微软账号貌似遇到盗号情况

2024-10-16 22:32:45 +08:00
 lw10645

前几天手机 Authenticator 突然弹了一个登录授权的确认弹窗出来,不是我操作的,我点了拒绝。

虽然知道我账号的安全措施足够,但还是上微软账号后台确认了一下,顺便看了一下登录记录,最近有很多登录活动,都密码错误没登成功,不是我自己操作的。

登录活动有些是手机号登录,有些是邮箱登录,ip 活动都在国内各个地方,设备手机、chrome 。

我的账号是 qq 邮箱,很明显是国内账号,但是也没有高频使用,就配置新电脑的时候才会登录一下,其他时候都没用。

就很好奇,对于国内的微软账号,有哪些有价值的东西值得来盗号,想了下好像只有 office 了,其他产品国内用的应该不多。

https://llpduahqhc.feishu.cn/file/WfddbH8iLoc7zax8dyrcpPa0npb?from=from_copylink

图片里面成功的几个是我自己登录的。

4581 次点击
所在节点    信息安全
50 条回复
lw10645
2024-10-17 09:35:00 +08:00
@yuhaofe #14 我只留了一个 qq 邮箱登录,把手机号登录给关了
yuhaofe
2024-10-17 09:39:51 +08:00
@lw10645 我指的不是微软账号密码泄露,是撞库,只是这个库的来源是你可能泄露的密码管理器,当然如果你微软账号密码也存里面了,那应该就是没泄露
happyxhw101
2024-10-17 10:51:03 +08:00
@zhf883680 改密码没用,因为登陆的时候可以选择不用密码用 Authenticator ,然后就会弹,大概是堵有人会误点
Persimmon08
2024-10-17 13:09:54 +08:00
从 9 月 20 开始,几乎每天都有几次登陆失败提示( 10 月 2 日-10 月 8 日除外,国庆休假了?)
caozh
2024-10-17 13:13:30 +08:00
最近 edge 积分可以兑换京东卡了,所以好多人被盗号了
zeroaone2099
2024-10-17 15:36:08 +08:00
同样,我还奇怪为啥会弹
glaucus
2024-10-17 15:38:27 +08:00
我最近也收到了异地登陆的邮件
TomCN
2024-10-17 16:00:44 +08:00
我的也有很多,有的是手机号有的是邮箱,但都是密码错误,因为我单独给 ms 账号设置了一个随机的强密码
hahiru
2024-10-17 16:06:12 +08:00
@caozh #25 啊哈,你不说我还不知道。
lmdown
2024-10-17 16:12:23 +08:00
我的微软安全邮箱也收到了一封一次性码登录的邮件。我去看了下没有发现其它的登录记录。
SunnyIng
2024-10-17 16:21:45 +08:00
我的也弹了,原来不是个例
DeadLion
2024-10-17 16:45:08 +08:00
+1 最近天天弹
amorphobia
2024-10-17 16:47:38 +08:00
我也經常彈,没理他
billccn
2024-10-17 17:30:05 +08:00
qq 邮箱还需要撞库吗,穷举 11 位数字就是了。

这么做之前的难点是 API 请求太频繁,现在肯定是有 botnet 想到了这个法子
guanhui07
2024-10-17 17:33:28 +08:00
我的也弹了,原来不是个例
milukun
2024-10-17 17:36:12 +08:00
我和你情况一模一样,但是历史记录都是密码错误
看来最后撞对了触发了 2FA ,然后被我拒绝了
估计拒绝以后就不会再尝试了,因为验证到有 2FA 会被列黑名单吧
但是又一想,如果手抖了同意了,那不号没了
vela
2024-10-17 17:49:46 +08:00
如果你开了 2FA 就会发现,经常弹。然后改了独立强密码也没用,依然隔三差五弹……只能怀疑 M$ 有安全的 bug 。
lw10645
2024-10-17 18:17:49 +08:00
@milukun 我的也全是密码错误
hez2010
2024-10-18 00:43:23 +08:00
@boywang004 因为开启了 2FA 是可以免密码登录的,所以只需要输入邮箱就能登录,而如果你用了 QQ 邮箱的话简直随便穷举,反正总有傻子明明不是自己登录的看到 Authenticator 的消息就会无脑点个允许。
vela
2024-10-18 07:45:32 +08:00
@hez2010 啊? 2FA 不是得先输入对密码的情况下才会弹 OTP 请求么,免密码是哪儿设置的么,能关闭么……另外 M$ 的 Authenticator 登陆 hotmail 是三选一输入 code ,应该还好。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1080971

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX