После прочтения не только этого, но и этого, вот что я подумал: а ведь в принципе фишинг может вполне себе вести и на закрытый ресурс, в т.ч. и почтовый ящик — некоторые почтовые ящики позволяют закодировать пару логин/пароль в компонентах адреса. Вопрос: есть ли такая фишка на mail.ru и rambler.ru? Впрочем, при использовании страницы-перенаправления (не говоря уж о всяких iframe'ах) можно обойтись и без этого.
Правда, психологическая достоверность хромает: мало того, что человек пошел по левой ссылке, так еще и не разобравшись, куда это он попал, идет по ссылкам дальше...