Condividi tramite

tante mail di postmaster e tanti, troppi tentativi di accesso alle mail di cui alcuni riusciti

Anonimo
2024-10-20T16:50:48+00:00

Salve, posseggo 2 mail dalle quali accedo tramite outlook e ad entrambe ho miriadi di tentativi di accesso da paesi esteri e in una delle due ho anche lo spam di mail di postmaster.

la situazione è questa, mi viene hackeraro instagram il 16/10/24 e postano 1 storia e un post riguardo criptovalute, quindi mi allarmo, saltando tutta la parte del cambio password di ig, la sera vado a controllare le mail e oltre ad essere piena la cartella di posta indesiderata con mail di postmaster, andando su attività recenti da microsoft noto tentativi di accesso non riusciti tanti quanti me ne permetteva la pagina, circa un mese, ma probabilmente ne avevano fatti anche altri.

al che, cambio psw, disconnetto tutti i dispositivi(solo il mio pc) e vado a controllare l'altra mail, chiamiamola mail 2, qui, nessuna mail di postmaster ma stessa situazione per quanto riguarda gli accessi e qui, qualcuno era riuscito ad entrare tramite psw, al che la cambio e disconnetto tutti i dispositivi.

17/10/24, i tentativi di acesso non riuscito proseguono, ogni ora, per più volte all'ora e nella mail 1 ad ogni mail che mi arrivava di cambio password o di microsoft me ne arrivava una uguale di postmaster sulla posta indesiderata.

arriviamo diretti al 19/10/24, dopo aver cambiato password innumerevoli volte ad entrambe le mail e eventuali social o piattaforme annesse, noto che su ds, piattaforma per comunicare con amici, sono stati inviati buoni steam da 50 euro(non da me) con annesso link e che la stessa piattaforma mi era stata hackerata la quale aveva la mail 2 a cui erano riusciti ad accedere e invece ds aveva la mail 1 alla quale non hanno avuto accesso teoricamente.

la sera stessa cambio di nuovo le password alla qualunque e attivo la verifica in 2 passaggi (che ricordavo di avere ma evidentemente no) e scarico l'app authenticator consigliata da microsoft.

le domande sarebbero tante e non so a quali potrei avere risposte, mi hanno hackerato le mail? probabile, ho un virus spyware o simili in qualche dispositivo? non so

spero mi possiate essere di aiuto, nel caso vi allego alcune foto e vi spedisco quello che viene segnato nelle mail di postmaster

vi aggiorno, ho trovato nelle impostazioni una regola messa non da me e scritta tutta in filippino con tanto di un id facebook e di un nome telegram, il tutto tradotto esce cosi:

fornisce strumenti hotmail IOC per aiutarti a: controllare le entrate pubblicitarie, eseguire il backup dell'email, modificare la password, leggere gli annunci di fatturazione, il totale della fattura e altre funzionalità.

in più ho riscritto questa domanda dalla mia mail 2 perchè dalla mail 1 non è stata pubblicata o è stata eliminata da terzi(?) e se provo a rifare la domanda al momento dell'invio mi da dei codici di errore, ovviamente codici tutti diversi per tutte le volte che provo ad inviare la domanda.

oltre questo, nella sezione "fai una domanda" con la mail 1 se poi vado nel icona in alto a destra relativa al mio profilo, ci clicco sopra e vado su "mio profilo" mi riporta su una pagina dove dovrei vedere le domande che ho postato ma anche se mi segna 1 thread creato non me lo trova e ciliegina sulla torta,in alto a destra ho il mio nome e cognome dal quale di solito riportano le iniziali dentro il cerchio dell'immagine profilo, ma nello stesso cerchio ho come iniziali as, che stanno per A.User con sotto però la mia mail 1 dicendomi membro da 20/10/2024.

e sulla stessa pagina google ma in un altra finestra, se con la stessa mail vado su "il mio account microsoft" in alto a destra a fianco al mio nome, mi indirizza in una pagina dove ci sono effettivamente tutte le mie credenziali della mail, nome e cognome e numero di telefono e le giuste iniziali dentro al cerchio dell'immagine profilo.

AMS0EPF00000194.mail.protection.outlook.com rejected your message to the following email addresses:

ㅤ@hotmail.com (ㅤ@hotmail.com)

A communication failure occurred during the delivery of this message. Please try to resend the message later. If the problem continues, contact your email admin.

AMS0EPF00000194.mail.protection.outlook.com gave this error:

Requested action not taken: mailbox unavailable (S2017062302). [AMS0EPF00000194.eurprd05.prod.outlook.com 2024-10-19T23:55:12.141Z 08DCEEB83F822546]

Diagnostic information for administrators:

Generating server: DU5PR03MB10220.eurprd03.prod.outlook.com

ㅤ@hotmail.com

AMS0EPF00000194.mail.protection.outlook.com

Remote server returned '550 5.5.0 Requested action not taken: mailbox unavailable (S2017062302). [AMS0EPF00000194.eurprd05.prod.outlook.com 2024-10-19T23:55:12.141Z 08DCEEB83F822546]'

Original message headers:

ARC-Seal: i=1; a=rsa-sha256; s=arcselector10001; d=microsoft.com; cv=none;

b=OhNEPW4mcKZMuIJ5MpuDFeD5dWXftTf0kKD6Ztz25/E9Kvm9NaoiInPUxzB2y7+IQJ/osLnIYL+FRBoIDcPYHbw4ACXPRv5x7wrWPapeCjTUSdTLg5D1pr+ja1EzjhNi8QVaq5GVLjSuCp9kODbKEv1TlURUwCa92N/CQOZTf8Q3V54wPFa5sTpMapXIrOHWscQuJRtr99JWx7hsAP8/VWw0oPRISv9/CsEoFuaenE5aNBROC8Xuw1UWTDsU8fFmqhMA/EdXri8NX7oRW5AfiIUVtJ152Kz+KakwfVD6Fp1poyDIg8I3OVsoJBn/STwAZh4bmqHcQlrSp+92NhU6rw==

ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=microsoft.com;

s=arcselector10001;

h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-AntiSpam-MessageData-ChunkCount:X-MS-Exchange-AntiSpam-MessageData-0:X-MS-Exchange-AntiSpam-MessageData-1;

bh=pdxs0k5FixTso7+5hEG600eg83FkMbu0Tsh6t1B4uIY=;

b=rzF39r6eixhISn0LECzeqyo40/8ga94xdFLjTIPUBXELXHl2RFJEM3DfKZ74fFbpNkJ4tX5onKeRxZ5Uq7AqHAq3bYiaSzIYLCNJUYtAIY8Nyve6iBWG16mKkT2lr+45bdlVBQpmfr2c1pZu/EDITLigL44a7nPXoSQBJ2GF/JVTzJMjRPJ6GsBKbDFQ2eEzTaWRKLN1F5Q0kXWkh6nPXTMhKll17/dAXXFN/oxK0rKfdY0skiAe9+3/yjpBSeUKHkRy/f/Drkr1KGIv+eHlrotbSjbWyTtMxUEUJLLjg+wP+2w3U856vI0cyfv2WNKfMtbixBlk9iG1bfDHcc08Fw==

ARC-Authentication-Results: i=1; mx.microsoft.com 1; spf=none; dmarc=none;

dkim=none; arc=none

DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=hotmail.com;

s=selector1;

h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck;

bh=pdxs0k5FixTso7+5hEG600eg83FkMbu0Tsh6t1B4uIY=;

b=p+4NG9Gp/HhZPkMBOJRKVXB59570vE85ga7pAK64MV3ONqgbHqH9Dcb6mNhZY6iN1vvhJUhpLuOqrZQDJykxgItbXvxuannkbsdNARn9+DD8RZrbWAx7x2R5bbX7LJudAIlY29mwgffaPd/7tDgfr28qBquFjYza/oiA+kZr0KI0dchNHM9xZ9qTxLJWGZVbRWJ0y+VjJa57y98P4qsjCMwx4lSwiS/lVpDyveNOfGReu+q7GfNrvdnuiJ9Rg55v7MDsExaXvqqE5in4bmMJUqqkCqNQZxQ+dl8Hbe31NblfKIG0dQXyGBQ87hS3HRctI1sh3mStcW++njnf/wKOXQ==

Received: from GV1PR03MB8712.eurprd03.prod.outlook.com (2603:10a6:150:90::6)

by DU5PR03MB10220.eurprd03.prod.outlook.com (2603:10a6:10:51c::6) with

Microsoft SMTP Server (version=TLS1_2,

cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.8069.18; Sat, 19 Oct

2024 23:55:10 +0000

Received: from GV1PR03MB8712.eurprd03.prod.outlook.com ([::1]) by

GV1PR03MB8712.eurprd03.prod.outlook.com ([fe80::3966:5924:ec60:9a06%6]) with

Microsoft SMTP Server id 15.20.8069.024; Sat, 19 Oct 2024 23:55:10 +0000

From: (mio nome e mia mail 1)

To: =?ks_c_5601-1987?B?pNRAaG90bWFpbC5jb20=?= <??hotmail.com>

Subject: I: Modifica della password dell'account Microsoft

Thread-Topic: Modifica della password dell'account Microsoft

Thread-Index: AQHbIoJUjuI4MRa64E+eorijcM/C4rKOv6Wq

Date: Sat, 19 Oct 2024 23:55:10 +0000

Message-ID: <******@GV1PR03MB8712.eurprd03.prod.outlook.com>

References: <YJ7G007DEOU4.HPMZ4AG7VNIP@SN1PEPF0003B6EF>

In-Reply-To: <YJ7G007DEOU4.HPMZ4AG7VNIP@SN1PEPF0003B6EF>

X-MS-Has-Attach: yes

X-MS-Exchange-Inbox-Rules-Loop: (mia mail 1)

X-MS-TNEF-Correlator:

x-ms-exchange-parent-message-id: <YJ7G007DEOU4.HPMZ4AG7VNIP@SN1PEPF0003B6EF>

auto-submitted: auto-generated

x-ms-exchange-generated-message-source: Mailbox Rules Agent

x-ms-publictraffictype: Email

x-ms-traffictypediagnostic: GV1PR03MB8712:EE_|DU5PR03MB10220:EE_

x-ms-office365-filtering-correlation-id: c653fad6-1c70-492b-778d-08dcf0997767

x-microsoft-antispam: BCL:0;ARA:14566002|8022599003|461199028|19110799003|6092099012|3412199025|440099028|4302099013|102099032|20055399003|850799032|1602099012;

x-microsoft-antispam-message-info: /tx9wbSfHe4v+5xAUMLNh80tsvIzXXjzIhGIsbbAE6q3zVqD0SUGjbHOmWhdnUMCyknAdcJKlXFro91jX+iQwdqXNv7HWwpCyr/YIDgZRgVVuspw683LkTpIztjlT6B6/Zxi4yrjqPa1oOLAWJSIWtiSR7BMwhETe4Ad4btd7EBZ3Dy503ldO9WbJGxm/w5K0m2dE7RSVMxckl/Wu0XjPD/iZnXnxfLoF7pZFbuYL1zeWHvMM+C4dXeJBlyPK0nCb/Bu4kWdcuA1Snmnu/DAHf4udNdRiQstRHGCYh0/Md9Ogdhg/p7WTEoO96QUWBPH9LCboz/sksvuCpVCCjYN6GYm8fzBr6CSdT6gPQTGUtd65d9qJ6FmNSm4db8eA2P072e5PeZdWxoq8/QTrcS5GuXafImXnVyVFir8paOqYu8K1EamI95XdCdGaXrRulAfgEJSTtEe6ZEna6O0DndEGtFMCmDDTNLujzFskBBKFGT7T0ZKg4DEtp/CQ3gxeORU2ziVOuJ74ac8o9Hi/NMwYE1fJbj4nhguSZEMJsVbT+Cxewg1OUnTvWYFAFQIVfwA

x-ms-exchange-antispam-messagedata-chunkcount: 1

x-ms-exchange-antispam-messagedata-0: Gh/JhB1VsRebkd1KkKNceZCWPHfa2sriHH1W+bLO6AzbTq4ggPLpXUjo5aqY6YSFE0cmDWwU2X/3ueW0RI2tvb3anhBkKciWXmj+bYHs+SvkIX5I6Hn45FiTQcn9N1lqsnwPSbYD7W7Q6OWdSMuW/TIp+KML5zbx43JkoM+eefP9YdVY8lWGiqJvgptrw7qdRKMSXXiX7mqCV2E8xNQbd+rBx43KEB/voQdAw9chw+QreZEIa0hGfYLBJ6frmFVC2cXt6bjKdUb8tlNpfF39PvYlFPw5X+mRwVzKapK6LY2zVP4FKwcVXzTrHryG3yLn

Content-Type: multipart/mixed;

boundary="\_002\_f126db11e1ee44de903d1c74b4c0c9abGV1PR03MB8712eurprd03pr\_" 

MIME-Version: 1.0

X-OriginatorOrg: sct-15-20-7762-17-msonline-outlook-fa1c0.templateTenant

X-MS-Exchange-CrossTenant-AuthAs: Internal

X-MS-Exchange-CrossTenant-AuthSource: GV1PR03MB8712.eurprd03.prod.outlook.com

X-MS-Exchange-CrossTenant-RMS-PersistedConsumerOrg: 00000000-0000-0000-0000-000000000000

X-MS-Exchange-CrossTenant-Network-Message-Id: c653fad6-1c70-492b-778d-08dcf0997767

X-MS-Exchange-CrossTenant-originalarrivaltime: 19 Oct 2024 23:55:10.3391

(UTC)

X-MS-Exchange-CrossTenant-fromentityheader: Hosted

X-MS-Exchange-CrossTenant-id: 84df9e7f-e9f6-40af-b435-aaaaaaaaaaaa

X-MS-Exchange-CrossTenant-rms-persistedconsumerorg: 00000000-0000-0000-0000-000000000000

X-MS-Exchange-Transport-CrossTenantHeadersStamped: DU5PR03MB10220

Outlook | Web | Outlook.com | Gestione degli account, sicurezza e privacy

Domanda bloccata. Questa domanda è stata eseguita dalla community del supporto tecnico Microsoft. È possibile votare se è utile, ma non è possibile aggiungere commenti o risposte o seguire la domanda.

0 commenti Nessun commento

1 risposta

Ordina per: Più utili
  1. Anonimo
    2024-10-21T05:57:09+00:00

    La risposta è stata tradotta automaticamente. Di conseguenza, potrebbero esserci errori grammaticali o parole insolite.

    Caro un giorno da ricordare

    Grazie per aver pubblicato un post nella community Microsoft

    In base alla tua descrizione, capisco che due dei tuoi account di posta elettronica Microsoft sono stati compromessi da questo attacco, ti prego di indicare se la mia comprensione è sbagliata.

    Per quanto riguarda la tua domanda:

    Sì, sono riusciti a compromettere il tuo account di posta elettronica Microsoft e hanno effettuato alcune impostazioni nella tua e-mail per controllare ulteriormente il tuo account. Hai detto di aver trovato regole sconosciute nelle impostazioni delle regole, quindi rimuovile immediatamente. Questo è il motivo per cui riceverai le email di postmaster, perché questa regola inoltra automaticamente le email che ricevi a una casella di posta che potrebbe non esistere. Inoltre, è possibile verificare se l'inoltro automatico è attivato nell'opzione [Inoltro e IMAP]? (Fai clic su questo link (https://outlook.live.com/) per accedere al tuo account Microsoft, fai clic sul pulsante a forma di ingranaggio [Impostazioni] nell'angolo in alto a destra - [Posta] - [Inoltro e IMAP]) Questa impostazione non causerà la ricezione di postmaster, ma farà in modo che la persona che invia l'email riceva una notifica di mancato recapito da postmaster.

    Non escludiamo la possibilità che un virus o uno spyware sia stato installato sul tuo dispositivo e ti consigliamo di eseguire un controllo antivirus sul tuo dispositivo utilizzato di frequente.

    Problemi con i tentativi di accesso costanti

    Puoi cliccare su questo link( https://account.live.com/AddAssocId)

    Accedi al tuo account Microsoft. Da questa schermata, puoi aggiungere un alias come nuovo nome di accesso per il tuo account. A causa degli attuali rischi per la sicurezza associati al tuo account, ti consiglio di creare un alias con l'estensione outlook.com che non richieda l'autenticazione. Se si utilizza l'alias personalizzato seguente, verrà richiesto di verificare l'esistenza di tale alias. Solo le cassette postali effettive possono essere aggiunte come alias.

    Ti consiglio di attendere 48 ore affinché l'alias abbia pieno effetto per evitare problemi nei passaggi successivi

    Quindi, è necessario fare clic su [Imposta come alias principale] a destra del nuovo alias per renderlo l'alias principale. Successivamente, fai clic su [Modifica privilegi di accesso] in basso e rimuovi il segno di spunta davanti al nome dell'account corrente. I privilegi di accesso al nome dell'account sono stati rimossi. Puoi verificarlo digitando il nome del tuo account nella schermata di accesso e Microsoft ti avviserà che il nome utente non può essere utilizzato per accedere, il che ti impedirà di accedere, ad esempio qualcuno che tenta di hackerare il tuo account. Tieni presente che in questo caso non sarai in grado di accedere utilizzando questo nome account. Ricorda il nome dell'account che hai modificato. Inoltre, abbiamo testato che l'utente può ancora inviare e ricevere e-mail utilizzando questo nome account e che il mittente può utilizzare il nome dell'account dell'utente come destinatario dell'e-mail e che la funzionalità dell'e-mail non è interessata.

    Questa risposta potrebbe non risolvere direttamente il tuo problema, quindi sentiti libero di farmi sapere come va in qualsiasi momento rispondendo di seguito.

    Non vedo l'ora di sentirti!

    Carmid.L-MSFT | Specialista del supporto della community Microsoft

    La risposta è stata utile?

    0 commenti Nessun commento