EMail Änderung doppelt bestätigen

Doch, das ist schlimm, weil meist über PN der Deal abgewickelt wird.
Dann dauert der "Deal" halt mal einen Tag länger. Das ist kein Argument für so eine Funktion.

Er kann einen Deal über einen fremden Forumaccount abwickeln, ohne dass Du das mitbekommst.
Ich glaube du bekommst verdammt schnell mit, wenn das eine fremde Person über deinen Account macht.

Diese müsste sich ja mehrfach einloggen und mehrere PNs schicken. Und ganz nebenbei müssten auch noch mehrere PNs ankommen.

Und da gerade du ja sowieso die E-Mail-Benachrichtigung bei neuen PNs aktiviert hast, würdest du das sofort sehen.
Ach nee, die E-Mail-Adresse hat der Hacker ja geändert, bloß das Kennwort nicht... Wie dumm von mir. :LOL:
 
Dann dauert der "Deal" halt mal einen Tag länger. Das ist kein Argument für so eine Funktion.

Das verstehe ich nicht. Wann dauert der Deal ein paar Tage länger?

Ich glaube du bekommst verdammt schnell mit, wenn das eine fremde Person über deinen Account macht.

Diese müsste sich ja mehrfach einloggen und mehrere PNs schicken. Und ganz nebenbei müssten auch noch mehrere PNs ankommen.

Und da gerade du ja sowieso die E-Mail-Benachrichtigung bei neuen PNs aktiviert hast, würdest du das sofort sehen.
Ach nee, die E-Mail-Adresse hat der Hacker ja geändert, bloß das Kennwort nicht... Wie dumm von mir. :LOL:

Hm, irgentwie schaffe ich es wohl nicht mich verständlich auszudrücken :-?
Wenn der User seinen Forumaccount nicht regelmäßig nutzt, dann bekommt er eben nicht mit, wenn dort PN's verschickt oder empfangen werden, weil der Hacker ja die Benachrichtigung ausgeschaltet hat und/oder die eMailadresse des Accounts geändert hat.
Desweiteren würde ich als Hacker natürlich jede verschickte PN sofort aus dem Postausgang löschen. Und ebenso auch sofort alle PN's löschen, die ich im gehackten Account bekomme. Natürlich bleibt für mich als Hacker ein Restrisiko, dass der User gerade mal wieder seinen Account nutz, bevor ich empfangene PN's löschen kann.
Das Risiko für alle diese Aktionen könnte man meiner Meinung nach reduzieren, wenn der Forumuser auf seine alte eMailadresse von der Aktivität (Benchrichtigung ausschalten/eMailadresse ändern) in seinem Account unterrichtet würde.

Jetzt vieleicht klarer geworden, was ich meine. ;)
 
Das verstehe ich nicht. Wann dauert der Deal ein paar Tage länger?
Weil die PNs ohne Benachrichtigung halt nicht sofort gelesen werden. ;)

Desweiteren würde ich als Hacker natürlich jede verschickte PN sofort aus dem Postausgang löschen. Und ebenso auch sofort alle PN's löschen, die ich im gehackten Account bekomme. Natürlich bleibt für mich als Hacker ein Restrisiko [...]
Findest du nicht auch, dass das jetzt sehr konstruiert und realitätsfern ist?

Ein Hacker der einen Account erwischt der kaum genutzt wird, es dann noch schafft das Restrisiko auszuräumen und "seine" PNs immer rechtzeitig löscht und dann auch noch das Passwort des Users nicht ändert?

Meine Güte...
 
Und noch mal: Was spricht dagegen meinen Vorschlag umzusetzen?

Du sagst doch selbst, dass du einen großen Anteil der Schuld trägst. Sollen wir jetzt, nur weil viele User sorglos und in blindem Vertrauen handeln, immer mehr Schutzmechanismen einbauen?

Und nur mal so am Rande: du sagst immer "dir" sei das passiert. Es ist aber nicht dir passiert, sondern einem USer, mit dem du gehandelt hast - angeblich.
Meine Frage: Kannst du sicher sein, dass der User nicht einfach irgendeinen Stuss erzählt hat und dich übers Ohr gehauen hat und diese tolle Hacker-Geschichte präsentiert? Einen zweiten Mail-Account kann sich wohl jeder Depp anlegen.
Und wie schon oft geschrieben hier: die ganze Sache ist extrem konstruiert, dass sowas ernsthaft in der Realität auftritt ist doch sehr unwahrscheinlich - der ganze Aufwand ist das doch nicht wert, faken kann man einfacher als wochenlang PNs löschen, Benachrichtigungen deaktivieren etc. ...
 
Du sagst doch selbst, dass du einen großen Anteil der Schuld trägst. Sollen wir jetzt, nur weil viele User sorglos und in blindem Vertrauen handeln, immer mehr Schutzmechanismen einbauen?

Und nur mal so am Rande: du sagst immer "dir" sei das passiert. Es ist aber nicht dir passiert, sondern einem USer, mit dem du gehandelt hast - angeblich.
Meine Frage: Kannst du sicher sein, dass der User nicht einfach irgendeinen Stuss erzählt hat und dich übers Ohr gehauen hat und diese tolle Hacker-Geschichte präsentiert? Einen zweiten Mail-Account kann sich wohl jeder Depp anlegen.
Und wie schon oft geschrieben hier: die ganze Sache ist extrem konstruiert, dass sowas ernsthaft in der Realität auftritt ist doch sehr unwahrscheinlich - der ganze Aufwand ist das doch nicht wert, faken kann man einfacher als wochenlang PNs löschen, Benachrichtigungen deaktivieren etc. ...

Keine Ahnung wer mich hier wirklich betrogen hat...

Bisher hat noch niemand hier gesagt, wie hoch der Aufwand für diese Funktion wäre. Dass man die Änderung der eMailadresse nicht immer über die alte eMailadresse bestätigen kann, kann ich verstehen, da die Adresse vieleicht nicht mehr existiert. OK.
Aber ins CC-Feld der Bestätigungsemail an die neue Adresse die alte Adresse einzutragen, kann ja wohl nicht so kompliziert sein. Meiner Meinug nach ist der Aufwand sehr gering. Aber ich lasse mich von kompetenter Seite gerne eines besseren belehren.
Klar, der Aufwand wäre ein Argument dagegen. Das ist aber auch das einzige Argument, welches hier bisher genannt wurde...

Vieleicht ist mein "Sicherheitsargument" dafür auch nicht besonders überzeugend, aber bei geringem Aufwand: Wieso nicht? :D
 
Und noch mal: Was spricht dagegen meinen Vorschlag umzusetzen?
Ganz einfach: vB wird so eine Funktion sicherlich nicht einbauen, nur weil es im Forum von klamm.de User gibt, die auf ihr Passwort nicht aufpassen können.

Du kannst das Feature ja mal requesten, aber für die Erfolgschance seh ich doch sehr sehr schwarz.

Und separat bei uns wird es nicht eingebaut, da keine externen Veränderungen am Forum gemacht werden. Das nächste Update steht (hoffentlich :D) bald an und dann gehts wieder los, weil alle Modifikationen überprüft und ggf. angepasst werden müssen.
 
Hoffentlich werden mit dem Update auch die Forenregeln bissle angepasst, denn wenn es ja nun eine History gibt wo man sehen kann wer was editiert hat wäre es bestimmt sinnvoll wenn man erlaubt bei Aktionen den Post 1 zu editieren nur halt an den Auktionsbedingungen nix ändert ;) kann ja dann nachgeschaut werden was geändert wurde, aber wenn jemand wichtige Infos hat und die noch einfügen möchte war das ja bislang nicht erlaubt :-?
 
Du kannst das Feature ja mal requesten, aber für die Erfolgschance seh ich doch sehr sehr schwarz.

Ich dachte, das wäre hier der Bereich, wo man Verbesserungsvorschläge machen (also requesten?) kann und hier würden Mods/Admins mitlesen.

Aber offensichtlich wird diese Funktion ja eh nicht gewünscht, selbst wenn der Aufwand minimal wäre (stichel :D); also gebe ich mich geschlagen...

Von mir aus kann der Thread damit geschlossen werden...
 
Ich dachte, das wäre hier der Bereich, wo man Verbesserungsvorschläge machen (also requesten?) kann und hier würden Mods/Admins mitlesen.

Forum != klamm ... in dem Fall wäre es ja, wenn es sinnvoll wäre, besser, das direkt in die nächste Forenversion zu integrieren, also müsste der Vorschlag direkt zum VBB-Entwicklerteam ;)
 
Ich dachte, das wäre hier der Bereich, wo man Verbesserungsvorschläge machen (also requesten?) kann und hier würden Mods/Admins mitlesen.
Du kannst hier freilich Vorschläge machen, die klamm betreffen.

Die Forensoftware ist allerdings von vBulletin und kann nur mit sehr sehr großen Aufwand von Seiten klamms aus verändert werden. Wenn du einen Vorschlag hast, der das Forum betrifft, solltest du den Vorschlag bei den Entwicklern des Forums machen. Wird dieser angenommen, ist das Feature dann mit dem nächsten Update auch bei uns verfügbar.
Von mir aus kann der Thread damit geschlossen werden...
Hier gehts aber nicht nach dir :p Ich - und wohl auch andere - möchten nämlich hier auch noch was dazu sagen.
 
Du kannst hier freilich Vorschläge machen, die klamm betreffen.

Die Forensoftware ist allerdings von vBulletin und kann nur mit sehr sehr großen Aufwand von Seiten klamms aus verändert werden. Wenn du einen Vorschlag hast, der das Forum betrifft, solltest du den Vorschlag bei den Entwicklern des Forums machen. Wird dieser angenommen, ist das Feature dann mit dem nächsten Update auch bei uns verfügbar.
Hier gehts aber nicht nach dir :p Ich - und wohl auch andere - möchten nämlich hier auch noch was dazu sagen.

Ihr seit herzlich willkommen ;)

Wie kann ich die Entwickler des Forums erreichen?