V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
blackgloves
V2EX  ›  信息安全

几十封微软账号异地登录的邮箱提醒

  •  1
     
  •   blackgloves · 18 小时 46 分钟前 · 1970 次点击

    在 L 站也好多人反应自己的微软账号异常 https://linux.do/t/topic/233236/7 image 好像被盗的都是 QQ 邮箱注册的 我的也是 腾讯 tm 的又泄露什么数据了,卧槽,一天天的搞些什么玩意儿

    35 条回复    2024-10-17 07:43:30 +08:00
    aisles1
        1
    aisles1  
       18 小时 15 分钟前
    我的也是这样,QQ 号不就是数字+QQ 邮箱后缀,随便撞就行,改成别的就好了
    RiverMud
        2
    RiverMud  
       18 小时 14 分钟前
    把密码登录关掉试试
    bobryjosin
        3
    bobryjosin  
       18 小时 13 分钟前
    这东西一直有的,不止 qq 邮箱别名,所以早就开了无密码账户绑上 2fa ,最后把 qq 邮箱验证方式删了,关掉接受警报,要登陆用硬件 key 或者 authenticator 同意下就行了。
    Tink
        4
    Tink  
       18 小时 4 分钟前
    我也收到了 ,最近几天非常频繁,都是半夜三点到四点左右
    ramirezyolis808
        5
    ramirezyolis808  
       17 小时 22 分钟前
    我也收到了,这几天连续提醒:single-use code 邮件和 Authenticator 登录验证。
    crissx
        6
    crissx  
       16 小时 39 分钟前
    最近几天,每天凌晨一封
    dhssingle
        7
    dhssingle  
       16 小时 39 分钟前
    这种情况我已经连续好几个月了,Authenticator 弹窗每天都有几次。
    sq125
        8
    sq125  
       16 小时 38 分钟前
    @bobryjosin 结果你会发现,验证器上时不时跳出新的验证登陆的弹窗,被这个都快烦死了
    csys
        9
    csys  
       16 小时 36 分钟前 via Android
    不是 qq 邮箱也有这情况
    注意把 2FA 打开
    zed1018
        10
    zed1018  
       16 小时 29 分钟前
    换一个登录别名然后把这个移除
    bobryjosin
        11
    bobryjosin  
       16 小时 28 分钟前 via Android
    @sq125 我都是直接把这个 app 的通知关掉的,也就要登录的时候才打开
    mytsing520
        12
    mytsing520  
       16 小时 28 分钟前
    我 gmail 也有几十封
    liuidetmks
        13
    liuidetmks  
       15 小时 51 分钟前
    把登录名改成一个不常用的邮箱别名,别人就不好撞了
    jasperleung
        14
    jasperleung  
       15 小时 45 分钟前
    我也是,近期疯狂收到 qq 邮箱的 code 邮件
    prime2015
        15
    prime2015  
       15 小时 32 分钟前
    我也遇到同样的情况
    huage
        16
    huage  
       15 小时 30 分钟前
    我的最近也是,不过我的设置了多因子验证的动态验证码,对方只是知道我的账号,但是没有验证码还是登录不了。

    建议:注意把 2FA 打开
    voyageracer
        17
    voyageracer  
       15 小时 9 分钟前
    我从登录活动里面看到攻击者是通过手机号登录的,果断把手机号登录方式删掉了,我开了 2FA ,所以也不用担心别人会登录上
    linzh
        18
    linzh  
       13 小时 47 分钟前
    一定是某个库又给漏了,疯狂在撞,几个常用邮箱一直在给撞,以前想着反正开了 2fa 问题不大,而且都是密码错误。现在天天触发 2fa 都不知道为啥。而且微软也不提示是直接验证器验证还是输对密码的 2fa 认证...在纠结要不要换密码,但我微软的密码按理来说应该是几乎没有用重过的,很神奇
    linzh
        19
    linzh  
       13 小时 44 分钟前
    而且所有触发验证器的 ip 都是中国电信,地区随机,ip 均显示家庭宽带且纯净度高,密码撞错的那些倒是来自全国各地。这不会就是搏验证器四选一让你按对他就能登上去吧...特意用的中国 ip (验证器提示:中国,无地区显示)
    A1busDumbl3d0re
        20
    A1busDumbl3d0re  
       13 小时 43 分钟前
    这几天我也有这个情况。。。。
    dapang1221
        21
    dapang1221  
       13 小时 42 分钟前
    我这也是,我以为被人盯上了,立马把 2FA 打开了
    happyxhw101
        22
    happyxhw101  
       13 小时 39 分钟前
    我的也是,我感觉微软要改进这个,我试了下,如果开了 2FA ,那么登陆的时候可以不需要密码,选择验证器或者邮箱验证码或者手机验证码,如果是验证器,那么有一定概率没有点拒绝,然后有一定 1/4 概率你点了正确的数字
    happyxhw101
        23
    happyxhw101  
       13 小时 37 分钟前   ❤️ 1
    @happyxhw101 我觉得要么直接让用户输入 code ,要么陌生 ip 需要密码,直接谈个框让你选择也太危险了
    yazoox
        24
    yazoox  
       13 小时 36 分钟前
    @bobryjosin 这个查看页面,怎么调出来的?我找了半天,没有找到。
    happyxhw101
        25
    happyxhw101  
       13 小时 33 分钟前

    frankilla
        27
    frankilla  
       13 小时 21 分钟前
    微软账号为何要用 QQ 邮箱?
    kingfighters
        28
    kingfighters  
       9 小时 45 分钟前
    我的 steam 去年基本上每天都有好几封异地登陆。。估计是想看我有没有绑定信用卡吧。。
    yunyingfeng
        29
    yunyingfeng  
       6 小时 8 分钟前 via iPhone
    都是这种情况吗,我的也在这几天很频繁
    zjvbqla
        30
    zjvbqla  
       6 小时 3 分钟前
    原来不是我一个人啊,这几天特别频繁
    changwei
        31
    changwei  
       3 小时 32 分钟前 via Android
    我的微软账号也是 QQ 号。
    查登陆日志发现我最近两天也收到了十几个登陆失败的记录,来自中国各地的 IP ,不过都是错误的密码,看来我的正确密码没有被泄露。
    理论上中国都是实名制上网,如果网警愿意做事并且微软愿意配合网警提供登陆日志的话,这种黑客是可以顺着 IP 的分配时间抓到的,不然也有可能是这些家宽本身就是肉鸡,被黑客利用了。
    yuhaofe
        32
    yuhaofe  
       1 小时 55 分钟前
    一定要把同邮箱的其他账号也检查一遍,我之前微软账号天天被尝试登陆,就是因为浏览器存的账号密码全泄露了,但是还好微软账号的密码没存,所以他们会用那些泄露了的密码不断来尝试登你的邮箱账号
    ruimz
        33
    ruimz  
       1 小时 47 分钟前   ❤️ 1
    应该跟腾讯没啥关系,我的邮箱是字母 @outlook.com ,且只在苹果登录时用过,从在任何第三方未存过密码,也弹这个东西。感觉是微软那边出了问题

    此外针对频繁弹窗和避免误点的最好方法是关掉 Authenticator 的推送,自己登录时再打开 Authenticator 。
    Wataru
        34
    Wataru  
       41 分钟前 via iPhone
    @ruimz 好主意,有时候半夜浅度睡眠一下就被吵醒了
    yanwu
        35
    yanwu  
       33 分钟前 via iPhone
    Outlook 邮箱也收到了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3358 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 00:16 · PVG 08:16 · LAX 17:16 · JFK 20:16
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.