Тут все очень просто. Есть три параметра проверки.
Первый параметр (если нужно вводить данные карты):
Протокол 3DS — это банковский протокол. Чтобы он работал, нужно получить сертификат. Но сертификат просто так не получить, поэтому его часто подделывают. Роутер же проверяет их подлинность через механизмы шифрования и авторизации. Вот тут и кроется первый промах.
Второй параметр:
Если сайт проверенный, то он точно есть в базе «надежных». Визуально ты можешь не заметить, что в ссылке «официального» сайта появилась лишняя буква, но роутер это сразу определит и заблокирует доступ. Однако здесь есть нюанс: если сайт только что создан, роутер не откроет к нему доступ, пока полностью не проверят его на безопасность.
Третий параметр:
Это защита от сайтов, которые перехватывают твои логины и пароли (Госуслуги, Telegram, Apple ID и т. д.). Даже если ты введешь свои данные на таком сайте, роутер передаст (зашифрует их, включая логины и пароли), но мошенники не смогут их расшифровать, потому что у них нет ключа. А сами ключи (сессионные ключи, они же хеш суммы) существуют всего 5–10 секунд. Так что в теории данные можно расшифровать, но к тому моменту они уже станут неактуальными.