甲骨文被盗号了?

andyccc 2026-08-29 08:08 1

注册的新号一直在用oci-helper挂机注册,结果凌晨收到消息有新用户请求加入,结果转头我原邮箱就被改了?都没办法收到验证码

有没有大佬有办法?联系了在线客服牛头不对马嘴,给我结束对话了


Activate your profile in account - runoob


Hi [email protected],


You have been granted access to Cloud Console or an Identity Domain. Activate your account before the expiration date.


Cloud Account / Tenancy: ropob

Username: [email protected]


Activate Your Account

This link will expire on Friday, September 4, 2026 4:59:52 PM CDT.


If you have any questions, please contact your Cloud Account admin at [email protected] or at Oracle Support.


Help Links


Cloud Console


Training on Oracle Cloud


This is a system generated message. Do not reply to this message. You are receiving this email as a result of your current relationship with Oracle Cloud. General marketing opt-out preferences have been overridden to ensure that you receive this email.


About Oracle | Legal Notices and Terms of Use | Privacy Statement


Copyright © 2022 Oracle. All rights reserved

最新回复 (31)
  • long2014 08-29 08:08
    1

    是不是从别人手里买的

  • zlinb 08-29 08:10
    2

    不至于吧,你都自己注册的,还能盗?感觉是你账户信息泄露了

  • andyccc 楼主 08-29 08:11
    3

    @long2014 #1 自己注册的账号

  • mzm 08-29 08:12
    4

    黑客这么牛?

  • andyccc 楼主 08-29 08:12
    5

    @zlinb #2 感觉像,但是除了helper没有其他程序在使用

  • Aliyun 08-29 08:15
    6

    @andyccc #5 给的api权限高了?

  • zhiyu998 08-29 08:17
    7

    这么厉害

  • Chafferer 08-29 08:20
    8

    是买的吗? 在哪个商家那买的 说出来

  • Chafferer 08-29 08:22
    9

    用你的邮箱给甲骨文客服邮箱发邮件说明,就算找不回 也不让那SB用

  • Imokk 08-29 08:24
    10

    怎么能用外面的脚本呢。自己搓一个多好

  • Remix 08-29 08:25
    11

    这明显是被黑了。

  • yuchenfan 08-29 08:26
    12

    @andyccc #3 发布于2026/8/29 08:11:39

    @long2014 #1 自己注册的账号


    是不是刚抢到鸡就被盗了

  • yuchenfan 08-29 08:27
    13

    应该是牢Y被投毒了

  • pyboy 08-29 08:29
    14

    自己注册的话 大概率被盗了 api嫌疑最大

  • JERRYNS 08-29 08:35
    15

    先赶紧改邮箱和 OCI 密码,再把密钥、API token 全撤了,看看审计日志有没有异常。

  • yohann 08-29 08:58
    16

    ssh被人爆破了吧

  • 大香蕉哥哥 08-29 09:03
    17

    回头我也登录看看邮件。

  • lnx 08-29 09:08
    18

    我买了一个oracle,开机了就一直没管,昨天忘记密码找回,到邮箱里才看到在3年里,几乎每个月都有找回密码的邮件,后面发现是用户里有还有原来卖家的邮箱邮号,我赶紧删除了。但是为啥它找回密码会发到我设置的恢复邮件呢?

  • long2014 08-29 09:14
    19

    @lnx #18 还好你设置了恢复邮件

  • andyccc 楼主 08-29 09:56
    20

    感谢各位关注此问题,目前账号已找回。

    理论上攻击者利用之前生成的api密钥进行账号创建,但是账号激活会给原邮发一份激活邮件,邮件可以重置当前新用户的密码,登录后攻击者没有设置2FA。

    排查发现把我的原邮账户给禁用了,并且把主要的通知邮件发送的邮箱都设置为他的这个邮箱。

    所以之前我在尝试创建用户或者是重置密码的时候都会发到这个邮箱,所以才会收不到邮件。

    现在重启启用多因素验证,删除api密钥,删除相关账号,重新调整验证码长度失效,避免之前发送到邮件还能用。


    归根结底,api不要权限给大了,调用程序的访问最好设置安全组指定 ^-^

  • niube 08-29 09:57
    21

    别人买的?

  • andyccc 楼主 08-29 10:02
    22

    @niube #21 我不是买的,这个应该是扫oci的

  • andyccc 楼主 08-29 10:07
    23

    @大香蕉哥哥 #17 看看吧

  • andyccc 楼主 08-29 10:07
    24

    @Aliyun #6 是的,api权限太大,被盗用了

  • taishan518 08-29 10:43
    25

    这么一弄改来改去可能引起风控,看能活多久吧!

  • yuch 08-29 10:49
    26

    @andyccc #20 怎么找回的

  • andyccc 楼主 08-29 10:58
    27

    @taishan518 #25

    是的,先看啥时候封号

  • andyccc 楼主 08-29 10:59
    28

    @yuch #26 就是置顶那样,有邮件是重置密码

  • vito9208 08-29 11:46
    29

    大佬,我的号也被盗了,如何找回的?

  • Aliyun 08-29 12:35
    30

    @andyccc #24

    我也是看了金箍棒的教程改的,不过号没被盗,被官方噶了!

  • andyccc 楼主 08-29 13:33
    31

    @vito9208 #29 我是有这个邮件,激活有效期7天内,你可以看看

* 帖子来源NodeSeek
返回