Gestione delle impostazioni, della sicurezza e della privacy degli account personali Outlook.com
Buon pomeriggio Luca,
i tentativi da parte di malintenzionati di sottrarre gli account di posta, in generale, sono abbastanza comuni. È anche possibile che il tuo indirizzo sia stato preso di mira perché, ad esempio, coinvolto in qualche precedente data breach.
Nella pagina delle attività recenti sono elencati accessi (o sincronizzazioni automatiche) riusciti, che non riconosci?
Aiutati nell'interpretazione delle informazioni presenti in quella cronologia con la seguente risorsa: Che cos'è la pagina delle attività recenti? - Supporto tecnico Microsoft
Se ritieni che una delle attività di accesso elencate non sia stata effettuata da te, espandi la relativa voce e clicca Non sono stato io o Proteggi l'account, quindi segui le indicazioni a schermo (che, solitamente, ti porteranno a cambiare la password e verificare che sia tutto in ordine per quanto riguarda i metodi di recupero). Tieni presente che, nel caso usassi servizi VPN o proxy, alcune attività legittime potrebbero essere scambiate per insolite.
In generale, se volessi rendere ancora più sicuro il tuo account, personalmente, ti consiglierei di valutare l'attivazione della verifica in due passaggi, se non fosse già attiva, dopo aver aggiunto al tuo account almeno 2-3 informazioni di sicurezza (email secondarie/numeri di cellulare):
- Codici di verifica e informazioni di sicurezza dell'account Microsoft - Supporto tecnico Microsoft (paragrafo Aggiungi un modo per verificare l'accesso al tuo account Microsoft)
- Istruzioni per utilizzare la verifica in due passaggi con il tuo account Microsoft - Supporto tecnico Microsoft
- Uso delle password con le app che non supportano la verifica in due passaggi - Supporto tecnico Microsoft
Importante: in ogni caso, è necessario aggiungere e mantenere aggiornate le informazioni di sicurezza nel tempo per non perdere l'accesso all'account. In più, se attivi la verifica in due passaggi, in mancanza di almeno 2 informazioni di sicurezza valide (cellulare o email secondaria) associate all'account, non sarà possibile reimpostare la password.
Ti ho suggerito di prendere in considerazione l'autenticazione a due fattori perché è il più alto livello di protezione disponibile ad ora per evitare la sottrazione dell'account. Tuttavia, come illustrato, comporterebbe anche un ulteriore "impegno" da parte dell'utente per non rischiare di perdere l'account.
Indipendentemente dall'attivare o meno la verifica in due passaggi, assicurati che nel tuo account siano presenti informazioni di sicurezza che faciliterebbero il recupero dell'account e controlla di tanto in tanto le attività recenti. Se occorre aggiungere (o aggiornare) informazioni di sicurezza associate all'account, ricordarsi di andare ad inserire prima quelle nuove e solo dopo (eventualmente, se necessario) andare a rimuovere quelle esistenti.
Considera anche, se le informazioni di sicurezza (ovvero i "metodi di recupero") sono già aggiornate, di generare un codice di recupero per quell'account Microsoft, se non l'avessi già fatto. L'opzione si trova a fondo della pagina delle Opzioni di sicurezza avanzate ed il codice lo dovresti annotare/stampare e conservare in un luogo sicuro. Può tornare utile in alcune casistiche di recupero dell'account.
Esistono delle ulteriori misure che si possono adottare, oltre alla verifica in due passaggi. Tuttavia, sulla base della mia esperienza, queste le reputo in un certo senso un po' "drastiche" (più che altro per come incidono sull' "usabilità"). A mio avviso, nella stragrande maggioranza dei casi, per tutelare l'account, è sufficiente che l'utente imposti una password complessa, inserisca (e mantenga aggiornati) i metodi di recupero dell'account nel tempo, attivi la verifica in due passaggi ed esegua scansioni periodiche con i software antivirus sui suoi dispositivi.
Alberto