【状況】
Outlook.jpアカウントに現在完全にアクセスできない状態です。パスワードは正しいものの、すべての二段階認証・回復手段が機能しません。フィッシングと思われる操作をきっかけに、アカウントが第三者に乗っ取られた可能性があります。
なお、現在フォーラムへの投稿に使用しているMicrosoftアカウントは、被害を受けたアカウント(outlook.jp)とは異なります。被害アカウントのメールアドレスはMicrosoft Agentの方にのみ非公開でお伝えすることが可能です。
【確定している時系列】
- 2026年4月1日:オーストラリア(IP: <Mod mask> 115.xxxx.xxx.xx)からの不審なサインインをMicrosoftから通知される
- 2026年4月2日:通知メール内のリンクからアクセスし、焦った状態でアカウントの設定を操作した記憶があります。具体的に何を変更したかは覚えていませんが、その直後に「Passkeyがアカウントに追加されました」という通知が届きました。自分で登録した可能性もありますが、意図したものかどうか不明です。
- 2026年5月10日(日):不審なサインイン通知を境にoutlook.jpへのアクセスが完全に不能になる
【詰まっている構造】
- outlook.jpの確認方法:過去の電話番号(現在は他のユーザーに再割り当て済みのため使用不可)
- outlook.comの確認方法:outlook.jp(現在アクセス不可のため使用不可)
- Microsoft Authenticator:outlook.jpへのログインが求められるため使用不可
- 結果として、outlook.jp・outlook.comの両アカウントが相互参照の状態でロックされており、どちらにもアクセスできない
【試みたこと】
- アカウント復旧フォーム(https://account.live.com/acsr)を約10回送信したが、いずれも否認
- 過去のパスワード・デバイス情報・住所など可能な限り入力したが突破できず
【二次被害】
- outlook.jpを回復用メールアドレスに設定していた他サービスにも連鎖的にアクセスできない状態
- 不審なログイン試行により両アカウントがロックされている
【お願い】
フォームによる自動審査ではなく、担当者による手動レビューまたはアカウントチームへのエスカレーションをお願いできますでしょうか。攻撃者のIPアドレス(<Mod mask> 115.xxx.xxx.xx)および具体的な日時の記録があるため、サーバーログとの照合が可能と思われます。本人確認に必要な情報は可能な範囲で提供いたします。
Microsoft Agentの方にご覧いただけますと幸いです。よろしくお願いいたします。
<Mod mask>
<Mod mask>
