Gebruikers van de communitysite MySpace werden onlangs bedreigd door Phishers. Netcraft meldt namelijk dat een kwaadwillend persoon in staat bleek om het loginformulier van MySpace aan te passen waardoor de logingegevens niet naar de servers van MySpace werden verstuurd, maar naar een server die waarschijnlijk beheerd werd door de aanvaller. Hoewel de aangepaste loginpagina niet de standaard loginpagina verving, was het wel een duidelijk gevaar voor gebruikers. De phisher had een MySpace profiel aangemaakt onder de naam 'login_home_index_html', waarbij de HTML op de pagina zodanig was aangepast dat het leek alsof men op de standaard loginpagina terecht was gekomen. Deze illusie werd bevestigd door de url die op het eerste gezicht authentiek leek. Er is dus geen gebruik gemaakt van een XSS-bug, zoals vaak het geval is bij dergelijke aanvallen. Het probleem lijkt inmiddels verholpen.