【詐欺メール】Windows Defenderがスパイウェアを検出?「Microsoft Security Alert」を装う偽警告に注意

フィッシング詐欺・迷惑メール

「Windows Defenderがスパイウェアを検出した」という偽警告メールに注意

[CRITICAL ALERT] Windows Defender flagged active spyware on your device」という件名で、MicrosoftやWindows Defenderを装った不審なメールが確認されています。

メールには「重大なセキュリティ警告が発生した」「スパイウェアが検出された」「24時間以内にスキャンしなければアカウントを永久停止する」などと記載され、不審なリンクへ誘導しようとします。

このようなメールは、偽のセキュリティ画面や不正サイトへ誘導するフィッシングメールと考えられます。メール内のリンクはクリックしないでください。

Windows Defenderのスパイウェア検出を装うMicrosoft偽警告メール

確認された不審メールの内容

件名 [CRITICAL ALERT] Windows Defender flagged active spyware on your device
表示名 Microsoft Security Alert
送信元 microsoft-noreply@microsoft.com
誘導先 rogizuzav.z20.web.core.windows.net/r9tipoy/

送信元にMicrosoftの名称やドメインが表示されていても、差出人情報が偽装されている可能性があります。表示名やメールアドレスだけで本物と判断しないでください。

不審メールの全文

件名:
[CRITICAL ALERT] Windows Defender flagged active spyware on your device

差出人:
Microsoft Security Alert <microsoft-noreply@microsoft.com>

宛先:
u5ht3rkx

受信日時:
2026/09/12(土)4:06


Microsoft Security Team

SECURITY NOTICE: Immediate Action Required

Your system (Windows PC) triggered a high-severity security flag on September 10, 2026.
An unauthorized connection attempt originating from an external IP address was blocked.

■ Incident Breakdown:
・Threat Detected: Trojan.Win32.Spyware.Gen
・Error Code: #0x8000938
・Status: System Access Partially Restricted
・Risk Level: Critical (Credentials & Financial Data)

To prevent outbound data exfiltration, Windows Defender has isolated your active network session.

You must run a remote system diagnostics immediately to restore full functionality.

■ Run Windows Security Scan & Clear Flag

Failure to run this scan within 24 hours will result in permanent account suspension to protect network integrity.

Microsoft Corporation
Global Security Operations Center

※安全のため、本文に記載されていたURLはクリックできない形式で掲載しています。

このメールが危険と考えられる理由

  • 「CRITICAL ALERT」「Immediate Action Required」など、強い警告表現で不安をあおっている
  • 「Trojan.Win32.Spyware.Gen」という脅威名やエラーコードを示し、本物の警告に見せかけている
  • 「24時間以内に実行しなければアカウントを永久停止する」と対応を急がせている
  • メール内のボタンから外部サイトへ誘導している
  • Microsoftのセキュリティ確認を装いながら、正規のWindowsセキュリティ画面ではなくWebサイト上で操作させようとしている
  • Windows Defenderの警告メールであるにもかかわらず、「リモートシステム診断」の実行を要求している

メール内の「Run Windows Security Scan & Clear Flag」は押さないでください。
偽のウイルス警告画面や不正なソフトウェアのダウンロードページへ誘導されるおそれがあります。

メールを受信した場合の対処方法

  1. メール内のリンクやボタンをクリックしない
  2. 添付ファイルがある場合は開かない
  3. メールに返信しない
  4. メールを迷惑メールとして報告して削除する
  5. 不安な場合は、Windowsの「Windows セキュリティ」を直接開いて状態を確認する
  6. Microsoftのサービスを確認する場合は、メールのリンクではなく公式サイトや正規アプリからアクセスする

リンクをクリックしてしまった場合

リンクを開いただけの場合は、ページを閉じ、ブラウザの履歴やダウンロード履歴を確認してください。サイトからファイルをダウンロードした場合は、ファイルを開かずに削除し、Windows セキュリティなどで完全スキャンを行いましょう。

ID、パスワード、クレジットカード情報などを入力してしまった場合は、次の対応を速やかに行ってください。

  • 入力したサービスのパスワードを変更する
  • 同じパスワードを使用している他のサービスも変更する
  • 多要素認証を設定する
  • クレジットカード会社や金融機関へ連絡する
  • 身に覚えのないログインや利用履歴がないか確認する

まとめ

今回確認されたメールは、Windows Defenderによるスパイウェア検出を装い、受信者に偽のセキュリティスキャンを実行させようとするものです。

「重大な脅威が検出された」「ネットワークを隔離した」「24時間以内に対応しなければアカウントを停止する」といった内容が記載されていても、慌てて操作してはいけません。

セキュリティ状態はメール内のリンクから確認せず、Windowsの設定画面やMicrosoft公式サイトから直接確認してください。

本記事の運営

詐欺被害ナビ編集部

詐欺・迷惑電話・SMSの情報を分析し、被害防止を目的に運営しています。

© 詐欺被害ナビ