不正アクセスにより請求が発生している(カード会社から連絡あり)

ヤスハル イケガミ 0 評価のポイント
2026-10-08T01:18:50.97+00:00

カード会社から不正アクセス(乗っ取り)による請求が発生しているとの連絡がありました。
カード使用履歴に
10月4日、10月5日に計28回の請求(¥280,000)が発生していました。
カード会社より、御社に対して返金の依頼を要求してほしい旨の要請がありました。

どのように対応すれば良いですか?

Microsoft 365 と Office | Excel | その他 | その他
0 件のコメント コメントはありません

3 件の回答

並べ替え方法: 最も役に立つ
  1. Hebikuzure aka Murachi Akira 335.5K 評価のポイント MVP ボランティア モデレーター
    2026-10-08T03:06:19.4666667+00:00

    カード会社より、御社に対して返金の依頼を要求してほしい旨の要請がありました。

    Microsoft が返品や返金を行うのは、購入者本人(Microsoft アカウントを通じて購入された場合はそのアカウントでサインインしている人)が申請を行った場合のみです。

    あなたの利用した可能性があるすべての Microsoft アカウントで「Microsoft account | 注文履歴」にサインインして、注文履歴を確認してください。これが確認できずまったく身に覚えがない場合は、あなたのクレジットカードが他の誰かによって不正利用されていることになります。この場合は Microsoft も被害者(商品をだまし取られた立場)なのであなたに直接返金することはできません。

    再度クレジットカード会社に連絡して、クレジットカードの不正利用に対する補償について確認してください。以下も参考にしてください。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません

  2. simo-k 96,400 評価のポイント ボランティア モデレーター
    2026-10-08T02:25:51.9633333+00:00

    > 不正アクセス(乗っ取り)
    それはアカウント所有者と見做される人が買物をしたという事ですか?
    アカウントは適切に管理していましたか?
    クレジット会社や警察に相談してみてください。


    当該アカウントの所有者があなたであれば下記をしてみてください。
    (システムがあなたを所有者として判断出来ない場合は設定出来なかったりします。
     又、アカウントの所有者と見做される人は、当該アカウントに紐づく情報を遂次変更が可能ですので、あなたがした操作を取り消しなどされていないことを継続的に監視してください。取り消しなどされた場合は、再度トライしてください。
     最低でも連続24時間は、あなたがした変更を覆されていないか確認しましょう。)

    [マルウェア対策]
    セーフティスキャナー及びDefenderにてマルウェアが進入していないかを確認してみてください。
    Microsoftセーフティスキャナーダウンロード
    Microsoft Defenderでウイルスやマルウェアのスキャンを開始する方法

    [Microsoftアカウント] パスワード変更+全セッション強制ログアウト+MFA有効化が最も重要。

    1. アカウント保護
      • Microsoftアカウントのパスワードを即時変更
      • 二段階認証(MFA)を有効化
      • アプリパスワードの削除
      • Authenticatorの設定
    2. セッションとデバイスの遮断
      • すべてのセッションからサインアウト
        Microsoftセキュリティページにて、「サインイ方法の管理」→「すべてサインアウトしてください」を実行
      • デバイス一覧から不明な端末を削除
        Microsoftアカウントからデバイスを削除する
        (クラウド側で即時反映されますが、サービス連携は最大24時間程度のラグがある場合がある。完全に切り離したい場合は、デバイス側で「Microsoftアカウントからサインアウト」も実施。
        ハッカーが誰で、どこに住んでいるのかご存じであれば実機にてサインアウトしてください。)
      • アプリへのアクセス許可を取り消し
        アプリで不要な権限を削除
        アクセスが許可されているアプリとサービスからも権限削除が可能
        (Microsoft GraphとThunderbirdを駆使するハッカーがいる様ですが、それだけとは限りません。)
    3. 回復情報の確認
      Microsoftアカウントのセキュリティ情報と確認コード
      • 回復用メール・電話番号を確認
      • セキュリティ情報を更新
    4. 追加対策
      • 重要なサービスのパスワードも変更
      • アカウントの活動履歴を確認
        不審なログインや操作をチェック。

    [他組織へのゲスト参加など]

    1. 不審な組織から脱退
      Azureポータルにサインインしたら、不審な組織のディレクトリが表示されてたら当該組織から脱退
      https://portal.azure.com/#settings/directory
      組織 "9188040d-6c67-4c5b-b112-36a304b66dad" と "f8cdef31-a31e-4b4a-93e4-5f571e91255a" は、表示されていても問題ない様です。
    2. 不審なマイアプリの削除 (マイアプリが存在するとは限りません)
      My Appsポータルで不審なアプリを削除

    [Outlook.comメールサービス]

    1. 不審なルールを削除
    2. 「転送とIMAP」にて、不要な転送を解除/POP・IMAPを使用しないに設定
    3. 不審なモバイルデバイスなどを削除
    4. 不審なTo Doを削除
    5. 不審なアドインを削除
    6. 不審な下書きメールを削除
    7. 見知らぬ人に予定を招待していたら予定をキャンセル
    8. 不審なグループを作成していたらグループを削除

    [個人向けOneDrive]

    1. ブラウザ版OneDriveにて、共有タブに表示されているファイルについて不審な共有をしていたら共有解除

    Note:
    ハッカーに気付かれて何も手出し出来ない状態にされない様に素早い対応が必要かと思われます。
    (金銭が目的であれば、あなたがサインイン出来ない状態にはしないでしょうけど、あなたのアクションによっては次の手を打ってくるかと思われます。)
    Outlook account compromised filling up with thousands of ransomware messages per hour..

    クレジットカードを登録していたら、アカウント所有者と見做せる人が買物してカード請求が届く事例も増えてきていますね。

    この回答は役に立ちましたか?


  3. Jeronimo Fuerte 46,745 評価のポイント 独立アドバイザー
    2026-10-08T02:03:54.6933333+00:00

    適切な返金手続きを特定するために、クレジットカード明細にマイクロソフト請求として記載されているか確認していただけますか?また、https://account.microsoft.com/billing/orders のマイクロソフトアカウントの購入履歴を確認し、これらの取引が記載されているか確認しましたか?クレジットカード番号やその他の機密性の高い支払い情報の共有はご遠慮ください。

    Microsoftアカウントが侵害された疑いがある場合、まだアクセスできますか?https://support.microsoft.com/accounts-billing/how-to-investigate-a-billing-charge-from-microsoft の公式説明書を使って認識されていないMicrosoftの請求を調査できます。これは不正取引の疑いがあるため、Microsoft請求サポートが直接調査する必要がある場合があります。取引がMicrosoftの注文履歴に記載されているか教えていただければ、適切な次のステップを案内いたします。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。