微软账号貌似遇到盗号情况

31 天前
 lw10645

前几天手机 Authenticator 突然弹了一个登录授权的确认弹窗出来,不是我操作的,我点了拒绝。

虽然知道我账号的安全措施足够,但还是上微软账号后台确认了一下,顺便看了一下登录记录,最近有很多登录活动,都密码错误没登成功,不是我自己操作的。

登录活动有些是手机号登录,有些是邮箱登录,ip 活动都在国内各个地方,设备手机、chrome 。

我的账号是 qq 邮箱,很明显是国内账号,但是也没有高频使用,就配置新电脑的时候才会登录一下,其他时候都没用。

就很好奇,对于国内的微软账号,有哪些有价值的东西值得来盗号,想了下好像只有 office 了,其他产品国内用的应该不多。

https://llpduahqhc.feishu.cn/file/WfddbH8iLoc7zax8dyrcpPa0npb?from=from_copylink

图片里面成功的几个是我自己登录的。

3376 次点击
所在节点    信息安全
50 条回复
lw10645
31 天前
@yuhaofe #14 我只留了一个 qq 邮箱登录,把手机号登录给关了
yuhaofe
31 天前
@lw10645 我指的不是微软账号密码泄露,是撞库,只是这个库的来源是你可能泄露的密码管理器,当然如果你微软账号密码也存里面了,那应该就是没泄露
happyxhw101
31 天前
@zhf883680 改密码没用,因为登陆的时候可以选择不用密码用 Authenticator ,然后就会弹,大概是堵有人会误点
Persimmon08
31 天前
从 9 月 20 开始,几乎每天都有几次登陆失败提示( 10 月 2 日-10 月 8 日除外,国庆休假了?)
caozh
31 天前
最近 edge 积分可以兑换京东卡了,所以好多人被盗号了
zeroaone2099
31 天前
同样,我还奇怪为啥会弹
glaucus
31 天前
我最近也收到了异地登陆的邮件
TomCN
31 天前
我的也有很多,有的是手机号有的是邮箱,但都是密码错误,因为我单独给 ms 账号设置了一个随机的强密码
hahiru
31 天前
@caozh #25 啊哈,你不说我还不知道。
lmdown
31 天前
我的微软安全邮箱也收到了一封一次性码登录的邮件。我去看了下没有发现其它的登录记录。
SunnyIng
31 天前
我的也弹了,原来不是个例
DeadLion
31 天前
+1 最近天天弹
amorphobia
31 天前
我也經常彈,没理他
billccn
31 天前
qq 邮箱还需要撞库吗,穷举 11 位数字就是了。

这么做之前的难点是 API 请求太频繁,现在肯定是有 botnet 想到了这个法子
guanhui07
31 天前
我的也弹了,原来不是个例
milukun
31 天前
我和你情况一模一样,但是历史记录都是密码错误
看来最后撞对了触发了 2FA ,然后被我拒绝了
估计拒绝以后就不会再尝试了,因为验证到有 2FA 会被列黑名单吧
但是又一想,如果手抖了同意了,那不号没了
boywang004
31 天前
如果你开了 2FA 就会发现,经常弹。然后改了独立强密码也没用,依然隔三差五弹……只能怀疑 M$ 有安全的 bug 。
lw10645
31 天前
@milukun 我的也全是密码错误
hez2010
30 天前
@boywang004 因为开启了 2FA 是可以免密码登录的,所以只需要输入邮箱就能登录,而如果你用了 QQ 邮箱的话简直随便穷举,反正总有傻子明明不是自己登录的看到 Authenticator 的消息就会无脑点个允许。
boywang004
30 天前
@hez2010 啊? 2FA 不是得先输入对密码的情况下才会弹 OTP 请求么,免密码是哪儿设置的么,能关闭么……另外 M$ 的 Authenticator 登陆 hotmail 是三选一输入 code ,应该还好。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1080971

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX