CosmoLau

微软帐号频繁有奇怪的二步登录请求

  •  
  •   CosmoLau · 20 days ago · 3961 views
    如题,因为微软帐号开了二步验证,一个月前开始莫名其妙的会有二步验证的登录请求,而且很频繁,每天 5 次以上,但肯定不是我主动发的,因为申请位置一直是中国,所以一开始以为是 VSCode 的微软登录同步是不是自动触发了。为此我中途还改过一次密码,但是无济于事。

    昨天晚上终于不对劲了,早上起来一看,依旧好几条二步验证确认,有一条是发现异常登录,触发安全保护了,我一看登录地点,这次是孟加拉和巴西,以前一直都是中国,正巧前不久我朋友的微软账号被盗(因为想登录 xbox 帐号发现的),所以我合理怀疑这次肯定是被盗号了。由于触发了微软账号保护机制,登录帐号直接让我设置一个新密码。

    以上,我想问下有没有大佬遇到过类似的情况,是不是因为最近频繁的投毒问题导致我的账号被疯狂登录?我要怎么排查这个情况?每天 5 到 10 条的二步验证通知看着很烦,又盗不走我的账号,又不能让我清静,有点难受。
    Supplement 1  ·  3 days ago
    微软疑似解决了这个问题,我没有进行任何更改(准确说是改过邮箱,发现没用,又改回去了),已经很长时间没有收到过奇怪的二步登录请求了,不过我这边的二步请求方式发生了改变,以前是三选一,现在改成 GitHub Mobile 类似的需要自己输入数字
    49 replies    2026-06-22 09:11:12 +08:00
    xiaobaibay
        1
    xiaobaibay  
       20 days ago   ❤️ 1
    我的最近也是一样的。每天都有十几条登陆请求,不知道为啥
    CosmoLau
        2
    CosmoLau  
    OP
       20 days ago
    @xiaobaibay 前不久看到过一个 B 站视频说 Edge 里的密码都是明文存储的,目前只联想到这个,在想是不是有人看了视频在使坏
    shannwoo
        3
    shannwoo  
       20 days ago   ❤️ 1
    经历过,貌似无解。遇到这样情况的时候,千万不要手贱去点击 Authenticator 弹出来的数字,以免被骗子趁虚而入。我通常是选择忽略 Authenticator 通知。
    xiaobaibay
        4
    xiaobaibay  
       20 days ago
    @CosmoLau #2 我来了无密码登陆 只能用 Authenticator 验证登陆
    409164
        5
    409164  
       20 days ago via iPhone
    设新密码,加 passkey ,不过最有效的解决方法还是在设置里替换登录邮箱
    zed1018
        6
    zed1018  
       20 days ago   ❤️ 1
    临时换一个登录邮箱。把旧的邮箱禁用登录
    killva4624
        7
    killva4624  
       20 days ago
    密码泄漏或者被撞库了,我也遇到过。
    CosmoLau
        8
    CosmoLau  
    OP
       20 days ago
    @409164 之前因为重装系统时,使用微软帐号登录会将登录邮箱的前几位作为用户名,才把 QQ 数字邮箱换成英文邮箱的,没想到这么快又要换回去了吗
    nutting
        9
    nutting  
       20 days ago
    我也是
    xylisten
        10
    xylisten  
       20 days ago
    更改密码,删除微软 ID 的其他邮箱地址,只保留一个不常用的作为登入 ID
    cuicuiv5
        11
    cuicuiv5  
       20 days ago
    谁有我惨? 前几天不小心运行了一个偷浏览器 cookie 和密码的木马
    黑客把我的绑定了身份验证器的微软账号在完全没有二步验证的情况下, 把密码,账户名,备用邮箱全改了, 然后还把身份验证器作废了,重点是这期间完全没要求身份验证器二次验证;
    联系客服提交工单, 说只能给我永久封锁这个账户, 建议我注册新账户;
    我的用了十几年的微软账户连带着里面的所有数据就这么没了.
    jroger
        12
    jroger  
       20 days ago
    我这几天也是每天早上会看到有提示,但是我都没有点过。改密码去。
    rh87116938
        13
    rh87116938  
       20 days ago
    我最近也是,我改了密码,加了 2 步验证,然后还有,我又退出了所有设备。频率就变少了一点。
    EastLord
        14
    EastLord  
       20 days ago
    卧槽,我最近也这样,我认为可能是密码泄漏了,但是开了二次验证就没太在意
    yanwu
        15
    yanwu  
       20 days ago
    我的也是 直接改了密码 两步验证了
    stevenself
        16
    stevenself  
       20 days ago
    me,too 改密码会好点吗
    CosmoLau
        17
    CosmoLau  
    OP
       20 days ago
    @stevenself 改密码没用,我根据楼上说的改了登录邮箱,我先试试有没有用
    scoronepion
        18
    scoronepion  
       20 days ago
    遇到过,更换新登录邮箱后解决了
    PoorGuy188
        19
    PoorGuy188  
       20 days ago
    很久以前有过,开了无密码登录后就再没出现过
    guanhui07
        20
    guanhui07  
       20 days ago
    我也遇到过 改密码就好了,开 2fa
    ricwangcom
        21
    ricwangcom  
       20 days ago
    @PoorGuy188 #19 最近无密码的也开始有验证推过来了
    Leeeeex
        22
    Leeeeex  
    PRO
       20 days ago via iPhone
    正常,我 3 位字母的 live 邮箱,每天都有几十条登录请求
    Danton
        23
    Danton  
       20 days ago
    最近好多请求,没搭理,之前账号被盗过,被改了辅助邮箱,万幸找回来了,赶紧开了 2fa
    Muniesa
        24
    Muniesa  
       20 days ago via Android
    我这几天也碰到了,登录地点是写的中国,我还以为是家里电脑自己登录的
    cctv180
        25
    cctv180  
       19 days ago
    @shannwoo vscode 有救的,我在硬汉看到的。主要步骤为:3. 问题得以解决 ,进入 VScode 设置 ,搜索 Microsoft-authentication: Implementation ,然后由默认的 msal 改为 msal-no-broker ; 然后重新登陆 VScode ;
    具体说明去搜《解决 VSCode 使用微软账户同步设置后,再打开需要重新登录的问题》
    Routeros
        26
    Routeros  
       19 days ago
    我的也是,不知道为什么。一天 1-2 条,出现的很密集,基本上有那么一分钟出现。
    luoshengdu
        27
    luoshengdu  
       19 days ago
    同样问题,最近一两个星期才有的。改了密码依然还是弹 。 刚刚换了登录主账号待观察
    dddedd
        28
    dddedd  
       19 days ago
    已经删除密码,改成 passkey 唯一登录方式
    agood
        29
    agood  
       19 days ago via iPhone
    删除密码,创建一个别名,别名不要收发邮件,设置只能通过别名登录就可以了
    testboy
        30
    testboy  
       19 days ago via iPhone
    我也遇到了,开始也以为密码泄漏了,但是改密码无效~
    microka
        31
    microka  
       19 days ago
    同!出现好两三个星期了!巨硬真垃圾啊!!
    microka
        32
    microka  
       19 days ago   ❤️ 1
    @xiaobaibay @shannwoo @killva4624 @nutting @xylisten @jroger @rh87116938 @EastLord @yanwu @stevenself @PoorGuy188 @guanhui07 @ricwangcom @Leeeeex @Danton @Muniesa @Routeros @luoshengdu

    和密码泄露没半毛钱关系,是因为傻逼微软提供了“批准使用移动应用登录”这个选项,即使微软帐户没有启用“无密码帐户”,但在登录界面输入帐户邮箱地址后,依然能直接发起 Microsoft Authenticator 登录批准请求。即使开启双重认证,傻逼微软依然能在不输入密码的情况下发起 Microsoft Authenticator 登录批准请求。

    @dddedd #28 删除密码后,怎样能将 passkey 设置为唯一登录方式?我试了删除密码后,登录时依然能发起 Microsoft Authenticator 登录批准请求。

    @agood #29 创建别名是不是就是添加邮箱地址,然后将新添加的邮箱地址设置为主要,然后在登录首选项里取消旧邮箱地址的登录权限?这样的话好不习惯,相当于更改了微软帐户的主户名。
    luoshengdu
        33
    luoshengdu  
       19 days ago
    [@agood #29 创建别名是不是就是添加邮箱地址,然后将新添加的邮箱地址设置为主要,然后在登录首选项里取消旧邮箱地址的登录权限?这样的话好不习惯,相当于更改了微软帐户的主户名。]

    改了账户的主要邮箱后,一台使用 RDP 远程桌面的电脑,远程桌面无法登陆了,暂时没办法连接上去重启。。。
    microka
        34
    microka  
       19 days ago
    @luoshengdu #33 所以我不喜欢这种操作,话说你这 rdp 远程桌面是用微软在线帐户登录的?
    kirbyzhu
        35
    kirbyzhu  
       19 days ago via iPhone
    我也是 一直摸不着头脑
    kongkongmaster
        36
    kongkongmaster  
       19 days ago
    原来不是我一个人。按 AI 的指导,换了微软的登录邮箱,又清净了
    fengtalk
        37
    fengtalk  
       19 days ago
    偶尔遇到一两次这样的,确认不是自己登录,也就没理。
    luoshengdu
        38
    luoshengdu  
       19 days ago
    @microka 刚来到远程桌面的这台电脑跟前,控制台登录的。 它的逻辑鬼斧神工:密码使用的是更改前的密码,账号使用变更后的新账号可以进入远程桌面

    1.装系统时登录了微软账号在本地电脑,它记住了微软账号和密码
    2.在 5.26 日改了密码,电脑本地没有任何提示,远程都正常(一直记住密码)
    3.昨晚更改了主要登录账号,电脑的设置--账户信息可以看到主登录账号变了
    Muniesa
        39
    Muniesa  
       19 days ago via Android
    @microka 所以只要登录邮箱在外面公开过就会出现这种情况吧🤡太雷人了微软
    microka
        40
    microka  
       19 days ago
    @Muniesa 真的忍不住要骂微软傻逼!
    wskymark
        41
    wskymark  
       19 days ago
    长年这样子的啊,困扰好几年了,一段时间消停之后可能突然哪天又开始,傻微软没法治。
    dddedd
        42
    dddedd  
       19 days ago
    @microka 先要有密码登陆,然后添加 passkey ,再删除移动应用,删除密码。逆天微软不能在无密码情况下删除移动应用
    microka
        43
    microka  
       19 days ago
    @dddedd 噢,那是要把移动应用认证方式删掉
    HADB
        44
    HADB  
       17 days ago
    made 好烦啊,我每天被骚扰
    HADB
        45
    HADB  
       17 days ago
    删掉 Microsoft Authenticator 移动应用认证登录的方式,然后重新添加两步认证,使用第三方的验证器就好了,这下彻底清净了
    Edisonzzz
        46
    Edisonzzz  
       16 days ago
    因为你的账号泄露过,唯一正确答案是 18 楼
    CosmoLau
        47
    CosmoLau  
    OP
       16 days ago
    @Edisonzzz 已经尝试过更换登录邮箱,无济于事,如果添加新的登录邮箱,再次泄露,那邮箱是用一个少一个,而且如果不禁止旧邮箱登录的话,登录请求就是倍数的,有几个邮箱,每天请求就有几倍,所以 18 楼治标不治本,暂时只能对着阿三程序员无能狂怒。
    kidxiang
        48
    kidxiang  
       15 days ago
    最近也遇到,每天 1 次,把登录邮箱改了就没再收到了
    CosmoLau
        49
    CosmoLau  
    OP
       3 days ago
    微软疑似解决了这个问题,我没有进行任何更改(准确说是改过邮箱,发现没用,又改回去了),已经很长时间没有收到过奇怪的二步登录请求了,不过我这边的二步请求方式发生了改变,以前是三选一,现在改成 GitHub Mobile 类似的需要自己输入数字
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3298 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 119ms · UTC 12:03 · PVG 20:03 · LAX 05:03 · JFK 08:03
    ♥ Do have faith in what you're doing.