Microsoft account wordt regelmatig gehacked

EvilTwin

Well-known member
Crowdfunder FE
Hallo iedereen,

Ik heb een vraagje ivm mijn Microsoft account die gehacked wordt.

Om het even te kaderen : een paar maanden geleden is mijn pc gehacked geweest met een Trojan en heeft min of meer al mijn accounts gestolen (MS, Facebook, Proximus, ...) Daarop heb ik een ransom mailtje gekregen met daarin de eis om 500 dollar te betalen om alles terug te krijgen.

Daarop heb ik mijn pc geformatteerd en al mijn accounts via de laptop van het werk gereset (oa met hulp van Proximus). Verder heb ik mijn telefoonnummer toegevoegd aan mijn Microsoft account, virusscanner geïnstalleerd (draait permanent) en 2FA ingeschakeld om in te loggen op Microsoft.

Vandaag krijg ik bericht dat iemand anders heeft ingelogd op mijn account en ik snap niet hoe ze dat geflikt hebben. Het enige wat ik kan denken, is dat de email en sms fake was en dat dezelfde hacker gewoon mijn oude gegevens heeft gebruikt om die fake email en sms te maken. Ik moet wel toegeven dat alles er wel legit uit ziet. Echter, wanneer ik de activiteit op mijn account bekijk is er wel degelijk iemand ingelogd met mijn gegevens :


Apparaat/platform
Windows
Browser/app
Microsoft Edge
IP-adres
206.232.70.150
Accountalias
*********
Sessieactiviteit
Er is aanvullende verificatie aangevraagd

Voor alle zekerheid heb ik wel nog eens mijn ww gereset en gebruik nu de Microsoft authenticator ipv Authy.

Dus ja ... Mijn vraag is hoe zijn ze in godsnaam op mijn account geraakt en wat kan ik doen om deze nog beter te beschermen? Het enige wat ik zo nog kan bedenken is mijn email wijzigen, maar daar sta ik niet voor te springen + ik weet nog steeds niet waar het lek zit, dus is het mogelijk dat ik opnieuw, zelfs met nieuw emailadres wordt gehacked.
 
geen idee, maar hier ook mijn microsoft account gehackt geweest, waardoor ik opeens mails begon te krijgen van ubisoft, facebook, dat ik zogezegd code heb aangevraagd om password recovery.

ondertussen druk bezig geweest, net zoals jij, met format c: en nieuwe windows installatie, en manueel wachtwoorden veranderd.

ik krijg echter nog steeds FB mails met nieuwe code, maar die negeer ik . en geef aan dat ik dit niet heb aangevraagd.
meer kan je niet doen, want eens gehackt weten ze natuurlijk uw email adres.
het enige wat je kan doen, is nieuw email adres nemen voor uw FB bv....
 
Sessieactiviteit
Er is aanvullende verificatie aangevraagd
Volgens mij heeft de man in kwestie geprobeerd om nog is aan te loggen maar is hij/zij dan op de MFA gebotst. Ik denk niet dat er volledig ingelogd is geweest.
Niet ongewoon dat hackers proberen om oude slachtoffers terug liggen te hebben.

ik krijg echter nog steeds FB mails met nieuwe code, maar die negeer ik . en geef aan dat ik dit niet heb aangevraagd.
meer kan je niet doen, want eens gehackt weten ze natuurlijk uw email adres.
het enige wat je kan doen, is nieuw email adres nemen voor uw FB bv....
Ook hier, ze proberen in te loggen. Als jij zelf zo'n mail niet heb aangevraagd, gewoon niet op ingaan en klaar.
Je kan u ook bezig houden met proberen aan te geven dat jij het niet hebt aangevraagd.
 
Dat is bij mij ook nog een tijdje doorgegaan, maar is gestopt nu.

Ik snap nog altijd niet hoe ze mijn FB hebben kunnen hacken. Daar zat 2FA op, dus normaal gezien waterdicht.
 
Dat is bij mij ook nog een tijdje doorgegaan, maar is gestopt nu.

Ik snap nog altijd niet hoe ze mijn FB hebben kunnen hacken. Daar zat 2FA op, dus normaal gezien waterdicht.

Geen idee wat de technische term is, maar laatste maanden lees ik wel vaker over mensen wiens accounts gehacked zijn ondanks MFA en dan blijkt dat via malware de lokaal opgeslagen cookies van een inlogsessie doorgestuurd werden naar de hacker. Dan kan die inloggen op je account zonder MFA te triggeren want de omgeving denkt reeds dat dat succesvol gedaan werd.
 
Geen idee wat de technische term is, maar laatste maanden lees ik wel vaker over mensen wiens accounts gehacked zijn ondanks MFA en dan blijkt dat via malware de lokaal opgeslagen cookies van een inlogsessie doorgestuurd werden naar de hacker. Dan kan die inloggen op je account zonder MFA te triggeren want de omgeving denkt reeds dat dat succesvol gedaan werd.
Klopt. Is ondertussen een succesvolle techniek en onderscheid valt bijna niet te spotten. Je wordt doorgeleid naar een “MFA”-pagina waarna de hacker de gegevens heeft maar de inlog ook succesvol was.
 
Terug
Bovenaan