Хакеры научились перехватывать доступ к «Госуслугам» через роутеры
Цифровизация

Хакеры научились перехватывать доступ к «Госуслугам» через роутеры

Сегодня, 14:53
282 0

Злоумышленники массово взламывают домашние и офисные роутеры россиян, чтобы перенаправлять пользователей на фишинговые страницы. Подменяя настройки DNS-серверов, хакеры открывают перед жертвами поддельные копии портала «Госуслуги» и других популярных сервисов, вынуждая их добровольно вводить логины, пароли и коды из SMS на страницах, которые выглядят как настоящие.

Схема атаки опирается на уязвимость сетевого оборудования: роботы сканируют интернет в поисках роутеров с открытыми панелями управления и слабыми паролями. Получив доступ, преступники меняют DNS-адреса, превращая устройство в инструмент для кражи данных. Чтобы обойти предупреждения браузеров, атакующие маскируют фишинг под проблемы с сертификатами безопасности, предлагая пользователям установить «необходимый» корневой сертификат — его установка легализует поддельный сайт в системе.

Эксперты предупреждают: такая атака опаснее классического фишинга, так как происходит незаметно для пользователя. Ашот Оганесян из DLBI отмечает, что хакеры моментально меняют учетные данные, перехватывая контроль над аккаунтами. В зоне особого риска находятся сотрудники компаний, работающие удаленно: взломанный домашний роутер становится точкой входа в корпоративную сеть.

Для защиты специалисты рекомендуют сменить стандартный пароль администратора на роутере, отключить удаленное управление панелью и использовать DNS-серверы Национальной системы доменных имен. Если при попытке зайти на привычный сайт браузер выдает ошибки сертификата, а через мобильный интернет ресурс открывается корректно — это явный сигнал о том, что настройки сети были скомпрометированы.

Поделиться

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!