「Windows 10 の ESU についてマイクロソフトに聞きたかっただけなのに、気づいたら怪しい遠隔操作を許可してしまった…」──そんな相談が急増しています。本記事では、すでに偽サポートに電話してしまったケースを前提に「今すぐやるべき具体的な対処」と「正しい Windows 10 ESU の問い合わせ方法」「再発防止策」を、実務レベルで詳しく解説します。
偽サポート番号とは?Windows 10 ESU を狙った新しい詐欺手口
Windows 10 のサポート終了や延長セキュリティ更新プログラム(ESU)をめぐる不安につけ込み、インターネット検索結果や広告、偽のサポートページから「マイクロソフト カスタマーサービス」を装う電話番号へ誘導する詐欺が増えています。
典型的なパターンは次のような流れです。
- 「Windows 10 ESU 電話番号」「Windows 10 延長サポート 問い合わせ」などで検索する
- 公式サイト風のページや広告に表示された番号へ電話してしまう
- 「遠隔サポートします」と言われ、AnyDesk / TeamViewer などの遠隔操作ソフトを入れさせられる
- 「PC がハッキングされている」「ウイルスだらけ」「今すぐ対応しないと大変なことになる」と不安をあおる
- 「ビットコインを買え」「コンビニでギフトカードを買って番号を教えろ」など、通常ありえない支払い方法を指示される
この時点で100%詐欺です。特に、
- 電話で仮想通貨(ビットコイン等)
- コンビニでギフトカード
- ポイントカードやプリペイドカード
などによる支払いを要求してきたら、正規サポートではないと断言して構いません。
今回のケースを整理:何が起きた可能性があるか
ご質問のケースは次のように整理できます。
- Windows 10 の ESU について問い合わせ先を探していた
- 検索で表示された「カスタマーサービス」の番号に電話した
- 相手に遠隔操作を許可してしまった
- 「PC がハッキングされている」「ビットコインを買え」と指示された
- 銀行に確認したところ、現時点で不審な出金は確認されていない
この状況から想定されるリスクは次の通りです。
- PC 内の情報(パスワード、ブラウザの保存情報、メール、書類など)の閲覧・コピー
- ID / パスワードの盗用、後日ログインされる危険
- マルウェア(遠隔操作ツール、情報窃取ツールなど)の仕込み
- 将来的に再度 PC に侵入されるための「抜け道」の設置
銀行口座からの不審な出金が「今はない」としても、「これから」悪用される可能性は十分にあります。被害を未然に防ぐためには、早期の「遮断」と「初期化」が重要です。
結論:遠隔操作を許可した時点で PC の信頼性は失われる
最重要ポイントはここです。
一度でも見知らぬ第三者に遠隔操作を許可した PC は、もはや安全とは言えません。
なぜなら、
- どのフォルダを開かれたか
- どの情報を盗まれたか
- どんなソフト(マルウェア)を入れられたか
- どの設定を変えられたか
を利用者側が完全に把握することはほぼ不可能だからです。ウイルス対策ソフトやスキャンだけで「完全に元通り」を保証することはできません。
そのため、現実的で確実な解決策は次のセットになります。
- PC を初期化(またはクリーンインストール)して「まっさらな状態」に戻す
- すべての重要アカウントのパスワードを変更し、二段階認証を有効化する
電話番号が本物かどうかを調べることよりも、端末とアカウントの安全を最速で取り戻すことを最優先にしてください。
今すぐやることチェックリスト(優先度順)
ここからは、すでに偽サポートに電話してしまった前提で、「今すぐやるべきこと」を優先度順に整理します。
| 優先度 | やること | 目的・ポイント |
|---|---|---|
| 1 | ネットワーク遮断 | これ以上の遠隔操作・情報送信を止める |
| 2 | 別端末からパスワード変更 | 盗まれた可能性のある認証情報を無効化 |
| 3 | 金融機関へ連絡 | 不正利用の監視・カード再発行などの対策 |
| 4 | PC 初期化/クリーンインストール | マルウェアや改変の可能性を根こそぎ排除 |
| 5 | 安全なデータのみ復元 | 再感染リスクを避けつつ必要なデータを戻す |
| 6 | 不審ソフト・設定の確認 | 遠隔操作ツールや RDP を無効化 |
| 7 | 通報・記録 | 被害拡大防止・将来のトラブル時の証拠 |
ネットワーク遮断
- LAN ケーブルを抜く
- Wi‑Fi をオフにする、ルーターの電源を切る
とにかくいったんインターネットから切り離すことが最優先です。電源を落とすのも有効ですが、その前にネットだけでも遮断しておくと安心です。
別の安全な端末からパスワードを変更
遠隔操作を許可した PC は、もはや「安全な端末」ではありません。必ず別の PC やスマートフォンを使って、次のようなアカウントのパスワードを変更してください。
- Microsoft アカウント(Windows ログイン、OneDrive など)
- 主要なメールアカウント(Outlook / Gmail / 会社メールなど)
- ネットバンキング、証券、クレジットカードの Web サイト
- Amazon・楽天などの EC サイト
- Apple ID / Google アカウント
- SNS(X / Facebook / Instagram / LINE など)
すべての重要アカウントで、可能な限り二段階認証(2FA / MFA)を有効化しましょう。特に、
- メールアドレス
- クラウドストレージ
- 金融系サービス
は優先度が高いです。
金融機関への連絡
すでに銀行へ確認して不審な出金がないとのことですが、「遠隔操作詐欺の被害に遭った可能性がある」と事情を説明し、次のような対応を相談してください。
- クレジットカードの停止・再発行
- ネットバンキングのパスワード変更と、不審ログインの有無の確認
- キャッシュカードの利用制限や口座監視の強化
「今は被害が出ていないから大丈夫」とは考えず、「これからの被害を防ぐ」視点で積極的に相談することが重要です。
PC の完全初期化またはクリーンインストール
技術的な難易度は少し高くなりますが、ここが被害を断ち切るうえで最も重要なステップです。
- 重要なファイルだけを外付けドライブにバックアップ
- 対象:写真、動画、ドキュメント(.docx, .xlsx, .pdf など)
- 避けるもの:不明な .exe / .bat / .msi / .vbs、正体不明の圧縮ファイルなど
- Windows の「この PC を初期状態に戻す」ですべて削除を選ぶ
- 可能なら、USB インストールメディアを使ってドライブを削除してからクリーンインストール
詳しい手順はこのあと解説しますが、「とにかく何か怪しいものを残さない」ことを最優先に考えてください。
不審ソフトの点検(再インストールしない場合でも必須)
やむを得ずすぐには初期化できない場合でも、最低限以下は確認しましょう。
- インストールされているプログラム一覧から
- AnyDesk
- TeamViewer
- UltraViewer
- その他見覚えのない遠隔操作ソフト
- スタートアップ(自動起動)の一覧から不審な項目を無効化
- ブラウザの拡張機能(アドオン)を確認し、不要・不審なものを削除
- 「リモートデスクトップ(RDP)」を使用していないなら無効化
ただし、これらはあくまで「応急処置」です。最終的には初期化またはクリーンインストールを強く推奨します。
通報・記録
詐欺側にとって「うまくいった手口」は再利用されます。被害を減らすためにも、可能な範囲で記録・通報を行いましょう。
- 電話をかけた日時、電話番号
- 会話の内容(覚えている範囲でメモ)
- 指示された支払い方法(ビットコイン、ギフトカードなど)
- インストールさせられたソフト名
これらをメモして、
- 警察のサイバー犯罪相談窓口
- 各自治体の消費生活センター
などの公的窓口に相談すると、同じ手口の被害防止につながります。
PC 初期化・クリーンインストールをもう少し詳しく
「初期化・クリーンインストール」と聞くと難しく感じるかもしれませんが、ポイントを抑えればそれほど怖い作業ではありません。ここでは Windows 10 前提で説明します。
データバックアップ前の注意点
バックアップの時点でマルウェアをコピーしてしまうと、新しい環境に復元したときに再感染するおそれがあります。次の点を守りましょう。
- バックアップするのは
- ドキュメント(.docx / .xlsx / .pptx / .pdf 等)
- 写真・動画(.jpg / .png / .mp4 等)
- 自作のデータファイル(.psd、.ai など)
- 以下のようなファイルは極力バックアップしない
- .exe / .msi / .bat / .cmd / .vbs 等の実行ファイル
- 正体不明の .zip / .rar / .7z 等の圧縮ファイル
- どこから来たか覚えていないツール類
どうしても必要な実行ファイル等がある場合は、初期化後に最新の正規サイトから再ダウンロードする方が安全です。
「この PC を初期状態に戻す」を使う方法
- スタートメニューから「設定」を開く
- 「更新とセキュリティ」 → 「回復」と進む
- 「この PC を初期状態に戻す」で「開始する」をクリック
- 表示された選択肢で「すべて削除する」を選ぶ
- 「クラウドからダウンロード」または「ローカル再インストール」を選択
- インターネット環境が安定している → 「クラウドからダウンロード」
- データ通信量を抑えたい → 「ローカル再インストール」
時間はかかりますが、終わると購入直後に近い状態まで戻ります。あとは必要なアプリを一つずつ入れ直していきます。
USB インストールメディアでクリーンインストールする方法(上級者向け)
さらに徹底したい場合は、別の安全な PC で Windows 10 のインストールメディア(USB)を作成し、次のように作業します。
- 安全な PC で Microsoft の公式サイトから「メディア作成ツール」をダウンロード
- 指示に従って 8GB 以上の USB メモリにインストールメディアを作成
- 問題のある PC に USB を挿し、電源オン → BIOS/UEFI で USB から起動するよう設定
- インストール中の画面で、対象ドライブのパーティションを削除 → 再作成
- 新しく作ったドライブに Windows 10 をインストール
ドライブ削除 → 再作成を行うことで、以前の環境に潜んでいたマルウェアや不審な設定を丸ごと消すことができます。
再インストール後に必ずやるべき設定
- Windows Update を実行し、最新の更新プログラムをすべて適用
- Windows Defender(または導入しているセキュリティソフト)が有効になっていることを確認
- Microsoft アカウントでサインインし、二段階認証を設定
- ブラウザにパスワードを保存させる場合も、マスターパスワードや 2FA を併用しておく
この状態まで整えてから、バックアップしておいたドキュメントや写真などを戻していきましょう。
パスワード・アカウント保護の具体策
今回のような偽サポート被害の「二次被害」は、ほとんどがアカウントの乗っ取りから始まります。特に以下のアカウントは、別格で重要です。
| サービス種別 | 例 | 推奨対策 |
|---|---|---|
| OS / プラットフォーム | Microsoft アカウント、Apple ID、Google アカウント | 長く複雑なパスワード+2FA(認証アプリ推奨) |
| メール | Outlook.com、Gmail、プロバイダメール | 2FA 有効化。メール乗っ取りは全サービス乗っ取りに直結 |
| 金融 | ネットバンキング、証券、クレジットカード | ワンタイムパスワード、トークン、電話認証などを必ず設定 |
| EC サイト | Amazon、楽天、その他通販 | 2FA 対応していれば必ずオンにする |
また、
- 同じパスワードを複数サイトで使い回さない
- パスワード管理ツール(1Password、Bitwarden など)の利用を検討する
- SMS だけでなく、認証アプリ(Authenticator 系)も組み合わせる
といった基本を徹底するだけでも、乗っ取りの成功率は大きく下がります。
金融機関・警察・公的窓口への相談ポイント
「まだ実害が出ていないから、わざわざ連絡するのも…」と感じる方も多いですが、詐欺被害は早期の連絡ほど有利です。相談時には次のような情報を伝えると話がスムーズです。
- いつ・どの電話番号にかけたか
- どのくらいの時間、遠隔操作を許可してしまったか
- ネットバンキングやカード番号などを入力させられたか
- 求められた支払い方法(ビットコイン、ギフトカードなど)
もしすでに支払いをしてしまった場合は、
- クレジットカード会社 → 決済の停止・チャージバックの可能性
- 銀行 → 緊急の出金停止や口座凍結の対応
- 警察 → 被害届・相談記録として残す
といった流れで、できるだけ早く動きましょう。
正規の Windows 10 ESU サポートにたどり着く安全な方法
ここからは、そもそも「どうやって正しいサポート窓口にたどり着くか」を整理します。結論は簡単で、
電話番号を検索してはいけない。必ず公式サイト(microsoft.com)から入る。
この一点に尽きます。
安全な問い合わせの手順(例)
- ブラウザのアドレスバーに、直接「https://www.microsoft.com/」と入力してアクセス
- 「サポート」メニュー → 「お問い合わせ」 などをたどる
- 必要に応じて Microsoft アカウントでサインインする
- 画面の案内に従い、「チャット」や「折り返し電話(コールバック)」などを選ぶ
重要なのは、
- 検索結果や広告に出てきた「電話番号」へ自分からかけない
- ポップアップに突然表示された番号へ電話しない
ことです。正規サポートでは、
- 仮想通貨やギフトカードでの支払い
- 電話口での「今すぐこのコードを買って番号を読み上げてください」といった要求
は一切行いません。
| 項目 | 正規サポート | 詐欺サポート |
|---|---|---|
| アクセス方法 | 公式サイトからサインインして案内に従う | 検索結果やポップアップの電話番号にすぐ電話させる |
| 支払い方法 | クレジットカードや請求書など通常の方法 | ビットコイン・ギフトカード・ポイント購入を要求 |
| 雰囲気 | 落ち着いた説明と選択肢の提示 | 「今すぐやらないと大変なことになる」と焦らせる |
| 画面表示 | microsoft.com ドメインのページ | 似たドメインや見た目だけ本物風のサイト |
ESU(延長セキュリティ更新)と詐欺の違い
ESU(Extended Security Updates)は、Windows 10 の標準サポート終了後に、企業や一部の利用者が追加でセキュリティ更新を受けられるようにする公式プログラムです。
ポイントを整理すると、
- ESU はマイクロソフトが提供する正式なサービスである
- 契約・購入・有効化の流れは、Microsoft アカウントや公式サイト、正規のパートナー経由で行う
- 電話で突然「今すぐコードを買え」「仮想通貨で払え」と指示されることはない
- ESU の案内は、Windows の設定や公式ポータルの画面上で行われる
つまり、あなたの画面に突然「今すぐこの番号へ電話してください」というポップアップが出てきて、そこから ESU に話がつながる時点で非常に怪しいと考えてください。
偽サポートを見抜くチェックリスト
今後同じような被害に遭わないために、「怪しいサポート」を見抜くためのチェックポイントをまとめます。
- ブラウザの警告画面やポップアップが「×(閉じる)」ボタンを押させないつくりになっている
- 画面に「今すぐ電話」「残り○分」など、焦らせる文言が大量に出てくる
- 電話口で、いきなり遠隔操作ソフトのインストールを指示される
- 支払い方法として、ビットコイン・ギフトカード・プリペイドカードなどを指定される
- 説明よりも「危険」「今すぐ」の言葉が多い
| チェック項目 | OK(安全寄り) | NG(詐欺の可能性大) |
|---|---|---|
| サイトのアドレス | https://www.microsoft.com/ … | microsoft-○○.com / 微妙に違う綴り |
| 連絡手段 | 公式サイト内のチャット・コールバック | ポップアップの電話番号・広告の番号 |
| 支払い指示 | 通常のカード決済、請求書 | ビットコイン・ギフトカード・ポイント購入 |
| 説明の姿勢 | 状況を丁寧に説明し選択肢を提示 | 「今やらないと取り返しがつかない」と脅す |
よくある質問と回答(Q&A)
Q. 時間がなくて、すぐに初期化できません。それでも何かやるべき?
A. 初期化を先延ばしにするほどリスクが残り続けますが、どうしても今すぐできない場合は、
- ネットワークを切る(少なくとも、使わないときはオフにする)
- 別端末からすべての重要パスワードを変更し、2FA を有効化する
- 遠隔操作ソフトをアンインストールし、スタートアップも確認
を最低限行ってください。そのうえで、できるだけ早いタイミングで初期化・クリーンインストールの予定を立てましょう。
Q. ウイルス対策ソフトでフルスキャンしたら何も出ませんでした。それでも初期化すべき?
A. はい、遠隔操作を許可したのであれば、基本的には初期化を推奨します。ウイルス対策ソフトは万能ではなく、「検知できない」種類の不正ツールや設定変更も存在します。「たまたま検知されなかっただけ」の可能性を残したまま使い続けるのは、特に金融や業務用途では大きなリスクです。
Q. どこまでのデータをバックアップしてよいのか判断に迷います。
A. 基本は「自分で作った文書・画像・動画など」に絞るのが安全です。インターネットからダウンロードしたファイルや、どこから来たか覚えていないツール類は、バックアップせずに必要になったら正規サイトから改めて入手する方が安心です。
Q. 家族や同僚が同じような画面を見ていた場合、どう伝えればいい?
A. 「画面に電話番号が出てきたら危険」「ビットコイン・ギフトカード支払いは 100%詐欺」など、シンプルなルールにして共有するのがおすすめです。特に IT に詳しくない方には、「困ったら自分や担当者に相談してから電話する」というルールを徹底すると再発防止につながります。
再発防止のために今日からできること
- ブラウザのポップアップや警告画面は、まず冷静に内容を読むクセをつける
- 画面共有や遠隔操作の依頼は、仕事で相手が明確な場合を除き原則拒否する
- 重要アカウントはすべて「長く一意なパスワード+二段階認証」に移行する
- 家族や職場に今回の出来事を共有し、「どこが怪しかったか」を一緒に確認する
- 定期的にバックアップを取り、「初期化しても困らない」状態を作っておく
まとめ:遠隔操作を許可してしまったら「初期化+パスワード総入れ替え」が最短ルート
Windows 10 の ESU は、確かにややこしく、一般の利用者にとって分かりにくい制度です。その不安につけ込んで、偽サポートが検索結果やポップアップから電話に誘導し、遠隔操作と不審な支払いを迫るケースが後を絶ちません。
しかし対応の方針はシンプルです。
- 遠隔操作を許可してしまった PC は、信用せず初期化またはクリーンインストールする
- 別端末からすべての重要パスワードを変更し、二段階認証を有効化する
- 正規サポートへの連絡は必ず公式サイト(microsoft.com)経由に限定する
- 電話で仮想通貨やギフトカード支払いを求める案内は 100%詐欺と覚えておく
電話番号の真偽を追いかけるよりも、まずはご自身の端末とアカウントの安全を回復させることが最優先です。本記事のチェックリストを参考に、一つずつ落ち着いて対処していきましょう。

コメント