Microsoft 365サービス全体でサイバー脅威を検出、調査、対応するために設計された統合型脅威保護ソリューション。
迷惑メールの判定基準や技術的内容は非公開で分かりませんが、次のようなことが行われていると思います。
①:迷惑メールでよく使われる語句などがメール内にある。
同じ技術が使われているかどうか分かりませんが、ベイズ理論という統計手法によるフィルタリング機能があります。
今のようなスパム判定機能が一般的ではなかった頃に、このベイズ理論を使ったフリーソフトで迷惑メールを仕分けしていたことがあります。
送信されてきたメールを自分で迷惑メールかどうか仕分けしていくと徐々に自動判定の精度が上がっていき、数か月後には95~98%程度の正確さで迷惑メールを振り分けられるようになりますが、それでも数%のメールは誤判定されてしまいます。
参考:迷惑メールの判別
②:危険なサイトと判断されているようなリンクがメール内にある。
セキュリティソフトのメーカーなど多くの機関が危険サイト・詐欺サイトなどの情報を収集しています。
例えば、下のサイトで「URL」欄に調べたいサイトのURLを入力すると、多くのSecurity Vendorの分析結果が表示されます。
これ以外の詳細は分かりませんが、<迷惑メール 判定基準>などのキーワードでネット検索すれば多くの情報が見つかると思います。