PC-Expertenforum Sicherheit Info von web.de
Re: Sicherheit Info von web.de
geschrieben von ehemaliges Mitglied
Das kann der letzte Rettungsanker sein, wenn ein böser Mensch das Passwort deines Accounts geknackt und verändert hat. GMX, Apple und der Provider meines Mailservers haben meine Handynummer und ich habe keine Probleme, keine Werbeanrufe, keine Werbe-SMS oder was auch immer man Schreckliches erwarten könnte.
det
det
Die Nummer muss man natürlich auf andern Kanälen hinterlegen, nicht als Mailantwort auf seltsame Mails
Re: Sicherheit Info von web.de
geschrieben von ehemaliges Mitglied
Das kann der letzte Rettungsanker sein, wenn ein böser Mensch das Passwort deines Accounts geknackt und verändert hat. GMX, Apple und der Provider meines Mailservers haben meine Handynummer und ich habe keine Probleme, keine Werbeanrufe, keine Werbe-SMS oder was auch immer man Schreckliches erwarten könnte.
det
Hallo det,
aber wozu sollte ich die Handynummer hinterlegen?
Wenn Fremde mein PW ausgespäht haben und in meinem Postfach "schnüffeln" können, da würden die doch auch meine hinterlegte Handynummer finden.
Für mich ist das alles nicht logisch…
LG sirod49
Re: Sicherheit Info von web.de
geschrieben von ehemaliges Mitglied
Eine Telefonnummer ist der letzte Rettungsranker, weil man sich damit legitimieren kann, wenn man das Passwort vergessen hat oder wenn ein böser Mensch es geändert hat. Außerdem bieten viele Provider eine 2-Stufen Autorisierung an. Dabei bekommt man eine SMS mit einem Code auf's Handy, wenn man sich an der Webseite mit Passwort anmeldet. Erst nach Angabe des Codes kann man auf die Webseite zugreifen.
det
det
Die von det geschilderten Fallen sind ernstzunehmend. Das machte aber nur Sinn, wenn man auf Dubletten umleiten würde.
Nur, auch die Einwände von sirod49 sind nachvollziehbar, denn auch wenn ich meine Handynummer herausgebe, besitzt ja noch lange keiner mein physikalisches Smartphone, auch nicht die Geräte-PIN zur Öffnung. Und schon geknackte Postfächer sind ein offenes Buch, anderseits kann es auf Handys mehrere Postfächer geben, die können kaum alle geknackt sein.
Vielleicht ist die Sache aber auch einfacher, trotzdem heimtückisch! Vielfach besteht die irrige Meinung, Apps könnten nur aus den sicheren Play-Stores heruntergeladen und installiert werden. (habe ich auch schon in unserem Forum gelesen)
Diese Ansicht ist falsch. Apps können auch durch E-Mail, Webseiten, Datenträger auf ein Handy gelangen und dort installiert werden. Weiterhin können ohnedies noch Dateien ganz offiziell über einen Download kommen.
Also ein gefundenes Fressen für den "Bösewicht", welcher die Handynummer besitzt und dann mit "lieben Anpreisungen" etwas unterjubelt.
Das ist sogar bei Smartphones der häufigste Weg zur Schadsoftware. Da lohnen sich schon Handy-Nummern.
Interessante Apps und ihre Attribute, in jeder Hinsicht kommunikative Apps!
Vielleicht höre ich auch nur das Gras wachsen
Peter
Nur, auch die Einwände von sirod49 sind nachvollziehbar, denn auch wenn ich meine Handynummer herausgebe, besitzt ja noch lange keiner mein physikalisches Smartphone, auch nicht die Geräte-PIN zur Öffnung. Und schon geknackte Postfächer sind ein offenes Buch, anderseits kann es auf Handys mehrere Postfächer geben, die können kaum alle geknackt sein.
Vielleicht ist die Sache aber auch einfacher, trotzdem heimtückisch! Vielfach besteht die irrige Meinung, Apps könnten nur aus den sicheren Play-Stores heruntergeladen und installiert werden. (habe ich auch schon in unserem Forum gelesen)
Diese Ansicht ist falsch. Apps können auch durch E-Mail, Webseiten, Datenträger auf ein Handy gelangen und dort installiert werden. Weiterhin können ohnedies noch Dateien ganz offiziell über einen Download kommen.
Also ein gefundenes Fressen für den "Bösewicht", welcher die Handynummer besitzt und dann mit "lieben Anpreisungen" etwas unterjubelt.
Das ist sogar bei Smartphones der häufigste Weg zur Schadsoftware. Da lohnen sich schon Handy-Nummern.
Interessante Apps und ihre Attribute, in jeder Hinsicht kommunikative Apps!
Vielleicht höre ich auch nur das Gras wachsen
Peter
Kleine Ergänzung zu den vorherigen Antworten.
Die Frage nach einer Mobilfunknummer hat seinen Hintergrund in der von einigen Anwendern aus Sicherheitsgründen eingeführten "Zwei-Faktor-Autorisierung". So wird die Mobilnummer verwendet, um z.B. einen Bestätigungscode zuzusenden. Dieser wird dann in einem Formular im Web abgefragt. Nur wer das Gerät mit der Mobilfunknummer hat, kann sich also authentifizieren.
Der springende Punkt ist: Wird die Mobilfunknummer wirklich vom betreffenden Anbieter abgefragt? Oder ist man auf einer gefälschten Webseite gelandet, die persönliche Daten abgreifen will. Hier kann man nur durch Aufmerksamkeit und Überprüfung der betreffenden Webseiten (z.B. wird wirklich die korrekte URL im Browser angezeigt, sieht die Seite so aus, wie gewohnt, bei https-Seiten: Ist das Zertifikat auf den erwarteten Betreiber ausgestellt und weiter gültig etc.) Klarheit bekommen.
Ich habe nachfolgend mal den Link zur WEB.DE-Seite angegeben, wo die Info unter "Passwort wiederherstellen" zur Eingabe der Mobilfunknummer zu finden ist. Dort gibt es auch Infos, warum das gewünscht ist. Ob die Mobilfunknummer im Klartext vom Konteninhaber einsehbar ist, habe ich nicht überprüft.
HTH
Die Frage nach einer Mobilfunknummer hat seinen Hintergrund in der von einigen Anwendern aus Sicherheitsgründen eingeführten "Zwei-Faktor-Autorisierung". So wird die Mobilnummer verwendet, um z.B. einen Bestätigungscode zuzusenden. Dieser wird dann in einem Formular im Web abgefragt. Nur wer das Gerät mit der Mobilfunknummer hat, kann sich also authentifizieren.
Der springende Punkt ist: Wird die Mobilfunknummer wirklich vom betreffenden Anbieter abgefragt? Oder ist man auf einer gefälschten Webseite gelandet, die persönliche Daten abgreifen will. Hier kann man nur durch Aufmerksamkeit und Überprüfung der betreffenden Webseiten (z.B. wird wirklich die korrekte URL im Browser angezeigt, sieht die Seite so aus, wie gewohnt, bei https-Seiten: Ist das Zertifikat auf den erwarteten Betreiber ausgestellt und weiter gültig etc.) Klarheit bekommen.
Ich habe nachfolgend mal den Link zur WEB.DE-Seite angegeben, wo die Info unter "Passwort wiederherstellen" zur Eingabe der Mobilfunknummer zu finden ist. Dort gibt es auch Infos, warum das gewünscht ist. Ob die Mobilfunknummer im Klartext vom Konteninhaber einsehbar ist, habe ich nicht überprüft.
HTH