作者juvi40818 (巧克力酱)
看板Windows
标题[问题] 关於微软帐号被盗用
时间Sat Aug 17 01:11:52 2024
各位乡民大家好。
我昨天才发现我的微软帐号被他人於一个礼拜多前强制登入成功。
这个帐号除了以前用来注册蛮多网站(现在很少用)就不太使用。
仔细去看帐号的安全性活动,
他从一个多月前就一直更换不同ip位置试图想登入。
因为我有把其他平台的密码同步在edge,
所以他似乎顺利进到不少我在其他平台网站的帐号。
还发现他用我的帐号去注册交友软体、
注册我没用过的Xbox 服务然後还因为违反社群条例被Xbox停权我的微软帐号、
跑去登入旋转拍卖密了好几个人想要诈骗等等超级可怕。
昨天发现後我彻夜更改所有平台密码、
删除该帐号记得的所有密码、并且将微软帐号设成无密码登入绑定手机且须使用两阶段认证
。
这期间甚至直到现在他还是不断试图登入,因为我的认证应用程式一直跳出审核登入的通知
。
有没有什麽办法可以停止他这个行为?
微软有办法强制限制其他IP进我的帐号吗?
不然每天都提心吊胆觉得很烦脑。
虽然可能会有人说删除帐号就好了,
我本来也想这麽做,但是那个帐号有买家中长辈的微软的永久数位office产品,
担心长辈日後电脑重灌需要安装的时候就需要用到这个帐号。
查过能否移转软体授权去绑定其他帐号似乎是不行的。
要是真的没办法也许就只能放弃这些数位授权产品删除帐号了吧。
经过这次真的觉得云端服务的安全性现阶段完全不可靠,
帐号被人家试成功後对方可以轻易同步其他平台帐号密码,
只能说希望大家平常要小心,多去注意安全性活动检查帐号活动勤改密码或用安全性和实体
金钥,
并尽量不要使用同步密码来保护个人资料和档案的安全。
----
Sent from
BePTT on my iPhone 11 Pro
--
後来我发现很棒的解决方法!
微软帐户可以设定别名信箱,只要新设置一个别名信箱地址,把可以登入的信箱地址设成这
个新别名信箱并把它变成主要信箱地址後,变更登入偏好设定,把原本一直被骇客强制登入
的主要信箱地址设成次要别名信箱并取消可用於登入,这样原本的信箱还是会收到邮件,新
设置的信箱地址就不要再告诉他人或留在网路及在网站上注册帐号,自己保管好用於登入就
好。
比如原本我的信箱地址是
[email protected],这个地址一直被骇客尝试登入,於是我为这个信
箱设置一个新别名邮件地址:
[email protected],把它设成我的主要地址後把
[email protected]
om变成次要别名地址,并取消它可以被用来登入。
以後我要登入微软帐号时只能使用
[email protected],
[email protected]没办法登入,但一样
可以收发电子邮件。
当骇客尝试用
[email protected]登入的时候他会显示此帐户不存在。
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 114.16.176.137 (日本)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Windows/M.1723828314.A.DD3.html
※ 编辑: juvi40818 (114.16.176.137 日本), 08/17/2024 01:14:36
1F:推 smallreader: 没有办法停止他们这种攻击,只能开两阶段验证2FA预防08/17 08:25
2F:→ smallreader: 以及更进一步改成无密码帐户 每次登入要开手机验证器08/17 08:27
3F:→ smallreader: 当初我从密码被限制只能设16位英数符号组合就很感冒08/17 08:28
4F:→ smallreader: 16位根本早晚都会被试出来08/17 08:29
5F:→ smallreader: 像我google一口气就串了5个单字做到30位08/17 08:31
真的吓到了,再也不会生气每次iPhone都给我自动设置强烈密码
6F:推 osalucard: google查一下暗网泄漏 应该是同个密码用程式定期登入08/17 10:42
7F:→ osalucard: 你不是大人物的话 才懒的浪费资源暴力破解你的密码08/17 10:42
听了o大说的去扫描暗网,唯一出现的泄漏网站显示的信箱是gmail,其他泄漏资讯没有微
软帐号...不过很谢谢你告诉我还有这一招
8F:推 simpson083: 微软帐户请开启无密码与二阶段08/17 11:10
有哦!我当下就立刻开启了,但还是无限制收到对方想尝试登入的通知
9F:→ psion: 请问这种情况还能拿回来帐号吗?08/17 11:26
还好我有绑定手机号码,所以我还蛮容易就拿回帐号。不过其他平台不一定,
像steam他就偷改了我的信箱,花了蛮多力气拿回来。
10F:推 topcdmouse: 不查不知道,自己的帐号被无限测试登入08/17 11:37
查过只要你用这个帐号做收发邮件或注册网站,基本上信箱就是会外流,骇客知道信箱後就
会不断尝试猜测这个信箱的密码QQ
※ 编辑: juvi40818 (114.16.176.137 日本), 08/17/2024 12:11:51
11F:推 smallreader: 像你说旋转拍卖,那可能真的是华人诈骗仔在试密码(?)08/17 13:14
感觉是华人没错,整个赤裸裸地被我看到行案现场XD
※ 编辑: juvi40818 (114.16.176.137 日本), 08/17/2024 15:39:03
12F:推 topcdmouse: 我是没有拿注册帐号的信箱去收信也是一样被外流,也没 08/17 20:22
→ topcdmouse: 有拿去注册网站(从当初申请之後就放置,直到看到这篇 08/17 20:2
→ topcdmouse: 文才想到去登入看看,没想到满满的登入失败讯息 08/17 20:23
13F:推 topcdmouse: 注册帐号的信箱还是在申请帐号时微软自动注册的 08/17 20:25
那看起来信箱外流的问题无解,就算我暂时解决问题(用心的别名信箱)可能防的了一时,
勤换密码跟每隔段时间换别名才是正解。不过我也打算不再用WINDOWS系统以外的微软服务,
尤其是云端,真的还好我没绑定过任何支付方式。
※ 编辑: juvi40818 (114.16.176.137 日本), 08/17/2024 20:45:29