Специалисты сервиса разведки уязвимостей и утечек данных DLBI обнаружили схему, которая позволяет мошенникам перехватывать данные пользователей через взломанные роутеры. Под угрозой могут оказаться аккаунты на Госуслугах.
Злоумышленники автоматически ищут домашние и корпоративные сети с открытой панелью управления роутером. Если пароль остался стандартным или оказался слишком простым, они получают доступ к устройству и меняют DNS-сервер. После этого пользователь, пытаясь открыть привычный сайт, может попасть на его поддельную копию. Там у него запрашивают логин, пароль и код из СМС. Полученные данные мошенники используют для захвата аккаунта, а затем могут продавать их в даркнете.
Особенно опасно то, что злоумышленники пытаются убедить человека установить якобы официальный сертификат Минцифры. На самом деле это может быть сертификат самих мошенников. После его установки браузер перестает предупреждать о поддельном сайте.
Основатель DLBI Ашот Оганесян считает эту схему более опасной, чем обычный фишинг: атака происходит автоматически, а пользователь может долго ничего не замечать. Для защиты эксперт советует сменить стандартный пароль роутера на уникальный и по возможности закрыть доступ к панели управления из интернета. Также стоит проверить DNS-настройки устройства и не устанавливать сертификаты из сомнительных источников. Для особо важных операций можно использовать мобильный интернет вместо домашнего Wi-Fi.
Подписывайтесь на наши соцсети: