Фишинговые страницы видят только те, кого они выбрали «жертвами». Остальные либо увидят ошибку, либо попадут на обычный сайт. Это делает атаку почти незаметной для систем защиты.
Как это работает?
Мошенники проверяют введённый email:
- Если он есть в их списке жертв — показывают фишинговую страницу.
- Если нет — выдают ошибку или перенаправляют на безопасный сайт.
Проверку они делают двумя способами:
- Через легальные сервисы проверки email.
- Через скрытые запросы к своим сервером (JavaScript).
Почему это опасно?
Обычные методы проверки (ввод тестовых данных) не сработают — страница их просто отклонит.
Даже если эксперты введут реальный email жертвы, мошенники могут запросить код подтверждения и заблокировать доступ. Сканеры ссылок не всегда распознают угрозу, потому что для большинства страница выглядит нормально.
Что делать?
✅ Используйте защищённые методы входа (например, Passkeys вместо паролей, менеджеры паролей).
✅ Включите анализ поведения в системе безопасности — это поможет выявить аномалии.
✅ Сообщайте о любых подозрительных письмах в отделы Информационной Безопастности.
Будьте внимательны 😻