Windows Defender購入確認メールは詐欺?onmicrosoft.com発の偽請求と対処法

「Windows Defender を 555.68 USD で購入しました。身に覚えがなければ今すぐ電話を」というメールが急増しています。見慣れない onmicrosoft.com ドメインや認証コードが書かれていると、本物かどうか不安になりますよね。この記事では、このメールがなぜ「Microsoft 正規の連絡ではない詐欺メール」と言い切れるのか、具体的な見分け方と今すぐできる対処法、そして社内・家族への周知方法まで徹底解説します。

目次

届いたメールの内容と結論:これは Microsoft を名乗る詐欺メール

今回のケースは、次のような内容のメールが想定されています。

例)

「アカウントの確認ありがとうございます。認証コード: 573395。Windows Defender を 555.68 USD で購入しました。身に覚えがなければ (803) 745-**** に今すぐ連絡 を。」

差出人は …@***schoolo.onmicrosoft.com のようなアドレスで、あたかも「学校や組織の Microsoft アカウント」から送られているように見えます。

結論から言うと、このメールは Microsoft からの正規の連絡ではなく、サポート詐欺・フィッシング詐欺です。 実際に、同じ文面・同じ金額(555.68 USD)・同じような電話番号を使った「Windows Defender を購入しました」という偽メールの報告が海外のフォーラムや詐欺トラッカーに多数寄せられています。

狙いはシンプルで、

  • 架空の高額請求で不安にさせる
  • メールに記載された「電話番号」に誘導する
  • そこからパソコンの遠隔操作やカード情報の聞き出しに持ち込み、お金や個人情報をだまし取る

という典型的な「Microsoft サポートを装ったテクニカルサポート詐欺」です。

なぜ詐欺と言い切れるのか ― 4つの決定的ポイント

1. 「今すぐ電話を!」と電話番号を強要している

メール本文には以下のような表現がよく含まれています。

  • 「今すぐ (803) 745-**** に連絡してください」
  • 「この請求に覚えがなければ 10 分以内にお電話を」
  • 「アカウント停止を防ぐには今すぐサポートセンターへ」

しかし、Microsoft の正規のエラー画面や警告メッセージに電話番号が直接書かれることはありません。 Microsoft 自身も「エラーや警告メッセージに電話番号が表示されることはない」「電話番号が書かれた警告やポップアップは詐欺の可能性が高い」と明確に注意喚起しています。

つまり、「セキュリティ問題」なのに「まず電話をかけさせる」時点でほぼ確実に詐欺と考えて問題ありません。

2. onmicrosoft.com ドメインは「企業・学校用の初期ドメイン」であり、Microsoft 本体ではない

…@***schoolo.onmicrosoft.com のようなアドレスを見ると、「Microsoft が運営する何か公式っぽいアドレス」に見えますが、実態は次のようなものです。

  • 企業や学校が Microsoft 365(旧 Office 365)を契約したときに自動的に割り当てられる「初期ドメイン」
  • 例:contoso.onmicrosoft.com、fabrikam.onmicrosoft.com など、各組織ごとに異なる
  • その組織が独自ドメインを使う前段階での仮ドメインとしてメールアドレスにも使える

つまり 「onmicrosoft.com=Microsoft 本社からのメール」という意味ではありません。 普通の企業・学校でも自由に使えるドメインであり、設定次第では、攻撃者のテナントからもメールを送れます。

さらに、メールの「差出人表示」は偽装可能です。onmicrosoft.com に見えても、それだけで真正性は判断できません。実際のところ、Microsoft が「サポートからの案内」に使うドメインは microsoft.com や microsoftsupport.com などに限定されており、それ以外のドメインは注意が必要だと公式にも書かれています。

3. 「Windows Defender を高額で購入した」という内容そのものが不自然

メールでは「Windows Defender を 555.68 USD で購入しました」と書かれていますが、これも重大な違和感ポイントです。

  • 現在の Windows 10 / Windows 11 には、標準で「Microsoft Defender(旧称 Windows Defender)」が搭載されています
  • 通常、Microsoft Defender だけを高額な単体製品として 555.68 USD もの金額で請求することはありません
  • 同じ金額(555.68 USD)での「Windows Defender 購入メール詐欺」が、海外の掲示板・詐欺報告サイトで多数報告されています

つまり、金額・商品名・文面が「よくある詐欺テンプレ」そのものなのです。

4. 不自然な装飾・日本語・認証コードで「本物感」を演出している

この手のメールには次の特徴が見られます。

  • 「𝐔𝐒𝐃」「𝐌𝐢𝐜𝐫𝐨𝐬𝐨𝐟𝐭」など、太字や特殊フォントでやたらと装飾されている
  • 敬語が不自然、句読点や改行の位置が変、機械翻訳っぽい
  • 「認証コード: 573395」など、一見正規のセキュリティ通知を思わせるコードが記載されている

これは「本物の Microsoft らしさ」を演出するための小道具であり、実際には認証コードが何かに使われるわけではありません。Microsoft も、フィッシングの典型例として「すぐにクリック・電話・開封を要求する不自然なメール」「やたら緊急性をあおるメール」を挙げています。

実際の詐欺メールを分解してみる ― どこが危険か

典型的な「Windows Defender 購入確認」詐欺メールを、要素ごとに分解すると以下のようになります。

メールの要素典型的な内容危険ポイント・不自然さ
差出人***@***schoolo.onmicrosoft.comMicrosoft 本体のドメインではない。onmicrosoft.com はテナント用初期ドメイン。
件名「Windows Defender の購入確認」「ご注文ありがとうございます」突然の高額請求を装い、不安をあおる典型的なパターン。
本文冒頭「アカウントの確認ありがとうございます。」実際には何も確認していないのに「確認済み」と言ってくる。
請求内容「Windows Defender – 555.68 USD」金額が異常に高い。同じ金額の詐欺メール報告が多数。
行動要求「身に覚えがなければ (803) 745-**** に今すぐ連絡」電話番号に誘導するのはサポート詐欺の典型。Microsoft はエラー画面に電話番号を載せない。
認証コード「認証コード: 573395」実際には何にも使われない「それっぽさ演出」。
リンク・署名「Microsoft サポート」「アカウントセンター」などと書かれたリンクリンク先 URL は Microsoft ではない可能性が高い。ホバーで確認必須。

このように、一つひとつの要素を冷静に見ると、「本物の請求に見せかけた誘導装置」であることが分かります。

いますぐやるべき安全な対処手順

もし、すでにこのようなメールを開いてしまった場合でも、まだ何も「クリック・返信・電話」していなければ被害は出ていません。 以下の手順で落ち着いて対応してください。

1. 電話しない・返信しない・リンクを押さない

  • メールを開いてしまっても、そこから先の操作をしなければ被害は発生しません。
  • 特に「電話をかける」「添付ファイルを開く」「ボタンをクリックする」は絶対にしないこと。

2. メールを迷惑メールとして報告する

使っているメーラーごとに、フィッシング報告のメニューがあります。

サービスフィッシング報告の手順(例)
Outlook / Exchange Online対象メールを選択 → メニューから「迷惑メール」 → 「フィッシング詐欺を報告」
Gmailメール右上の「︙」 → 「フィッシングを報告」
その他のメーラー「迷惑メール」「スパム」「フィッシング」などの報告メニューを探して登録

報告することで、自分だけでなく、同じメールを受け取るかもしれない他のユーザーも守ることができます。

3. 本当に請求されていないか「自分で」確認する

心配だからといって、メール内のリンクや電話番号経由で確認するのは絶対にNGです。「正規のルート」から、次のように確認しましょう。

  • ブラウザで https://account.microsoft.com などを直接開き、Microsoft アカウントにサインインして「注文履歴」「サービスとサブスクリプション」を確認
  • クレジットカード・デビットカード・銀行口座の明細を、各社の公式サイトやアプリから確認
  • 明細に「Windows Defender」「Microsoft」などの不審な請求がなければ、その時点で単なる脅しメールと考えて問題ありません

4. アカウントのセキュリティを強化する

念のため、Microsoft アカウントを中心に以下を行いましょう。

  • Microsoft アカウントのパスワード変更(他サイトと使い回ししている場合は特に重要)
  • 多要素認証(2 段階認証)の有効化:認証アプリや SMS でログイン時に追加確認を求める設定
  • Microsoft アカウントの「最近のアクティビティ」で不審なサインインがないか確認(見覚えのない場所・デバイスがないか)

5. Windows のウイルス対策で簡易スキャンを実行する

  • Windows の「設定」→「プライバシーとセキュリティ」→「Windows セキュリティ」→「ウイルスと脅威の防止」からクイックスキャンを実行
  • 万が一、別のマルウェアが入り込んでいた場合でも早期発見につながります

すでに電話してしまった/情報を教えてしまった場合の対処

もし、すでにメールに書かれた番号へ電話してしまったり、相手に情報を教えてしまったりした場合は、できるだけ早く「被害の拡大防止」を行うことが重要です。

1. クレジットカード・銀行に連絡してカード停止などを依頼

  • カード番号や有効期限、セキュリティコードを伝えてしまった場合は、カード会社の緊急連絡先に電話して事情を説明し、カード停止・再発行・不正利用の監視を依頼します。
  • 銀行口座の情報を教えてしまった場合も、銀行に連絡して口座の一時停止や取引制限などの相談を行いましょう。

2. パソコンにリモート操作ソフトを入れられた場合は即削除

テクニカルサポート詐欺の多くは、電話の中で次のような指示をしてきます。

  • 「TeamViewer をインストールしてください」
  • 「AnyDesk というソフトを入れればこちらでウイルスを削除できます」
  • 「Microsoft のセキュリティサポートツールを入れます」

実際にはこれらはすべてリモート操作用ソフトウェアであり、インストールしてしまうと、相手があなたのパソコン画面を自由に操作できる状態になります。テクニカルサポート詐欺では、この遠隔操作機能を使って、ネットバンキング画面を開かせたり、偽のエラー表示を出したりして、利用者をさらに追い詰めることが知られています。

もし心当たりがあれば、

  • インストールされたソフトをアンインストールする
  • Windows のサインインパスワード、Microsoft アカウント、メールアカウント、ネットバンキングなど、重要なパスワードをすべて変更する
  • 可能であれば、信頼できる業者や社内 IT 担当者に PC の状態を点検してもらう

3. 警察・各種相談窓口に相談する

  • 実被害(送金・カード不正利用など)が出ている場合は、最寄りの警察署やサイバー犯罪相談窓口に相談しましょう。
  • クレジットカード会社・銀行と連携して、返金手続きや調査が行われる場合もあります。

攻撃者のシナリオ ― メールの先に何が起きるのか

この手の「Windows Defender 購入確認」メールは、単体で完結するわけではありません。攻撃者は、メール → 電話 → 遠隔操作 → 資金詐取 という一連のシナリオを描いています。

  1. メールで不安にさせる
    高額請求(555.68 USD)と「今すぐ電話」文言で、冷静な判断より不安を優先させます。
  2. 電話窓口で「Microsoft サポート」を名乗る
    丁寧な口調で、名前やメールアドレス、PC の状況を聞き出し、「ウイルス感染」「不正ログイン」をでっち上げます。
  3. 遠隔操作ソフトを入れさせる
    「確認のため」「ウイルス駆除のため」と言って、AnyDesk や TeamViewer などのインストールを指示します。
  4. ネットバンキングやカード決済画面を開かせる
    返金処理に見せかけて、逆に高額送金させたり、カード情報を入力させます。
  5. 被害者に気付かれにくい方法でお金を移動
    ギフトカード、仮想通貨、海外送金などで資金を抜き取るケースが報告されています。

実際に、こうした「Microsoft を名乗るサポート詐欺」は世界的に問題になっており、各国の当局や Microsoft も警告を発しています。

本物の Microsoft からのメール・請求との違い

では、本物の Microsoft からの請求・セキュリティ通知は、どのような形で届くのでしょうか。代表的な違いを表にまとめます。

項目本物の Microsoft の特徴詐欺メールの典型
送信ドメイン@microsoft.com、@microsoftsupport.com など限定された公式ドメイン@***.onmicrosoft.com、フリーメール、似せたドメイン([email protected] など)
請求確認方法「アカウントにサインインして注文履歴を確認してください」のように、自分で公式サイトにアクセスさせるメール内の電話番号・リンクを使わせようとする
電話番号の記載エラー画面や警告に電話番号が直接書かれることはない「今すぐ ○○○-○○○-○○○○ にお電話ください」と大きく表示
文面比較的落ち着いた文体で、行動を強要しない「今すぐ」「期限内に」「アカウント停止」など強いプレッシャーをかける
認証コードの扱い2 段階認証など、具体的な操作(サインイン)とセットで使われるメール内にコードだけ書いてあり、何に使うか説明がない
リンク先 URLhttps://account.microsoft.com/ など明確に Microsoft のドメイン似せたドメイン(例:micros0ft-secure.com)やまったく関係ない URL

この表の「詐欺メールの典型」に当てはまる項目が多いほど、そのメールは危険信号です。

1 分でできる!見分け方チェックリスト

メールを見た瞬間に「怪しい」と判断するためのチェックリストを用意しました。上から順に当てはめてみてください。

  • ☑ 電話番号に「今すぐ連絡せよ」と書かれている
  • ☑ 高額な請求(数万円〜数十万円レベル)を突然知らせてきている
  • ☑ 差出人が @***.onmicrosoft.com やフリーメールで、Microsoft の公式ドメインではない
  • ☑ 認証コードが書いてあるのに、何に使うのか説明がない
  • ☑ 不自然な日本語、装飾フォント、変な改行が目立つ
  • ☑ 本当に請求されたかどうかは、メール内リンクを踏まないと分からない作りになっている

このうち1 つでも当てはまれば要注意、3 つ以上当てはまればほぼ確実に詐欺と考えてよいでしょう。

企業・学校での対策:ルール化と教育が重要

今回のアドレス例では ***schoolo.onmicrosoft.com という「学校っぽい」ドメインが使われていました。これは、教育機関や企業で Microsoft 365 を利用している環境こそ、こうした詐欺メールが紛れ込みやすいことを意味します。

組織としては、次のようなルールと教育を行うことをおすすめします。

  • 「高額請求+要電話」のメールはすべて IT 管理部門にエスカレーションするルールを明文化する
  • onmicrosoft.com ドメインの意味を職員に説明し、「見た目が Microsoft っぽい=安全」ではないことを周知する
  • 実際の詐欺メール例(個人情報を消したもの)を使って、年に 1 回程度の啓発研修を行う
  • メールセキュリティ製品や Microsoft Defender for Office 365 などの機能を活用し、自動検出・隔離ルールを設定する
  • 万が一のインシデント報告フロー(誰に、どのように連絡すればよいか)を分かりやすく掲示する

特に「電話さえしなければ実害はほぼ出ない」タイプの詐欺なので、ユーザー教育が被害防止に直結します。

家族・シニアに伝えるときのシンプルな説明文

家族、とくにインターネットに詳しくないシニア層にも分かりやすく伝えるには、専門用語を減らして「やってはいけないこと」をはっきり書くのがポイントです。

そのまま LINE やメールで送れるテンプレート例を紹介します。

「Windows Defender の高額請求」というメールで、電話番号が書いてあるものは詐欺です。
電話しない・クリックしないで削除し、各自アカウントの2 段階認証を有効化してください。
請求が本当にあったかどうかは、自分で正規サイトにログインして確認しましょう。

家庭内のルールとして、

  • 「お金の話が出たら、必ず家族に相談してから行動する」
  • 「パソコンを触りながら電話で指示されたことは、すぐに信じない」

といったシンプルな約束を決めておくと、被害防止に大きく役立ちます。

よくある質問(Q&A)

Q. onmicrosoft.com からのメールは全部怪しいの?

A. いいえ、すべてが詐欺というわけではありません。企業や学校が Microsoft 365 を使っている場合、完全に正当なメールでも onmicrosoft.com ドメインが使われることがあります。

問題なのは、「onmicrosoft.com だから安全」と思い込んでしまうことです。大事なのは、

  • 内容が「高額請求+電話をかけろ」になっていないか
  • メールの文面が不自然でないか
  • 本当にその組織と自分に関係がある内容か

といった中身のチェックです。

Q. 本当に課金された場合はどうやって分かる?

A. 最も確実なのは、

  • Microsoft アカウントの「注文履歴」「サービスとサブスクリプション」
  • クレジットカード・銀行の公式明細

を自分で確認することです。メール内のリンクや電話番号に頼る必要はまったくありません。

Q. メールを開いてしまっただけでウイルス感染したりしない?

A. 一般的な環境では、「開いただけ」で直ちにウイルス感染することはほとんどありません。問題になるのは、

  • 添付ファイル(Word、Excel、PDF、ZIP など)を開いたとき
  • 偽サイトに飛ばされ、そこで個人情報やパスワードを入力してしまったとき

などです。不安な場合は、前述の手順でセキュリティスキャンやパスワード変更を行っておくと安心です。

再発防止のために今日できることリスト

最後に、同じようなメールに今後ひっかからないために、「今日できること」をリストアップします。

  • Microsoft アカウント、主要なメールアカウントの 2 段階認証を有効化する
  • ブラウザのブックマークに「Microsoft アカウント」「利用中の銀行・カード会社」の正規 URL を登録する
  • 「請求・支払い」に関するメールは、必ず公式サイトの明細とセットで確認するクセをつける
  • 家族・同僚に、今回の「Windows Defender 購入確認メール」が詐欺であることを共有する
  • 不審な電話・メールがあったら、すぐに一人で判断せず、周囲・IT 管理者・公式サポートに相談する

まとめ ― 「Windows Defender 購入確認」メールは電話さえしなければ怖くない

「Windows Defender を 555.68 USD で購入しました。身に覚えがなければ今すぐ電話を」というメールは、Microsoft 正規の連絡ではなく、サポート詐欺・フィッシング詐欺です。

見分けるための最大のポイントは、

  • 電話番号への即時連絡を強要しているか
  • 突然の高額請求で不安をあおっているか
  • onmicrosoft.com など「それっぽいが Microsoft 本体ではないドメイン」を使っていないか
  • メール内のリンク・電話番号を使わせようとしていないか

です。

そして、電話しない・返信しない・クリックしない限り、被害は発生しません。請求の有無は、正規サイトに自分でログインして確認する。これさえ守っておけば、今回のような詐欺メールは「ちょっと迷惑なスパム」で終わらせることができます。

本記事の内容を、ぜひ社内・ご家庭で共有して、「Windows Defender 購入確認詐欺」にだまされる人を一人でも減らしていきましょう。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次