Annons

Byt lösenord?

Produkter
(logga in för att koppla)

Walle

Aktiv medlem
Fick precis ett mail från [email protected] med titeln "Byt lösenord".

"Hej,
för att byta ditt lösenord på fotosidan.se skall du använda denna länk. Den leder till en sida där du kan byta till ett nytt lösenord"

och sen en länk.

Är detta nåt som skickas ut automatiskt? Jag har aldrig fått det tidigare, och jag har inte haft problem med inloggningen.
 
Gå inte till länken!!!

Tror inte fotosidan gör så. Är ju på det sättet illasinnade försöker på andra ställen att lura folk till falska sidor.

Man ska ALDRIG gå på sådana mail oavsett vad det är för ställe det utger sig att vara.

Lösenord byter man själv på ORIGINALSIDAN, ej via mail med länk till sida att byta

Tyvärr är många folk så lättlurade att det fortfarande lönar sig för dessa avskum.
 
Det var något sådant jag blev misstänksam mot. Dock finns det ju ingen ekonomisk vinning med att lura till sig någons konto på fotosidan..

Länken verkar vara genuin. Den leder i alla fall till fotosidan.se. Men jag låter bli i alla fall. Har inget intresse av att byta mitt starka lösenord.

Edit: När jag granskar länken så ser den ut att vara en exploit som automatiskt återställer mitt lösenord till ett annat lösenord. Länken leder till sidan "http://www.fotosidan.se/tools/resetpassword.htm" med parametrarna: "email=minemail%40mittdomän.toppdomän&ck=hexkod&tk=decimalkod"

Jag har ändrat de faktiskta koderna och min mailaddress i ovanstående.
 
Senast ändrad:
Säker på att länken är genuin? Rart sätt av fotosidan i så fall att skicka sånt som gör att varningsklockorna bör ringa för full hals.
 
Jag editerade mitt förra inlägg.

Men när jag kollar mailhuvudet så verkar mailet vara skickat från servern fs-web2.mainloop.net, samma server som forum-mailen kommer från.
 
Får se vad Fotosidans ansvariga själva säger om saken.

Har heller inga planer på att ändra mitt också starka lösenord. Har inte fått nåt mail i alla fall.
 
Japp, det ska bli intressant.

Min första misstanke var att någon har försökt att logga in på mitt konto, men misslyckade inloggningsförsök skickar ju inte automatiskt ut ett mail om att återställa lösenordet. Och mailet man får ut om man begär att återställa lösenordet ser inte ut som det mailet jag fick.
 
Jag kan lugna er med att det inte är någon "phishing" eller dylikt.

Vi har ju en byt lösenordfunktion här:
http://www.fotosidan.se/tools/resetpassword.htm

Man kan där skriva in sitt användarnamn eller registrerad epostadress och får då ett mail till den mailadress man är registrerad med, som innehåller den där länken. (Det är samma förfarande som Facebook använder)

Vad som kan hända är att någon som inte riktigt kommer ihåg sitt användarnamn och råkar skriva någon annans - det finns ju ett gäng medlemmar som har någon variant av "walle" som användarnamn.

Jag skall ta och lägga in text i mailet som förklarar varför man kan ha fått det, fast man inte beställt.
 
clindh skrev:
Jag kan lugna er med att det inte är någon "phishing" eller dylikt.

Vi har ju en byt lösenordfunktion här:
http://www.fotosidan.se/tools/resetpassword.htm

Vad som kan hända är att någon som inte riktigt kommer ihåg sitt användarnamn och råkar skriva någon annans - det finns ju ett gäng medlemmar som har någon variant av "walle" som användarnamn.

Jag skall ta och lägga in text i mailet som förklarar varför man kan ha fått det, fast man inte beställt.

Med risk att verka tjatig så hävdar jag att detta problem skulle minska betydligt om man kunde använda sitt OpenID (eller för all del någon annan jämförbar teknik) för att styrka sin identitet. Om tillräckligt många använder det så skulle man bara behöva ETT användarnamn och lösenord för hela internet om man vill. Vill man uppträda under olika identiteter finns det inget som hindrar att man har flera ID, men då får man välja det själv...

/Mikael (som tjatar vidare!)
 
clindh skrev:
Jag kan lugna er med att det inte är någon "phishing" eller dylikt.

Vi har ju en byt lösenordfunktion här:
http://www.fotosidan.se/tools/resetpassword.htm

Man kan där skriva in sitt användarnamn eller registrerad epostadress och får då ett mail till den mailadress man är registrerad med, som innehåller den där länken. (Det är samma förfarande som Facebook använder)

Vad som kan hända är att någon som inte riktigt kommer ihåg sitt användarnamn och råkar skriva någon annans - det finns ju ett gäng medlemmar som har någon variant av "walle" som användarnamn.

Jag skall ta och lägga in text i mailet som förklarar varför man kan ha fått det, fast man inte beställt.

Skönt att höra Christer!

Jag blev ju som sagt lite misstänksam på länken, baserat på argumenten som den skickar med, men när jag sen kollade upp servrarna som mailet gått från och genom så stämde det ju.

Det är nog som du säger, någon som har slagit in sin form av "walle" fel. Själv är man ju ur-walle med den enklaste varianten ;)

Tycker det är bra att du lägger in lite extra förklarande text, det skadar inte.

Och så vill jag tillägga att även jag är för OpenID :) Problemet med OpenID är väl att väldigt få känner till vad det är ännu. Man kan nog rätt lugnt säga att det bara är mer "hard core"-surfare som riktigt vet vad OpenID är. Den absoluta majoriteten på fotosidan har nog aldrig hört talas om OpenID är jag rädd för.
 
Walle skrev:

Och så vill jag tillägga att även jag är för OpenID :) Problemet med OpenID är väl att väldigt få känner till vad det är ännu. Man kan nog rätt lugnt säga att det bara är mer "hard core"-surfare som riktigt vet vad OpenID är. Den absoluta majoriteten på fotosidan har nog aldrig hört talas om OpenID är jag rädd för.

Ack så sant. Men varför är det så? KAN det vara för att det är för så siter som implementerat det ännu? Det är i alla fall vad jag tror, och då måste man ju börja lobba, eller hur?!

/Mikael
 
mikaelkr skrev:
Ack så sant. Men varför är det så? KAN det vara för att det är för så siter som implementerat det ännu? Det är i alla fall vad jag tror, och då måste man ju börja lobba, eller hur?!

/Mikael

Helt klart. Syns det inte så finns det inte. Börjar folk se "OpenID" symbolen över allt så kommer de också troligtvis ta reda på vad det är.
 
ANNONS
Köp TZ99 hos Götaplatsens Foto