Originally posted by
lumbricus at
ВНИМАНИЕ! ЖЖ-лажа!!!!! С утра пришло такое письмо. При том, что блог был явно НЕ заблокирован. Что может подумать обычный юзер? Ничего. С утра-то. И прямой наводкой - нажать на ссылку, предложенную в письме, для устранения причин. Ну я и нажала. Пароль предложили ввести. А потом ещё раз нажала туда же. И будучи уже залогинена, снова увидела форму ввода пароля. 0_0
Ну у меня есть помощник, который сразу сказал “Меняй срочно пароль!” Я и поскакала менять пароль на новый.
При вбивании адреса из письма в строку поиска гугла, поисковик выдал следущее:
Тоесть в адресе - фишинговая ссылка. При вскрытии тела письма видно html! И адрес для перехода по ссылке выглядит как
http://www.livejorrnal.com/ - ливежоРРнал.ком!!!! ФИШИНГ!!!!
При нажатии ссылки из письма открывается поддельная страница! С прямой целью украсть пароль.
Письмо-лажа послано с from mini10-a.majordomo.ru (mini10-a.majordomo.ru [78.108.81.67]). А настоящее from livejournal.com (livejournal.com [208.93.0.128])!!! Это можно посмотреть в The Bat - Специальное - Исходный текст письма.
Внимание! Возможны атаки анальных клованов на ваши жж! Предупреждайте других юзеров!!! Не вводите пароль куда попало!