Спам-атака с помощью сборников

14 февраля 2023 г., 20:13

Некоторые пользователи замечают в «Моих новостях» подозрительные добавления работ в сборники, включая работы, которые находятся в черновиках.

  • Злоумышленники, которые это делают, на самом деле не имеют доступа к вашим черновикам: они добавляют работы в сборники, подбирая их ID.

  • ID работы — это цифры, которые идут в ссылке после readfic/. Они нужны для создания уникального адреса работы, и их можно подобрать случайно — но это не даст возможности просмотреть работу, которая находится в черновиках, или как-то ещё получить к ней доступ. Если кто-то подберет ID вашей работы и попробует перейти по такой ссылке, он увидит только ошибку 404.

Мы сейчас разбираемся с этой проблемой. Сообщим в новостях сайта, как только удастся её решить.