Originally posted by
lumbricus at
ВНИМАНИЕ! ЖЖ-лажа!!!!! С утра пришло такое письмо. При том, что блог был явно НЕ заблокирован. Что может подумать обычный юзер? Ничего. С утра-то.
И прямой наводкой - нажать на ссылку, предложенную в письме, для устранения причин. Ну я и нажала. Пароль предложили ввести. А потом ещё раз нажала туда же. И будучи уже залогинена, снова увидела форму ввода пароля. 0_0
Ну у меня есть сообразительный помощник, который сразу сказал “Меняй срочно пароль!” Я и поскакала менять пароль на новый.
При вбивании адреса из письма в строку поиска гугла, поисковик выдал следущее:
Тоесть в адресе - фишинговая ссылка. При вскрытии тела письма видно html! И адрес для перехода по ссылке выглядит как www.livejorrnal.com - ливежоРРнал.ком!!!! ФИШИНГ!!!! Ссылка (см. выше на скриншот) выглядит ровно как адрес в жж и только поисковик показывает, что адрес неправильный. Возможна замена буквы в адресе.
При нажатии ссылки
открывается поддельная страница! С прямой целью украсть пароль.
Письмо-лажа послано с from mini10-a.majordomo.ru (mini10-a.majordomo.ru [78.108.81.67]). А настоящее from livejournal.com (livejournal.com [208.93.0.128])!!! Это можно посмотреть в The Bat - Специальное - Исходный текст письма.
Внимание! Возможны атаки анальных клованов на ваши жж! Предупреждайте других юзеров!!! Не вводите пароль куда попало!
“LiveJournal ни при каких условиях не будет запрашивать о подтверждении Вами персональных данных или иной информации, относящейся к Вашей учетной записи, посредством электронной почты. В случае получения такого рода запроса, пожалуйста, не отвечайте на такой запрос и незамедлительно переадресуйте его на
abuse@livejournalinc.com “