Passwort vergessen

24.01.2008 22:48
avatar  evto ( Gast )
#1 Passwort vergessen
ev
evto ( Gast )

Hallo Support Team !

Meine Bordnummer lautet 129109 .Seit einigen Tagen flattern mir fast täglich Mails zu! Diese Mails sind automatische Passwort zusendungen, wenn auf Passwort vergessen klickt.Glaubt mir,ich habe mein Passwort bestimmt nicht vergessen und auch nicht angefordert! ;-))
Nun sind aber mittlerweile auch einige meiner User mit diesen Mails konfrontiert!!! SPielt da einer ein Spielchen,oder liegt da ein Serverproblemchen vor???Sollte es sich um einem Troll handeln,dann eine Frage! Wie bitte kann man das abstellen,ist echt lästig!!!
Die Mails sehen folgendermassen aus!

Du hast soeben Deine Zugangsdaten im Österreichischen Campertreff (ÖCT) angefordert.

Deine Benutzerdaten lauten:
Login: admin
Passwort: ******

Das Forum findest Du unter:
http://129109.homepagemodules.de/

Bitte beachte , dass dieses Passwort nur 24 Stunden gültig ist und Du dieses unter Einstellungen im Forum jederzeit ändern kannst.

Es ist eigentlich kinderleicht dieses Spielchen zu spielen,wenn einer Zeit hat! Braucht ja nur die Mitgliederliste anschau,auf LOGIN gehen,einen Nick reinschreiben und auf passwort vergessen klicken. Hätte Ihr dafür eine Lösung zu Abhilfe dieses Problems???? Danke für Eure Antwort!
Lg. AT


 Antworten

 Beitrag melden
24.01.2008 22:56
avatar  Vitalis
#2 RE: Passwort vergessen
avatar
Profi

Leider gibt es diese idiotischen Spammer und sonstige Datenmüll-Produzierer zu tausenden, und nachdem einer beispielsweise Ihre Mitgliederliste eingesehen hat, ob nun als Gast, oder gar ein Mitglied, und sich nun ein Spaß erlaubt, ist das immer als verachtend wahrzunehmen, diese Leute verdienen bei solchen Vergehen keinerlei Aufmerksamkeit, beste Variante, ignorieren. Da der User/Gast die Daten schon hat, kann dieser weiterhin sein Unwesen damit treiben, da dieser sehr wahrscheinlich die Email-Adressen kopiert hat, welche öffentlich gestellt worden sind.

Ich vermute einfach mal das es sich um einen User oder Gast handelt, da man einen Fehler im Forum ausschließen kann.


 Antworten

 Beitrag melden
24.01.2008 23:26
avatar  ( Gast )
#3 RE: Passwort vergessen
Gast
( Gast )

Hallo Vitalis!

Herzlichen Dank für Deine Megaschnelle Antwort! Ich dachte mir schon das man gegen diesen Unfug NICHTS machen kann!Passieren kann ja hoffentlich nichts wenn man das neue Passwort nicht nutzt!?
Lg. AT


 Antworten

 Beitrag melden
24.01.2008 23:28 (zuletzt bearbeitet: 24.01.2008 23:30)
avatar  BOo°m
#4 RE: Passwort vergessen
avatar
Mitglied
.....letztendlich sorgt er mit seinem Verhalten dafür dass immer wieder neue Passwörter generiert werden und damit die Sicherheit der Passwörter steigt.

User die nach der Anmeldung, in einem Anfall intellektueller Höchstleistung, ihre Email gelöscht haben und irgendwann nicht mehr ins Forum kommen, weil das neue Passwort nicht mehr zugestellt werden kann, können daraus die Lehre ziehen immer eine gültige Email-Adresse im Profil stehen zu lassen.


Bekommt der mutmaßlich boshafte User mit dass er gutes statt schlechtes tut wird es ihm schnell langweilig werden.......:D


Edit:
Das neue Passwort muss man sogar nutzen denn das alte Passwort ist nicht mehr gültig wenn der User die Anfrage über die Boardfunktionen (Passwort vergessen) macht.


 Antworten

 Beitrag melden
24.01.2008 23:34
avatar  ( Gast )
#5 RE: Passwort vergessen
Gast
( Gast )

Hallo Boom!

In Antwort auf:
Edit:
Das neue Passwort muss man sogar nutzen denn das alte Passwort ist nicht mehr gültig wenn der User die Anfrage über die Boardfunktionen (Passwort vergessen) macht.


Das kann ich nicht bestätigen!Ich lösche diee Mails sofort und steige noch immer mit meinm alten Passwort ein.Meine User machen das auch so!
Lg.AT


 Antworten

 Beitrag melden
25.01.2008 02:17
avatar  BOo°m
#6 RE: Passwort vergessen
avatar
Mitglied

Muss mich mal selbst zitieren:

In Antwort auf:
.....wenn der User die Anfrage über die Boardfunktionen (Passwort vergessen) macht......


Wenn der User es so macht - er gibt also einen existierenden Nickname aus der Mitgliederliste im Login-Eingabefeld ein und klickt auf "Passwort vergessen" - dann wird von der Boardsoftware ein 24 Stunden gültiges Passwort automatisch an die im Profil eingegebene Email geschickt und nur mit diesem automatisch generiertem Passwort kommt man dann als User wieder ins Forum. So hatte ich das verstanden......


Geht der böswillige User anders vor und verschickt solche Passwortänderungen als reinen Fake von anderen Email-Adressen als der Boardnummer oder der HPM-Domain dann sollte es im Feld "Absender" der Email zu erkennen sein dass diese Email keine von HPM generierte Passwortänderung ist.
In dem Fall kann man den Absender eigentlich in den Spamfilter des Email-Anbieters eintragen und hat fortan Ruhe. Es sei denn der "Bösewicht" ändert ständig die Absendeadresse seiner Fake-Mails.......


Gruß, BOo°m





 Antworten

 Beitrag melden
25.01.2008 09:10
avatar  evto ( Gast )
#7 RE: Passwort vergessen
ev
evto ( Gast )

Guten Morgen BOo°m !

no-reply@homepagemodules.de dürfte doch die autom. generierte Emailadresse sein!?
Ich glaube bei unserem Problem nicht an Spam sondern an einen Troll! ABer nochmals,mittlerweile hätte ich 20x mein Passwort ändern müssen,habe es aber nicht getan und steig noch immer mit dem alten Passwort ein.Es kann also nicht stimmen das man das neue verwenden muss!!
Lg. evto
http://129109.homepagemodules.de/


 Antworten

 Beitrag melden
25.01.2008 17:31
avatar  Fabian
#8 RE: Passwort vergessen
avatar
Xobor-Spezialist

nein wenn du ein Passwort zuschicken lässt, hast du 24 Stunden Zeit dich mit diesem Einzuloggen. Solltest du es binnen dieser Frist tun, wird das neue Passwort gelöscht.


Das alte bleibt auf jeden Fall erhalten. Sprich wenn du eine E-Mail bekommst, worin dein neues Passwort steht, einfach ignorieren


Du kannst übrigends Captcha aktivieren (Admin -> Einstellungen -> Sicherheit -> Captcha: Login), dann kann es zumindest kein Bot mehr versuchen dir eine E-Mail zu schicken.

Servus
Fabian Klose


 Antworten

 Beitrag melden
25.01.2008 19:00
avatar  BOo°m
#9 RE: Passwort vergessen
avatar
Mitglied

Sorry dann habe ich den Vorgang falsch verstanden!

Ich bin davon ausgegangen wenn ein neues Passwort generiert wird wäre das alte automatisch ungültig da ja nun ein neues eingetragen wurde.......

Man kann also bei der Aktion "Passwort vergessen" trotzdem noch das alte Passwort nutzen wenn es einem beispielsweise wieder einfällt bevor man den Link in der erhaltenen Email benutzt?
Ich meine ich hätte da andere Erfahrungen gemacht.....


Hätte mir jetzt bestenfalls noch vorstellen können dass die in der Fakemail angezeigte Absendeadresse nicht die tatsächliche Absendeadresse ist sondern eine böswillige Manipulation darstellt, ich meine mal gelesen zu haben dass sowas auch möglich ist.......




 Antworten

 Beitrag melden
Bereits Mitglied?
Jetzt anmelden!
Mitglied werden?
Jetzt registrieren!