Tentativi di accesso non autorizzati

Anonimo
2024-06-18T11:16:45+00:00

Buongiorno,

nell’accedere alla mail da web ( solitamente utilizzo app mail di IOS) mi sono accorto, visto che mi era stato bloccato l’accesso, che ogni giorno ricevo centinaia di tentativi di accesso non autorizzati alla mia casella.

Volevo sapere se è un problema comune ai vari utenti Microsoft e se esistono ulteriori misure di sicurezza oltre l’ autenticazione a due fattori.

Grazie

Outlook | Web | Outlook.com | Gestione degli account, sicurezza e privacy

Domanda bloccata. Questa domanda è stata eseguita dalla community del supporto tecnico Microsoft. È possibile votare se è utile, ma non è possibile aggiungere commenti o risposte o seguire la domanda.

0 commenti Nessun commento

1 risposta

Ordina per: Più utili
  1. Alberto Giura 13,210 Punti di reputazione Moderatore volontario
    2024-06-18T11:48:42+00:00

    Buon pomeriggio Luca,

    i tentativi da parte di malintenzionati di sottrarre gli account di posta, in generale, sono abbastanza comuni. È anche possibile che il tuo indirizzo sia stato preso di mira perché, ad esempio, coinvolto in qualche precedente data breach.

    Nella pagina delle attività recenti sono elencati accessi (o sincronizzazioni automatiche) riusciti, che non riconosci?

    Aiutati nell'interpretazione delle informazioni presenti in quella cronologia con la seguente risorsa: Che cos'è la pagina delle attività recenti? - Supporto tecnico Microsoft

    Se ritieni che una delle attività di accesso elencate non sia stata effettuata da te, espandi la relativa voce e clicca Non sono stato io o Proteggi l'account, quindi segui le indicazioni a schermo (che, solitamente, ti porteranno a cambiare la password e verificare che sia tutto in ordine per quanto riguarda i metodi di recupero). Tieni presente che, nel caso usassi servizi VPN o proxy, alcune attività legittime potrebbero essere scambiate per insolite.

    In generale, se volessi rendere ancora più sicuro il tuo account, personalmente, ti consiglierei di valutare l'attivazione della verifica in due passaggi, se non fosse già attiva, dopo aver aggiunto al tuo account almeno 2-3 informazioni di sicurezza (email secondarie/numeri di cellulare):

    Importante: in ogni caso, è necessario aggiungere e mantenere aggiornate le informazioni di sicurezza nel tempo per non perdere l'accesso all'account. In più, se attivi la verifica in due passaggi, in mancanza di almeno 2 informazioni di sicurezza valide (cellulare o email secondaria) associate all'account, non sarà possibile reimpostare la password.

    Ti ho suggerito di prendere in considerazione l'autenticazione a due fattori perché è il più alto livello di protezione disponibile ad ora per evitare la sottrazione dell'account. Tuttavia, come illustrato, comporterebbe anche un ulteriore "impegno" da parte dell'utente per non rischiare di perdere l'account.

    Indipendentemente dall'attivare o meno la verifica in due passaggi, assicurati che nel tuo account siano presenti informazioni di sicurezza che faciliterebbero il recupero dell'account e controlla di tanto in tanto le attività recenti. Se occorre aggiungere (o aggiornare) informazioni di sicurezza associate all'account, ricordarsi di andare ad inserire prima quelle nuove e solo dopo (eventualmente, se necessario) andare a rimuovere quelle esistenti.

    Considera anche, se le informazioni di sicurezza (ovvero i "metodi di recupero") sono già aggiornate, di generare un codice di recupero per quell'account Microsoft, se non l'avessi già fatto. L'opzione si trova a fondo della pagina delle Opzioni di sicurezza avanzate ed il codice lo dovresti annotare/stampare e conservare in un luogo sicuro. Può tornare utile in alcune casistiche di recupero dell'account.

    Esistono delle ulteriori misure che si possono adottare, oltre alla verifica in due passaggi. Tuttavia, sulla base della mia esperienza, queste le reputo in un certo senso un po' "drastiche" (più che altro per come incidono sull' "usabilità"). A mio avviso, nella stragrande maggioranza dei casi, per tutelare l'account, è sufficiente che l'utente imposti una password complessa, inserisca (e mantenga aggiornati) i metodi di recupero dell'account nel tempo, attivi la verifica in due passaggi ed esegua scansioni periodiche con i software antivirus sui suoi dispositivi.

    Alberto

    La risposta è stata utile?

    0 commenti Nessun commento