bassfishfox
Goto Top

Mail von Microsoft "Ungewöhnliche Anmeldeaktivität beim Microsoft Konto"

Hallo in die Runde,

Ein Bekannter erhielt kuerzlich eine Mail von Microsoft, in der auf eine ungewoehnliche Anmeldeaktivitaet hingewiesen wurde. Die Mail ist echt und eigentlich nicht ungewoehnlich, fuer ihn aber erstmalig.

2016-11-24 12_41_21-

Was mich stutzig macht, ist die IP von der laut Microsoft die Aktion ausgegangen sein soll.

2016-11-21 19_41_45-25.162.166.19 _ ip address in united kingdom

Sind die Briten wirklich so dreist oder sind auch die nur ein Opfer?

Was denkt ihr?


Gruss BFF

Content-Key: 321987

Url: https://administrator.de/contentid/321987

Printed on: April 25, 2024 at 13:04 o'clock

Member: LordGurke
LordGurke Nov 24, 2016 updated at 18:41:59 (UTC)
Goto Top
Sicher, dass die echt ist?
Das gesamte Netz 25.0.0.0/8 gehört tatsächlich dem britischen Verteidigungsministerium — aber im gesamten Internet werden keine Routen für dieses Netz veröffentlicht.
Will heißen: Kein Internetserver kann Datenpakete an solche Adressen schicken und daher kann von einer solchen IP auch kein Loginversuch ausgegangen sein.

NACHTRAG:
Am besten jetzt für den Account Zwei-Faktor-Authentifizierung aktivieren, dann bekommt man wenigstens mit wenn Fremde versuchen das Konto zu benutzen.
Member: BassFishFox
BassFishFox Nov 24, 2016 at 18:45:28 (UTC)
Goto Top
Hallo,

Sicher, dass die echt ist?

Der gesamte Header der Mail ist voll mit IP-Adressen, die Microsoft zuzuordnen sind. Nix bei, was an der Echtheit der Microsoftmail zweifeln laesst.

Das gesamte Netz 25.0.0.0/8 gehört tatsächlich dem britischen Verteidigungsministerium —
aber im gesamten Internet werden keine Routen für dieses Netz veröffentlicht.
Will heißen: Kein Internetserver kann Datenpakete an solche Adressen schicken und daher kann von
einer solchen IP auch kein Loginversuch ausgegangen sein.

Genau deswegen macht mich das ganze stutzig.

BFF
Member: LordGurke
LordGurke Nov 24, 2016 updated at 18:59:50 (UTC)
Goto Top
Ich habe gerade mal etwas nachgesehen...
Die Spinner von Microsoft scheinen es tatsächlich für eine gute Idee zu halten IP-Adressen aus diesem Netz für ihre internen Netze zu benutzen. Was soll da auch schon schiefgehen können?

Ich denke, das ist ein Fehler von Microsoft und sie haben offenbar versehentlich ihren "internen" IP-Adressen nicht vertraut.

Solche Stunts machen die mit E-Mails nämlich auch...
Member: BassFishFox
BassFishFox Nov 24, 2016 at 19:16:13 (UTC)
Goto Top
Hallo,

Ok, MS verwendet also solche IP im internen Netz.
Wieso erhaelt dann irgendwer die Nachricht, dass von dieser IP sein Konto angefasst wurde. Das muesste ja dann jemand von MS gewesen sein, oder jemand der auf ein Geraet mit dieser IP Zugriff hatte?

BFF
Member: Lochkartenstanzer
Solution Lochkartenstanzer Nov 24, 2016 at 19:38:54 (UTC)
Goto Top
Zitat von @BassFishFox:

Hallo,

Sicher, dass die echt ist?

Der gesamte Header der Mail ist voll mit IP-Adressen, die Microsoft zuzuordnen sind. Nix bei, was an der Echtheit der Microsoftmail zweifeln laesst.

Das hat nichts zu sagen. Wichtig ist nur, wer die mail bei "Deinem" mailserver eingekippt hat. Heafer kann man frisieren.

lks
Member: LordGurke
Solution LordGurke Nov 24, 2016 at 19:47:10 (UTC)
Goto Top
Nicht zwingend.
Ich glaube eher daran, dass die Bekloppten aus Redmond einen Reverse-Proxy nutzen, der im internen Netz diese IP-Adresse hat und durch einen Konfigurationsfehler aus Versehen als Anmelde-IP erfasst wurde.
Member: BassFishFox
BassFishFox Nov 24, 2016 at 19:54:25 (UTC)
Goto Top
Klingt plausibel.

Ich geb das Ganze mal an die Redmonder weiter. Wenn die mit ihrem Truthahn-Essen fertig sind haben sie vielleicht eine Erklaerung. face-smile

BFF