Puffik
Если в кратце на фишингевом сайте вводите свои данные, далее их перенаправляет на настоящий сайт запрос, приходит 2фа , жертва вбивает код на фишинговом сайте и вуаля 2фа обошли
Я не техник и не ИТ но суть такая и да этот способ работает , а сказки пожалуйста не рассказывайте что 2фа даёт 100% защиту аккаунта от фишинга.
Этот способ с временем швыдры жив и исправно работает.