メインコンテンツへスキップ
       

サポート詐欺(偽のセキュリティ警告)に遭ったとき―画面の閉じ方,遠隔操作された端末の扱い,支払方法別の対応及び事業者の漏えい等報告(AI作成)

第1 本記事の対象と結論

1 対象と基準日

本記事は,パソコンでインターネットを閲覧している最中に「ウイルスに感染した」等の偽の警告画面が表示され,画面上の電話番号に電話をかけさせられ,遠隔操作ソフトを導入させられた上でサポート料金等の名目で金銭を支払わされる手口(いわゆるサポート詐欺)について,個人,会社及び法律事務所が行うべき対応を整理する。
統計及び公的機関の注意喚起は,令和8年9月28日に各機関のウェブサイトで原文を確認したものである。
法令は,同日現在の条文をe-Gov法令検索で確認した。
裁判例の調査結果は,第8で示す。

2 結論

①警告画面が表示されただけであれば,パソコンはウイルスに感染しておらず,画面を閉じれば足りる(情報処理推進機構)。
画面に表示された電話番号には電話をかけない。

②画面を閉じられないときは,ESCキーを長押しして表示される「閉じる」ボタンでブラウザを閉じる(情報処理推進機構)。

③電話をかけて遠隔操作ソフトを入れてしまった個人のパソコンについては,そのソフトのアンインストールと,Windowsの「システムの復元」が推奨されている(情報処理推進機構)。

④会社や法律事務所のパソコンが遠隔操作された場合は,情報漏えいの調査を行うのであれば,調査が終わるまで端末を保存し,復元や初期化は調査の後に行う(情報処理推進機構)。
遠隔操作されたかどうかが,情報漏えいの可能性があるかどうかの分かれ目となる(同)。

⑤インターネットバンキングで送金させられた場合は,至急,振込先の銀行に連絡し,自分の口座のある銀行と警察にも連絡する(情報処理推進機構)。
プリペイド型電子マネーで支払った場合は相手より早くチャージするか発行業者に連絡し,クレジットカードで支払った場合はカード会社に相談する(国民生活センター)。

⑥サポート契約を取り消せるかは,消費生活センター(局番なしの188)に相談する(情報処理推進機構)。
偽の警告画面で電話をかけさせ,その電話で有償サポート契約を勧誘した場合は,特定商取引法の電話勧誘販売に当たり得るが,公的機関がサポート詐欺への適用を明示した資料は見当たらず,事業者の実体が不明なことも多いため,実際の返金は難しい場合が多い。

⑦個人データを扱う端末が遠隔操作された事業者は,個人情報保護法26条の報告及び本人通知の対象となる事態に当たるかを検討する必要がある。
個人情報保護委員会は,サポート詐欺で遠隔操作ソフトを入れてしまった学校の事案を,個人情報の漏えいのおそれが生じた事案として扱っている。

⑧令和8年9月28日時点で,裁判所ウェブサイトの裁判例検索と判例秘書では,サポート詐欺そのものを扱った裁判例を確認できなかった。
遠隔操作ウイルス等で取得した識別符号を使ってインターネットバンキングで不正送金した行為について,電子計算機使用詐欺罪の成立を認めた裁判例はある(東京地方裁判所平成29年4月27日判決)。

第2 手口と被害の状況

1 手口

国民生活センターは,サポート詐欺を,「パソコンでインターネットを使用中に突然『ウイルスに感染している』等の警告画面や警告音が出て、それらをきっかけに警告画面上に表示されている電話番号に電話をかけさせ、偽のサポートに誘導し、サポート料金を支払わせる手口」と説明している(令和6年3月27日公表の報道発表)。
同センターは,新たな手口として,インターネットバンキングで送金を指示されるケースも確認されているとしている。

消費者庁は,偽の警告表示にMicrosoftのロゴを用いて信用させ,ウイルス駆除等を称して多額の金銭を支払わせる事業者について,消費者安全法38条1項に基づく注意喚起を令和3年2月19日と令和5年9月28日に行っている。
令和5年の注意喚起は,事業者の実体は不明であり,実在する日本マイクロソフト株式会社やその関係者は本件とは全く無関係であるとしている。

2 統計

警察庁は,パソコンのウイルス除去をサポートするなどの名目で電子マネー等をだまし取る手口を,特殊詐欺のうち架空料金請求詐欺の「サポート名目」として集計している。
令和7年の「サポート名目」の認知件数は1,048件(前年比476件減),被害額は14.9億円(前年比4.8億円増)であった(警察庁「令和7年における特殊詐欺及びSNS型投資・ロマンス詐欺の認知・検挙状況等について(確定値)」)。
件数が減る一方で被害額が増えていることになる。

情報処理推進機構の情報セキュリティ安心相談窓口が令和8年4月から6月までに個人から受けた相談では,「ウイルス検出の偽警告」が1,428件(構成比37.3%)で,手口別の相談件数の最多であった。

国民生活センターは,全国の消費生活センター等に寄せられた相談が年間5,000件台で推移してきたところ,令和5年度は前年度の同じ時期と比べて約1.3倍に増え,特に70歳以上の相談が大幅に増えたとしている。

第3 警告画面が表示されたとき

1 画面が表示されただけならウイルスには感染していない

情報処理推進機構は,「画面が表示されただけであれば、パソコンは『コンピュータウイルス』には感染しておらず、『偽セキュリティ警告画面』を閉じるだけで問題ありません。」としている。
警告音が鳴り,画面いっぱいに警告が表示されると慌てやすいが,画面の電話番号に電話をかけることが被害の入口である。

電話をかけても,話をしただけで何のソフトもインストールしていない場合は,パソコンには何も影響はないと考えられるとされている(情報処理推進機構の安心相談窓口だより「パソコンに偽のウイルス感染警告を表示させるサポート詐欺に注意」)。

2 画面の閉じ方

全画面表示になってマウスで閉じられない場合は,ESCキーを長押しして「閉じる」ボタンを出し,ブラウザを閉じる(情報処理推進機構の対策特集ページ)。
同機構は,偽の警告画面を疑似的に表示して閉じる操作を練習できる体験サイトを公開している。

画面の右下から警告の通知が繰り返し表示される場合も,その警告は偽物であり,クリックするとサポート詐欺に誘導されることがあるとされている(同機構の安心相談窓口だより)。

第4 電話をかけて遠隔操作を許したとき

1 個人のパソコン

情報処理推進機構は,遠隔操作ソフトをインストールしてしまった場合はアンインストールを行い,遠隔操作をされた場合は,影響を判断できないため,安全な対処方法としてWindowsの「システムの復元」を実施することを推奨している。
遠隔操作ソフトの中にはインストール作業を必要とせず,アプリの一覧に表示されないものがあり,その場合は「システムの復元」だけを行うとされている。
「システムの復元」ができない場合は,パソコンの初期化が推奨されている。

遠隔操作されている間にパソコンで入力し,又は画面に表示されたパスワード等は,相手に知られた可能性がある。
本記事では,これらのパスワード等を,安全を確認した別の端末から変更することを勧める。
インターネットバンキングについては,送金に至っていなくても,パスワードの変更と身に覚えのない取引の有無の確認をし,銀行に相談することが勧められている(情報処理推進機構)。

2 会社や法律事務所のパソコンは保存して調査する

情報処理推進機構は,企業や組織の場合について,電話をかけた後,指示に従いパソコンを遠隔操作されたかどうかが,情報漏えいの可能性があるかどうかの分かれ目となるとしている(安心相談窓口だより「会社や組織のパソコンにセキュリティ警告が出たら、管理者に連絡!」)。

また,同機構は,企業や組織などが保有するパソコンが遠隔操作され,デジタルフォレンジックによる情報漏えい調査等を行う場合は,調査後にシステムの復元や初期化を行うようにし,調査完了までは端末を保存することを勧めている。
個人向けの「すぐにシステムの復元」という対処をそのまま会社や事務所の端末に当てはめると,何が閲覧され,持ち出されたかを後から確認できなくなる。

端末はネットワークから切り離した上で,いつ警告が出て,誰が電話をかけ,どのソフトを入れ,どのくらいの時間遠隔操作されたかを時刻順に記録する。
法律事務所の初動の全体像は,法律事務所のサイバー事故初動チェックリストで整理している。

第5 支払ってしまったとき

1 インターネットバンキングで送金させられた場合

情報処理推進機構は,送金をさせられた場合は,至急,振込先の銀行に連絡し,加えて自分の口座がある銀行と警察に連絡するよう勧めている。

組戻し,振込先口座の取引停止,被害回復分配金及び銀行の補償は,それぞれ別の手続である。
また,自分で振込みの操作をしたのか,遠隔操作中に相手が操作したのかによって,銀行の補償規定の扱いが異なることがある。
これらの違いは,詐欺で送金してしまった直後の対応及びインターネットバンキングの不正払戻しで整理している。

2 プリペイド型電子マネーで支払った場合

国民生活センターは,プリペイド型電子マネーで支払った場合は,「相手が当該番号をチャージ等で使用してしまう前に、自身のアカウント等にチャージして使用するなど確保しましょう。」とし,既に相手に使用されてしまっている場合は,発行業者にサポート詐欺で番号を相手に伝えてしまったことを連絡するよう勧めている(令和4年2月24日公表の報道発表)。

3 クレジットカードで支払った場合

同じ報道発表は,支払方法がクレジットカードの場合は,クレジットカード会社に相談するよう勧めている。

4 サポート契約の扱い

情報処理推進機構は,サポート契約を取り消せるかという質問に対し,最寄りの消費生活センター(電話は局番なしの188)に相談するよう回答している。
消費者庁の令和5年の注意喚起は,本件事業者には当初から契約を履行するつもりはなかったものと認められるとしている。

特定商取引法2条3項は,事業者が電話をかける場合だけでなく,「政令で定める方法により電話をかけさせ」,その電話で売買契約又は役務提供契約の締結を勧誘する場合も,電話勧誘販売としている。
同法施行令2条1号は,その方法の一つとして,ウェブページ等を利用して,「当該売買契約又は役務提供契約の締結について勧誘をするためのものであることを告げずに電話をかけることを要請すること」を挙げている。
消費者庁の「特定商取引に関する法律の解説(令和7年6月1日時点版)」は,こうした場合も消費者は電話をかけた段階では「予期していない勧誘を不意打ち的に受ける」点で事業者が電話をかける場合と大差がないことを,電話勧誘販売に含める理由として挙げ,何らかの勧誘をするためのものであることを告げるだけでは足りず,勧誘が予定される商品等の種類や契約の内容等も告げる必要があるとしている。

偽の警告画面は,有償サポート契約の勧誘であることを告げないまま,ウイルスに感染したなどと表示して電話をかけるよう求めるものである。
本記事では,その電話で有償サポート契約を勧誘されて結んだ場合は,電話勧誘販売に当たり得ると考える。
当たる場合には,同法24条1項による申込みの撤回又は契約の解除(いわゆるクーリング・オフ。期間は同法19条1項又は2項の書面等を受領した日から起算して8日)や,不実告知等を理由とする同法24条の3の取消しを主張することが考えられる。

もっとも,本記事の調査の範囲では,サポート詐欺に電話勧誘販売の規定が適用されると明示した消費者庁や国民生活センターの資料は見当たらなかった。
また,会社や事務所の業務用の端末について営業のために契約した場合は,同法26条1項1号により適用が除外される可能性がある。
国民生活センターは,警告画面の電話番号には050で始まるものが多く,電話が海外につながっていると説明されるケースもあるとし,プリペイド型電子マネーで支払った場合は自身の被害の回復が困難な場合は多いとしている。
法律上の主張ができても,相手方を特定できず,実際に返金を受けることは難しい場合が多い。

第6 事業者・法律事務所で起きたとき

1 個人データの漏えい等の報告

個人情報保護法26条1項本文は,「個人情報取扱事業者は、その取り扱う個人データの漏えい、滅失、毀損その他の個人データの安全の確保に係る事態であって個人の権利利益を害するおそれが大きいものとして個人情報保護委員会規則で定めるものが生じたときは、個人情報保護委員会規則で定めるところにより、当該事態が生じた旨を個人情報保護委員会に報告しなければならない。」と定め,同条2項は本人への通知を定めている。

これを受けた個人情報保護法施行規則7条は,報告の対象となる事態として,要配慮個人情報が含まれる個人データの漏えい等(1号),不正に利用されることにより財産的被害が生じるおそれがある個人データの漏えい等(2号),不正の目的をもって行われたおそれがある当該個人情報取扱事業者に対する行為による個人データの漏えい等(3号)及び本人の数が千人を超える漏えい等(4号)を挙げている。
いずれも,漏えい等が「発生し、又は発生したおそれがある事態」を含む。

サポート詐欺で個人データを扱う端末が遠隔操作された場合,相手は端末内のファイルやメール等を閲覧し,取得できる状態にあったことになる。
本記事では,このような場合は,少なくとも施行規則7条3号の「発生したおそれがある事態」に当たるかを検討する必要があると整理する。
他方,電話をかけなかった場合や,電話をかけたが遠隔操作を許さなかった場合は,情報処理推進機構の説明に照らせば,情報漏えいの懸念は通常生じない。

個人情報保護委員会の個人情報保護法ガイドライン(通則編)3-5-3-1は,報告対象事態における「おそれ」について,「その時点で判明している事実関係からして、漏えい等が疑われるものの漏えい等が生じた確証がない場合がこれに該当する。」としている。
同じ箇所は,サイバー攻撃の事案で漏えいが発生したおそれがある事態に該当し得る例として,個人データを格納しているサーバや当該サーバにアクセス権限を有する端末において,情報を窃取する振る舞いが判明しているマルウェアの感染が確認された場合等を挙げている。
遠隔操作ソフト自体はマルウェアとは限らないが,攻撃者が端末を直接操作できる状態に置かれた以上,本記事では,これらの例と同様に漏えいが疑われる事情に当たると考える。
報告の期限は,速報が事態を知った後速やかに,確報が事態を知った日から30日以内(施行規則7条3号の事態は60日以内)である(施行規則8条1項・2項)。

個人情報保護委員会は,令和7年6月25日の注意喚起「学校における個人情報の漏えい等事案を踏まえた個人情報の取扱いに関する留意点について」で,「サポート詐欺に遭って遠隔操作ソフトをインストールしてしまい、PC端末に保存された生徒の個人情報に漏えいのおそれが生じたという漏えい等事案も少なくありません。」としている。
もっとも,これは教育委員会から受けた漏えい等報告を分析したものであり,民間事業者の事案が施行規則7条のどの号に当たるかを示したものではない。
本記事の調査の範囲では,同委員会が民間事業者のサポート詐欺の事案を同条3号に当たるとして公表した例も,ガイドライン及びQ&Aでサポート詐欺や遠隔操作ソフトを扱った記載も見当たらなかった。

実際の公表例として,沖縄県石垣市教育委員会は,令和8年6月17日に,教員がサポート詐欺により校務用端末に遠隔操作ツールをダウンロードして実行したため,端末内の情報が第三者に閲覧又は取得された可能性がある事案が判明したとし,個人情報が外部に流出した事実は確認されていないものの,その可能性を完全には否定できないとして,個人情報保護委員会への報告・相談を行いながら調査を続けていると公表している(同年6月25日更新)。
個別の事案では,遠隔操作の時間,操作の内容,端末に保存されていた情報及び調査結果を踏まえて判断することになる。

2 行政機関等で指導が行われた例

個人情報保護委員会の令和5年度年次報告は,長野県教育委員会が所管する高等学校2校の教諭2名が,サポート詐欺に遭い,攻撃者からの誘導に従い,校務用端末であるパソコンに遠隔操作ソフトを無断でインストールした結果,生徒及び教職員に関する保有個人情報の漏えいのおそれが発生した事案を紹介している。
同委員会は,同教育委員会に対し,外部からの不正アクセスの防止の不徹底及び漏えい等の安全管理上の問題への不十分な対応について,個人情報保護法66条1項(安全管理措置)についての指導を行い,再発防止策の実施状況について資料提出等の求めを行ったとされている。
同委員会の令和6年2月21日の報道発表によれば,この指導等は同法157条に基づくものであり,同教育委員会からの漏えい等報告(確報)が事案の発覚後82日目に提出され,規定された期間内に行われなかったことも,同法68条1項に則った適正な取扱いがされていなかった点として指摘されている。
これは行政機関等についての事案であり,民間の個人情報取扱事業者には同法23条(安全管理措置)及び26条が適用される。

3 法律事務所の場合

法律事務所の端末には,依頼者や相手方の個人データと,事件の秘密が保存されている。
弁護士情報セキュリティ規程7条は,「弁護士等は、取扱情報の漏えい、滅失、毀損等の事故が発生した場合には、その影響範囲の把握に努め、必要に応じ、被害の拡大防止、原因調査、再発防止策の検討その他の措置を講じなければならない。」と定めている。
規程の内容は,弁護士情報セキュリティ規程とはで整理している。

第7 平時の備え

①全員が,偽の警告画面の閉じ方を一度練習しておく(情報処理推進機構の体験サイト)。
②会社や事務所では,警告が出たら電話をかける前に管理者へ連絡するという決まりを周知する(情報処理推進機構「会社や組織のパソコンにセキュリティ警告が出たら、管理者に連絡!」)。
③電話をかけてしまった職員が報告をためらわないよう,報告したこと自体を責めない扱いにしておく。
④使っていない遠隔操作ソフトは削除し,使い続けるものは常駐や自動起動の有無と,無人でも接続を受け付ける設定になっていないかを確認する。
⑤OS及びアプリを最新の状態に保つ(個人情報保護委員会の個人情報保護法ガイドライン(通則編)10-6は,技術的安全管理措置の手法の例示として,自動更新機能等の活用によりソフトウェア等を最新状態とすることを挙げている)。

④及び⑤の具体的な確認方法は,Zoom・Teams・リモートデスクトップを弁護士業務で使う際の設定と注意点及びWindowsの基本操作とサポート期限で扱っている。

第8 刑事上の位置付けと裁判例の調査結果

1 刑事上の位置付け

刑法246条1項は,「人を欺いて財物を交付させた者は、十年以下の拘禁刑に処する。」と定め,同条2項は,同じ方法で財産上不法の利益を得た者も同様とすると定めている。
また,同法246条の2は,人の事務処理に使用する電子計算機に虚偽の情報又は不正な指令を与えて財産権の得喪又は変更に係る不実の電磁的記録を作るなどして財産上不法の利益を得た者を罰する(電子計算機使用詐欺)。
相手が遠隔操作でインターネットバンキングの送金手続をした場合には,後者が問題となり得る。
東京地方裁判所平成29年4月27日判決(平成26年(特わ)第927号ほか,判例時報2388号114頁)は,フィッシングメールや遠隔操作ウイルス等を利用して複数企業のインターネットバンキングの識別符号を不正に取得し,不正ログインした上で,他人名義の口座に振込送金があったという虚偽の情報を銀行の電子計算機に与えて残高を増加させた行為について,電子計算機使用詐欺罪等の成立を認め,懲役8年に処した。
もっとも,この事件は,被害企業に送り付けたウイルスやフィッシングサイトで識別符号を取得した事案であり,偽の警告画面から電話をかけさせて遠隔操作ソフトを入れさせる手口の事案ではない。
どの罪が成立するかは,誰がどの操作をしたかによって異なり得るため,警察に被害を申告するときは,自分が操作した部分と相手の操作が疑われる部分を分けて説明する。

2 裁判例の調査結果

令和8年9月28日,裁判所ウェブサイトの裁判例検索(全文検索)で「サポート詐欺」「偽のセキュリティ」を検索したところ,該当する裁判例はなかった。
同じ検索方法で「特殊詐欺」を検索すると47件が表示されたので,検索自体は機能している。
「遠隔操作ソフト」では2件が表示されたが,いずれもサポート詐欺を扱ったものではなかった(うち1件が前記の東京地方裁判所平成29年4月27日判決である。)。

判例秘書でも,同日,任意語「サポート詐欺」で検索したところ0件であった(同じ方法で「特殊詐欺」を検索すると258件)。
任意語「遠隔操作」かつ「電子計算機使用詐欺」では,前記の東京地方裁判所平成29年4月27日判決の1件だけが表示された。
任意語「遠隔操作ソフト」「偽警告」「偽の警告」のいずれかを含むものは5件表示されたが,知的財産権やリース契約等の事件であり,サポート詐欺を扱ったものではなかった。
したがって,本記事の調査の範囲では,サポート詐欺そのものを扱った裁判例は確認できなかった。
これは裁判例が存在しないことを意味するものではなく,裁判所ウェブサイトや判例秘書に掲載されていない裁判例がある可能性は残る。

第9 関連記事

詐欺で送金してしまった直後の対応―組戻し・口座凍結・被害回復分配金・銀行補償の違い
インターネットバンキングの不正払戻し―補償要件,過失及び被害発生時の対応
法律事務所のサイバー事故初動チェックリスト―発覚後10分・当日中・後日に行うこと
弁護士情報セキュリティ規程とは―全7条の内容,基本的な取扱方法及び漏えい等事故の対応
Zoom・Teams・リモートデスクトップを弁護士業務で使う際の設定と注意点
Windowsの基本操作とサポート期限―画面,印刷,32bit・64bit及びESU

第10 出典

1 公的機関の資料

①情報処理推進機構「偽セキュリティ警告(サポート詐欺)対策特集ページ」(令和5年12月19日公開,令和6年11月19日最終更新)
②情報処理推進機構 安心相談窓口だより「パソコンに偽のウイルス感染警告を表示させるサポート詐欺に注意」(令和6年11月19日公開,令和7年4月3日最終更新)
③情報処理推進機構 安心相談窓口だより「会社や組織のパソコンにセキュリティ警告が出たら、管理者に連絡!」(令和5年7月11日公開)
④情報処理推進機構 安心相談窓口だより「遠隔操作を他人に安易に許可しないで」(令和2年11月25日公開)
⑤情報処理推進機構「情報セキュリティ安心相談窓口の相談状況[2026年第2四半期(4月~6月)]」(令和8年7月22日公開)
⑥警察庁「令和7年における特殊詐欺及びSNS型投資・ロマンス詐欺の認知・検挙状況等について(確定値)」
⑦警察庁 SOS47特殊詐欺対策ページ「『サポート名目の詐欺』対策」
⑧国民生活センター「パソコンで警告が出たらサポート詐欺に注意!-70歳以上で大幅に増加-」(令和6年3月27日公表)
⑨国民生活センター「そのセキュリティ警告画面・警告音は偽物です!『サポート詐欺』にご注意!!-電話をかけない!電子マネーやクレジットカードで料金を支払わない!-」(令和4年2月24日公表)
⑩消費者庁「偽の警告表示に『Microsoft』のロゴを用いて信用させ、ウイルス駆除等を行うなどと称して多額の金銭を支払わせる事業者に関する注意喚起」(令和5年9月28日)
⑪消費者庁「『Microsoft』のロゴを用いて信用させ、パソコンのセキュリティ対策のサポート料などと称して多額の金銭を支払わせる事業者に関する注意喚起」(令和3年2月19日)
⑫個人情報保護委員会「令和5年度年次報告」
⑬個人情報保護委員会「個人情報の保護に関する法律についてのガイドライン(通則編)」3-5-3-1・10-6(令和8年6月一部改正版PDF)
⑭個人情報保護委員会「長野県教育委員会に対する個人情報の保護に関する法律に基づく行政上の対応について」(令和6年2月21日)
⑮個人情報保護委員会「学校における個人情報の漏えい等事案を踏まえた個人情報の取扱いに関する留意点について」(令和7年6月25日)
⑯石垣市教育委員会「市内中学校における個人情報漏えい等のおそれがある事案について」(令和8年6月25日更新)
⑰消費者庁「特定商取引に関する法律の解説(令和7年6月1日時点版)第2章第1節」

2 裁判例

①東京地方裁判所平成29年4月27日判決(平成26年(特わ)第927号ほか,不正アクセス行為の禁止等に関する法律違反,電子計算機使用詐欺等被告事件,判例時報2388号114頁,判例秘書L07230094)

3 法令・会規

①個人情報の保護に関する法律23条・26条・66条・68条・157条(e-Gov法令検索)
②個人情報の保護に関する法律施行規則7条・8条(e-Gov法令検索)
③刑法246条・246条の2(e-Gov法令検索)
④消費者安全法38条1項(e-Gov法令検索)
⑤特定商取引に関する法律2条3項・24条・24条の3・26条1項(e-Gov法令検索)
⑥特定商取引に関する法律施行令2条(e-Gov法令検索)
⑦日本弁護士連合会「弁護士情報セキュリティ規程」7条