受信済メールが書き換えられた事例につきまして

ooo 20 評価のポイント
2026-07-22T12:38:41.7333333+00:00

どうしたらいいのかわからず、助けていただけますでしょうか。

アカウントに不正アクセスされ、そちらはすべてパスワードの変更を含めてすべて対処出来たのですが、

過去から受信していたメールのほとんどが英語の脅迫メール(ビットコインを求むもの)に変わりました。

本来の相手から送られた日時、メールアドレスはそのままに、

メールのタイトルと文面がすべて同じ英語の脅迫文になっていたのです。

大切に保存していたメールも同じ状態になってしまい、どうしていいかわかりません…。

試しに別のドメインアドレスに送ってみましたが、拒否されて戻ってきました。

万に一つでも、メールを戻せる方法はありますでしょうか。

受信済のメールを書き換えられるとは聞いたことがなく、

どなたか復旧方法をご存じないか、藁にも縋る思いで書きこんでみました。

なお、削除済に元のメールは残っておらず、復旧しても同様でした。

会話を非表示にしたりもしましたが駄目みたいです…。

AIにはあまりない事例だからMicrosoftに問い合わせるようにと言われましたが、

サポートからどこにも行けない状態です。

どうぞよろしくお願いいたします。

Outlook | Web | Outlook.com | メール

質問作成者が受け入れた回答
simo-k 96,055 評価のポイント ボランティア モデレーター
2026-07-22T14:06:49.9266667+00:00

当該メールアカウントの所有者と見做される人であれば、メールの改竄は可能です。
不具合ではなく正常な動作です。
あなたがアカウントの所有者であれば、従来のOutlookを利用してメールを編集して元の内容に再書き込みしてください。
元の内容を覚えてなければ諦めてください。
所有者が変更する前の情報は保持されていません。
メールサーバー側はアカウント所有者の指示(操作)に従います。


当該アカウントの所有者があなたであれば下記をしてみてください。
(システムがあなたを所有者として判断出来ない場合は設定出来なかったりします。
 又、アカウントの所有者と見做される人は、当該アカウントに紐づく情報を遂次変更が可能ですので、あなたがした操作を取り消しなどされていないことを継続的に監視してください。取り消しなどされた場合は、再度トライしてください。
 最低でも連続24時間は、あなたがした変更を覆されていないか確認しましょう。)

[マルウェア対策]
セーフティスキャナー及びDefenderにてマルウェアが進入していないかを確認してみてください。
Microsoftセーフティスキャナーダウンロード
Microsoft Defenderでウイルスやマルウェアのスキャンを開始する方法

[Microsoftアカウント] パスワード変更+全セッション強制ログアウト+MFA有効化が最も重要。

  1. アカウント保護
    • Microsoftアカウントのパスワードを即時変更
    • 二段階認証(MFA)を有効化
    • アプリパスワードの削除
    • Authenticatorの設定
  2. セッションとデバイスの遮断
    • すべてのセッションからサインアウト
      Microsoftセキュリティページにて、「サインイ方法の管理」→「すべてサインアウトしてください」を実行
    • デバイス一覧から不明な端末を削除
      Microsoftアカウントからデバイスを削除する
      (クラウド側で即時反映されますが、サービス連携は最大24時間程度のラグがある場合がある。完全に切り離したい場合は、デバイス側で「Microsoftアカウントからサインアウト」も実施。
      ハッカーが誰で、どこに住んでいるのかご存じであれば実機にてサインアウトしてください。)
    • アプリへのアクセス許可を取り消し
      アプリで不要な権限を削除
      アクセスが許可されているアプリとサービスからも権限削除が可能
      (Microsoft GraphとThunderbirdを駆使するハッカーがいる様ですが、それだけとは限りません。)
  3. 回復情報の確認
    • 回復用メール・電話番号を確認
    • セキュリティ情報を更新
  4. 追加対策
    • 重要なサービスのパスワードも変更
    • アカウントの活動履歴を確認
      不審なログインや操作をチェック。

[他組織へのゲスト参加など]

  1. 不審な組織から脱退
    Azureポータルにサインインしたら、不審な組織のディレクトリが表示されてたら当該組織から脱退
    https://portal.azure.com/#settings/directory
    組織 "9188040d-6c67-4c5b-b112-36a304b66dad" と "f8cdef31-a31e-4b4a-93e4-5f571e91255a" は、表示されていても問題ない様です。
  2. 不審なマイアプリの削除 (マイアプリが存在するとは限りません)
    My Appsポータルで不審なアプリを削除

[Outlook.comメールサービス]

  1. 不審なルールを削除
  2. 「転送とIMAP」にて、不要な転送を解除/POP・IMAPを使用しないに設定
  3. 不審なモバイルデバイスなどを削除
  4. 不審なTo Doを削除
  5. 不審なアドインを削除
  6. 不審な下書きメールを削除
  7. 見知らぬ人に予定を招待していたら予定をキャンセル

[個人向けOneDrive]

  1. ブラウザ版OneDriveにて、共有タブに表示されているファイルについて不審な共有をしていたら共有解除

Note: ハッカーに気付かれて何も手出し出来ない状態にされない様に素早い対応が必要かと思われます。
(金銭が目的であれば、あなたがサインイン出来ない状態にはしないでしょうけど、あなたのアクションによっては次の手を打ってくるかと思われます。)
Outlook account compromised filling up with thousands of ransomware messages per hour..

この回答は役に立ちましたか?

1 人がこの回答が役に立ったと思いました。

2 件の追加の回答

並べ替え方法: 最も役に立つ
  1. ウィンドウズスクリプトプログラマ 9,210 評価のポイント
    2026-07-22T14:02:05.91+00:00

    バックアップしてないのですか。

    バックアップは必須でしょう。

    この回答は役に立ちましたか?


  2. Hebikuzure aka Murachi Akira 335.3K 評価のポイント MVP ボランティア モデレーター
    2026-07-22T13:45:18.7933333+00:00

    そういうことはあり得るし、またそのようになったら(別途メッセージのバックアップを作成していなければ)回復はできないでしょう。アカウントが取り戻せたのであれば、それで上出来だと思ってください。

    この回答は役に立ちましたか?


お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。