1 статья с этим тегом
Фишинг выдаёт себя за доверенную сторону, чтобы заманить вас на поддельную страницу входа и украсть учётные данные или данные (или запустить вредонос). Он целится в человеческое суждение, а не в дефект ПО, и является каналом входа №1 для программ-вымогателей и утечек. Современный фишинг с злоумышленником посередине (AiTM) ретранслирует даже одноразовые коды на настоящий сайт в реальном времени, поэтому SMS/приложение-MFA можно обойти. Надёжная защита — не «распознать», а механизмы: привязанная к домену устойчивая к фишингу MFA (passkey/аппаратные ключи), переход на официальный сайт напрямую вместо клика по ссылкам и аутентификация почты (SPF/DKIM/DMARC).