В LiveJournal замечена фишинговая CSRF-атака через комментарии к популярным записям, целью которой является получения паролей от аккаунтов LiveJournal. Бот оставляет комментарий специального содержания, который выводит читателю вот такую форму авторизации:
В свете появления в сети информации о попытках шантажа отдельных пользователей Живого Журнала, чьи журналы были заморожены, Администрация ЖЖ считает важным напомнить всем о том, что:
Замораживание журнала может быть выполнено только Конфликтной комиссией Живого Журнала только в случае нарушения правил пользования сервисом.
Как вы помните, объявляя о новых правилах работы Конфликтной комиссии в этом сообществе, мы сказали, что процесс улучшения правил далек от завершения. Не прошло и двух недель, а уже пора объявить об одном очень важном изменении. Формальные исправления еще не были внесены в правило относительно детской порнографии, однако мы хотим объявить о них
( ... )
Прошедшие выходные несомненно были очень веселыми в связи с бурным обсуждением, которое проходило вот здесь - http://community.livejournal.com/sup_ru/424810.html. Так как мне не хотелось бы, чтобы у кого-то возникли проблемы из-за недостаточно четкого понимания правил работы Конфликтной комиссии, позвольте
( ... )
В марте этого года мы опубликовали первую версию новых правил работы Конфликтной комиссии и обратились к вам за комментариями. Мы обещали внимательно изучить ваше мнение и вернутся к вам с измененными правилами до конца мая. Мы прочитали все ваши комментарии, проконсультировались с действующими участниками Наблюдательного совета ЖЖ и внесли
( ... )
В марте 2008 года мы опубликовали новые правила работы Конфликтной комиссии, которые вызвали бурное обсуждение в этом сообществе. Тогда мы пообещали изучить ваши мнения и предложения и предоставить новый вариант правил до конца мая
( ... )