记录一次微软账号被盗的经历

序——开端
2026 年 3 月 30 日晚上,我回到教室突然发现自己电脑上的 outlook 疯狂弹窗提醒我微软账号的登录已过期让我重新登录,我以为只是一次普通的例行重新认证,但是当我输入密码后提示密码错误我隐隐发现了不对,上方显示的是一个我从来没有见过的邮箱,我心里一惊立刻打开浏览器访问 outlook 的网页端发现账号被盗了,攻击者修改了我的主要登录邮箱,移除了我的密码,移除了手机号,移除了密保邮箱,删除了通行密钥,也就是说,我失去了对账号的彻底控制权
第一章——自救
当时我的大脑宕机了,手上不断的疯了似的寻找微软账号恢复的入口,填写表单,恢复表单填写完成之后,我觉得不能坐以待毙,等微软的速度实在是太慢了,我决定先用自己的能力先尝试抢回账号的控制权,我就想到了我家里的主力 Windows 台式机,这台机子是长期登录微软账号的,它应该有一定的信任权重。我立刻打电话让我家里人打开了电脑,我利用远程控制发现了设置中的完整盗号者邮箱名称,ryanweinstein1915@spmeiab.com,看起来是一个一次性的邮箱账号,应该是自动化脚本攻击。我首先在账号中心内看到了微软让我重新认证账号的按钮,就在那里我成功的重新设置了我的密码,我拿回了账号的部分控制权,但是并没有结束,这时候一定还有更大的问题,我随即用我手头上的 MacBook 登录了 outlook 的网页版,并设置了通行密钥和将被移除的 outlook 邮箱地址重新设置为了账号别名。进入安全中心之后,果然安全信息内只剩下了这一个黑客的邮箱地址,而且由于短时间内修改了过多的安全信息,这个账号现在的安全中心是进不去的,我要想修改密保邮箱必须等待一个月之后,屏幕上显示的内容告诉我这一个月里我可以继续正常使用微软的包括 outlook 在内的各种服务,使我以为一切准备尘埃落定,剩下只是时间问题
第二章——黑客的手段
我翻遍了我所有的密保邮箱,没有任何的异地登录通知,手机里的 Authenticator (微软安全验证器)也没有收到任何的异常通知,这个号,就这么被黑客……登上了,修改信息了,我立刻反应过来是 Cookie 盗号,而且是广撒网的那种,不是针对某一个人,而是任意一个中招的普通用户。
这里我要科普一下什么叫 Cookie 盗号了,首先从什么是 Cookie 开始,我们和网站通信,网站需要知道我们谁是谁,于是在我们登录之后网站会发给我们的浏览器一个 Cookie,它代表了你在这个网站登录的状态,也就是说我的电脑中病毒了,黑客直接把我登录的这个状态整个打包带走,冒充我和网站通信。
冒充我和网站通信之后也不是黑客本人登录我的账号,这种广撒网式的攻击一般由脚本自动操作,黑客的电脑拿到被攻击者的 Cookie 的那一刻自动操作,自动解绑信息,将账号进行利用,投入可用账号池,准备用于黑产活动
后面查出来了,冲着我的 Minecraft 的 Hypixel 账号来的,因为我后续登录小号发现大号被登录了,应该是被盗号然后当做黑卡去开挂了
第三章——封号
就当我以为能回归正常的生活之后,又一个晴天霹雳打了下了,账号被锁定了,如 P1 所示,我彻底无法登录了。这次我是彻底慌了,连夜打开微软支持联系客服代理,由于是夜间所以没有中文客服我切换了语言选择了与英语客服联系,希望能有所转机,但是微软的客服代理仅仅是客服代理,他没有任何权限处理事情,只能让我填表单,交由安全团队处理,然后没有任何实质性的成果,到这里,我也只能阶段性放弃了
现在的结果是,完全放弃了,彻底回不来了
第四章——补救
现在要做的,是立刻换绑全部平台绑定的密保邮箱,尤其是修改邮箱绑定,因为我已经将原来的 zero_plfjy@outlook.com 添加了回了,理论上只要没封号我还是能正常接收邮件的,但是问题就是,被封号了。不过我发现了微软 Outlook 网页版的 bug,在网页版依旧可以接收邮件但实质上账号已被封号,于是我开始疯狂的修改各个账号的密保邮箱。但好景不长,过了一段时间网页版 outlook 也无法接收邮件了,彻底进不去了,不过此时又被我卡出了一个 bug,我的 iPhone 登录过 outlook 客户端,那里的通知服务器还没被踢下线,我依旧可以利用 iPhone 的通知预览去查看邮件发来的验证码,只要验证码在邮件的开头我就能看到,我借助这个完成了最后几个平台的邮箱换绑,至此,脱离完成
终章——回顾与反思
到这里几乎已经可以宣判账号的死刑了,我不得不放弃我用了多年的微软账号,放弃了我一直以来游玩的 Minecraft 账号,这个号还有迁移披风,还有大冤种披风,还有 FoFTG 的 Hypixel 好友,真的好可惜,我也尽可能的去尝试几天后再次申诉(就在我写到这里的时候邮件过来了,申诉维持原判,不予解封)
那么至于我是怎么被被盗号的呢……我猛然想起来前两天在 Windows 的主力机上寻找破解软件的时候出现了奇怪的安装包,打开了在某一个进度条而不是正常的安装程序界面,我意识到不是我要的东西立刻关闭了那个窗口,但是我当时没当回事就删除了那个木马病毒程序,现在想来,在我关闭窗口的时候我的 Cookie 信息已经被打包带走了,目前除了微软账号没有其它账号收到伤害,同时黑客甚至还翻出了我以前用 qq 邮箱注册的微软账号也想盗取,被我及时按死了。
这个事情对我的冲击还是很大的,因为我的日历日程、待办清单深度依赖 Outlook,且 Edge 浏览器还存储了我的各平台密码,不过幸好我在被盗号前的两周我心血来潮,觉得安全性不够高刚刚修改了几个核心平台的密码,且所有核心平台都有开启两步验证,目前暂时不用担心其他平台被盗号的风险,主力浏览器也早已转移至了 FireFox,所以可能黑客只拿走了 Edge 的 Cookie 目前问题还不算大。
反思过后,我觉得现在我的账号架构和网络安全结构应该被彻底重构,我现在准备开始施行登录账号与对外账号的隔离,注册账号与主力账号的隔离,同时破解软件现在沙盒里面跑,避免再次出现类似的情况。
结语
事情到这里基本也就告一段落了,感谢你能耐心看到这里,看我分享的故事,也希望看到这里的大家能够对账号安全的问题提起重视,安全不是儿戏,盗号就在身边,不要以为自己是个小角色就不会有人盗你的号,自动化脚本可不会管你是谁,露头就秒,注意隐私保护,开启双重验证,也不要嫌各种平台的安全机制烦,它们也是在保护你的账号和你的生活不被干扰。
在此祝愿各位永不被盗号,找的破解软件没有后门,Cookie 永不泄露!
- Title: 记录一次微软账号被盗的经历
- Author: 零风PLFJY
- Created at : 2026-08-04 08:40:05
- Updated at : 2026-08-05 00:35:34
- Link: https://blog.plfjy.top/ms-account-hacked/
- License: This work is licensed under CC BY-NC-SA 4.0.