ага, про 'supply chain attacks' тоже не понял. У меня похожая тема была, но не с госами. У одного кореша с работы, он там типа в какой-то конторе работает, которая с крупными поставщиками работает, ему письмо пришло типа от их главного бухгалтера. Мол, срочно оплати счёт такой-то, там какая-то большая сумма была, типа 200к. Он недолго думая башльнул. А потом оказалось, что письмо было поддельное, и реально главный бухгалтер вообще в отпуске был. Короче, развели его как лоха. Так что да, не только на сами сайты надо смотреть, но и откуда письмо пришло, и кто там типа пишет. Жесть, как они сейчас изощряются. А то я тоже думал, что главное ссылку проверить и всё. Пипец.
Видел тут разбор: Как распознать мошеннические схемы в интернете
Видел тут разбор: Как распознать мошеннические схемы в интернете

