Кто-то создал Apple ID, используя адрес электронной почты в домене, которым я владею.

У меня есть «mydomain.com» (на самом деле что-то еще!) и у меня есть возможность получать все электронные письма, отправленные на любой xxxx@mydomain.com. Ранее на этой неделе я получил электронное письмо от appleid@id.apple.com с просьбой подтвердить annepearson@ мой домен.com. Этот человек мне неизвестен. я не проверял.

Теперь я получил это письмо:

Дорогая Энн Пирсон,

Пароль для вашего Apple ID annepearson@mydomain.com успешно сброшен.

Если вы считаете, что получили это письмо по ошибке или что постороннее лицо получило доступ к вашей учетной записи, перейдите на сайт iforgot.apple.com, чтобы немедленно сбросить пароль. Затем проверьте и обновите настройки безопасности на сайте appleid.apple.com.

Этот человек успешно зарегистрировал учетную запись Apple ID с адресом электронной почты, которым он не владеет?

Если да, что я могу сделать?

Ответы (9)

Я думаю, что это может быть фишинг. Советую проверить 3 следующих ключевых момента:

  1. В заголовках двух полученных вами электронных писем убедитесь, что они действительно исходят от apple.com.
  2. Убедитесь, что включенный URL-адрес действительно находится в apple.comдомене.
  3. Убедитесь, что внутри заголовков нет Return-Path: за пределами apple.com.
Очень краткий и очень хороший совет - +2, если бы я мог проголосовать дважды. (поэтому похоже, что это должно быть +100, как только я смогу присудить награду)

Этот человек успешно зарегистрировал учетную запись с адресом электронной почты, которым он не владеет?

Я не думаю, что вы можете сказать, что они успешно создали его, поскольку они никогда не смогут использовать электронную почту для проверки чего-либо, отправленного на нее от Apple. Скорее всего, они просто случайно ввели ваше доменное имя. Оно похоже на другое более популярное доменное имя? Разовая опечатка?

Если да, что я могу сделать?

Улыбнитесь и представьте, как они озадачены тем, что никогда не получают электронные письма с подтверждением, которые Apple сообщает им, что они отправляют. Они ничего у вас не взяли и ничего вам не сделали. Поэтому вам нечего делать.

Боже, ответы здесь невероятно быстрые! Да, я уже упоминал об этом - моя ошибка. Я только что получил еще одно электронное письмо и подумал, что это доказательство того, что они успешно создали учетную запись - видимо, нет?

Все выглядит объяснимо тем, что кто-то использует ваш адрес электронной почты в качестве строки для своего Apple ID.

Это может быть невинной ошибкой или они хотят, чтобы вы, возможно, рассмотрели возможность продажи им своего домена, заняв ваше пространство имен для службы Apple iCloud / службы Apple ID.

Если вы даже не планируете использовать продукты Apple или этот адрес электронной почты, вы можете просто игнорировать все электронные письма — установите правило и просто никогда не подтверждайте ни одну учетную запись, которая пытается использовать этот адрес электронной почты.

«Что я могу сделать» сводится к тому, волнует ли вас, есть ли у них учетная запись в Apple, использующая вашу электронную почту? Вы можете бороться с этим, но потребуется некоторое время и, возможно, написание письма в Apple, чтобы все прояснить.

Пока вы не подтвердите этот адрес электронной почты, он не будет работать для этого человека, и ему потребуется предоставить другой адрес электронной почты, чтобы использовать этот Apple ID. Они присядут на этот AppleID, но не на что другое. Apple использует двухэтапный процесс проверки электронной почты, чтобы гарантировать, что кто-то случайно или намеренно не получит электронное письмо, которое они не контролируют, в списке для Apple ID.

Вы также можете войти в систему и получить контроль над этой учетной записью, но я не видел, чтобы Apple спамила неподтвержденные учетные записи электронной почты, и этот человек, вероятно, устанет вручную входить в систему и отправлять электронные письма с подтверждением на учетную запись, которую они не контролируют. Скорее всего, они удалят это письмо из Apple ID и пойдут дальше.

Если «Apple использует двухэтапный процесс проверки электронной почты, чтобы гарантировать, что кто-то случайно или намеренно не получит электронное письмо, которое они не контролируют, в списке Apple ID», то как они вообще связали учетную запись с этим адресом? Я предполагаю, что вам нужна существующая учетная запись, прежде чем вы сможете получить электронное письмо для сброса пароля, отправленное для этой учетной записи.
Нет — при создании Apple ID — можно ввести любую свободную строку. Я мог бы создать новый Apple ID, используя адрес bmike@BobSteenPizzaKing.com, и ввести его в качестве подтверждения по электронной почте. Затем Apple отправляет подтверждение, чтобы убедиться, что электронное письмо не только работает, но и что владелец согласен на его использование. Единственная проверка, которую делает Apple, — это если кто-то уже использует этот точный адрес электронной почты или этот точный Apple ID. Ему все равно, зарегистрирован ли домен или кто на самом деле им владеет.
Я получил это электронное письмо от Apple. Ваш пароль Apple ID был сброшен». Уважаемая Анна Пирсон! Пароль для вашего Apple ID annepearson@mydomain.com был успешно сброшен. Если вы считаете, что получили это письмо по ошибке, или что постороннее лицо получило доступ к вашей учетной записи, перейдите на сайт iforgot.apple.com, чтобы немедленно сбросить пароль Затем проверьте и обновите настройки безопасности на сайте appleid.apple.com ?
Вы упомянули об этом в вопросе. Если это единственный адрес электронной почты в этой учетной записи, вам, возможно, придется иметь дело с их электронными письмами или Apple, чтобы выяснить право собственности на эту учетную запись.
Я понимаю. Таким образом, если человек может сбросить пароль без проверки учетной записи, то владелец домена мог получить оба этих электронных письма (запрос на проверку и сообщение о сбросе пароля) без того, чтобы владелец учетной записи когда-либо успешно получил отправленное электронное письмо. на этот адрес.

Когда я попытался создать новый Apple ID, используя свою электронную почту, мне сказали, что учетная запись с таким именем пользователя или электронной почтой уже существует. Поэтому, когда я попросил изменить пароль, я получил электронное письмо на вьетнамском языке, адресованное кому-то другому. Таким образом, я могу подтвердить, что кто-то может создать Apple ID, используя чей-либо адрес электронной почты.

Это было в 2015 году. До 2019 года осталось несколько дней. Смешно. Или дьявольский. если вы не являетесь клиентом Apple, вы можете отправиться в поход. Если да, то это круто.
@Thufir Этот ответ также был написан в 2015 году.
Вы говорите, что никто не может создать Apple ID любой формы или формы с чужой электронной почтой @CATboardBETA ?? потому что, насколько я могу судить, это была ситуация и, без сомнения, такова ситуация. Я хотел бы создать учетную запись с моим адресом электронной почты. Мой. Поскольку я не могу знать номер телефона, который использовался при создании этой учетной записи, я не могу «проверить», что это моя учетная запись электронной почты. Очевидно, это так.
@Thufir Нет, я имею в виду, что ответ, написанный в 2015 году, был явно актуален для 2015 года. Тот факт, что вы читаете ответ спустя годы, не меняет этого. Процесс создания Apple ID неоднократно менялся на протяжении многих лет, и ответ Наксима действительно был один раз. Возможно, на самом деле проверьте дату, когда был написан ответ, прежде чем говорить о том, что это было всего 4+ года назад.
Хотя процесс Apple ID, возможно, изменился, основная проблема широко освещалась и широко «разоблачалась» в течение очень долгого времени. Несмотря на то, что его «развенчали», об этом почему-то продолжают сообщать. Должно быть много взломанных учетных записей электронной почты, так как это общее объяснение. Признавала ли Apple когда-либо тот факт, что учетные записи электронной почты были ошибочно зарегистрированы в Apple ID? Они когда-нибудь предлагали решение? Если ваш ответ на любой вопрос положительный, пожалуйста, уточните.

У меня только что был подобный опыт, и я позвонил представителю Apple, и они сказали, что ничем не могут помочь. Для регистрации Apple ID можно использовать любую учетную запись электронной почты, если она еще не использовалась в качестве Apple ID, поэтому кто-то использовал мою другую учетную запись электронной почты, не связанную с Apple, в качестве имени для входа в систему. Их электронная почта является электронной почтой для экстренных случаев, и только они знают секретные вопросы для внесения изменений в учетную запись, и если вы забудете контрольные вопросы, Apple отправит электронное письмо на экстренную электронную почту, а не на основную электронную почту, поэтому этот парень получит это электронное письмо и будет по-прежнему контролировать контрольные вопросы, необходимые для внесения изменений. Таким образом, Apple ничего не может сделать, и этому парню разрешено использовать мою электронную почту в качестве своего Apple ID, пока он хочет, и я буду получать электронные письма от Apple, когда он использует свое устройство и т. д. Я изменил пароль к своей учетной записи электронной почты на случай, если ее взломают, и к учетной записи Apple, поэтому, если он не сбросит ее с помощью резервной копии электронной почты, он не сможет войти, и я буду играть в эту игру, пока он не разозлится и не остановится. используя мой адрес электронной почты. Вероятно, у него есть кредитная карта, привязанная к учетной записи, но это не моя карта, и я не могу получить доступ к этим областям, чтобы увидеть, потому что вам нужно ответить на контрольные вопросы. Это уловка 22 и очень раздражает.

Вы сделали все, что могли, если не привлекли адвоката. Если ваш адвокат отправит письмо в Apple, объясняя, что учетная запись ложно выдает себя за вас, вы, безусловно, можете заставить их прекратить использовать вашу электронную почту, но вы, возможно, никогда не получите контроль над этим AppleID.

Скорее всего, вы ответили на свой вопрос в самом первом предложении вашего вопроса, и вероятный ответ заключается в том, что такого адреса электронной почты не существует. Обычно всеобъемлющие пакеты перехватывают только сообщения, отправленные на несуществующие адреса электронной почты в домене. Если ваш универсальный почтовый ящик настроен таким образом (и это настройка по умолчанию для всех почтовых служб, которые я видел), тот факт, что сообщение электронной почты оказалось в универсальном почтовом ящике, означает, что такого адреса электронной почты не существует.

Что касается источника этого сообщения электронной почты — уже предполагалось, что либо кто-то опечатался, либо это попытка фишинга.

Если ваш почтовый ящик перехватывает все письма, полученные на домене, даже те, которые отправлены на законные адреса электронной почты, это другая история (я не видел таких настроек, но они возможны). В этом случае неясно, существует ли такой адрес электронной почты. Чтобы проверить, отключите сбор всех сообщений, отправьте электронное письмо на адрес электронной почты и посмотрите, не будет ли оно возвращено.

По словам службы поддержки Apple, вы можете угадать контрольные вопросы или использовать другой адрес электронной почты. Они могли бы подтвердить для меня, что учетная запись никогда не проверяла электронную почту (за 7 лет с момента ее создания), но у них нет возможности отменить связь с адресом электронной почты.

По-видимому, вы можете присвоить идентификатор Apple для любого адреса электронной почты независимо от того, есть ли у вас доступ к нему, и Apple ничего не может сделать, чтобы решить эту проблему.

Это только что случилось со мной. Какой-то парень случайно создал Apple ID, используя мой адрес электронной почты. У него абсолютно не было доступа к моей электронной почте.

Я смог сбросить его пароль, угадав ответ на один из глупых «контрольных вопросов». Затем я вошел в его учетную запись, проверил номер телефона на IPhone, подключенном к его учетной записи, и позвонил ему. Он был немного удивлен.

Теперь мне просто интересно: с какой стати Apple позволяет вам создать учетную запись без проверки электронной почты?

Сегодня я столкнулся с той же проблемой. Я связался со службой поддержки и могу подтвердить, что Apple (по крайней мере, какое-то время) не заботилась о том, чтобы проверить, что запрашивающая сторона владеет адресом электронной почты предложенного имени Apple ID. Это означает, что тот, кто первым зарегистрирует свое устройство, получит идентификатор, и неважно, кому действительно принадлежит адрес электронной почты этого идентификатора. Я думаю, что это довольно опасный выбор с точки зрения личной безопасности и разумной угрозы данным.