
Zitat von
honx
also war diese "aufforderung" echt?
Vermutlich, aber ohne Gewähr.
nur, was sollte einem angreifer besagte "passwort vergessen" funktion bringen?
besagte email würde doch der account-inhaber erhalten, nicht der abzocker...
Es gibt ja Datenbanken die eMails (und Passwörter) enthalten und auf dem Schwarzmarkt verkauft werden.
Die eMail interessiert daher nicht, sondern nur die Bestätigung das die eMail-Adresse existiert.
Da gibts einen Unterschied?
Ich nutze keine Dienstleistungen der eBay Inc.
funfact:
es existiert keine option, das passwort zweimal einzugeben, um tippfehler zu vermeiden.
stattessen existiert nur so ein "auge" button, um das neue passwort im klartext zu sehen.
klickt man aber auf besagtes auge icon, wird das neue passwort nur ganz kurz angezeigt,
anschliessend wird man sofort "zur sicherheit ausgeloggt, da passwort geändert wurde"...
was ist also, wenn man sich tatsächlich vertippt haben sollte?
dann hat man sich wohl vermutlich selbst erfolgreich aus dem eigenen account gesperrt,
da man in der extrem kurzen zeitspanne, welche zum lesen des passworts nicht reicht,
ja keine möglichkeit hatte, das neue passwort zu kontrollieren und ggfs. zu korrigieren...
wie selten dämlich ist das denn?
Klingt wirklich ... suboptimal.