Krijg je Microsoft Authenticator- of MFA-verzoeken die je zelf niet hebt gestart? In dit artikel lees je wat dit kan betekenen, wat je onmiddellijk moet doen en wanneer je best contact opneemt met FLEXAMIT.
Wat betekent een onverwacht MFA-verzoek?
Microsoft Authenticator wordt gebruikt om te controleren of jij werkelijk degene bent die probeert aan te melden.
Krijg je zo'n verzoek terwijl je zelf nergens probeert in te loggen, dan kan dat betekenen dat iemand of iets probeert aan te melden met jouw account.
Dat hoeft niet automatisch te betekenen dat je account al gehackt is. Een onverwacht verzoek kan bijvoorbeeld ook veroorzaakt worden door een oude sessie, een toepassing die opnieuw probeert aan te melden of een ander toestel waarop je account nog is geconfigureerd.
Wat moet je onmiddellijk doen?
- Keur het verzoek niet goed.
- Kies Weigeren als Microsoft Authenticator daarom vraagt.
- Wordt de mogelijkheid aangeboden om het verzoek als verdacht te rapporteren? Gebruik die optie.
- Noteer eventueel het tijdstip waarop je het verzoek hebt ontvangen.
- Krijg je meerdere onverwachte verzoeken of vertrouw je het niet? Neem dan contact op met je IT-beheerder.
Waarom krijg ik meerdere verzoeken na elkaar?
Aanvallers kunnen herhaaldelijk proberen aan te melden in de hoop dat je uiteindelijk uit gewoonte, verwarring of frustratie op Goedkeuren drukt.
Deze aanvalstechniek wordt vaak MFA fatigue of MFA push bombing genoemd.
Het principe is eenvoudig:
- Een aanvaller probeert aan te melden met jouw account.
- Microsoft vraagt via Authenticator om de aanmelding te bevestigen.
- Jij ontvangt onverwacht een melding.
- De aanvaller probeert dit herhaaldelijk totdat iemand per ongeluk goedkeurt.
Daarmee zou je net de aanmeldpoging van de aanvaller kunnen bevestigen.
Wat is nummervergelijking?
Bij veel Microsoft 365-aanmeldingen toont Microsoft op het aanmeldscherm een nummer. In Microsoft Authenticator moet je vervolgens datzelfde nummer invoeren of bevestigen.
Dit heet number matching of nummervergelijking.
Krijg je uit het niets een Authenticator-verzoek dat om een nummer vraagt? Dan kan je dat nummer normaal gezien ook niet kennen. Weiger het verzoek.
Verdachte activiteit rapporteren
Microsoft Entra kan zo worden ingesteld dat gebruikers verdachte MFA-verzoeken rechtstreeks vanuit Microsoft Authenticator rapporteren.
Wanneer je organisatie deze functie heeft ingeschakeld, kan je bij een onverwachte verificatieaanvraag aangeven dat je de activiteit niet herkent.
Microsoft heeft de moderne functie Report suspicious activity ingevoerd ter vervanging van oudere MFA-fraudefuncties.
Controleer je recente aanmeldingen
Gebruik je een Microsoft werk- of schoolaccount? Dan kan je zelf controleren welke recente aanmeldingen Microsoft voor je account heeft geregistreerd.
Controleer of je de recente activiteiten herkent.
Let bijvoorbeeld op:
- aanmeldingen vanaf onbekende toestellen;
- landen of regio's waar je niet bent geweest;
- aanmeldingen op ongebruikelijke tijdstippen;
- veel mislukte aanmeldpogingen;
- activiteiten die niet overeenkomen met wat je zelf hebt gedaan.
Een locatie in de aanmeldgeschiedenis is niet altijd exact. VPN's, mobiele verbindingen en internetproviders kunnen ervoor zorgen dat een geldige aanmelding uit een andere stad of regio lijkt te komen.
Moet je je wachtwoord wijzigen?
Ontvang je één onverwacht verzoek en kan je duidelijk verklaren waar het vandaan komt, dan is een wachtwoordwijziging niet noodzakelijk altijd nodig.
Wijzig je wachtwoord wél zo snel mogelijk wanneer:
- je meerdere onverwachte MFA-verzoeken ontvangt;
- je je wachtwoord recent op een verdachte website hebt ingevoerd;
- je een phishingmail hebt geopend en daarna hebt aangemeld;
- je onbekende aanmeldingen ziet;
- je denkt dat iemand je wachtwoord kent;
- je per ongeluk een onverwachte MFA-aanvraag hebt goedgekeurd.
Je wachtwoord kan je wijzigen via:
Heb je per ongeluk op Goedkeuren gedrukt?
Heb je een MFA-verzoek goedgekeurd dat je niet zelf hebt gestart? Behandel je account dan als mogelijk gecompromitteerd.
Verander indien mogelijk je wachtwoord en neem meteen contact op met je IT-beheerder.
Alleen je wachtwoord wijzigen is in zo'n situatie niet altijd voldoende. Een IT-beheerder moet mogelijk ook:
- actieve Microsoft 365-sessies intrekken;
- de aanmeldlogs controleren;
- je geregistreerde MFA-methoden controleren;
- verdachte toestellen of verificatiemethoden verwijderen;
- controleren of er andere verdachte wijzigingen aan je account zijn uitgevoerd.
Controleer ook je beveiligingsgegevens
Controleer welke verificatiemethoden momenteel aan je Microsoft-account gekoppeld zijn.
Controleer of je alle geregistreerde methoden herkent, bijvoorbeeld:
- Microsoft Authenticator;
- telefoonnummers;
- security keys;
- passkeys;
- andere verificatiemethoden die je organisatie toestaat.
Neem onmiddellijk contact op met je IT-beheerder.
Niet zeker of het verzoek echt van jou was?
Twijfel je of een Microsoft Authenticator-verzoek betrouwbaar was? Keur het dan niet goed en laat het eerst controleren.
Ontvang je onverwachte MFA-verzoeken, heb je per ongeluk een verzoek goedgekeurd of weet je niet zeker of je Microsoft 365-account nog veilig is?
Neem contact op met onze servicedesk via:
support@flexamit.com
Vermeld indien mogelijk wanneer je het verdachte verzoek hebt ontvangen en of je het hebt geweigerd of goedgekeurd.
Kort samengevat
- Keur nooit een MFA-verzoek goed dat je niet zelf hebt gestart.
- Gebruik indien beschikbaar de optie om verdachte activiteit te rapporteren.
- Controleer je recente Microsoft-aanmeldingen.
- Controleer je geregistreerde MFA-methoden.
- Wijzig je wachtwoord wanneer je denkt dat het gekend of gestolen is.
- Heb je een verdacht verzoek goedgekeurd? Meld dit onmiddellijk.
- Bij twijfel: neem contact op met je IT-beheerder.
Opmerkingen
0 opmerkingen
U moet u aanmelden om een opmerking te plaatsen.