Понимаю, что далеко не все этим заморачиваются, но все же. Приходит письмо со ссылкой. Выглядит все достаточно легитимно.
Открываете, как проверяете ссылки и т.п.? Большая часть проверок ложится на плечи браузерописателей, но все же...
Как я понимаю, до сих пор актуальна проблема омоглифов, то есть включения в домен символов unicode (языки смешивать все же запретили).
Если в браузере ссылка на какой-нибудь ɡstatic.com и будет раскрыта, то при копипасте в код своего сайта, например, нет.
Еще веселая штука (не знаю, какими еще браузерами, но Фоксом ловится), это в тех местах, где ссылки сокращаются, передавать ссылку с легитимным префиксом пользователя, например
https://microsoft.com@olegon.ru/. Какие еще работающие на данный момент способы знаете? Как проверить?