Accessi anomali

Francesca Bettini 0 Punti di reputazione
2025-10-14T09:01:46.9466667+00:00

Continui SMS per sospetti accessi anomali. Ho controllato, come consigliato in community, le attività recenti, ma oggi è disponibile solo l’accesso corrente, ieri neppure quello….. cosa devo fare? Grazie

Outlook | Web | Outlook.com | Gestione degli account, sicurezza e privacy
0 commenti Nessun commento

2 risposte

Ordina per: Più utili
  1. Anonimo
    2025-10-14T14:34:32.03+00:00

    Ciao Francesca Bettini,

    Grazie per aver scritto nella Community Microsoft. Capisco quanto possa essere frustrante ricevere continue notifiche SMS riguardo tentativi di accesso sospetti, soprattutto se la tua attività recente sembra normale. È davvero fastidioso non sapere da dove provengano questi avvisi o cosa fare.

    Altri utenti hanno riscontrato lo stesso problema. Spesso, questi avvisi sono causati da app o dispositivi che utilizzano credenziali obsolete o protocolli datati (come IMAP/POP), che potrebbero non comparire nel registro delle attività. Se hai più account Microsoft, assicurati di controllare quello corretto su account.microsoft.com/security.

    Per proteggere meglio il tuo account, ti consiglio di cambiare nuovamente la password, attivare l’autenticazione a due fattori se non l’hai già fatto, e controllare i dispositivi attendibili e le autorizzazioni delle app. Puoi anche verificare eventuali accessi revocati o attività sospette nella pagina di gestione dei consensi Microsoft.

    Questi avvisi riguardano un account Microsoft personale o uno aziendale/scolastico?

    Fammi sapere come va. Se ti è stato utile, sentiti libera di segnalarlo come risposta utile: potrebbe aiutare anche altri utenti a trovare la soluzione. Se hai bisogno di altro, sono qui per aiutarti!

    Cordiali saluti,
    Carlo

    La risposta è stata utile?

    0 commenti Nessun commento

  2. Alberto Giura 13,210 Punti di reputazione Moderatore volontario
    2025-10-14T11:19:55.5666667+00:00

    Buongiorno Francesca,

    sarebbe importante capire se gli accessi che ti vengono segnalati sono effettivamente riusciti oppure solo tentati (o, anche, "riusciti ed immediatamente bloccati dal sistema" in quanto appunto sospetti). Purtroppo, però, come riportato anche da altri utenti, sembra che il comportamento della pagina delle attività recenti sia cambiato rispetto ad alcuni mesi fa e quindi sposterei il focus direttamente su ciò che si potrebbe fare per mettere in sicurezza l'account, se esso è ancora sotto il tuo controllo.

    Personalmente ti consiglierei di valutare di mettere in pratica le seguenti azioni, in questo ordine, se hai ancora accesso all'account, per aumentarne la sicurezza:

    1. Verificare che l'account sia in ordine dal punto di vista delle informazioni di sicurezza (anche chiamate "metodi di verifica" o "metodi di recupero"), andando eventualmente ad aggiungere nuovi metodi, se quelli presenti fossero obsoleti o comunque se quelli funzionanti fossero in numero inferiore a 2 o 3. Riferimento alla risorsa di supporto: Codici di verifica e informazioni di sicurezza dell'account Microsoft - Supporto tecnico Microsoft (paragrafo Aggiungere un nuovo modo per accedere). Importante: qualora desiderassi rimuovere/sostituire un metodo esistente - ad esempio perché non corretto, obsoleto o altro - mai rimuovere tale/i metodi esistente/i senza prima aver aggiunto (e possibilmente testato il funzionamento di) metodi nuovi (o, equivalentemente, mai rimuovere un metodo esistente se la sua rimozione dovesse lasciare l'account con meno di 2-3 metodi funzionanti/usabili considerando email/cellulari). Raccomando infatti che siano complessivamente collegate al tuo account almeno 2-3 informazioni di sicurezza valide/corrette/funzionanti (tra email secondarie/numeri di cellulare) per non rischiare di perdere l'accesso. Per quanto possibile, consiglierei di aggiungere un'informazione di sicurezza per tipo (e, comunque, consiglio di non aggiungere informazioni di sicurezza tutte dello stesso tipo, come ad esempio: tutti numeri di cellulare). Inoltre, sebbene sia possibile inserirle, non metterei nel conteggio del numero minimo di metodi eventuali "app di autenticazione" o "approvazione notifiche/richieste" o "Windows Hello" o passkey perché non sono valide per alcuni processi di recupero.
    2. Generare, salvare/stampare ed archiviare in un posto sicuro un codice di recupero per l'account: Codice di ripristino dell'account Microsoft. Può tornare utile in alcune casistiche di recupero dell'account.
    3. Modificare la password (e verificare che la nuova password funzioni prima di proseguire): Modificare la password dell'account Microsoft
    4. Prendere in considerazione l'attivazione della verifica in due passaggi:

    Importante:

    • In qualsiasi caso, è necessario mantenere aggiornate le informazioni di sicurezza nel tempo per non perdere l'accesso all'account.
    • In più, se attivi la verifica in due passaggi, in mancanza di almeno 2 informazioni di sicurezza valide presenti nell'account, non sarà possibile neppure reimpostare la password.
    • Se hai accesso all'account, presta attenzione a non modificare la password e/o attivare la verifica in due passaggi senza aver prima verificato che le informazioni di sicurezza siano in ordine come da primo punto.
    • Con riferimento alle informazioni di sicurezza, come detto, solo dopo aver collegato e testato i nuovi metodi è ragionevolmente sicuro il fatto di andare eventualmente a rimuovere dei metodi esistenti, se dovessero essere appunto vecchi, non corretti o non da te riconosciuti. Qualora rimuovessi tutti i metodi esistenti (cosa appunto a cui ho segnalato nel punto 1 di prestare attenzione, evitando di farlo) o qualora contrassegnassi i metodi di verifica/recupero come "persi" - ad esempio rispondendo "non ho alcuna di queste info" o simile ad un'eventuale richiesta a schermo, rischi di avviare un processo che potrebbe sì aiutare in certi casi a sostituire le informazioni associate all'account, specie quando non si ha più accesso (se la sua attivazione è voluta), ma che al contempo andrebbe a "bloccare" l'account, parzialmente o totalmente, per almeno 30 giorni.

    Ti ho suggerito di prendere in considerazione l'autenticazione a due fattori perché è il più alto livello di protezione disponibile ad ora per evitare la sottrazione dell'account. Tuttavia, come illustrato, comporterebbe anche un ulteriore "impegno" da parte dell'utente per non rischiare di perdere l'account. Indipendentemente dall'attivare o meno la verifica in due passaggi, assicurati che nel tuo account siano presenti informazioni di sicurezza che faciliterebbero il recupero dell'account e modifica la password.

    Considera anche di eseguire delle scansioni antivirus sui tuoi dispositivi, giusto per completezza. Per quanto riguarda i "test" suggeriti per verificare se un metodo e/o la nuova password funziona, puoi eseguirli normalmente nel browser su PC, disconnettendoti e riconnettendoti all'account, oppure, in modo più "pulito", potresti eseguirli aprendo e chiudendo una finestra di navigazione privata/in incognito del browser che utilizzi se necessiti di fare un tentativo, provando ad accedere con l'account ad un qualsiasi servizio Microsoft ( come https://outlook.live.com/ o https://onedrive.live.com/ o https://account.microsoft.com ). Ti lascio qui le indicazioni per accedere alla modalità in incognito dei principali browser: EdgeChromeFirefoxSafari.

    Alberto

    La risposta è stata utile?

    0 commenti Nessun commento

Risposta

Le risposte possono essere contrassegnate come "Accettata" dall'autore della domanda e "Consigliata" dai moderatori, in modo da consentire agli utenti di sapere che la risposta ha risolto il problema dell'autore.