Опубликовали доку "Catching Transparent Phish: Analyzing and Detecting MITM Phishing Toolkits" с прошедшего CCS 2021.
Звучит будто всё в один стакан налили, но нет. Современные фишинговые тулзы отлично реализуют всякие MITM атаки, чтобы проксировать весь трафик между жертвой и легитимным сервером. Вот на эту тему и провели исследование.
Если возникает вопрос "А чо такого, там же всё зашифровано будет!", то ответ лежит рядом с украденным 2FA куками.
https://securitee.org/files/transparent-phish_ccs2021.pdf