Dagelijks ~10 ongeautoriseerde MFA-aanmeldpogingen op mijn privé Microsoft-account

Quinten Snel 0 Reputatiepunten
2026-05-21T09:32:40.8033333+00:00

Ik ontvang sinds begin deze week dagelijks ongeveer 10 tot 15 pushverzoeken via de Microsoft Authenticator die ik zelf niet heb geïnitieerd, ook 's nachts. Iemand probeert herhaaldelijk in te loggen op mijn account en triggert daarbij de MFA-verificatie.

Alle standaard beveiligingsmaatregelen zijn al genomen: wachtwoord gewijzigd, tweestapsverificatie ingeschakeld en apparaten gecontroleerd. De pogingen worden geblokkeerd doordat ik ze weiger in de Authenticator, maar ze houden dagelijks aan.

Mijn vragen:

  1. Kan Microsoft achterhalen welk IP-adres of welke locatie deze aanmeldpogingen genereert?
    1. Is er een manier om dit IP-adres te blokkeren of een melding te doen bij Microsoft?
    2. Wat zijn de aanbevolen vervolgstappen als de aanvallen aanhouden?
Windows voor thuisgebruik | Overige | Beveiliging en privacy
0 opmerkingen Geen opmerkingen

2 antwoorden

Sorteren op: Meest nuttig
  1. SD - IA 180.9K Reputatiepunten Onafhankelijke adviseur
    2026-05-21T10:14:18.6533333+00:00

    Hoi,

    Antwoorden zoals gevraagd:

    1. In wezen niet. Ze gebruiken VPN/VPS-servers waar IP binnen enkele minuten verandert. In feite is het bijna onmogelijk om de aanvaller te volgen.
    2. Nee.
    3. De aanbevolen stap is om de inlogfunctie voor de alias uit te schakelen:

    https://www.yourwindowsguide.com/2025/04/microsoft-single-use-code-email.html

    Het verbergen of uitschakelen van het inloggen voor je e-mail zou de e-mails voor eenmalige gebruikscodes elimineren. Hoi, het zou betekenen dat het niet mogelijk is om met dezelfde in te loggen, maar je kunt het wel gebruiken voor e-mail. Hiervoor volgt u de onderstaande stappen:

    • Maak een nieuw Alias aan voor inlogdoeleinden via deze link.
    • Vervolgens bepaal je deze alias als primaire alias op https://account.live.com/names/manage pagina.
    • De volgende stap is nu het uitschakelen van de aanmeldmogelijkheid voor de originele e-mail, die mogelijk gehackt is bij een datalek. Tegelijkertijd kun je dat op deze pagina regelen. Vink de e-mail uit en klik op Opslaan.
    • Bovendien kun je, zoals verwacht, nog steeds e-mail sturen en ontvangen vanaf de oude Alias – je hebt zojuist de mogelijkheid om in te loggen uitgeschakeld. Vergeet niet de nieuwe alias geheim te houden of hem elders te gebruiken. De dropdown in Outlook-apps, zoals Android en Outlook New op Windows, toont je al je adressen om een e-mail te sturen.
    • Wanneer iemand probeert het gehackte adres te gebruiken, krijgt hij een foutmelding. De foutmelding zou zeggen dat de e-mail niet bestaat.

    Dit is, vrees ik, niet alleen het probleem van Microsoft. Het is een industrie-breed probleem dat hardnekkig voorkomt in games, diensten enzovoort.

    Ik hoop dat deze informatie helpt. Als je nog meer vragen hebt, aarzel dan niet om contact op te nemen.

    Anders, als je probleem is opgelost, neem dan even de tijd om het antwoord te beoordelen. Ik wens je veel succes!

    Een Windows MVP schrijft content op bovenstaande website, dus het is veilig. Let echter wel op de advertenties. Het zou automatisch moeten worden vertaald naar je browsertaal.

    Was dit antwoord nuttig?

    2 personen vonden dit antwoord nuttig.
    0 opmerkingen Geen opmerkingen

  2. Quinten Snel 0 Reputatiepunten
    2026-06-02T11:47:49.4566667+00:00

    Dank voor het antwoord, het heeft volgens mij gewerkt. Heel prettig!

    Was dit antwoord nuttig?

    0 opmerkingen Geen opmerkingen

Uw antwoord

Antwoorden kunnen worden gemarkeerd als 'Geaccepteerd' door de auteur van de vraag en 'Aanbevolen' door moderators, zodat gebruikers het antwoord van de auteur kunnen weten.