私の理解では、
1. SPAMで本物そっくりのログイン画面に誘導2. 入力されたID/パスワードを本物のサイトに転送3. 偽のワンタイムパスワード入力画面を表示4. 本物のサイトから本人に送られてきたワンタイムパスワードを奪い取ってログイン、あとは好き放題
てな感じですかねえ
Mastodon は、オープンなウェブプロトコルを採用した、自由でオープンソースなソーシャルネットワークです。電子メールのような分散型の仕組みを採っています。