מסך אבטחה של Microsoft לבדיקת מכשירים וחיבורים לחשבון
תמונה: נוצרה באמצעות AI עבור מערכת ITPortal.

איך לבדוק מי מחובר לחשבון Microsoft ולנתק מכשירים

קיבלתם התראה על כניסה לחשבון Microsoft, או שאתם חוששים שמחשב ישן עדיין מחובר? אפשר לבדוק את הפעילות האחרונה, להסיר מכשירים ולבצע יציאה רחבה. חשוב רק להבין: רשימת המכשירים, היסטוריית הכניסות והחיבורים הפעילים הן שלוש רשימות שונות.

שלב 1: בדקו את הפעילות האחרונה

  1. היכנסו לעמוד הפעילות האחרונה של חשבון Microsoft.
  2. ודאו שאתם מחוברים לחשבון הנכון.
  3. עברו על המיקום המשוער, סוג המכשיר, הדפדפן ושיטת הכניסה.
  4. פתחו אירוע שנראה חריג וקראו את הפרטים לפני שאתם מסמנים אותו כלא מוכר.

Microsoft מסבירה שהעמוד מציג פעילות משמעותית מן הימים האחרונים, בדרך כלל בטווח של 30 יום, אך הוא אינו בהכרח יומן מלא של כל פעולה. גם המיקום מבוסס על כתובת IP ולכן הוא עשוי להציג עיר סמוכה, ספק סלולר או מיקום של VPN. מיקום שונה לבדו אינו הוכחה לפריצה.

שלב 2: בדקו את רשימת המכשירים

בחשבון Microsoft אישי עברו אל Devices. שם אפשר לראות מחשבים, קונסולות ומכשירים שנרשמו לחשבון. אם מכשיר כבר אינו בבעלותכם, פתחו אותו ובחרו להסיר אותו.

שימו לב: הסרת מכשיר מהרשימה אינה זהה ליציאה מכל אפליקציה ואינה מבטיחה שכל אסימון חיבור קיים בוטל מיד. הפעולה מסירה את שיוך המכשיר לחשבון, אך לטיפול בחשד להשתלטות צריך לבצע גם את השלבים הבאים.

שלב 3: בצעו יציאה מכל מקום

בחשבון אישי פתחו את הגדרות האבטחה של Microsoft ובחרו באפשרות Sign out everywhere. לפי ההנחיה הרשמית של Microsoft, השלמת היציאה יכולה להימשך עד 24 שעות. הפעולה אינה מוציאה את חשבון Xbox, ולכן יש לטפל בו בנפרד אם הדבר רלוונטי.

לאחר מכן החליפו את הסיסמה לסיסמה ייחודית שלא שימשה באתר אחר. אם אותה סיסמה שימשה גם בשירותים נוספים, החליפו אותה גם שם. אל תסתפקו בשינוי סיסמה בלבד כאשר יש חשד ממשי: בדקו כתובות שחזור, מספרי טלפון, אפליקציות שקיבלו הרשאה ואמצעי אימות שלא הוספתם.

שלב 4: הפעילו אימות דו־שלבי

העדיפו Microsoft Authenticator, מפתח אבטחה או Passkey על פני קוד SMS כאשר האפשרות זמינה. אימות דו־שלבי מפחית את הסיכון שסיסמה שנחשפה תספיק לתוקף, אבל הוא אינו מחליף בדיקת פעילות והרשאות.

אם קיבלתם בקשת אישור שלא יזמתם, דחו אותה. אל תאשרו בקשה רק כדי להפסיק התראות. ריבוי בקשות יכול להיות ניסיון לגרום למשתמש ללחוץ בטעות.

מה שונה בחשבון עבודה או Microsoft 365?

בחשבון ארגוני אפשר לבדוק מכשירים דרך עמוד My Account, אך הארגון עשוי להגביל את הפעולות הזמינות. מנהל המערכת יכול לבדוק יומני כניסה ב־Microsoft Entra, לבטל הפעלות פעילות, לאפס שיטות אימות ולבדוק האם נוספו כללי דואר או הרשאות לא מוכרות.

אם מדובר בחשבון עבודה ויש סימן לחדירה, פנו מיד לצוות ה־IT או האבטחה. בארגונים שמנוהלים על ידי ספק מקצועי, למשל M-Challenge, הטיפול צריך לכלול גם בדיקת Entra, תיבת הדואר, כללי העברה והרשאות אפליקציה — לא רק החלפת סיסמה.

במיוחד כדאי לבדוק אם נוצר כלל שמעביר הודעות החוצה. הנה מדריך נפרד: איך לזהות כלל העברה חשוד ב־Outlook וב־Microsoft 365.

סימנים שמצדיקים תגובה מיידית

  • כניסה מוצלחת ממכשיר שאינכם מזהים.
  • שינוי בסיסמה, בפרטי השחזור או באימות הדו־שלבי שלא ביצעתם.
  • הודעות שנשלחו, נמחקו או הועברו בלי ידיעתכם.
  • בקשות אימות חוזרות שלא יזמתם.
  • אפליקציה לא מוכרת שקיבלה גישה לחשבון.

במקרים כאלה בצעו יציאה רחבה, החליפו סיסמה, בדקו את אמצעי השחזור וההרשאות, ושמרו תיעוד של האירועים. בחשבון ארגוני אל תמחקו ראיות לפני שצוות האבטחה בדק אותן.

השורה התחתונה: התחילו בהיסטוריית הכניסות, המשיכו לרשימת המכשירים ובצעו יציאה מכל מקום כאשר יש חשד. זכרו שהסרת מכשיר אינה לבדה ביטול של כל החיבורים, ובחשבון עבודה נדרשת לעיתים פעולה של מנהל Microsoft 365.

תמונה: נוצרה באמצעות AI עבור מערכת ITPortal.

דילוג לתוכן