05.08.2026 на «Duolingo PRO» поступила жалоба по причине: Вредоносный код

Отправитель жалобы написал:

Steals Duolingo JWT/session token and sends it to api.duolingopro.net, allowing full account takeover.

Этот скрипт был обновлён с момента заполнения жалобы.

У этого скрипта были 2 удовлетворённые или решённые жалобы.

Действия anonymoushackerIV, на которого поступила жалоба:

Действия interstellar, на которого поступила жалоба:

Эта жалоба была удовлетворена модератором, но модератор добавил следующую пометку: Отсутствующее, неинформативное или вводящее в заблуждение описание.

Although there's no evidence of malware but the description should explicitly mention this or the code should be reworked to make requests directly from the webpage