Проверил один нечасто используемый аккаунт на почте гмыла. И обнаружил кучу сообщений от онлайн-банкинга GE Money. С балансом, расходами и т.п. приватной информацией. Письма отправляются на адрес слово1.слово2@gmail (мой адрес слово1слово2 без точки). Ну, думаю, ладно, кто-то ошибся при вводе, с кем не бывает. Пишу ему Почти Официальное Письмо (благо все имена и фамилии в отчетах указаны), отправляю на адрес слово1.слово2, и ловлю его же. Оказывается, точки у гугла могут быть в любом месте и количестве:
Вы могли получить сообщения, отправленные на адрес, который похож на ваш, но отличается количеством или расположением точек. Мы знаем, что такая ситуация (когда вам кажется, что вы получаете чужие письма) может причинить определенный дискомфорт. Не беспокойтесь: оба адреса принадлежат вам.
Поскольку Gmail не распознает точки в именах пользователей как символы, их добавление в адрес Gmail или удаление из него не изменит действительного адреса назначения. Все письма, адресованные пользователю с таким именем, будете получать только вы. Примеры:
homerjsimpson@gmail.com = hom.er.j.sim.ps.on@gmail.com;
homerjsimpson@gmail.com = HOMERJSIMPSON@gmail.com;
homerjsimpson@gmail.com = Homer.J.Simpson@gmail.com
Все эти адреса принадлежат одному человеку. Можете проверить – попробуйте войти в систему со своим именем пользователя, добавив лишние точки или удалив существующие. Вы снова окажетесь в своем аккаунте.
И вот что теперь делать? Информация очень приватная и я бы сказал критическая. Самому лезть на сайт банкинга, вспоминать пароль через форму забытого пароля, чтобы узнать еще и номер его телефона (а если его там нет или наоборот - 3В Secure?) - попахивает УК РФ.
Ну и я как-то не знал, что у гугля с точками не сложилось. Если и вы не знали, теперь знайте. Вот.