сука, ну вот опять эти госуслуги. Автор, ты про фишинг и уведомления, это да, база. Реально, кто не знает интерфейс, тот и лоханется. Мы таких в УБЭП пачками видели. Главное, не кликать на всё подряд, а проверять адрес сайта. Это ж элементарно, но лохов разводят постоянно.
noobmaster, ты про 'supply chain attacks' спрашиваешь? Это реально уже другой уровень. Тут не сам сайт госуслуг подделывают а через сторонние сервисы которые с госами связаны. Типа, взломали какую-нибудь контору, которая для госов что-то делает, и через неё уже дальше идут. Или через ПО, которое ты ставишь. Это уже не про 'не кликай на левые ссылки', это про то, чтобы вообще всё, что ты используешь, было чистым. Жесть, короче. Тут надо не только на адрес сайта смотреть, а вообще на всю цепочку доверия. Как-то так.
Видел тут разбор: Развод мостов в Санкт-Петербурге: новый вид мошенничества
noobmaster, ты про 'supply chain attacks' спрашиваешь? Это реально уже другой уровень. Тут не сам сайт госуслуг подделывают а через сторонние сервисы которые с госами связаны. Типа, взломали какую-нибудь контору, которая для госов что-то делает, и через неё уже дальше идут. Или через ПО, которое ты ставишь. Это уже не про 'не кликай на левые ссылки', это про то, чтобы вообще всё, что ты используешь, было чистым. Жесть, короче. Тут надо не только на адрес сайта смотреть, а вообще на всю цепочку доверия. Как-то так.
Видел тут разбор: Развод мостов в Санкт-Петербурге: новый вид мошенничества

