V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
DefoliationM
V2EX  ›  分享发现

微软账号被盗了,大家最好注意一下。

  •  1
     
  •   DefoliationM · 8 天前 · 3066 次点击

    微软账号被盗了,不知道它怎么修改的密码,我的 gmail 并没有被盗,但是他还是修改密码成功了。然后盗号者还把我填写的恢复邮箱接收验证码的次数给消耗完了,导致我无法正常登陆。联系微软客服也是让我死等接收验证码的次数恢复。 然后他还尝试登陆了 steam 和 epic,这两个 gmail 也发送了邮箱,但他没能正常登陆。

    第 1 条附言  ·  7 天前
    恢复邮箱已经能收到验证码了,现在已经找回来了。
    28 条回复    2025-06-12 16:54:25 +08:00
    coco888
        1
    coco888  
       8 天前 via Android
    你的账号有没有开二部验证?
    DefoliationM
        2
    DefoliationM  
    OP
       8 天前
    @coco888 没有,因为用的不多,微软邮箱也不是主账号,都没有绑定其他服务,所以没怎么上心。
    gbadge
        3
    gbadge  
       8 天前 via iPhone
    电脑病毒
    nothing2
        4
    nothing2  
       8 天前
    @DefoliationM 心大
    a33291
        5
    a33291  
       8 天前   ❤️ 1
    微软的 2FA 比较恶心只能用他自家的 app
    DefoliationM
        6
    DefoliationM  
    OP
       8 天前
    @a33291 是的,我之前其实有使用过,但是因为最新换了手机,还没来得及登陆就被盗了。
    lionest1229
        7
    lionest1229  
       8 天前   ❤️ 1
    @a33291 #5 可以切换第三方啊,按钮比较小不容易注意而已
    liuzimin
        8
    liuzimin  
       8 天前
    @a33291 #5 不会啊,微软可以用 Ente Auth 。我甚至连 Steam 都用的第三方验证器。
    loaferfun
        9
    loaferfun  
       7 天前
    微软账户登录不上的话, 可以先登录 outlook 网页版, 再用同账号登录微软账户
    a33291
        10
    a33291  
       7 天前
    @lionest1229 找到了,是不好找
    a33291
        11
    a33291  
       7 天前
    @DefoliationM #6 之前用微软的 2fa app,更换手机,重装 app 之后就没了(同步了 icloud),离谱
    DefoliationM
        12
    DefoliationM  
    OP
       7 天前
    @a33291 我现在用自建的 vaultwarden, 感觉可能是因为很久之前密码存在 chrome 的原因,还好 outlook 的密码和其他账号的密码都不一样,我这次没有啥损失,不过还是吃了个教训,浪费好多时间,导致昨晚上都没能好好睡觉。
    Danswerme
        13
    Danswerme  
       7 天前
    我怀疑我的微软账号密码之前也泄露了,因为前几天连续三次早上起来,发现手机上有凌晨三四点推送的微软登录 2FA 通知。
    ClericPy
        14
    ClericPy  
       7 天前
    前阵子每周收到几封微软邮箱被登录的邮件。。。改了密码也没用,莫名其妙的。。。
    Routeros
        15
    Routeros  
       7 天前
    我是能用双因子验证的通通上上。
    Ljxtt
        16
    Ljxtt  
       7 天前 via Android
    @liuzimin 请教一下 steam 怎么用第三方验证器,不是只能用 steam app 吗
    Tumblr
        17
    Tumblr  
       7 天前
    我微软账号开启了无密码,会不定时地收到登录请求。
    tyqing
        18
    tyqing  
       7 天前
    是不是 chrome 记住密码导致被其它软件读取了?或者被撞库了
    Remember
        19
    Remember  
       7 天前
    @Ljxtt 这是 iOS 的 https://github.com/BeyondDimension/SteamTools/issues/2129 拿到令牌后导入到支持 steam 的第三方管理器就行了,我用的是 keepassXC 。

    Android 应该更容易。
    Ljxtt
        20
    Ljxtt  
       7 天前
    @Remember 好的,谢谢
    TerryNi
        21
    TerryNi  
       7 天前
    我的微软账户每天都有登录请求,不过我开启了无密码,用的一直是 Authenticator ,没有成功被盗过
    Tiande
        22
    Tiande  
       7 天前
    不开 2FA 默认共享号
    DefoliationM
        23
    DefoliationM  
    OP
       7 天前
    @TerryNi 建议你添加一个新的邮箱别名,然后把主邮箱换成新的,这样应该能解决,以防万一。而且不确定是在哪里被微软泄漏了。
    liuzimin
        24
    liuzimin  
       7 天前 via Android   ❤️ 1
    NoOneNoBody
        25
    NoOneNoBody  
       7 天前
    @a33291 #5
    不是,就是一般 TOTP ,我从来没用过微软家的验证器,google 装了发现没有导出(多年前,现在不知道)也弃了,然后一直用自写的 pyotp 脚本+js 脚本,用快捷键填 TOTP
    j717273419
        26
    j717273419  
       7 天前 via iPhone
    @TerryNi 我也是,每天半夜一堆请求登录
    dif
        27
    dif  
       5 天前
    我用的微软的 Authenticator ,其次,登陆的邮箱不用做任何用途,注册账号什么的只用别名邮箱。密码不算难,目前来看一切正常。
    godwinma
        28
    godwinma  
       3 天前
    奇怪了,这几天确实收到了。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4045 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 04:11 · PVG 12:11 · LAX 21:11 · JFK 00:11
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.