Kan iemand een Microsoft authenticator verzoek verzenden zonder mijn wachtwoord?

Kan iemand een Microsoft authenticator verzoek verzenden zonder mijn wachtwoord?

Ja dat kan en ik zal in dit blog bericht uitleg geven de reden hiervan en hoe je cyber weerbaarder wordt. Als je 2 staps verificatie activeert dan krijg je na het invullen van jouw wachtwoord een verzoek via de Microsoft Autenticator app om goed te keuren voordat je toegang krijgt tot jouw account.

Dit is veilige methode om jouw accounts te beschermen als iemand jouw wachtwoord weet dan kunnen ze nog steeds niet inloggen.

Opeens een melding van de Microsoft Autenticator, terwijl je zelf nergens inlogt.

Als iemand jouw wachtwoord weet zullen ze een poging gaan doen om toegang te krijgen tot jouw account. Het is daarom belangrijk om elk half jaar a jaar jouw wachtwoord aan te passen. (Sterke wachtwoorden).

Als je opeens een melding krijgt van de Microsoft Autenticator terwijl je nergens inlogt, pas dan eerst jouw wachtwoord aan uit voorzorg. Daarna kan je in jouw account controleren bij aanmeldings pogingen (history), Waar en wanneer een poging is gedaan om in te loggen via jouw account.

beveiligings gegevens toevoegenVoor een Microsoft werk account via: https://mysignins.microsoft.com/

Als hier aanmeldings pogingen uit andere landen tussen staan of op tijden waarvan je zeker weet dat je het zelf niet was, pas dan eerst je wachtwoord aan.

Voor zakelijke gebruikers is het belangrijk om contact op te nemen met hun IT beheerder of IT partner of voorzorgs maatregelingen te nemen.

Je kan onderandere door MFA  Voorwaarlijke toegang en door beheerder accounts af te schermen verschillende voorzorgs maatregelingen nemen. Deze maatregelingen gaan op maat afhankelijk van jouw bedrijf en daarom belangerijk om dit te bespreken met jouw IT Beheerder of IT partner.

Kan je dit verder voorkomen?

Helaas niet, 2 staps verificatie is tot nu toe een veilige oplossing. Echter kwaadwillende hopen net zoals met phising dat je even niet oplet en gewoon op accepteren druk als de melding verschijnt.

Alert blijven rondom deze meldingen is niet altijd even makkelijk, net zoals phising e-mails of whatsapp berichten jouw nieuwsgierigheid wekken om toch erop te klikken.

Voor zakelijke gebruikers is het belangrijk om regelmatig trainingen te volgen zodat je een routine creëert om alert te blijven.

Voor zakelijke gebruikers zijn er verschillende online training programma’s beschikbaar om je als ZZPérs en bedrijf alert en up-to-date te houden. Onder andere in mijn pakketten is cybersecurity awareness training inbegrepen.

Vorig bericht
MFA gebruiken met Microsoft 365 voor Bedrijven.
Volgend bericht
Standaard MFA-beveiliging instellingen activeren voor Microsoft 365 voor bedrijven.

Wellicht ook interessant:

Een veiligere werkplek

Start met een veiligere werkplek in 3 stappen.

Ontvang deze handige checklist om jouw werkplek veiliger te maken en 2x per maand handige tips en persoonlijk advies via mijn nieuwsbrief.

Door te abonneren op mijn nieuwsbrief ga je akkoord met het privacy beleid.

???? Start vandaag en word #cyberfit.

Neem alvast de 1e stap naar meer cyberweerbaarheid, ontvang 3 maanden gratis toegang tot de Chi Computers - Academy met Guardey.

We sturen je geen spam! Lees ons privacybeleid voor meer informatie.

Carlo Konijn, met een gerust hart werken.

Computerhulp op afstand

Heb je naar aanleiding van dit blog bericht nog vragen of extra hulp nodig om jouw probleem op te lossen. Plan eenvoudig een afspraak met mij voor een adviesgesprek of computerhulp op afstand.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Dit is een verplicht veld
Dit is een verplicht veld
Geef een geldig e-mailadres op.

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie-gegevens worden verwerkt.