V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Joseph0717
V2EX  ›  微软

微软账号被盗

  •  
  •   Joseph0717 · 157 天前 · 2857 次点击
    这是一个创建于 157 天前的主题,其中的信息可能已经有所发展或是发生改变。

    早上看到短信提醒,进邮箱看了一下,把密码重置了 pkoL7Sf.png pkoLHl8.png pkoLOmQ.png pkoLqOg.png

    22 条回复    2024-07-21 14:59:38 +08:00
    gscsnm
        1
    gscsnm  
       157 天前   ❤️ 1
    2fa 一定要开。。我的安全邮箱经常收到微软的验证码。。
    okrfuse
        2
    okrfuse  
       157 天前
    这是怎么成功登录的
    dzdh
        3
    dzdh  
       157 天前
    已经开启了 passkey 。
    jjianwen68
        4
    jjianwen68  
       157 天前
    前段时间本站不是有帖子吗,看了后还不开 2fa
    dearmymy
        5
    dearmymy  
       157 天前
    刚收到微软邮件,说如果账户安全度太低将无法访问邮件
    lovedebug
        6
    lovedebug  
       157 天前
    MFA 一定要开才行~
    qian88199496
        7
    qian88199496  
       157 天前
    我今天早上也收到好几条一次性代码,难道昨天批量盗号的吗
    liuzimin
        8
    liuzimin  
       157 天前
    这是怎么盗的?
    liuzimin
        9
    liuzimin  
       157 天前
    实在懒得开 MFA ,密码设得足够复杂能防盗吗?
    Link99
        10
    Link99  
       157 天前
    上周也总收到验证码
    FieldFarmer
        11
    FieldFarmer  
       157 天前
    凌晨也收到五六条登录验证,应该是批量盗号吧
    92DISPfZMyn9IZaw
        12
    92DISPfZMyn9IZaw  
       157 天前
    @liuzimin 使用强密码(至少长 16 个字符,包含大小写字母、数字和符号)但仍被盗号的情况,一定是因为和其他网站用了相同的密码,同时不幸的是网站方还泄露了密码,导致了黑客撞库攻击。所以设定密码不仅要复杂,而且得和其他网站的密码不一样,因为不是所有网站的密码 hash 都会加盐,因此一旦泄露就有可能会危害其他网站的隐私安全
    Joneee
        13
    Joneee  
       157 天前 via Android
    我昨天也收到几条一次性代码
    qianc1990
        14
    qianc1990  
       157 天前   ❤️ 1
    不光要 2FA, 最好整个别名,然后将原来的邮箱登陆禁用掉。
    ST0RMTR00PER
        15
    ST0RMTR00PER  
       157 天前   ❤️ 1
    去掉密码,用手机二步验证,省事很多。现在很多盗号的团队。
    ttys001
        16
    ttys001  
       157 天前
    最近 hotmail 一直被尝试登录
    vaukeh
        17
    vaukeh  
       157 天前 via iPhone
    中午也遇到了,连续四个异常登录提醒,立即改了密码,本来也想发帖问的,结果后来查了邮件里面提醒的异常 ip 是机场的落地 ip (忘了啥时候切到美国节点了)……,以为是乌龙呢


    这个邮箱不常用,只在手机 outlook 登录的,其他地方没有登录,没有开两步,但是改密码的过程都是要先填恢复邮箱,然后恢复邮箱里面接验证码才行,是怎么被盗的呢


    原密码也是密码管理器生成的复杂密码


    1. 怎样被盗的呢? 是否有其他绕过恢复邮箱的漏洞?


    2. 为什么异常 ip 是机场的落地 ip 呢, 是否和机场有关?
    Andim
        18
    Andim  
       157 天前
    我上个月已经把主帐号登录关闭了,切换到了别名登录
    别名只有本人只道,只后就没有被暴力尝试了

    DOLLOR
        19
    DOLLOR  
       157 天前
    我现在每次登录微软账户,都要求重置密码,特别烦🤣
    92DISPfZMyn9IZaw
        20
    92DISPfZMyn9IZaw  
       157 天前
    @Andim 很聪明啊,不过别名是要另外注册么
    Andim
        21
    Andim  
       157 天前   ❤️ 1
    @IntelBroker 不用另外注册可以随便加
    https://account.live.com/AddAssocId
    ys746663912
        22
    ys746663912  
       155 天前
    微软帐号被盗,edge 里面保存的密码还安全吗?还有邮箱、网盘啥的
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3770 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 00:14 · PVG 08:14 · LAX 16:14 · JFK 19:14
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.