Это не только проблема OAuth, но и проблема OpenID. Хуже того, с OpenID вы предоставляете веб-сайт своему провайдеру, легко автоматически очистить этот сайт, если у вас его еще нет, и сгенерировать тот, который вы затем направите своему пользователю.
К счастью, ничто серьезное не использует OpenID для аутентификации - посты в блогах, комментарии flickr просто не сочная цель.
Теперь OpenID собирается что-то смягчить, поскольку они начинают развивать свою поддержку информационных карт, где фиксированный пользовательский интерфейс в форме программного обеспечения на стороне клиента обеспечит идентификационный «кошелек», который является безопасным, но MS, похоже, упала сами на информационных карточках, хотя это их (открытая) спецификация.
Это не исчезнет в ближайшее время.