Microsoft account compromised?

Pagina: 1
Acties:

  • GeneralX
  • Registratie: November 2010
  • Nu online
Vanmiddag ontving ik een "vreemde email" op een Microsoft account (een hele oude @live.nl account). Ik gebruik dat account eigenlijk als spam adres (om spam te ontvangen, niet om te versturen natuurlijk :9 ), dus ik had die email niet gezien. Voor dit @live.nl account heb ik een backup/security account ingesteld: mijn Gmail account. Iemand heeft mijn @live.nl account gebruikt om de vreemde email door te sturen naar die Gmail account.

Ik hergebruik geen wachtwoorden, alles krijgt een unieke, willekeurige string van 14 karakters (en soms wat bonus karakters als er maffe eisen zijn). Ik kan nog gewoon inloggen op beide accounts. Ik heb het wachtwoord van de @live.nl account gewijzigd, naar een andere unieke, willekeurige string. Alle apparaten waar ik mee in kan loggen, zijn up-to-date (W11 of Android 15 met laatste security patch) en zijn de kamer niet uit geweest terwijl deze emails heen-en-weer gingen.

Over de betreffende "vreemde email" die ik ontving op het @live.nl account:
From: westernunionresponse@westernunion.com
To: AYOUB.ELMANGOUD123@GMAIL.COM

Maar ik ben niet Ayoub en dat is niet (een van mijn) emailadressen; het is niet eens een adres van een Microsoft dienst.
Het lijkt wel degelijk afkomstig te zijn van Western Union, want Microsoft zegt dat het een Trusted Sender is en het betreft een bevestiging van registratie. Heb de email zelf doorgestuurd naar spoof@westernunion.com want die vinden dat fijn :) .

Verder heb ik een uur van mijn leven verspild door te chatten met agents Nimisha, Renil en Daniella (maar dat is misschien eigenlijk Andy, want die mailde me later nog terug en refereerde aan het nummer dat Daniella me gaf :? ) van de Microsoft Support Chat. Volgens deze mensen (AIs?) moet ik contact opnemen met de Outlook support. Maar die is er niet. Er is wel support voor "Other products", maar dan kom je uit bij hun. Of ze sluiten de chat nadat je je verhaal hebt gedaan (wil geen namen noemen omdat ze Daniella of Andy heet, dat is wat onduidelijk).

Aan jullie drie twee vragen:
Hoe komt die email aan Ayoub ineens bij mij terecht? Ik deel met liefde meer details uit de header als dat helpt. BCC-veld dus.
Hoe wordt die email ineens aan mijn security account doorgestuurd? (lees: ben ik "gehacked"?) Automatische forwarding regel, hoewel die uit stond.
Hoe kan ik iemand bij Microsoft zover krijgen om even te kijken naar de logjes om te zien van hoe/wat/waar ze binnen zijn gekomen? |:( Ja dat kan dus niet...

Oh, update: ik heb de logjes gevonden! In mijn account activity is niks te zien rond het tijdstip dat de email van mijn @live.nl naar mijn @gmail.com is gestuurd. De enige log-ins zijn van na die tijd.

[ Voor 5% gewijzigd door GeneralX op 12-10-2025 12:31 . Reden: update ]


  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

Ik en zeker 3 andere mensen waarvan ik toegang tot hun mail heb hebben ook recent mailtjes met vergelijkbare adressen van 'Western Union' ontvangen, dit is gewoon phishing.
De reden dat je dat adres bij To ziet is omdat jij zelf in de BCC staat, met waarschijnlijk nog heel veel andere mensen. Omdat je in de BCC staat en niet de CC krijg je dat niet te zien.

Dus markeren als phishing en verder negeren. Microsoft gaat hier geen tijd in stoppen want die verwerken miljoenen van deze mails per dag en kunnen ook niet ineens zien van wie het afkomt, alleen van welke server, en die server wordt door hun automatische systemen toch snel geblokkeerd.

  • GeneralX
  • Registratie: November 2010
  • Nu online
Ah, BCC natuurlijk! Zo zie je maar wat een email-amateur ik ben. Duidelijk, vraag 1 kunnen we doorstrepen.

Vraag 2 is nog steeds niet helder, hoe komt die spam dan ineens bij mijn Gmail terecht? Ik heb die niet zelf doorgestuurd!

Dat MS geen tijd in spam wil steken, prima, daar is de account toch al voor bedoeld. Maar als mijn spam-account mij gaat spammen op mijn andere email dan wordt het toch wel tijd voor actie vanuit MS, lijkt me?

  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

GeneralX schreef op zondag 12 oktober 2025 @ 02:08:
Ah, BCC natuurlijk! Zo zie je maar wat een email-amateur ik ben. Duidelijk, vraag 1 kunnen we doorstrepen.

Vraag 2 is nog steeds niet helder, hoe komt die spam dan ineens bij mijn Gmail terecht? Ik heb die niet zelf doorgestuurd!

Dat MS geen tijd in spam wil steken, prima, daar is de account toch al voor bedoeld. Maar als mijn spam-account mij gaat spammen op mijn andere email dan wordt het toch wel tijd voor actie vanuit MS, lijkt me?
Hoe weet je zeker dat jouw Microsoft-account die naar Gmail heeft doorgestuurd? Zie je bij Gmail écht een mailtje vanaf je Microsoft-account? Kan het niet zijn dat toevallig beide adressen dezelfde mail hebben ontvangen (net als honderden/duizenden/miljoenen andere mensen)?

  • GeneralX
  • Registratie: November 2010
  • Nu online
@Oon Yup, ik zie in mijn Microsoft-account dat de email is doorgestuurd naar mijn Gmail-account en in de Gmail-account is dus een doorgestuurde email van mijn Microsoft-account aangekomen. Het is dus niet dezelfde email, want de afzender is ineens niet meer westernunionresponse@westernunion.com en mijn Gmail staat in het to: veld.

  • Rutger Mulder
  • Registratie: April 2004
  • Laatst online: 08-11 14:47
Ik heb afgelopen week deze email al 3x gekregen met zelfde ayoub erin. Lijkt me gewoon phishing door de afzender to spoofen en mijn email in de bcc te zetten. Linkjes in de email lijken wel legit dus wat de scam nu eigenlijk is weet ik niet. Ik denk dat ze hopen dat je die ayoub gaat mailen en je proberen te scammen daarna.

  • GeneralX
  • Registratie: November 2010
  • Nu online
Ik merk dat er nu aandacht uitgaat naar Ayoub en diens scam-praktijken, maar die vind ik eigenlijk niet zo interessant. Daar heb ik dat Microsoft-account voor. Maar nu wordt mijn Microsoft-account gebruikt om spam door te sturen aan mijn Google-account. Da's suboptimaal.

Wat ik nog even toe wil voegen: ik gebruik geen Outlook apps, uitsluitend de web-interface. Ik log zelden in op die Microsoft-account, maar als ik dat doe dan gaat dat via een up-to-date Vivaldi client op een up-to-date Windows of Android apparaat dat ik niet deel met anderen. Dus ik denk niet dat er een sessie gestolen is, of überhaupt gestolen had kunnen worden m.u.v. een of andere zero-day. Bovendien lijkt het me sterk dat je die dan gebruikt om duffe spam door te gaan sturen naar iemand die de spam al ontvangen had...

Update: Vermoedelijk is de email automatisch doorgestuurd... Wat suf. Het doorsturen van emails stond uit, maar blijkbaar is deze toch doorgestuurd. Geen idee hoe dat dan gaat, maar ik denk dat het mysterie wel opgelost is. O-)

[ Voor 13% gewijzigd door GeneralX op 12-10-2025 12:31 ]


  • TheBrut3
  • Registratie: Maart 2013
  • Laatst online: 11:17
Hier ook ontvangen, lijkt inderdaad gewoon phishing.

  • FijneKnul
  • Registratie: Mei 2017
  • Laatst online: 09:45

FijneKnul

Wat klagen jullie veel.

Idem. En alle links in de mail lijken me legitiem, maar misschien heb ik er eentje gemist.

Mooi dat ik dit topic kon vinden online door te zoeken op het mailadres van deze Ayoub.

  • Dynaw
  • Registratie: December 2009
  • Laatst online: 19-12 21:47
Bedankt Tweakers! Ook deze ontvangen. :P

Zit wel een forse tikfout in: 'DO NOY REPLY ' Dat moet natuurlijk 'not' zijn. Vreemd genoeg lijken idd alle linkjes wel legit. Ook na controle. Wellicht willen ze juist dat je reageert? Dan kom je bij onze vreemd vriend uit natuurlijk.

  • Nakkerbakker
  • Registratie: December 2025
  • Laatst online: 06-12 22:43
Ik ben blij dat deze draad bestaat. Ik vond het een vreemde mail en begon me zorgen te maken over identiteitscompromis of zo.

Net ook (voor de derde maal) deze email gehad. Héél vreemd om dat te krijgen. En ook precies hetzelfde, de Ayoub in TO: met niks te besporen, want ik sta vermoedelijk in BCC. Contact opgenomen met Western Union via hun livechat en ze zeiden mij dat ik geen account geregistreerd heb op die email, en dat die Ayoub ook niet bestaat.

Ik geloof dat het is zoals anderen zeggen, je email staat in een of andere mailing lijst (het is van mij ook een @live.nl account waar ik spam enzo laat toekomen) en ze steken je in BCC, met alle links etc volledig legitiem. Omdat de links en alles uitchecken zegt Microsoft alles goed laat maar door.

Vermoedelijk komt het scam gedeelte van wanneer je die Ayoub contacteert, wat je dus zeker niet moet doen.

  • Jeromeo
  • Registratie: Februari 2001
  • Laatst online: 12-12 14:02

Jeromeo

Let's get loud

Ze proberen het nog steeds want vandaag kreeg ik dezelfde mail binnen.
De aanhef "Hello!" en "do noy reply" verraden dat het een scam is.
Return-Path message@sandwbait.com voorspelt ook niet veel goeds. Domein is 26 juni anoniem geregistreerd. Bait snap ik. Ze gooien aas uit.
De headers geven prenta.edu (5.39.50.224) als source aan en als smtp dezelfde sandwbait.com. Deze kan echter niet gevonden worden door protection.outlook.com, waarom ze de mail dan wel doorlaten?

Wat de scam dan is? Ik vermoed dat ze hopen dat je Ayoub mailt en vervolgens in een advance fee scam terechtkomt.

Disclaimer: Expressed comments and opinions are strictly my own.


  • sir serial
  • Registratie: Januari 2006
  • Laatst online: 14-12 21:42

sir serial

Eeuwige Noob

hier vandaag ook van westers ui gekregen

Western Union: Thanks for registering with Western Union
"AYOUB.ELMANGOUD123@GMAIL.COM" <AYOUB.ELMANGOUD123@GMAIL.COM>

Ook blij dat ik het hier vond, bedankt topic starter :)

[ Voor 16% gewijzigd door sir serial op 14-12-2025 21:35 ]


  • Liez
  • Registratie: December 2025
  • Laatst online: 14-12 22:24
Ik heb vanavond ook zo'n mail ontvangen van Western Union en ene Ayoub. Heb Western Union gebeld en het zou om een systeemfout gaan. Blij dat ik deze topic nu lees. Meer dan een uur als een gek dingen zitten uitzoeken voor niks. Een systeem fout is het zeker niet, maar phishing. Dankjewel voor het uitzoeken!

Hebben jullie de afzenders ook geblokkeerd? Zijn er nog andere tips?

  • Citroentjuh
  • Registratie: November 2013
  • Laatst online: 08:48
Liez schreef op zondag 14 december 2025 @ 22:08:
Ik heb vanavond ook zo'n mail ontvangen van Western Union en ene Ayoub. Heb Western Union gebeld en het zou om een systeemfout gaan. Blij dat ik deze topic nu lees. Meer dan een uur als een gek dingen zitten uitzoeken voor niks. Een systeem fout is het zeker niet, maar phishing. Dankjewel voor het uitzoeken!

Hebben jullie de afzenders ook geblokkeerd? Zijn er nog andere tips?
Hier ook vanavond gekregen. Heb de afzender idd geblokkeerd en gemarkeerd als spam/phishing.
Pagina: 1