Microsoft account compromised?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • GeneralX
  • Registratie: November 2010
  • Laatst online: 12:36
Vanmiddag ontving ik een "vreemde email" op een Microsoft account (een hele oude @live.nl account). Ik gebruik dat account eigenlijk als spam adres (om spam te ontvangen, niet om te versturen natuurlijk :9 ), dus ik had die email niet gezien. Voor dit @live.nl account heb ik een backup/security account ingesteld: mijn Gmail account. Iemand heeft mijn @live.nl account gebruikt om de vreemde email door te sturen naar die Gmail account.

Ik hergebruik geen wachtwoorden, alles krijgt een unieke, willekeurige string van 14 karakters (en soms wat bonus karakters als er maffe eisen zijn). Ik kan nog gewoon inloggen op beide accounts. Ik heb het wachtwoord van de @live.nl account gewijzigd, naar een andere unieke, willekeurige string. Alle apparaten waar ik mee in kan loggen, zijn up-to-date (W11 of Android 15 met laatste security patch) en zijn de kamer niet uit geweest terwijl deze emails heen-en-weer gingen.

Over de betreffende "vreemde email" die ik ontving op het @live.nl account:
From: westernunionresponse@westernunion.com
To: AYOUB.ELMANGOUD123@GMAIL.COM

Maar ik ben niet Ayoub en dat is niet (een van mijn) emailadressen; het is niet eens een adres van een Microsoft dienst.
Het lijkt wel degelijk afkomstig te zijn van Western Union, want Microsoft zegt dat het een Trusted Sender is en het betreft een bevestiging van registratie. Heb de email zelf doorgestuurd naar spoof@westernunion.com want die vinden dat fijn :) .

Verder heb ik een uur van mijn leven verspild door te chatten met agents Nimisha, Renil en Daniella (maar dat is misschien eigenlijk Andy, want die mailde me later nog terug en refereerde aan het nummer dat Daniella me gaf :? ) van de Microsoft Support Chat. Volgens deze mensen (AIs?) moet ik contact opnemen met de Outlook support. Maar die is er niet. Er is wel support voor "Other products", maar dan kom je uit bij hun. Of ze sluiten de chat nadat je je verhaal hebt gedaan (wil geen namen noemen omdat ze Daniella of Andy heet, dat is wat onduidelijk).

Aan jullie drie twee vragen:
Hoe komt die email aan Ayoub ineens bij mij terecht? Ik deel met liefde meer details uit de header als dat helpt. BCC-veld dus.
Hoe wordt die email ineens aan mijn security account doorgestuurd? (lees: ben ik "gehacked"?) Automatische forwarding regel, hoewel die uit stond.
Hoe kan ik iemand bij Microsoft zover krijgen om even te kijken naar de logjes om te zien van hoe/wat/waar ze binnen zijn gekomen? |:( Ja dat kan dus niet...

Oh, update: ik heb de logjes gevonden! In mijn account activity is niks te zien rond het tijdstip dat de email van mijn @live.nl naar mijn @gmail.com is gestuurd. De enige log-ins zijn van na die tijd.

[ Voor 5% gewijzigd door GeneralX op 12-10-2025 12:31 . Reden: update ]


Acties:
  • +2 Henk 'm!

  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

Ik en zeker 3 andere mensen waarvan ik toegang tot hun mail heb hebben ook recent mailtjes met vergelijkbare adressen van 'Western Union' ontvangen, dit is gewoon phishing.
De reden dat je dat adres bij To ziet is omdat jij zelf in de BCC staat, met waarschijnlijk nog heel veel andere mensen. Omdat je in de BCC staat en niet de CC krijg je dat niet te zien.

Dus markeren als phishing en verder negeren. Microsoft gaat hier geen tijd in stoppen want die verwerken miljoenen van deze mails per dag en kunnen ook niet ineens zien van wie het afkomt, alleen van welke server, en die server wordt door hun automatische systemen toch snel geblokkeerd.

Acties:
  • 0 Henk 'm!

  • GeneralX
  • Registratie: November 2010
  • Laatst online: 12:36
Ah, BCC natuurlijk! Zo zie je maar wat een email-amateur ik ben. Duidelijk, vraag 1 kunnen we doorstrepen.

Vraag 2 is nog steeds niet helder, hoe komt die spam dan ineens bij mijn Gmail terecht? Ik heb die niet zelf doorgestuurd!

Dat MS geen tijd in spam wil steken, prima, daar is de account toch al voor bedoeld. Maar als mijn spam-account mij gaat spammen op mijn andere email dan wordt het toch wel tijd voor actie vanuit MS, lijkt me?

Acties:
  • +1 Henk 'm!

  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

GeneralX schreef op zondag 12 oktober 2025 @ 02:08:
Ah, BCC natuurlijk! Zo zie je maar wat een email-amateur ik ben. Duidelijk, vraag 1 kunnen we doorstrepen.

Vraag 2 is nog steeds niet helder, hoe komt die spam dan ineens bij mijn Gmail terecht? Ik heb die niet zelf doorgestuurd!

Dat MS geen tijd in spam wil steken, prima, daar is de account toch al voor bedoeld. Maar als mijn spam-account mij gaat spammen op mijn andere email dan wordt het toch wel tijd voor actie vanuit MS, lijkt me?
Hoe weet je zeker dat jouw Microsoft-account die naar Gmail heeft doorgestuurd? Zie je bij Gmail écht een mailtje vanaf je Microsoft-account? Kan het niet zijn dat toevallig beide adressen dezelfde mail hebben ontvangen (net als honderden/duizenden/miljoenen andere mensen)?

Acties:
  • 0 Henk 'm!

  • GeneralX
  • Registratie: November 2010
  • Laatst online: 12:36
@Oon Yup, ik zie in mijn Microsoft-account dat de email is doorgestuurd naar mijn Gmail-account en in de Gmail-account is dus een doorgestuurde email van mijn Microsoft-account aangekomen. Het is dus niet dezelfde email, want de afzender is ineens niet meer westernunionresponse@westernunion.com en mijn Gmail staat in het to: veld.

Acties:
  • 0 Henk 'm!

  • Rutger Mulder
  • Registratie: April 2004
  • Laatst online: 14:26
Ik heb afgelopen week deze email al 3x gekregen met zelfde ayoub erin. Lijkt me gewoon phishing door de afzender to spoofen en mijn email in de bcc te zetten. Linkjes in de email lijken wel legit dus wat de scam nu eigenlijk is weet ik niet. Ik denk dat ze hopen dat je die ayoub gaat mailen en je proberen te scammen daarna.

Acties:
  • 0 Henk 'm!

  • GeneralX
  • Registratie: November 2010
  • Laatst online: 12:36
Ik merk dat er nu aandacht uitgaat naar Ayoub en diens scam-praktijken, maar die vind ik eigenlijk niet zo interessant. Daar heb ik dat Microsoft-account voor. Maar nu wordt mijn Microsoft-account gebruikt om spam door te sturen aan mijn Google-account. Da's suboptimaal.

Wat ik nog even toe wil voegen: ik gebruik geen Outlook apps, uitsluitend de web-interface. Ik log zelden in op die Microsoft-account, maar als ik dat doe dan gaat dat via een up-to-date Vivaldi client op een up-to-date Windows of Android apparaat dat ik niet deel met anderen. Dus ik denk niet dat er een sessie gestolen is, of überhaupt gestolen had kunnen worden m.u.v. een of andere zero-day. Bovendien lijkt het me sterk dat je die dan gebruikt om duffe spam door te gaan sturen naar iemand die de spam al ontvangen had...

Update: Vermoedelijk is de email automatisch doorgestuurd... Wat suf. Het doorsturen van emails stond uit, maar blijkbaar is deze toch doorgestuurd. Geen idee hoe dat dan gaat, maar ik denk dat het mysterie wel opgelost is. O-)

[ Voor 13% gewijzigd door GeneralX op 12-10-2025 12:31 ]

Pagina: 1