号を調べ直す
  • 「PCと銀行口座を確認させてほしい」と言われた時点で、詐欺を強く疑う
  • 家族や社内でも、サポート詐欺の事例を共有し、同じ手口に引っかからないよう教育する

まとめ:端末・Webサイト・電話をセットで見直す

Webサイトが不正アクセスされた場合、「サーバーを直すだけ」「ウイルススキャンをするだけ」では不十分なことが多くあります。今回のケースのように、

  • Webサイトへの不正アクセス
  • ブラウザに何か仕込まれた疑い
  • 「PCと銀行口座を確認させてほしい」という不審な電話

が同時に起きているなら、

  1. ブラウザ(拡張機能・キャッシュ・設定)の確認と整理
  2. Windows Defenderによるフルスキャン(必要に応じてオフラインスキャン)
  3. 重要アカウントのパスワード変更と多要素認証の有効化
  4. サーバーログやファイルの確認、ホスティング会社への連絡
  5. 偽サポート電話を相手にしない、防御ルールの徹底

という流れで、「端末」「Webサイト」「電話」の3方向から対策を進めることが大切です。一つひとつ順番に対処していけば、被害の拡大を抑え、より安全な環境に戻すことができます。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次