SHD / MC Checker

MC1150984 | Microsoft Defender for Office 365: Message Warnings for Messages with Malicious URLs in Teams



MC1150984 | Microsoft Defender for Office 365: Message Warnings for Messages with Malicious URLs in Teams

Classification planForChange
Last Updated 09/10/2025 15:49:15
Start Time 09/10/2025 15:49:07
End Time 12/17/2025 08:00:00
Message Content

[Introduction]

To help users stay protected from malicious content, we’re introducing message warnings in Microsoft Teams. This new feature displays a warning banner on messages containing URLs flagged as Spam, Phish, or Malware―whether the message is internal or external. These warnings enhance user awareness and complement existing security protections like Safe Links and ZAP.

This post is associated with Roadmap ID 502879.

This message center post was created in collaboration with Microsoft Teams and is related to the Teams post MC1148539.

Figure i. Recipient View: Users will find a warning banner on messages containing malicious URLs.

user settings

Figure ii. Sender View: Senders will also be notified if their message includes a flagged URL.

user settings

[When this will happen:]

  • Public Preview (Worldwide): Begins early September 2025 and completes by mid-September 2025.
  • General Availability (Worldwide): Begins early November 2025 and completes by mid-November 2025.

[How this affects your organization:]

  • Who is affected: All Microsoft Defender for Office 365 (MDO) customers and Microsoft Teams enterprise customers.
  • What will happen:

    • Message warnings will appear in two scenarios:

      • Known Malicious URLs: If a URL is already identified as malicious, the message will be delivered with a warning.
      • Post-Delivery URLs: If a URL becomes malicious after delivery, a warning will be added retroactively for up to 48 hours.

    • Recipient View: Users will see a warning banner on messages containing malicious URLs.
    • Sender View: Senders will also be notified if their message includes a flagged URL.
    • The feature will be enabled by default at General Availability.
    • Admins can manage the feature via Teams Admin Center > Messaging settings.
    • If at least one tenant has the feature enabled, message warnings will be active across the tenant.
    • Message warnings work alongside existing protections:

      • Safe Links: Continues to provide time-of-click protection in Teams.
      • ZAP message blocking: If ZAP is enabled, ZAP blocks take precedence over message warnings.

[What you can do to prepare:]

[Compliance considerations:]

Compliance Area Explanation
New data storage URLs flagged as malicious may be stored temporarily.
Data processing changes Messages are re-evaluated post-delivery for URL verdict changes, altering how message content is processed.
AI/ML capabilities URL verdicts are determined using Microsoft Defender’s threat intelligence and ML-based detection.
Admin control Admins can enable/disable the feature via Teams Admin Center.
Entra ID group control Feature settings can be scoped using Entra ID group membership.
Machine Translation

[はじめに]

意のあるコンテンツからユ`ザ`を保oできるように、 Microsoft Teams にメッセ`ジ警告を毪筏皮い蓼埂¥长涡C能は、 スパムフィッシング、または マルウェアとしてフラグが付けられた URL を含むメッセ`ジに、メッセ`ジが内部か外部かにかかわらず、警告バナ`を表示します。これらの警告は、ユ`ザ`の意Rを高め、セ`フ リンクや ZAP などの既存のセキュリティ保oをa完します。

この事は、ロ`ドマップ ID 502879 にvB付けられています。

このメッセ`ジ センタ`の投稿は Microsoft Teams と共同で作成され、Teams の投稿MC1148539にvBしています。

i. 受信者ビュ`: ユ`ザ`は、意のある URL を含むメッセ`ジに警告バナ`が表示されます。

user settings

ii.送信者ビュ`: メッセ`ジにフラグが付けられた URL が含まれている龊悉摔狻⑺托耪撙送ㄖ丹欷蓼埂

user settings

[これがいつ起こるか:]

  • パブリックプレビュ` (全世界): 2025年9月上旬に_始し、2025年9月中旬までに完了します。
  • 一般提供 (全世界): 2025年11月上旬に始まり、2025年11月中旬までに完了します。

[これがあなたのMに与える影:]

  • 影を受ける人: すべてのMicrosoft Defender for Office 365 (MDO)のお客とMicrosoft Teamsエンタ`プライズのお客。
  • 何が起こるか:

    • メッセ`ジ警告は、次の 2 つのシナリオで表示されます。

      • 既知の意のある URL: URL がすでに意のあるものとしてReされている龊稀幞氓哗`ジは警告とともに配信されます。
      • 配信後の URL: 配信後に URL が意のあるものになった龊稀⒆畲 48 rgまでi及して警告が追加されます。

    • 受信者ビュ`: 意のある URL を含むメッセ`ジに警告バナ`が表示されます。
    • 送信者ビュ`: メッセ`ジにフラグが付けられた URL が含まれている龊悉摔狻⑺托耪撙送ㄖ丹欷蓼埂
    • このC能は、 一般提供rに既定で有郡摔胜辘蓼
    • 管理者は、 Teams 管理センタ` > メッセ`ジングO定を使用してC能を管理できます。
    • 少なくとも 1 つのテナントでこのC能が有郡摔胜盲皮い龊稀幞氓哗`ジ警告はテナント全体でアクティブになります。
    • メッセ`ジ警告は、既存の保oとK行してC能します。

      • 安全なリンク: Teams でクリックr保oを引きAき提供します。
      • ZAP メッセ`ジのブロック: ZAP が有郡摔胜盲皮い龊稀ZAP ブロックはメッセ`ジ警告よりも先されます。

[浃工毪郡幛摔扦毪长:]

[コンプライアンスにvする考]事:]

コンプライアンスI域 のh明
新しいデ`タストレ`ジ 意のあるものとしてフラグが立てられた URL は、一r的に保存される龊悉辘蓼埂
デ`タI理の涓 メッセ`ジは配信後に URL 判定の涓摔膜い圃僭u丹臁幞氓哗`ジ コンテンツのI理方法が涓丹欷蓼埂
AI/MLC能 URL の判定は、Microsoft Defender の{威インテリジェンスと ML ベ`スの食訾蚴褂盲筏Q定されます。
管理者コントロ`ル 管理者は、Teams 管理センタ`を使用してこのC能を有/o郡摔扦蓼埂
Entra ID グル`プコントロ`ル C能O定は、Entra ID グル`プ メンバ`シップを使用してスコ`プをO定できます。