⚠️ Фишинг под видом ИБ-просвещения — новая классика Сайт «цифровой щит» маскируется под образовательный ресурс по кибербезопасности и предлагает «проверить надёжность пароля». По данным d_russia, «Солар» выявила этот фишинговый ресурс на прошлой неделе. Механика банальная: пользователь вводит реальный пароль в форму, злоумышленник получает доступ к почте и аккаунтам жертвы. Тактика работает, потому что использует доверие к теме ИБ — люди думают «если сайт про безопасность, значит безопасный». Плюс психологический фактор: проверить пароль хочется именно тот, которым реально пользуешься. Домен наверняка с кириллицей или похож на легитимный ресурс — классический тайпосквоттинг. В российском корпоративном сегменте такие атаки особенно эффективны на фоне роста ИБ-осведомлённости. Сотрудники стали больше интересоваться темой, но критическое мышление отстаёт от любопытства. Любой сервис проверки паролей, который требует ввести реальный пароль — мошенничество по определению. Легитимные инструменты работают с хэшами или проверяют только структуру без передачи данных на сервер. #phishing #socialengineering #passwordsecurity