[問題] 關於微軟帳號被盜用

看板Windows作者 (巧克力醬)時間10月前 (2024/08/17 01:11), 10月前編輯推噓7(706)
留言13則, 5人參與, 10月前最新討論串1/1
各位鄉民大家好。 我昨天才發現我的微軟帳號被他人於一個禮拜多前強制登入成功。 這個帳號除了以前用來註冊蠻多網站(現在很少用)就不太使用。 仔細去看帳號的安全性活動, 他從一個多月前就一直更換不同ip位置試圖想登入。 因為我有把其他平台的密碼同步在edge, 所以他似乎順利進到不少我在其他平台網站的帳號。 還發現他用我的帳號去註冊交友軟體、 註冊我沒用過的Xbox 服務然後還因為違反社群條例被Xbox停權我的微軟帳號、 跑去登入旋轉拍賣密了好幾個人想要詐騙等等超級可怕。 昨天發現後我徹夜更改所有平台密碼、 刪除該帳號記得的所有密碼、並且將微軟帳號設成無密碼登入綁定手機且須使用兩階段認證 。 這期間甚至直到現在他還是不斷試圖登入,因為我的認證應用程式一直跳出審核登入的通知 。 有沒有什麼辦法可以停止他這個行為? 微軟有辦法強制限制其他IP進我的帳號嗎? 不然每天都提心吊膽覺得很煩腦。 雖然可能會有人說刪除帳號就好了, 我本來也想這麼做,但是那個帳號有買家中長輩的微軟的永久數位office產品, 擔心長輩日後電腦重灌需要安裝的時候就需要用到這個帳號。 查過能否移轉軟體授權去綁定其他帳號似乎是不行的。 要是真的沒辦法也許就只能放棄這些數位授權產品刪除帳號了吧。 經過這次真的覺得雲端服務的安全性現階段完全不可靠, 帳號被人家試成功後對方可以輕易同步其他平台帳號密碼, 只能說希望大家平常要小心,多去注意安全性活動檢查帳號活動勤改密碼或用安全性和實體 金鑰, 並盡量不要使用同步密碼來保護個人資料和檔案的安全。 ---- Sent from BePTT on my iPhone 11 Pro -- 後來我發現很棒的解決方法! 微軟帳戶可以設定別名信箱,只要新設置一個別名信箱地址,把可以登入的信箱地址設成這 個新別名信箱並把它變成主要信箱地址後,變更登入偏好設定,把原本一直被駭客強制登入 的主要信箱地址設成次要別名信箱並取消可用於登入,這樣原本的信箱還是會收到郵件,新 設置的信箱地址就不要再告訴他人或留在網路及在網站上註冊帳號,自己保管好用於登入就 好。 比如原本我的信箱地址是123@hotmail.com,這個地址一直被駭客嘗試登入,於是我為這個信 箱設置一個新別名郵件地址:321@outlook.com,把它設成我的主要地址後把123@hotmail.c om變成次要別名地址,並取消它可以被用來登入。 以後我要登入微軟帳號時只能使用321@outlook.com,123@hotmail.com沒辦法登入,但一樣 可以收發電子郵件。 當駭客嘗試用123@hotmail.com登入的時候他會顯示此帳戶不存在。 ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.16.176.137 (日本) ※ 文章網址: https://www.ptt.cc/bbs/Windows/M.1723828314.A.DD3.html ※ 編輯: juvi40818 (114.16.176.137 日本), 08/17/2024 01:14:36

08/17 08:25, 10月前 , 1F
沒有辦法停止他們這種攻擊,只能開兩階段驗證2FA預防
08/17 08:25, 1F

08/17 08:27, 10月前 , 2F
以及更進一步改成無密碼帳戶 每次登入要開手機驗證器
08/17 08:27, 2F

08/17 08:28, 10月前 , 3F
當初我從密碼被限制只能設16位英數符號組合就很感冒
08/17 08:28, 3F

08/17 08:29, 10月前 , 4F
16位根本早晚都會被試出來
08/17 08:29, 4F

08/17 08:31, 10月前 , 5F
像我google一口氣就串了5個單字做到30位
08/17 08:31, 5F
真的嚇到了,再也不會生氣每次iPhone都給我自動設置強烈密碼

08/17 10:42, 10月前 , 6F
google查一下暗網洩漏 應該是同個密碼用程式定期登入
08/17 10:42, 6F

08/17 10:42, 10月前 , 7F
你不是大人物的話 才懶的浪費資源暴力破解你的密碼
08/17 10:42, 7F
聽了o大說的去掃描暗網,唯一出現的洩漏網站顯示的信箱是gmail,其他洩漏資訊沒有微 軟帳號...不過很謝謝你告訴我還有這一招

08/17 11:10, 10月前 , 8F
微軟帳戶請開啟無密碼與二階段
08/17 11:10, 8F
有哦!我當下就立刻開啟了,但還是無限制收到對方想嘗試登入的通知

08/17 11:26, 10月前 , 9F
請問這種情況還能拿回來帳號嗎?
08/17 11:26, 9F
還好我有綁定手機號碼,所以我還蠻容易就拿回帳號。不過其他平台不一定, 像steam他就偷改了我的信箱,花了蠻多力氣拿回來。

08/17 11:37, 10月前 , 10F
不查不知道,自己的帳號被無限測試登入
08/17 11:37, 10F
查過只要你用這個帳號做收發郵件或註冊網站,基本上信箱就是會外流,駭客知道信箱後就 會不斷嘗試猜測這個信箱的密碼QQ ※ 編輯: juvi40818 (114.16.176.137 日本), 08/17/2024 12:11:51

08/17 13:14, 10月前 , 11F
像你說旋轉拍賣,那可能真的是華人詐騙仔在試密碼(?)
08/17 13:14, 11F
感覺是華人沒錯,整個赤裸裸地被我看到行案現場XD ※ 編輯: juvi40818 (114.16.176.137 日本), 08/17/2024 15:39:03

08/17 20:22, 10月前 , 12F
我是沒有拿註冊帳號的信箱去收信也是一樣被外流,也沒
08/17 20:22, 12F
topcdmouse: 有拿去註冊網站(從當初申請之後就放置,直到看到這篇 08/17 20:2topcdmouse: 文才想到去登入看看,沒想到滿滿的登入失敗訊息 08/17 20:23

08/17 20:25, 10月前 , 13F
註冊帳號的信箱還是在申請帳號時微軟自動註冊的
08/17 20:25, 13F
那看起來信箱外流的問題無解,就算我暫時解決問題(用心的別名信箱)可能防的了一時, 勤換密碼跟每隔段時間換別名才是正解。不過我也打算不再用WINDOWS系統以外的微軟服務, 尤其是雲端,真的還好我沒綁定過任何支付方式。 ※ 編輯: juvi40818 (114.16.176.137 日本), 08/17/2024 20:45:29
文章代碼(AID): #1cluXQtJ (Windows)
文章代碼(AID): #1cluXQtJ (Windows)