Mail.Ru: Weitere Mail-App versendet Passwort an Betreiber

Hui das ist ja ein richtiges Wespennest!

Neben Blue Mail und TypeApp übersendet auch Mail.Ru (Achtung: Link führt zum Play Store) eure E-Mail-Adresse inklusive Passwort an den Betreiber:

GET /cgi-bin/auth?Password=666test123&Login=testmail%40gmx.de&mobile=1&mob_json=1&simple=1&useragent=android&Lang=de_DE&mp=android&mmp=mail&DeviceID=aac6bb1f3204ebfb0c0feb7cb55436b7&client=mobile&playservices=11400000&connectid=cf13d0708d43d18fdba8f98bfc6ab42b&os=Android&os_version=6.0.1&ver=ru.mail.mailapp6.6.0.23949&vendor=LGE&model=Nexus%205&device_type=Smartphone&country=DE&language=de_DE&timezone=GMT%2B01%3A00&device_name=LGE%20Nexus%205&DeviceInfo=%7B%22OS%22%3A%22Android%22%2C%22AppVersion%22%3A%22ru.mail.mailapp6.6.0.23949%22%2C%22Device%22%3A%22Nexus%205%22%2C%22Timezone%22%3A%22GMT%2B01%3A00%22%2C%22DeviceName%22%3A%22LGE%20Nexus%205%22%2C%22playservices%22%3A%2211400000%22%2C%22connectid%22%3A%22cf13d0708d43d18fdba8f98bfc6ab42b%22%7D&idfa=84bbc559-8c1a-4202-a9f0-ceb059f62a45&appsflyerid=1520415500031-4677217526288698479&current=google&first=google&md5_signature=3696b8e6c4a856fe6e4765be8fd6b7ad HTTP/1.1
User-Agent: mobmail android 6.6.0.23949 ru.mail.mailapp
Host: aj-https.mail.ru
Connection: close
Accept-Encoding: gzip, deflate

Ich kann mich nur wiederholen: Sobald »andere« das E-Mail-Passwort eures Accounts kennen, könnt ihr das Konto als kompromittiert ansehen. Keine E-Mail App der Welt kann solche »Fancy-Funktionen« und »Klickibunti-Wischweg-Features« bieten, die es rechtfertigen würden, dass euer E-Mail Passwort dabei an den Anbieter übermittelt wird. Entsorgt die App(s). Jetzt!

Mein Vorschlag:

  • Blue Mail | TypeApp | Mail.Ru löschen
  • Unbedingt E-Mail Passwort eures Kontos ändern
  • K-9 Mail (Google Play Store, F-Droid) zum Versand und Abruf von E-Mails verwenden

Ideal:

  • Am besten gleich noch die E-Mail-Adresse wechseln
Der Kuketz-Blog ist spendenfinanziert! Mitmachen ➡