微软账号一直被爆破,一定要设置2FA,强密码或无密码!

最近很多人会发现自己的微软账号会有很多地区登录失败的记录。其实微软账号一直都有这种情况,今年越来越夸张了。
如果你先前没有启用过2FA,而且后台正在被黑客爆破的日志,那么帐号大概率已经有“登录成功”的记录了。

点这里查看账号登录记录

1、https://account.microsoft.com/
账号登录后——安全——查看我的登录活动。
2、https://account.live.com/activity
最近的活动。

分析:

  • 安全中心每天都有一堆尝试登录的记录,且 IP 来自世界各地。
  • 频繁收到微软 Authenticator 的批准登录请求,邮箱收到登录验证码。
  • 如果邮箱有多个登录名,多个登录名连续登录失败记录。

明显已经不属于“某人输错了邮箱,而错误请求验证”的范畴了!

建议:

  • 开启2FA
    可以选择微软的 Authenticator,当你登录时无需手动输入TOTP,而是通过 Authenticator 应用来批准登录;
    还可以选择绑定其他 Authenticator 应用,例如:Google Authenticator1PasswordApple PasswordBitwardenAuthy 等等。他们都拥有基于 TOTP 的功能。
启用方法

1、在 https://account.microsoft.com 页面找到「安全」- 「管理登录方式」
2、进入页面后,下滑,找到「其他安全选项」-「双重验证」并启用

  • 开启无密码帐号
    添加了2FA后,可以选择开启无密码帐号或是使用强密码(二选一即可)。
“无密码”是什么意思?

使用无密码是指删除密码并使用无密码方法登录。

Windows HelloMicrosoft Authenticator 应用、短信或Email代码以及物理安全密钥等无密码解决方案提供了更安全、更方便的登录方法。

虽然密码可以猜测、被盗或钓鱼,但只有你可以提供指纹身份验证,或者在正确的时间在移动设备上提供正确的响应。

什么是强密码?

强密码是他人难以猜出或先进技术难以破解的唯一字符形成的组合。 强密码由大小写不统一的随机字母组合组成,包含数字和符号,如 “&” 符号。 强密码的长度至少应为 16 个字符。 如果密码长度不足 16 个字符,则被认为是弱密码,因为它更易于破解。 密码越复杂、越长,密码强度越高。

  • 添加别名
    可以通过添加登录别名,并停止使用现有的登录邮箱来登入该微软帐号,来防止爆破的发生。
    原本你是通过 [email protected] 来登录此帐号;现在,你可以添加 [email protected] 作为登录邮箱。并禁止通过 [email protected] 登录。
禁止指定账号登录。

在页面下方找到 登录首选项 ,点击 更改登录首选项,新增的邮箱已经变为主要别名.原先的邮箱已经变为可禁用状态,取消勾选它并保存。

新增加的 [email protected] 最好是你的域名邮箱,或是从未在互联网上注册过服务的。这样可以减少该邮箱出现在撞库名单内的可能性。

28 个赞

改过密码之后就没有邮件来骚扰我了
直到我上次在淘宝买xgp让老板登录了一下之后
即便改了密码,这几天又来邮件了

2 个赞

没登录过 :tieba_087:

1 个赞

好多人都被爆了


果然是,感谢佬提醒

1 个赞

都是失败的,还好! :smiley:

最近消停了 之前也很多 马上删了密码

我是没有密码,一直有人爆破……

友情提醒: 微软的远程桌面不支持无密码登录


我的账号也这样子,一天能有好多次,不过全都是登录失败

来个连接。我也查一下。谢谢

3 个赞

记得之前是可以用最后的密码登录的。不过我老早关闭了远程桌面了,还是自建的rustdesk香

有碰到丢邮件的吗?以及无缘无故放垃圾箱的,捞都捞不出来的那种!!

我说为啥一直收到验证码的

查看记录里有链接

我这儿全是中国在登我号 :sweat_smile:

我经常收到2FA请求

去年发现账户频繁被无效登录,果断用了无密码加2FA,然后添加新的别名邮箱,取消了原先邮箱的登录权限,目前还算OK。

居然真的有成功登录

1 个赞

对,用了这个招之后没有被爆破

1 个赞