Горещата интернет-линия към Националния център за безопасен интернет получи тревожен сигнал за за сайт, който събира потребителски акаунти в Скайп и поема контрол върху тях.
 
Сигналът е срещу сайта http://skypebg.clanteam.com/, който е насочен към български потребители и в който на български език потребителят се подтиква „да опита" услугата "Web Skype": "която ви позволява да влизате в Скайп без да имате инсталирана програма" - тоест, за потребители, които имат скайп-акаунт, но са пред компютър, на който програмата не е инсталирана.
 
При цъкане с мишката върху линка "Вход в Web Skype" пред потребителя се отваря прозорец, видимо силно подобен на екрана на обичайната пограма Скайп, във вида, в който е инсталирана на много персонални компютри - т.е. отваря се като "pop-up" следното изображение: http://skypebg.clanteam.com/images/x11_body.gif.
 
Отделно от това чрез java-script, вмъкнат в основната страница, върху това изображение са насложени две текстови полета - съответно за Скайп-име и за парола. Потребителят се подвежда да въведе в тези полета своето име и парола - те обаче не достигат до сървърите на самия Skype, а остават у създателите на сайта.
 
Веднъж подведен, потребителят губи контрол над акаунта си в Скайп и повече не може да го използва - създателите на сайта по този начин събират скайп-акаунти от списъците с абонати на подведени потребители, които вече могат да използват за различни недобронамерени цели.
Автор: Александър Ненов