(11.07.2013)fedprod schrieb: ich schätze mal in irgendjemandes Signatur nen Script was versucht Daten zu phishen. [...]
Das ist kein Skript oder ein bewusst provozierter Phishing-Versuch, nur ein Verlinkungs-Bug.
Natürlich darf man da
nicht seine Daten eingeben, denn das Fenster kommt von einem anderen Server. (steht ja auch da: htt
p://forums.allkpop.com verlangt einen Benutzernamen und ein Passwort.)
Jemand hat einfach ein Bild eingebunden, bei dem der Server, auf den verlinkt wurde eine HTTP-Authentifizierung verlangt.
Normalerweise macht man das nicht, aber das passiert, wenn man z.B. einen Bildlink via Google-Bildersuche nimmt und an der Zielseite zeischenzeitlich etwas geändert wurde.
Im konkreten fall war es z.B. das Bild
Code:
http://forums.allkpop.com/attachments/2393597-453px-you_dont_say-png.20185/
in Post
#29 von Unholy