V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Cruzz
V2EX  ›  信息安全

今天中午微软账号被盗了

  •  
  •   Cruzz · 2025 年 2 月 14 日 · 3655 次点击
    这是一个创建于 341 天前的主题,其中的信息可能已经有所发展或是发生改变。

    中午收到一封邮件显示买了我的世界 查看支付宝被扣 89 登录账号发现好多异地登录 改密码打微软客服退款了

    我想说的是,我自己陌生设备登录都得要验证码,这是咋做到的,不同 ip 跳过风控的 微软的二次验证就是个狗屎,开启还得用其他的邮箱或者手机号 客服也是个垃圾,第一次打进去再也打不进去了,机器人一样的话术就挂断了,没办法换个手机号打的。

    https://i.imgur.com/jDsjUbE.png https://i.imgur.com/mKIiaQk.png https://i.imgur.com/mVjQ0qB.png

    第 1 条附言  ·  2025 年 2 月 14 日
    摸鱼写的,没复制 markdown 的源文件,格式没了。。
    15 条回复    2025-02-27 18:15:36 +08:00
    keller
        1
    keller  
       2025 年 2 月 14 日
    1.申请退款;
    2.解绑支付卡;
    kkk123
        2
    kkk123  
       2025 年 2 月 14 日
    没有启用 2FA 吗
    kasusa
        3
    kasusa  
       2025 年 2 月 14 日
    盗号买 mc 哈哈哈
    不过你有没有开 2FA 。
    kasusa
        4
    kasusa  
       2025 年 2 月 14 日
    @kasusa 我下载了微软的 authincator 每次登录都收集弹通知。
    zhangyp7536
        5
    zhangyp7536  
       2025 年 2 月 14 日
    赶快找客服退款 。然后关掉免密支付。开启 2FA ,开启无密码登录
    我很早之前也中过招,后面退款成功了
    https://www.v2ex.com/t/1033491#reply10
    yinmin
        6
    yinmin  
       2025 年 2 月 14 日 via iPhone
    浏览器插件盗取 cookie
    Shazoo
        7
    Shazoo  
       2025 年 2 月 14 日
    想想自己的油猴或者 plugin 最近加啥了吧。
    Cruzz
        8
    Cruzz  
    OP
       2025 年 2 月 14 日
    @Shazoo #7 说实话,这个微软账号我得有一年多没登录过了,最近也不打游戏,pc 好长时间没开机了
    jianzhao123
        9
    jianzhao123  
       2025 年 2 月 14 日 via iPhone
    垃圾微软,前两天被疯狂爆破,不停接验证码
    syyyyy
        10
    syyyyy  
       2025 年 2 月 15 日
    微软直接用无密码吧,有段时间一直半夜弹登录失败
    windirt
        11
    windirt  
       2025 年 2 月 16 日 via iPhone
    建立一个别名,关掉主号的登录权限,仅使用别名登录

    再也不会被爆破
    mapleshadowxda
        12
    mapleshadowxda  
       2025 年 2 月 17 日 via Android
    我的账号也被疯狂爆破,但我开了 2FA ,我奇怪的是连续几次密码错误为何微软不封 IP 呢,很明显的爆破啊
    d8E913DJZ9qpzWB4
        13
    d8E913DJZ9qpzWB4  
       2025 年 2 月 27 日
    @windirt 没用的,过段时间又会有登陆的
    windirt
        14
    windirt  
       2025 年 2 月 27 日
    @SIEMENS #13

    我更换了已经半年了,一个没有

    这个别名相当于你单独配的钥匙,又没在外面公开过,你又取消了主账号的登陆权限,怎么可能还会被爆?

    所有用你主号尝试的登录都不会再被记录,微软账号后台的登录历史那里干干净净

    也不会再引发 MS Authenticator 推送



    除非你在外面又使用过这个别名注册账号
    d8E913DJZ9qpzWB4
        15
    d8E913DJZ9qpzWB4  
       2025 年 2 月 27 日 via iPhone
    @windirt
    @windirt 好的看来只有这个方法了
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   4887 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 05:40 · PVG 13:40 · LAX 21:40 · JFK 00:40
    ♥ Do have faith in what you're doing.