Condividi tramite

Richiesta di accesso su Authenticator non richiesta

Anonimo
2024-05-02T15:06:16+00:00

Buongiorno, sono mesi ormai che nelle mie attività mi ritrovo costantemente tentativi di accesso provenienti praticamente da tutto il mondo fortunatamente inseriscono la password sbagliata. E' invece da qualche giorno che mi arrivano (fino ad oggi 2) richieste di accesso (da gli Stati Uniti) direttamente sull'App Authenticator. Questa cosa mi spaventa un pochino di più perché non capisco se hanno superato la password che tra le altre cose è stata aggiornata da poco ed è molto complessa (come del resto anche quelle prima) o semplicemente al tentativo di accesso mi sembra si possa optare per scegliere o la password o L'authenticator. La Richiesta mi mi arriva sul telefono è la medesima che mi arriva quando io stesso faccio l'accesso ....ci sono dei numeri e bisogna premere quello che si trova sullo schermo dal quale si vuole accedere. Spero che ci sia qualcuno che mi possa consigliare al meglio. Grazie

Outlook | Web | Outlook.com | Gestione degli account, sicurezza e privacy

Domanda bloccata. Questa domanda è stata eseguita dalla community del supporto tecnico Microsoft. È possibile votare se è utile, ma non è possibile aggiungere commenti o risposte o seguire la domanda.

0 commenti Nessun commento

26 risposte

Ordina per: Più utili
  1. Alberto Giura 13,210 Punti di reputazione Moderatore volontario
    2024-05-02T18:21:42+00:00

    Buonasera Bruno,

    ho trasferito il tuo post, dal thread al quale ti eri "accodato", all'interno di quello esistente.

    Per quanto riguarda la tua preoccupazione relativa alla password, ricevere una notifica di approvazione dell'accesso dalla app Microsoft Authenticator non significa necessariamente che abbiano scoperto/indovinato la password. L'esperienza di accesso all'account in alcuni casi consente di scegliere come metodo di accesso la semplice approvazione della richiesta, senza inserire la password e senza che l'accesso senza password sia abilitato. Lo dico per esperienza diretta.

    Capisco che la cosa possa creare comunque ansia, anche per quanto riguarda non approvare accidentalmente un accesso. Assicurati di avere l'ultima versione dell'app Microsoft Authenticator sui tuoi dispositivi, per la quale negli scorsi mesi sono state implementate delle "correzioni" volte a nascondere notifiche presumibilmente non originate da te con un certo grado di probabilità (questo in parte aiuta ad arginare il problema).

    Per il resto, in base a quello che leggo, sembra che tu abbia già preso le precauzioni adeguate per proteggere l'account. Consiglio comunque di lanciare delle scansioni con software antivirus sui tuoi dispositivi. Considera anche, se non l'avessi già fatto, di generare un codice di recupero per quell'account Microsoft ( l'opzione si trova a fondo della pagina delle Opzioni di sicurezza avanzate ) che dovresti annotare/stampare e conservare in un luogo sicuro. Può tornare utile in alcune casistiche di recupero dell'account.

    Alberto

    La risposta è stata utile?

    0 commenti Nessun commento
  2. Anonimo
    2024-05-02T18:06:36+00:00

    Dividi da questo thread.

    Grazie per la risposta.

    Per quanto riguarda la parte relativa all'import/export della corrispondenza, se avessi necessità di istruzioni, posso lasciarti questo articolo a riguardo che ho scritto: Come eseguire il backup della posta di Outlook.com - Microsoft Community

    La password per l'app alla quale facevo riferimento è una funzionalità che consente di creare una password, che non ha nulla a che fare con la password dell'account né con metodi di sblocco dell'app Authenticator, da indicare come password per configurare il tuo account di posta su applicazioni che non supportano la verifica in due passaggi, permettendo così di sincronizzarvi i messaggi. (Ti ho domandato se l'avessi creata come anticipazione di una domanda che ti avrei fatto se la sincronizzazione automatica avesse avuto successo). Ulteriori info qui: Uso delle password con le app che non supportano la verifica in due passaggi - Supporto tecnico Microsoft

    In ogni caso ora, personalmente, come suggerimento:

    1. Controllerei che sia tutto in ordine per un eventuale recupero dell'account, assicurandomi che ad esso siano collegate almeno 2 o 3 informazioni di sicurezza (email secondarie/cellulari/app di autenticazione), possibilmente non tutte dello stesso tipo. Per non perdere l'accesso, è fondamentale anche mantenerle aggiornate nel tempo. Come riferimento, è possibile visionare le istruzioni presenti in questa risorsa: Codici di verifica e informazioni di sicurezza dell'account Microsoft - Supporto tecnico Microsoft (paragrafo Aggiungi un modo per verificare l'accesso al tuo account Microsoft). Se dovesse essere necessario aggiornare delle informazioni esistenti, inserire prima i nuovi metodi di verifica e solo dopo rimuovere quello/i presente/i. Prestare particolare attenzione, soprattutto quando la verifica in due passaggi è attiva, a non rimuovere metodi che consentono attualmente l'accesso all'account (e a non lasciare collegati all'account meno di due metodi).
    2. Genererei, se non già fatto e conservato in precedenza, un codice di recupero specifico per quell'account Microsoft. L'opzione si trova nella pagina delle Opzioni di sicurezza avanzate, in fondo. Nel caso, dovresti annotare/stampare e conservare il codice in un luogo sicuro. Può tornare utile in alcune casistiche di recupero dell'account.

    Per il resto, sei assolutamente libero di chiudere l'account ma vorrei rassicurarti sul fatto che la protezione offerta dalla verifica in due passaggi sull'account Microsoft è in linea con i livelli di protezione che vengono offerti da altre realtà per proteggere i propri account. E' richiesto un impegno, appunto, da parte dell'utente nel non autorizzare "accidentalmente" un accesso, per esempio rispondendo ad una richiesta proveniente dall'app Microsoft Authenticator (se la si usa) e/o facendo attenzione a non comunicare a nessuno il codice monouso che viene inviato ai metodi di recupero impostati. Queste accortezze però valgono in generale. Resta vero che il rischio zero non esiste ma la verifica in due passaggi, con le sue accortezze da adottare, è comunque il livello più alto di protezione disponibile ad ora sull'account e, per quanto non faccia star sereno nessuno sapere che il proprio account è preso di mira (io stesso sono stato in questa situazione l'anno scorso), in linea teorica mi sembra che tu abbia già messo in pratica le misure necessarie a proteggere l'account al meglio. (A questo proposito preciso che, personalmente, non mi sento di suggerirti di attivare la funzionalità di sicurezza chiamata "account senza password" perché credo che, configurandola sull'app Authenticator come avviene nella maggior parte dei casi, non cambierebbe le carte in tavola).

    Se temi di poter approvare involontariamente un accesso di terzi rispondendo alla richiesta dell'app e volessi provare a cambiare la situazione, vedrei due strade alternative, che accenno di seguito:

    • Cambiare l'alias dell'account, ovvero cambiare l'indirizzo email associato all'account Microsoft. Se il cambio di alias principale da quello esistente ad uno nuovo, creato appositamente, non facesse terminare i tentativi, si potrebbe eliminare l'indirizzo email corrente, lasciando il nuovo come principale (e unico) indirizzo email per l'account. Questo tentativo quindi si basa sul far cessare i tentativi eliminando il punto di riferimento, ovvero il tuo indirizzo email, dal quale con tutta probabilità partono perché noto. Potrebbe quindi comportare, in ultima istanza, eliminare definitivamente l'indirizzo (e perdere quindi la possibilità di inviare e ricevere mail con quell'indirizzo). Non è pertanto un tentativo rivolto a chi desiderasse conservare il proprio indirizzo. Tra l'altro, se si volesse comunque fare, è necessario provvedere prima alla sostituzione, su eventuali servizi di terze parti dove si è usato l'indirizzo email che si vuole eliminare, con un indirizzo email differente, ove possibile, per evitare di perdere l'accesso ad essi. Come giustamente hai osservato e purtroppo è difficile essere sicuri di aver fatto un lavoro "esaustivo".
    • Cambiare app di autenticazione, sostituendo Microsoft Authenticator con una delle altre app disponibili nello Store del tuo smartphone. A titolo meramente esemplificativo, Google Authenticator, Authy, ecc... sono app di questo tipo. (Il cambio di app di autenticazione non permette di mantenere attiva, al momento, l'opzione dell'accesso senza password). Sarebbe però possibile attivare la verifica in due passaggi su un'app di autenticazione anche diversa da Microsoft Authenticator che, quindi, potrebbe adottare un comportamento ed una procedura per l'accesso differenti. Prima di mettere eventualmente in atto questa alternativa, occorre essere sicuri di aver aggiunto almeno 3 informazioni di sicurezza (tra email secondarie e numeri di cellulari) all'account per evitare di rimanere bloccati fuori dall'account (e aver disattivato l'accesso senza password, creando nuovamente una password per l'account - non è il tuo caso). Una ulteriore precauzione in tal senso potrebbe essere disattivare temporaneamente la verifica in due passaggi ma è una scelta (dal mio punto di vista) non desiderabile essendo consapevoli che l'account è al momento preso di mira.

    Ho elencato queste opzioni assumendo che tu abbia già consultato e messo in pratica le Istruzioni per mantenere il tuo account Microsoft sicuro e protetto e che non desideri, ad esempio, attendere che i tentativi cessino o continuare a rifiutare le richieste inviate dall'app.

    Come anticipato nel precedente post, quanto ho suggerito per far terminare i tentativi è un po' drastico e, considerata la tua situazione, posso dire che quando si è trattato del mio caso, ho ritenuto che fosse meglio limitarsi a seguire i due suggerimenti dati all'inizio, senza mettere in pratica una delle due strade esposte dopo. Ho utilizzato un altro account secondario per qualche tempo e nel mentre rifiutavo/non rispondevo alle richieste dell'app Microsoft Authenticator. L'intento del mio post è quello di darti più che altro gli strumenti per valutare cosa è possibile fare. In questo senso, considera di chiedere un'opinione anche al supporto Microsoft sulla questione, al posto di applicare direttamente una delle strade:

    1. Assicurandoti di aver eseguito l'accesso con un account Microsoft personale, naviga a: https://support.microsoft.com/home/contact
    2. Scrivi nel campo di ricerca "Informazioni sulla sicurezza e la verifica dell'account Microsoft" e clicca Richiesta supporto.
    3. Clicca in fondo a sinistra sull'opzione Contatta il supporto tecnico (se non si è loggati, sarà visualizzata l'opzione "Accedi per contattare il supporto tecnico")
    4. Seleziona come prodotto Altri prodotti e come argomento Gestisci la sicurezza dell'account
    5. Conferma per visualizzare le opzioni di assistenza e dettaglia la situazione ad un agente. Prendi nota del numero di richiesta di assistenza per eventuali riferimenti futuri.

    Potrebbero avere dei suggerimenti diversi da darti per far cessare i tentativi. In ogni caso, consiglio di domandare sempre le implicazioni che i suggerimenti dati possono avere sulla tua esperienza d'uso dell'account.

    Alberto

    Buongiorno

    Mi scuso se mi inserisco nel discorso ma..sto avendo lo stesso problema(numerosi tentatiti di accesso/sincronizzazione tutti non riusciti perché viene inserita una password errata).

    Il problema è che mi sono arrivate due notifiche dall'app Microsoft Authenticator per approvare l'accesso dagli Stati Uniti , dove avrei dovuto cliccare su lo stesso numero che in teoria appare sullo schermo del pc.

    La cosa mi preoccupa perché non capisco se hanno indovinato la password ( molto, molto complessa e lunga) visto che mi è arriva questa notifica.

    Premetto che ho l'accesso senza password disattivato ma ho la verifica in due fattori. Ovviamente ho sia i codici che altre info per il recupero dell'account.

    E aggiungo che il giorno dopo che mi è arrivata la prima delle due notifiche su Microsoft Authenticator ho provveduto a disconnettermi da tutti dispositivi e cambiato la password anch'essa molto complessa e lunga. Mi chiedo come il giorno dopo aver cambiata la password possano averla indovinata.

    Tra le altre cose cliccando sulle mie attività alla voce interessata (attività della sessione) viene riportato quanto ho fatto cioè, richiesta negata nell'app che fa pensare quindi che abbiano indovinato la password (non capisco ancora come sia stato possibile come ho spiegato sopra) allora clicco sulla voce proteggi il tuo account se l'attivita non ti è famigliare e spunta una finestra dove dice : Il tentativo di accesso non è riuscito quindi non è necessario cambiare la password. Qui non capisco più cosa stia succedendo e spero che mi possiate aiutare.

    Grazie.

    La risposta è stata utile?

    0 commenti Nessun commento
  3. EmilyS726 238.9K Punti di reputazione Consulente indipendente
    2024-05-02T17:31:43+00:00

    Per assistere i nostri utenti, ci avvaliamo di un servizio di traduzioni. Ci scusiamo per gli errori grammaticali.

    È possibile che utilizzino l'opzione "password dimenticata" che ha poi attivato il codice.

    La risposta è stata utile?

    0 commenti Nessun commento
  4. Anonimo
    2024-05-02T17:21:45+00:00

    Grazie per la tempestiva risposta.

    L'opzione senza password non è attiva.

    E' attiva invece i due passaggi.

    Ma la cosa non mi convince in quanto pochi giorni fa quando mi è arrivata la prima notifica sull'app Authenticator ho provveduto a disconnettermi da tutti i dispositivi e cambiare la password che tra le altre cose è molto molto complessa e mi sembra impossibile che in due giorni siano riusciti nuovamente a trovarla.

    Tra le altre cose non capisco perché quando vado nella lista delle mie attività e la apro trovo scritto richiesta negata dall'app e fino qui va tutto bene, allora clicco su proteggi account e esce una finestra che dice: Il tentativo di accesso non è riuscito , quindi non è necessario cambiare la password. E questo mi fa pensare che...se non sbaglio una volta inserita l'email per accedere si può scegliere in che modo entrare, con password, impronta o Authenticator, chiave, ecc... non sono sicuro ma mi sembra di aver visto così.

    Grazie spero che possiate aiutarmi ulteriormente

    La risposta è stata utile?

    0 commenti Nessun commento
  5. EmilyS726 238.9K Punti di reputazione Consulente indipendente
    2024-05-02T15:41:48+00:00

    Per assistere i nostri utenti, ci avvaliamo di un servizio di traduzioni. Ci scusiamo per gli errori grammaticali.

    Ciao, sono Emily.

    Se accedi al tuo account Microsoft https://account.live.com Vai a Sicurezza > Opzioni di sicurezza avanzate, puoi sapere se l'opzione senza password è abilitata? Se questa opzione è abilitata, per accedere al tuo account devi completare due passaggi. Questi due passaggi possono essere: 1) Ottenere un codice nell'app di autenticazione E 2) Ottenere un codice di testo sul telefono o su un indirizzo e-mail alternativo. Quindi, se hai abilitato l'opzione senza password, ha senso che tu riceva subito un codice sull'app di autenticazione quando qualcuno tenta di accedere al tuo account, perché questo è stato il primo dei due passaggi. E non è perché qualcuno ha indovinato la tua password.

    Tuttavia, se non hai abilitato l'assenza di password, allora sì, è possibile che qualcuno abbia indovinato la tua password e abbia attivato il codice per l'app di autenticazione. Puoi rivedere le tue attività di accesso. Fai clic su quelli etichettati come "accesso non riuscito", puoi fare clic su di esso per espanderlo per rivedere l'attività della sessione. Se la richiesta viene rifiutata, significa che la password è stata immessa correttamente per questa attività ed è stato generato un codice, ma non ha superato la verifica a due fattori. In quest'ultimo scenario, si desidera modificare la password al più presto. Oppure abilita senza password.

    La risposta è stata utile?

    0 commenti Nessun commento