作者juvi40818 (巧克力醬)
看板Windows
標題[問題] 關於微軟帳號被盜用
時間Sat Aug 17 01:11:52 2024
各位鄉民大家好。
我昨天才發現我的微軟帳號被他人於一個禮拜多前強制登入成功。
這個帳號除了以前用來註冊蠻多網站(現在很少用)就不太使用。
仔細去看帳號的安全性活動,
他從一個多月前就一直更換不同ip位置試圖想登入。
因為我有把其他平台的密碼同步在edge,
所以他似乎順利進到不少我在其他平台網站的帳號。
還發現他用我的帳號去註冊交友軟體、
註冊我沒用過的Xbox 服務然後還因為違反社群條例被Xbox停權我的微軟帳號、
跑去登入旋轉拍賣密了好幾個人想要詐騙等等超級可怕。
昨天發現後我徹夜更改所有平台密碼、
刪除該帳號記得的所有密碼、並且將微軟帳號設成無密碼登入綁定手機且須使用兩階段認證
。
這期間甚至直到現在他還是不斷試圖登入,因為我的認證應用程式一直跳出審核登入的通知
。
有沒有什麼辦法可以停止他這個行為?
微軟有辦法強制限制其他IP進我的帳號嗎?
不然每天都提心吊膽覺得很煩腦。
雖然可能會有人說刪除帳號就好了,
我本來也想這麼做,但是那個帳號有買家中長輩的微軟的永久數位office產品,
擔心長輩日後電腦重灌需要安裝的時候就需要用到這個帳號。
查過能否移轉軟體授權去綁定其他帳號似乎是不行的。
要是真的沒辦法也許就只能放棄這些數位授權產品刪除帳號了吧。
經過這次真的覺得雲端服務的安全性現階段完全不可靠,
帳號被人家試成功後對方可以輕易同步其他平台帳號密碼,
只能說希望大家平常要小心,多去注意安全性活動檢查帳號活動勤改密碼或用安全性和實體
金鑰,
並盡量不要使用同步密碼來保護個人資料和檔案的安全。
----
Sent from
BePTT on my iPhone 11 Pro
--
後來我發現很棒的解決方法!
微軟帳戶可以設定別名信箱,只要新設置一個別名信箱地址,把可以登入的信箱地址設成這
個新別名信箱並把它變成主要信箱地址後,變更登入偏好設定,把原本一直被駭客強制登入
的主要信箱地址設成次要別名信箱並取消可用於登入,這樣原本的信箱還是會收到郵件,新
設置的信箱地址就不要再告訴他人或留在網路及在網站上註冊帳號,自己保管好用於登入就
好。
比如原本我的信箱地址是
[email protected],這個地址一直被駭客嘗試登入,於是我為這個信
箱設置一個新別名郵件地址:
[email protected],把它設成我的主要地址後把
[email protected]
om變成次要別名地址,並取消它可以被用來登入。
以後我要登入微軟帳號時只能使用
[email protected],
[email protected]沒辦法登入,但一樣
可以收發電子郵件。
當駭客嘗試用
[email protected]登入的時候他會顯示此帳戶不存在。
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.16.176.137 (日本)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Windows/M.1723828314.A.DD3.html
※ 編輯: juvi40818 (114.16.176.137 日本), 08/17/2024 01:14:36
1F:推 smallreader: 沒有辦法停止他們這種攻擊,只能開兩階段驗證2FA預防08/17 08:25
2F:→ smallreader: 以及更進一步改成無密碼帳戶 每次登入要開手機驗證器08/17 08:27
3F:→ smallreader: 當初我從密碼被限制只能設16位英數符號組合就很感冒08/17 08:28
4F:→ smallreader: 16位根本早晚都會被試出來08/17 08:29
5F:→ smallreader: 像我google一口氣就串了5個單字做到30位08/17 08:31
真的嚇到了,再也不會生氣每次iPhone都給我自動設置強烈密碼
6F:推 osalucard: google查一下暗網洩漏 應該是同個密碼用程式定期登入08/17 10:42
7F:→ osalucard: 你不是大人物的話 才懶的浪費資源暴力破解你的密碼08/17 10:42
聽了o大說的去掃描暗網,唯一出現的洩漏網站顯示的信箱是gmail,其他洩漏資訊沒有微
軟帳號...不過很謝謝你告訴我還有這一招
8F:推 simpson083: 微軟帳戶請開啟無密碼與二階段08/17 11:10
有哦!我當下就立刻開啟了,但還是無限制收到對方想嘗試登入的通知
9F:→ psion: 請問這種情況還能拿回來帳號嗎?08/17 11:26
還好我有綁定手機號碼,所以我還蠻容易就拿回帳號。不過其他平台不一定,
像steam他就偷改了我的信箱,花了蠻多力氣拿回來。
10F:推 topcdmouse: 不查不知道,自己的帳號被無限測試登入08/17 11:37
查過只要你用這個帳號做收發郵件或註冊網站,基本上信箱就是會外流,駭客知道信箱後就
會不斷嘗試猜測這個信箱的密碼QQ
※ 編輯: juvi40818 (114.16.176.137 日本), 08/17/2024 12:11:51
11F:推 smallreader: 像你說旋轉拍賣,那可能真的是華人詐騙仔在試密碼(?)08/17 13:14
感覺是華人沒錯,整個赤裸裸地被我看到行案現場XD
※ 編輯: juvi40818 (114.16.176.137 日本), 08/17/2024 15:39:03
12F:推 topcdmouse: 我是沒有拿註冊帳號的信箱去收信也是一樣被外流,也沒 08/17 20:22
→ topcdmouse: 有拿去註冊網站(從當初申請之後就放置,直到看到這篇 08/17 20:2
→ topcdmouse: 文才想到去登入看看,沒想到滿滿的登入失敗訊息 08/17 20:23
13F:推 topcdmouse: 註冊帳號的信箱還是在申請帳號時微軟自動註冊的 08/17 20:25
那看起來信箱外流的問題無解,就算我暫時解決問題(用心的別名信箱)可能防的了一時,
勤換密碼跟每隔段時間換別名才是正解。不過我也打算不再用WINDOWS系統以外的微軟服務,
尤其是雲端,真的還好我沒綁定過任何支付方式。
※ 編輯: juvi40818 (114.16.176.137 日本), 08/17/2024 20:45:29