Šta je novo?

Kupujem Prodajem ukraden nalog

Da, danas ce da zaseda uprava za VTK povodom ovog slucaja, posto su u KP-u nesposobni da naprave najprostiju izmenu email adrese. Ako ne znaju kako se to radi, mogu da nadju PHP kod na na netu i to iskoriste. Btw, ko je citao knjigu medvedi na putu zna u kakvom je ego tripu autor knjige, i koliko voli da se bavi ovakvim stvarima. Tako je kad se zaposljavaju praktikanti, a daju se taskovi za iskusne programere.
 
Da, danas ce da zaseda uprava za VTK povodom ovog slucaja

Divim se pokretaču teme na energiji i želji da se izbori sa problemom. I to samo na tome. Sve ostalo odvodim pod neiskustvo. Koliko dnevno ima ukradenih : mobilnih telefona, FB naloga, Identiteta, elektronskh prevara ... Koliko ima obučenih policajaca i tužilaca da radi na tim problemima? Koliko njih ima volje da stvarno radi, a ne da otaljava posao ? Koliko ljudi je ograničeno i sputano u delovanju svog posla ? Ovo je bio lep način da kažem da od toga nema ništa. Naravno za nekog može sve da se završi za pola sata, a za većinu nikad.
 
Ja da budem iskren ne kapiram najbolje celu pricu, verovatno me godine gaze pa slabije razumem. Da bi se poslao zahtev za promenu email adrese, potrebno je da korisnik bude ulogovan, a ako je vec ulogovan znaci da ima podatke tog nmaloga i nalog je vec ukraden, samim tim moze da promeni bilo sta ne samo email adresu, i onda ne kapiram celu dramu. Ovde je u pitanju kradja naloga tako sto je korisnik imao email i sifru, a ne nasumice promena email adrese kako je predstavljeno u inicijalnom postu.
 
Gledam sad na sajtu, ova forma sto je okacena u prvom post je poslata od strane ulogovanog korisnika i dosta drugacije izgleda u odnosu na trenutnu (malopre sam sebi poslao zahtev za promenu emaila) i postoji link na koji se verifikuje promena emaila. Ne postoji nikakva direktna email adresa gde moze da se uputi zahtev za promenu email adrese ili bilo kojih drugih podataka. Postoje samo neke forme koje se popunjavaju oko eventualnih problema sa nalogom, ali ni jedna nije sa subjektom "Zahtev za promenu email adrese".
 
Dodao sam stavku u prvom postu, jer prvi post aludira na mnogo ozbiljniji propust nego sto jeste.
Ne razumem ovoliku dramu i "fin" recnik jer mnogi sajtovi rade na ovom principu ako korisnik nije aktivirao dodatne zastite (ako ih uopste ima).

Jutros menjao sifru na zeninom online izvodu za platu, znaci ne mogu biti "licniji" podaci u pitanju i stize isti mail kao kod KP:

"Guten Tag XY,
dies ist eine automatisch generierte E-Mail.
Ihre Zugangsdaten für das XYZ-PORTAL wurden erfolgreich geändert. Sollte Ihnen diese Aktivität nicht bekannt sein, wenden Sie sich bitte umgehend an Ihren verantwortlichen Sachbearbeiter.
Mit freundlichen Grüßen"

Prevod na engleski koga mrzi da prevodi:

"Good day XY,
This is an automatically generated email.
Your access data for the XYZ-PORTAL has been changed successfully. If you are not aware of this activity, please contact your responsible officer immediately.
With best regards"

Sto je najbolje, ovde ni nema dodatnih zastita osim "licnih" pitanja sa datim odgovorom.

Znaci ako imam user i pass, zasto bi me sajt ogranicavao u bilo cemu... moja je krivica sto pass nije redovno azuriran.
Sto me podseti da treba da menjam neke sifre...
 
Da, ali je u inicijalnom postu aludirano da je neko kontaktirao korisnicku podrsku sa zahtevom za promenu email adrese, tj aludira na stvari koje nisu moguce, a ovde cak i pise step by step :)

Screenshot from 2025-05-28 12-01-38.png
 
ali je u inicijalnom postu aludirano da je neko kontaktirao korisnicku podrsku sa zahtevom za promenu email adrese
Odnosi se kada si ulogovan na nalog i radis izmene.
Standardni mehanizam je da dobijas obavestenje na mail i da reagujes ako nisi ti radio izmene, zato je spominjao trash mail i ako ne vidis mail bla bla...

Znači cela tema je glupost?
Ili nisam skontao?
Nespretan pokusaj blacenja KP sa propratnim kulturnim epitetima.

A istina je da je sam kriv, pretpostavljam neka ultra laka sifra ili klasika tipa ista sifra na vise sajtova, gde je neki "procureo".
 
Nazad
Vrh Dno