Hotmail(Outlook.com)で「受信メールが勝手に第三者へ転送されている気がする」「送信者に配信不能通知(NDR)が返ってしまう」といった症状は、受信ルールや自動転送の設定が不正に書き換えられているケースが多いです。原因の見つけ方と、再発を止める具体手順をまとめます。
まず確認したい典型症状
Hotmailの乗っ取り(不正アクセス)が起きると、本人の画面上では気づきにくいまま被害が進むことがあります。次のような症状が重なっている場合は、メール本文が外部に流出している可能性を前提に、早めに対処してください。
- 知人から「あなた宛に送ったメールが、見知らぬ宛先にも送られているようだ」と指摘された
- パスワードを変えると一時的に静かになるが、数日後に同じ現象が再発する
- 送信者側に「配信できませんでした(NDR / Delivery failure)」が返ることがある
- 受信トレイが勝手に既読になったり、別フォルダーに移動したり、消えたりする
- 自分が送っていないメールの送信履歴がある/下書きが勝手に作られている
| 症状 | 疑うべきポイント | 最初に見る場所 |
|---|---|---|
| 受信メールが第三者にも届く | 受信ルールで外部へ転送/リダイレクト | Outlook.com(Web版)→ 設定 → メール → ルール |
| 送信者に配信不能通知(NDR)が返る | 転送先アドレスが存在しない/容量オーバー等で転送が失敗 | Outlook.com(Web版)→ 設定 → メール → 転送 |
| 受信トレイからメールが消える/別フォルダーへ | 「削除」「アーカイブ」「RSS」「迷惑メール」へ移動するルール | ルール/迷惑メール設定/アーカイブ |
| パスワード変更後も再発 | 二要素認証未設定、回復情報改ざん、連携アプリ、端末感染など | Microsoftアカウントのセキュリティ設定 |
結論:原因の本命は「受信ルール」か「自動転送」
Hotmailは現在Outlook.comとして提供されており、メールボックスの機能(ルール・転送など)はサーバー側で動きます。そのため、スマホやPCのメールアプリを閉じても、受信ルールや自動転送が残っている限り、受信した瞬間に外部へ転送され続けます。
特に多いのが、次の2パターンです。
- 受信ルールの改ざん:条件なし(すべてのメール)で、外部アドレスへ転送/リダイレクトする。本人には気づきにくい。
- 自動転送の有効化:設定画面の「転送」がONになり、受信メールが一括で外部へ流れる。
転送先が無効なアドレスだったり、受信側の容量がいっぱいだったりすると、転送が失敗してNDR(Non-Delivery Report:配信不能通知)が発生しやすく、今回の症状と一致します。
最短で被害を止める:先に「漏えいの蛇口」を閉める
パスワード変更はもちろん重要ですが、まずは受信ルール/自動転送を止めて、これ以上メールが流出しない状態を作るのが先決です。次の順で進めると、被害を抑えながら復旧できます。
| 優先 | やること | 目的 | 完了の目印 |
|---|---|---|---|
| 最優先 | 受信ルールの削除 | 受信メールの外部転送・隠蔽を止める | 不審ルールが0件 |
| 最優先 | 自動転送をOFF | 全受信メールの一括転送を止める | 転送が無効 |
| 高 | 全デバイスからサインアウト | 盗まれたセッションの遮断 | 再ログイン要求が出る |
| 高 | パスワード再変更+二要素認証 | 再侵入の難易度を上げる | MFAが有効 |
| 中 | 連携アプリ/回復情報/端末を点検 | 「戻される」原因の除去 | 不審要素が消える |
対処手順
Web版Outlook.comで受信ルールを確認して削除する
受信ルールはWeb版で確認するのが確実です。スマホアプリやPCのメールソフト側の設定では見えないことがあります。
手順(代表例)
- Outlook.comにサインイン
- 右上の⚙ 設定を開く
- 「すべてのOutlook設定を表示」→ メール → ルール
- 見覚えのないルールがあれば削除
不正ルールは「条件なし」「件名に関係なく」など、全メールを対象にしていることが多いです。次の表のようなルールがあれば要注意です。
| 不審ルールの例 | なぜ危険か | よくある狙い |
|---|---|---|
| 条件なしで外部アドレスへ「転送」 | 受信メールが自動で外部に流出 | 認証コード・請求書・契約情報の窃取 |
| 条件なしで「リダイレクト(別宛先へ送る)」 | 本人の受信箱に残らない設定になりやすい | 発覚を遅らせる |
| 特定キーワード(銀行/請求/OTP等)だけ転送 | 重要メールだけ抜き取られる | 金銭被害へ直結 |
| 「削除」「迷惑メールへ移動」「アーカイブ」 | 警告メールや復旧メールが見えなくなる | 乗っ取り維持 |
| 「既読にする」「カテゴリ付与」「別フォルダーへ移動」 | 気づきにくい形で隠される | 長期潜伏 |
ポイント:削除する前に「どんな宛先に転送されていたか」を控えたくなるかもしれませんが、二次被害防止の観点では、まず削除して漏えいを止める方が優先です。必要なら削除後に「最近追加された不審ルールがあった」事実だけ記録しておきましょう。
自動転送(Forwarding)を無効化する
ルールが0件でも、転送設定がONのままなら同じ被害が続きます。設定画面で転送先アドレスが登録されていないかを確認し、外部転送が入っていればOFFにします。
- 設定 → メール → 転送(または「転送とIMAP」「メール転送」などの項目)
- 「転送を有効にする」がONならOFFにする
- 転送先アドレス欄があれば消す
ここをOFFにした時点で、送信者にNDRが返る現象も止まりやすくなります(仕組みは後述します)。
「すべてのデバイスからサインアウト」で盗まれたセッションを切る
パスワードを変えても再発する場合、攻撃者がサインイン済みのセッションや連携トークンを保持していることがあります。Microsoftアカウントのセキュリティページから、可能な限り「すべてのデバイスからサインアウト」を実行し、ログイン状態をリセットします。
パスワードを「再変更」して使い回しを断つ
すでに一度変更していても、次の理由で「再変更」が有効なことがあります。
- 過去に使い回していたパスワードが漏えいリストに残っている
- 端末やブラウザーに保存された古いパスワードが自動入力され続ける
- 攻撃者が入手した情報で、似たパスワードを繰り返し試してくる
おすすめは、長く・推測されにくく・他サービスと完全に別のパスワードです。覚えにくい場合はパスワードマネージャーの利用も検討してください。
| 例 | 安全性 | 理由 |
|---|---|---|
| 短い英単語+数字(例:apple123) | 低い | 辞書攻撃・流出パスワードに強くない |
| 推測要素(誕生日・電話番号・住所)を含む | 低い | SNS等から推測されやすい |
| 長めのフレーズ+記号+ランダム要素 | 高い | 総当たりに時間がかかり、再利用にも強い |
二要素認証(MFA)を必ず有効にする
再発防止で最も効くのがMFAです。パスワードが漏れても、追加の確認がないとログインできません。可能ならSMSよりも、認証アプリ(Microsoft Authenticator等)を優先すると安全性が上がります。
- Microsoftアカウント → セキュリティ → 二要素認証(または「高度なセキュリティ オプション」)
- 認証アプリを登録し、バックアップ手段(予備コード等)も安全な場所に保管
回復用メールアドレス・電話番号が書き換えられていないか確認
攻撃者は「再侵入」や「復旧妨害」のために、回復情報(セキュリティ情報)を追加・変更することがあります。見覚えのないメールアドレスや電話番号が登録されていないかを確認し、不要なものは削除します。
また、メールアドレス(エイリアス)を追加されている場合もあります。心当たりがないものがあれば、セキュリティ上のリスクとして扱い、削除を検討してください。
連携アプリ/外部アプリのアクセス権を見直す
近年は、パスワードを直接盗むだけでなく、外部アプリの連携(OAuth)を悪用して、メールやプロフィール情報へのアクセスを維持する手口もあります。Microsoftアカウントの「アプリとサービスのアクセス許可」等から、不要・不審なアプリ連携を解除します。
- 身に覚えのないアプリ名、開発者名が不明なものは削除候補
- 「メールの読み取り」「オフラインアクセス」など強い権限を持つものは特に注意
端末側の感染・情報窃取を疑ってスキャンする
ルールや転送を消しても再発する場合、端末側が侵害されている可能性があります。攻撃者がブラウザーのCookieや保存パスワードを盗み、再ログインして設定を戻すケースもあるためです。
- WindowsならMicrosoft Defenderでフルスキャン(必要に応じてオフラインスキャンも検討)
- ブラウザー拡張機能を棚卸しし、不要な拡張は削除
- 不審な常駐ソフト、リモート操作ツールが入っていないか確認
二次被害を防ぐ:メールが覗かれた前提で見直すべきこと
受信メールが外部に転送されていた場合、攻撃者は「あなたのメールアドレス宛に届く情報」を利用して、別サービスへ不正ログインを試みます。特に危険なのが、パスワード再設定メールやワンタイムパスコード(OTP)です。
| 守るべき対象 | 優先度 | 具体的にやること |
|---|---|---|
| 銀行・クレジットカード・決済サービス | 最優先 | ログイン履歴確認/パスワード変更/MFA有効化/不審取引がないか確認 |
| ECサイト(購入履歴・住所・カード連携) | 高 | パスワード変更/配送先・支払い方法の棚卸し/不審注文の確認 |
| SNS・チャット(なりすまし・DM悪用) | 高 | ログイン端末の確認/連携アプリ解除/公開情報の見直し |
| クラウド(OneDrive等) | 高 | 共有リンクの確認/不審な共有の解除/重要ファイルのアクセス監査 |
| 他のメール(Gmail等) | 中 | パスワード再設定がHotmail経由になっていないか確認/MFA設定 |
加えて、Outlook.comの検索欄で「パスワード」「コード」「認証」「ログイン」「セキュリティ」などを検索し、身に覚えのない通知メールが届いていないかも確認しておくと安心です。
復旧後の確認:もう転送されていないことをチェックする
設定を直したつもりでも、見落としがあると被害が続きます。次のような方法で「本当に止まったか」を確認できます。
- 自分以外のメールアドレス(例:別のGmail)からHotmailへテストメールを送る
- 受信後、Web版Outlook.comでルールと転送が変わっていないか再確認する
- Microsoftアカウントの「最近のサインイン」履歴を見て、心当たりのない国・端末がないかチェックする
- 受信トレイから消える現象があった場合は、アーカイブや削除済みアイテムも確認する
配信不能通知(NDR)が返る理由と「止め方」
送信者に届くNDRは、あなた(受信者)が直接送っているわけではなく、転送先への配送が失敗した結果として自動的に生成されることが多いです。典型的な流れは次の通りです。
- 知人があなた(Hotmail)にメールを送る
- あなたのメールボックス側で、受信ルール/自動転送により「第三者アドレスへ転送」を試みる
- 転送先が存在しない、拒否された、容量オーバー等で配送に失敗する
- メールシステムが送信者へ「配信できませんでした(NDR)」を返す
つまり、NDRを「ブロックして削除したい」と感じても、原因が転送設定にある限り、根本解決は転送を止めることです。送信者の受信箱に届いたNDRを、こちら側から取り消したり削除したりすることはできません。
| NDRでよく見る内容 | 意味 | やるべきこと |
|---|---|---|
| 宛先が見つからない/存在しない | 転送先アドレスが無効 | ルール・転送の宛先を削除し、MFAを設定 |
| Mailbox full(容量不足) | 転送先の受信箱がいっぱい | 転送自体を止める(攻撃者の失敗に付き合わない) |
| Denied / Policy / Spam判定 | 転送先が拒否されている | 転送停止+連携アプリの棚卸し |
あなた自身の受信箱にも「Undeliverable」や「配信不能」などの自動通知が届いて邪魔な場合は、応急処置として、件名や差出人(postmaster等)で振り分けるルールを作る方法もあります。ただし、正当な配送エラーまで見落とす可能性があるため、まずは転送設定の改ざんを直すことを優先してください。
再発防止チェックリスト
「削除したはずのルールが数日後に復活する」ケースは、攻撃者がまだ何らかの手段でアカウントへ入れているサインです。以下を一つずつ潰すことで、再発率を下げられます。
| チェック項目 | 確認の意図 | OKの状態 |
|---|---|---|
| 受信ルールが不審に増えていない | 再侵入の痕跡確認 | 意図したルールのみ |
| 自動転送がOFF | 一括漏えいの防止 | 転送なし |
| 最近のサインイン履歴に心当たりがない場所がない | 侵入経路の特定 | 自分の端末・地域のみ |
| 二要素認証が有効 | パスワード漏えい対策 | 認証アプリ等が登録済み |
| 回復情報(メール/電話)が自分のものだけ | 復旧妨害の防止 | 不審な追加がない |
| 連携アプリの権限が最小限 | トークン悪用の防止 | 不要連携なし |
| 端末のマルウェア対策が最新 | Cookie/パスワード窃取対策 | スキャンで問題なし |
それでも直らない・再発する場合の対応
ここまでやっても再発する場合、次のどれかが残っている可能性があります。
- MFAが未設定で、パスワードが再度突破されている
- 回復情報が改ざんされ、攻撃者が復旧手段を握っている
- 連携アプリの権限が残っており、設定を戻されている
- 端末側の情報窃取により、ログインが繰り返されている
個別のアカウント内部調査は、一般のフォーラムや第三者ではできません。ログイン自体が不安定、回復情報が変更されている、金銭被害が疑われるなどの場合は、Microsoftサポートに連絡して復旧・セキュリティ対応を依頼するのが確実です。
サポートに伝えると良い情報の例:
- いつ頃から再発したか(おおよその日付)
- 送信者が受け取ったNDRの内容(可能ならスクリーンショット)
- 不審ルールや転送先の痕跡(削除前に見えた範囲で)
- 最近のサインイン履歴で心当たりのない国・IPがあるか
よくある質問
受信ルールを消したのに、送信者にNDRが出ることがあります
転送を止めた直後は、相手側のメールサーバーや中継経路の都合で、遅延していた通知が届くことがあります。また、ルールだけでなく「転送」設定が残っていると継続します。ルールと転送の両方を確認し、翌日以降も続くなら再侵入を疑ってMFAとサインイン履歴を見直してください。
自分の受信箱にはメールが届いているのに、第三者にも届いているようです
これは「転送」型の設定で起きやすい挙動です。転送は「自分にも届き、かつ転送先にも届く」形になりやすい一方、リダイレクトや「転送して削除」は本人の受信箱に残りにくい場合があります。いずれも設定改ざんとして扱い、削除・無効化してください。
スマホのOutlookアプリだけ見ても分かりませんか?
不正ルールや転送はサーバー側で動くため、Web版Outlook.comでの確認が基本です。アプリは「結果(移動後のフォルダー)」しか見えず、原因のルールが見つからないことがあります。
まず友人に何をお願いすればいいですか?
送信者がNDRを受け取っている場合、NDR本文の「宛先(To/Recipient)」や「エラー理由」を確認すると、転送先が推測できることがあります。ただし、相手の個人情報やメール本文を無理に共有させないよう配慮してください。重要なのは、あなた側で転送を止め、MFAを入れて再侵入を防ぐことです。
まとめ
Hotmail(Outlook.com)で「受信メールが勝手に第三者へ転送される」「送信者に配信不能通知が返る」症状は、受信ルールまたは自動転送が不正に追加されているケースが非常に多いです。まずWeb版Outlook.comでルールと転送を確認して無効化し、続けて全デバイスからサインアウト、パスワード再変更、二要素認証(MFA)、連携アプリの棚卸し、端末スキャンまで行うと、再発を止められる可能性が高まります。メールが覗かれた疑いがある間は、金融・EC・SNSなど重要サービスの安全確認も並行して進めましょう。

コメント