Celé je to značně zamotané. Příklad: Dostal jsem pishingový mail, který cílil na bankovnictví ČSOB. Se zpětnou adresou odesilatele v Petrohradě v Rusku. Když jsem se na to podíval podrobně, tak mail odešel ze serveru v Rumusku, který patří firmě z Berlína, z Německa a odkaz mířil do sítě Sakura Internet v okolí Tokia v Japonsku. A člověk stejně neví, jestli ty servery nebyly napadeny někým dalším... K přemýšlení rozhodně vede použitá zpětna mailová adresa do Ruska. Vždyť to přece hned vzbudí nedůvěru. I když je falešná a podložená....
Servery muzou byt napadeny, ale take klidne legitimne pronajate. Docela taky frci "schovani se" treba za free tier na Cloudflare (a pak se to stopuje taky hur). A kdyz se clovek obcas podiva na ty "firmy", tak sice to ma papirove sidlo v Nemecku nebo treba i v Anglii, ale v organech je uz podle jmena nekdo zjevne rusky hovorici (a nekdy s MX zaznamy klidne i rovnou na yandex) a samozrejme jejich spolecnym jmenovatelem je to, ze prakticky nereaguji na abuse reporty.
Rozlezli jsou kazdopadne slusne :-) Nektere cele autonomni systemy (obcas i "narozene" tesne pred invazi na Ukrajinu) se i dle geoip tvari jako "neco", co je v Evrope, ale hlubsi archeologii ve verejne dostupnych zdrojich (RIPE DB ma i historiii) se clovek dopracuje k tomu, ze ty adresy driv mel nejaky rusky ISP - kde pak uz jenom rozporcovali medveda. A ono kdyz to je rozbite a rozdrobene na spoustu mensich subjektu, tak se tim prokusuje taky podstatne hur.