Статьи
Как защитить себя от OAuth-фишинга
Классический фишинг обычно пытается украсть пароль. Пользователю присылают ссылку на поддельную страницу входа, он вводит данные, после чего они оказываются у злоумышленника. OAuth-фишинг работает тоньше: пароль может вообще не понадобиться, потому что жертва сама предоставляет вредоносному приложению доступ к своему аккаунту через легальный механизм авторизации. На экране при этом