Es ist ein schwieriges Problem, weil die Top-Liste der Websites so persönlich ist ... Und was Sie verlieren müssen ist in keiner Weise proportional zur Popularität der Website auf einer Index der beliebtesten Websites.
Und nur Sie wissen, wo Sie möglicherweise Konten haben.
Zum Beispiel halte ich Spieleseiten für kritischer als Bankenseiten. Da das Hacken von MMO-Spielkonten viel weniger Kontrollen und weniger rechtliche Gefahren mit sich bringt, sind sie die Lieblinge der Cracker. Auf der anderen Seite ist es Ihnen vielleicht egal, ob Sie mit Maplestory fertig sind.
Aber Sie müssen sich sicherlich nicht um Ihr Eve Online-Konto kümmern, wenn Sie es definitiv nie gespielt haben. Nur Sie kennen so etwas.
Wenn Sie der Meinung sind, dass Sie in der Vergangenheit eine Website verwendet haben, probieren Sie einfach Ihren alten Berechtigungsnachweis aus.
Warum nicht einfach jede Website mit Anfragen zum Zurücksetzen von Passwörtern spammen?
Sie werden nicht mit großen automatisierten Anfragen dieses Typs zusammenarbeiten.
Erstens würde die Website, die bestätigt, ob eine E-Mail ein Konto hat, Spear-Phishing ermöglichen. Der Betrüger erhält eine Milliarde E-Mails (einfach genug). Er beginnt, das Passwort der Website zurückzusetzen, um zu erfahren, ob diese E-Mail hier ein Konto hat oder nicht. Jetzt haben sie eine Liste von 1 Million E-Mails, die dies tun. Jetzt fangen sie an, diese bekannten Kontoinhaber zu speeren. Stellen Sie sie in einen täglichen Newsletter, in dem für das Abbestellen ein Login erforderlich ist. Dies ist ein Angriff "Viele E-Mail-Adressen gegen eine einzelne Site". Die beste Verteidigung der Site besteht darin, dem Prozess zum Zurücksetzen des Passworts Reibung hinzuzufügen, z. ein CAPTCHA oder entwerfen Sie einfach den Vorgang zum Zurücksetzen des Passworts so, dass dem Anfragenden nichts darüber mitgeteilt wird, ob ein Konto vorhanden ist. Dies ist umso wichtiger für Websites wie Ashley Madison oder Furries, bei denen es peinlich sein kann, dort ein Konto zu haben.
Zweitens, wenn es einem Cracker gelungen ist, die Kontrolle über eine E-Mail zu erlangen, kann er einfach genau das tun, was Sie versuchen - feststellen, auf welchen Websites diese E-Mail ein Konto hat. Mit einem vollständigen Dossier können sie dann diese Websites angreifen oder einfach die Anmeldeinformationen für mehr verkaufen, als sie es sonst könnten. Dies ist ein Angriff "Einzelne E-Mail gegen viele Websites". In diesem Fall muss die Site den einmaligen Zugriff auf die Funktion zum Zurücksetzen des Kennworts steuern - so etwas wie ein CAPTCHA ist erforderlich. Und 2-Faktor-Authentifizierung - aber auch diese 2FA darf dem gelegentlichen Anfragenden nicht mitteilen, ob hier ein Konto vorhanden ist.
Aus diesem Grund sehe ich keine Wahrscheinlichkeit, dass jemand ein Konto schreibt App, um dies zu tun. Die Autorin würde sich in einem hackenden "Wettrüsten" befinden, bei dem viele Unternehmen versuchen, ihre Automatisierung am Funktionieren zu hindern.