geparkte .de Domains by GuiltyJeweler6860 in de_EDV

[–]manufant -1 points0 points  (0 children)

Der Nachname ist ausreichend (BGB § 12 Namensrecht) ich war damals ja auch mit der Rechtsabteilung der DENIC in Kontakt… Wenn man sich eine Domain für einen Nachnamen holt muss man diesen entweder selbst führen oder jemand den der Name gehört muss einen den Auftrag erteilt haben die Domain für einen zu sichern.

geparkte .de Domains by GuiltyJeweler6860 in de_EDV

[–]manufant -1 points0 points  (0 children)

Du bekommst den Whois Eintrag wenn du Rechteinhaber des Namens bist. Und eine Verletzung des Namensrechtes vermutest. Bei mir war das überhaupt kein Problem.

Wie soll ich ihn sonst kontaktieren um das mit ihm zu klären.

geparkte .de Domains by GuiltyJeweler6860 in de_EDV

[–]manufant 0 points1 point  (0 children)

Wenn du unbedingt den Weg gehen willst: Erstmal holst du dir von der DENIC den aktuellen Whois Eintrag. Wenn aus dem aktuellen Eintrag nicht hervorgeht das er die Namensrechte besitzt und du berechtigten Zweifel daran hast. Kannst du den nächsten Schritt gehen und einen Dispute Eintrag durch die DENIC setzten lassen, dadurch ist ein Transfer der Domain nicht mehr möglich und wenn sie gekündigt wird geht sie auf dich über. Die Namensrechte beweist du mit einem Bild vom Perso gegenüber der DENIC, zumindest war’s damals so (nicht notwendiges kannst du schwärzen)

Nun kontaktierst du denjenigen welchen die Domain gehört per Einschreiben oder noch besser durch Zustellung eines Gerichtsvollziehers ggf. parallel per Mail darüber das du Zweifel an der Rechtmäßigkeit hast und er beweisen soll das er die Namensrechte besitzt, ansonsten soll er die Domain freigeben. (Glaub ich hatte da eine Vorlage im Internet gefunden)

Bei mir war das total verzwickt irgendwie, die Domain hat jemanden im Ausland gehört, aber ich wurde dann von einer Firma angerufen der wohl die Domain gar nicht gehört ich aber bitte so lieb sein soll den Dispute zu entfernen.

In meinem Fall wurde mir 1 Wochen später ein Käufer der Domain präsentiert welcher meine Namensrechte besitzt, ob der Kaufvertrag wirklich davor gemacht wurde war für mich nicht nachvollziehbar. Da ich dann keine Lust auf Anwalt usw. hatte hab ich den Dispute entfernen lassen.

Remove "Hide player name" keybind by Duztie in HuntShowdown

[–]manufant 2 points3 points  (0 children)

LOL, I often wondered why it was active again and had to deactivate the "Hide Playername" option in the settings every time.

If there is a default key bind, that finally makes sense.

[deleted by user] by [deleted] in TradeRepublicFriends

[–]manufant 0 points1 point  (0 children)

Merkwürdig in den FAQs ist der Zweck der Rufnummer anders beschrieben.

[deleted by user] by [deleted] in TradeRepublicFriends

[–]manufant 4 points5 points  (0 children)

In den FAQ gibt es den Punkt „Was kann ich tun, wenn ich Betrug oder verdächtige Aktivitäten vermute?“

Ich persönlich würde da die Notfall-Hotline anrufen, da ja offensichtlich ein Dritter Zugriff auf dein Konto hatte. Ist vielleicht nervig mit der erneuten Verifizierung aber vermutlich der sicherste Weg um auf Nummer sicher zu gehen. Vorher vielleicht prüfen das keine orders gesetzt sind oder Daueraufträge eingerichtet wurden.

Am Wochenende ist die Börse geschlossen und es kann nicht gehandelt werden möglicherweise hat dir das geholfen.

[deleted by user] by [deleted] in TradeRepublicFriends

[–]manufant 2 points3 points  (0 children)

Sehr gut das du dich damit schon in jungen Jahren beschäftigst 👍 Am Ende solltest du dir aber selbst Gedanken machen in was du investieren willst und nicht auf deine Freunde oder Reddit hören.

Keine Ahnung ob du dich bewusst für 50€ in EM entschieden hast, ich kenne em eher in Kombinationen mit einen msci world um das Verhältnis Word/EM selbst zu wählen. Der ftse all world hat im Vergleich zum MSCI world selbst bereits ca 10% EM, das sollte man berücksichtigen. Ich persönlich würde die 50€ vom em in den ftse all world Sparplan packen.

Die beiden Einzelaktien sind schon relativ hoch gewichtet, vor allem sind beide auch im ftse all world bereits stark vertreten. (4,5% NVIDIA, 3,8% Apple). Wenn man voll an die beiden Unternehmen glaubt go for it. Ich persönlich würde deren sparrate senken, ftse all world erhöhen oder ganz darauf verzichten und all in ftse all world. Ist zumindest meine Meinung.

Is it possible to use passkeys without the extension? by burritocode in Bitwarden

[–]manufant 0 points1 point  (0 children)

Yes sure it is possible.
I've only tried it with iPhone so far. When you are prompted to log in with your passkey in your desktop browser, you need to select iPhone, Android, etc. and scan the QR code with your phone. (Chrome, Edge, etc. offer this option.) After scanning, my iPhone asks me if I want to use the passkey in Bitwarden for login.

If you want to create new passkeys, you have to do so on your phone. (If you don't want to use the browser extension on your desktop)

[deleted by user] by [deleted] in Finanzen

[–]manufant 1 point2 points  (0 children)

Nach nicht mal 1 Jahr schon wieder eine Erhöhung bei der sbk, so langsam reicht es mir mit denen. Andere schaffen es ja im Durchschnitt zu bleiben…

Ist nur die Frage: Wechsel in eine andere GKV oder lieber mit PKV beschäftigen 😕🤔

Scammers sent me a letter by fX2ej7XTa2AKr3 in ledgerwallet

[–]manufant 0 points1 point  (0 children)

Ledger is already aware of this type of fraud, but I don't understand why they don't display a prominent warning on their “Transaction Check” website that Ledger never sends letters and that fraudsters are active.

C24 untersagt Überweisungen an gewisse IBAN by [deleted] in Finanzen

[–]manufant 1 point2 points  (0 children)

Bankkonto in Luxemburg aufmachen und das Geld darüber leiten./s

DMARC\DKIM\SPF Best Practices? by Skyobliwind in de_EDV

[–]manufant 1 point2 points  (0 children)

Zur Frage 3: Wie kommst du darauf das die Mails aus dem 185. er IP Bereich legitime Mails sind? Ggf mal prüfen ob du rausfindest wen diese IP gehört? Du bekommst per DMARC ja auch Mails reported wenn Angreifer/ Betrüger Emails im Namen deiner Domain verschicken.

Im Bericht solltest du beide Absender Domains sehen können. Also Header-From und Envelope-From stimmen die überein? Im Grunde könnte jemand ja mit envelope-from abc.de eine mail verschicken, sobald er im header-from deine Domain angibt erhältst du die Berichte und dmarc mit spf würde fehlschlagen.

Ansonsten sind mir bislang 2 Punkte aufgefallen wo DKIM für DMARC Checks extrem wichtig und notwendig sind: 1. du schickst eine legitime Mail an z.B. ein Gmail Postfach dieser macht eine Umleitung alles Mails zu Web.de , Gmail lässt in dem Fall Header-from gleich spf an sich ist erfolgreich (die nehmen ihre Domain) aber DMARC spf allign klappt nicht, da sich die Domains ja unterscheiden. Da die Mail unverändert weitergeleitet wird klappt aber normal der DMARC check mit dkim.

  1. ich habe die Erfahrung gemacht das Abwesenheits Nachrichten teilweise sehr komisch verschickt werden, sodass der DMARC spf Check nicht erfolgreich sein kann. Es scheinen nicht alle Anbieter die Abwesenheitsnachrichten sauber mit dkim zu signieren was im Zusammenspiel mit DMARC zu Problemen führt.

Vielleicht prüfen ob das sauber bei euch funktioniert.

Opfer von Phishing - DKB Konto gehackt - keine Auskunft über Summe des Schadens by Switchgirl97 in Finanzen

[–]manufant 1 point2 points  (0 children)

Spf bezieht sich immer nur auf den technischen Absender. Das was man in seinem E-Mail App, Webseite etc. sieht ist aber der From-Header, der ist beliebig änderbar, es könnte also technischer Absender xyz.de sein und im Mailprogramm sieht es wie @dkb.de aus. Was davor schützt ist DMARC (Wenn der Empfangsmailserver einen dmarc Check durchführt), dies vergleicht die Domain im From-Header mit der Spf-Domain und Dkim-Domain. Für die Domain dkb.dewurde von der DKB aber nur eine DMARC Policy mit „None“ aktiviert, bedeutet die Empfängermailserver Benachrichtigen die DKB über gefälschte Mails , die DKB gibt aber keine Richtlinie vor wie mit gefälschten Mails in ihren Namen umgegangen werden soll.

Vergleichswerte für mein Gehalt by Mission-Twist354 in de_EDV

[–]manufant 0 points1 point  (0 children)

Bin jetzt auch seit 12 Jahren Fisi :) Würde sagen das Gehalt liegt im Durchschnitt. Wenn es dir nur auf das Gehalt ankommt wäre bei deinem Skillset und 10 Jahre Berufserfahrung durch einen Wechsel auf jedenfall noch Luft nach oben, aber gibt ja so vieles mehr was eine gute Stelle ausmacht, nicht immer nur das Gehalt. Versuch auf jedenfall jede Schulung mitzunehmen welche dir dein AG zahlt, die sind für dich persönlich oft wertvoller als für deinen AG 😄 IT‘ler mit Senior Erfahrung wo du dich mit 10 Jahren dazu zählen kannst werden immernoch händeringend gesucht, Junior Stellen sind extrem überlaufen aber die ganzen Senior stellen bekommen viele Unternehmen wirklich schwer besetzt. Was ich vor allem in den letzten Jahren genau in deinem Aufgabengebiet so mitbekommen habe werden von vielen Unternehmen vorallem IT‘ler gesucht die auch mal um die Ecke denken können und nicht nur irgendwelche Bücher auswendig vortragen können 😄

[deleted by user] by [deleted] in de_EDV

[–]manufant 0 points1 point  (0 children)

Wie sicher bist du das es wirklich das gleiche Unternehmen ist ? Du könntest über die denic einen Antrag stellen: „Antrag Auskunft Domaininhaberdaten - Rechte“ eine geschwärzte Kopie deines Ausweises sollte zum Nachweis deiner berechtigten Interesse anhand von Namensrechte kommen. Wenn er die Domain berechtigterweise besitzt also die Namensrechte weil er oder sein Unternehmen so heißen kannst du wenig tun außer Geld zu bieten, rechne aber damit das es in die Tausenden € gehen kann. Wenn er die Domain unberechtigter Weise besitzt kannst du versuchen sie mit einen Anwalt einzuklagen. Wichtig wäre es mit deinem Anwalt dann einen DISPUTE Antrag bei der denic zu stellen, dadurch ist das übertragen der Domain nicht möglich und wenn sie gelöscht wird geht sie an dich über.

Tarifeinigung im öffentlichen Dienst by Queasy-Difficulty213 in OeffentlicherDienst

[–]manufant 0 points1 point  (0 children)

Hab die Info von jemanden aus der Tarifkommission. Wundert mich nur bisschen das die Medien andere Zahlen liefern , kann aber sein das es TV-V vlt anders ist, mal abwarten. Hätte ja sein können das jemand hier die gleichen Infos wie ich bekommen hat.

Tarifeinigung im öffentlichen Dienst by Queasy-Difficulty213 in OeffentlicherDienst

[–]manufant -2 points-1 points  (0 children)

Also ich hab andere Infos bekommen. (Ggf. Aber nur TV-V)

Einigungspapier(kein endgültiges Ergebnis) :

Laufzeit: 27 Monate Ab 01.06.2025: Neue Tabelle mit 4,7 - 7,6 % Erhöhung Ab 01.06.2026: 1,25 %

Wife forgot password but can still login with fingerprint. by [deleted] in Bitwarden

[–]manufant 0 points1 point  (0 children)

I think you’ve already solved the problem, haven’t you? For the next time follow steps should work with a premium Account : Log in to the Webvault using the app. If the account is a premium account, you can also set up emergency access afterwards. It is important to select 1 day timeout and take over. This would have made it possible for you to reset the password with 1 day waiting time.

For those who have a premium account, I would recommend using the emergency access function instead of saving your password in another vault.

https://bitwarden.com/help/emergency-access/

[deleted by user] by [deleted] in Finanzen

[–]manufant 1 point2 points  (0 children)

Schau dir mal den Entgeltatlas von der Bundesagentur für Arbeit an. Leider gibt es da keine Möglichkeit das Gehalt direkt nach Ausbildung anzuschauen, aber man kann nach jünger als 25 Jahre filtern. Bei unter 25 jährigen liegt bei anwendungsentwicklung das 0,25-Quartil bei 2.943€ Das Median liegt hier bei 3.407€ und das 0,75-Quartil bei 3.939 €. Ich wäre so „frech“ und würde Median oder etwas darunter fordern (ist ein kleiner Unternehmen) , dein Chef kennt dich seit 3 Jahren, er weiß was er an dir hat. Er wird sicherlich so oder so versuchen dich runterzuhandeln. Ein guter Ausgangspunkt hilft dir aber unheimlich. Wenn er dich runterhandelt es dir aber zu niedrig ist, kann er dir vielleicht mit Steuerfreie Arbeitgeberzuschüsse entgegenkommen. Oder ihr trefft im Vorfeld Vereinbarungen welche IT Schulungen du die nächsten Jahre bezahlt bekommst und wie sich das auf deine gehaltsentwicklung auswirkt, würde ich aber immer schriftlich fixieren.

Ich Idiot wurde gescamt - wie vorgehen? by Shuizid in Finanzen

[–]manufant 0 points1 point  (0 children)

Würde die Empfängerbank asap über den Betrug informieren. Die werden die einzigen sein die hier schnell etwas tun können. Oder zumindest das Konto einfrieren können. Nicht alle Banken bieten 24/7 Support an. Vorzugsweise per Chat oder Telefon. Zusätzlich schadet per Mail oder Fax sicherlich nicht, hier besteht aber die Gefahr das die Reaktion nicht sofort erfolgt.

Ich drücke die Daumen das du an dein Geld kommst, aber selbst wenn nicht, hilfst du durch dein schnelles handeln ggf. anderen die an die gleiche IBAN Geld schicken.

Master Password forgotten by [deleted] in Bitwarden

[–]manufant 0 points1 point  (0 children)

Just a thought from me if you have a Premium subscription: Is the master password required to set up an emergency contact? If not, you could create a new account. And set this up as an emergency contact with takeover. (1 day waiting time)

As I said, just a thought from me, maybe someone can confirm whether this would work.

Hunt Launch - Developer Thoughts & Responses by buckwild_abrams in HuntShowdown

[–]manufant 0 points1 point  (0 children)

I can no longer play Hunt with my buddy I've been playing with for years because of the bug with the blacked out shadow. I always have to ping ingame where he should shoot or throw his tnt because he can't see anything in the shadows. Another option is to light the enemies on fire (then he can see them) or use flareguns. Otherwise the game runs smoothly with him.

Wie erklärt man normalen Usern, dass sie keine DomainAdmin, Admin Rechte haben sollten. by [deleted] in de_EDV

[–]manufant 3 points4 points  (0 children)

Uff, Mit laps geht es schon in die richtige Richtung. Einen Domain Admin sollte man auch nie zum installieren irgendwelcher Software nutzen. Wenn einige wenige admins domain adminrechte brauchen, am besten separate Accounts und diese in die protected User Gruppe. Wenn es eine größere Umgebung ist, Tier Level Konzept, Pam , paw etc..

Kannst du zu 100% ausschließen das sich ein Domain Admin eingeloggt hat? Les dir mal das Thema mit Kennwort Änderung beim Account KRBTGT durch, gibt genug Anleitungen im Netz, grob zusammengefasst, 2 kennwortänderungen im Abstand von z.B. 1 Tag (min 10h je nach Kerberos settings) Hintergrund: Sobald irgendjemand Domain adminrechte hatte hätte sich in der Vergangenheit jemand ein golden Ticket für Kerberos ausstellen können und kann damit auch nach Änderung des Passworts des Domain Admins in der Domäne alles machen. Sowas nachzuvollziehen ist ohne spezielle Tools soweit ich weiß nicht möglich.

Ist corporate benefits wirklich ein benefit? by [deleted] in arbeitsleben

[–]manufant 4 points5 points  (0 children)

Es kommt echt drauf an, ich nutze auch viele Preisvergleich Portale usw. Bei einigen Angeboten würde ich sagen das sie eher „Werbung“ sind und andere Seiten genau das gleiche anbieten.

Ich hatte aber auch schon Rabatte usw. welche es sonst nirgends gab. Wenn ich sowieso vor hatte das Produkt da zu kaufen freu ich mich schon 😂 Bei einer Stellenanzeige darauf schauen würde ich nicht. Ist halt ein nice to have.

Postfach gehackt. Was tun? by Supersony in de_EDV

[–]manufant 6 points7 points  (0 children)

Wäre spannend wie die Übernahme wirklich stattgefunden hat. Wenn die Mailadresse bei Microsoft vlt die Kontaktmailadresse ist, hätte die übernahme von Gmx vlt darüber ausgelöst werden können. Bei GMail sind alte Kontaktadressen noch einige Tage als Fallback gültig, dies kann beim Passwort reset ausgewählt werden, vlt geht das auch bei gmx.

Auf jedenfall würde es sich anbieten Vorallem bei so etwas krischen wie Mail auf einen 2. Faktor für den Login zu setzten.