Hotmail 2FA code melding

Pagina: 1
Acties:

Vraag


  • Basxt
  • Registratie: November 2011
  • Laatst online: 23-08 11:26
Hi,
Helaas ben ik in het verleden (lees: jong en stom) nogal roekeloos geweest met mijn wachtwoorden op bepaalde sites.

Mijn persoonlijke hotmail account krijgt dan ook meerdere malen per dag foutieve login pogingen.

Nu kreeg ik zojuist op mijn authenticator app een popup met de vraag of ik een aanmelding vanuit Sri Lanka wilde goedkeuren. Uiteraard op nee geklikt.

In mijn hotmail aanmeldpagina is deze melding nog niet eerder voorgekomen. Alle overige meldingen zijn "onjuist wachtwoord"

Heb ik hier te maken met een breach?

Wachtwoord ga ik alsnog even veranderen, maar ben vooral benieuwd hoe deze bot/hacker mijn 2fa triggered en de andere pogingen niet.

Lijkt mij dat je deze 2FA poging alleen kan triggeren met een juist ingevoerde wachtwoord?

Alle reacties


  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 23-09 09:06

kodak

FP ProMod
Het voorkomen van inlogpogingen kan op verschillende manieren gebeuren en is waarschijnlijk afhankelijk van verschillende omstandigheden. Het kan dus dat de meldingen die je ontvangt niet altijd hetzelfde zijn.
Als je wil weten wat de iemand met je account probeerde dan is dat waarschijnlijk in je account bij recente activiteiten te zien.

Acties:
  • +3 Henk 'm!

  • BytePhantomX
  • Registratie: Juli 2010
  • Laatst online: 23-09 16:43
Als je een MFA notificatie krijgt, dan hebben ze je wachtwoord. En als je nee hebt geklikt zijn ze niet in je account geweest.

Je wachtwoord wijzigen is een goed idee. En check bij je account voor de zekerheid op MFA methodes die je niet kent, recovery email adressen en telefoonnummers en eventueel email forwards. Mochten ze in je account zijn geweest, dan is de kans groot dat ze daarvan iets gedaan hebben.

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 07:33
Het kan ook dat passwordless aan staat, dan krijg je ook popups (terwijl er geen wachtwoord is uitgelekt)

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • synoniem
  • Registratie: April 2009
  • Niet online
Ik heb bij al heel oud hotmailadres ingesteld staan dat hij een code mailt naar een ander e-mailadres. En ik krijg bijna dagelijks mails alsof ik een code aangevraagd zou hebben. Kennelijk zijn er scripts die bekende e-mailadressen uitproberen.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 23:00
BytePhantomX schreef op vrijdag 22 september 2023 @ 08:00:
Als je een MFA notificatie krijgt, dan hebben ze je wachtwoord.
Vroeger ja, met de passwordless functies welke hotmail etc tegenwoordig ook heeft en veiliger is heb je je helemaal geen wachtwoord nodig om de FA te triggeren.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • BytePhantomX
  • Registratie: Juli 2010
  • Laatst online: 23-09 16:43
HKLM_ schreef op maandag 25 september 2023 @ 10:37:
[...]
Vroeger ja, met de passwordless functies welke hotmail etc tegenwoordig ook heeft en veiliger is heb je je helemaal geen wachtwoord nodig om de FA te triggeren.
Ik had niet de indruk dat TS deze functie gebruikt.

Acties:
  • +1 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 15-09 08:58

Hann1BaL

Do you stay for dinner?Clarice

Neem eerst eens een password manager, ga er goed voor zitten en al je accounts in de PW manager zetten met een nieuw WW.
Uniek per account.

Het is geen sterk plan om achterover te leunen en af te wachten.
Pagina: 1