It will notify me that my device has been hit by Cobalt Strike and is being logged in from an unfamiliar device

Chananan Klinsrisuk 20 Reputation points
2025-08-26T11:58:19.03+00:00

ผมโดนเมลตัวเองส่งมา ทั้งสองที่มันบอกว่าเป็นการใช้ Cobalt Strike ซึ่งมีการเรียกค่าไถ่แต่ผมยังไม่ได้ทำการโอนเงินผ่านทาน บัญชีคริปโต แต่ผมไม่เข้าใจตรงที่ทั้งสองอีเมล ไมโครซอฟของผม มีการตั้งแบบไร้รหัสผ่านและต้องยืนยันตัวเองผ่านแอปในมือถือ Aunthenticator ของ Microsoft เองแล้วทุกครั้ง แต่ก็ยังมีการแจ้งเตือนจากการไปตรวจสอบความปลอดภัยพบว่ามีการลงชื่อเข้าใช้สำเร็จ จากสหรัฐอเมริกา ทั้งสองเมล ผมได้ทำการยกเลิกและย้ายข้อมูลสำคัญๆ ไปไว้อีเมลของไมโครซอฟเช่นกันแต่ก็ยังโดนลงชื่อเข้าใช้สำเร็จ ทั้งที่ตั้งแบบไร้รหัสผ่านและต้องยืนยันผ่านแอปแล้วแท้ๆ นอกเหนือจากนี้ ไอดีเกมของผมก็ถูกเปลี่ยนไปเป็นอีเมลที่เข้าถึงไม่ได้ EA และ Ubisoft ผมขอยืนยันว่าไม่เคยกดลิงก์แปลกๆ หรือกรอกที่ไม่น่าเชื่อถือ ก่อนหน้านี้ ไอดี Riot game ผมก็ถูกแฮค ตอนนี้ผมทั้งลงวินโดวใหม่หมด ล็อกอินใหม่ก็เหมือนจะวางใจไม่ได้IMG_3503

Windows for home | Other | Security and privacy
0 comments No comments
{count} votes

Accepted answer
  1. Gunasekar N 31,480 Reputation points Independent Advisor
    2025-08-27T01:29:11.09+00:00

    Hello, thank you for reaching out to Microsoft Q&A.

    The email you received is a SCAM.

    Hackers can use any email address in the "From" field. If you receive the email from your own address, it doesn't mean your account has been hacked. There have already been several reports of users receiving the same email as yours.

    In this situation, all you have to do is protect your account and report the email to Microsoft.

    To report the email, select at the top right of the screen.

    • Select Report as Spam from the drop-down menu. (Mark the email as phishing) and move it to the Junk folder or delete it from your emails.

    Next, please review your recent account activity page to check for any unusual activity in your account.

    https://account.live.com/Activity

    This will ensure your account is safe and secure.

    It is good to know that you've already enabled Passwordless sign-in for both of your Microsoft accounts and are using Microsoft Authenticator for sign-in. This provides stronger protection for your account, making it nearly impossible for hackers to gain access.

    To review your account security info (See Manage how you sign in) page,

    https://account.live.com/proofs/Manage

    You can enable the password sign-in option if you want. Then, you can click the "Sign out everywhere" option on the same page to sign out of all your signed-in devices.

    Let me know if you still need more help.

    0 comments No comments

0 additional answers

Sort by: Most helpful

Your answer

Answers can be marked as Accepted Answers by the question author, which helps users to know the answer solved the author's problem.