lørdag den 20. september 2008

Letsshare.dk

Af en eller anden grund - måske noget med komogvind.dk - blev jeg meldt ind hos letsshare.dk. Jeg tror at jeg ved hvornår det skete, nemlig da jeg klikkede på et link vedr. et tilbud som lød godt, men ikke gjorde mere ved, da jeg skulle igennem et spørgeskema som ikke gjorde det umagen værd. Jeg plejer at være meget god til at se om diverse ting på nettet vil sende spam mail til mig i form af nyhedsbreve, men endte har jeg overset noget eller også har de gjort det uden min viden.

Det resulterede i hvert fald i at jeg begyndte at få nyhedsbreve fra dem og for at kunne afmelde mig nyhedsbrevene, skulle jeg logge mig ind på deres side! Jeg fik tilsendt et password reset link og fik oprettet et password, loggede på og ledte efter knappen til at lukke min konto. Der var ingen, men i stedet denne tekst:



Det er ok (men ret amatøragtige) at man skal skrive til en mail adresse, for at få lukket en konto. Men at sikkerheden tilsyneladende ligger i "Såfremt afsender e-mail adressen stemmer overens med den e-mail adresse, som kontoen er oprettet med, lukker vi din konto" finder jeg dybt foruroligende. Jeg håber at de skriver tilbage og sikre sig at man ønsker at lukke kontoen, da man uden nogen problemer i alle emailprogrammer (ikke webmail) kan sætte hvilken afsender adresse man har. Derved kan man sende en falsk mail med en anden persons afsenderadresse og få lukket kontoen!

Et andet problem er mit lidt specielle emailsetup, hvor jeg videresender alt min post fra mit domæne andersonline.dk til en gmail konto. Når jeg så svare fra min gmail konto, vil der komme min gmail konto på som afsender. Derved vil det ikke passe ind i systemet hos letsshare.dk. Men det problem vil jeg først tage op, hvis det opstår.

Ingen kommentarer: