[問題] 關於微軟帳號被盜用(已解決)

作者: juvi40818 (巧克力醬)   2024-08-17 01:11:52
各位鄉民大家好。

我昨天才發現我的微軟帳號被他人於一個禮拜多前強制登入成功。
這個帳號除了以前用來註冊蠻多網站(現在很少用)就不太使用。
仔細去看帳號的安全性活動,
他從一個多月前就一直更換不同ip位置試圖想登入。
因為我有把其他平台的密碼同步在edge,
所以他似乎順利進到不少我在其他平台網站的帳號。

還發現他用我的帳號去註冊交友軟體、
註冊我沒用過的Xbox 服務然後還因為違反社群條例被Xbox停權我的微軟帳號、
跑去登入旋轉拍賣密了好幾個人想要詐騙等等超級可怕。

昨天發現後我徹夜更改所有平台密碼、
刪除該帳號記得的所有密碼、並且將微軟帳號設成無密碼登入綁定手機且須使用兩階段認證

這期間甚至直到現在他還是不斷試圖登入,因為我的認證應用程式一直跳出審核登入的通知


有沒有什麼辦法可以停止他這個行為?
微軟有辦法強制限制其他IP進我的帳號嗎?
不然每天都提心吊膽覺得很煩腦。
雖然可能會有人說刪除帳號就好了,
我本來也想這麼做,但是那個帳號有買家中長輩的微軟的永久數位office產品,
擔心長輩日後電腦重灌需要安裝的時候就需要用到這個帳號。
查過能否移轉軟體授權去綁定其他帳號似乎是不行的。
要是真的沒辦法也許就只能放棄這些數位授權產品刪除帳號了吧。

經過這次真的覺得雲端服務的安全性現階段完全不可靠,
帳號被人家試成功後對方可以輕易同步其他平台帳號密碼,
只能說希望大家平常要小心,多去注意安全性活動檢查帳號活動勤改密碼或用安全性和實體
金鑰,
並盡量不要使用同步密碼來保護個人資料和檔案的安全。
作者: smallreader (小讀者)   2024-08-17 08:25:00
沒有辦法停止他們這種攻擊,只能開兩階段驗證2FA預防以及更進一步改成無密碼帳戶 每次登入要開手機驗證器當初我從密碼被限制只能設16位英數符號組合就很感冒16位根本早晚都會被試出來像我google一口氣就串了5個單字做到30位
作者: osalucard (奧薩)   2024-08-17 10:42:00
google查一下暗網洩漏 應該是同個密碼用程式定期登入你不是大人物的話 才懶的浪費資源暴力破解你的密碼
作者: simpson083 (雷姆,是一種信仰)   2024-08-17 11:10:00
微軟帳戶請開啟無密碼與二階段
作者: psion (psion)   2024-08-17 11:26:00
請問這種情況還能拿回來帳號嗎?
作者: topcdmouse (最近不知道該做甚麼)   2024-08-17 11:37:00
不查不知道,自己的帳號被無限測試登入
作者: smallreader (小讀者)   2024-08-17 13:14:00
像你說旋轉拍賣,那可能真的是華人詐騙仔在試密碼(?)
作者: topcdmouse (最近不知道該做甚麼)   2024-08-17 20:22:00
我是沒有拿註冊帳號的信箱去收信也是一樣被外流,也沒註冊帳號的信箱還是在申請帳號時微軟自動註冊的

Links booklink

Contact Us: admin [ a t ] ucptt.com