全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 703|回复: 5

[美国VPS] 大佬们帮忙分析一下, 微软账号被盗了

[复制链接]
发表于 2024-2-12 15:50:43 | 显示全部楼层 |阅读模式
新年第一天, 凌晨一点半收到微软邮件提醒, 有风险登录



早上起来看手机, 邮箱被登出, 打开微软官网登录密码不正确

发现两步验证没有被修改又找回了密码
登上去后查看两步验证没有被修改的痕迹, 除了我刚登录的甚至使用痕迹都没有
查看登录活动 https://account.live.com/Activity 那个时间段竟然没有登录记录



马上联系微软美国客服, 说我的账号一切正常, 先后转了三个客服
最后给我一个编号, 说已经反馈给后台让我等消息, 会24小时内回复

过了一天收到微软发来的回复, 是一份空内容的邮件???



奇怪的是
1. 盗号贼是怎么绕过两步验证, 并且不留登录痕迹的
2. 既然能改我密码, 那也可以删我两步验证, 但他什么也没做
3. 微软发来一封空邮件. 这是官方的做法???

这两天下了360, 卡巴斯基先后查毒, 啥也没查出来
问微软那封风险邮件是什么意思, 客服说可能有人想登但没登上去. 如果登录失败应该有记录, 但记录里什么都没有

研究了一下, 如果有密码的话是不会邮件通知用户密码被修改的
此外, 修改两步验证方式只需知道密码即可
微软的安全保护真是一坨答辩, 过个年还不让我省心
发表于 2024-2-12 17:26:15 | 显示全部楼层
你微软账户的进出数据里某个字段触发了CIA的警报,某CIA探员A在仔细审查你账户内容的时候没察觉身后的探员B近了身,两人在激烈的XXOO时手肘不小心把你的账户给直接登出了。。。
后续把你的电滑接入了他们临时建立的一个链接和查询页面,让你觉得自己没看到任何账户活动的异常,同时热线也没给你任何有用信息。
那个空邮件,时在你挂断电话后,探员A正准备给你杜撰回复邮件时又被探员B偷袭,不小心在一个字没打的时候碰到了send。
发表于 2024-2-12 16:03:21 | 显示全部楼层
会不会有可能是误发
 楼主| 发表于 2024-2-12 17:10:10 | 显示全部楼层
QTOP 发表于 2024-2-12 00:03
会不会有可能是误发

微软客服说空邮件是一个错误
我怀疑是急着在24小时内交差, 走完这个流程
真是一坨答辩
发表于 2024-2-12 17:15:34 | 显示全部楼层
第一次遇见这种情况
 楼主| 发表于 2024-2-12 18:30:14 | 显示全部楼层
有没有可能是 cookie 被盗, 就能绕过微软两步验证和登录记录
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-27 18:09 , Processed in 0.063483 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表