Рассмотрим несколько примеров, когда на сайте банка используется одна известная CMS с незакрытым редиректом:
https://avbbank.ru/bitrix/redirect.php?goto=http://plohoyavbbank.ru
http://www.rncb.ru/bitrix/redirect.php?goto=http://zloyrncb.ru
http://kbivanovo.ru/bitrix/redirect.php?goto=http://hackkbivanovo.ru Если ваш фаервол смотрит только то, что идет после первого http(s), то пора его подкрутить, т.к. ваши сотрудники могут попасться на подобную ссылку во входящем письме. И еще, сегодня читал пост «Как защититься от фишинга: 10 советов» в блоге Касперского https://www.kaspersky.ru/blog/phishing-ten-tips/9744/ Совет №2 гласит: «Перед тем как вводить логин и пароль, нужно проверить, защищено ли соединение. Если перед адресом сайта вы увидите префикс https (где «s» означает secure — безопасное), то все в порядке.» Я не люблю кого-то кpитиковать, поэтoму прoсто дам кoмментaрий. Вoзможно, в 2015 году не все знали, что «HTTPS протокол не говорит о том, что посещаемый вами рecурс безопасен.