@tomlogic: Ich frage mich, ob dies aus dem "Always-login-on" Teil der Yahoo Toolbar kommt. Es ist nicht schwierig, die https-Verbindung, die von einem Yahoo-Server kommt, durch das Scripting der Seite zu fälschen und die Benutzer-ID grundsätzlich in einem sicheren Format anzufordern (obwohl Sie darauf hingewiesen haben, dass es genauso einfach ein Session-Cookie sein könnte.) da die Yahoo-Sitzungen jetzt praktisch unbegrenzt sind), damit die Seite anhand des gespeicherten Profils wissen kann, welche Anzeige geschaltet werden soll.
Ich weiß nicht, dass dies tatsächlich der Fall ist, aber so würde ich es tun - Sie müssen beim Aktivieren von Yahoo Mail (und einigen anderen "kostenlosen" Apps) eine ganze Reihe von Kontrollkästchen deaktivieren, um sich davon fern zu halten Durch das Installieren dieser freaking-Symbolleiste, die absolut nichts anderes bietet, als ein Yahoo-Suchfeld (wer verwendet das mehr?) und eine neue E-Mail-Benachrichtigung -, wird jedoch auch jede einzelne Website, die Sie besuchen, und alles, was Sie eingeben, in einem unverschlüsselten Webformular gespeichert.
Ich habe den 5 verschiedenen Personen, die mir eine dieser E-Mails mit dem Betreff "Kein Betreff mit Link zur Phishing-Site" gesendet haben, gesendet, dass sie ihr Kennwort von einem anderen Computer oder von einem Smartphone aus ändern und dann ein Antivirus-Programm ausführen sollen Sie können auch ein Anti-Spyware-Programm wie MalwareBytes oder SpyBot verwenden, bevor Sie sich auf ihrem eigenen Computer wieder bei Yahoo anmelden. Außerdem entfernen Sie die Yahoo Toolbar und die zugehörigen Yahoo-Apps. Welchen Mehrwert bieten sie ohnehin?