In dit artikel lees je hoe je kan herkennen of je Microsoft 365-account mogelijk is gehackt, welke signalen verdacht zijn en wat je onmiddellijk moet doen als je vermoedt dat iemand toegang heeft tot je account.
Een gehackt Microsoft 365-account is niet altijd meteen zichtbaar. Aanvallers proberen vaak zo lang mogelijk onopgemerkt toegang te behouden tot je mailbox, bestanden of andere Microsoft 365-diensten.
Wacht dan niet af. Verander indien mogelijk onmiddellijk je wachtwoord en neem contact op met je IT-beheerder.
Signalen dat je Microsoft 365-account mogelijk gehackt is
Eén afzonderlijk signaal betekent niet automatisch dat je account is gehackt. Een combinatie van onderstaande symptomen verdient echter onmiddellijk aandacht.
- je ontvangt onverwachte MFA- of Microsoft Authenticator-verzoeken;
- je ziet aanmeldingen vanaf onbekende locaties of toestellen;
- er staan e-mails in Verzonden items die je niet zelf hebt verstuurd;
- e-mails verdwijnen, worden automatisch verplaatst of belanden vreemd genoeg in andere mappen;
- er zijn inboxregels aangemaakt die je niet herkent;
- e-mail wordt automatisch doorgestuurd naar een onbekend adres;
- je contacten ontvangen vreemde berichten vanaf jouw e-mailadres;
- je account wordt onverwacht vergrendeld;
- je wachtwoord werkt plots niet meer;
- je ziet onbekende verificatiemethoden of toestellen bij je account;
- je e-mailhandtekening of andere accountgegevens zijn gewijzigd zonder dat je dit zelf hebt gedaan.
1. Onverwachte MFA-verzoeken
Krijg je een melding in Microsoft Authenticator terwijl je zelf niet probeert aan te melden?
Keur die aanvraag niet goed.
Een onverwacht MFA-verzoek kan betekenen dat iemand je gebruikersnaam en wachtwoord al kent en alleen nog probeert de tweede beveiligingsstap te omzeilen.
2. Controleer je recente aanmeldingen
Microsoft laat je zien vanaf welke locaties en toestellen recent op je werk- of schoolaccount werd aangemeld.
Open:
Controleer bij Recente activiteit of je de aanmeldingen herkent.
Let bijvoorbeeld op:
- landen of locaties waar je niet bent geweest;
- toestellen die je niet herkent;
- aanmeldingen op momenten waarop je niet werkte;
- veel mislukte aanmeldpogingen;
- activiteiten die niet overeenkomen met je normale gebruik.
3. Controleer je verzonden e-mails
Open in Outlook de map Verzonden items en controleer of daar berichten staan die je niet zelf hebt verstuurd.
Aanvallers gebruiken gehackte mailboxen vaak om phishingmails naar collega's, klanten of leveranciers te sturen.
Controleer ook je map Verwijderde items. Een aanvaller kan proberen verzonden berichten achteraf te verwijderen.
Behandel je account dan als mogelijk gecompromitteerd en neem onmiddellijk contact op met je IT-beheerder.
4. Controleer je inboxregels
Aanvallers maken regelmatig Outlook-regels aan om bepaalde e-mails te verbergen.
Een kwaadaardige regel kan bijvoorbeeld:
- e-mails automatisch verwijderen;
- berichten naar Ongewenste e-mail verplaatsen;
- berichten naar een onverwachte map sturen;
- specifieke antwoorden van klanten of leveranciers verbergen.
Open in Outlook de instellingen voor Regels en controleer of je alle regels herkent.
5. Controleer automatische doorsturing
Een aanvaller kan proberen een kopie van je e-mail automatisch naar een extern adres door te sturen.
Dit is bijzonder gevaarlijk omdat de aanvaller je inkomende communicatie kan blijven volgen, zelfs wanneer je zelf niets vreemds merkt.
Controleer daarom of er geen onbekende forwarding of doorstuurregel actief is.
Neem onmiddellijk contact op met je IT-beheerder.
6. Controleer je beveiligingsgegevens
Controleer welke verificatiemethoden aan je Microsoft-account gekoppeld zijn.
Open:
Controleer of je alle geregistreerde methoden herkent, bijvoorbeeld:
- Microsoft Authenticator;
- telefoonnummers;
- security keys;
- passkeys;
- andere verificatiemethoden die voor je organisatie beschikbaar zijn.
Neem onmiddellijk contact op met je IT-beheerder. Een aanvaller kan een eigen MFA-methode registreren om toegang tot je account te behouden.
Wat moet je onmiddellijk doen?
Vermoed je dat iemand toegang heeft tot je account? Handel dan zo snel mogelijk.
- Keur geen onverwachte MFA-verzoeken goed.
- Wijzig je Microsoft 365-wachtwoord als je nog toegang hebt tot je account.
- Controleer je recente aanmeldingen.
- Controleer je beveiligingsgegevens en MFA-methoden.
- Controleer Outlook op vreemde inboxregels en automatische forwarding.
- Controleer je Verzonden items op berichten die je niet zelf hebt verstuurd.
- Neem zo snel mogelijk contact op met je IT-beheerder.
Je wachtwoord wijzigen kan via:
Waarom alleen je wachtwoord wijzigen niet altijd voldoende is
Als een aanvaller al toegang had tot je Microsoft 365-account, kan die tijdens de aanval bijkomende wijzigingen hebben uitgevoerd.
Een IT-beheerder moet daarom mogelijk ook:
- actieve Microsoft 365-sessies intrekken;
- verdachte MFA-methoden verwijderen;
- controleren op kwaadaardige inboxregels en forwarding;
- verdachte applicaties of toestemmingen controleren;
- controleren welke e-mails vanuit je mailbox zijn verstuurd;
- nagaan welke aanmeldingen en acties hebben plaatsgevonden.
Heb je op een phishinglink geklikt?
Alleen op een link klikken betekent niet noodzakelijk dat je account is gehackt.
Heb je op de website daarna echter je:
- Microsoft 365-wachtwoord;
- MFA-code;
- Authenticator-goedkeuring;
- andere aanmeldgegevens
ingevoerd of bevestigd? Behandel het account dan als mogelijk gecompromitteerd.
Wanneer je je aanmeldgegevens op een verdachte website hebt ingevoerd, neem dan onmiddellijk contact op met je IT-beheerder.
Niet zeker of je account veilig is?
Het is niet altijd eenvoudig om zelf te bepalen of een account daadwerkelijk is gecompromitteerd.
Denk je dat iemand toegang heeft tot je Microsoft 365-account, heb je een verdachte MFA-aanvraag ontvangen of heb je je gegevens op een verdachte website ingevoerd?
Neem dan contact op met FLEXAMIT via:
support@flexamit.com
Vermeld zo duidelijk mogelijk wat je hebt opgemerkt en wanneer dit gebeurde.
Kort samengevat
- Keur nooit een onverwachte MFA-aanvraag goed.
- Controleer recente Microsoft-aanmeldingen.
- Controleer Verzonden items en Verwijderde items.
- Controleer inboxregels en automatische forwarding.
- Controleer je geregistreerde beveiligingsmethoden.
- Wijzig bij twijfel je wachtwoord.
- Meld een vermoedelijke accountcompromittering altijd bij je IT-beheerder.
Opmerkingen
0 opmerkingen
U moet u aanmelden om een opmerking te plaatsen.