WK 2026: Scoor de beste deals! Stel jouw winnende opstelling samen met behulp van ons advies.

MS Authenticator, herhaaldelijke ongeldige inlog pogingen

Pagina: 1
Acties:

Vraag


  • mvrtwkrs
  • Registratie: April 2025
  • Laatst online: 18:53
Mijn vraag
Kennis van mij krijg sinds vorige week meerdere meldingen van de MS Authenticator op zijn iPhone,
zijn meldingen vanuit Duitsland, vermoedelijk voor zijn prive account (hij heeft zowel een prive als werk account met zelfde accountnaam op een eigen domeinnaam).
(MFA is dus wel enabled)

Relevante software en hardware die ik gebruik
Windows 11
IOS, iPhone, geupdate tot laatste versie
Microsoft Authenticator

Wat ik al gevonden of geprobeerd heb

We hebben van alle MS accounts van hem het wachtwoord gereset, MFA gereset, opnieuw ingesteld.
Echter de meldingen blijven dus komen?


We zien in de diverse security overzichten van MS zelf (devices, logons), geen vermeldingen vanuit Duitsland. Vraag is dus wat is hier aan de hand, en waar kunnen we ons melden bij MS om hier wat mee te doen?

Mooiste zou zijn als iemand hier de oplossing al klaar heeft voor ons :)

Alle reacties


  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 10:36
Je MFA code komt NA het invoeren van je usernaam en wachtwoord.
Als beide zijn uitgelekt, kan je je wachtwoord veranderen.
Dat zou genoeg moeten zijn.
Heb je nog een account gemist?

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • mvrtwkrs
  • Registratie: April 2025
  • Laatst online: 18:53
GarBaGe schreef op maandag 11 mei 2026 @ 09:22:
Je MFA code komt NA het invoeren van je usernaam en wachtwoord.
Als beide zijn uitgelekt, kan je je wachtwoord veranderen.
Dat zou genoeg moeten zijn.
Heb je nog een account gemist?
Nee, waren totaal 3 accounts (2 werk/school accounts), (1 prive account).

Dus:
- 3x Wachtwoord opnieuw ingesteld
- 3x MFA gereset opnieuw ingesteld
- 3xte De logon-sessies verwijderd

  • Isane
  • Registratie: December 2005
  • Laatst online: 23:07
Apparaten verwijderen van het microsoft account

  • dehardstyler
  • Registratie: Oktober 2012
  • Laatst online: 22:29
Bedoel je dat uit het niks een melding krijgt om in te loggen en je vervolgens moet kiezen uit 3 cijfers? (45, 66, 75 of iets dergelijks)

Zo ja, dan is dat inderdaad mega irritant, maar betekent het gelukkig niet dat je username en WW op straat liggen. Dit kan al gebeuren met alleen je username.

  • mvrtwkrs
  • Registratie: April 2025
  • Laatst online: 18:53
Isane schreef op maandag 11 mei 2026 @ 09:27:
Apparaten verwijderen van het microsoft account
Kunnen we inderdaad ook proberen, zijn laptops stonden overigens wel (ook) uit als die meldingen binnen komen.
dehardstyler schreef op maandag 11 mei 2026 @ 09:28:
Bedoel je dat uit het niks een melding krijgt om in te loggen en je vervolgens moet kiezen uit 3 cijfers? (45, 66, 75 of iets dergelijks)

Zo ja, dan is dat inderdaad mega irritant, maar betekent het gelukkig niet dat je username en WW op straat liggen. Dit kan al gebeuren met alleen je username.
Ja inderdaad, kiezen uit die 3 mogelijkheden van 2 cijfers komt er dan steeds in beeld.
Gebeurt dus de hele dag door, meerdere keren per dag (en nacht), nu nog steeds.

  • GeleFles
  • Registratie: Augustus 2001
  • Niet online

GeleFles

What's in a bottle?

Als je voor niet zakelijke accounts de authenticator app hebt toegevoegd als authenticatie methode, dan kan deze gebruikt worden om aan te melden zonder wachtwoord.
Blijkbaar is het email adres ergens op een lijst terecht gekomen, en word deze geprobeerd om aan te melden via de authenticator.

Als je bij microsoft inlogt, kan je de authenticator uit de lijst halen en worden er geen aanmeldpogingen meer naar de telefoon verstuurd.

Als conditional access op het zakelijke account goed is ingesteld, is de verificatie met authenticator pas nadat je een geldig wachtwoord hebt gebruikt.

  • dehardstyler
  • Registratie: Oktober 2012
  • Laatst online: 22:29
mvrtwkrs schreef op maandag 11 mei 2026 @ 09:30:
[...]

Kunnen we inderdaad ook proberen, zijn laptops stonden overigens wel (ook) uit als die meldingen binnen komen.


[...]

Ja inderdaad, kiezen uit die 3 mogelijkheden van 2 cijfers komt er dan steeds in beeld.
Gebeurt dus de hele dag door, meerdere keren per dag (en nacht), nu nog steeds.
Dan is er gelukkig eigenlijk niks aan de hand. Helaas ben je ergens in een bakje beland waarbij scammers de hele dag door proberen je wachtwoord te veranderen. Je wachtwoord ligt dus ook niet op straat, ze proberen hem gewoon te resetten en de eerste stap daarbij is om jou op het juiste cijfer te laten klikken. Zou je dat doen, dan kunnen ze in principe je wachtwoord veranderen, dus zorg zeker dat je niks aanklikt.

Ik weet even niet hoe dit in Authenticator werkt, maar ik had dit dus met de Outlook app op Android, dus de fix zal in hetzelfde hoekje liggen. In Outlook is de fix als volgt:

Open de app -> Accounts -> Settings -> Accounts -> Correcte account selecteren (alleen als je er meerdere hebt) -> dan kopje "Account Security" en gelijk daaronder Sign-in requests. Dit uitzetten en het komt nooit meer terug. :)

Ik wil niet eens zo makkelijk inloggen in mijn mail accounts waar vervolgens weer alles aan gekoppeld is. Dat MS dit dan zomaar instelt in echt compleet debiel in mijn ogen. Let ook op bij een nieuwe telefoon, het gaat namelijk gewoon weer aan. :X 7(8)7

  • Sissors
  • Registratie: Mei 2005
  • Niet online
Alias login gebruiken, dan gebruik je een ander adres om in te loggen als dat je gebruikt verder voor je e-mail, en als hackers die niet kennen, kunnen ze ook geen login pogingen ermee doen: https://www.reddit.com/r/Outlook/comments/16uimlr/comment/k7jfrdo/

  • mvrtwkrs
  • Registratie: April 2025
  • Laatst online: 18:53
ja, we hebben het privé account uit de authenticator gehaald, MFA via email/sms. Geen meldingen meer gehad. Prive account kan helemaal weg in principe, zit alleen nog gekoppeld aan de Laptop als login voor Windows 11 Home. Die zetten we dit weekend over.

allen bedankt voor de info
Pagina: 1