Примерное время чтения: 1 минута
57

Мошенники нашли способ красть аккаунты Госуслуг через домашний Wi-Fi

Тюмень, 20 августа - Аиф-Тюмень.

Специалисты сервиса разведки уязвимостей и утечек данных DLBI обнаружили схему, которая позволяет мошенникам перехватывать данные пользователей через взломанные роутеры. Под угрозой могут оказаться аккаунты на Госуслугах.

Злоумышленники автоматически ищут домашние и корпоративные сети с открытой панелью управления роутером. Если пароль остался стандартным или оказался слишком простым, они получают доступ к устройству и меняют DNS-сервер. После этого пользователь, пытаясь открыть привычный сайт, может попасть на его поддельную копию. Там у него запрашивают логин, пароль и код из СМС. Полученные данные мошенники используют для захвата аккаунта, а затем могут продавать их в даркнете.

Особенно опасно то, что злоумышленники пытаются убедить человека установить якобы официальный сертификат Минцифры. На самом деле это может быть сертификат самих мошенников. После его установки браузер перестает предупреждать о поддельном сайте.

Основатель DLBI Ашот Оганесян считает эту схему более опасной, чем обычный фишинг: атака происходит автоматически, а пользователь может долго ничего не замечать. Для защиты эксперт советует сменить стандартный пароль роутера на уникальный и по возможности закрыть доступ к панели управления из интернета. Также стоит проверить DNS-настройки устройства и не устанавливать сертификаты из сомнительных источников. Для особо важных операций можно использовать мобильный интернет вместо домашнего Wi-Fi.

Подписывайтесь на наши соцсети:

ВКонтакте, Max, Дзен, Telegram-канал.

Оцените материал
Оставить комментарий (0)
Подписывайтесь на АиФ в  max MAX
Топ 5 читаемых
Самое интересное в регионах