Selon Websence Security Labs, une campagne de
phishing est en cours sur le Web. La cible est le site communautaire et de blogs MySpaces.com. C'est un message envoyé aux utilisateurs du service AIM d'AOL qui invite les utilisateurs de MySpaces à confirmer leurs données (personnelles). Le lien envoie sur un site reprenant le thème de MySpace et permettant de voler les informations du compte MySpace. Le site redirige, après le vol, sur le vrai site de MySpace.
Pour éviter d'être détecté comme phishing, le "site" utilise un cookie qu'il dépose sur l'ordinateur de la victime, à la différence des sites de phishing "classique". Le "site" est basé en Californie et semble être encore actif.