У вас нет возможности узнать, кто пытается сбросить пароль "Джо". Это может быть Джо или кто-то, изображающий из себя Джо.
Альтернативой отправке электронного письма является либо вызов одного из телефонов Джо с помощью одноразовой клавиши сброса, либо отправка SMS-сообщения.
Позвонить на телефон Джо с помощью аудиосообщения просто с http://www.twilio.com/ Но любой может получить офисный телефон Джо. Поэтому, как правило, перед вызовом вам понадобится дополнительная задача. Например, секретный вопрос / ответ. Используя телефон и секретные вопросы и ответы, вы усложнили работу плохих парней, но все еще выполнимо Джо.
Другая идея состоит в том, чтобы отправить сообщение о сбросе кому-то, кому Джо доверяет и кто знает Джо. (Отправьте по электронной почте или по телефону / смс.) Вариант этого - отправить сотруднику, который знает Джо, например, его назначенного сотрудника отдела продаж, представителя отдела кадров и т. Д.
Использовать сообщение: Отправьте почтовое письмо с кодом сброса. Потребовалось бы пару дней, чтобы добраться туда, но кража почты - федеральный рэп. См. http://www.postalmethods.com/ Если есть очень плохие возможные отрицательные результаты, это может быть хорошим решением.
Для любого из вышеперечисленных, Джо будет вводить информацию при настройке учетной записи.
Другой способ - заставить Джо позвонить в службу поддержки и позволить человеку допросить его.
Суть в том, что ни одна техника не идеальна. Смотрите историю взлома в твиттере: http://www.technewsworld.com/story/67612.html?wlc=1247790901&wlc=1248238327
Последняя мысль: не забывайте об антифишинге. Зачастую это делается путем предоставления Джо возможности выбрать изображение, которое сайт покажет ему при выполнении чего-то важного. Идея состоит в том, что фишинговый сайт не сможет копировать пользовательский интерфейс, что вызывает подозрения у Джо, что он, возможно, не попал на нужный сайт.