Re: [求救] 我的MS帐号被试图登入了好几个月...

楼主: GJME ((╯‵□′)╯︵┴─┴)   2020-08-06 02:52:49
※ 引述《reitina (reitina)》之铭言:
: 我只有一个(对大家来说)简单的问题,应该不是中毒。但是对电脑外行,想请教并请求
: 帮助。
: 我有两个MS帐号,数月前开始遭受来自世界各地IP的攻击,
: 有的是试图以密码登入,大部分是尝试auto sync。
: 我较罕用的帐号一开始就被成功auto sync了,因为以前全部用同一个密码! 哈。
: 后来我改了密码。另一个常用的帐号他们好几月来一直不间断地持续尝试、攻击,
: 几天一次,有时一天好几次,IP分布世界各地。
: 目前为止他们还没有攻破我这个帐号。请问这是怎么回事?
: 其实有点害怕。我一个普通百姓,他们想干什么? 我可以怎么办?
: 目前密码他们没有攻破,我需要改密码吗?
: 如果有了解内情的朋友能分享并协助,感激不尽!
不用担心,我最近才发现一个不常用的MEGA帐号从一年前就陆续被好几个东欧或是非洲国家的ip登入成功了,因为是很久以前就被泄漏过的帐密组合,所以不是很意外,来源应该是imgur或dropbox
通常只是从地下论坛或暗网黑市买来数据库然后自动化尝试而已,不必恐慌以为有集团在锁定你的帐号。
避免多帐号共用密码,再加双因素认证就能放心了,另外可以在这个网站看看自己的帐号有没有出现在已泄漏帐密的数据库内,顺便还能知道泄漏来源
https://haveibeenpwned.com
作者: reitina (reitina)   2020-08-06 12:33:00
首先大大感谢您出手相助。果然被pwned了... Adobe等十处。请问几个傻问题: 1.pwned是指pawned吗?被卖了但还没被入侵的意思吗?2.他们攻进破解帐号之后要干嘛?勒索吗?3.上面介绍的1 password 网站可靠吗?
作者: greg7575 (顾家)   2020-08-06 13:21:00
弄两阶段就好了,平常爱登给他去登
作者: Cubelia (天空の夜明け)   2020-08-07 22:28:00
可以看haveibeenpwned的FAQpwned讲白了就是资料已被外泄的意思而且能在外泄的数据库中被找到
作者: ym7834 (zero0)   2020-08-22 12:18:00
使用密码库跟两阶段真的很重要

Links booklink

Contact Us: admin [ a t ] ucptt.com