V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
keepsjh
V2EX  ›  程序员

一则诡异的微软账户登录异常提醒

  •  1
     
  •   keepsjh · 2023-06-11 09:09:00 +08:00 · 2417 次点击
    这是一个创建于 522 天前的主题,其中的信息可能已经有所发展或是发生改变。
    昨天莫名收到了以下邮件提醒

    --

    Microsoft 帳戶
    異常登入活動
    偵測到最近一次登入 Microsoft 帳戶 ****@gmail.com 發生不尋常狀況。
    登入詳細資料
    國家 /地區:新加坡
    IP 位址:****
    日期:2023/6/10 上午 03:34 (GMT)
    平台: -
    瀏覽器: Chrome
    請前往您最近的活動頁面,讓我們知道是不是您。如果不是您,我們將協助您保護您的帳戶。如果是您,我們未來將信任類似的活動。

    --

    但问题在于当时我并没有做微软账户相关的事情,于是测试了一下梯子的 ip 地址,发现确实有节点是提示中的 ip ,然后继续用 iOS 的查找看了下设备,果然在同一时间公司内的电脑发生了一次唤醒。到这里应该可以认为是虚惊一场,但仍有问题在于:
    1. 为什么不能识别设备 /平台,我看了一下我的微软账户活动记录,除了此条都有明确的平台信息。
    2. 我只使用 edge ,为何浏览器被检测为 chrome ?

    有没有可能是系统休眠中断时后台进程自动更新了账户以确保 token 不过期,因此产生的识别错误?

    本人疑心病比较重,有没有朋友懂行的帮忙解答一下?
    SunsetShimmer
        1
    SunsetShimmer  
       2023-06-11 09:38:30 +08:00 via Android   ❤️ 1
    如果有可疑活动,最佳实践应该是注销所有登录,然后修改密码。
    keepsjh
        2
    keepsjh  
    OP
       2023-06-11 09:40:29 +08:00
    @SunsetShimmer 看到提示后确实立刻这么做了 😄
    seers
        3
    seers  
       2023-06-11 09:58:17 +08:00 via Android
    开两步验证
    keepsjh
        4
    keepsjh  
    OP
       2023-06-11 09:59:56 +08:00
    @seers 事后开了,之前没开确实是个大失误。不过我的密码是 48 位符号数字英文大小写的复杂密码,应该不大可能是撞库吧?
    keepsjh
        5
    keepsjh  
    OP
       2023-06-11 10:02:12 +08:00
    其实是希望有朋友帮我解答下 mac 在被唤醒时,有没有后台自动更新登录账户这一说法 😂
    Microi
        6
    Microi  
       2023-06-11 11:21:21 +08:00
    昨天我的验证器弹了好几次 Outlook 登录请求,都是我没有在用电脑的情况下。
    keepsjh
        7
    keepsjh  
    OP
       2023-06-11 11:25:30 +08:00
    @Microi 可以去检查一下活动记录,看看 ip 是不是自己的,当然还是建议立即开启 2FA😂
    keepsjh
        8
    keepsjh  
    OP
       2023-06-11 11:26:21 +08:00
    @Microi 看花眼了,这是已经开了,应该改个密码 😂
    lemonTreeTop
        9
    lemonTreeTop  
       2023-06-11 12:26:47 +08:00 via iPhone
    我也遇到了,这是是梯子的问题嘛
    shawnLuo
        10
    shawnLuo  
       2023-06-11 12:51:05 +08:00
    我昨天账号也收到了,和你的一摸一样。你用的什么机场?

    已检测到最近登录到 Microsoft 帐户 91**[email protected] 的一些异常。
    登录详细信息
    国家 /地区: 中国
    IP 地址: 202.141.185.102
    日期: 2023/6/8 16:41 (CST)
    平台: -
    浏览器: Chrome
    请转到最近活动页,让我们确定这是否是你本人。如果不是,我们将帮助你保护帐户。如果是,我们将在以后信任类似活动。
    keepsjh
        11
    keepsjh  
    OP
       2023-06-11 12:53:40 +08:00 via iPhone
    @lemonTreeTop 大概率是,可以查看一下梯子客户端当时的日志
    keepsjh
        12
    keepsjh  
    OP
       2023-06-11 12:54:29 +08:00 via iPhone
    @shawnLuo 应该不是机场本身的问题,节点的 ip 不是常用的可能就会触发这个提示,可以看看那个时刻的连接日志来确定是不是这个原因。
    shawnLuo
        13
    shawnLuo  
       2023-06-11 12:54:53 +08:00
    @shawnLuo 忘记隐藏 ip 了。。。
    shawnLuo
        14
    shawnLuo  
       2023-06-11 12:55:37 +08:00
    @Livid 您好可以帮我删除下吗 #10 忘记隐藏 ip 了
    EdwardWong
        15
    EdwardWong  
       2023-06-11 13:06:02 +08:00   ❤️ 1
    确实很灵异,我之前也遇到过(好几次),环境同为 Mac + Edge ,同显示(平台: - 浏览器: Chrome ),感觉应该是 Edge 的问题,在切换到其他浏览器后就没有再遇见过这个问题了。(同怀疑是 Edge 在做账户 Token 的保活之类的事)

    由于楼上的大陆 ip 也收到了相同的提示,所以可以排除网络(上网工具)相关问题?
    keepsjh
        16
    keepsjh  
    OP
       2023-06-11 13:09:38 +08:00 via iPhone
    @EdwardWong 那应该就是了,感谢分享。
    iooco
        17
    iooco  
       2023-06-11 14:28:32 +08:00
    @SunsetShimmer 在那里可以注销所有登录 可以给个链接吗?
    ST0RMTR00PER
        18
    ST0RMTR00PER  
       2023-06-11 14:29:55 +08:00   ❤️ 1
    微软一直都非常诡异,我好几次换了 IP 登录,就收到叫我改密码的邮件,不改还不让登录,而且是在我开了二步验证的情况下。搞得我现在只能保持一直直连。
    seeme
        19
    seeme  
       2023-06-11 14:42:40 +08:00
    @shawnLuo #14 一个学生 怕什么
    keepsjh
        20
    keepsjh  
    OP
       2023-06-11 15:08:11 +08:00
    @iooco 账户 - 安全 - 高级安全选项 - 将我注销
    iooco
        21
    iooco  
       2023-06-11 15:30:43 +08:00
    @keepsjh 好像只对个人账户有效 企业账户不行吧 比如这种 [email protected]
    keepsjh
        22
    keepsjh  
    OP
       2023-06-11 15:50:25 +08:00
    @iooco 😂 好吧,企业账户不太清楚。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1772 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 16:46 · PVG 00:46 · LAX 08:46 · JFK 11:46
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.