Le réel problème vient du Javascript et plus particulièrement de window.open().
La fonction permet de créer des fenêtres vides, sans aucun élément du navigateur, donc après il est facile d'y mettre n'importe quoi y compris une fausse interface de navigateur.
Solution : ajouter dans le user.js les lignes suivantes :
# Correctif
Posté par j . En réponse à la dépêche Nouvelle forme d'arnaque : l'usurpation d'identité de site web via XUL. Évalué à 6.
La fonction permet de créer des fenêtres vides, sans aucun élément du navigateur, donc après il est facile d'y mettre n'importe quoi y compris une fausse interface de navigateur.
Solution : ajouter dans le user.js les lignes suivantes :
user_pref(dom.disable_window_open_feature.menubar, true);
user_pref(dom.disable_window_open_feature.location, true);
user_pref(dom.disable_window_open_feature.status, true);
Comme expliqué ici :
http://00f.net/item/65/(...)