Microsoft account frequente 'suspicious activity'

Pagina: 1
Acties:

Vraag


  • AlexanderOnline
  • Registratie: Augustus 2003
  • Laatst online: 01-04 13:23
Allen
Ik heb laatste tijd regulier (elke paar weken) een alert dat er suspicious inlog activity is op mijn Microsoft account, en het verzoek om mijn account te recoveren = password reset. Ik heb alleen geen goed idee waarom en hoe ik dit kan voorkomen - het lijkt me wel erg toevallig als dit elke keer bruteforce is met maar een enkele poging?

Microsoft account al heel lang in gebruik. Geen uniek email adres. Wachtwoord wel uniek voor dit account. Wachtwoord 12+ lang met verschillende karakters.
MFA staat aan met authenthicator.
Behalve gebruik op telefoon, heb ik een prive windowlaptop met gekoppeld account. UIt voorzorg een virus scan windows defender / bit defender gedaan, niks gevonden. Geen oude devices die gekoppeld/ingelogd zijn zover ik kan zien.
Vandaag kreeg ik een authenticator melding om een inlogpoging goed te keuren, geweigerd. Maar ik heb het probleem ook eerder gehad zonder een authenthicator melding - wat raar is, zou niet moeten kunnen met MFA.

Ik gebruik geen passkeys want ik wil niet gelimiteerd zijn aan het apparaat (tenzij ik het verkeerd begrijp).
Zijn er andere ideeen of settings om de beveiliging te verbeteren?
Behalve dat het irritant is om je wachtwoord elke keer te veranderen, is het ook geen prettig idee dat iemand mogelijk toegang kan krijgen

Al zoekende nog niet veel ideeen tegengekomen....

Alle reacties


  • Sissors
  • Registratie: Mei 2005
  • Niet online
Check in de authenticator app de recente activiteiten, waarschijnlijk zie je daar een hele lange lijst gefaalde inlogpogingen. Nu gaat je wachtwoord wijzigen daar weinig aan doen, want ze kennen je wachtwoord niet (ga ik even vanuit nu).

Als dat zo is, dan is dat in principe niet direct een probleem, behalve dat als je een keer uit automatisme je authenticator melding goedkeurt, ze binnen zijn. (Als Microsoft het een twijfelachtige inlog vindt, zullen ze wachtwoord eisen, wat in mijn ervaring 99% van de pogingen afvangt, maar die 1% die erdoorheen komt gaat direct naar de authenticator zonder een wachtwoord te eisen). Wat ik zelf heb gedaan is de alias login optie, eg: https://www.reddit.com/r/Outlook/comments/16uimlr/comment/k7jfrdo/ . Zelf had ik nog een bestaande alias die ik bijna nooit gebruikte, maar je kan ook een nieuwe aanmaken. Nu heb je een e-mail die je enkel en alleen gebruikt als login, en je e-mail die je gebruikt om te mailen kan niet gebruikt meer worden om in te loggen.

  • AlexanderOnline
  • Registratie: Augustus 2003
  • Laatst online: 01-04 13:23
Sissors schreef op dinsdag 31 maart 2026 @ 08:30:
Check in de authenticator app de recente activiteiten, waarschijnlijk zie je daar een hele lange lijst gefaalde inlogpogingen. Nu gaat je wachtwoord wijzigen daar weinig aan doen, want ze kennen je wachtwoord niet (ga ik even vanuit nu).
Nee, dat is het rare. Het is elke keer maar een enkele pogin (varierende van Berlijn tot Riyadh).

Alias adres is een goed idee, dankje