LiveJournal подвергся очередной фишинг-атаке

Блогхостинг LiveJournal в воскресенье, 15 января, подвергся очередной серии фишинг-атак. Хакеры попытали украсть пароли пользователей.

Руководитель российского сервиса Илья Дронов рассказал, что атаки происходили через ленту друзей. Некоторым пользователям при входе на страницу предлагалось пройти авторизацию. После ввода логина и пароля страница авторизации появлялась в журнале пользователя и в лентах его друзей. Число потенциальных жертв атаки, таким образом, увеличивается.
На данный момент проблема фишинг-атак в LiveJournal локазализована. Через некоторое время зараженные записи будут заморожены. Пользователи могут избавиться от них самостоятельно.
Пострадавшие от атаки могут обратиться в Конфликтную Комиссию сервиса для восстановления доступа к аккаунту и восстановления утраченных данных.
Предудущая атака на LiveJournal случилась в начале декабря. Мошенники комментировали записи на страницах популярных блогов изображения с внешнего сервера. Читателям комментариев предлагалось заполнить стандартную HTTP форму, куда необходимо было ввести логин и пароль. Реквизиты, внесенные в форму, направлялись к мошенникам.