亲爱的Chris-1671,
欢迎您来到微软社区发帖,我很高兴能为您提供技术支持!
根据您的问题描述,你想了解如何确认自己邮箱是否安全,对预防信息的泄露有什么更好的建议。为了更好的帮助到您,首先想确认下这封邮件是在A同事收件箱里收到的嘛?还是在发件箱里收到的呢?如果是在垃圾邮件文件夹下发现的,那说明可能是EOP阻止了相关邮箱识别为钓鱼邮件,参考文档如下:
EOP 如何验证发件人地址以防止钓鱼 | Microsoft Learn
其次也建议您可以尝试分析邮件头,如果返回路径名称与发件人的电子邮件地址不同,则为其钓鱼电子邮件。也可以通过消息分析器来进行分析判定是否是钓鱼邮件:
Message Header Analyzer - Connectivity Analyzer | Microsoft Learn
返回路径:指电子邮件来源的电子邮件帐户。如果此邮件与您的帐户不匹配,则表示其为钓鱼电子邮件。
注意:在收到可疑邮件后,建议第一步打开并且点击发件人查看名片信息鉴别下相关身份以及邮箱地址信息是否正确,并且不要打开邮件中的任何连接URL以及附件文档等,以防钓鱼邮件;由于相关风险性极大,可以上报给IT部门负责人或者信息安全部门处理。您可以参考微软官方文在 Outlook 中为管理员报告钓鱼和可疑电子邮件 | Microsoft Learn

如果确认确实是同事B的邮箱发送的,可以O365管理员在后台查看相关登录IP地址等其他信息,明确邮箱账号信息是否已经泄露以及是否非本人操作等依据判定:
查看电子邮件安全报告 | Microsoft Learn
判定邮箱信息已经泄露,从信息安全的角度建立相关机制,比如对O365邮箱用户开启MFA身份验证、条件访问以及多重身份认证等策略:
设置用于多重身份验证的 Microsoft 365 登录 - Microsoft 支持
当然,也要对密码安全策略作进一步的加强和管理,比如密码复杂性的策略、密码规则、内部信息安全保护机制和流程管理等;您也可以结合本地AD域控组策略进一步加强密码安全的策略,如果您部署了本地AD域控域账号同步云端的混合标识。
设置用于多重身份验证的 Microsoft 365 登录 - Microsoft 支持
希望以上解决方案可以帮助到您,感谢您的耐心和支持!
谢谢!