Киберпреступники начали взламывать домашние и офисные роутеры для кражи аккаунтов на Госуслугах
Специалисты по информационной безопасности зафиксировали волну атак на сетевое оборудование пользователей. Злоумышленники получают несанкционированный доступ к маршрутизаторам и подменяют системные настройки, чтобы незаметно перенаправлять трафик на фишинговые страницы государственных порталов, соцсетей и облачных хранилищ.
Как устроена техническая атака через роутер:
Автоматическое сканирование. Программы-боты ищут в сетях провайдеров устройства с открытыми панелями управления и стандартными заводскими паролями.
Подмена DNS-серверов. Получив доступ к настройкам роутера, аферисты прописывают свои DNS-адреса, перенаправляющие запросы браузера на сайты-двойники.
Фальшивые сертификаты безопасности. Для обхода предупреждений браузера пользователю навязывают установку вредоносного файла под видом официального сертификата Минцифры.
Кража учетных записей. При попытке входа на настоящий адрес человек попадает на точную копию Госуслуг, где вводит логин, пароль и проверочный СМС-код, отдавая профиль взломщикам.
Как защитить свое сетевое оборудование:
Смените заводской логин и пароль администратора в веб-панели управления роутером на сложную комбинацию.
Отключите в настройках устройства функцию удаленного доступа к панели управления (Remote Management) из внешней сети.
Регулярно обновляйте микропрограмму (прошивку) роутера до актуальной версии на сайте производителя.
Никогда не игнорируйте предупреждения браузера о недействительном SSL-сертификате безопасности и не скачивайте файлы с неизвестных страниц.
Комментарий эксперта платформы «Мошеловка» Народного фронта Галактиона Кучава:
«Атаки с подменой DNS-серверов на уровне сетевого шлюза представляют повышенную скрытую опасность, поскольку пользователь вводит в адресную строку браузера совершенно корректный официальный адрес. Однако взломанный роутер отправляет сетевой запрос не к доверенным серверам провайдера, а на поддельный сервер злоумышленников, который мгновенно открывает фишинговую страницу-клон. Большинство граждан оставляют заводские настройки маршрутизаторов без изменений, годами используя стандартные связки вроде admin/admin, что делает устройства легкой добычей для автоматизированных сканеров. Перехват контроля над профилем на Госуслугах открывает аферистам неограниченные возможности: от получения цифровых копий паспорта, СНИЛС и ИНН до оформления микрозаймов и регистрации электронных сим-карт. Установка сторонних «сертификатов Минцифры» с фишинговых страниц фактически дает вредоносному софту право перехватывать весь зашифрованный трафик устройства, включая мобильные банки. Для надежной защиты домашней сети достаточно закрыть внешний удаленный доступ к маршрутизатору, установить стойкий административный пароль и использовать только официальные корневые сертификаты с портала Госуслуг».
Перешли этот пост тем, кто пользуется домашним Wi-Fi и редко меняют настройки своего роутера. Подписывайся! С нами ты узнаешь все тонкости настройки сетевой безопасности и надежно защитишь свои цифровые профили от скрытого взлома.
[ ВК ] [ ОК ] [ ДЗЕН ]
Сообщить о мошенниках
#Мошеловка #НародныйФронт
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram