Je dépanne un client par téléphone. Une fois le diagnostic effectué, je lui demande son adresse e-mail pour lui envoyer la procédure de résolution du problème. Il ne connaît pas son adresse par cœur, je lui donne donc la mienne en lui demandant de m'écrire un e-mail pour que je récupère la sienne.
Comme on pouvait s'y attendre, dans le message que je reçois, l'adresse qu'il a écrite contenait une erreur. Pas bien grave, le header « From: » est là pour ça.
Mais par contre, je ne m'attendais pas vraiment à ce que le message contienne également son mot de passe. J'ai testé par curiosité : j'ai pu sans difficulté accéder à sa messagerie, et à son espace personnel (via l'Extranet de son entreprise).
Après avoir raconté l'anecdote à son responsable informatique, je déclare : PEBKAC.