Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Mosqueperro en 4 Abril 2024, 20:09 pm



Título: Intentos inicio sesión Outlook
Publicado por: Mosqueperro en 4 Abril 2024, 20:09 pm
Buenas tardes, estoy sufriendo intentos de inicios de sesión masivos en mi cuenta de Outlook. Ninguno de ellos ha conseguido acceder, además tengo implementado el acceso con doble autentificación, por lo que aunque ingresen la contraseña, no podrán acceder.

Entiendo que estarán haciendo ataques de fuerza bruta para ver si consiguen romperla contraseña.
Los intentos son desde diferentes países, Vietnam, Bangladesh, EEUU, Alemania...

Estos intentos llevan realizándose desde hace un mes (al menos es hasta donde muestra Outlook).
¿Hay algún modo de bloquear IPs o algo parecido?
Gracias.


Título: Re: Intentos inicio sesión Outlook
Publicado por: B€T€B€ en 4 Abril 2024, 20:28 pm

Yo cambiaría la contraseña.


Título: Re: Intentos inicio sesión Outlook
Publicado por: Mosqueperro en 4 Abril 2024, 20:40 pm
Yo cambiaría la contraseña.

Lo he hecho, aunque ninguno de los intentos de acceso ha tenido éxito y como dije, tengo el factor de doble autentificación activado.


Título: Re: Intentos inicio sesión Outlook
Publicado por: Mosqueperro en 5 Abril 2024, 11:43 am
¿A alguien más se le ocurre algo más allá de lo que ya hice?


Título: Re: Intentos inicio sesión Outlook
Publicado por: 404azz en 5 Abril 2024, 12:47 pm
¿A alguien más se le ocurre algo más allá de lo que ya hice?

Puedes probar a buscar tu correo en https://haveibeenpwned.com/ (https://haveibeenpwned.com/) para comprobar si estás en alguna brecha de datos.

Cambiando la contraseña (en caso de que sea segura)ya te debería bastar, teniendo en cuneta que tienes 2FA.

Si no te quedas tranquilo puedes contactar con el soporte de Outlook y explicar la situación, ellos te darán soluciones https://answers.microsoft.com/es-es/outlook_com/forum/all/c%c3%b3mo-contactar-a-los-especialistas-de-soporte/010d1abc-cfe1-401d-9439-bc5483a79021 (https://answers.microsoft.com/es-es/outlook_com/forum/all/c%c3%b3mo-contactar-a-los-especialistas-de-soporte/010d1abc-cfe1-401d-9439-bc5483a79021)


Título: Re: Intentos inicio sesión Outlook
Publicado por: Mosqueperro en 5 Abril 2024, 15:40 pm
Puedes probar a buscar tu correo en https://haveibeenpwned.com/ (https://haveibeenpwned.com/) para comprobar si estás en alguna brecha de datos.

Cambiando la contraseña (en caso de que sea segura)ya te debería bastar, teniendo en cuneta que tienes 2FA.

Si no te quedas tranquilo puedes contactar con el soporte de Outlook y explicar la situación, ellos te darán soluciones https://answers.microsoft.com/es-es/outlook_com/forum/all/c%c3%b3mo-contactar-a-los-especialistas-de-soporte/010d1abc-cfe1-401d-9439-bc5483a79021 (https://answers.microsoft.com/es-es/outlook_com/forum/all/c%c3%b3mo-contactar-a-los-especialistas-de-soporte/010d1abc-cfe1-401d-9439-bc5483a79021)

Estuve hablando con el soporte de Microsoft y lo único que dijeron es que la seguridad de mi cuenta es lo más estricta y segura posible y que por lo tanto no se puede hacer nada más y que es muy improbable que ningún atacante pueda entrar a la cuenta.

Edito: He vuelto a insistir a Microsoft y me han asegurado que en aproximadamente 24 horas se aplicará bloqueo a todas las IPs de fuera de España. Voy a esperar y a ver si realmente se aplica esta política.


Título: Re: Intentos inicio sesión Outlook
Publicado por: Mosqueperro en 8 Abril 2024, 13:17 pm
Vuelto a escribir para informar que finalmente la opción de bloquear ips no era posible. El de soporte que me tocó tenía poco idea.
La única alternativa que ofrecen es poner un alias y que se inicie sesión con ese alias en lugar de con la cuenta de correo en si.