我今天開啟gmail收到了一封電子郵件,標題寫著「Microsoft 帳戶密碼重設」,內容除了有稍微顯示我的Microsoft帳號外,也有顯示一組驗證碼。
因為我根本沒有做「重設密碼」這項動作,所以我看到了這封郵件心裡浮現兩種想法,一種是這是個詐騙郵件,另一種則是我的Microsoft帳號密碼被別人知道了。
為了安全起見,於是我變更了我的Microsoft密碼。
一會兒我收到了一封電子郵件,標題寫著「Microsoft 帳戶密碼變更」,內容並沒有顯示驗證碼,系統也沒有要求我輸入驗證碼,與先前那封「Microsoft 帳戶密碼重設」電子郵件有所不同。
於是我上網搜尋「Microsoft 帳戶密碼重設」及「Microsoft 帳戶密碼變更」的相關資訊才知道「Microsoft 帳戶密碼重設」主要是「忘記密碼」在用的。
也就是我的密碼並沒有被別人知道,只是有人用我的Microsoft帳號假借「忘記密碼」之名義向Microsoft申請密碼重設。
幸好我有開啟兩步驟驗證,假如未開啟兩步驟驗證,帳號豈不遭人盜用?

X