• De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

Advies Ongewone aanmeldingsactiviteit

Status
Niet open voor verdere reacties.
Volgens hetgeen ik gevonden heb zou die boodschap komen van Microsoft.
Dacht eerst dat mijn wachtwoord gehackt was, onmiddellijk gewijzigd maar vandaag terug die boodschap.
 
Het is een mail.

Dat adres is bekend voor het versturen van dat soort waarschuwingen:

Als u een e-mail ontvangt van het Microsoft-accountteam en het domein van het e-mailadres is @accountprotection. Microsoft.com, kunt u het bericht veilig vertrouwen en openen. Dit domein wordt door Microsoft gebruikt voor het verzenden van e-mailmeldingen over uw Microsoft-account. Deze meldingen kunnen beveiligingscodes bevatten voor verificatie in twee stappen, of updategegevens voor uw account, zoals een gewijzigd wachtwoord.

Kan ik e-mail van het Microsoft-accountteam vertrouwen?

Het hoeft niet zoveel voor te stellen, zeker als het een hotmail adres is, omdat daar veel, en ook op elkaar lijkende, van in gebruik zijn. Een enkele poging kan gewoon betekenen dat iemand een typfout gemaakt heeft in het mailadres en nu probeert op jouw adres probeert in te loggen. Voor de zekerheid kan je inderdaad even het wachtwoord wijzigen is het beste wat je kan doen.
 
Heb inderdaad mijn paswoord gewijzigd.
 
Het ip adres geeft de volgende informatie.

Hostname: 13.101.236.152
ISP: Microsoft Corporation Services: Datacenter
Assignment: Likely Static IP
Country: United States
State/Region: Washington
City: Redmond
 
Het hoeft niet zoveel voor te stellen, zeker als het een hotmail adres is, omdat daar veel, en ook op elkaar lijkende, van in gebruik zijn. Een enkele poging kan gewoon betekenen dat iemand een typfout gemaakt heeft in het mailadres en nu probeert op jouw adres probeert in te loggen. Voor de zekerheid kan je inderdaad even het wachtwoord wijzigen is het beste wat je kan doen.
Ik hoef mij dan dus ook geen zorgen te maken ?
Voor de verduidelijking , het telenet e-mail adres heb ik in mijn outlook account ingevoerd om ook een waarschuwing op dat e-mail adres te krijgen .
Om me bij mijn microsoft account aan te melden doe ik zelfs nooit op mijn W10 PC maar op mijn Ubuntu PC :)En fredjeh en ik zijn zeker niet de enigen die de laatste dagen dit soort meldingen krijgt .
 

Bijlagen

  • outlook.png
    outlook.png
    93,6 KB · Weergaven: 17
  • outlook2.png
    outlook2.png
    93,6 KB · Weergaven: 17
Het is wel vreemd dat Microsoft zelf gaat proberen om in te loggen op je account. Dat is dus niet gebruikelijk mijns inziens.

Toevallig heeft mijn zus afgelopen week dezelfde mails gehad, en ook nog eens van dezelfde ip adressen.
Dus voor beiden hebben we aangegeven dat zij dat niet was op de beveilingslink en daarna het wachtwoord voor haar outlook account gewijzigd.

De tijdstippen waarop dit bij haar gebeurde zat ze zeker niet aan de pc en ook was haar account niet in gebruik op een ander device. Dus raar dat er inlogpogingen vanaf een Microsoft server komen.
Langzaam begin ik me af te vragen of die server niet gehackt is. Gezien het om hetzelfde ip gaat.

Een enkele poging kan gewoon betekenen dat iemand een typfout gemaakt heeft in het mailadres en nu probeert op jouw adres probeert in te loggen.
Ja als het webmail zou zijn, maar dat is het niet.
Als je op die info klikt naast de automatische account synchronisatie klikt als je zo'n mail hebt, dan geeft ie ook aan dat het van een device is. En dit soort pogingen gebeuren meermaals en blijven ook doorgaan.

Nadat mijn zus aangegeven heeft dat zij dit niet was en het wachtwoord veranderd heeft, zijn er tot nu toe geen nieuwe pogingen en ook geen nieuwe mails over verdachte activiteiten geweest.
 
Vandaag nog niks gekregen, indien ik er wel nog eentje krijg ga ik aangeven dat het ik niet was.
 
Daarnet opnieuw mail van Microsoft, aangelegen dat ik dit niet was en vervolgens nieuw wachtwoord moeten instellen.
 
Ik zou het wachtwoord toch opnieuw aanpassen en niet opslaan in de browser. Een tijdje geleden waren er datalekken via Google Chrome, alle gebruikers die daar hun wachtwoorden hadden opgeslagen zijn gelekt. Wachtwoord van minstens 15 tekens: hoofdletters, kleine letters, minstens 2 sepciale tekens en minstens 2 cijfers.
 
Sla mijn wachtwoord van mijn mail nooit op in google, gebruik LastPass.
Waar ik het wel opslag is in Thunderbird Mail, zou deze de dader kunnen zijn?
 
Ik zou het wachtwoord toch opnieuw aanpassen en niet opslaan in de browser. Een tijdje geleden waren er datalekken via Google Chrome, alle gebruikers die daar hun wachtwoorden hadden opgeslagen zijn gelekt. Wachtwoord van minstens 15 tekens: hoofdletters, kleine letters, minstens 2 sepciale tekens en minstens 2 cijfers.
Heb jij een linkje van dat lek? want daar heb ik niets van gehoord.
 
Ik doe nooit belangrijke wachtwoorden in een browser op slaan.

Maar het speelt bij veel mensen. Een andere zus van me contacteerde mij gisteren en had hetzelfde euvel en ook weer van datzelfde Microsoft ip adres.
 
Als ik ga zoeken vind ik de laatste tijd veel meer van deze meldingen, meestal vanaf ip-adressen die gehost worden door een Microsoft datacenter. Natuurlijk zitten er ook meldingen tussen van andere IP adressen, maar als ik die even negeer, dan begin ik het vermoeden te krijgen dat Microsoft een wat te strakke beveiliging heeft ingesteld en dat het gewoon gaat om de webclient die daar gehost wordt.
 
Laatst bewerkt:
Ik zou het wachtwoord toch opnieuw aanpassen en niet opslaan in de browser. Een tijdje geleden waren er datalekken via Google Chrome, alle gebruikers die daar hun wachtwoorden hadden opgeslagen zijn gelekt. Wachtwoord van minstens 15 tekens: hoofdletters, kleine letters, minstens 2 sepciale tekens en minstens 2 cijfers.


Er zijn voor zover ik kan zien is er met Thunderbird niets mis en kan het ww daar veilig gebruikt worden.
Ik dacht al dat je die hack bedoelde, maar dat is niet wat je oorspronkelijk schreef. Niet alle wachtwoorden van alle gebruikers zijn gelekt, maar er zit een foutje in de browser waardoor een aanvaller onder bepaalde bepaalde omstandigheden de wachtwoorden kan uitlezen van één gebruiker. Natuurlijk is het niet goed en moet het gefixed worden, maar het is niet zo dat alle wachtwoorden van iedereen "op straat" liggen.
 
Het hoeft niet geminimaliseerd te worden. Daar is heel erg veel data gelekt. Gelukkig is het lek dicht.
 
Het is niet minimaliseren, maar reëel inschatten van de risico's.

Nee, er is niet veel data gelekt, daar kan ik tenminste niets van terugvinden. Dat iets potentieel gevaarlijk is wil nog niet zeggen dat er ook gebruik van gemaakt is. Dat een hacker er misschien gebruik van gemaakt heeft op een specifiek doel, kan ik mij heel goed voorstellen. Maar de hack is, zoals het nu laat aanzien, niet gebruikt om miljoenen gebruikers tegelijk te hacken.
 
Daarnet weer melding ontvangen, heb nu al 2 keer veranderd van wachtwoord, negeren zeker?
 
Zou ik wel doen. Een andere zus van me heeft inmiddels ook al een mailtje gehad. Die werkt niet met Chrome.
Weer ander iemand op ander forum heeft eentje gehad, boel veranderd en vandaag weer eentje. Dus mijns inziens gaat er iets mis bij Microsoft zelf wat dit veroorzaakt.
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan