Ответ:
1) Произошёл фишинг — мошенники выманили конфиденциальные данные с помощью поддельного сообщения. Признаки: сообщение требовало срочно подтвердить данные и содержало ссылку на подозрительный адрес gosuslugi-user.ru; после перехода студенты ввели логин, пароль и данные карты, а затем со счетов списали деньги.
2) Участники инцидента допустили три ошибки: перешли по подозрительной ссылке из сообщения, не проверили адрес сайта и отправителя, а также ввели на неизвестном сайте логин, пароль и данные банковской карты. Дополнительная ошибка старосты — использование простого и предсказуемого пароля «synergy2024».
