マイクロソフトリワードで不正使用された

Anonymous
2026-08-03T03:45:50.6866667+00:00

マイクロソフトリワードについてです。

ダッシュボードを確認したらポイントが大幅に減っていたため、使用の履歴を確認したところ、

【Overwatch デジタル コード 1000 コイン】を2回に分けて使用されていました。

Bingを使用しているので、リワードのポイントはほぼ毎日、視界にはいります。

■確認内容と、状況

(1)最近のアクティビティのIPアドレスは全部同じ。

(2)リワードポイントを引き換えした時に届くメールは何もなかった。

 ・Amazonギフトカードに使用しているので引き換えメールが届くという認識です

(3)リワードポイントは1つのアカウントから移動などできない。

(4)誰かが部屋に侵入して端末を操作することはありえない。

上記をふまえ、不正に使用された可能性はありますか。

マイクロソフトリワードの問い合わせに2点の注文番号を記入してメールしましたが、

12時間近く経過してもメールは届きません。

コミュニティ センター | 監視されない

ロックされた質問。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

3 件の回答

並べ替え方法: 最も役に立つ
  1. simo-k 96,055 評価のポイント ボランティア モデレーター
    2026-08-03T12:10:38.9966667+00:00

    > 個人情報が流出してしまった経緯が最近あります
    > MSアカウントのメールアドレスやパスワードの変更をやっております
    アカウントだけでなく、PC側は正常ですか?


    当該アカウントの所有者があなたであれば下記をしてみてください。
    (システムがあなたを所有者として判断出来ない場合は設定出来なかったりします。
     又、アカウントの所有者と見做される人は、当該アカウントに紐づく情報を遂次変更が可能ですので、あなたがした操作を取り消しなどされていないことを継続的に監視してください。取り消しなどされた場合は、再度トライしてください。
     最低でも連続24時間は、あなたがした変更を覆されていないか確認しましょう。)

    [マルウェア対策]
    セーフティスキャナー及びDefenderにてマルウェアが進入していないかを確認してみてください。
    Microsoftセーフティスキャナーダウンロード
    Microsoft Defenderでウイルスやマルウェアのスキャンを開始する方法

    [Microsoftアカウント] パスワード変更+全セッション強制ログアウト+MFA有効化が最も重要。

    1. アカウント保護
      • Microsoftアカウントのパスワードを即時変更
      • 二段階認証(MFA)を有効化
      • アプリパスワードの削除
      • Authenticatorの設定
    2. セッションとデバイスの遮断
      • すべてのセッションからサインアウト
        Microsoftセキュリティページにて、「サインイ方法の管理」→「すべてサインアウトしてください」を実行
      • デバイス一覧から不明な端末を削除
        Microsoftアカウントからデバイスを削除する
        (クラウド側で即時反映されますが、サービス連携は最大24時間程度のラグがある場合がある。完全に切り離したい場合は、デバイス側で「Microsoftアカウントからサインアウト」も実施。
        ハッカーが誰で、どこに住んでいるのかご存じであれば実機にてサインアウトしてください。)
      • アプリへのアクセス許可を取り消し
        アプリで不要な権限を削除
        アクセスが許可されているアプリとサービスからも権限削除が可能
        (Microsoft GraphとThunderbirdを駆使するハッカーがいる様ですが、それだけとは限りません。)
    3. 回復情報の確認
      • 回復用メール・電話番号を確認
      • セキュリティ情報を更新
    4. 追加対策
      • 重要なサービスのパスワードも変更
      • アカウントの活動履歴を確認
        不審なログインや操作をチェック。

    [他組織へのゲスト参加など]

    1. 不審な組織から脱退
      Azureポータルにサインインしたら、不審な組織のディレクトリが表示されてたら当該組織から脱退
      https://portal.azure.com/#settings/directory
      組織 "9188040d-6c67-4c5b-b112-36a304b66dad" と "f8cdef31-a31e-4b4a-93e4-5f571e91255a" は、表示されていても問題ない様です。
    2. 不審なマイアプリの削除 (マイアプリが存在するとは限りません)
      My Appsポータルで不審なアプリを削除

    [Outlook.comメールサービス]

    1. 不審なルールを削除
    2. 「転送とIMAP」にて、不要な転送を解除/POP・IMAPを使用しないに設定
    3. 不審なモバイルデバイスなどを削除
    4. 不審なTo Doを削除
    5. 不審なアドインを削除
    6. 不審な下書きメールを削除
    7. 見知らぬ人に予定を招待していたら予定をキャンセル

    [個人向けOneDrive]

    1. ブラウザ版OneDriveにて、共有タブに表示されているファイルについて不審な共有をしていたら共有解除

    Note: ハッカーに気付かれて何も手出し出来ない状態にされない様に素早い対応が必要かと思われます。
    (金銭が目的であれば、あなたがサインイン出来ない状態にはしないでしょうけど、あなたのアクションによっては次の手を打ってくるかと思われます。)
    Outlook account compromised filling up with thousands of ransomware messages per hour..

    この回答は役に立ちましたか?

  2. ((((((((( 27,015 評価のポイント ボランティア モデレーター
    2026-08-03T10:01:12.36+00:00

    ただ、個人情報が流出してしまった経緯が最近あります。 そのため、MSアカウントのメールアドレスやパスワードの変更をやっております。

    とありますが、既に対応していたのでこれに関しては問題ないはず、ということですかね。

    あと、ありえそうなこととしては、

    「リワードの目標を設定する」で、自動利用可か追跡して手動で引き換えに設定したか、設定されたか、その状態で、メールの送信機能がうまく働いていないか、そうであれば、これに関して何らかの不具合などの問題があるのかもしれないですね。この点に関しては、その可能性があるなら(今も目標に設定する機能が有効であるとか・・・)、リワードのサポートに状況をよく説明して調べてもらった方がよいかもしれませんね。

    ユーザーの画像

    この回答は役に立ちましたか?

  3. simo-k 96,055 評価のポイント ボランティア モデレーター
    2026-08-03T04:45:16.2766667+00:00

    Microsoft Q&A(ja-jp)では、Rewardsはサポートされてません。Rewardsについては、下記を参照してお問合せください。

    又、必要に応じてタグ "Bing | Rewards" がサポートされているMicrosoft Q&A(en-us)にて 英語 で質問投稿してください。 Microsoft Q&A (en-us版)

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません