Jemand hat eine Apple-ID mit einer E-Mail-Adresse in einer Domain erstellt, die ich besitze

Ich besitze "mydomain.com" (eigentlich etwas anderes!) und habe einen Catchall, um alle E-Mails zu erhalten, die an xxxx@mydomain.com gesendet wurden. Anfang dieser Woche erhielt ich eine E-Mail von appleid@id.apple.com, in der ich gebeten wurde, annepearson@ zu bestätigen. meinedomain.com. Diese Person ist mir unbekannt. Ich habe nicht verifiziert.

Ich habe jetzt diese E-Mail erhalten:

Liebe Anne Pearson,

Das Passwort für Ihre Apple-ID annepearson@mydomain.com wurde erfolgreich zurückgesetzt.

Wenn Sie glauben, dass Sie diese E-Mail irrtümlich erhalten haben oder dass eine nicht autorisierte Person auf Ihr Konto zugegriffen hat, gehen Sie bitte zu iforgot.apple.com, um Ihr Passwort sofort zurückzusetzen. Überprüfen und aktualisieren Sie dann Ihre Sicherheitseinstellungen unter appleid.apple.com

Hat diese Person erfolgreich ein Apple-ID-Konto mit einer E-Mail-Adresse eingerichtet, die ihr nicht gehört?

Wenn ja, was kann ich tun?

Antworten (9)

Ich denke, das könnte ein Phishing sein. Ich rate Ihnen, die 3 folgenden Schlüsselpunkte zu überprüfen:

  1. Überprüfen Sie in den Kopfzeilen der 2 E-Mails, die Sie erhalten haben, dass sie wirklich von stammen apple.com.
  2. Vergewissern Sie sich, dass sich die enthaltene URL wirklich innerhalb der apple.comDomäne befindet.
  3. Vergewissern Sie sich, dass es in den Headern keinen Return-Path: außerhalb von gibt apple.com.
Sehr prägnanter und sehr guter Rat - +2, wenn ich zweimal abstimmen könnte. (Es sieht also so aus, als müsste es +100 sein, sobald ich das Kopfgeld vergeben kann.)

Hat diese Person erfolgreich ein Konto mit einer E-Mail-Adresse erstellt, die ihr nicht gehört?

Ich glaube nicht, dass Sie sagen können, dass sie erfolgreich eine erstellt haben, da sie niemals in der Lage sein werden, die E-Mail zu verwenden, um etwas zu überprüfen, das von Apple an sie gesendet wurde. Höchstwahrscheinlich haben sie nur versehentlich Ihren Domainnamen eingegeben. Ist es einem anderen bekannteren Domainnamen ähnlich? Ein einmaliger Tippfehler?

Wenn ja, was kann ich tun?

Lächeln Sie und stellen Sie sich vor, wie verblüfft sie sind, dass sie die Bestätigungs-E-Mails, die Apple ihnen mitteilt, nie erhalten. Sie haben dir nichts genommen oder dir etwas getan. Daher gibt es für Sie nichts zu tun.

Meine Güte - Antworten sind hier erstaunlich schnell! Ja, das habe ich bereits erwähnt - mein Fehler, ich habe gerade eine weitere E-Mail erhalten und dachte, es sei ein Beweis dafür, dass sie erfolgreich ein Konto erstellt haben - anscheinend nicht?

Alles scheint von jemandem erklärbar zu sein, der Ihre E-Mail-Adresse als Zeichenfolge für seine Apple-ID verwendet.

Dies könnte ein harmloser Fehler sein oder sie möchten, dass Sie vielleicht in Betracht ziehen, Ihre Domain an sie zu verkaufen, indem sie auf Ihrem Namensraum für Apples iCloud-Dienst / Apple ID-Dienst hocken.

Wenn Sie nicht einmal vorhaben, Apple-Produkte oder diese E-Mail-Adresse zu verwenden, können Sie einfach alle E-Mails ignorieren - machen Sie eine Regel und bestätigen Sie einfach niemals ein Konto, das versucht, diese E-Mail-Adresse zu verwenden.

Das "Was kann ich tun" läuft darauf hinaus, ob es Sie interessiert, ob sie ein Konto bei Apple haben, das Ihre E-Mail verwendet? Sie könnten dagegen ankämpfen, aber es wird einige Zeit dauern und vielleicht einen Brief an Apple schreiben, um die Dinge zu klären.

Solange Sie diese E-Mail-Adresse nicht verifizieren, funktioniert sie für diese Person nicht und sie muss eine andere E-Mail-Adresse angeben, um diese Apple-ID zu verwenden. Sie werden auf dieser AppleID gehockt haben, aber sonst nichts. Apple verwendet einen zweistufigen E-Mail-Verifizierungsprozess, um sicherzustellen, dass jemand nicht versehentlich oder absichtlich eine E-Mail erhält, die er nicht kontrolliert und die für eine Apple-ID aufgeführt ist.

Sie könnten sich auch anmelden und die Kontrolle über dieses Konto übernehmen, aber ich habe keine unbestätigten E-Mail-Konten von Apple als Spam gesehen, und diese Person wird es wahrscheinlich leid, sich manuell anzumelden und Bestätigungs-E-Mails an ein Konto zu senden, das sie nicht kontrollieren. Wahrscheinlicher ist, dass sie diese E-Mail aus der Apple ID löschen und weitermachen.

Wenn „Apple einen zweistufigen E-Mail-Verifizierungsprozess verwendet, um sicherzustellen, dass jemand nicht versehentlich oder absichtlich eine E-Mail erhält, die er nicht kontrolliert, die für eine Apple-ID aufgeführt ist“, wie hat er dann das Konto überhaupt mit dieser Adresse verknüpft? Ich gehe davon aus, dass Sie ein bestehendes Konto benötigen, bevor Sie eine E-Mail zum Zurücksetzen des Passworts für dieses Konto erhalten können.
Nein – wenn Sie eine Apple-ID erstellen, können Sie eine beliebige Zeichenfolge eingeben, die nicht verwendet wird. Ich könnte eine neue Apple-ID mit bmike@BobSteenPizzaKing.com erstellen und diese als Bestätigungs-E-Mail eingeben. Apple sendet dann die Verifizierung, um sicherzustellen, dass die E-Mail nicht nur funktioniert, sondern dass der Besitzer der Verwendung zustimmt. Die einzige Überprüfung, die Apple vornimmt, ist, ob jemand anderes bereits genau diese E-Mail-Adresse oder genau diese Apple-ID verwendet. Dabei spielt es keine Rolle, ob die Domain registriert ist oder ob festgestellt wird, wem sie tatsächlich gehört.
Ich habe jetzt diese E-Mail von Apple erhalten - Ihr Apple-ID-Passwort wurde zurückgesetzt" - Liebe Anne Pearson, das Passwort für Ihre Apple-ID annepearson@mydomain.com wurde erfolgreich zurückgesetzt. Wenn Sie glauben, dass Sie diese E-Mail irrtümlich erhalten haben, oder dass eine nicht autorisierte Person auf Ihr Konto zugegriffen hat, gehen Sie bitte zu iforgot.apple.com, um Ihr Passwort sofort zurückzusetzen. Überprüfen und aktualisieren Sie dann Ihre Sicherheitseinstellungen unter appleid.apple.com > Ich habe es nicht zurückgesetzt – sollte ich jetzt besorgt sein ?
Das hast du in der Frage erwähnt. Wenn dies die einzige E-Mail-Adresse für dieses Konto ist, müssen Sie sich möglicherweise mit diesen E-Mails oder Apple befassen, um das Eigentum an diesem einen Konto zu klären.
Ich verstehe. Wenn die Person also in der Lage ist, das Passwort zurückzusetzen, ohne das Konto zu verifizieren, dann könnte der Domänenbesitzer beide E-Mails (die Verifizierungsanfrage und die Nachricht zum Zurücksetzen des Passworts) erhalten haben, ohne dass der Besitzer des Kontos jemals erfolgreich eine E-Mail erhalten hat an diese Adresse.

Als ich versuchte, mit meiner E-Mail-Adresse eine neue Apple-ID zu erstellen, wurde mir mitgeteilt, dass bereits ein Konto mit diesem Benutzernamen oder dieser E-Mail-Adresse existiert. Als ich darum bat, das Passwort zu ändern, erhielt ich eine E-Mail auf Vietnamesisch, die an jemand anderen adressiert war. Ich kann also bestätigen, dass jemand eine Apple-ID mit der E-Mail-Adresse eines anderen erstellen kann.

Das war im Jahr 2015. Wir sind nur noch Tage von 2019 entfernt. Lächerlich. Oder teuflisch. Wenn Sie kein Apple-Kunde sind, können Sie eine Wanderung unternehmen. Wenn ja, dann ist es groovy.
@Thufir Diese Antwort wurde auch im Jahr 2015 geschrieben.
Wollen Sie damit sagen, dass niemand eine Apple-ID in irgendeiner Form mit der E-Mail-Adresse @CATboardBETA eines anderen erstellen kann? denn soweit ich das beurteilen kann, war das die Situation, und zweifellos ist die Situation. Ich möchte ein Konto mit meiner E-Mail-Adresse erstellen. Mine. Da ich unmöglich die Telefonnummer kennen kann, die beim Erstellen dieses Kontos verwendet wurde, kann ich nicht "verifizieren", dass es sich um mein E-Mail-Konto handelt. Offensichtlich ist es das.
@Thufir Nein, was ich sage, ist, dass eine Antwort, die 2015 geschrieben wurde, offensichtlich 2015 relevant war. Nur weil Sie Jahre später eine Antwort lesen, ändert sich daran nichts. Der Apple-ID-Erstellungsprozess hat sich im Laufe der Jahre mehrfach geändert, und Naxims Antwort war tatsächlich einmal der Fall. Überprüfen Sie vielleicht tatsächlich das Datum, an dem eine Antwort geschrieben wurde, bevor Sie darüber sprechen, dass dies nur vor über 4 Jahren der Fall war.
Während sich der Apple-ID-Prozess möglicherweise geändert hat, wurde das grundlegende Problem seit sehr langer Zeit häufig gemeldet und weitgehend „entlarvt“. Obwohl es "entlarvt" wurde, wird es immer wieder irgendwie gemeldet. Das müssen viele gehackte E-Mail-Konten sein, so die allgemeine Erklärung. Hat Apple jemals die Tatsache anerkannt, dass E-Mail-Konten fälschlicherweise für Apple-IDs registriert wurden? Haben sie jemals eine Lösung angeboten? Wenn Sie eine der beiden Fragen mit Ja beantworten, machen Sie bitte nähere Angaben.

Ich hatte gerade eine ähnliche Erfahrung und habe mit einem Vertreter von Apple telefoniert und sie sagten, sie könnten nichts tun, um zu helfen. Jedes E-Mail-Konto kann verwendet werden, um sich für eine Apple-ID anzumelden, wenn es nicht bereits als Apple-ID verwendet wurde, also hat jemand mein anderes E-Mail-Konto, das nicht mit Apple verknüpft ist, als seinen ID-Anmeldenamen verwendet. Ihre E-Mail ist die Notfall-E-Mail und nur sie kennen die Sicherheitsfragen, um Änderungen am Konto vorzunehmen, und wenn Sie die Sicherheitsfragen vergessen, sendet Apple eine E-Mail an die Notfall-E-Mail, nicht an die Haupt-E-Mail, sodass dieser Typ diese E-Mail erhält und wird Sie behalten weiterhin die Kontrolle über die Sicherheitsfragen, die zum Vornehmen von Änderungen erforderlich sind. Apple könnte also nichts tun und dieser Typ darf meine E-Mail als seine Apple-ID verwenden, solange er möchte, und ich werde E-Mails von Apple erhalten, wenn er sein Gerät verwendet usw. Ich habe das Passwort für mein E-Mail-Konto geändert, falls es gehackt wurde, und für das Apple-Konto. Wenn er es also nicht mit seiner Backup-E-Mail zurücksetzt, kann er nicht reinkommen, und ich werde dieses Spiel spielen, bis er so verärgert ist, dass er aufhört unter Verwendung meiner E-Mail-Adresse. Er hat dem Konto wahrscheinlich eine Kreditkarte zugewiesen, aber es ist nicht meine Karte, und ich kann nicht auf diese Bereiche zugreifen, um sie anzuzeigen, da Sie die Sicherheitsfragen beantworten müssen. Es ist ein Fang 22 und ist super nervig.

Sie haben alles getan, was Sie konnten, es sei denn, Sie haben einen Anwalt eingeschaltet. Wenn Ihr Anwalt eine E-Mail an Apple sendet, in der er erklärt, dass das Konto sich fälschlicherweise als Sie ausgibt, können Sie ihn sicherlich zwingen, Ihre E-Mail-Adresse nicht mehr zu verwenden, aber Sie erhalten möglicherweise nie die Kontrolle über diese AppleID.

Höchstwahrscheinlich haben Sie Ihre Frage im allerersten Satz Ihrer Frage beantwortet, und die wahrscheinliche Antwort ist, dass eine solche E-Mail-Adresse nicht existiert. Typischerweise fangen Catch-alls nur Nachrichten ab, die an nicht existierende E- Mail-Adressen in der Domäne gesendet werden. Wenn Ihr Catch-All so konfiguriert ist (und das ist die Standardeinstellung für alle E-Mail-Dienste, die ich gesehen habe), bedeutet die Tatsache, dass die E-Mail-Nachricht im Catch-All-Postfach gelandet ist, dass keine solche E-Mail-Adresse existiert.

Was die Quelle dieser E-Mail-Nachricht betrifft – es wurde bereits vermutet, dass sich entweder jemand vertippt hat oder es sich um eine Art Phishing-Versuch handelt.

Wenn Ihr Catch-All-Postfach alle E-Mails abfängt, die in der Domain empfangen werden, sogar diejenigen, die an legitime E-Mail-Adressen gesendet werden, ist das eine andere Geschichte (ich habe solche Setups nicht gesehen, aber sie sind möglich). In diesem Fall ist nicht klar, ob eine solche E-Mail-Adresse existiert. Um dies zu überprüfen, deaktivieren Sie den Catch-All, senden Sie eine E-Mail an die E-Mail-Adresse und prüfen Sie, ob sie abprallt.

Laut Apple Support können Sie die Sicherheitsfragen erraten oder eine andere E-Mail verwenden. Sie könnten für mich verifizieren, dass das Konto die E-Mail nie verifiziert hat (in den 7 Jahren seit ihrer Erstellung), aber sie haben keine Möglichkeit, die Verknüpfung der E-Mail-Adresse aufzuheben.

Anscheinend können Sie eine Apple-ID für jede E-Mail-Adresse besetzen, unabhängig davon, ob Sie Zugriff darauf haben, und Apple kann nichts tun, um dies zu lösen.

Das ist mir gerade passiert. Irgendein Typ hat versehentlich eine Apple-ID mit meiner E-Mail-Adresse erstellt. Er hatte absolut keinen Zugriff auf meine E-Mail.

Ich konnte sein Passwort zurücksetzen, indem ich die Antwort auf eine der dummen "Sicherheitsfragen" erraten hatte. Ich habe mich dann bei seinem Konto angemeldet, die Telefonnummer auf dem mit seinem Konto verbundenen IPhone überprüft und ihn angerufen. Er war etwas überrascht.

Jetzt frage ich mich nur: Warum in aller Welt erlaubt Apple Ihnen, ein Konto zu erstellen, ohne die E-Mail zu verifizieren?

Ich hatte heute das gleiche Problem. Ich habe das Support-Team kontaktiert und kann bestätigen, dass Apple (zumindest für eine Weile) nicht darauf geachtet hat, dass der Anforderer die E-Mail-Adresse des vorgeschlagenen Apple-ID-Namens besitzt. Das bedeutet, wer zuerst sein Gerät registriert, gewinnt die ID und egal wer wirklich die E-Mail-Adresse dieser ID besitzt. Ich denke, dass dies eine ziemlich gefährliche Wahl in Bezug auf die persönliche Sicherheit und die Bedrohung sensibler Daten ist.