Живой Журнал подвергся новой т.н. фишинговой атаке

15 января 2012

Живой Журнал подвергся новой т.н. фишинговой атаке, которая позволяет красть пароли пользователей: кража происходит с помощью записи, в которой есть код, имитирующий форму авторизации, сообщил руководитель сервиса в России Илья Дронов в блоге. Если пользователь откроет ленту друзей с подобной записью и введет реквизиты своего аккаунта в появившуюся форму – такая же запись появится в журнале самого пользователя, а следовательно и в ленте его друзей. Таким образом, число потенциальных жертв фишинга увеличится еще больше. «Если вы заходите в ленту друзей, а вместо этого у вас форма авторизации, то есть спрашивают логин/пароль, то просто игнорируйте это», – предостерегает Дронов. Схожей атаке LiveJournal подвергался в конце ноября.

Прямой эфир