Мошенники начали взламывать домашние и корпоративные роутеры, чтобы перенаправлять пользователей на поддельные страницы «Госуслуг», соцсетей и облачных сервисов, пишут «Известия» со ссылкой на экспертов по кибербезопасности.
По словам специалистов, программы-роботы сканируют сети в поисках открытых панелей управления роутерами.
«При нахождении открытых панелей злоумышленники пытаются получить доступ к интерфейсу роутера с помощью дефолтных паролей и словарей. Затем они меняют адрес DNS-сервера на свой собственный, после чего все запросы из обслуживаемой сети к сервису «Госуслуги», соцсетям и облачным сервисам направляются на страницы поддельных сайтов, где пользователю предлагается ввести логин и пароль», — приводит слова экспертов издание.
Для маскировки атаки мошенники могут предлагать установить вредоносный сертификат под видом сертификата Минцифры. После кражи данных хакеры меняют учётные записи, включая канал доставки одноразовых кодов, и продают их в даркнете.
Пользователям рекомендуют проверять настройки DNS и удалённого доступа к роутеру, обновить прошивку и сменить пароль администратора. Также не следует игнорировать предупреждения браузера и устанавливать сертификаты Минцифры с неизвестных сайтов. При подозрении на взлом нужно сбросить настройки роутера и установить новый пароль.