突然、画面いっぱいに「PCがロックされました」「今すぐ○○○‑○○○‑○○○○へ電話せよ」と点滅し、音が鳴り止まずキーボードも受け付けない――それは100%サポート詐欺です。この記事では、なぜ本物ではないのか、今すぐ安全に閉じる方法、再起動後も続く場合の復旧手順、電話やリモート操作を許可してしまったときの被害対処、企業・学校での再発防止までを、Windows/Edge/Chromeを中心に実践的に解説します。
「電話しろ」「許可を押せ」は詐欺――なぜ本物ではないのか
正規のWindows(Microsoft DefenderやWindows セキュリティを含む)は、ユーザーに電話を要求しません。OSの機能がブラウザー経由でフルスクリーン点滅・大音量アラーム・通話番号の強制などを行う仕様は存在しません。さらに、「電源を切るとデータが消える」と脅す文面は典型的な詐欺の決まり文句であり、Windowsの再起動やシャットダウンでデータが消えることはありません(消去コマンドを実行していない限り)。
- 本物のWindowsの警告は、「Windows セキュリティ」の標準UI(通知トーストや設定アプリ内の画面)で表示されます。通話を求める番号表示はしません。
- 偽警告は、ブラウザーの全画面表示・連続ダイアログ・通知許可の悪用・スクリプトによるループで操作不能に見せかける「ブラウザロッカー」です。OS自体はロックされていません。
- マイクロソフトやWindowsのロゴ・ブランド色を使い、緊急性(今すぐ/直ちに)と恐怖(データ破壊/逮捕/個人情報漏洩)を同時に煽るのが常套手口です。
まずはここから:緊急時の安全な閉じ方
いま画面が固まっていても、電話せず、ポップアップ内の「許可」「OK」「通知を有効化」などは押さず、次の順で冷静に対処してください。
- 音とネットを遮断:Windowsキー + Aでクイック設定を開き、音量をミュート、Wi‑Fiをオフ。可能ならLANケーブルを抜きます。
- タスク マネージャーでブラウザーを終了:Ctrl + Shift + Esc → Microsoft EdgeやGoogle Chromeなど該当プロセスを選び「タスクの終了」。複数プロセスがある場合は上から順に終了。
- キーボードでウィンドウを閉じる:Alt + F4。反応しない場合はAlt + Tabでアクティブを切り替えてからAlt + F4。
- 反応がない時の最後の手段:Ctrl + Alt + Delete → 右下の電源アイコン →「再起動」。または長押しで電源OFF(Windows更新中でなければ安全)。
- 絶対にしないこと:表示された番号に電話、ポップアップ内ボタンのクリック、画面共有・遠隔操作の許可、個人情報/カード番号の入力。
症状と原因・対処の対応表
| よくある症状 | 主な原因 | 安全な対処 |
|---|---|---|
| 「PCがロック」「今すぐ電話」画面が閉じない | ブラウザーの全画面・連続ダイアログ・音声再生ループ | Ctrl + Shift + Escでブラウザーを「タスクの終了」。再起動も可。 |
| 再起動してもたびたび出る | 詐欺サイトを「通知許可」した/怪しい拡張機能 | 通知許可サイトの解除・拡張機能の削除・設定リセット・フルスキャン。 |
| 「電源を切ると危険」「データが消える」 | 脅迫文言による心理操作 | OSの仕様ではない。安全に再起動してOK。 |
| 通話を要求、決済やギフト券購入を指示 | サポート詐欺の定型シナリオ | 通話しない・支払わない。情報を渡した場合は後述の被害対応へ。 |
再発を止める:ブラウザー側の復旧手順(Edge/Chrome/Firefox)
通知許可サイトの解除(最重要)
通知を許可してしまうと、起動のたびに詐欺通知が出続けます。以下を確認し、不審なドメインをすべて削除してください。
| ブラウザー | メニューの場所 | 操作の要点 |
|---|---|---|
| Microsoft Edge | …(設定)→ Cookie とサイトのアクセス許可 → 通知 | 「許可」にある見覚えのないサイトを削除/ブロック。ポップアップとリダイレクト、自動ダウンロードも「ブロック」に。 |
| Google Chrome | 設定 → プライバシーとセキュリティ → サイトの設定 → 通知 | 「許可」一覧から不審ドメインを削除/ブロック。ポップアップとリダイレクトをブロック。 |
| Mozilla Firefox | 設定 → プライバシーとセキュリティ → 許可設定の通知 → 設定… | 一覧から不審サイトを削除。新しい要求をブロックを有効化。 |
怪しい拡張機能の削除
- Edge:拡張機能 → 管理 → 不要/正体不明を削除。
- Chrome:拡張機能(パズルアイコン)→ 管理 → 不要/正体不明を削除。
- Firefox:アドオンとテーマ → 不審アドオンを削除。
要注意名の例:検索/動画/天気/PDF/クーポン系で開発元不明、星が少ないのに大量インストールを強調、説明文が機械翻訳。心当たりがなく、導入時期が詐欺ポップアップ発生時期と一致していれば削除候補です。
閲覧データのクリアと設定のリセット
怪しいスクリプトやサービスワーカーが残っている可能性があるため、キャッシュやサイトデータを削除し、必要に応じて設定を既定値へ戻します。
- Edge/Chrome:プライバシーとセキュリティ → 閲覧履歴データの削除 → 期間を「全期間」→「Cookie と他のサイト データ」「キャッシュされた画像とファイル」を選んで削除。
- Edge:設定のリセット → 既定値に戻す。
- Chrome:設定のリセット → 設定のリセット。
ブックマークやパスワード同期を使っている場合は、削除前に必要なデータをエクスポートすると安心です。
OS側の復旧:再起動後も続く/不審挙動が消えないとき
セーフ モードでの起動
通常起動で閉じられない場合は、セーフ モードで最小構成のWindowsを起動し、駆除と設定修復を行います。
- 設定 → システム → 回復 → PCの起動をカスタマイズ(高度なスタートアップ) → 今すぐ再起動。
- トラブルシューティング → 詳細オプション → スタートアップ設定 → 再起動。
- 起動時の選択画面で4(セーフ モード)または5(ネットワークあり)を押下。
Microsoft Defender オフライン スキャン
ブラウザーだけでなく、広告注入型のPUP(望ましくない可能性があるプログラム)が入り込んだ場合に有効です。
- スタート → Windows セキュリティ → ウイルスと脅威の防止。
- スキャンのオプション → Microsoft Defender オフライン スキャン → 今すぐスキャン。再起動後に深いレベルで検査されます。
SFC/DISMでシステムを整備
改変された可能性のあるシステムファイルを修復します(管理者で実行)。
DISM /Online /Cleanup-Image /RestoreHealth
sfc /scannow
システムの復元/このPCをリセット
- システムの復元:復元ポイントがあれば詐欺遭遇前へ巻き戻し。
- このPCをリセット(Windows 10/11):設定 → システム → 回復 → このPCをリセット。個人用ファイルを保持またはすべて削除。迷ったらデータを外付けへバックアップしてから実施。
「電話してしまった/遠隔操作を許可した」場合の被害対応
詐欺オペレーターと通話・入金・リモート接続の許可をしてしまった場合でも、直ちに対処すれば被害を最小化できます。
最優先:接続遮断と痕跡の除去
- ネットを切断し、PCを再起動(セーフ モードが望ましい)。
- インストールされた可能性がある遠隔操作ソフトを削除(例:AnyDesk, TeamViewer, UltraViewer, Supremo, Zoho Assist等)。設定 → アプリ → インストールされているアプリからアンインストール。
- タスク スケジューラ・サービス・スタートアップに残骸がないか確認し、怪しいエントリは無効化/削除。
- ブラウザーの保存パスワードは一旦すべて削除し、重要サービスのパスワードを端末以外で順次変更。多要素認証(MFA)を有効化。
金銭情報・個人情報を伝えた場合
- クレジット/デビットカード:カード会社へ不正利用停止と再発行を依頼。怪しい取引はチャージバックを相談。
- 銀行口座:オンラインバンキングのパスワード変更・利用制限。振込予約があればキャンセル確認。
- 本人確認情報:運転免許などの画像を渡した場合は、各機関の再発行・なりすまし防止手続を検討。
被害報告
詐欺ポップアップや通話内容、要求された手順、金銭要求の有無、表示された番号・URLを記録し、各国の消費者保護窓口や、Microsoftの「技術サポート詐欺の回避と報告」のガイダンスに従って通報します(本記事では外部リンクは掲載しません)。
よくある質問(FAQ)
- Q. これはランサムウェア?
A. 多くはブラウザロッカーで、OSのファイル暗号化は行いません。操作不能に見せかけるだけです。 - Q. 電源を切るとデータは消える?
A. 消えません。通常の再起動/シャットダウンで問題ありません。 - Q. どこから来る?
A. タイポURL、広告(マルバタイジング)、海賊版動画サイト、偽ダウンロードボタン等が入口です。 - Q. ブックマークは消さずに直せる?
A. 通知許可の解除・拡張削除・閲覧データの選択削除で直るケースが大半。最終手段として設定リセット。 - Q. 企業ネットワークでも出る?
A. 出ます。プロキシやDNSでのブロック、ブラウザポリシー管理、EDRでの監視が有効です。
本物と偽物の見分け方(比較表)
| 偽警告の文言/挙動 | 本物のWindows/Defender | 判定ポイント |
|---|---|---|
| 「今すぐ○○○‑○○○‑○○○○へ電話」 | 電話要求なし。修復は画面の「対処」や自動で行う。 | 電話番号表示=詐欺。 |
| 全画面点滅・大音量ブザー・連続ダイアログ | OSの通知は静かで一貫したUI。ブラウザーを閉じれば消える。 | 派手な演出=心理操作。 |
| 「電源を切るな/再起動で消える」 | 再起動で問題なし(更新中を除く)。 | 再起動禁止の強要=詐欺。 |
| 英語と日本語が混在、誤字が多い | OSの日本語は校正済み。 | 言語崩れ=偽物の目印。 |
キーボード時短術(閉じられないときの基本)
| 操作 | 効果 | 使いどころ |
|---|---|---|
| Ctrl + Shift + Esc | タスク マネージャーを開く | ブラウザーの「タスクの終了」 |
| Alt + F4 | アクティブウィンドウを閉じる | 閉じボタンが効かない時 |
| Alt + Tab | ウィンドウ切替 | 背後のアプリに切替えて終了 |
| Ctrl + Alt + Delete | セキュリティ画面 | サインアウト/再起動/タスクマネージャー起動 |
企業・学校向け:再発防止の実践チェックリスト
- ブラウザポリシー配布:通知要求の既定ブロック、ポップアップ/リダイレクトの厳格化、外部拡張のブロック。
- SmartScreen/Defender:SmartScreenオン、クラウド保護・自動サンプル送信オン、定義の自動更新。
- DNS/セキュアWebゲートウェイ:既知の悪性ドメイン/TLDのカテゴリブロック、DoH/DoTの統制。
- EDR監視:ブラウザ子プロセスによる音声ループや大量通知、RDP/遠隔操作ツールの導入検知。
- 広告抑止:検索広告のクリック制御、業務ブラウザでの広告表示を抑制(ポリシーまたは拡張の集中管理)。
- 啓発:電話要求=詐欺のポスター掲示、30秒トレーニング動画、月次の疑似訓練。
攻撃はこう始まる:入口の「あるある」
この手の詐欺は、マルバタイジング(悪性広告)、タイポスクワッティング(打ち間違いドメイン)、海賊版配布サイトの偽ボタン、検索結果の偽サポートページから始まることが多く、「通知を有効化すると続きを視聴できます」のような誘導で通知許可を取った後、大量の詐欺通知を投下します。被害を避けるには、広告や怪しいダウンロードボタンをクリックしないことに加え、通知許可の要求は原則拒否する運用が有効です。
自分でできる再発防止チューンナップ
- 通知要求の既定を厳しめに(Edge/Chromeの通知を「サイトに通知の送信を許可する前に確認」に)。
- Edgeのセキュリティ機能を強化:プライバシー、検索、サービス → Microsoft Defender SmartScreenをオン、望ましくない可能性のあるアプリのブロックをオン。
- 拡張機能の信頼性を確認:開発元・レビュー・インストール数・更新日をチェック。
- 標準アカウントの活用:日常作業は標準ユーザー、管理者は必要時のみ昇格。
- バックアップの定期化:外付け/クラウドへ定期バックアップ。復元手順のリハーサルも。
痕跡確認のミニガイド
| 場所 | 見るポイント | 不審の例 |
|---|---|---|
| インストール済みアプリ | 最近追加、開発元不明、サポート/リモート系 | AnyDesk, TeamViewer, UltraViewer, Supremo等 |
| ブラウザ拡張 | 導入日・権限・評価 | 「閲覧する全サイトのデータの読み取りと変更」要求 |
| 通知許可サイト | ドメイン名の不自然さ | 短縮URL風、記号列、.xyz/.topなど乱用TLD |
| タスク スケジューラ/スタートアップ | 起動時にブラウザで特定URLを開く登録 | 「Chrome.exe https://…」等のタスク |
家族PCでの予防(子ども・高齢者向け)
- 標準ユーザーで運用し、アプリ導入時は管理者が承認。
- 通知許可は原則禁止。必要なサイトのみ例外許可。
- ブラウザーのセーフサーチや成人向けサイトの制限を有効化。
- 「電話を求める画面=詐欺」を家族内の合言葉に。
状況別の「切り抜け台本」
現場で焦ったときに、そのまま読み上げ/実行できる最小手順です。
- いま画面が鳴り続けて閉じられない:音量ミュート → Wi‑Fi OFF → Ctrl + Shift + Esc → ブラウザーを終了 → 再起動 → 通知許可解除。
- うっかり電話してしまった:切電 → ネット遮断 → 遠隔ソフト削除 → 重要パスワード変更 → カード会社連絡 → Defenderオフラインスキャン。
- 何度も再発する:ブラウザー設定のリセット → あやしい拡張削除 → セーフモード → フルスキャン → システムの復元。
技術的仕組みをざっくり理解する
ブラウザロッカーは、全画面APIやヒストリーAPI、alert/confirm/promptのループ、beforeunloadハンドラ、Audioの自動再生、Push通知を組み合わせ、ユーザー体験を奪うことで「本当に壊れた」と誤認させます。OSは健全なままなので、プロセス終了/再起動で解除可能です。問題の本質は、通知許可や拡張機能などユーザー設定に残るフックであり、そこを掃除すれば長期的な再発は防げます。
最後に:要点まとめ
画面ロック+電話要求=サポート詐欺。Windowsは電話を求めません。タスク マネージャーで終了・再起動で解除し、通知許可解除・拡張削除・設定リセット・Defenderオフラインスキャンで復旧。電話・クリック・支払い・遠隔許可は厳禁。万一応じた場合は速やかに接続遮断・削除・パスワード変更・カード停止・通報で二次被害を防止しましょう。
付録:ブラウザー別・手順早見表
| 目標 | Edge | Chrome | Firefox |
|---|---|---|---|
| 通知許可の解除 | 設定 → Cookieとサイトのアクセス許可 → 通知 → 許可一覧を削除/ブロック | 設定 → プライバシーとセキュリティ → サイトの設定 → 通知 → 許可一覧を削除/ブロック | 設定 → プライバシーとセキュリティ → 通知 → 設定… → サイトを削除 |
| 拡張機能の削除 | 拡張機能 → 管理 → 不審を削除 | 拡張機能 → 管理 → 不審を削除 | アドオンとテーマ → 拡張機能 → 不審を削除 |
| 閲覧データの削除 | プライバシーとセキュリティ → 閲覧履歴データの削除(全期間) | プライバシーとセキュリティ → 閲覧履歴データの削除(全期間) | 履歴 → 最近の履歴を消去(すべて) |
| 設定のリセット | 設定のリセット → 既定値に戻す | 設定のリセット → 設定のリセット | ヘルプ → トラブルシューティングモード(必要時) |
付録:被害相談のためのメモテンプレート
・遭遇日時:
・見ていたサイト/検索語:
・画面に出た電話番号/URL:
・押したボタン(許可/OK/インストール等):
・通話の有無/時間/相手の名乗り:
・指示された作業(リモート操作/支払い等):
・クレジット/銀行情報入力の有無:
・その後の症状(通知/再発/勝手に起動等):
・実施した対処(終了/再起動/スキャン等):
付録:トラブル時の決断フローチャート(文章版)
表示が閉じない → 1) タスク マネージャーで終了 → 2) 再起動 → 3) 通知許可解除/拡張削除 → 4) Defenderオフラインスキャン → 5) セーフモード → 6) システムの復元 → 7) このPCをリセット(バックアップ後)。
電話や支払いをしてしまった → 1) 接続遮断 → 2) 遠隔ツール削除 → 3) パスワード変更/MFA → 4) カード停止/銀行連絡 → 5) ログ/証拠保存 → 6) 通報。

コメント