邮箱遭遇持续异常登录至少一个月 但今天才发现

早上突然Microsoft Authenticator弹出邮箱登陆请求,赶紧deny然后登陆邮箱一看,发现邮箱一直在被尝试登陆,基本每小时一次,登陆ip来自世界各地,而且拉到记录的尽头都是这些登陆尝试,已经至少一个月了,再早的看不到记录了。

这些登陆都没有输对密码,但一直在尝试,直到今早的一次登陆不知道为什么没有选择用密码而是选择了Get a code to sign in,最终被我发现了。之后就再也没有新的尝试了

有没有大神知道这是在干嘛,穷举法尝试密码吗 :sweat_smile: 以及这么多失败尝试Microsoft也没有任何提醒的么 :joy:

另外这个邮箱基本不怎么用,但是用在了weee上面 :yaoming:

1 个赞

我大半年前开始也总这样,后来听轮子哥建议,去设置里加一个新的 alias 作为 main alias 只用来登录,不透露给任何第三方,后来就没遇到过了。

4 个赞

你点开一个看看是用邮箱/手机号尝试登录的,然后把泄露的登录账号换掉。别名登录或者改手机号

找到了,换了个登陆alias,感谢!


我真服了,但是我好像不是这个账号用的weee啊

我的手机也经常会收到请求msft one drive验证的…可问题是我根本不用one drive啊 :cry:

:joy:

我也这样很久了。但是我开的passwordless…应该永远也没法成功登陆吧

立刻去看了一下我的登录记录,竟然也有我不认识的地方,立刻开了两步验证

我账号这样持续一两年了。设置成passwordless, 然后就别管了

是说旧的alias就不能登录Microsoft/outlook 账户了吗?试了一下还是可以

和楼主一模一样的情况,一个很多年不用的primary email,outlook

我也是这样,但是设置了authenticator,我不通过也登录不上

所以这是啥原因,outlook邮箱域名和密码泄露了,有人尝试登录吗?我没用过weee

别慌,我的已经这样好几年了 :troll:

1 个赞

说明他们用的是API轰炸的 :troll:

2 个赞