Скандал в ЖЖ: хитрый скрипт собирает пароли и ворует популярные блоги
- 01.12.2011 11:12
Пользователи блогхостинга LiveJournal оказались под угрозой фишинговой атаки, в результате которой злоумышленники пытаются украсть пароли от аккаунтов пользователей.
Об этом сообщил руководитель сервиса в России Илья Дронов в своем блоге.
Как утверждает Дронов, злоумышленники вставляют в комментарии к записям в популярных блогах изображения с внешнего сервера.
Когда пользователь открывает запись, чтобы прочитать комментарии, среди которых есть оставленная фишерами картинка, появляется форма для ввода логина и пароля. В случае отправки своих данных через эту форму, они оказываются в злоумышленников.
Однако, если внимательно присмотреться, можно увидеть, что форма является фальшивой, поскольку ведет на сервер Liviejournal.com.
Механизм мошенничества описывает, в частности, популярный блоггер teh-nomad. Некоторые предполагают, что дело может обернуться массовым "похищением" дневников.
С фальшивым окошком столкнулись и другие пользователи, журналы которых читает много "друзей" и которые часто критикуют власть.
По словам руководителя LiveJournal в России, пострадавшие от этой фишинговой атаки должны сразу изменить свой пароль, в случае неудачи можно обратиться в службу поддержки сервиса для восстановления пароля.
Отметим, LiveJournal также страдает и от DDoS-атак, которые на этой неделе длились два дня подряд - понедельник и вторник, через что пользователи не могли получить доступ к сервису.
Коментарі (0)
Другие новости:
- 19.08.2025 10:40

- 19.08.2025 10:38
- 19.08.2025 10:34

- 19.08.2025 10:31
- 19.08.2025 10:16

- 19.08.2025 09:55
- 18.08.2025 15:16

- 18.08.2025 13:59

- 18.08.2025 13:44

- 18.08.2025 12:56