Re: [求救] 我的MS帳號被試圖登入了好幾個月...

作者: GJME ((╯‵□′)╯︵┴─┴)   2020-08-06 02:52:49
※ 引述《reitina (reitina)》之銘言:
: 我只有一個(對大家來說)簡單的問題,應該不是中毒。但是對電腦外行,想請教並請求
: 幫助。
: 我有兩個MS帳號,數月前開始遭受來自世界各地IP的攻擊,
: 有的是試圖以密碼登入,大部分是嘗試auto sync。
: 我較罕用的帳號一開始就被成功auto sync了,因為以前全部用同一個密碼! 哈。
: 後來我改了密碼。另一個常用的帳號他們好幾月來一直不間斷地持續嘗試、攻擊,
: 幾天一次,有時一天好幾次,IP分佈世界各地。
: 目前為止他們還沒有攻破我這個帳號。請問這是怎麼回事?
: 其實有點害怕。我一個普通百姓,他們想幹甚麼? 我可以怎麼辦?
: 目前密碼他們沒有攻破,我需要改密碼嗎?
: 如果有了解內情的朋友能分享並協助,感激不盡!
不用擔心,我最近才發現一個不常用的MEGA帳號從一年前就陸續被好幾個東歐或是非洲國家的ip登入成功了,因為是很久以前就被洩漏過的帳密組合,所以不是很意外,來源應該是imgur或dropbox
通常只是從地下論壇或暗網黑市買來資料庫然後自動化嘗試而已,不必恐慌以為有集團在鎖定你的帳號。
避免多帳號共用密碼,再加雙因素認證就能放心了,另外可以在這個網站看看自己的帳號有沒有出現在已洩漏帳密的資料庫內,順便還能知道洩漏來源
https://haveibeenpwned.com
作者: reitina (reitina)   2020-08-06 12:33:00
首先大大感謝您出手相助。果然被pwned了... Adobe等十處。請問幾個傻問題: 1.pwned是指pawned嗎?被賣了但還沒被入侵的意思嗎?2.他們攻進破解帳號之後要幹嘛?勒索嗎?3.上面介紹的1 password 網站可靠嗎?
作者: greg7575 (顧家)   2020-08-06 13:21:00
弄兩階段就好了,平常愛登給他去登
作者: Cubelia (天空の夜明け)   2020-08-07 22:28:00
可以看haveibeenpwned的FAQpwned講白了就是資料已被外洩的意思而且能在外洩的資料庫中被找到
作者: ym7834 (zero0)   2020-08-22 12:18:00
使用密碼庫跟兩階段真的很重要

Links booklink

Contact Us: admin [ a t ] ucptt.com