thắc mắc TK Microsoft bị spam đăng nhập?

  • Người tạo chủ đề Người tạo chủ đề Happyxxoo
  • Ngày bắt đầu Ngày bắt đầu

Happyxxoo

Senior Member
HI ae Voz ẹp zai khoai to 3 decimeter. Bữa nọ e có kiểm tra bảo mật google thì thấy nhiều tài khoản bị lộ quá, nên e đổi 1 loạt. Tài khoản Microsoft chưa thấy bị lộ nhưng khi e đăng nhập vô bảo mật thì thấy rất rất nhiều lần đăng nhập không thành công, hầu như ngày nào cũng đăng nhập vài phát. E đã đổi mật khẩu và bật xác thực 2 lớp rồi nhưng e vẫn chưa hiểu nguyên nhân và mục đích họ làm như vậy để làm cái gì? Với cả tk Riot e đổi mật khẩu mấy lần và đăng xuất mọi nơi rồi mà vẫn thấy có mail Riot gửi mã xác thực dù e không đăng nhập? E vẫn đang sử dụng kaspersky free để quét thì không thấy gì cả, e đang nghi do NordVPN e cài dùng tài khoản đc share free. Không biết dùng VPN thì có thể bị lộ không? Nên e xin lên đây để hỏi ý kiến các bác Voz thông thái ạ!
 

Tệp đính kèm

  • Ảnh chụp màn hình (1).png
    Ảnh chụp màn hình (1).png
    193 KB · Lượt xem: 100
  • Ảnh chụp màn hình (4).png
    Ảnh chụp màn hình (4).png
    203 KB · Lượt xem: 104
  • Ảnh chụp màn hình (5).png
    Ảnh chụp màn hình (5).png
    205,8 KB · Lượt xem: 82
kiểm tra lại cái extension mà fen đang dùng ấy, đa số từ đó mà ra, chứ virus đã có antivirus lo rồi ko bao giờ bị được đâu.
 
kiểm tra lại cái extension mà fen đang dùng ấy, đa số từ đó mà ra, chứ virus đã có antivirus lo rồi ko bao giờ bị được đâu.
E dùng có 6 extension thôi và đều cài từ nguồn google.
 

Tệp đính kèm

  • Ảnh chụp màn hình (6).png
    Ảnh chụp màn hình (6).png
    407,6 KB · Lượt xem: 86
  • Ảnh chụp màn hình (9).png
    Ảnh chụp màn hình (9).png
    213 KB · Lượt xem: 104
Nãy quét bằng Google One nó kêu lộ tk Apple với Naz.api Combolist. Apple thì e đổi rồi còn Naz.api là gì vậy? tra google mà k thấy thông tin:<
 

Tệp đính kèm

  • Ảnh chụp màn hình (8).png
    Ảnh chụp màn hình (8).png
    115,5 KB · Lượt xem: 92
ko thấy vấn đề gì cả, có khi do vpn bác bật nó nhảy nên báo thôi :/, còn password thì kiểm tra xem password có bị leak hay ko
pass t cũng leak, báo 2fa rần rần
1699798974892.png
 
Nhìn hình thì theo em nghĩ là do thằng Nord gây ra do bác login acc mà đang xài VPN nữa nên location nhảy tùm lum nên bị báo spam nhiều nước kìa
E đã log out tk Nord Vpn ra rồi mà nó vẫn báo bác à! Với cả tk Microsoft E mới đăng nhập lại chứ trước đó ko vào nên quên mất mk e còn phải đặt lại mật khẩu cơ mà! và thêm là mấy quốc gia như trên e chưa từng chọn để dùng vpn, e dùng mỗi HK, USA!
 
Sửa lần cuối:
E là muốn tìm xem nguyên nhân do đâu và mục đích spam đăng nhập này để làm gì?
 

Tệp đính kèm

  • Ảnh chụp màn hình (10).png
    Ảnh chụp màn hình (10).png
    571,8 KB · Lượt xem: 76
E là muốn tìm xem nguyên nhân do đâu và mục đích spam đăng nhập này để làm gì?
tải adwcleaner của malwarebytes về quét xem có gì không bác, có khi dính gì rồi, có thể do cài crack, có thể do extension, chắc ăn thì bây h thế này:

1/ acc nào quan trọng bác log out khỏi mọi thiết bị, log out ra khỏi trình duyệt luôn, rồi login lại = dt, đổi pass, bật 2fa(k 100% đâu nhưng cũng đỡ hơn nếu cần recover, add cả mail và sdt khôi phục CÒN hoạt động, không trùng với acc khác trong trường hợp fb và gg, phải đảm bảo còn vào được cái mail khôi phục)
2/ Acc không quan trọng thì cứ để pass đó, hoặc bác thích thì đổi mật khẩu
3/ Reset chrome/edge/else lại edge là edge://settings/reset(tương tự cho chrome và mấy cái khác) reset lại hết settings, nó sẽ xoá cache, cookie, tắt hết extension, bác bật từng cái lên dùng một thời gian, xem cái nào bị lộ

Còn cái bị log khắp nơi là do mail bác bị lộ thôi, bọn scan acc sẽ lấy mail đó, và random một dictionary mật khẩu, trúng thì bác mất acc, không trúng thì cứ thử, gọi là credential stuffing

P/s: nên dùng pass manager, như bitwarden, keepass, v,v không nên để pass trong trình duyệt, ngoài ra dùng pass manager còn có random pass gen, nó sẽ hạn chế tối đa 1 pass nhiều acc, vì kiểu đó nếu scan được 1 acc là bay chục acc
 
Mấy trang check leak thì nó cũng chả check hết đâu. Chi bằng chuyển email đó thành email chỉ có chức năng gửi nhận mail, email đăng nhập microsoft thì là 1 email khác chỉ mình bạn biết, không dùng cho dịch vụ nào cả. Ví dụ:

Email đầu tiên của mình là email dùng để đăng nhập / quản lý account microsoft, duy nhất mình biết( ngoài ra còn số điện thoại như checkbox, cũng có thể đăng nhập đc).
Email whit***@outlook.com là email mình chia sẻ cho bạn bè, ứng dụng dịch vụ bên thứ 3, nếu bị leak email thì không bị spam đăng nhập như bạn
Sign-in_preferences_—_Mozilla_Firefox_12-11-23_22h02m26s.png
 
E quét malwarebytes thì ra như vậy, e chỉ cài dolby atmos for gaming qua Apo driver và cài mod driver cho card trâu p106-100! thấy mấy cái Malware này chỉ 2 cái đó k biết có sao k mod #Fioren ơi! Cám ơn mấy bác ở trên đã bày e mấy cách quản lí tài khoản ạ, mà cho e hỏi câu ngoài lề là sao e không ưng hay gạch đc thế, e nhớ có đợt e ưng đc mà?
 

Tệp đính kèm

  • Ảnh chụp màn hình (11).png
    Ảnh chụp màn hình (11).png
    179,3 KB · Lượt xem: 99
Bị mò password á mà, mình toàn bị login từ Nga ngố. Nhưng bấm vào thì Microsoft thông báo ko cần đổi password vì nó chưa login vào đc
 
E quét malwarebytes thì ra như vậy, e chỉ cài dolby atmos for gaming qua Apo driver và cài mod driver cho card trâu p106-100! thấy mấy cái Malware này chỉ 2 cái đó k biết có sao k mod #Fioren ơi! Cám ơn mấy bác ở trên đã bày e mấy cách quản lí tài khoản ạ, mà cho e hỏi câu ngoài lề là sao e không ưng hay gạch đc thế, e nhớ có đợt e ưng đc mà?
t nhìn hình t đoán đc mới ghê, ít ra phải có file cài cái đó hay gì đó chứ :surrender:
ưng thì phải nâng cấp tài khoản lên xem ở đây
 
t nhìn hình t đoán đc mới ghê, ít ra phải có file cài cái đó hay gì đó chứ :surrender:
ưng thì phải nâng cấp tài khoản lên xem ở đây
Thank mod ẹp zai, e lên Senior Member đc luôn rồi! từ giờ tha hồ thả ưng :p còn về Malware thì e có bản tóm tắt quét của malwarebytes mod xem đc k?
[
Malwarebytes
www.malwarebytes.com

-Log Details-
Scan Date: 11/12/23
Scan Time: 10:44 PM
Log File: 5f927af0-8172-11ee-a71b-1078d24ed99e.json

-Software Information-
Version: 4.6.6.294
Components Version: 1.0.2189
Update Package Version: 1.0.77192
License: Trial

-System Information-
OS: Windows 11 (Build 22631.2506)
CPU: x64
File System: NTFS
User: Happyzz\Happyzz

-Scan Summary-
Scan Type: Threat Scan
Scan Initiated By: Manual
Result: Completed
Objects Scanned: 238235
Threats Detected: 5
Threats Quarantined: 0
Time Elapsed: 2 min, 26 sec

-Scan Options-
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Detect
PUM: Detect

-Scan Details-
Process: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registry Key: 0
(No malicious items detected)

Registry Value: 2
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, No Action By User, 8534, 676880, 1.0.77192, , ame, , ,
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, No Action By User, 8534, 676880, 1.0.77192, , ame, , ,

Registry Data: 0
(No malicious items detected)

Data Stream: 0
(No malicious items detected)

Folder: 0
(No malicious items detected)

File: 3
Malware.AI.2346768336, C:\WINDOWS\SYSTEM32\NVIDIA-SMI.EXE, No Action By User, 1000000, -1948198960, 1.0.77192, 0DDC4D4425FB354A8BE0D7D0, dds, 02558284, F38AD4D49F974E5325E6521D725AD370, C3B242227560E12970D932ECC85609C2B556E21FE64F76C76AC8261A972F53DA
Patcher.Trojan.HackTool.DDS, C:\USERS\ADMINISTRATOR\APPDATA\ROAMING\PURESOFTAPPS\APO DRIVER 2.10.7\INSTALL\B0FA0A2\REALTEK.HD.SOUND.DRIVER-PATCH.EXE, No Action By User, 1000002, 0, 1.0.77192, 6161D3FFC4991D3DB2A5A918, dds, 02558284, CBC37749644456017858EC29F83FEA7F, 9EBE96860EA5190F8F5F198856414CE16E77BDADA5716C6CEC3B52A1035D0FA7
HackTool.FilePatch, C:\PROGRAM FILES\APO DRIVER\REALTEK.HD.SOUND.DRIVER-PATCH.EXE, No Action By User, 1517, 281135, 1.0.77192, , ame, , CBC37749644456017858EC29F83FEA7F, 9EBE96860EA5190F8F5F198856414CE16E77BDADA5716C6CEC3B52A1035D0FA7

Physical Sector: 0
(No malicious items detected)

WMI: 0
(No malicious items detected)


(end)
]
 
Trước đây mình thấy có các topic như của bạn rồi, kiểu như bọn nó dùng brute force để dò mật khẩu nhưng nếu bạn đặt mật khẩu khó + bật 2FA cho tài khoản Microsoft thì sẽ không sao đâu. Mình có cái tk Steam rác/ không mua gì trên đó cũng bị bọn nó spam log nhưng cái 2FA Steam Guard chặn lại hết.
 
Trước đây mình thấy có các topic như của bạn rồi, kiểu như bọn nó dùng brute force để dò mật khẩu nhưng nếu bạn đặt mật khẩu khó + bật 2FA cho tài khoản Microsoft thì sẽ không sao đâu. Mình có cái tk Steam rác/ không mua gì trên đó cũng bị bọn nó spam log nhưng cái 2FA Steam Guard chặn lại hết.
Chắc đúng vậy quá, thấy nó spam từ hồi tháng 8 đến nay chưa dừng. Bật 2FA rồi nên nó có dò được cũng cần mã từ gmail nên k lo mất tk nữa! Nhưng còn tk Riot mới đổi mk rồi đăng xuất mọi nơi rồi mà tầm 0h vs 1h đêm qua vẫn có mail của riot gửi mã xác thực??? Rõ ràng e mới đổi mk lúc tối qua chả lẽ nó mò được nhanh thế á>
 
tk Riot mới đổi mk rồi đăng xuất mọi nơi rồi mà tầm 0h vs 1h đêm qua vẫn có mail của riot gửi mã xác thực??? Rõ ràng e mới đổi mk lúc tối qua chả lẽ nó mò được nhanh thế á>
Bạn cứ đặt mật khẩu khó, bật 2FA, thay đổi mật khẩu định kỳ, nếu có mail của riot thì phải check xem nó có đúng là mail official của riot không ? Cần thiết thì bạn có thể tìm hiểu quy trình liên hệ Riot support để tích trữ các bằng chứng minh tk của bạn cần khi trường hợp muốn lấy lại tài khoản bị change email.
 

Thống kê chủ đề

Ngày tạo
Happyxxoo,
Người trả lời cuối
kjllmeplz,
Trả lời
28
Lượt xem
6.693
Quay lại
Lên đầu trang