微软账号貌似遇到盗号情况

32 天前
 lw10645

前几天手机 Authenticator 突然弹了一个登录授权的确认弹窗出来,不是我操作的,我点了拒绝。

虽然知道我账号的安全措施足够,但还是上微软账号后台确认了一下,顺便看了一下登录记录,最近有很多登录活动,都密码错误没登成功,不是我自己操作的。

登录活动有些是手机号登录,有些是邮箱登录,ip 活动都在国内各个地方,设备手机、chrome 。

我的账号是 qq 邮箱,很明显是国内账号,但是也没有高频使用,就配置新电脑的时候才会登录一下,其他时候都没用。

就很好奇,对于国内的微软账号,有哪些有价值的东西值得来盗号,想了下好像只有 office 了,其他产品国内用的应该不多。

https://llpduahqhc.feishu.cn/file/WfddbH8iLoc7zax8dyrcpPa0npb?from=from_copylink

图片里面成功的几个是我自己登录的。

3376 次点击
所在节点    信息安全
50 条回复
l4ever
30 天前
@yunyingfeng +1
应该是有人搞事情
mmdsun
30 天前
微软积分了解下,可以兑换京东卡、KFC 。刷的人太多了
lw10645
30 天前
@mmdsun 啊,,这个在哪儿看,从来没关注过,主要平常用的次数也不多
mmdsun
30 天前
@lw10645 搜下:microsoft rewards 积分
moexizer
30 天前
我的账号设置了无密码登录,没有 app 弹窗但是一直收到这种早已经停用的邮箱验证码,账号活动中也没有相关记录,不知道是靠什么方法实现的
https://i.postimg.cc/gcNfPdWQ/Screenshot-2024-10-18-142541.png
moexizer
30 天前
@boywang004 https://account.live.com/proofs/manage/additional 登入账号后在下面的 additional security 设置关闭密码,然后 2fa 作为唯一的验证方式
boywang004
30 天前
@moexizer 感谢,看到了。确认我这个「无密码账户」是关闭状态,没有开启。并且 2FA 是开着的状态。

我理解这种情况下,应该是输入对密码才能触发 OTP 才对的吧……然而我这里也经常 Authenticator 弹登陆请求提示。
rockcat
30 天前
弹窗倒是没有,邮件代码都是收到不少,启用了两步身份验证,邮件代码也随着消停了
xfelix
5 天前
微软账户的 authenticator 的验证逻辑极易造成疲劳攻击。
照理开启了 mfa ,需要密码正确才会触发多重验证。但是微软为了“提升”验证体验,并搞了个无密码登录,这样输入用户名就直接弹 authenticator 验证了。
在无数次数据泄露的累积下,大家的 email 地址就被不停的尝试登录。虽然 authenticator 那头会有几个随机数字让你选,但是在不停歇的轰炸下,总有可能按错,那后果就是账号被盗了。
另外查看微软账号的活动日志,就会发现,就算账号开启了无密码登录,还会有无数的记录为密码错误的登录尝试,但这些并没有弹 authenticator 验证。很有可能是 bot 在那里扫 api 的结果。但微软不应该把这种还是用密码登录的尝试都 ban 掉吗?
我是很希望微软能把 entraid 的一些功能下放给普通用户,比如可以设置登录区域限制,非本国地址的登录全部拒绝,这样可以用最简单的手段规避掉大量的噪音。
在目前的情况下,也只有#14 楼的办法,设置别名,只允许这个别人都不知道的别名登录。但是过一段时间,这个别名有可能还得换。
Tsccai
5 天前
我这里就很离谱了,甚至有不是我本人操作的登录成功的记录。改强密码也没用,过个 3 天左右,又会登录成功(当然也有失败的记录)。而这期间无论登录成功还是失败,authenticator 没有任何反应。印象中只有今年 9~10 月时偶尔会收到让我选数字代码以登录的请求,但我都点了拒绝。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1080971

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX