Атаки происходили через ленту друзей.
Блогохостинг LiveJournal в воскресенье, 15 января, пережил волну фишинг-атак, направленных на кражу паролей пользователей. Об этом, в частности, заявил руководитель сервиса в России Илья Дронов.
Атаки происходили через ленту друзей, сообщает Lenta.ru. При попытке зайти на эту страницу у некоторых пользователей появлялась форма авторизации. При вводе в эту форму логина и пароля в журнале человека, который их ввел, а значит и во френдлентах его друзей, тоже появлялась запись, имитирующая страницу авторизации. Как пишет пользователь labas, скрипт, публикующий зараженный пост, по-видимому, считывал пароли с некоторой задержкой. Поэтому, даже если кодовое слово было введено, был шанс избежать заражения, оперативно поменяв пароль.