Лаборатория, в которой я работаю, (Citizen Lab, University of Toronto) выпустила подробное расследование о массивной фишинг-кампании против тибетских активистов (а также других "врагов" КНР). По материалам расследования выходит, что Китайские спецслужбы наняли хакера, который развернул 3 сервера, сделал несколько десятков фейковых логин-страниц и сайтов, имитирующих популярные почтовые сервисы (Gmail, Zimbra, Yahoo...), подделывал https сертификаты...
Всего операция длилась 19 месяцев, было зарегистрировано 172 домена, использовалось 11 целевых тем для фишинга активистов, рассылались 58 разных заражённых документов. Вся операция стоила хакерам ...1068 американских долларов! Но проблема в том, что по ходу дела наняли реально новичка, и он допустил кучу дыр в своей системе. В эти дыры и пролезли мои прекрасные пронырливые коллеги и наблюдали несколько месяцев за разворачиванием кампании.
Читайте захватывающий отчёт (с картинками и схемами, примерами фишинг-атак, скриншотами подставных логин-страниц и т.п.)
https://citizenlab.ca/2018/01/spying-on-a-budget-inside-a-phishing-operation-with-targets-in-the-tibetan-community/