guys one way para makuha ng mga mandarambong na to ang mga yahoo account nyo is by sending you with this certain email or PM sa YM (gamit na nya is yung email/account na nahack nya which nandun kayo sa contacts) na may link at pinapacheck nya yung photo nya sa inyo. so since email yun ng friend nyo magtitiwala kayong ifollow yung link, this link will open just like the login site ng yahoo mail. so akala nyo within sa yahoo yung photo at need nyo talaga maglogin. enter nyo yung username nyo at yung password, akala nyo you are actually logging into your account which in fact with some server-side scripting na forward na sa hacker yung username and password nyo, after this you will be redirected to the real yahoo mail site which aakalain nyo na nagkamali lang kayo ng pagenter ng username or password at di kayo maghihinala. after makuha ng hacker yung username and password nyo maglalogin sya at babaguhin ang password at all info necessary para marecover nyo yung password nyo (secondary email, validation question, etc). in the end di na kayo makakalogin sa account nyo at sya na ang magoonline sa YM nyo at gagawin na nga nya ang MO na to.
FYI po. sana di kayo naguluhan sa explanation ko
here is a real working example, gumagana to mga bro HUWAG kayo maglalogin!!!
http://photos.gigacities.net/www.yahoo.com.html
take note of the link and wala yung security feature ng yahoo from phishing na authentication picture...