Оригинал взят у
igrick в
Внимание! Фишинг! Folks, в ЖЖ пошла волна специального спама в комментариях, который, при определенных ваших действиях, может украсть ваш пароль от ЖЖ. А именно - если вы заходите на страницу записи (обычно из топовых), а вас спрашивают логин/пароль, то просто игнорируйте это окно.
Как это работает - в комментарий вставляется картинка с внешнего сервера, который для ее показа требует стандартную HTTP авторизацию (всплывающее окно браузера), при вводе которой, сохраняет данные на сервере. Дальше все как обычно.
Вниманию тех, кто уже пострадал - обращайтесь в Support (
www.livejournal.com/support/) или Abuse (
www.livejournal.com/abuse/report.bml), доступ и все данные будут восстановлены.
Мы на данный момент решаем эту проблему, однако это займет некоторое время, за которое еще некоторые пользователи по незнанию могут пострадать, поэтому требуется максимальное распространение. Системное сообщение от ЖЖ повесим в течении нескольких минут.
Спасибо, не переключайтесь.P.S.Образец поддельного окна.