Microsoft アカウント チームから突然「あなたの一時使用コード」というメールが届くと、「誰かがログインしようとしている?」「パスワードまで漏れている?」と不安になりやすいところです。
自分でコードを要求していない場合は、そのコードを入力したり、誰かに伝えたりする必要はありません。
Microsoft公式では、要求していない確認コードが届く理由として、「誰かがアカウントへアクセスしようとしている」「別の人がメールアドレスや電話番号を間違えて入力した」「以前要求したコードが遅れて届いた」といったケースを挙げています。
そのため、コードが1通届いたことだけで「パスワードが漏れた」「アカウントを乗っ取られた」とまでは判断できません。
ただし、身に覚えのないサインイン成功やアカウント情報の変更まで見つかった場合は、対応が変わります。
この記事では2026年10月時点のMicrosoft公式情報をもとに、「無視してよい状態」と「パスワード変更などが必要な状態」を切り分ける確認順を整理します。
| 今の状況 | まずどうする? | 次の確認 |
|---|---|---|
| 一時使用コードが1通届いただけ | コードを使わない・共有しない | 送信元と最近のアクティビティを確認 |
| 自分で直前にコードを要求した | 自分の操作と一致するか確認 | 公式画面だけでコードを使用 |
| 身に覚えのないコードが何度も届く | コードには応答しない | 最近のアクティビティとセキュリティ設定を確認 |
| 不審なサインイン履歴がある | 「自分ではない」と判断 | パスワード・セキュリティ設定を見直す |
| 知らない変更やサインイン成功がある | アカウント保護を優先 | パスワード変更などを実施 |
| メール内でコード入力や別サイトへのアクセスを強く求められる | リンクをそのまま開かない | Microsoft公式サイトから直接確認 |
まず結論|身に覚えのない一時使用コードは「使わない」
自分ではMicrosoftアカウントへのサインインや本人確認をしていないのに、一時使用コードが届いた場合は、まずそのコードを使用しないでください。
Microsoftは、要求していない確認コードについて、次のような原因を案内しています。
- 誰かがMicrosoftアカウントへアクセスしようとしている
- 別の人がサインイン時にメールアドレスや電話番号を間違えて入力した
- 以前に要求したコードが遅れて届いた
またMicrosoftは、コードなしで第三者がアクセスしようとしている状態であれば、コードを渡さない限りアカウントは保護されていると説明しています。
詳しくはMicrosoft公式「検証コードの問題のトラブルシューティング」で確認できます。
重要なのは、メールを見ただけで原因を決めつけるのではなく、「コードが届いただけなのか」「実際に不審なサインインまで起きているのか」を分けて確認することです。
「一時使用コード」が届いた=パスワードが漏れたとは限らない
身に覚えのないコードが届くと、「誰かがメールアドレスとパスワードの両方を知っているのでは?」と考えやすいですが、メールだけからそこまで判断することはできません。
Microsoft公式でも、未要求のコードが届く理由として、第三者によるアクセス試行だけでなく、他人によるメールアドレスや電話番号の入力間違いも挙げています。
したがって、
- コードが来た=パスワード流出確定
- コードが来た=ログイン成功
- コードが来た=乗っ取り済み
とは判断しないほうが正確です。
一方で、身に覚えのないサインイン成功やアカウント情報の変更が見つかった場合は話が変わります。
メール単体ではなく、Microsoftアカウント側の履歴まで確認するのが最短の切り分け方法です。
身に覚えのない一時使用コードが届いた時の確認順
1. コードを入力・返信・共有しない
自分で要求していない一時使用コードなら、そのコードを使う必要はありません。
メール、電話、チャット、SNSなどで「届いたコードを教えてください」と言われても共有しないでください。
Microsoft公式でも、要求していない確認コードには応答しないよう案内しています。
自分で本人確認を行った場合でも、コードを入力するのは、自分が開いたMicrosoftの公式サイトや公式アプリ上だけにします。
2. 送信元がMicrosoft公式のドメインか確認する
次に確認したいのがメールの送信元です。
Microsoftは、Microsoft アカウント チームからの通知メールについて、メールアドレスのドメインが「@accountprotection.microsoft.com」であれば、Microsoftアカウントに関する通知に使用する正規ドメインであると案内しています。
確認コードのメールについても、Microsoft公式サポートでは有効な確認コードが「@accountprotection.microsoft.com」のアドレスから送信されると説明しています。
詳しくはMicrosoft公式「Microsoft アカウント チームからのメールを信頼できますか」で確認できます。
ただし、見た目の送信者名が「Microsoft アカウント チーム」と表示されているだけでは判断しません。
不安な場合はメール内のリンクからではなく、ブラウザーへ自分でMicrosoftアカウントの公式アドレスを入力して確認する方法が安全です。
3. Microsoftアカウントの「最近のアクティビティ」を確認する
コードに身に覚えがなければ、次にMicrosoftアカウントの最近のアクティビティを確認します。
Microsoft公式によると、「最近のアクティビティ」ページでは、過去30日以内にMicrosoftアカウントが使用された日時や場所などを確認できます。
確認するポイントは次のとおりです。
- 自分が操作していない日時のサインインがないか
- 「不審なアクティビティ」が表示されていないか
- 普段使っていない端末やブラウザーからアクセスされていないか
- 自分では行っていないアカウント変更がないか
確認方法についてはMicrosoft公式「最近のアクティビティ ページとは」に詳しく掲載されています。
4. 不審なアクティビティがあれば「自分ではない」と報告する
最近のアクティビティに身に覚えのない操作があり、「不審なアクティビティ」として表示されている場合は、その操作が自分のものかどうかをMicrosoftへ知らせることができます。
Microsoft公式では、不審なアクティビティを展開すると「これは自分だった」「これは自分ではない」といった選択肢が表示される場合があると案内しています。
自分の操作ではない場合は「自分ではない」を選び、表示されるアカウント保護の案内に従います。
この段階では、単に「コードが届いただけ」の状態よりも、セキュリティ対応の優先度が上がります。
5. 必要ならパスワードとセキュリティ設定を変更する
第三者が実際にアカウントへアクセスした可能性がある場合や、身に覚えのないアクティビティが確認できた場合は、パスワードとセキュリティ設定を見直します。
Microsoftも、他のユーザーがアカウントへアクセスしている可能性が心配な場合は、パスワード変更やセキュリティ設定の更新を推奨しています。
確認はMicrosoftアカウントのセキュリティページから行えます。
特に、別サービスと同じパスワードを使い回している場合は、同じパスワードを使用しているサービスについても見直してください。
最近のアクティビティに何も出ていない場合は大丈夫?
ここは誤解しやすいポイントです。
一時使用コードが届いた時間を確認しても、「最近のアクティビティ」に対応する履歴が見つからない場合があります。
Microsoft公式は、アカウントのすべてのアクティビティが最近のアクティビティページに表示されるわけではないと案内しています。
通常は、アカウントのセキュリティに影響する可能性がある重要なイベントが中心で、同じデバイスや場所から続けてサインインした場合など、一部しか表示されないケースもあります。
そのため、
- 履歴にないからメールは偽物
- 履歴にないから誰も何も試していない
- 履歴にないからパスワード漏洩が確定している
のいずれも、履歴だけでは判断できません。
不審なサインイン成功やアカウント変更が見当たらず、コードも誰にも渡していないのであれば、まずはそのコードを使用せず様子を見るという判断ができます。
「一時使用コード」が何度も届く場合はどうする?
1通だけではなく、数時間おきや毎日のように一時使用コードが届くと、「ずっと攻撃されているのでは」と不安になるかもしれません。
Microsoft公式が案内する未要求コードの原因には、第三者によるアクセス試行や入力間違いが含まれるため、メールが繰り返される理由を受信メールだけから特定することはできません。
何度も届く場合は、次の順に確認すると整理しやすくなります。
- 要求していないコードは使用しない
- 最近のアクティビティを確認する
- 不審なサインイン成功がないか確認する
- Microsoftアカウントのセキュリティ情報を確認する
- 必要ならパスワードレスのサインイン方法を検討する
Microsoftは、要求していないコードの取得を減らし、アカウントをより安全にする方法としてパスワードレス化も案内しています。
Microsoft Authenticatorやパスキーなどを利用できる環境であれば、今後のサインイン方法を見直す選択肢になります。
2026年はMicrosoftの認証方法も変わりつつある
Microsoftは現在、個人用Microsoftアカウントについて、認証やアカウント回復で使用するSMSを段階的に廃止し、パスキーや確認済みメールなどへ移行する方針を示しています。
そのため、以前の記事で「セキュリティ対策ならSMS認証を追加すればよい」と説明されていても、2026年時点では必ずしも最新の案内とは限りません。
最新の方針はMicrosoft公式「個人アカウントのSMSコードの送信を停止するMicrosoft」で確認できます。
今回のようにメールで一時使用コードが届いた場合も、「SMSを追加すれば解決」と一律に考えるのではなく、現在利用できるパスキー、Microsoft Authenticator、確認済みメールなどのサインイン方法を確認するのがよいでしょう。
送信元が違う・リンク先でコードを求められる場合は別に考える
Microsoftを名乗るメールが届いても、すべてが本物とは限りません。
とくに次のような場合は、一時使用コードの正規通知とは分けて確認してください。
- 送信元ドメインがMicrosoft公式の案内と一致しない
- メール内のリンク先でコードを入力するよう急かされる
- 支払い・アカウント停止など別の理由を付けてログインを求められる
- 電話やチャットで「コードを教えてほしい」と要求される
- 添付ファイルを開くよう求められる
Microsoftからのメールか判断できない場合でも、メール内のリンクを使う必要はありません。
ブラウザーから直接Microsoftアカウントへアクセスして、最近のアクティビティやセキュリティ状態を確認できます。
「一時使用コード」と職場・学校アカウントの一時アクセスパスは別物
Microsoft関連の情報を検索していると、「一時アクセスパス(Temporary Access Pass)」という似た名称も表示されることがあります。
これは主にMicrosoft Entra IDを利用する職場・学校アカウントで、管理者が発行するサインイン用資格情報です。
今回扱っている、個人用Microsoftアカウントにメールで届く「あなたの一時使用コード」とは別の仕組みです。
会社や学校から提供されたアカウントで身に覚えのない認証要求が発生している場合は、個人用Microsoftアカウントの記事だけで判断せず、所属組織のIT管理者やヘルプデスクへ確認してください。
Microsoftアカウントにサインインできなくなっている場合
一時使用コードが届くだけでなく、普段のパスワードが突然使えなくなった、登録情報が変わっているなどの状態なら、優先してアカウントの回復を進めます。
Microsoft公式では、サインインできない場合に「サインイン ヘルパー」を利用して問題を特定する方法を案内しています。
なお、Microsoftサポートの担当者が、本人の代わりに確認コードを送ったり、アカウント情報を直接変更したりできるとは限りません。
「サポートを名乗る人がコードを教えるよう求めてきた」という場合も、コードを渡さないようにしてください。
まとめ|コードだけで乗っ取りと決めず、履歴まで確認する
身に覚えのない「あなたの一時使用コード」がMicrosoft アカウント チームから届いても、そのメール1通だけでパスワード漏洩やアカウント乗っ取りが確定するわけではありません。
Microsoft公式では、第三者によるアクセス試行のほか、別の人がメールアドレスや電話番号を間違えた場合や、コードが遅れて届いた場合も考えられると説明しています。
確認順は次のとおりです。
- 要求していないコードを入力・共有しない
- 送信元が「@accountprotection.microsoft.com」か確認する
- Microsoftアカウントの最近のアクティビティを見る
- 不審なアクティビティがあれば「自分ではない」として対応する
- 必要ならパスワードやセキュリティ設定を変更する
また、最近のアクティビティにはすべての操作が表示されるわけではありません。
「メールが来たか」だけではなく、「不審なサインイン成功やアカウント変更まで起きているか」まで確認することで、過度に不安にならず、必要な対応だけを選びやすくなります。
よくある質問
@accountprotection.microsoft.comから届いたメールは本物ですか?
Microsoft公式は、Microsoft アカウント チームからのメールでドメインが「@accountprotection.microsoft.com」の場合、Microsoftアカウントの通知に使用している正規ドメインだと案内しています。
ただし、表示名だけで判断せず、実際の送信元メールアドレスを確認してください。不安な場合はメール内リンクを使わず、Microsoft公式サイトを自分で開いて確認する方法があります。
コードを誰にも教えていなければ無視してよいですか?
Microsoft公式は、要求していない確認コードには応答しないよう案内しています。
コードが届いただけで、不審なサインイン成功やアカウント変更が確認できない場合は、コードを使用せず対応できます。
ただし、心当たりのない操作が最近のアクティビティにある場合は、そのまま無視せずアカウント保護を進めてください。
コードが届いたら毎回パスワードを変更したほうがいいですか?
コードが1通届いたことだけを理由に、必ずパスワード変更が必要とは限りません。
まず最近のアクティビティを確認し、身に覚えのないサインインや変更がある場合、または第三者がアカウントへアクセスした可能性が心配な場合に、パスワードやセキュリティ設定を見直します。
最近のアクティビティに何もないのにコードが何度も届きます
Microsoftは、最近のアクティビティページにアカウントのすべての操作が表示されるわけではないと説明しています。
そのため、「コードメールの時刻と一致する履歴がない」というだけでは原因を特定できません。
コードを共有せず、定期的に不審なアクティビティやアカウント変更がないか確認してください。
SMSで身に覚えのないMicrosoftのコードが来た場合も同じですか?
基本的には、要求していないコードを他人へ伝えたり、不審なサイトへ入力したりしないことが重要です。
なお、Microsoftは2026年現在、個人用Microsoftアカウントの認証・回復方法としてSMSを段階的に廃止し、パスキーや確認済みメールなどへ移行しています。利用できる認証方法はMicrosoftアカウントのセキュリティ設定で確認してください。

