Ich erhielt die untenstehende Mail. (Ich habe bei dynsdns ein Konto - meinen Server)
Da ich nicht englisch spreche, hab ich mir diese Mail maschinell übersetzen lassen.
Was da rauskam - ich brauche mich nicht drum zu kümmern, wenn ich keinen Antrag auf Passwortänderung gestellt habe. Richtig?
Es wäre nett, wenn Ihr mir das bitte mal erklären könntet.
Jürgen
Dear Valued Customer,
Someone has requested that the password for your account, username Kirsten,
be reset.
If you did not make this request, please simply disregard this e-mail; it
is sent only to the address on file for your account, and will become
invalid after 48 hours, so you do not have to worry about your account
being taken over.
To choose a new password, please go to the following URL:
https://www.dyndns.com/account/resetpass/.......
This request originated from 41.240.242.45
Your username is Kirsten
Sincerely,
The DynDNS.com Team
Dynamic Network Services Inc.
Allgemeines 21.921 Themen, 147.265 Beiträge
Ich hoffe, das das wirklich ein Amateur ist und keiner, der da nach Interna forschen will.
Wünsche ich dir auch - letztlich spielt das aber keine Rolle, da dieser Mensch so oder so auf Granit beißt.
DynDNS arbeitet, wie von einem seriösen Anbieter zu erwarten, nach der Methode, dass dem Wunsch nach einem Passwort-Reset nicht "blindlings" entsprochen wird, sondern dass zunächst eine Rückfrage an die registrierte Email-Adresse geschickt wird. Und auf die hat ja nun kein "Angreifer" der Welt Zugriff, es sei denn, er hätte dein Email-Passwort.
Einziger (kleiner) Nachteil dieses Vorgehens - du musst diese Email-Adresse hüten wie einen Augapfel! D.h. falls du eines Tages die Absicht haben solltest, diese Email-Adresse aufzugeben, müsstest du rechtzeitig vorher DynDNS Bescheid geben. Der Bestätigungslink für die neue Adresse würde dann logischerweise noch einmal an die alte Adresse geschickt werden - erst danach könntest du diese stilllegen. Unbedingt dran denken!
Das mag jetzt alles furchtbar selbstverständlich klingen, jedoch... ich bin vor knapp 7 Jahren einmal ziemlich auf den Bauch gefallen mit der unbedachten Änderung bzw. Stilllegung einer Email-Adresse: http://www.nickles.de/c/a3/629507.htm
CU
Olaf
Wünsche ich dir auch - letztlich spielt das aber keine Rolle, da dieser Mensch so oder so auf Granit beißt.
DynDNS arbeitet, wie von einem seriösen Anbieter zu erwarten, nach der Methode, dass dem Wunsch nach einem Passwort-Reset nicht "blindlings" entsprochen wird, sondern dass zunächst eine Rückfrage an die registrierte Email-Adresse geschickt wird. Und auf die hat ja nun kein "Angreifer" der Welt Zugriff, es sei denn, er hätte dein Email-Passwort.
Einziger (kleiner) Nachteil dieses Vorgehens - du musst diese Email-Adresse hüten wie einen Augapfel! D.h. falls du eines Tages die Absicht haben solltest, diese Email-Adresse aufzugeben, müsstest du rechtzeitig vorher DynDNS Bescheid geben. Der Bestätigungslink für die neue Adresse würde dann logischerweise noch einmal an die alte Adresse geschickt werden - erst danach könntest du diese stilllegen. Unbedingt dran denken!
Das mag jetzt alles furchtbar selbstverständlich klingen, jedoch... ich bin vor knapp 7 Jahren einmal ziemlich auf den Bauch gefallen mit der unbedachten Änderung bzw. Stilllegung einer Email-Adresse: http://www.nickles.de/c/a3/629507.htm
CU
Olaf