Фишинг в Яндексе
Вчера очень большое количество форумов в Рунете было проспамлено постом с заголовком «Меня уволили из яндекса, отвечаю им той же монетой!». Дальше шло описание якобы жуткой дыры в Яндексе, через которую можно получить пароль от любого ящика, отправив письмо со специально сформированным Subject на специальный адрес.
Так вот, внимание! Это есть не что иное, как попытка фишинга — только своеобразного. Дело в том, что адрес, на который предлагается слать письма — это обычный пользовательский адрес на бесплатной почте Яндекса. Еще раз, для тех, кто не понял — следуя инструкциям «благородного мстителя», вы отправляете на обычный бесплатный ящик письмо, в теме которого указаны ваши логин и пароль к почте на Яндексе. Не удивляйтесь потом потере ящика.
Конкретный ящик приводить не буду — каждый раз он может быть разным, как вы понимаете.