Kan iemand een Microsoft authenticator verzoek verzenden zonder mijn wachtwoord?

Kan iemand een Microsoft authenticator verzoek verzenden zonder mijn wachtwoord?

Ja dat kan en ik zal in dit blog bericht uitleg geven de reden hiervan en hoe je cyber weerbaarder wordt. Als je 2 staps verificatie activeert dan krijg je na het invullen van jouw wachtwoord een verzoek via de Microsoft Autenticator app om goed te keuren voordat je toegang krijgt tot jouw account.

Dit is veilige methode om jouw accounts te beschermen als iemand jouw wachtwoord weet dan kunnen ze nog steeds niet inloggen.

Opeens een melding van de Microsoft Autenticator, terwijl je zelf nergens inlogt.

Als iemand jouw wachtwoord weet zullen ze een poging gaan doen om toegang te krijgen tot jouw account. Het is daarom belangrijk om elk half jaar a jaar jouw wachtwoord aan te passen. (Sterke wachtwoorden).

Als je opeens een melding krijgt van de Microsoft Autenticator terwijl je nergens inlogt, pas dan eerst jouw wachtwoord aan uit voorzorg. Daarna kan je in jouw account controleren bij aanmeldings pogingen (history), Waar en wanneer een poging is gedaan om in te loggen via jouw account.

beveiligings gegevens toevoegenVoor een Microsoft werk account via: https://mysignins.microsoft.com/

Als hier aanmeldings pogingen uit andere landen tussen staan of op tijden waarvan je zeker weet dat je het zelf niet was, pas dan eerst je wachtwoord aan.

Voor zakelijke gebruikers is het belangrijk om contact op te nemen met hun IT beheerder of IT partner of voorzorgs maatregelingen te nemen.

Je kan onderandere door MFA  Voorwaarlijke toegang en door beheerder accounts af te schermen verschillende voorzorgs maatregelingen nemen. Deze maatregelingen gaan op maat afhankelijk van jouw bedrijf en daarom belangerijk om dit te bespreken met jouw IT Beheerder of IT partner.

Kan je dit verder voorkomen?

Helaas niet, 2 staps verificatie is tot nu toe een veilige oplossing. Echter kwaadwillende hopen net zoals met phising dat je even niet oplet en gewoon op accepteren druk als de melding verschijnt.

Alert blijven rondom deze meldingen is niet altijd even makkelijk, net zoals phising e-mails of whatsapp berichten jouw nieuwsgierigheid wekken om toch erop te klikken.

Voor zakelijke gebruikers is het belangrijk om regelmatig trainingen te volgen zodat je een routine creëert om alert te blijven.

Voor zakelijke gebruikers zijn er verschillende online training programma’s beschikbaar om je als ZZPérs en bedrijf alert en up-to-date te houden. Onder andere in mijn pakketten is cybersecurity awareness training inbegrepen.

Vorig bericht
MFA gebruiken met Microsoft 365 voor Bedrijven.
Volgend bericht
Standaard MFA-beveiliging instellingen activeren voor Microsoft 365 voor bedrijven.

Wellicht ook interessant:

Chi Computers E-Book Veilig Online Werken

Download het gratis e-book: Veilig Online Werken.

Gratis e-book: Veilig Online Werken.

Chi Computers E-Book Veilig Online Werken

Het 1e gedeelte is een checklist zodat je snel inzicht hebt in stappen die je kan ondernemen, in het 2e gedeelte wordt elk onderwerp extra toegelicht met meer informatie.

Ontvang naast het e-book, maandelijks praktisch tips via onze nieuwsbrief.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Dit is een verplicht veld
Dit is een verplicht veld
Geef een geldig e-mailadres op.

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie-gegevens worden verwerkt.