Invio, ricezione e organizzazione della posta elettronica in Outlook.com
Buonasera Stefano,
ti ringrazio per il riscontro e per i preziosi nuovi dettagli.
Posso dunque osservare che effettivamente la verifica in due passaggi era attiva sull'account (e ciò spiega appunto il perché fosse necessario ricevere due codici per reimpostare la password). Sul "come si sia attivata", sono dell'idea che la motivazione sia in qualche modo collegata a questa eventuale/possibile precedente installazione dell'app Microsoft Authenticator sul vecchio telefono di cui hai parlato.
Ad ogni modo, dalla descrizione e dagli screenshot condivisi, sembra che tu sia riuscito ad avviare il processo di sostituzione dell'informazione di sicurezza, come da punto C della guida "Come posso riavere l’accesso al mio account su cui è attivata la Verifica in Due Passaggi?".
Ti illustro quindi cosa puoi aspettarti ora (sempre sulla base di ciò che so e che ho appreso sin qui perché sfortunatamente non ho modo di eseguire delle verifiche sull'account per avere un quadro completo della situazione).
Ricostruisco: dopo aver ricevuto ed immesso il primo codice, alla richiesta di inviare il secondo dovresti aver avuto la possibilità di scegliere tra l'app di autenticazione o un'opzione del tipo "Non ho alcuna di queste info", che dovresti aver cliccato per far partire il processo. A questo punto, deve esserti stato chiesto di aggiungere una nuova informazione di sicurezza ed hai immesso un indirizzo email secondario.
Se hai inserito correttamente la richiesta di sostituzione dell'informazione di sicurezza ed avviato il processo:
- Durante i 30 giorni del periodo di attesa, saranno inviate delle notifiche (email/SMS/notifiche da app di autenticazione) alle informazioni di sicurezza attualmente collegate agli account. Nel tuo caso, potresti ricevere degli SMS sul tuo numero di cellulare che ti informano che è stato avviato questo processo.
- Durante i 30 giorni del periodo di attesa, l'account passerà in uno stato "con restrizioni", che sono illustrate in questo articolo: Che cosa significa che la modifica delle informazioni di sicurezza è ancora in sospeso? - Supporto tecnico Microsoft . Per inciso, non che faccia molta differenza dal momento che l'account è già bloccato, ma ti cito che non è possibile, tra le altre cose, apportare modifiche che riguardano la sicurezza dell'account (o comunque modifiche che richiedono la ricezione di un codice di verifica) in questa finestra di tempo. Pertanto, puoi evitare di provare a recuperare l'account in altro modo fintanto che questo processo è in essere.
- Non è possibile ridurre i 30 giorni di questo processo una volta avviato. Teoricamente, risulta solo possibile, eventualmente, annullare del tutto il processo, a patto di essere in grado di ricevere un codice di sicurezza su (almeno) una delle informazioni di sicurezza attualmente collegate all'account (e non già su quella indicata al processo come "nuova info da aggiungere").
- Al termine del periodo di attesa di 30 giorni, l'informazione di sicurezza (nel tuo caso, l'indirizzo email secondario) che hai indicato verrà aggiunta al tuo account ed inizierà ad essere utilizzabile per ricevere codici di sicurezza. Sinceramente non ricordo (né ho trovato documentato) cosa avvenga, invece, a quelle che sono le tue attuali informazioni di sicurezza, ovvero se vengano rimosse tutte o vengano rimosse solo quelle informazioni di sicurezza che non hai potuto utilizzare per ricevere il secondo codice (nel tuo caso, sto facendo riferimento all'app di autenticazione). Questo dettaglio dovrebbe essere stato mostrato a schermo prima della conclusione della richiesta di sostituzione (se hai dubbi su questo, non potendo verificare, suggerirei di contattare il supporto con le istruzioni già lasciate nel precedente post). In ogni caso, secondo la risorsa Microsoft citata, il sistema dovrebbe metterti in condizione, terminata l'attesa, di poter reimpostare la password (o rendere effettiva la nuova password che ti potrebbe aver già chiesto di digitare durante il processo). La reimpostazione della password, come detto, è il passaggio di sicurezza richiesto per poi sbloccare l'account.
Per quanto riguarda la tua ultima domanda, se non ricordo male il giorno dell'entrata in vigore della nuova informazione di sicurezza dovrebbe esserti mostrato un avviso a schermo, nel momento in cui tenti per la prima volta di accedere ad uno dei servizi Microsoft con quell'account, che informa della conclusione del processo. Se poi il messaggio intendeva che potresti ricevere anche altre notifiche, nel senso di SMS/email alle tue informazioni di sicurezza, che confermano l'avvenuta aggiunta del nuovo metodo di verifica, questo non te lo so dire.
Facendo un recap della situazione, penso che tu abbia fatto bene ad esplorare il processo a schermo ed avviare il processo di sostituzione dell'informazione di sicurezza quando ne hai avuto la possibilità. Infatti, dal momento che è stato confermato che l'account è protetto dalla verifica in due passaggi, per quello che so, credo che il processo dei 30 giorni fosse anche il solo tentativo che potevi di fatto mettere in pratica, non avendo la possibilità di ricevere un secondo codice per la reimpostazione della password (necessario, avendo la verifica in due passaggi) e non avendo generato in precedenza un codice di recupero per l'account. Inoltre, tornando un secondo sulle risposte non ricevute del modulo - pur non spiegandomi come mai non siano arrivate mail con esito (per forza di cose, negativo) all'indirizzo email indicato come contatto - posso ora confermarti che, avendo attiva la verifica in due passaggi, non sarebbe comunque stato possibile recuperare l'account con quella strada, anche se il modulo ti fosse stato presentato dalla procedura di recupero a schermo (quindi puoi evitare di tentare ulteriormente in tal senso).
Infine, qualche accorgimento importante: se tutto filerà liscio, come ti auguro, arriverà anche il momento di rivedere le informazioni di sicurezza associate a quell'account. In generale è molto importante (e soprattutto lo sarà in quell'occasione):
- Controllare di avere complessivamente almeno 3 informazioni di sicurezza valide associate all'account, possibilmente non tutte dello stesso tipo (es. non tutti numeri di cellulare/non tutte email secondarie). Per non perdere l'accesso, risulta anche fondamentale mantenerle aggiornate nel tempo. Personalmente, ti suggerisco di non includere nel conteggio di informazioni di sicurezza, anche se ne dovessi configurare, metodi come: le app di autenticazione, le richieste di approvazione in app, i token fisici, le passkey o Windows Hello. (Non sto suggerendo di non configurare del tutto dei metodi di verifica diversi da numeri di cellulare o email secondarie ma, dal mio punto di vista, questi ultimi sono ancora i metodi più usati ed "integrati" anche nelle procedure di recupero attuali).
- Ogni qualvolta si applicano modifiche ai metodi di verifica, si raccomanda di inserire le nuove informazioni di sicurezza prima di andare, eventualmente, a rimuovere quelle esistenti. Se le informazioni esistenti vengono, invece, rimosse prima di aggiungere (e testare il funzionamento di) quelle nuove, si rischia di rimanere bloccati fuori dal proprio account (o di ritrovarsi ad avviare nuovamente il processo di sostituzione delle informazioni di sicurezza di 30 giorni, in una delle ipotesi "migliori").
- Generare e annotare/stampare il codice di recupero per quell'account, da conservare in un luogo sicuro: Codice di ripristino dell'account Microsoft
- Quando i metodi di verifica/recupero sono stati inseriti/aggiornati/revisionati, se è presente qualche metodo sicuramente non più funzionante come, eventualmente, l'app di autenticazione Microsoft Authenticator nel tuo caso, andarla a rimuovere. (Se lo si desidera, sarà poi possibile riconfigurare quell'app o altre app di autenticazione in un secondo momento).
- Quando i metodi di verifica/recupero sono stati inseriti/aggiornati/revisionati, verifica anche lo stato attuale della verifica in due passaggi. Controlla se risulta ancora attiva dopo l'operazione di recupero dell'account (alcune procedure di recupero potrebbero disattivarla a seguito del loro completamento, rimettendo la scelta all'utente). Io ti consiglierei di mantenerla comunque abilitata (o, nel caso, di riattivarla) per proteggere l'account ma la decisione è comunque tua. Ulteriori info su come funziona questo metodo di sicurezza avanzata nelle seguenti risorse: Che cos'è l'autenticazione a più fattori - Supporto tecnico Microsoft e Istruzioni per utilizzare la verifica in due passaggi con il tuo account Microsoft - Supporto tecnico Microsoft .
Un saluto,
Alberto