SmartScreen(正式名称はMicrosoft Defender SmartScreen、以前はWindows SmartScreen、Windows Defender SmartScreen、SmartScreen Filterなど、地域によって名称が異なっていた)は、複数のMicrosoft製品に含まれるクラウドベースのフィッシング対策およびマルウェア対策コンポーネントです。
SmartScreenは事業部門として、インテリジェンスプラットフォーム、バックエンド、サービス提供フロントエンド、UX、ポリシー、専門評価者、およびソーシャルエンジニアリングやドライブバイダウンロードなどのセキュリティ上の脅威から顧客を保護するために設計されたクローズドループインテリジェンス(機械学習および統計的手法)を含んでいます。
SmartScreenはInternet Explorer 7で初めて導入され、当時はフィッシングフィルタとして知られていました。フィッシングフィルタはユーザーがアクセスしたすべてのWebサイトをチェックするのではなく、疑わしいことがわかっているWebサイトのみをチェックします。[ 1 ]
Internet Explorer 8のリリースに伴い、フィッシング フィルタは SmartScreen に名称変更され、ソーシャル エンジニアリング マルウェアからの保護も含まれるように拡張されました。すべての Web サイトとダウンロードは、ローカルの一般的な正規 Web サイトのリストと照合されます。サイトがリストにない場合は、アドレス全体が Microsoft に送信され、さらにチェックされます。[ 2 ]偽サイトまたは有害サイトとしてラベル付けされた場合、Internet Explorer 8 は、そのサイトが有害であると報告されており、アクセスすべきではないことを示す画面を表示します。そこから、ユーザーはホームページにアクセスするか、前のサイトにアクセスするか、安全でないページに進むことができます。[ 3 ]ユーザーが有害であると報告された場所からファイルをダウンロードしようとすると、ダウンロードはキャンセルされます。SmartScreen フィルタリングの有効性は、他のブラウザのソーシャル エンジニアリング マルウェア保護よりも優れていると報告されています。[ 4 ]
Microsoftによると、Internet Explorer 8で使用されているSmartScreenテクノロジーは、フィッシングやその他の悪意のあるサイトに対して効果を発揮し、ソーシャルエンジニアリングマルウェアのブロックにも成功した。[ 5 ]
Internet Explorer 8以降では、グループポリシーを使用してSmartScreenを強制的に適用できます。
Internet Explorer 9では、SmartScreen がSmartScreen Application Reputation を起動して安全なソフトウェアと悪意のあるソフトウェアの両方を識別することで、マルウェアのダウンロードに対する保護機能を追加しました。このシステムは既知のマルウェアをブロックし、実行ファイルが安全であることがまだわかっていない場合はユーザーに警告します。このシステムは、以前のWeb ブラウザーバージョンInternet Explorer 7およびInternet Explorer 8で起動された SmartScreen のフィッシングフィルターに基づいて、ダウンロード Web サイトの評判を考慮しました。[ 6 ]
Internet Explorer Mobile 10 は、SmartScreen フィルタをサポートした最初の Internet Explorer Mobile リリースでした。[ 7 ]
ChromiumベースのMicrosoft Edgeには、 Webサイトやダウンロードファイルの評判チェックを行うMicrosoft Defender SmartScreenが搭載されており、Internet Explorerで初めて導入された保護機能が拡張されています。Microsoft独自のエンジンをベースに構築され、初期のWindows 10リリースに同梱されていたオリジナルのEdgeブラウザであるMicrosoft Edge LegacyにもSmartScreenが搭載されていましたが、2020年にChromiumベースのブラウザに置き換えられました。
2024 年以降、Microsoft は SmartScreen のクラウド レピュテーション サービスを補完する Edge 固有の保護機能を追加しました。Microsoft Ignite 2024 で、Microsoft は、ローカルの機械学習モデルを使用して、SmartScreen によってインデックス化される前に全画面のテクニカル サポート詐欺ページを検出するスケアウェア ブロッカーを発表しました。[ 8 ]この機能は 2025 年 1 月にパブリック プレビューに入り[ 9 ]、2025 年後半までにほとんどの Windows および Mac デバイスでデフォルトで有効になりました。[ 10 ]
Microsoft Edge バージョン 142 (2025 年 11 月) 以降、スケアウェア センサーは、スケアウェア ブロッカーが疑わしい全画面ページを検出すると、SmartScreen にスクリーンショットや SmartScreen が既に受信しているデータ以外のデータを送信することなく、SmartScreen に即座に通知し、世界中で新たに報告された詐欺をより迅速にブロックするのに役立ちます。[ 11 ]このセンサーは導入当初はデフォルトで無効になっていましたが、Microsoft は SmartScreen をオンにしているユーザーに対して有効にする予定であると述べています。[ 12 ]
2017年10月、URL送信方法に関する批判に対応するため、「危険なサイトのURLを報告する」ページが作成されました。2017年以前は、Microsoftはユーザーがブラウザ内レポートツールを使用するために、潜在的に危険なウェブサイトにアクセスすることを要求しており、ユーザーが危険なウェブコンテンツにさらされる可能性がありました。2017年、Microsoftはこの方針を撤回し、URL送信ページを追加することで、ユーザーがウェブサイトにアクセスすることなく任意のURLを送信できるようにしました。
Microsoft Outlookの SmartScreen フィルターは、Internet Explorer のデータギャップにより、以前は回避可能でした。一部のフィッシング攻撃では、Microsoft が認識していないフロントエンド URL にリンクするフィッシング メールが使用されます。受信トレイでこの URL をクリックすると、Internet Explorer でその URL が開きます。その後、読み込まれた Web サイトは、クライアント側またはサーバー側のリダイレクトを使用して、ユーザーを悪意のあるサイトにリダイレクトします。[ 13 ] SmartScreen の元の実装では、Internet Explorer の「この Web サイトを報告する」オプションは、現在開いているページ (リダイレクト チェーンの最後の URL) のみを報告し、フィッシング攻撃の元の参照元 URL は Microsoft に報告されず、アクセス可能なままでした。この問題は、Microsoft Edge Legacyの一部のバージョンから、完全なリダイレクト チェーンを Microsoft に送信してさらに分析することで軽減されました。
2025 年 11 月にリリースされたWindows 11バージョン 24H2 以降 ( Windows Server 2025を含む)のアップデートから、Microsoft はWindows 11 のInternet ExplorerおよびInternet Explorer モードにおける SmartScreen を非推奨にしました。 [ 14 ] SmartScreen は、Microsoft Edge、Windows シェル、およびその他のサポートされている環境では引き続き有効であり、古いバージョンの Windows の Internet Explorer および IE モードでも引き続き機能します。
Windows 11 の IE または IE モードを介してダウンロードされたファイルは、引き続きMark of the Webタグ付けを受けます。ファイルを開くと、Windows シェルの SmartScreen によって評価されます。Microsoft は、IE モードの SmartScreen は、企業構成の信頼できるイントラネット サイトでの想定される用途には冗長であり、関連するインフラストラクチャが削除された後に IE に従来の SmartScreen コンポーネントを残しておくと不安定になると述べています。[ 15 ]
Microsoft Windows 8では、SmartScreen により、Web から配信されるマルウェアに対する組み込みのオペレーティングシステム保護が追加され、 Microsoft Outlookなどの電子メール クライアントやGoogle ChromeなどのMicrosoft 以外のWeb ブラウザーからダウンロードされたものを含め、インターネットからダウンロードされたすべてのファイルやアプリケーションに対してデフォルトで評判チェックが実行されます。[ 16 ] [ 17 ]
Windows SmartScreenは、ダウンロードされたソフトウェアが実行される直前に、Windowsシェル上でインラインで動作しました。
Internet Explorer 9のSmartScreenは、Internet Explorer内でのみ安全でないプログラムのダウンロードと実行に対して警告を発していたのに対し、WindowsのSmartScreenは、インターネット由来のあらゆる安全でないプログラムの実行をブロックした。
SmartScreenをデフォルト設定のままにしておくと、安全でないプログラムを起動して実行するには管理者権限が必要になります。
Microsoft は、新しいシステムのプライバシー、合法性、有効性に関する懸念に直面し、ファイルの自動分析 (ファイルの暗号化ハッシュとユーザーの IP アドレスをサーバーに送信することを含む) がユーザーのオンラインダウンロードのデータベースの構築に使用される可能性があること、および通信に古いSSL 2.0 プロトコルを使用することで攻撃者がデータを盗聴できる可能性があることを指摘した。これに対し、Microsoft は後に声明を発表し、IP アドレスはサービスの通常の運用の一部としてのみ収集され、定期的に削除されること、Windows 8 の SmartScreen はセキュリティ上の理由から SSL 3.0 のみを使用すること、および SmartScreen を介して収集された情報は広告目的で使用されたり、第三者に販売されたりしないことを指摘した。[ 18 ]
Windows 10以降、MicrosoftはSmartScreenの設定をWindowsセキュリティアプリ(旧Windows Defenderセキュリティセンター)に配置しました。[ 19 ] SmartScreenは、サードパーティのブラウザやメールクライアントを含むあらゆるアプリケーションがダウンロードして実行しようとするファイルを評価します。[ 20 ]
Windows 11 では、フィッシング対策機能の強化が追加されました。これは、報告されたフィッシング サイト、無効な証明書を持つサイト、または安全でないアプリケーションに仕事や学校のパスワードを入力するとユーザーに警告を発するもので、グループ ポリシーまたはMicrosoft Intuneを通じて管理できます。[ 21 ]
Windows 10およびWindows 11のさらなるアップデートにより、Microsoftのエンドポイント保護製品の一部として、グループポリシーとIntuneを介したエンタープライズ構成機能が追加されました。[ 22 ]
Outlook.comは、SmartScreenを使用して、迷惑メール(スパム)、フィッシング詐欺メール、およびメールを介して拡散されるマルウェアからユーザーを保護します。システムは、まず本文を最初に確認した後、ハイパーリンクと添付ファイルに焦点を当てます。
SmartScreen Filterは、スパムをフィルタリングするために、Microsoft Researchの機械学習を利用しています。この機械学習は、既知のスパムの脅威と、ユーザーがメールを「スパム」としてマークした際のユーザーからのフィードバックに基づいて学習します。
時間の経過とともに、これらの設定は SmartScreen Filter が不要な電子メールと正当な電子メールの特徴を区別するのに役立ち、また、チェックされた電子メールの数によって送信者の評判を判断することもできます。これらのアルゴリズムと送信者の評判を使用して、各電子メール メッセージに SCL レーティング (スパム信頼度レベル スコア) が割り当てられます (スコアが低いほど望ましい)。-1、0、または 1 のスコアはスパムではないとみなされ、メッセージは受信者の受信トレイに配信されます。5、6、7、8、または 9 のスコアはスパムとみなされ、受信者の迷惑メール フォルダーに配信されます。5 または 6 のスコアはスパムの疑いがあるとみなされ、9 のスコアは確実にスパムとみなされます。[ 23 ]電子メールの SCL スコアは、受信した電子メールのさまざまな x ヘッダーで確認できます。
SmartScreen Filter は、不正な Web リンクや疑わしい Web リンクからの電子メール メッセージも分析します。電子メールにそのような疑わしい特徴が見つかった場合、メッセージはスパム フォルダーに直接送信され、メッセージの上部に疑わしいプロパティを警告する赤い情報バーが表示されます。SmartScreen はまた、電子メールが送信元とされるドメインから送信されたかどうかを確認するために、電子メール内の偽装ドメイン名 (スプーフィング) から保護します。このために、SmartScreen はSender IDおよびDomainKeys Identified Mail (DKIM) というテクノロジーを使用します。SmartScreen Filter はまた、認証された送信者からの電子メールをメッセージの件名に緑色のシールド アイコンを配置することで、ユーザーが区別できるようにします。[ 24 ] [ 25 ]
2010年後半、NSS Labsが実施したブラウザマルウェアテストの結果が公表された。[ 26 ]この調査では、ユーザーが悪意のあるソーシャルエンジニアリングリンクをクリックして悪意のあるソフトウェアをダウンロードするのを防ぐブラウザの能力を検証した。ブラウザが悪意のあるウェブページやコードをブロックする能力はテストしていない。
NSS Labsによると、Internet Explorer 9はマルウェアのダウンロードの99%をブロックしたのに対し、SmartScreenアプリケーション評判機能を持たないInternet Explorer 8は90%、Googleセーフブラウジングマルウェアフィルターを使用するFirefox、Chrome、Safariは13%にとどまった。Opera 11はマルウェアのわずか5%しかブロックしなかった。[ 27 ] [ 28 ] [ 29 ] SmartScreenフィルターは、他のブラウザではブロックリストの更新に数時間かかるのに対し、正規のサイトをほぼ瞬時にブロックリストに追加することでも注目された。
2010 年初頭、同様のテストで Internet Explorer 8 は 85% の合格点を獲得し、5% の改善は「データ インテリジェンスの向上への継続的な投資」によるものとされた。[ 30 ]比較すると、同じ調査では Chrome 6、Firefox 3.6、Safari 5 はそれぞれ 6%、19%、11% のスコアだった。Opera 10 は 0% で、「ソーシャル エンジニアリングされたマルウェア サンプルを一切検出できなかった」。[ 31 ]
2010 年 7 月、マイクロソフトは Internet Explorer の SmartScreen がセキュリティリスクのあるサイトへのアクセスを 10 億回以上ブロックしたと主張した。[ 32 ]マイクロソフトによると、Outlook.com に含まれる SmartScreen フィルターは、毎日 45 億通の不要な電子メールがユーザーに届くのをブロックしている。マイクロソフトはまた、受信メールの 3% だけが迷惑メールであると主張しているが、Cascade Insights のテストでは、迷惑メールのほぼ半分が依然としてユーザーの受信トレイに届いているとされている。[ 33 ] [ 34 ] 2011 年 9 月のブログ記事で、マイクロソフトは 15 億回のマルウェア攻撃と 1 億 5000 万回以上のフィッシング攻撃を阻止したと述べている。[ 35 ]
2017年、マイクロソフトはURL送信プロセスに関する批判に対処し、ユーザーが潜在的に危険なサイトにアクセスすることを要求するのではなく、安全でないサイトを報告するための専用ページを作成した。[ 36 ]
SmartScreenは、テクニカルサポート詐欺、潜在的に不要なアプリケーション(PUA)、ユーザーの操作を必要としないドライブバイ攻撃などの新たな脅威からユーザーを保護するために拡張されました。[ 37 ]
Chromium ベースの Microsoft Edge では、SmartScreen はフィッシングやマルウェア サイトに加えて、潜在的に不要なアプリケーションに関連付けられた URL をブロックします。[ 38 ] 2025 年以降、Microsoft は SmartScreen を Edge のローカル スケアウェア ブロッカーと組み合わせ、SmartScreen のブロック リストに表示される前に全画面のテクニカル サポート詐欺ページを検出します。Edge 142 のオプションのスケアウェア センサーは、グローバル ブロックを加速するために SmartScreen に即座に通知できます。[ 39 ] 2025 年 11 月、Microsoft は Windows 11 の Internet Explorer および IE モードのブラウザ内 SmartScreen を非推奨にしましたが、Mark of the Web でタグ付けされたダウンロードのシェル レベルのファイル スキャンは維持しました。[ 40 ]
他のブラウザの製造元は、Internet ExplorerがChrome、Firefox、Operaよりも優れたフィッシングおよびマルウェア対策を備えていると主張する第三者機関のテストを批判している。批判は主に、テスト対象のURLの透明性の欠如と、ブラウザ以外の多層セキュリティの考慮不足に集中しており、Googleは「レポート自体に、プラグインやブラウザ自体の脆弱性に関連するブラウザのセキュリティを評価していないことが明確に記載されている」[ 41 ]とコメントし、Operaは「データプロバイダーから結果を受け取っていないのは奇妙だ」とし、「ソーシャルマルウェア対策はブラウザ全体のセキュリティの指標ではない」とコメントしている[ 42 ] 。
SmartScreenは、ソフトウェアの作成者を識別するコード署名証明書に基づいて信頼性を構築します。つまり、一度信頼性が確立されると、アプリケーションの新しいバージョンにも同じ証明書で署名することで、同じ信頼性を維持できるということです。
しかし、コード署名証明書は2年ごとに更新する必要があります。SmartScreenは更新された証明書を期限切れの証明書と関連付けません。つまり、2年ごとに評判を再構築する必要があり、その間、ユーザーは不安になるメッセージを受け取ります。拡張検証(EV)証明書はこの問題を回避できるようですが、高価で、小規模な開発者にとっては入手が困難です。 [ 43 ]
SmartScreen Filter は、小規模なソフトウェアベンダーがインストールファイルやバイナリファイルの更新版をインターネット経由で配布する際に問題を引き起こします。[ 44 ]更新版がリリースされるたびに、SmartScreen は、そのファイルは一般的にダウンロードされていないため、システムに有害なファイルをインストールする可能性があると応答します。これは、配布するソフトウェアに作者がデジタル署名することで解決できます。評判は、ファイルのハッシュだけでなく、署名証明書にも基づいています。 作者が SmartScreen の警告を回避する一般的な配布方法は、インストールプログラム (Setup.exe など) をZIP アーカイブにパックしてそのように配布することですが、これは初心者ユーザーを混乱させる可能性があります。
もう一つの批判は、SmartScreen によって非商用および小規模ソフトウェア開発のコストが増加するという点です。開発者は、標準コード署名証明書を購入するか、より高価な拡張検証証明書を購入する必要があります。拡張検証証明書を使用すると、開発者は SmartScreen [ 45 ]ですぐに評判を確立できますが、無料でソフトウェアを開発している人やすぐに利益を得ようとしない人にとっては、多くの場合、購入できません。しかし、標準コード署名証明書は、開発者にとって「ジレンマ」となります。SmartScreen の警告によって人々はソフトウェアをダウンロードすることをためらうため、結果としてダウンロードを得るにはまず SmartScreen を通過する必要があり、SmartScreen を通過するには評判を得る必要があり、評判を得るにはダウンロード数に依存するからです。