В LiveJournal замечена фишинговая CSRF-атака через комментарии к популярным записям, целью которой является получения паролей от аккаунтов LiveJournal. Бот оставляет комментарий специального содержания, который выводит читателю вот такую форму авторизации:
предлагающую авторизоваться в фишинговом домене liviejournal.com, вместо livejournal.com.
Ни в коем случае не следует вводить ваши логин и пароль от аккаунта LiveJournal в этом или любом другом всплывающем окне. При вводе пароля в такое окно вы рискуете не только потерять контроль над аккаунтом, но и лишиться содержимого своего журнала.