Проблема
Фишинг-атаки компрометируют учётные данные пользователей через поддельные страницы входа или письма. Без активной антифишинговой защиты пользователь не получает предупреждений при переходе на мошеннический сайт, что ведёт к утечкам, инцидентам и репутационным потерям.

Причины
- Слабые встроенные фильтры браузеров (по умолчанию не всегда включены все уровни).
- Отсутствие прокси-фильтрации DNS-запросов (пользователь доходит до фишингового домена).
- Игнорирование SPF/DKIM/DMARC на почтовом сервере (письма не валидируются).

Решение: как включить антифишинг за 5 минут

1. Включить защиту в браузере (Edge/Chrome)
- Chrome: `Настройки → Конфиденциальность и безопасность → Безопасность → Использовать безопасный DNS → Выберите провайдера (например, Cloudflare 1.1.1.1)` + включить «Защита от фишинга и вредоносного ПО».
- Edge: то же самое через `Параметры → Конфиденциальность, поиск и службы → Безопасность → Защита от фишинга (Microsoft Defender SmartScreen)`.
- Проверка: перейдите в `about:net-internals/#dns` — проверьте, что DNS-запросы идут через защищённый канал.

2. Активировать защиту на почтовом сервере (если есть доступ)
- DNS-запись DMARC: `v=DMARC1; p=reject; rua=mailto:admin@forensicanvil.ru`
- Включить проверки SPF/DKIM в вашем почтовом клиенте (Exchange, Postfix).
- Для Microsoft 365: `Security Center → Policies → Anti-phishing` — установить флаги «Включить защиту от имитации» и «Автоматически перенаправлять на карантин».

3. Добавить DNS-фильтрацию на уровне сети (прокси-сервер)
- Команда для Linux (dnsmasq): `echo "server=/phishing-site.ru/" >> /etc/dnsmasq.conf && systemctl restart dnsmasq`
- Или используйте публичные DNS-фильтры: `Quad9 (9.9.9.9)` — блокирует фишинговые домены.

4. Обновить список фишинговых URL через OSINT
- Загрузите свежий список OpenPhish: `wget https://openphish.com/feed.txt`
- Импортируйте в корпоративный прокси (Squid) через `acl phishing dstdomain` и `deny`.

5. Проверка за 30 секунд
- Откройте тестовый ресурс: `http://phishingtest.forensicanvil.ru` (если развёрнут).
- Включите `curl -I http://test-paypal-login.fake/` — должна вернуться ошибка или предупреждение.

Резюме: включена антифишинговая защита для DNS, браузера и почтового фильтра. Время — 5 минут. Дополнительно — настройки антифишинга на сайте рекомендуем закрепить через Content Security Policy (CSP) и HSTS.