Har mitt outlook konto blivit hackat?

Permalänk
Medlem

Har mitt outlook konto blivit hackat?

Hej! Fick ett sms om ovanlig aktivitet på min Mail. Klickade inte på länken utan loggade in på outlook, ändrade lösenord och kollade min senaste aktivitet. Är fullt med olika inloggningsförsök i allt från australien till los angeles. Nu stod det något om en lyckad synkronisering i Storbritannien för fem timmar sen. Har lite smått panik och vet ej vad jag ska göra. Kan det vara någon app eller något spel jag kör som läckt min Mail? Har tvåstegsverifiering och har ej fått något sms om inloggning

Permalänk
Medlem

Kan det inte vara Spam mail du fått angående ovanlig aktivitet? Om man har tvåstegsverifiering så ska det ju vara så gott som omöjligt för andra att logga in.

Visa signatur

Black smoke doesnt mean engines broke #diesel

Permalänk
Medlem

Gå hit: https://account.microsoft.com/security?lang=sv-SE

Logga in med ditt konto, välj Inloggningsaktivitet. Gå igenom listan över inloggningar.

Visa signatur

Intel i7 6700K @ 4,4 Ghz | MSI Z170 KRAIT GAMING 3X | be quiet! Dark Rock 4 | 16 GB Kingston HyperX Fury 2133 Mhz | Asus RTX 3060 OC | PNY XLR8 CS3030 500 GB | Samsung 860 QVO 1 TB

Permalänk
Medlem

Har gått igenom listan. Är en automatisk synkronisering i Storbritannien som lyckades för fem timmar sedan. Ej sett något konstigt i min Mail sen jag böt lösenord. Sen är det en massa misslyckade inloggningar och synkroniseringar i olika länder. Använde ej länken i smset utan loggade in själv för att kolla aktivitet. Vad betyder ens automatisk synkronisering?

Permalänk
Medlem
Skrivet av SotarnAnton:

Kan det inte vara Spam mail du fått angående ovanlig aktivitet? Om man har tvåstegsverifiering så ska det ju vara så gott som omöjligt för andra att logga in.

Var ej Mail utan sms

Permalänk
Medlem
Skrivet av PointMan:

Gå hit: https://account.microsoft.com/security?lang=sv-SE

Logga in med ditt konto, välj Inloggningsaktivitet. Gå igenom listan över inloggningar.

Har gjorts massor med misslyckade inloggningar i olika länder. Nu blir jag orolig :/ vad fan gör man. Verkar som att det skett en misslyckad inloggning i minuten så långt bak jag orkar skrolla. Är det någon bot som försöker logga in?

Permalänk
Medlem
Skrivet av Widstige:

Har gjorts massor med misslyckade inloggningar i olika länder. Nu blir jag orolig :/ vad fan gör man. Verkar som att det skett en misslyckad inloggning i minuten så långt bak jag orkar skrolla. Är det någon bot som försöker logga in?

1. Sätt ett nytt lösenord som är säkert - en sekvens av ord på svenska är bra. Typ "klaffa hundar lyktstolpe buffel", nåt du kan memorera men som är hysteriskt svårt att brute force gissa. Googla xkcd password complexity för en rolig och informativ förklaring.
2. Kolla med haveibeenpwned.com om ditt gamla lösenord har läckt, alternativt kolla med samma sida om din mailadress förekommer i läckor.
3. Om ja, och du återanvänt samma lösenord på flera sidor, byt genast lösenord på dessa också, och kolla att ingen har tagit över nåt konto = satt ny mailadress för din användare

För att göra livet enklare och säkrare, använd unika lösenord överallt och använd en password manager som keepass eller 1password.

Lycka till!

Permalänk
Medlem

Det där har jag varit med om värst när de som lyckades köpte dyra saker genom mitt kreditkort.

Lärde mig att aldrig spara lösenord.

Visa signatur

MSI X99A GODLIKE GAMING | i7-6950X 4.3GHz | 64GB RAM 3200MHz | RTX 2080

Nintendo Switch | PlayStation 5 | Xbox Series X

Min FZ Profil

Permalänk
Medlem

Skaffa en lösenordshanterare med långa, unika lösenord för varje site. Skaffa MFA! Det är viktigt! Det förhindrar så extremt mycket försök.

Permalänk
Medlem

Kan det vara en app som är ansluten som synkar via nån server i UK?

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Monterey, Win 10+11, Linux Mint

Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 7

Permalänk
Medlem

Yubikey for the win!

Visa signatur

C2D E6300 @ 3.2HGz 1.2V | Thermalright 120 Extr. | Gainward 8800 GT Golden Sample |Samsung 2x500Gb | Corsair VX 550V | Antec P182 [img]http://valid.x86-secret.com/cache/banner/421648.png[/img]

Permalänk
Medlem
Skrivet av Vangen:

Det där har jag varit med om värst när de som lyckades köpte dyra saker genom mitt kreditkort.

Lärde mig att aldrig spara lösenord.

Kan dom göra det bara genom att ha tillgång till min Mail? Har bytt till ett lååååångt lösenord nu och loggat ut alla enheter

Permalänk
Medlem
Skrivet av Pirum:

Kan det vara en app som är ansluten som synkar via nån server i UK?

Skulle det kunna vara call of duty eller något? använder den mailen till det

Permalänk
Medlem
Skrivet av Widstige:

Skulle det kunna vara call of duty eller något? använder den mailen till det

Nej, det fungerar inte så.

Kan du ta en print screen på den raden där det står att det är en lyckad synkning?

Visa signatur

Intel i7 6700K @ 4,4 Ghz | MSI Z170 KRAIT GAMING 3X | be quiet! Dark Rock 4 | 16 GB Kingston HyperX Fury 2133 Mhz | Asus RTX 3060 OC | PNY XLR8 CS3030 500 GB | Samsung 860 QVO 1 TB

Permalänk
Medlem
Skrivet av PointMan:

Nej, det fungerar inte så.

Kan du ta en print screen på den raden där det står att det är en lyckad synkning?

Det står bara automatisk synkronisering, medans det på alla andra står misslyckad inloggning. När jag sedan trycker på den för att se mer info så står det:

Protokoll: Imap
Typ: lyckad synkronisering
Plats: storbrittanien

Sen är det typ ett litet utropstecken bredvid och när an klickar på den så står det, när du ansluter ditt Microsoft konto till en app eller tjänst som hanterar e-post, måste den logga in i ditt namn. Du kan förvänta dig att se denna automatiska synkroniseringsaktivitet i regelbundna tidsintervall framöver.

Hur ska jag tolka det? Har iaf bytt lösen nu och inte hänt något sen dess

Permalänk
Medlem

Stäng av imap och POP3 i din mails inställningar.

Det är verktyg som används för att ta mot mail i andra klienter, så som Mozilla Thunderbird.
Synkronisering är då när man synkar mailen lokalt och online.

Men om du endast använder webbmail så ska det vara avstängt för säkerhet.
Se även till att byta lösenord på alla saker som är kopplade till mailen, och se all data i din mail som stulen/kapad.

Visa signatur

Har jag uppgivit felaktig information? Rätta mig gärna, jag vet inte allt och kan ha fel.

Permalänk
Avstängd
Skrivet av Widstige:

Kan dom göra det bara genom att ha tillgång till min Mail? Har bytt till ett lååååångt lösenord nu och loggat ut alla enheter

I det fallet måste han ha haft samma lösenord på flera ställen samt ett kreditkort sparat som betalalternativ på minst en sida. Jag antar att det hände för ett tag sedan.

Synkronisering betyder att de laddat ner dina mail. Har du loggat ut från alla enheter och bytt till ett säkert lösenord har du gjort vad du kan, men håll ändå ett öga öppet.

Och detta har tagits upp men värt att fråga igen: Använde du samma eller liknande lösenord till mailen som till sidor anslutna till mailen? Butiker, diverse sidor och liknande alltså. Om svaret är ja måste du byta lösenord på alla de sidorna också.

Permalänk
Medlem

Förslagen som andra har sagt här är riktigt bra. Så gör så, sedan ändra så du inte har samma lösenord på några tjänster. Det är bra att du har 2-vägs verifiering på.

Titta även på att du inte har skapat något "applösenord". Det ligger under Ytterligare säkerhetsalternativ Det behövs t.ex. till Thunderbird mailen eller andra tjänster. Koppla inte något externt system till konton. Det är så populärt att koppla ihop konton fram och tillbaka.

Det är lite konstigt att det gick med en lyckad syncning när 2-stegs är på, så den uppenbara förklaringen skulle ju vara ett applösenord där appen arbetar från en server i England. Men känns inte helt rätt heller. Ibland undrar man hur säkert 2-stegs är....

Visa signatur

7600X,Tomahawk B650,NH-U12A,32GB,RX6700,Black SN850 1TB,860Evo 1TB,RM850x, 27GL850,Torrent Compact

Permalänk
Medlem
Skrivet av Meathim:

I det fallet måste han ha haft samma lösenord på flera ställen samt ett kreditkort sparat som betalalternativ på minst en sida. Jag antar att det hände för ett tag sedan.

Synkronisering betyder att de laddat ner dina mail. Har du loggat ut från alla enheter och bytt till ett säkert lösenord har du gjort vad du kan, men håll ändå ett öga öppet.

Och detta har tagits upp men värt att fråga igen: Använde du samma eller liknande lösenord till mailen som till sidor anslutna till mailen? Butiker, diverse sidor och liknande alltså. Om svaret är ja måste du byta lösenord på alla de sidorna också.

Okej men gud nu får jag lite panik. Vet att jag inte har liknande lösenord till någon av mina sociala medier och inte något annat viktigt heller vad jag kan komma på. Säg om jag använt min Mail och ett liknande lösenord på typ Netflix eller ett konto på Netonnet tex, kan dom få tag på mina kontouppgifter på något sätt? Ska jag spärra mitt kort och beställa ett nytt så jag får nya uppgifter? Svårt att komma ihåg alla saker man skapat konton/ loggat in på. Usch nu blir jag orolig

Permalänk
Medlem
Skrivet av Widstige:

Det står bara automatisk synkronisering, medans det på alla andra står misslyckad inloggning. När jag sedan trycker på den för att se mer info så står det:

Protokoll: Imap
Typ: lyckad synkronisering
Plats: storbrittanien

Sen är det typ ett litet utropstecken bredvid och när an klickar på den så står det, när du ansluter ditt Microsoft konto till en app eller tjänst som hanterar e-post, måste den logga in i ditt namn. Du kan förvänta dig att se denna automatiska synkroniseringsaktivitet i regelbundna tidsintervall framöver.

Hur ska jag tolka det? Har iaf bytt lösen nu och inte hänt något sen dess

Hej!
Det ser inte bättre ut än att dina email har läckt.
Imap verkar inte stödja multifaktor autentisering, och är påslaget som standard av Microsoft. Imap är alltså ett protokoll för epost och verkar ha använts för att kopiera (synkronisera) dina mail till en klient som anslöt till microsoft från storbritannien (men det kan ha gjorts via vpn, botnet eller TOR så det riktiga ursprunget till attacken kan vara svårt att avgöra)
Den som har gjort detta har nu alltså sannolikt en kopia av dina mail.
Du bör gå igenom din epost och se vilken skada som kan tänkas komma av detta, tex myndighetspost, mail som innehåller känslig data typ lösenord, persondata, privata bilder med mera.
I din sits skulle jag kontakta Microsoft och be dem verifiera detta, och sedan göra en polisanmälan om dataintrång. Du kan i värsta fall utsättas för bedrägeri eller andra brott som en följd.

https://www.lawline.se/answers/polisanmalan-avseende-dataintr...

https://www.helpnetsecurity.com/2019/03/20/imap-based-passwor...

Edit: för att synkronisera med imap behöver man applösenordet. Du bör ändra detta om det inte redan gjorts automatiskt. Tyvärr verkar det inte gå att stänga av imap på microsoft-konton.
https://docs.microsoft.com/sv-se/azure/active-directory/user-...

Mycket tråkigt för dig, jag känner med dig!

Permalänk
Medlem
Skrivet av runeman:

Hej!
Det ser inte bättre ut än att dina email har läckt.
Imap verkar inte stödja multifaktor autentisering, och är påslaget som standard av Microsoft. Imap är alltså ett protokoll för epost och verkar ha använts för att kopiera (synkronisera) dina mail till en klient som anslöt till microsoft från storbritannien (men det kan ha gjorts via vpn, botnet eller TOR så det riktiga ursprunget till attacken kan vara svårt att avgöra)
Den som har gjort detta har nu alltså sannolikt en kopia av dina mail.
Du bör gå igenom din epost och se vilken skada som kan tänkas komma av detta, tex myndighetspost, mail som innehåller känslig data typ lösenord, persondata, privata bilder med mera.
I din sits skulle jag kontakta Microsoft och be dem verifiera detta, och sedan göra en polisanmälan om dataintrång. Du kan i värsta fall utsättas för bedrägeri eller andra brott som en följd.

https://www.lawline.se/answers/polisanmalan-avseende-dataintr...

https://www.helpnetsecurity.com/2019/03/20/imap-based-passwor...

Edit: för att synkronisera med imap behöver man applösenordet. Du bör ändra detta om det inte redan gjorts automatiskt. Tyvärr verkar det inte gå att stänga av imap på microsoft-konton.
https://docs.microsoft.com/sv-se/azure/active-directory/user-...

Mycket tråkigt för dig, jag känner med dig!

Ringt till Microsoft support och berättat vad som hänt. Hon sa att jag gjort allt jag kan göra, och att hon inte kan se att någon lyckats logga in och ändra någon personlig information osv. Enligt henne så är det så folk gör ifall dom lyckas få tillgång till mailen, ändra säkerhetsinställningar osv. Angående synkroniseringen så kunde hon ej se vem som gjort den, men hon sa att ibland kan det vara något ofarligt som triggar det meddelandet. Frågade om polisanmälan och hon tyckte det var onödigt. Vet ej hur jag ska tolka detta. Är en gammal Mail och har extremt mycket skräp så känns omöjligt att gå igenom allt för känslig information. Känner mig lite handlingsförlamad

Permalänk
Medlem
Skrivet av Widstige:

Ringt till Microsoft support och berättat vad som hänt. Hon sa att jag gjort allt jag kan göra, och att hon inte kan se att någon lyckats logga in och ändra någon personlig information osv. Enligt henne så är det så folk gör ifall dom lyckas få tillgång till mailen, ändra säkerhetsinställningar osv. Angående synkroniseringen så kunde hon ej se vem som gjort den, men hon sa att ibland kan det vara något ofarligt som triggar det meddelandet. Frågade om polisanmälan och hon tyckte det var onödigt. Vet ej hur jag ska tolka detta. Är en gammal Mail och har extremt mycket skräp så känns omöjligt att gå igenom allt för känslig information. Känner mig lite handlingsförlamad

Jag skulle i detta fall göra mig besvärat att göra vissa saker.

  1. Logga in på alla ställen du tror att dina kreditkort/paypal är kopplat på, ta bort alla kopplingar.

  2. Skaffa en lösenordhanterare. Unikt långt lösenord och 2-stegs på denna med. Förutom alla säkerhetsaspekter så är en lösenordshanterar bra för att just ha koll vilka konton man har. Lastpass är enklast men Bitwarden är bra också.

  3. Gå igenom mailen och rensa och samtidigt skriva upp vilka du har konto på. avregistrera mailutscick på allt också

  4. Efter det börja logga in på ställen du minns eller som mailen visar du har konto på, ändra lösenord till ett unikt svårt med hjälp av lösenordhanteraren och spara i denna med. sätt igång 2-steg på alla som har det. Använd Microsoft authenticator och sätt igång backup till molnet i den. Google authenticator har inte backup så om telefon går sönder så....

  5. Skriv upp lösenordet på ett papper till alla mailkonton, ej i lösenordshanteraren.

  6. börja ta bort konton som du ändå inte använder.

Det är ett stort jobb, men du får sådan bättre kontroll och allt blir lättare efter det jobbet. Och låt det ta ett tag och ta ett steg i taget.

Visa signatur

7600X,Tomahawk B650,NH-U12A,32GB,RX6700,Black SN850 1TB,860Evo 1TB,RM850x, 27GL850,Torrent Compact

Permalänk
Medlem
Skrivet av Lagers:

Det är ett stort jobb, men du får sådan bättre kontroll och allt blir lättare efter det jobbet. Och låt det ta ett tag och ta ett steg i taget.

Bra lista!

Ett sätt att få mer koll på vilka inloggningar du har är att kolla lösenordshanteraren i den webbläsare du använder - ofta har man där sparat fler lösenord än man minns.

I Chrome gör du t.e. detta under menyn inställingar -> lösenord.

Upprepa detta för alla webbläsare du använder ofta.

Permalänk
Medlem
Skrivet av Lagers:

Jag skulle i detta fall göra mig besvärat att göra vissa saker.

  1. Logga in på alla ställen du tror att dina kreditkort/paypal är kopplat på, ta bort alla kopplingar.

  2. Skaffa en lösenordhanterare. Unikt långt lösenord och 2-stegs på denna med. Förutom alla säkerhetsaspekter så är en lösenordshanterar bra för att just ha koll vilka konton man har. Lastpass är enklast men Bitwarden är bra också.

  3. Gå igenom mailen och rensa och samtidigt skriva upp vilka du har konto på. avregistrera mailutscick på allt också

  4. Efter det börja logga in på ställen du minns eller som mailen visar du har konto på, ändra lösenord till ett unikt svårt med hjälp av lösenordhanteraren och spara i denna med. sätt igång 2-steg på alla som har det. Använd Microsoft authenticator och sätt igång backup till molnet i den. Google authenticator har inte backup så om telefon går sönder så....

  5. Skriv upp lösenordet på ett papper till alla mailkonton, ej i lösenordshanteraren.

  6. börja ta bort konton som du ändå inte använder.

Det är ett stort jobb, men du får sådan bättre kontroll och allt blir lättare efter det jobbet. Och låt det ta ett tag och ta ett steg i taget.

okej jag ska försöka göra det! Blir så sjukt orolig över utpressning osv, får panik tycker det är så obehagligt. Hjälper det om jag spärrar och beställer nytt bankkort och endast skriver i nya uppgifter på konton jag vet att jag använder, med nya lösen och mail såklart?

Permalänk
Medlem
Skrivet av Widstige:

okej jag ska försöka göra det! Blir så sjukt orolig över utpressning osv, får panik tycker det är så obehagligt. Hjälper det om jag spärrar och beställer nytt bankkort och endast skriver i nya uppgifter på konton jag vet att jag använder, med nya lösen och mail såklart?

Bankkort kan du spärra om du vill och beställa nytt, men är ju inte säkert att de fått tag på uppgifterna till kortet. Jag har ett kort som jag kan handla på nätet med, sedan kopplat till ett konto som det är lite pengar på. Då kan de inte sno alla mina pengar. Det vanliga kortet är spärrat mot internet.

Det viktiga i det här är att du har olika lösenord till olika ställen och inte enkla som kan listas ut enkelt av en ordlista, 2-stegs på det som det går och att du har koll på vad man loggar in på och inte.

Att tänka efter vad du skriver in dina uppgifter till. T.ex. är ju bankkort en värdehandling men många skriver ju upp bankkorten på massa skumma sidor och sedan säger att det ska sparas. Det gäller att tänka efter och ha kontroll på sina konton.
Visst kan du skippa gå igenom alla dina gamla konton, men då har du ju inte kontroll. Om du tar bort konton på sidor du aldrig använder så är det ju också bra om deras databas blir läckt och e-postuppgifter säljs till spammare.

Så det du ska göra nu är att ta det lugnt och sedan ta en sak i taget, behöver ju inte vara någon som verkligen har kommit in enligt MS support. Om de då kan ha laddat ner mailen så är det nog bara för att få tag i spelkonton, handla på nätet eller om du har superviktiga affärshemligheter där. Så utpressning vet jag inte om det är så stor risk för.

Visa signatur

7600X,Tomahawk B650,NH-U12A,32GB,RX6700,Black SN850 1TB,860Evo 1TB,RM850x, 27GL850,Torrent Compact

Permalänk
Medlem
Skrivet av Widstige:

okej jag ska försöka göra det! Blir så sjukt orolig över utpressning osv, får panik tycker det är så obehagligt. Hjälper det om jag spärrar och beställer nytt bankkort och endast skriver i nya uppgifter på konton jag vet att jag använder, med nya lösen och mail såklart?

https://www.f-secure.com/se-sv/home/free-tools/identity-theft-checker

Testa och se om du finns med i några kända läckor, inget ovanligt ifall du skulle finnas med i några. Speciellt inte om du haft din email väldigt länge.

Svaret kommer på den email du kollar upp.

Visa signatur

Köpa ny TV? https://www.rtings.com/tv/tools/table
Klicka på hide images och sortera på mixed usage (bästa betyg)

Permalänk
Skrivet av Lagers:

Titta även på att du inte har skapat något "applösenord". Det ligger under Ytterligare säkerhetsalternativ Det behövs t.ex. till Thunderbird mailen eller andra tjänster. Koppla inte något externt system till konton. Det är så populärt att koppla ihop konton fram och tillbaka.

Om jag minns rätt kan du inte se om eller hur många "applösenord" du skapat, men du kan be om att alla skapade "applösenord" ska raderas. Jag föreslår att du gör det. Det är ju möjligt att skurkarna kommit över ett "applösenord" och då är det dumt att "applösenordet" finns kvar. Behöver du sedan ett "applösenord" till Thunderbird eller något skapar du ett nytt efter att du raderat alla gamla.

Permalänk
Medlem
Skrivet av Kommenterande 2:

Om jag minns rätt kan du inte se om eller hur många "applösenord" du skapat, men du kan be om att alla skapade "applösenord" ska raderas. Jag föreslår att du gör det. Det är ju möjligt att skurkarna kommit över ett "applösenord" och då är det dumt att "applösenordet" finns kvar. Behöver du sedan ett "applösenord" till Thunderbird eller något skapar du ett nytt efter att du raderat alla gamla.

Tror ej jag har skapat några applösenord. Har skaffat tvåstegsverifiering på alla viktiga inloggningar jag kan komma på och bytt alla lösenord. Har spärrat mitt bankkort, gjort en ny mail och lagt till den till alla mina konton istället för den som blivit kapad. Gått igenom min inkorg så gott jag kan. Vet ej vad som skulle hända om dom hittar ett mail med personnummer eller något.

Permalänk
Medlem
Skrivet av Widstige:

Tror ej jag har skapat några applösenord. Har skaffat tvåstegsverifiering på alla viktiga inloggningar jag kan komma på och bytt alla lösenord. Har spärrat mitt bankkort, gjort en ny mail och lagt till den till alla mina konton istället för den som blivit kapad. Gått igenom min inkorg så gott jag kan. Vet ej vad som skulle hända om dom hittar ett mail med personnummer eller något.

Två saker som alla borde göra är att spärra tjänster som skatteverkets möjlighet att ändra din adress (för att sedan beställa varor eller nya kort i ditt namn), samt möjligheten att beställa varor mot faktura via klarna med bara ditt personnummer.

https://www.cyberinfo.se/arkiv/tre-enkla-satt-att-forsvara-be...

Som flera andra sagt, ta en sak i taget och lugn i båten, det är inte säkert att du blir utsatt för något. Med alla de förslag du har fått här blir du förmodligen en av de bäst säkrade medborgarna i landet

Tips: sök i din inkorg efter ditt personnummer, både 10 och 12 siffror!

Permalänk
Skrivet av Widstige:

Tror ej jag har skapat några applösenord.

Den som hackat ditt konto kan dock ha skapat applösenord utan din vetskap. Därför bör du ändå begära att alla applösenord raderas. Klicka här, sedan "avancerade säkerhetsalternativ". Under rubriken "Applösenord" klickar du på "Ta bort befintliga applösenord".

Skrivet av Widstige:

Har [...] gjort en ny mail och lagt till den till alla mina konton istället för den som blivit kapad.

Det är dock fortfarande bra att se till att det gamla kontot är säkert. Om ett år kanske du upptäcker att du glömt att ändra till din nya e-postadress på något konto som du inte använder så ofta.