Servers van de populairste "social netwerk" site op het internet, MySpace.com, zijn gehackt door phishers. De aanvallers plaatsten een extra login formulier op de hoofdpagina. Dit aangepaste formulier moet gebruikersnamen en wachtwoorden van slachtoffers doorsturen naar een server die in Frankrijk gehost wordt.
Omdat de frauduleuze loginpagina op de server van MySpace staat en geen content van buiten laat zien, zoals cross-site scripting of open redirects, is die erg overtuigend en lopen zelfs beveiligingsbewuste gebruikers risico.
Ondanks waarschuwingen van beveiligingsbedrijf Netcraft is de inlogpagina op het moment van schrijven nog steeds gehackt.
Deze posting is gelocked. Reageren is niet meer mogelijk.