迷惑メールやハッキング被害が増加する中、Outlookを使う上で気をつけたいのが、自分でも気づかないうちに設定されてしまう「不審な自動転送」です。大切なメールが勝手に別のアドレスへ送られていたら大問題。ここでは実際の対処方法を中心に、具体的な対策をわかりやすく解説します。
不審な自動転送が疑われるときのサイン
「最近、他人に知られるはずのない情報が漏れている」「見覚えのない送信履歴が増えている」など、いつもと違う兆候があれば、自動転送やルール設定の不正利用を疑ってください。なかでも、OutlookのWeb版や他のメールクライアントには“隠れた転送ルール”が設定されているケースが目立ちます。
チェックすべき代表的なポイント
- パスワードを変更したのに勝手なメール送信が続いている
- 転送設定が見つからないのに見知らぬメールアドレスへ転送されている痕跡がある
- 送信者の意図と無関係に外部へBCC送信されている
- 下書きや送信済みアイテムに不審なメッセージが保存されている
これらの症状に一つでも当てはまる場合、早めに自動転送や受信トレイルールを確認しましょう。
Outlookのルールや転送設定を確認する方法
Outlookの不審な自動転送を止めるには、まずはルール設定や転送設定を徹底的に洗い出すことが重要です。特にOutlook Web版(Outlook.comなど)や、Microsoft 365のExchange Onlineを利用している場合は、Webブラウザからの確認が最速です。
Web版Outlookの「受信トレイルール」の確認
Web版Outlookを開き、上部メニュー右端にある「設定」(歯車アイコン)をクリックし、「全ての設定を表示」を選択します。以下の手順でルールを確認できます。
- 「メール」タブを選択
- 左メニューから「ルール」または「受信トレイルール」をクリック
- 不審なルール(差出人や件名に応じて自動転送を行うものなど)がないか確認
- 怪しいルールがあれば削除
不正アクセスを受けると、送信者に合わせて転送するルールや、特定ワードを含むメールを自動的に外部へ送信するルールが作られることがあります。不要なルールを一つひとつ精査し、残さないようにしましょう。
Web版Outlookの「転送」設定の確認
同じく「全ての設定を表示」→「メール」→「転送」へ進み、「自動転送」の項目をチェックします。もし転送先のアドレスに見知らぬメールアドレスが登録されていれば、すぐに削除または無効化してください。
転送設定が見当たらない場合
不審な設定が見つからないのに実害があると感じる場合は、ルール画面や転送画面の他に以下の可能性を疑いましょう。
- 受信トレイのクライアントルールではなく、サーバーサイドのルールが設定されている
- ドラフト(下書き)を定期的に利用した手動転送(自動化スクリプト)が走っている
- 別のメールクライアント(スマホアプリなど)で転送設定が施されている
ドラフトや送信済みアイテムの確認
意外に見落とされがちなのが「ドラフト(下書き)」や「送信済みアイテム」です。ハッキングされた際には、ハッカーが自動転送がバレないように一時的に下書きを活用する手口もあります。
ドラフトや送信済みをチェックする理由
- 転送用のひな形メールが下書きとして保存されている
- 送信履歴をユーザーに見せないため、「送信済み」を別のフォルダに移動するルールがある
- 不審メールを誤って開封するとウイルス感染する危険がある
これらを把握することで、どのような方法でハッカーが転送を行っているか推測できます。一見無害に見える下書きメールも、定期的に自動送信されている可能性がありますので、必ずチェックしましょう。
パスワードとセキュリティ情報の再設定
セキュリティ対策の基本は「パスワードの強化と多要素認証(MFA)の導入」です。すでにパスワードを変更しMFAを設定済みでも、以下の点を再確認することが重要です。
パスワードの強度チェック
パスワードは、英数字や記号を含む長めのものを採用し、他のサービスで使っているものとの使い回しを避けましょう。特に、以下のようなパスワードを設定していないか確認してください。
- 「123456」「password」など安直すぎる文字列
- 誕生日や電話番号を含む推測されやすい文字列
- 以前に流出したことのある組み合わせ
セキュリティ情報・連絡先の確認
Outlook.comなどのMicrosoftアカウントの「セキュリティ情報」には、パスワードリセット時の予備メールアドレスや電話番号などが登録されています。ハッキングを受けると、これらを勝手に変更されるケースがあります。以下をチェックしましょう。
- 予備メールアドレスは自分が管理するメールか
- 電話番号は自分が常に利用するものか
- 追加のエイリアス(別名アドレス)が不審ではないか
不審なエイリアスや連絡先があれば削除し、改めて正しい情報を登録してください。
高度な確認:Exchange Online PowerShellを使う
Microsoft 365を利用している環境で、管理者権限がある場合には、PowerShellからExchange Onlineに接続してルールや転送設定を一覧表示する方法も有効です。
以下に、PowerShellの一例を示します。
# Exchange Online PowerShell接続
Import-Module ExchangeOnlineManagement
Connect-ExchangeOnline -UserPrincipalName <管理者アカウント>
# 特定ユーザーの受信トレイ ルールを確認
Get-InboxRule -Mailbox <ユーザーのメールアドレス> | Format-Table Name,Description,Enabled
# 転送設定を確認
Get-Mailbox -Identity <ユーザーのメールアドレス> | Select-Object DisplayName,ForwardingAddress,ForwardingSmtpAddress,DeliverToMailboxAndForward
- Get-InboxRule で受信トレイルールを確認すると、どのような条件やアクションでルールが作られているか詳細が表示されます。
- Get-Mailbox の ForwardingAddress や ForwardingSmtpAddress で、自動転送の設定先が分かります。
- 不審な転送先が設定されていれば、Set-Mailbox コマンドなどで解除し、ルールを削除することが可能です。
PowerShellによるメリット
管理者が複数ユーザーの状態を素早く一括で確認できる点が大きな利点です。大規模環境や複数アカウントのハッキングが疑われる場合は、手動で確認するよりはるかに効率的にチェックできます。
セキュリティ対策を強化する追加のステップ
不審な転送を止めたあとは、今後の再発を防ぐための対策を強化しましょう。以下は具体的なステップです。
ウイルススキャンとマルウェア対策
パソコンやスマホにマルウェアが潜んでいると、パスワードが再度漏洩するリスクがあります。OSやデバイスに対応したウイルススキャンソフトを最新の状態で使い、一度フルスキャンを行ってください。
疑わしいメールのフィルタリング強化
迷惑メールやスパムメールを見逃さないよう、Outlookの迷惑メールフィルターを厳格に設定し、疑わしいドメインや差出人をブロックリストに追加します。また、メール本文にマクロやリンクが含まれている場合は、安易に開かないことも重要です。
メールクライアントのバージョンアップ
Outlookデスクトップアプリやスマホアプリを使っている場合は、常に最新バージョンへのアップデートを心がけましょう。バージョンが古いとセキュリティホールが残っている可能性が高く、ハッキングのリスクが上がります。
万一の被害拡大を防ぐには
万が一、すでに情報が漏れてしまった可能性がある場合は、下記のステップで被害を最小限に抑えましょう。
関係者への通知
自分のメールアカウントから不審なメールが送られていた場合、取引先や社内メンバーがフィッシング詐欺に遭うリスクがあります。心当たりのある受信者には、状況を説明し、不審メールを開封・クリックしないよう呼びかけましょう。
他のアカウントのパスワード変更
Outlookアカウントと同じパスワードを他のサービスで使っている場合は、速やかにそれらのパスワードも変更します。特にクラウドストレージやSNSなど、連携しているサービスがあれば要注意です。
定期的なメンテナンスで安心を保つ
Outlookやその他メールサービスのセキュリティを高めるには、日頃からのメンテナンスが欠かせません。
月次点検のすすめ
少なくとも月に1回は、ルールや転送設定をチェックする習慣をつけてみてください。「そんなに頻繁にやる必要があるの?」と思うかもしれませんが、不審な挙動は早期発見が鉄則です。メールセキュリティに限らず、パソコンやスマホの動作も含めて総合的な点検を実施すると安全度が高まります。
利用していないデバイスやアプリの削除
普段使っていないパソコンやスマホ、または不要なOutlookアドインやプラグインが残っていれば、セキュリティリスクとなります。管理者権限を持つアカウントでログインし、古いデバイスやアプリのアクセス許可を取り消しておきましょう。
不審な自動転送問題を解決するための表
以下の表は、対策の概要と手順を一覧化したものです。チェックリストとしてご活用ください。
| 対策項目 | 操作場所 | 具体的なステップ | 備考 |
|---|---|---|---|
| ルール設定確認 | Web版Outlook 「設定」→「メール」→「ルール」 | 不審なルールの有無を確認し削除 | 複雑な条件やBCC送信に注意 |
| 自動転送設定確認 | Web版Outlook 「設定」→「メール」→「転送」 | 外部アドレスが設定されていないかチェック | 転送先を見つけたら即解除 |
| ドラフト・送信済み確認 | Outlook 「下書き」「送信済みアイテム」 | 定期的に不審なメールや送信履歴を削除 | 削除前にログをとって証拠保全も |
| パスワード変更 | Microsoftアカウント セキュリティ設定 | 強力なパスワード&MFAを設定 | 他サービスとの使い回しは避ける |
| セキュリティ情報更新 | Microsoftアカウント 「セキュリティ情報」 | 予備メールや電話番号を最新化 | 不審なエイリアスや連絡先を削除 |
| ウイルススキャン | セキュリティソフト | 全デバイスをフルスキャン | マルウェアが仕込まれていないかチェック |
| PowerShellによる一括確認(管理者向け) | Exchange Online PowerShell | Get-InboxRule, Get-Mailbox で設定一覧を取得 | 大規模環境で特に有効 |
まとめ:地道な確認が最強のセキュリティ対策
不審な自動転送は目に見えにくいため、発見が遅れると被害が拡大しがちです。しかし、適切にルールや設定を確認し、パスワード・セキュリティ情報を強化すれば、ほとんどのケースで解決に導けます。定期的な点検を習慣化することで、Outlookを安心して利用できるようになるでしょう。

コメント