Fråga:
Någon har skapat ett Apple-ID med en e-postadress i en domän jag äger
Bob Steen
2012-11-24 22:06:58 UTC
view on stackexchange narkive permalink

Jag äger "mydomain.com" (faktiskt något annat!) och har en catchall för att ta emot alla e-postmeddelanden som skickas till någon xxxx@mydomain.com Tidigare denna vecka fick jag ett e-postmeddelande från appleid@id.apple.com där jag bad mig verifiera annepearson@mydomain.com. Denna person är okänd för mig. Jag bekräftade inte.

Jag har nu fått det här e-postmeddelandet:

Kära Anne Pearson,

Lösenordet för ditt Apple-ID annepearson @ mydomain. com har återställts.

Om du tror att du har fått det här e-postmeddelandet av misstag eller att en obehörig person har fått åtkomst till ditt konto, gå till iforgot.apple.com för att återställa ditt lösenord omedelbart. Granska och uppdatera sedan dina säkerhetsinställningar på appleid.apple.com

Har den här personen lyckats skapa ett Apple ID-konto med en e-postadress som hon inte äger?

Om så är fallet, vad kan jag göra?

Sju svar:
dan
2012-12-15 04:04:35 UTC
view on stackexchange narkive permalink

Jag tror att det här kan vara ett nätfiske. Jag råder dig att kontrollera de tre följande tangentpunkterna:

  1. Inne i rubrikerna på de två e-postmeddelandena du fick, verifierar de att de verkligen kommer från apple.com . li>
  2. Kontrollera att den inkluderade webbadressen verkligen ligger inom apple.com -domänen.
  3. Kontrollera att det inte finns någon Return-Path i rubrikerna utanför apple.com .
Mycket kortfattat och mycket bra råd - +2 om jag kunde rösta två gånger. (så det ser ut som att det måste bli +100 när jag kan tilldela bounty)
dhempler
2012-11-25 06:18:43 UTC
view on stackexchange narkive permalink

Har den här personen lyckats skapa ett konto med en e-postadress hon inte äger?

Jag tror inte att du kan säga att de lyckades skapa en, som de kommer aldrig kunna använda e-postmeddelandet för att verifiera allt som skickas till det från Apple. Troligtvis skrev de bara av misstag ditt domännamn. Liknar det ett annat mer populärt domännamn? En engångsfel?

Om så är fallet, vad kan jag göra?

Le och föreställ dig hur förvirrade de är att de aldrig får de verifieringsmeddelanden som Apple säger dem de skickar. De har inte tagit något från dig eller gjort något åt ​​dig. Därför finns det inget för dig att göra.

Gosh - svar är otroligt snabba här! Ja, jag har redan nämnt det - mitt misstag jag fick precis ett nytt e-postmeddelande och tyckte att det var ett bevis på att de framgångsrikt hade skapat ett konto - tydligen inte?
Naxim
2015-01-11 11:46:41 UTC
view on stackexchange narkive permalink

När jag försökte skapa ett nytt Apple-ID med min e-post fick jag veta att det redan finns ett konto under det användarnamnet eller e-postmeddelandet. Så när jag begärde att ändra lösenord fick jag ett e-postmeddelande på vietnamesiskt riktat till någon annan. Så jag kan bekräfta att någon kan skapa ett Apple-ID med någons e-postadress.

Detta var tillbaka 2015. Vi är dagar borta från 2019. Löjigt.Eller djävulskt.om du inte är en Apple-kund kan du ta en vandring.Om du är är det groovy.
Frustrated Apple User
2016-06-30 22:06:03 UTC
view on stackexchange narkive permalink

Jag hade precis en liknande upplevelse och fick av telefonen med en representant från Apple och de sa att det inte finns något de kan göra för att hjälpa. Vilket e-postkonto som helst kan användas för att registrera dig för ett Apple-ID om det inte redan har använts som ett Apple-ID, så någon använde mitt andra e-postkonto, inte länkat till Apple som sitt ID-inloggningsnamn. Deras e-postmeddelande är nöd-e-postmeddelandet och bara de vet säkerhetsfrågorna för att göra ändringar i kontot och om du glömmer säkerhetsfrågorna skickar Apple ett e-postmeddelande till nödmeddelandet, inte huvud-e-postmeddelandet, så den här killen får det e-postmeddelandet och kommer att fortfarande ha kontroll över de säkerhetsfrågor som krävs för att göra ändringar. Så Apple kunde inte göra någonting och den här killen får använda min e-post som sitt apple-ID så länge han vill och jag kommer att få e-postmeddelanden från Apple när han använder sin enhet etc. Jag ändrade lösenordet till mitt e-postkonto, i fall det hackades och till Apple-kontot, så om han inte återställer det med sin backup-e-post kan han inte komma in och jag kommer att spela det spelet tills han blir så irriterad att han slutar använda min e-postadress. Han har antagligen ett kreditkort tilldelat kontot, men det är inte mitt kort och jag kan inte komma åt dessa områden för att se eftersom du behöver svara på säkerhetsfrågorna. Det är en fångst 22 och är super irriterande.

bmike
2012-11-24 22:15:32 UTC
view on stackexchange narkive permalink

Allt ser ut att kunna förklaras av någon som använder din e-postadress som sträng för sitt Apple-ID.

Detta kan vara ett oskyldigt misstag eller att de vill att du kanske överväger att sälja din domän till dem genom att de hukar på ditt namnutrymme för Apples iCloud-tjänst / Apple ID-tjänst.

Om du inte ens planerar att använda Apples produkter eller den här e-postadressen kan du helt enkelt ignorera alla e-postmeddelanden - gör en regel och bekräfta bara aldrig vilket konto som helst som försöker använda det e-postmeddelandet.

"Vad kan jag göra" handlar om att du bryr dig om de har ett konto hos Apple som använder din e-post? Du kan slåss mot det, men det tar lite tid och kanske skriver ett brev till Apple för att rensa saker.

Så länge du inte verifierar den e-postadressen - det fungerar inte för den personen och de måste ange ytterligare ett e-postmeddelande för att kunna använda det Apple-ID: t. De kommer att ha hukat på det AppleID men inget annat. Apple använder en tvåstegsverifieringsprocess för e-post för att säkerställa att någon inte av misstag eller avsiktligt får ett e-postmeddelande som de inte kontrollerar för ett Apple-ID.

Du kan också logga in och ta kontroll över det kontot. men jag har inte sett Apples spam-verifierade e-postkonton och den personen kommer troligtvis tröttna på att manuellt logga in och skicka verifierings-e-postmeddelanden till ett konto de inte kontrollerar. Mer troligt kommer de att ta bort e-postmeddelandet från Apple-ID och fortsätta.

Om "Apple använder en tvåstegsverifieringsprocess för e-post för att säkerställa att någon inte av misstag eller avsiktligt får ett e-postmeddelande som de inte kontrollerar för ett Apple-ID", hur fick de då kontot i första hand? Jag antar att du behöver ett befintligt konto innan du kan få ett e-postmeddelande för återställning av lösenord för det kontot.
Nej - när du skapar ett Apple-ID kan du ange valfri sträng som inte tas. Jag kunde skapa ett nytt Apple-ID med bmike@BobSteenPizzaKing.com och ange det som en verifierings-e-post. Apple skickar sedan verifieringen för att säkerställa att e-postmeddelandet inte bara fungerar utan att ägaren samtycker till användningen. Den enda kontrollen som Apple gör är om någon annan redan använder det exakta e-postmeddelandet eller det exakta Apple-ID: t. Det bryr sig inte om domänen är registrerad eller avgör vem som faktiskt äger den.
Jag har nu fått det här e-postmeddelandet från Apple - Ditt Apple-ID-lösenord har återställts "- Bästa Anne Pearson. Lösenordet för ditt Apple-ID annepearson@mydomain.com har återställts. Om du tror att du har fått det här e-postmeddelandet av misstag eller en obehörig person har fått åtkomst till ditt konto, gå till iforgot.apple.com för att återställa ditt lösenord omedelbart. Granska sedan och uppdatera dina säkerhetsinställningar på appleid.apple.com> Jag återställde det inte - borde jag nu vara orolig?
Du nämnde det i frågan. Om det här är den enda e-postadressen på det kontot kan du behöva hantera dem e-postmeddelanden eller Apple för att rensa äganderätten till det här kontot.
Jag förstår. Så om personen kan återställa lösenordet utan att verifiera kontot, så kunde domänägaren ha fått båda dessa e-postmeddelanden (verifieringsförfrågan och meddelandet om återställning av lösenord) utan att ägaren till kontot någonsin fått ett e-postmeddelande skickat till den adressen.
lupincho
2012-12-30 02:30:12 UTC
view on stackexchange narkive permalink

Troligtvis svarade du på din fråga i den första meningen i din fråga, och det troliga svaret är att sådan e-postadress inte finns. Vanligtvis fångar bara meddelanden som skickas till icke-existerande e-postadresser på domänen. Om din catch-all är konfigurerad på det sättet (och det är standardinställningen för alla e-posttjänster som jag har sett) betyder det faktum att e-postmeddelandet hamnade i catch-all-brevlådan att det inte finns någon sådan e-postadress.

När det gäller källan till det e-postmeddelandet - föreslogs det antingen att någon skrev fel på det eller är något slags nätfiskeförsök.

Om din inhämtningsbrevlåda får alla e-post tas emot på domänen, även de som skickas till legitima e-postadresser, det är en annan historia (jag har inte sett sådana inställningar, men de är möjliga). I så fall är det inte klart om det finns en sådan e-postadress. För att kontrollera, inaktivera catch-all, skicka e-post till e-postadressen och se om den studsar.

Jussi Nurminen
2019-11-26 22:15:28 UTC
view on stackexchange narkive permalink

Det här hände precis för mig.Någon kille skapade av misstag ett Apple-ID med min e-postadress.Han hade absolut inte tillgång till min e-post.

Jag kunde återställa lösenordet genom att gissa svaret på en av de dumma "säkerhetsfrågorna".Jag loggade sedan in på hans konto, kollade telefonnumret på den iPhone som var ansluten till hans konto och ringde honom.Han blev lite förvånad.

Nu undrar jag bara: varför på jorden tillåter Apple dig att skapa ett konto utan att verifiera e-postmeddelandet?



Denna fråga och svar översattes automatiskt från det engelska språket.Det ursprungliga innehållet finns tillgängligt på stackexchange, vilket vi tackar för cc by-sa 3.0-licensen som det distribueras under.
Loading...