Toon posts:

Hotmail account gehackt, maar ook weer niet?

Pagina: 1
Acties:

  • j0rikk
  • Registratie: Juni 2013
  • Laatst online: 15-02 13:12
Enkele dagen terug kreeg ik op mijn telefoon de melding dat mijn hotmail account niet meer kon synchroniseren vanwege een foutief wachtwoord. Op dat moment dacht ik er niet veel van, aangezien ik op dat moment net naar de VS was gevlogen en het misschien uit voorzorg vanuit Microsoft was of iets.

Heb toen dus een nieuw app wachtwoord aangevraagd via de site van Hotmail (dus niet het standaard wachtwoord die je gebruikt, maar een app wachtwoord die je gebruikt op je smartphone).

So far so good, dacht ik. Ik ging even kijken of ik nog mail had ontvangen de afgelopen dagen en zag dat de mail van de afgelopen 3 dagen allemaal in de prullenbak stonden. Vond dit een beetje vreemd aangezien ik dit zelf niet had gedaan, vervolgens gekeken in Hotmail bij opties > regels en zag dat er een nieuwe regel was aangemaakt waarin stond aangegeven de mail door te sturen naar een gmail account en het vervolgens te verwijderen.

Dit verbaasde mij wel, aangezien ik 2FA heb ingeschakeld op mijn hotmail account en geen melding o.i.d. heb gekregen van inlogpogingen.

Onder activiteit is te zien dat sinds 15 augustus ongeveer 600 mislukte inlogpogingen zijn geweest.

Protocol: IMAP
IP: 192.169.250.198
Accountalias:
-
Tijd: 15-8-2018 02:22
Locatie bij benadering: Verenigde Staten
Type: De synchronisatie is mislukt

En zo staan er nog 600 tussen, verschillende landen, geen enkele succesvol (behalve die van mijzelf). Ik kan tot 15 augustus terug kijken, dus misschien zijn ze wel een keer succesvol geweest, maar dan had ik alsnog een melding moeten krijgen dat er was geprobeerd om in te loggen (2FA).

Mijn vraag is nu, hoe heeft dit kunnen gebeuren? Als mijn computer was gehackt o.i.d. dergelijks, waarom hebben ze dan alleen dit ene hotmail account gepakt? Mijn andere (hotmail) accounts zijn onaangetast en laten ook geen rare activiteiten zien. Denk hierbij aan gmail, dropbox etc etc.

Om een lang verhaal kort te maken; iemand heeft een regel op mijn hotmail account weten aan te maken, zonder hiervoor daadwerkelijk toegang(?) te hebben gehad tot mijn account?

Ik weet dat wanneer je het wachtwoord gebruikt om op de mail app in te loggen op je smartphone, je geen 2FA hoeft te gebruiken maar een speciale code krijgt vanuit Microsoft, mijn vermoeden is dat ze op die manier erin zijn gekomen?

Kon er verder niet heel veel over vinden op internet, behalve dit topic uit 2015: https://www.darknet.org.u...silently-stealing-e-mail/

Hopelijk weet iemand hoe dit heeft kunnen gebeuren, of dat dit probleem toch echt bij mij ligt. :P

Heb in ieder geval mijn hotmail wachtwoord veranderd. Veel meer kan ik momenteel niet doen (4 maanden op reis, dus computers die thuis staan, zijn niet actief).

  • Itrme
  • Registratie: Oktober 2014
  • Laatst online: 31-03 16:18
Misschien kan je op https://account.microsoft.com/devices controleren of er een vreemd apparaat tussen staat.

Wel apart inderdaad dat zoiets gebeurt en je geen enkele melding krijgt. Weet je zeker dat 2FA aanstond? En nog steeds aan staat? Misschien even bij Google aangeven dat dat email account hiervoor gebruikt is. Met een beetje mazzel sluiten ze het.

Ergens nog een apparaat laten slingeren of ergens ingelogd en nooit uitgelogd? Die inlogpogingen vind ik ook altijd een beetje vaag. Heb op mijn eigen account (waar ik eigenlijk voornamelijk reclame op krijg :P ) ook regelmatig inlogpogingen. Niet zozeer inlogpogingen als " De synchronisatie is mislukt" alsof iemand mijn mail ingevoerd heeft in een mail app. Of dat is gewoon MS die het knullig verwoord.

Dacht pas overigens ook zeker te weten dat ik 2FA aan had voor mn gmail account, bleek ook niet zo te zijn. Snel gecorrigeerd natuurlijk |:(

  • j0rikk
  • Registratie: Juni 2013
  • Laatst online: 15-02 13:12
Itrme schreef op vrijdag 14 september 2018 @ 19:03:
Misschien kan je op https://account.microsoft.com/devices controleren of er een vreemd apparaat tussen staat.
Staat alleen mijn huidige device bij, zie verder ook geen geschiedenis van andere devices.
Wel apart inderdaad dat zoiets gebeurt en je geen enkele melding krijgt. Weet je zeker dat 2FA aanstond? En nog steeds aan staat? Misschien even bij Google aangeven dat dat email account hiervoor gebruikt is. Met een beetje mazzel sluiten ze het.
Bij het veranderen van mijn wachtwoord moest ik de 2FA applicatie erbij pakken voor de code, dus deze staat gewoon ingesteld.
Ergens nog een apparaat laten slingeren of ergens ingelogd en nooit uitgelogd? Die inlogpogingen vind ik ook altijd een beetje vaag. Heb op mijn eigen account (waar ik eigenlijk voornamelijk reclame op krijg :P ) ook regelmatig inlogpogingen. Niet zozeer inlogpogingen als " De synchronisatie is mislukt" alsof iemand mijn mail ingevoerd heeft in een mail app. Of dat is gewoon MS die het knullig verwoord.

Dacht pas overigens ook zeker te weten dat ik 2FA aan had voor mn gmail account, bleek ook niet zo te zijn. Snel gecorrigeerd natuurlijk |:(
Alleen op mijn vaders laptop, waar verder gewoon Kaspersky op draait (zegt ook niet alles natuurlijk!) maar ik zal het hem navragen of die gekke dingen gedaan heeft de laatste tijd. :P

Thanks voor het meedenken in ieder geval! :)

  • NLKornolio
  • Registratie: Februari 2010
  • Laatst online: 22:17

NLKornolio

BF3/BF4: NLKornolio

Sta je met je email op have i been pawned. Sindsdien je gegevens niet veranderd ?
Melden aan MS over 2fa.

BAV nodig, via deze link verdienen jij en ik 50,-Insify referral


  • DukeBox
  • Registratie: April 2000
  • Nu online

DukeBox

Voor je 't weet wist je 't nie

Via IMAP heb je geen 2FA dus als ze dat gerafen hebben is het mogelijk bij je mail te komen. Alleen om een rule aan te maken heb je niet genoeg aan IMAP.

Duct tape can't fix stupid, but it can muffle the sound.


  • Reteip
  • Registratie: Mei 2006
  • Niet online
En uiteraard is het mogelijk dat niet je Hotmail is gehacked maar je PC. Om vervolgens met jouw ingelogde sessie deze rules in te stellen. Als het niet lukt door 2FA maar men jou wel target dan is dat de volgende optie.

  • mjl
  • Registratie: November 2001
  • Laatst online: 00:54

mjl

Ugh

Ik heb dit om de aantal maanden met mijn outlook account. 1x inloggen via de webbrowser en daarna de login met 2FA op de telefoon doorlopen en het werkt weer met je bestaAnde wachtwoord. Zal iets met een vervallende token zijn van je telefoon.

-------


  • j0rikk
  • Registratie: Juni 2013
  • Laatst online: 15-02 13:12
NLKornolio schreef op zaterdag 15 september 2018 @ 02:35:
Sta je met je email op have i been pawned. Sindsdien je gegevens niet veranderd ?
Melden aan MS over 2fa.
Dat mailadres staat 13x op haveibeenpowned, maar heb voor hotmail altijd andere wachtwoorden gebruikt. (als in, compleet anders, geen variatie o.i.d.)
DukeBox schreef op zaterdag 15 september 2018 @ 10:29:
Via IMAP heb je geen 2FA dus als ze dat gerafen hebben is het mogelijk bij je mail te komen. Alleen om een rule aan te maken heb je niet genoeg aan IMAP.
Ja, vandaar dat ik het ook erg apart vindt. Er is verder geen enkel ander account (hotmail, gmail, dropbox noem maar op) waar inlogpogingen op zijn geweest. Het gaat echt puur om dit ene hotmail account.
Reteip schreef op zaterdag 15 september 2018 @ 10:37:
En uiteraard is het mogelijk dat niet je Hotmail is gehacked maar je PC. Om vervolgens met jouw ingelogde sessie deze rules in te stellen. Als het niet lukt door 2FA maar men jou wel target dan is dat de volgende optie.
Zoals ik hierboven al aangaf, waarom dan alleen dit ene hotmail account? Op mijn dropbox staan gegevens die veel interessanter zijn :P .
mjl schreef op zaterdag 15 september 2018 @ 22:23:
Ik heb dit om de aantal maanden met mijn outlook account. 1x inloggen via de webbrowser en daarna de login met 2FA op de telefoon doorlopen en het werkt weer met je bestaAnde wachtwoord. Zal iets met een vervallende token zijn van je telefoon.
Maar dit verklaart niet waarom er ineens een regel is aangemaakt die mijn mail verwijderd en doorstuurt naar een ander persoon. 8)7


EDIT: iemand enig idee of ik dit bij Microsoft kan navragen? Hebben zij een klantenservice voor dit soort dingen? Ik ga nu in ieder geval proberen om via hier contact te zoeken; https://support.microsoft.com/nl-nl/contactus/

[Voor 5% gewijzigd door j0rikk op 15-09-2018 23:59]


  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 30-01 14:50

DeMoN

Pastafari

Wat overblijft is je app password. De kans dat deze is onderschept blijft aanwezig (3rd party-toetsenbord, genoteerd in een syncende notitieapp, etc). App password is in principe een 2fa bypass en kan ook gebruikt worden om malafide regels in je Outlook aan te maken.

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • mjl
  • Registratie: November 2001
  • Laatst online: 00:54

mjl

Ugh

Nee inderdaad, als er een rare mail rule in staat is er inderdaad iets anders aan de hand..

-------


  • j0rikk
  • Registratie: Juni 2013
  • Laatst online: 15-02 13:12
DeMoN schreef op zondag 16 september 2018 @ 00:34:
Wat overblijft is je app password. De kans dat deze is onderschept blijft aanwezig (3rd party-toetsenbord, genoteerd in een syncende notitieapp, etc). App password is in principe een 2fa bypass en kan ook gebruikt worden om malafide regels in je Outlook aan te maken.
Dit klinkt het meest logische, echter heb ik mijn app wachtwoord al minimaal 6 maanden niet aangepast. En mijn andere hotmail accounts met 2FA hebben geen rare inlogpogingen o.i.d.

Maar ik zal wanneer ik tijd heb even kijken naar de rechten die elke app heeft op mijn telefoon, misschien staat er nog iets aparts tussen.

  • 0108daniel
  • Registratie: Januari 2010
  • Niet online
Ik heb exact hetzelfde probleem als TS.
Op haveibeenpowned staat mijn email bij 5 breaches.
Ik krijg gemiddeld zo'n 9 keer per dag de melding 'synchronisatie mislukt'
Dit uit landen als India, Taiwan, VS, Vietnam.
Ik weet niet of TS al een oplossing van Microsoft heeft gehad, want TS reageerde niet meer.
Ik heb contact met Microsoft gehad en dit probleem voorgelegd.
Zolang F2A aan staat hoef ik mij geen zorgen te maken.
Hier hebben misschien andere die er ook last van hebben wat aan :)

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

0108daniel schreef op zondag 18 september 2022 @ 20:21:
Ik heb exact hetzelfde probleem als TS.
Op haveibeenpowned staat mijn email bij 5 breaches.
Ik krijg gemiddeld zo'n 9 keer per dag de melding 'synchronisatie mislukt'
Dit uit landen als India, Taiwan, VS, Vietnam.
Ik weet niet of TS al een oplossing van Microsoft heeft gehad, want TS reageerde niet meer.
Ik heb contact met Microsoft gehad en dit probleem voorgelegd.
Zolang F2A aan staat hoef ik mij geen zorgen te maken.
Hier hebben misschien andere die er ook last van hebben wat aan :)
Not funny. Je hebt niet hetzelfde probleem als de TS want bij jou is er geen rule aangemaakt die alle inkomende mail doorstuurt naar een ander adres. En er lopen en liepen een paar topics hier waar de topicstarters zich wel degelijk zorgen moeten maken ondanks het feit dat ze wel 2FA gebruiken

QnJhaGlld2FoaWV3YQ==

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee