لقد تعاملت للتو مع موقف مع مستخدم قديم على منتدى Discourse الخاص بي تم استخدام حسابه من قبل شخص ينتحل شخصيته في محاولة فاشلة لخداع مستخدمي المنتدى الآخرين. المالك الحقيقي للحساب أعاد تعيين كلمة المرور الخاصة به وهو الآن يتحكم فيه مرة أخرى. لكنني لا أستطيع فهم سبب وجود موقع جهاز واحد فقط مدرج ضمن الأجهزة المستخدمة مؤخرًا. أفترض أن أجهزة المستخدم و/أو شبكته قد تم اختراقها من قبل شخص يستخدم اتصاله عن بُعد، ولكن بصراحة يبدو هذا أسلوبًا معقدًا للغاية مع إمكانية تحقيق مكاسب صغيرة نسبيًا في سياق منتدى عشوائي الخاص بي. اعترف المستخدم بأنه ربما استخدم كلمة مرور ضعيفة و/أو غير فريدة، وعنوان بريده الإلكتروني مدرج في بعض قوائم HaveIbeenPwned.
يبدو أن الجلسات التي يتم تسجيل الخروج منها من تلك الواجهة تختفي تمامًا من القائمة، ولكن لا يمكنك تسجيل الخروج من الجلسة النشطة حاليًا من هناك. أخبرني مالك الحساب أنه كان هناك جهاز وموقع آخر غير معروف في الأجهزة المستخدمة مؤخرًا عندما لاحظ المنشورات المزيفة بحسابه، لكنه لم ينقر على زر “تسجيل الخروج” على هذا الجهاز، ثم أصيب بالذعر قليلاً وأعاد تعيين كلمة المرور بسرعة. لذلك لا أفهم لماذا لم يعد هذا الجهاز/الموقع مرئيًا في الأجهزة المستخدمة مؤخرًا؟