Willekeurige meldingen in Microsoft Authenticator

Pagina: 1
Acties:

Vraag


  • mwa
  • Registratie: April 2009
  • Laatst online: 13:52
Hi,

Sinds 4 weken krijgen ik op willekeurige tijdstippen de volgende pop-up in mijn Microsoft Authenticator (zie screenshot). Deze authenticatie melding is zeer willekeurig: soms 10 keer per dag, andere keren niet, soms s'nachts maar meestal overdag. Enorm irritant!

Uiteraard was mijn eerste gedacht, ik ben ergens gehacked. In de (geblurde) screenshot zie je mijn email adres (gmail) staan, een land (dit wisselt tussen Frankrijk, Duitsland, Spanje en Rusland) en meestal iOS maar heel soms ook Windows.

Ik ben zowel mijn Google account als Microsoft account (gelinked aan mijn Gmail) nagelopen en zie geen verdachte inlogpopgingen. Uiteraard heb ik bij beide ook gelijk mijn wachtwoord veranderd, beide uniek en een lange willekeurige string. Het vermoeden is dat er ergens een "vergeten wachtwoord" poging gedaan wordt, en je dan zo een pop-up krijgt om goed te keuren. Uiteraard doe ik dit niet, maar het blijft nu al 4 weken zo en ik wil hier van af. Wat kan ik doen?

Zeker gezien het feit dat het geheel willekeurig is, sommige dagen veel andere dagen weinig tot niets, doet mij vermoeden dat het niet allemaal geheel geautomatiseerd is.

Afbeeldingslocatie: https://tweakers.net/i/jdFI1flG33oIIKR27vBtsEYEhu4=/x800/filters:strip_icc():strip_exif()/f/image/s88Xl3TTP8iuDZFAZVAFy1WG.jpg?f=fotoalbum_large

[ Voor 3% gewijzigd door mwa op 20-04-2026 08:55 ]

Alle reacties


  • Mavamaarten
  • Registratie: September 2009
  • Laatst online: 21:06

Mavamaarten

Omdat het kan!

Wat je hieraan kan doen, weinig. Wat je moest doen (wachtwoorden veranderen), heb je al gedaan. Misschien overschakelen naar een andere authenticator-app, die gewoon 2fa-tokens genereert in plaats van via pushmeldingen?

[ Voor 16% gewijzigd door Mavamaarten op 20-04-2026 09:09 ]

Android developer & dürüm-liefhebber


  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 20:40

D4NG3R

kiwi

:)

mwa schreef op maandag 20 april 2026 @ 08:55:
Het vermoeden is dat er ergens een "vergeten wachtwoord" poging gedaan wordt, en je dan zo een pop-up krijgt om goed te keuren.
Nee, het gaat hier niet om zo'n poging. Op veel plekken kan je inloggen zonder wachtwoord, dan hoef je enkel het e-mailadres in te vullen en krijg je in de app de vraag of je in probeert te loggen zoals je nu krijgt.

Mijn https://account.live.com/Activity stond destijds vol met tientallen tot wel honderden pogingen per dag.
Uiteraard doe ik dit niet, maar het blijft nu al 4 weken zo en ik wil hier van af. Wat kan ik doen?
Ik weet niet hoe het met de Authenticator app zit (gebruik niet die van MS), maar in de Outlook app kan ik onder instellingen > accounts > het relevante account > sign-in requests deze uit zetten.

Check sowieso ff of op https://account.live.com/proofs/Manage/additional alles aan staat, en dan vooral onder additional security 2FA.

[ Voor 5% gewijzigd door D4NG3R op 20-04-2026 09:16 ]

Komt d'r in, dan kö-j d’r oet kieken


  • Tommel
  • Registratie: November 2000
  • Niet online
Ik heb exact hetzeflde, ik kan er niet achterkomen waar het vandaan komt. Heb al uitgelogd op al mijn apparaten en in de log bij Microsoft gekeken maar je ziet geen details :-(
Erg benieuwd naar de uitkomsten van dit topic.

  • mwa
  • Registratie: April 2009
  • Laatst online: 13:52
D4NG3R schreef op maandag 20 april 2026 @ 09:11:
[...]

Nee, het gaat hier niet om zo'n poging. Op veel plekken kan je inloggen zonder wachtwoord, dan hoef je enkel het e-mailadres in te vullen en krijg je in de app de vraag of je in probeert te loggen zoals je nu krijgt.

Mijn https://account.live.com/Activity stond destijds vol met tientallen tot wel honderden pogingen per dag.

[...]

Ik weet niet hoe het met de Authenticator app zit (gebruik niet die van MS), maar in de Outlook app kan ik onder instellingen > accounts > het relevante account > sign-in requests deze uit zetten.

Check sowieso ff of op https://account.live.com/proofs/Manage/additional alles aan staat, en dan vooral onder additional security 2FA.
Dat is het gekke, onder account activity zie ik dus niks geks staan. Alle pogingen/inlog acties zijn te verklaren en komen van mij af. Ik weet dus ook niet zeker of het wel via Microsoft komt. Ook onder Google activities staat er niks geks tussen, en is alles te verklaren.

Afbeeldingslocatie: https://tweakers.net/i/I7rw11D0agbTpIQ4SXq16vDuxEg=/800x/filters:strip_exif()/f/image/BewiIVhM1XtH5OYmykCBE5uh.png?f=fotoalbum_large

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 20:40

D4NG3R

kiwi

:)

Het lijkt er op dat die pagina midden vorig jaar ergens een keer is veranderd: https://learn.microsoft.c...-view-my-sign-in-activity

De laatste keer dat ik dit gedoe had (en dat is echt wel meer dan een jaar geleden) stond daar echt een oneindig lange lijst van gefaalde inlogpogingen. :')

Komt d'r in, dan kö-j d’r oet kieken


  • pistole
  • Registratie: Juli 2000
  • Nu online

pistole

Frutter

Ik zou een nieuwe 2FA aanmaken als alternatief, en dan deze verwijderen en opnieuw toevoegen. Niet zeker of dat iets helpt maar kan geen kwaad.

Op https://account.live.com/Activity zou je de activiteiten moeten kunnen zien. Op https://account.live.com/proofs/manage/ kan je je methodes aanpassen. De 'sign out everywhere' op dezelfde pagina kan je helpen als je per ongeluk ergens ingelogd bent gebleven.

Ik frut, dus ik epibreer

Pagina: 1