パスワードを変更しても、不正アクセスされる

ppp 0 評価のポイント
2026-01-19T13:56:04.4466667+00:00

パスワードを変えても、

新しいアプリがお客様のデータにアクセス可能ですと言うメールがマイクロソフトより届き、私が使ったことがない、Thunderbirdがデータにアクセスしていたので、Authenticatorからの通知に従ってアクセスを遮断し、全てのデバイスをログアウトし、パスワードを変更しました。

サインインの履歴には海外からのアクセスがありました。

これについてマイクロソフトのサポートに相談したのですが、一回目は、チャット画面を更新して欲しいと言われ、更新したら切断されるのでは?と聞いて、切断はされないので大丈夫と言われたのに切断され、二回目は手順の書いたメールが送られてきたのですが、書かれているものと画面遷移が全然違った為、何も出来ませんでした。

今後、海外からのアクセスや、Thunderbirdからのアクセスをきちんと遮断したいのです。

なにか方法はないでしょうか?

パスワードは今回を含め、今年に入って3回も変更していて、更には他では使っていないパスワードで、かなり長い推測されないパスワードで、人にも言っていないのに、サインインされました。

普段はパソコンとiPhoneでHotmailのメールにサインインして受信しています。

家庭向け Windows | Windows 11 | セキュリティとプライバシー

5 件の回答

並べ替え方法: 古い順
  1. John Oliver 11,700 評価のポイント 独立アドバイザー
    2026-01-19T14:55:07.4466667+00:00

    こんにちは ppp さん。コミュニティへご投稿いただきありがとうございます。

    今回の状況は、単純なパスワード漏えいではない可能性が高いと考えられます。ご説明いただいた挙動からは、レガシー認証や OAuth のアクセストークンが使用されていることが強く疑われますが、これらはパスワードを変更しただけでは無効化されません。これは Hotmail や Outlook.com などの Microsoft 個人向けアカウントで確認されている既知の攻撃パターンであり、複数回パスワードを変更してもアクセスが継続する場合があります。

    この問題に対処するため、まずはアカウントに接続されているアプリを確認し、不要なものをすべて削除してください。https://account.microsoft.com/privacy/app-access にサインインし、一覧に表示されているアプリやサービスをすべて確認のうえ、Thunderbird、メールクライアント、または心当たりのないサービスがあれば削除してください。これらを削除することで、アクセスを許可している OAuth トークンは即座に無効化されます。

    あわせて、すべてのアクティブなセッションから強制的にサインアウトすることも重要です。https://account.microsoft.com/security にサインインし、アカウントのアクティビティを開いて「すべてサインアウト」を実行してください。その後、すべてのセッションやキャッシュされたトークンが完全に無効化されるよう、少なくとも 30 分ほど時間を空けてから再度サインインすることをお勧めします。そのタイミングで、念のためパスワードをもう一度変更することも推奨します。

    最後に、Microsoft Authenticator などの信頼できる個人デバイスを使用した多要素認証が有効になっていることをご確認ください。設定方法については「Microsoft Authenticator にアカウントを追加する方法」をご参照ください。多要素認証を有効にすることで、不正アクセスを防止し、将来的なセキュリティ確認時にアカウントが一時的にロックされてしまうリスクも軽減できます。

    よろしくお願いいたします。

    John Oli

    この回答は役に立ちましたか?


  2. M_Marl 9,870 評価のポイント
    2026-01-19T23:52:31.82+00:00

    セキュリティ強化のためVPNサービスを利用してませんか?

    この回答は役に立ちましたか?


  3. M_Marl 9,870 評価のポイント
    2026-01-20T00:20:48.0433333+00:00

    過去質問:他国からのアカウトログインをブロックしたい

     攻撃されているメアドを破棄して新規のメアドに変更、で対処したようです

    この回答は役に立ちましたか?


  4. Hebikuzure aka Murachi Akira 335.3K 評価のポイント MVP ボランティア モデレーター
    2026-01-20T06:04:44.3566667+00:00

    Microsoft アカウントを安全に利用するために、以下を行ってください。

    • 強力なパスワード(できるだけ桁数の多いもの)を利用する(パスワードは手元に記録して安全に保管)
    • セキュリティ情報(本人確認情報)は Authenticator を含めて3つ以上登録する
    • セキュリティ情報は常に利用可能な状態にメンテナンスする
    • 回復コードを取得して安全に保管する
    • 2段階認証を有効にする

    全体的なアカウントのセキュリティ強化方法については、以下を参照してください。

    併せて以下も参照してください。

    また念のため、ご利用になっているデバイス(PC/スマートフォン)でのセキュリティ チェック(マルウェア検査)も行った方が良いでしょう。

    この回答は役に立ちましたか?


  5. プーアル茶 17,290 評価のポイント
    2026-01-21T04:13:12.14+00:00

    他の方も言及していますが、コンピューターウイルスが原因だった場合はいくらパスワードを変更してもそれがそのまま攻撃者に漏れるので意味がありません。
    残念ながら現実問題そういったウイルスは存在しています。
    参考記事
    私用アカウントが危ない、パスワードマネージャーから情報流出で不正アクセスの恐れ
    https://xtech.nikkei.com/atcl/nxt/column/18/00989/122500166/

    GoogleやAmazonなど、1.8億件のパスワード流出 ─情報窃取型マルウェアが原因
    https://ops-today.com/topics-12675/

    何を行っても攻撃が続く場合はこういった可能性もあるのでデバイス自体の初期化が必要となります。

    この回答は役に立ちましたか?


お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。