Що я маю вам сказать. Ми дуже часто пропускаємо маленькі нюанси, а у фішингу саме на цьому все і будується: десь буква не та, десь subdomain красиво назвали, десь redirect веде вже зовсім не туди.
Так що розберемо цей мудрений лінк:
ttps://login.paypal.com.security-check.example.com/account
Принцепі з пуло понятно шо правильна відповідь це example.com.
Чому? Домен читаємо справа наліво. .com це сам TLD, перед ним example, основний registrable domain. Все, що стоїть лівіше: це security-check /com / paypal / login а це вже частини subdomain.
Тобто навіть якщо ви бачите красиве paypal.com на початку то до PayPal цей домен відношення не має. а саме власник example.com теоретично може створити собі subdomain хоч pypal.com.security-check.example.com а чому не security-check.example.com? Бо це вже subdomain від example.com
Чому не login.paypal.com? Бо в нашому урл це просто частина довгого hostname, а не домен, до якого ми підключаємось. І ще важливий момент: HTTPS тут вас не врятує. Замочок означає, що зʼєднання з цим сайтом шифрується, а не що перед вами реально PayPal)
Поінт як завжди простий: коли бачите підозрілий URL, не читайте його зліва направо як звичайний текст. Спочатку знайдіть реальний домен, а вже потім дивіться на все інше. Майже половина на цьому попалась - тому тема реально потрібна)
Сильні 💛
Обняв 🤗