Csak a tavalyi év alatt megmerem kockáztatni, hogy 100+ ilyen esettel találkoztam, a küldő domain mindig más, egyenként blokkolgatni felesleges, lesz másik. Szerencsére a levélben írt jelszó egy alkalommal se volt valid, sőt nem is korábban használt volt, sőt még company policy-nek sem felelt meg, tehát ha akarná az adott felhasználó, akkor se tudná elmenteni.
Mivel domain jelszavakról volt szó, ezért a két faktoros autentikáció mindenkire nézve nem használható, a simát se tudják sokszor megugrani, bár ez nem az én bajom, de ha helpdeskes lennék tuti kiégnék attól a napi mennyiségtől amit generálnak.
"Fuck the Kingsguard, fuck the city....Fuck the king!"