Vastattu

Miten pääsen eroon Elisasta

  • 10 July 2022
  • 13 kommenttia
  • 350 katselukerrat

Käyttäjätaso 1

Minulla on Elisan sähköposti ja siinä on aliaksia. Se on Saunalahden peruja vuosien takaa. Jos luovun sähköpostista, niin joku toinen voi ottaa nämä aliakset omaan käyttöönsä. Esimerkiksi minulle tuntemattomalla Maija Meikäläinen nimisellä ihmisellä oli sähköposti xxxxx. Tästä tietämättömänä otin tuon osoitteen omaan käyttööni. Tämä kaveri oli unohtanut oman gmail-sähköpostinsa salasanan ja yritti käyttää xxxxx osoitetta salasana palautukseen. Koska posti oli minun, niin olisin voinut kaapata hänen gmail-sähköpostinsa ja monta muutakin sosiaalisen median tiliä. Vastaava ongelma oli ennen hotmailissa. Silloin kaappasin yhden graffitimaalarin sähköpostin. Koska osoitteita käytetään salasanojen palauttamisiin erilaisissa tileissä, niin kaappasin yhden töhertelijän nettisivut. Olisin voinut myös ostaa pääsylippuja hänen nimissään. (Rikos on vanhentunut.)

Lähetin joskus kutsun juhliin tuttavalleni osoitteeseen xxx. Posti ei enää ollut alkuperäisen henkilön nimissä, vaan se meni ihan väärälle ihmiselle.

Jos joku luopuu asiakkuudesta, niin hänen sähköpostialiakset pitää lukita ikuisiksi ajoiksi eikä niin että niitä voi ottaa uudelleen käyttöön. En tiedä onko tämä ongelma korjattu vai ei, mutta ainakin ennen se on ollut fataali ongelma.

On täysin mahdotonta muistaa kaikkia niitä paikkoja, joissa sähköpostialiasta on käytetty kirjautumistunnuksena tai salasanan palautukseen. Esim. tuo xxxxx oli sähköpostialias jolle rekisteröin älytelevisioni.

Elisan sähköposteista pitää muutenkin päästä eroon. Postilaatikko on hävyttömän pieni ja se täyttyy vaikka posteissa olisi edelleen lähetys. Sen lisäksi Elisan roskapostisuodatin laittaa roskaposteiksi täysin asiallisiakin posteja. Pahinta tässä on se, että nämä roskiin menneet postit näkyvät vain Elisan webmailissa, ne eivät näy kännykän roskapostikansiossa.

Elisan sähköposti maksaa 2,90 / kk. Sillä saa tosin myös nettisivutilaa, mutta sekin on ihan rappiolla. Sivuston PHP on ikivanha puutteellinen versio. Ei tarjota edes tietokantoja, kuten kilpailijat tarjoavat.

Elisa on rappiolla siinäkin suhteessa, että kun tekstiviestiostoksissa ruvettiin vaatimaan mobiilivarmennetta, niin Elisa ei toteuttanut sitä, sen toteutti vain DNA ja Telia. Se on syynä miksi et voi enää ostaa tekstarilla juomia tai pikkupurtavaa esim. asemilla olevista myyntiautomaateista jos sinulla on Elisan liittymä. Se onnistuu vain kilpailijoiden liittymillä.

 

 

EDIT: Muokattu nimiä ja sähköpostiosoitteita piiloon /Error404

icon

Vastauksen tähän kysymykseen jakoi Lautturi 13 July 2022, 14:34

Katso alkuperäinen viesti

13 kommenttia

Käyttäjätaso 6

Viimekädessä erinäisten tilien yhteystietojen, käyttäjätunnusten sekä tunnusten palautussähköpostien ajantasaisuus on asiakkaiden itsensä vastuulla.

Käyttäjätaso 7
Kunniamerkki +6

Viimekädessä erinäisten tilien yhteystietojen, käyttäjätunnusten sekä tunnusten palautussähköpostien ajantasaisuus on asiakkaiden itsensä vastuulla.

Näinhän se on, mutta jos operaattorit vaikka oikeasti välittäisi asiakkaistaan ja toisi tällä tavoin lisäarvoa omalle toiminnalleen, lukitus vaikkapa viideksi vuodeksi. Teilläkin maksullinen sähköposti niin kai siitä voisi jotain vastuutakin ottaa.

Sehän olisi jopa mainostamisen arvoinen asia.

Muutenkin pitäisi EU lainsäädännöllä vaatia sähkpostitunnuksien toimivuuden tarkistuksia vaikka 2V välein. Näin palveluissa ne vaihtuisi toimiviin, tai ainakin menisi toimimattomaksi jossei uutta spostia varmisteta.

Viimekädessä erinäisten tilien yhteystietojen, käyttäjätunnusten sekä tunnusten palautussähköpostien ajantasaisuus on asiakkaiden itsensä vastuulla.

Näinhän se on, mutta jos operaattorit vaikka oikeasti välittäisi asiakkaistaan ja toisi tällä tavoin lisäarvoa omalle toiminnalleen, lukitus vaikkapa viideksi vuodeksi. Teilläkin maksullinen sähköposti niin kai siitä voisi jotain vastuutakin ottaa.

Sehän olisi jopa mainostamisen arvoinen asia.

Muutenkin pitäisi EU lainsäädännöllä vaatia sähkpostitunnuksien toimivuuden tarkistuksia vaikka 2V välein. Näin palveluissa ne vaihtuisi toimiviin, tai ainakin menisi toimimattomaksi jossei uutta spostia varmisteta.

Suomesta löytyy jonkun vanhemman tilaston mukaan esimerkiksi yli 250 kpl Timo Virtasia, siinä melkoinen keksiminen, että jokaiselle yksilöllinen osoite, jota kukaan ei ole aiemmin käyttänyt viimeisen 5 vuoden aikana.

Käyttäjätaso 7
Kunniamerkki +6

Viimekädessä erinäisten tilien yhteystietojen, käyttäjätunnusten sekä tunnusten palautussähköpostien ajantasaisuus on asiakkaiden itsensä vastuulla.

Näinhän se on, mutta jos operaattorit vaikka oikeasti välittäisi asiakkaistaan ja toisi tällä tavoin lisäarvoa omalle toiminnalleen, lukitus vaikkapa viideksi vuodeksi. Teilläkin maksullinen sähköposti niin kai siitä voisi jotain vastuutakin ottaa.

Sehän olisi jopa mainostamisen arvoinen asia.

Muutenkin pitäisi EU lainsäädännöllä vaatia sähkpostitunnuksien toimivuuden tarkistuksia vaikka 2V välein. Näin palveluissa ne vaihtuisi toimiviin, tai ainakin menisi toimimattomaksi jossei uutta spostia varmisteta.

Suomesta löytyy jonkun vanhemman tilaston mukaan esimerkiksi yli 250 kpl Timo Virtasia, siinä melkoinen keksiminen, että jokaiselle yksilöllinen osoite, jota kukaan ei ole aiemmin käyttänyt viimeisen 5 vuoden aikana.

No, ihan hyvä syy ohittaa tietoturva… Onhan niitä vaihtoehtoja, timo.p.virtanen, timot.t.virtanen, virtanen.timo, jne, numeroitakin voi käyttää.

Ja tuskin ne kaikki timo virtaset käyttää just saman palveluntuottajan sähköpostia ?

 

Googlehan ehdottaa nimestäsi eri variaatioita niin ehkä samalla tapaa voisi kiertää.

Käyttäjätaso 1

Viimekädessä erinäisten tilien yhteystietojen, käyttäjätunnusten sekä tunnusten palautussähköpostien ajantasaisuus on asiakkaiden itsensä vastuulla.

Voisitko neuvoa miten se käytännössä tehdään?

Minulla on tietosuojavaltuutetulla keskeneräinen spämmäysasia, josta kuulin asiaa käsitelleeltä henkilöltä sähköpostitse, että olen käytännössä voittanut sen. Toimisto on kumminkin erittäin ruuhkainen, ja lopullinen tuomioistuimen päätös on vielä saapumatta, vaikka on kulunut jo noin kaksi vuotta. Yhteystietona tapauksessa on Elisan sähköpostialias. Ratkaisu tulee sinne sitten kun se tulee. Kenelle minä ilmoitan muuttuneesta sähköpostista ja mikä takaa että muutostieto otetaan huomioon ja että se menee kaikille tapauksen osapuolille? Ei mikään!

Minulla oli aiemmin toinen viranomaiskäsittelyssä ollut pikku juttu. Vastaus viipyi niin monta vuotta, että olin jo unohtanut koko tapauksen. Tässä vastaus olisi voinut mennä väärälle henkilölle.

Kuka voi mitenkään muistaa kaikkia niitä virastoja, firmoja, ihmisiä ja nettipalveluita, joille on antanut sähköpostinsa viimeisten 20 vuoden aikana? Ja vaikka muistaisikin, niin kaikkiin niihin ei enää saa yhteyttä kun heidän yhteystiedot ovat muuttuneet. Tällainen taho saattaa kummikin ottaa sinuun yhteyttä vuosienkin jälkeen, kuten omalla kohdallani on käynyt. Yhteydenotoissa saattaa olla myös arkaluontoista tietoa.

Joku saattaa ilmoittaa, että setäsi on sairaalassa, tule heti. Ja väärä ihminen lähtee sairaalaan, kun sähköpostialias on toisen ihmisen nimissä.

Hotmailissa oli aikoinaan sama ongelma, mutta asia korjattiin niin että aiemmin käytetyt ja hylätyt osoitteet lukittiin ikuisesti niin että niitä ei voi ottaa enää koskaan uudelleen käyttöön. Miksi myös Elisa ei voi ottaa vastuuta?

 

Käyttäjätaso 1

Viimekädessä erinäisten tilien yhteystietojen, käyttäjätunnusten sekä tunnusten palautussähköpostien ajantasaisuus on asiakkaiden itsensä vastuulla.

Kerro vielä se että miten ajantasaisuus hoidetaan, jos palvelun salasana on unohtnut ja salasanan palautusosoite on unohtuneen salasanan takana?

Koska palvelun palautusosoite oli jätetty uudelleen käytettäväksi ja asiata tietämättä otin sen uudelleen käyttöön, niin olisin voinut kaapata palvelun käyttäjän tilin.
Lisäksi sain postia jota ei ollut tarkoitettu minun nähtäväkseni.

Käyttäjätaso 7

Viimekädessä erinäisten tilien yhteystietojen, käyttäjätunnusten sekä tunnusten palautussähköpostien ajantasaisuus on asiakkaiden itsensä vastuulla.

Kerro vielä se että miten ajantasaisuus hoidetaan, jos palvelun salasana on unohtnut ja salasanan palautusosoite on unohtuneen salasanan takana?

Viime kädessä asianosaisen on itse huolehdittava siitä, että salasanat pysyvät tallessa, ja että käyttäjätunnukset tai niiden takana olevat sähköpostiosoitteet tulevat päivitetyksi osoitteen vaihdon yhteydessä.

Suurempi ongelma on tuo mainitsemasi, että ihmiset tavoittelevat vanhojen tietojen perusteella, tarkistamatta kuuluuko osoite edelleen samalle henkilölle. Sitä ei varmastikaan ole vielä ymmärretty, että sähköpostiosoitteet voivat vaihtua samaan tapaan kuin puhelinnumerot, henkilöltä toiselle. Viranomaiset ovat sentään niin huonoja lähettämään tärkeää postia sähköpostilla (kun se postin hukkaama paperikirje on niin paljon varmempi ja turvallisempi), että niiden kanssa ei kovin suurta ongelmaa luulisi olevan.

Käyttäjätaso 1

Viimekädessä erinäisten tilien yhteystietojen, käyttäjätunnusten sekä tunnusten palautussähköpostien ajantasaisuus on asiakkaiden itsensä vastuulla.

Kerro vielä se että miten ajantasaisuus hoidetaan, jos palvelun salasana on unohtnut ja salasanan palautusosoite on unohtuneen salasanan takana?

Viime kädessä asianosaisen on itse huolehdittava siitä, että salasanat pysyvät tallessa, ja että käyttäjätunnukset tai niiden takana olevat sähköpostiosoitteet tulevat päivitetyksi osoitteen vaihdon yhteydessä.

Suurempi ongelma on tuo mainitsemasi, että ihmiset tavoittelevat vanhojen tietojen perusteella, tarkistamatta kuuluuko osoite edelleen samalle henkilölle. Sitä ei varmastikaan ole vielä ymmärretty, että sähköpostiosoitteet voivat vaihtua samaan tapaan kuin puhelinnumerot, henkilöltä toiselle. Viranomaiset ovat sentään niin huonoja lähettämään tärkeää postia sähköpostilla (kun se postin hukkaama paperikirje on niin paljon varmempi ja turvallisempi), että niiden kanssa ei kovin suurta ongelmaa luulisi olevan.

 

Tietysti täytyy pitää itse huolta salasanoista ja tunnuksista. Mutta nyt ei ollut kyse siitä. Et tainnut ymmärtää ongelmaa.

Etkö näe mitään ongelmaa siinä, että jos sinä olet unohtanut päivittää jonkin palvelusi sähköpostin, niin minä voi kaapata sen vain sen takia, että Elisa sallii lopetettujen sähköpostialiasten uudelleen käyttämisen? 

Pystytkö sinä sanomaan kuinka moneen paikkaan olet syöttänyt sähköpostisi elämäsi aikana?
Jos luovut Elisasta, niin voitko olla varma että et unohtanut yhtä näistä paikoista?

Olen kaapannut muiden tilejä vain sen takia, että he eivät ole huomanneet että jokin sähköposti on päässyt vanhenemaan syystä tai toisesta, ja on muiden uudelleen käytettävissä. Olen käynyt muun muassa sotkemassa nettisivuja joilla graffitimaalarit esittelivät töitään. Annoin heidän maistaa omaa lääkettään. Kaappaus perustui juuri siihen että lopetetun tai loppuneen osoitteen joku toinen pystyy ottamaan uudelleen käyttöön. Siis sähköpostin haltija ei tehnyt yhtään mitään muuta virhettä kuin se että ei käyttänyt omaa postiaan pitkään aikaan tai irtisanoi Elisa sopimuksen.

Ongelmani on nyt se, että jos hankkiudun eroon Elisan surkeasta sähköpostista enkä muista poistaa kaikkia aliaksiani useista sadoista eri paikosta, niin joku voi kaapata minulta jotain.

Käyttäjätaso 7

Pystytkö sinä sanomaan kuinka moneen paikkaan olet syöttänyt sähköpostisi elämäsi aikana?

Jos luovut Elisasta, niin voitko olla varma että et unohtanut yhtä näistä paikoista?

Kirjautumistunnukset ovat listassa hyvässä tallessa. Poislukien jotkut turhat, joilla ei ole mitään väliä ja joihin voi rekisteröityä seuraavalla kerralla uudelleen.

Ainoat oleelliset paikat, joiden vanhoista tunnuksista EN ole välittänyt, ovat olleet työsähköpostin takana. Jos entinen työnantaja palkkaa samannimisen henkilön ja antaa saman sähköpostiosoitteen uudestaan käyttöön, se on pelkästään heidän ongelmansa.

 

Olen kaapannut muiden tilejä vain sen takia, että he eivät ole huomanneet että jokin sähköposti on päässyt vanhenemaan syystä tai toisesta, ja on muiden uudelleen käytettävissä. Olen käynyt muun muassa sotkemassa nettisivuja

Tuossa tulee jo tuplamoka, jos nettisivujen ylläpitäjä ei huolehdi aktiivisten käyttäjätunnusten hallinnoinnista ja estä kirjautumista sellaisilta tunnuksilta, joita ei ole aikoihin käytetty. Harrasteporukoissa asiat tietysti saattaa jäädä vähän hunningolle.

Käyttäjätaso 1

Pystytkö sinä sanomaan kuinka moneen paikkaan olet syöttänyt sähköpostisi elämäsi aikana?

Jos luovut Elisasta, niin voitko olla varma että et unohtanut yhtä näistä paikoista?

Kirjautumistunnukset ovat listassa hyvässä tallessa. Poislukien jotkut turhat, joilla ei ole mitään väliä ja joihin voi rekisteröityä seuraavalla kerralla uudelleen.

Ainoat oleelliset paikat, joiden vanhoista tunnuksista EN ole välittänyt, ovat olleet työsähköpostin takana. Jos entinen työnantaja palkkaa samannimisen henkilön ja antaa saman sähköpostiosoitteen uudestaan käyttöön, se on pelkästään heidän ongelmansa.

 

Olen kaapannut muiden tilejä vain sen takia, että he eivät ole huomanneet että jokin sähköposti on päässyt vanhenemaan syystä tai toisesta, ja on muiden uudelleen käytettävissä. Olen käynyt muun muassa sotkemassa nettisivuja

Tuossa tulee jo tuplamoka, jos nettisivujen ylläpitäjä ei huolehdi aktiivisten käyttäjätunnusten hallinnoinnista ja estä kirjautumista sellaisilta tunnuksilta, joita ei ole aikoihin käytetty. Harrasteporukoissa asiat tietysti saattaa jäädä vähän hunningolle.


Kyse ei ole pelkistä kirjautumistiedoista. Sinulla voi olla esimerkiksi gmailin palautusosoitteena Elisan alias, ja jos luovut Elisasta, niin joku voi kaapata gmailisi.

Mutta hienoa että pidät kaikki kirjautumistiedot tallessa. Se ei kumminkaan riitä että kirjautumistiedot ovat tallessa. Sen jälkeen kun luovut Elisasta, niin sinun pitää mennä muuttamaan kaikkiin palveluihisi kaikkialla maailmassa myös salasanan palautusosoite, jos se on Elisan alias.

Sinulla pitäisi olla myös kaikkien niiden henkilöiden ja virastojen yhteystiedot tallessa, jolle olet antanut sähköpostisi. Esimerkiksi kun kirjaudut hotelliin niin annat puhelinnumerosi ja sähköpostisi. Kirjaat ne kynällä ja paperilla jos otat ex tempore hotellin reissussasi. Reissullasi voi olla vaikka kymmen tällaista hotellia. 

Siis oikeasti on täysin mahdotonta hallita sitä mitä MUILLA ihmisillä on osoitekirjoissaan sinusta. Osoitteesi muuttuu ja kerrot siitä yhteystiedoillesi. Uskon että teet sen kaikille, kun olet pedantti. Mutta kaikki yhteystietosi eivät päivitä yhteystietojaan. He lähettävät vanhaan osoitteeseesi postia. Jos Elisa olisi lukinnut aliaksen, niin lähettäjä saisi virheilmoituksen. Mutta jos sen on ottanut joku muu käyttöönsä, niin arkaluontoinen posti meneekin väärälle ihmiselle, eikä lähettäjä edes tiedä sitä. Näin on käynyt.

Et ymmärtänyt myöskään tätä nettisivun kaappausta. Sivulla oli YKSI ylläpitäjä ja hänellä oli ihan kunnossa oleva tunnus ja salasana. Hänellä oli salasanan unohtumisen varalta palautussähköposti, joka oli hotmail osoite. Sekin oli kunnossa.
Hän ei ehkä edes tiennyt sitä että hotmail osoite vanheni melko nopeasti jos sitä ei käytetty. Näin kävi. Osoite vapautui ja otin sen omaan käyttööni. Sen avulla sain muutettua tämän sivun ylläpidon salasanan. Ylläpitäjä ei tehnyt virhettä. Virhe oli siinä että käytössä olleen sähköpostin pystyi toinen ihminen ottamaan omaan käyttöönsä. Tämä sama ongelma on Elisan aliaksissa!!! 

Montako kertaa tämä sama asia pitää toistaa, että ymmärrät mikä ongelma siinä on, että toisen ihmisen sähköpostin voi ottaa uudelleen käyttöön, jos toinen luopuu siitä?
Vaikuttaa siltä että sinä hyväksyt toisen ihmisen tilin kaappaamisen, jos tämä ei ole osannut ottaa ihan kaikkea huomioon.
Ongelma tuli selitettyä jo aloituspuheenvuorossa. Sinun olisi pitänyt ymmärtää se jo siitä eikä viisastella itsestään selvyydellä, eli sillä että kirjautumistiedoista täytyy pitää huolta. Se että pitää huolta kirjautumistiedoista ja salasanoista ei riitä.
 

Käyttäjätaso 7
Kunniamerkki +6

Elisallahan tämä realisoituu kyllä karulla tavalla, kukaan ei jätä parkkiin maksullista sähköpostia vain varmuuden vuoksi.

Kuten aikaisemmin sanoin niin tämä olisi Elisallekin hyvää mainosta lukita sähköposti useammaksi vuodeksi kun syyt avataan selkeästi.

Käyttäjätaso 5

Elisallahan tämä realisoituu kyllä karulla tavalla, kukaan ei jätä parkkiin maksullista sähköpostia vain varmuuden vuoksi.

Kuten aikaisemmin sanoin niin tämä olisi Elisallekin hyvää mainosta lukita sähköposti useammaksi vuodeksi kun syyt avataan selkeästi.


Laitoin asiaa eteenpäin, että saataisiin joku karenssi lopetetuille sähköpostiosoitteille. 🙂

Käyttäjätaso 5

Tähän sainkin jo vastauksen, että nykyisin irtisanotut sähköpostiosoitteet ovat karenssissa ikuisesti myös meillä. 🤗

Osallistu keskusteluun