Zalando: zomaar ander mailadres?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • emielvanraaij
  • Registratie: Juli 2012
  • Laatst online: 02-07 11:54
Een beetje off-topic.
Mijn zalando account was gehacked. Het blijkt mogelijk om het emailadres waarmee je inlogt te wijzigen naar een ander emailadres. Er komt dan alleen een mail. Je hoeft het niet te bevestigen.
Is dit niet een heel slechte beveiliging?

Acties:
  • +1 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Je had hier beter even een nieuw topic voor kunnen aanmaken

Er zijn situaties zat waarbij je een mailadres, gekoppeld aan een account wilt wijzigen, en niet (meer) bij her oude adres kan inloggen. Vandaar dat er een ter kennisgeving wordt gehanteerd.
Is dat een slechte beveiliging? Eigenlijk niet. Want om het mailadres aan te passen moet je al ingelogd zijn. En dus mag Zalando (in dit geval) best de aanname doen dat het wijzigen van het mailadres een valide handeling is.
Waar het - qua beveiliging - fout is gegaan, is bij het binnenkomen in het account. Je gebruikersnaam en wachtwoord zijn gebruikt. Ik zou dus op dit moment drukker bezig zijn met het resetten van al mijn online wachtwoorden (en eventueel de bijbehorende mailadressen :P ) dan met willen weten of je het Zalando eventueel kan aanrekenen...

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Je wilt bevestiging dat het nieuwe adres echt bestaat, een ter kennisname mail aan het oude adres is al meer dan veel andere sites doen. Inderdaad kan de oude mail-account onbereikbaar zijn.

Maar dit is inderdaad wel erg off topic dus ik scheidt het even af van Phishing na bestelling bij zalando waar het weinig mee van doen heeft.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • +1 Henk 'm!

  • sypie
  • Registratie: Oktober 2000
  • Niet online
Dit soort mails krijg je toch wel eens vaker? Op het moment dat je iets wijzigt of ergens inlogt kan het zijn dat je een mail krijgt met de strekking "Er is iets met uw account gedaan. Wanneer u dit zelf bent geweest is er niets aan de hand. Was u dit niet reageer dan meteen en pas uw beveiligingen aan."

Op zich meer dan voldoende. Het wordt pas een probleem op het moment dat je je e-mailadres en wachtwoord op meerdere plekken gebruikt

En daarom:
Behandel je wachtwoorden zoals je ondergoed!
* Gebruik ze slechts eenmalig
* Deel ze met niemand
* Ververs ze regelmatig