【完全ガイド】Microsoftサポート詐欺「1‑844‑676‑1605」の正体と安全な対処法|警告ポップアップ・遠隔操作・請求の止め方

突然「Microsoft テクニカルサポート」の警告ポップアップが表示され、記載の 1‑844‑676‑1605 に電話してしまった——そんな緊急事態から安全に抜け出すための実践ガイドです。結論、この番号は公式ではありません。被害の仕組み、いますぐの対処、再発防止まで具体的に解説します。

目次

先に結論:1‑844‑676‑1605 は Microsoft 公式ではない

1‑844‑676‑1605 は、いわゆる「テクニカルサポート詐欺」の連絡先です。この手口では、偽の警告ポップアップや全画面表示を使って「ウイルス感染」「ライセンス失効」「サブスクリプションの自動更新」などの不安を煽り、ユーザーに電話させ、遠隔操作ツールのインストールや不必要な有料サポートの購入に誘導します。Microsoft はブラウザーのポップアップに電話番号を表示して連絡を促すことはありません。画面に電話番号が出たら、それだけで詐欺の判断材料になります。

想定シナリオ(質問の背景)

あなたの画面に「Microsoft テクニカルサポート」の警告が出て、1‑844‑676‑1605 へ電話。案内どおりに操作し、もしかすると TeamViewer、AnyDesk、UltraViewer などの遠隔操作ツールを入れたり、クレジットカード情報を伝えたり、画面共有で入力内容を見られた可能性もあります。ここからは、被害の最小化と復旧に必要な手順を順番に示します。

緊急対応:まずやるべきこと

  1. ネットワーク遮断
    Wi‑Fi をオフ、または有線 LAN を抜きます。
    ・Wi‑Fi:タスクバーのネットワークアイコン → Wi‑Fi を無効化
    ・飛行機モード:ショートカット Windows + A → 機内モードをオン
  2. 遠隔操作の遮断
    Ctrl+Shift+Esc でタスクマネージャーを開き、AnyDesk、TeamViewer、UltraViewer、Zoho Assist、Supremo、RustDesk、ScreenConnect、LogMeIn などのプロセスを終了。見覚えのない「Remote」「Assist」「Viewer」系も対象です。
    さらに、アンインストールまで行います。
    ・Windows 11/10:設定 > アプリ > インストール済みアプリ → 不審なものを「アンインストール」
    ・従来の画面:コントロール パネル > プログラムのアンインストール
  3. ブラウザーの強制終了と再起動
    ポップアップは閉じずに Alt+F4 でブラウザーごと終了。閉じられないときはタスクマネージャーで Microsoft Edge / Google Chrome / Firefox を終了します。
  4. Windows セキュリティ(旧 Windows Defender)のフルスキャン
    設定 > プライバシーとセキュリティ > Windows セキュリティ > ウイルスと脅威の防止 → スキャンのオプション > フルスキャン。検出がなくても、後述の「オフラインスキャン」も実施します。
  5. 不審アプリと拡張機能の削除
    アプリ一覧で見覚えのないプログラムを削除。ブラウザーの 拡張機能 から「セキュリティ」「サポート」「保護」などを名乗る不審なものを無効化・削除します。
  6. 重要アカウントのパスワード変更+多要素認証(MFA)
    安全な別デバイスから順番に変更:Microsoft アカウント、メール、金融、主要クラウド、ショッピング、SNS、パスワードマネージャー。MFA を有効化し、既存のサインインをすべてサインアウトします(「他のすべてのセッションからサインアウト」など)。
  7. 金融機関に連絡
    画面共有中にカード番号を見せた・入力した・口頭で伝えた可能性があれば、カード会社/銀行へ連絡し、不正利用監視・再発行・支払い差し止め(必要に応じてチャージバック)を依頼します。
  8. OS とアプリの更新
    Windows Update を実施。主要アプリ(ブラウザー、Office、PDF、Java ランタイム、ドライバー等)も最新化して既知の脆弱性を塞ぎます。
  9. 今後の予防
    ブラウザーのポップアップに電話番号が出たら =詐欺が原則。番号へ電話せず、正規サポート窓口は公式サイト名から検索・確認します。SmartScreen、ブラウザーのセキュリティ機能、広告ブロッカーを有効にし、通知(Web プッシュ)の許可サイトも見直します。

ポイント:「電話番号付きポップアップ=詐欺」。画面の番号に直接電話せず、公式サイトのドメインを自分で入力して確認する習慣を持てば、同種のトラブルを大幅に減らせます。

やってしまった操作とリスク・優先度

行ってしまった操作主なリスク優先度対処の要点
1‑844‑676‑1605 に通話のみ社会工学的誘導、後日の折り返し・SMS 詐欺中番号ブロック、通話履歴・SMS を保存、今後の着信に応答しない
遠隔操作ツールを入れた継続的な乗っ取り、再接続、情報窃取最優先ネット遮断→アンインストール→自動起動・サービス確認→パスワード全変更→MFA
カード番号を伝えた/見せた不正決済・サブスク請求最優先カード会社へ即連絡、利用停止・再発行、利用明細監視、チャージバック相談
管理者権限を渡した(UAC 承認)マルウェア持ち込み、設定改竄、バックドア最優先オフラインスキャン、スタートアップ・サービス・タスク点検、再セットアップ検討
ブラウザーのみ表示(操作なし)恐怖による誤操作、通知の許可中強制終了、キャッシュ削除、通知許可サイト見直し、拡張機能点検

不審ソフト・設定の見つけ方(具体チェック)

  • スタートアップ:タスクマネージャー > スタートアップアプリ で見覚えのない項目を「無効」。
  • サービス:サービス(services.msc) を開き、AnyDesk/TeamViewer/UVSS/Remote/Assist 系や説明が空のものを「停止」「無効」。
  • スケジュールタスク:タスク スケジューラ の「タスク スケジューラ ライブラリ」を上から確認。Update/Helper/Support など曖昧な名前に注意。
  • プロキシ設定:設定 > ネットワークとインターネット > プロキシ で「プロキシを使用する」が勝手にオンになっていないか確認、不要ならオフ。
  • Hosts ファイル:C:\Windows\System32\drivers\etc\hosts に見覚えのない行が追加されていないか確認(# で始まらない行に注意)。
  • 証明書ストア:certmgr.msc を起動し、「信頼されたルート証明機関」に不審なルート証明書が追加されていないかを確認。
  • RDP/リモート:設定 > システム > リモートデスクトップ が意図せず有効化されていないか確認。システムの詳細設定 > リモート で「リモートアシスタンスの許可」のチェックを外す。
  • ネットワーク接続の監視:管理者の Windows ターミナル / PowerShell で netstat -abno を実行し、怪しい常時接続やリスン(LISTENING)の有無を確認。

ブラウザーの掃除(Edge / Chrome / Firefox)

目的EdgeChromeFirefox
強制終了Alt+F4 またはタスクマネージャーでプロセス終了
キャッシュ削除Ctrl+Shift+Del → すべての期間 → キャッシュ/クッキーCtrl+Shift+Del → 期間「全期間」Ctrl+Shift+Del → 期間「すべて」
通知の許可サイト見直し設定 > Cookie とサイトのアクセス許可 > 通知設定 > プライバシーとセキュリティ > サイトの設定 > 通知設定 > プライバシーとセキュリティ > 通知
拡張機能の削除設定 > 拡張機能その他のツール > 拡張機能アドオンとテーマ
設定リセット設定 > 設定のリセット設定 > リセットとクリーンアップヘルプ > トラブルシューティングモード

Windows セキュリティのスキャン戦略(深掘り)

モード所要時間検出力使いどころ
クイックスキャン短い中初動確認に。これだけでは不十分。
フルスキャン長い高すべてのドライブを精査。まず実施。
Microsoft Defender オフライン スキャン再起動を伴う最高(ルートキット対策)しつこい感染・ドライバ系に有効。スキャンのオプションから実行。

追加で、既存の総合セキュリティソフトがあるなら最新定義に更新後、フルスキャン。二重常駐は避けつつ、セカンドオピニオンとしてオンデマンド型ツールの利用も検討しましょう。

ネットワーク設定のリセット(念のため)

ブラウザー乗っ取りや改竄が疑われるときは、次のコマンドでネットワークを初期化します(管理者の PowerShell で実行)。

ipconfig /flushdns
netsh winsock reset
netsh int ip reset
netsh winhttp reset proxy

再起動後、プロキシ設定がオフになっているかを確認します。

遠隔操作ツールの完全削除ポイント

  • アンインストール後の残骸:%ProgramFiles%、%ProgramFiles(x86)%、%AppData%、%LocalAppData% にベンダー名のフォルダーが残っていないか確認。
  • 自動起動のレジストリ:HKCU\Software\Microsoft\Windows\CurrentVersion\Run / HKLM\... を確認(レジストリ編集は慎重に)。
  • サービス:services.msc で該当サービスがないか再確認。「実行中」であれば停止→無効。

通話・請求トラブルへの実務対応

  • 通話は即終了:折り返し要求・通話継続はすべて拒否。「公式窓口で確認します」と告げて切断。
  • 請求の抑止:決済直後はカード会社に連絡し「技術サポート詐欺の疑い」で取消/チャージバックが可能か相談。
  • 証拠保全:スクリーンショット、通話記録、SMS、メール、領収書、作業指示テキストを保存。後日の説明に有効です。

日本での相談・通報の目安

  • 警察相談専用窓口:#9110(緊急でなければ)
  • 消費者ホットライン:188(いやや!で覚える)
  • 携帯・固定電話の迷惑通話設定:通信事業者の着信拒否・迷惑電話防止機能を活用

上記窓口へは、「Microsoft を騙るサポート詐欺で 1‑844‑676‑1605 に電話してしまい、遠隔操作ツールを入れた/カード情報を伝えた可能性がある」と具体的に伝えるとスムーズです。

企業・学校での対応(個人端末でも参考)

  • インシデント扱い:情報システム部門・SOC に速やかに連絡し、端末隔離・フォレンジック・パスワードリセット・ID ガバナンスを実施。
  • 認証情報の無効化:Azure AD / Entra ID、メール、VPN、RDP、社内クラウドのセッション破棄と条件付きアクセスの強化。
  • 教育・再発防止:「電話番号が出る警告=詐欺」を社内標語に。月次で模擬フィッシングやブラウザー設定監査。

よくある質問(FAQ)

「本当にウイルスに感染した」と言われた。信じていい?

詐欺側は、正常なイベントログやブラウザーの開発者ツールをあたかも「ウイルスの証拠」のように見せます。第三者の主張ではなく、Windows セキュリティの診断結果を根拠にしてください。画面上の赤い大きな文字やカウントダウンタイマーは演出です。

「ライセンスが切れます」「自動更新で●万円かかる」と言われた

正規サブスクリプションは、アカウント管理画面で契約状況が確認できます。電話口の「今だけ割引」や「即時支払い」要求は詐欺の常套句です。

ブラウザーを閉じても再び警告が出る

通知の許可・拡張機能・サービスワーカー・スタートページの改変が原因のことがあります。前述の「ブラウザーの掃除」を順に実施し、プロキシ設定とスタートアップも合わせて点検しましょう。

再インストールは必要?

遠隔操作ツールを入れただけで OS の改竄が疑わしい場合、個人情報の重要度と作業コストを考慮して判断します。金融情報を扱う端末なら、クリーンインストール+アカウント再構築が安全側です。必要なら専門家に相談してください。

再発防止の実践チェックリスト

項目推奨設定/行動確認
ポップアップの電話番号絶対に電話しない。公式サイトを自分で開いて確認。□ 完了
SmartScreenWindows セキュリティで有効□ 完了
ブラウザーの通知許可サイトを最小化、不明サイトは削除□ 完了
拡張機能必要最小限。正体不明は削除□ 完了
MFA主要アカウントすべてで有効化□ 完了
バックアップオフライン含め 3-2-1 ルール□ 完了
家族・職場への周知「電話番号付きポップアップ=詐欺」を共有□ 完了

ケーススタディ:実際の通話スクリプト(遮断用)

詐欺側:「今すぐウイルスを除去しないとデータが消えます。遠隔操作ツールを入れて、ライセンス料をお支払いください」
あなた:「公式サイトで確認します。これ以上の通話はしません」(そのまま切断)
繰り返しの着信には出ず、番号をブロック。SMS やメールが届いても無視して削除します。

ここまでの要点まとめ

  • 1‑844‑676‑1605 は Microsoft 公式ではない。ポップアップに電話番号が出たら詐欺と考える。
  • 最初の 3 手順が命綱:ネット遮断/遠隔操作ツールの終了・削除/Windows セキュリティのフル&オフラインスキャン。
  • 被害の連鎖を断つ:パスワード全変更+MFA、金融機関への即連絡、OS・アプリ更新。
  • 仕組みを知って再発防止:通知と拡張機能、プロキシ・hosts・スタートアップを定期点検。

付録:コマンド・手順のクイック参照

  • ネットワークリセット(管理者) ipconfig /flushdns netsh winsock reset netsh int ip reset netsh winhttp reset proxy
  • Windows セキュリティ
    「ウイルスと脅威の防止」→「スキャンのオプション」→ フルスキャン → オフラインスキャン
  • リモート無効化
    「システムの詳細設定 > リモート」→ リモートアシスタンスの許可を外す/「設定 > システム > リモートデスクトップ」をオフ
  • プロキシ確認
    「設定 > ネットワークとインターネット > プロキシ」→ 自動検出のみ/手動プロキシはオフ

このガイドは、ポップアップ経由で偽サポートに電話してしまった直後でも、その後の長期的な安全性までを考えた「現場寄り」の復旧・予防手順をまとめたものです。焦らず、上から順に確実に実施してください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次