Liebe ExpertInnen,
ein Provider schickt ein Rundschreiben an seine Kunden:
…Deshalb empfehlen wir Ihnen aus Vorsichtsgründen, Ihre Passwörter für Ihre DomainFactory-Konten so rasch wie möglich abzuändern.
Das bringt mich heftig ins Grübeln: Soll ich daraus schließen, dass die Kennwörter beim Provider im Klartext gespeichert werden? Ist es nicht längst guter Brauch, diese nur als (MD5-)Hash abzulegen?
EIne perfekt gestaltete Phishing-Mail ist natürlich nicht auszuschießen, zumal die Mail Direkt-Links zum Ändern der Kennwörter enthält. Allerdings fällt mir gerade ein, dass zB Yahoo bei der Kennwortänderung durchaus mal meckert, wenn das neue Kennwort dem alten zu ähnlich ist - auch das geht doch nur, wenn das alte im Klartext vorliegt.
Wer weiß was?
Gruß
Ralf
ps: Für einen Link, wie man einen Mail-Header auf Glaubwürdigkeit prüft, wäre ich sehr dankbar.