A Microsoft app for iOS and Android devices that enables authentication with two-factor verification, phone sign-in, and code generation
Les notifications répétées signifient que des tentatives de connexion à ce compte continuent, mais cela ne veut pas dire que le compte est compromis si chaque tentative est refusée et que les mesures de sécurité sont correctement configurées.
Pour vérifier et renforcer la sécurité du compte, puis limiter l’impact de ces tentatives :
- Vérifier l’activité récente du compte
- Aller sur la page Security basics du compte Microsoft, puis sélectionner Review activity pour ouvrir la Recent activity page.
- Vérifier les connexions (dates, pays, appareils).
- Pour toute activité inconnue dans la section « Unusual activity », développer la ligne et cliquer sur This wasn’t me. Pour les éléments dans « Recent activity », cliquer sur Secure your account.
- Cela permet à Microsoft de marquer ces tentatives comme malveillantes et d’ajuster les protections.
- Confirmer que le compte n’est pas compromis
- Si une activité suspecte est détectée, revenir à la page Security basics et utiliser Change password pour définir un mot de passe fort et unique.
- S’assurer que les informations de sécurité (adresse e‑mail secondaire, numéro de téléphone) sont à jour afin de pouvoir recevoir les codes de sécurité.
- Vérifier les paramètres de sécurité supplémentaires
- Sur la page de sécurité, vérifier qu’aucune méthode de connexion ou info de sécurité inconnue n’a été ajoutée (par exemple une autre adresse e‑mail ou téléphone qui ne vous appartient pas).
- Si le compte a déjà été compromis, suivre les étapes de récupération d’un compte piraté pour vérifier les paramètres (comptes connectés, transfert, réponses automatiques) et s’assurer qu’aucune règle malveillante n’a été configurée.
- Gérer les notifications Authenticator
- Microsoft Authenticator peut refuser des connexions lorsqu’il y a une incohérence de localisation (par exemple tentatives depuis d’autres pays). Cela signifie que la protection fonctionne.
- Si les notifications deviennent trop fréquentes, vérifier que le téléphone n’est pas en mode « Ne pas déranger » ou similaire uniquement pour ajuster la façon dont les alertes sont reçues, tout en continuant à refuser les tentatives.
- Maintenir les appareils propres et à jour
- S’assurer que le système d’exploitation et l’antivirus sont à jour sur tous les appareils utilisés pour se connecter au compte.
- Effectuer un scan complet pour vérifier l’absence de malware susceptible de voler les identifiants.
En résumé, tant que les tentatives sont refusées, que l’activité récente est surveillée, que le mot de passe est fort et que les infos de sécurité sont correctes, le compte est protégé. Les notifications reflètent surtout le fait que des attaques automatisées ciblent l’adresse, mais elles ne signifient pas à elles seules une compromission.
References: